[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fTiT0oIosbAluMlbLDJ9IOciUkNvzP4UP4-rL0_FzIXU":3,"faq-section-":51},{"tableOfContents":4,"markDownContent":5,"htmlContent":6,"metaTitle":7,"metaDescription":8,"wordCount":9,"readTime":10,"title":11,"nbDownloads":12,"excerpt":13,"lang":14,"url":15,"intro":16,"featured":4,"state":17,"author":18,"authorId":19,"datePublication":24,"dateCreation":25,"dateUpdate":26,"mainCategory":27,"categories":34,"metaDatas":37,"imageUrl":41,"imageThumbUrls":42,"id":50},false,"# KI-Richtlinie für Unternehmen: Muster für klare KI-Regeln\n\nChatGPT, Copilot, Programmierassistenten, Bildgeneratoren und Transkriptionswerkzeuge gehören zunehmend zum Arbeitsalltag.\n\nDie entscheidende Frage lautet deshalb nicht mehr nur, ob Mitarbeitende KI einsetzen, sondern unter welchen Voraussetzungen dies zulässig ist.\n\nEine KI-Richtlinie, auch KI-Nutzungsrichtlinie genannt, beantwortet die zentralen Fragen von Rechtsabteilung, Datenschutz, Informationssicherheit, Compliance und Geschäftsleitung:\n\n- Welche KI-Tools sind zugelassen?\n- Dürfen private Konten beruflich genutzt werden?\n- Welche Informationen dürfen in ein KI-System eingegeben werden?\n- Wie sind personenbezogene Daten, Kundendaten und Quellcode zu behandeln?\n- Welche KI-Anwendungen müssen gemeldet oder vorab genehmigt werden?\n- Wann ist eine menschliche Aufsicht erforderlich?\n- Wie werden KI-bezogene Vorfälle gemeldet und behandelt?\n- Wer ist für KI-Governance und die laufende Überwachung verantwortlich?\n\n## Eine anpassbare Richtlinienvorlage\n\nDastra stellt Ihnen ein vollständiges Muster für eine KI-Richtlinie zur Governance und ethischen Nutzung von KI im editierbaren Word-Format bereit.\n\nDie Vorlage ist darauf ausgelegt, an Ihre Organisation angepasst zu werden. Zu ergänzende Angaben sind klar gekennzeichnet, und für die wichtigsten Governance-Entscheidungen stehen praktikable Optionen zur Verfügung.\n\nDie Vorlage umfasst insbesondere:\n\n### KI-Governance\n\nDefinieren Sie:\n\n- das für die Genehmigung der Richtlinie zuständige Gremium;\n- die verantwortliche Person für KI-Governance;\n- Verantwortliche für einzelne KI-Systeme;\n- die Rollen von Datenschutz, Informationssicherheit, Rechtsabteilung und Einkauf;\n- Verfahren für Genehmigung und Überprüfung von KI-Anwendungen.\n\n### Risikoklassifizierung und Bewertung\n\nOrdnen Sie KI-Anwendungen nach ihrem [Risikoniveau](https://www.dastra.eu/glossary/eu-ai-act-risikoklassen-hochrisiko-ki/60481) und legen Sie fest, welche Prüfungen vor Einführung eines neuen KI-Tools oder KI-Systems erforderlich sind.\n\nDie Vorlage berücksichtigt unter anderem:\n\n- den Verwendungszweck;\n- die verwendeten Daten;\n- die erwartete Genauigkeit;\n- mögliche Verzerrungen;\n- Verpflichtungen des Anbieters;\n- menschliche Aufsicht;\n- Bedingungen für Beendigung und Rückbau.\n\n### Zugelassene und verbotene KI-Tools\n\nWählen Sie das für Ihre Organisation passende Modell:\n\n- strikte Positivliste zugelassener Tools;\n- Meldeverfahren für neue Tools;\n- verpflichtende Unternehmenskonten;\n- ausdrücklich verbotene Tools und Nutzungen.\n\nAnschließend können Sie die zugelassenen KI-Tools und die jeweils geltenden Bedingungen direkt dokumentieren.\n\n### Regeln nach Informationsart\n\nDie Richtlinie unterscheidet zwischen:\n\n- öffentlichen Informationen;\n- internen Informationen;\n- vertraulichen Informationen;\n- personenbezogenen Daten;\n- sensiblen Daten;\n- Kundendaten und Kundendokumenten;\n- Quellcode und technischen Assets;\n- Passwörtern, API-Schlüsseln und anderen technischen Geheimnissen.\n\nFür jede Kategorie kann Ihre Organisation das passende Schutzniveau festlegen.\n\n### Meldung von KI-Anwendungsfällen\n\nDie Vorlage enthält ein Verfahren zur Meldung neuer, wiederkehrender oder wesentlicher KI-Anwendungen.\n\nDie gemeldeten Informationen können anschließend in das Verzeichnis der KI-Systeme und/oder das [Verarbeitungsverzeichnis (VVT)](https://www.dastra.eu/de/blog/was-ist-ein-verarbeitungsverzeichnis-dsgvo/60073) übernommen werden.