Verantwortung: Datenschutz, Fairness und Sicherheit bei KI

Leistungen in Verantwortung – kostenlos finden, vergleichen, beauftragen.

Verantwortung: Datenschutz, Fairness und Sicherheit bei KI

Verantwortung im Umgang mit KI ist zum größeren Teil eine organisatorische Frage. Wer entscheidet, welche Daten in ein Modell fließen? Wer prüft die Ausgabe, bevor sie jemanden betrifft? Wer haftet, wenn sie falsch war?

Die vier wiederkehrenden Themen

  • Datenschutz. Jeder Aufruf eines externen Dienstes ist eine Übermittlung. Das braucht eine Rechtsgrundlage und einen Vertrag.
  • Verzerrung. Modelle übernehmen die Schieflagen ihrer Trainingsdaten. Prüfen heißt messen, nicht hoffen.
  • Nachvollziehbarkeit. Wo eine Entscheidung Menschen betrifft, muss erklärbar sein, wie sie zustande kam.
  • Sicherheit. Prompt Injection und manipulierte Eingaben sind reale Angriffswege, keine Theorie.

Zum Rechtsrahmen

Die europäische KI-Verordnung staffelt Pflichten nach Risiko. Welche Stufe für ein Vorhaben gilt, hängt vom Einsatzzweck ab, nicht von der eingesetzten Technik. Die Seiten hier ordnen ein und nennen die Fundstellen – eine Rechtsberatung ersetzen sie nicht.

Der praktische Einstieg

Ein Verzeichnis der eingesetzten KI-Systeme mit Zweck, Datenquelle und verantwortlicher Person. Das klingt nach Bürokratie und beantwortet im Ernstfall neunzig Prozent der Fragen.

Leistungen in Verantwortung

🔒

Datenschutz bei KI-Einsatz

Prüfung · Seit 2024

Jeder Aufruf eines externen Modells ist eine Übermittlung personenbezogener Daten, sobald im Text ein Name, eine Adresse oder eine Kundennummer steht. Geprüft werden deshalb der tatsächliche Datenfluss, der Serverstandort, die Vereinbarung zur Auftr…

DatenflussanalyseAuftragsverarbeitungServerstandortAnonymisierungBeschäftigteninformation
⚖️

Prüfung auf Verzerrungen

Prüfung · Seit 2025

Geprüft wird, ob ein System für bestimmte Gruppen systematisch schlechter arbeitet. Dazu werden dieselben Kennzahlen getrennt nach Gruppen erhoben und Testfälle mit vertauschten Merkmalen durchgespielt. Auffälligkeiten zeigen sich fast immer erst in…

Gruppenbildunggetrennte KennzahlenTestfälle mit vertauschten MerkmalenBerichtGegenmaßnahmen
🚧

Abwehr von Prompt Injection

Sicherheit · Seit 2025

Sobald ein System fremde Texte verarbeitet – Webseiten, E-Mails, hochgeladene Dateien –, können darin Anweisungen versteckt sein, die das Modell befolgt. Gegenmaßnahmen sind gestaffelt: Anweisung und Inhalt klar trennen, dem System nur die Rechte ge…

BedrohungsanalyseTrennung von Anweisung und InhaltRechtebegrenzungAusgabeprüfungProtokollierung

Leistungen – weitere Themen