Nach der DSGVO müssen personenbezogene Daten rechtmässig, minimiert und geschützt verarbeitet werden. Generative KI ist keine Ausnahme.
Kernfragen
- Welche personenbezogenen Daten stecken in Prompts?
- Wer ist Auftragsverarbeiter des Modells?
- Können wir vor der Übermittlung minimieren/anonymisieren?
- Wie belegen wir Rechenschaftspflicht?
Praktische Kontrollen
- Öffentliche Recherche von privaten Dokumenten trennen;
- PII vor Modellaufrufen maskieren;
- Genehmigte Workspaces statt Privatkonten;
- Logs und Policies führen;
- Risikoreiche Fälle mit DPIA-Denke prüfen.
Fazit
DSGVO-taugliche KI ist Prozess + Tooling. TrustAI verbindet Produktivität mit Minimierung und Nachweisen.
CTA: TrustAI starten und KI-Nutzung mit Vault dokumentieren.
FAQ
Gilt die DSGVO für ChatGPT-Nutzung?
Ja, wenn personenbezogene Daten verarbeitet werden. Das Unternehmen bleibt für Zweck, Minimierung und Sicherheit verantwortlich.