\n\n### Umgang mit KI-Vorfällen\n\nDie Richtlinie sieht außerdem ein Meldeverfahren für Situationen vor wie:\n\n- unbeabsichtigte Offenlegung von Informationen;\n- offensichtlich fehlerhafte Ausgaben mit tatsächlichen Auswirkungen;\n- Verdacht auf Bias oder Diskriminierung;\n- unerwartetes Verhalten eines Systems;\n- Ausgabe von Informationen, auf die kein Zugriff bestehen sollte.\n\n### Menschliche Aufsicht und Überprüfung\n\nDie Vorlage enthält praktische Vorgaben für Nutzer:\n\n- KI-generierte Inhalte müssen überprüft werden;\n- Fakten, Referenzen und Quellen müssen verifiziert werden;\n- bei Entscheidungen mit Auswirkungen auf Personen muss eine wirksame menschliche Beteiligung bestehen;\n- betroffene Personen sind über den KI-Einsatz zu informieren, soweit dies erforderlich ist.\n\n### KI-Kompetenz und Sensibilisierung\n\nDie Richtlinie definiert Erwartungen an Mitarbeitende und Führungskräfte und unterstützt damit den Aufbau einer praktisch wirksamen KI-Kompetenz nach Art. 4 der KI-Verordnung statt einer reinen Verbotskultur.\n\n## Orientierung an zentralen KI-Governance-Rahmenwerken\n\nDie Vorlage orientiert sich unter anderem an:\n\n- der Verordnung (EU) 2024/1689 über künstliche Intelligenz;\n- der DSGVO;\n- dem NIST AI Risk Management Framework 1.0;\n- ISO/IEC 42001:2023;\n- ISO/IEC 23894:2023;\n- behördlichen Empfehlungen zum Einsatz von KI;\n- den OECD-Grundsätzen für künstliche Intelligenz.\n\nEin eigener Anhang ordnet wesentliche Abschnitte der Richtlinie den wichtigsten Governance-Rahmenwerken zu.\n\n## So verwenden Sie die Vorlage\n\nDie Vorlage unterstützt Sie dabei, schnell aus einem allgemeinen Muster eine interne Richtlinie für Ihre Organisation zu erstellen.\n\n1. Ergänzen Sie die gekennzeichneten Felder.\n2. Wählen Sie Ihr Verfahren zur Freigabe von KI-Tools.\n3. Legen Sie Regeln für personenbezogene Daten, Kundendaten und Quellcode fest.\n4. Stimmen Sie die Richtlinie mit bestehenden Vorgaben zu Informationssicherheit, Datenschutz und IT-Nutzung ab.\n5. Lassen Sie die Richtlinie durch Recht, Datenschutz und die zuständigen operativen Funktionen prüfen.\n6. Lassen Sie die Endfassung durch das zuständige Gremium genehmigen.\n7. Überprüfen Sie die Richtlinie regelmäßig und bei wesentlichen Änderungen Ihrer KI-Nutzung oder des regulatorischen Rahmens.\n\n## Was Sie erhalten\n\nEine vollständige und editierbare Word-Vorlage für eine Richtlinie zur Governance und ethischen Nutzung von KI, die Sie unmittelbar an Ihre Organisation anpassen können.\n\n## KI-Nutzungsrichtlinie herunterladen\n\nLaden Sie das Muster für Ihre KI-Richtlinie herunter und passen Sie es an Ihre Tools, Teams und Governance-Struktur an.","\u003Ch1 id=\"ki-richtlinie-fur-unternehmen-muster-fur-klare-ki-regeln\">KI-Richtlinie für Unternehmen: Muster für klare KI-Regeln\u003C/h1>\n\u003Cp>ChatGPT, Copilot, Programmierassistenten, Bildgeneratoren und Transkriptionswerkzeuge gehören zunehmend zum Arbeitsalltag.\u003C/p>\n\u003Cp>Die entscheidende Frage lautet deshalb nicht mehr nur, ob Mitarbeitende KI einsetzen, sondern unter welchen Voraussetzungen dies zulässig ist.\u003C/p>\n\u003Cp>Eine KI-Richtlinie, auch KI-Nutzungsrichtlinie genannt, beantwortet die zentralen Fragen von Rechtsabteilung, Datenschutz, Informationssicherheit, Compliance und Geschäftsleitung:\u003C/p>\n\u003Cul>\n\u003Cli>Welche KI-Tools sind zugelassen?\u003C/li>\n\u003Cli>Dürfen private Konten beruflich genutzt werden?\u003C/li>\n\u003Cli>Welche Informationen dürfen in ein KI-System eingegeben werden?\u003C/li>\n\u003Cli>Wie sind personenbezogene Daten, Kundendaten und Quellcode zu behandeln?\u003C/li>\n\u003Cli>Welche KI-Anwendungen müssen gemeldet oder vorab genehmigt werden?\u003C/li>\n\u003Cli>Wann ist eine menschliche Aufsicht erforderlich?\u003C/li>\n\u003Cli>Wie werden KI-bezogene Vorfälle gemeldet und behandelt?\u003C/li>\n\u003Cli>Wer ist für KI-Governance und die laufende Überwachung verantwortlich?\u003C/li>\n\u003C/ul>\n\u003Ch2 id=\"eine-anpassbare-richtlinienvorlage\">Eine anpassbare Richtlinienvorlage\u003C/h2>\n\u003Cp>Dastra stellt Ihnen ein vollständiges Muster für eine KI-Richtlinie zur Governance und ethischen Nutzung von KI im editierbaren Word-Format bereit.\u003C/p>\n\u003Cp>Die Vorlage ist darauf ausgelegt, an Ihre Organisation angepasst zu werden. Zu ergänzende Angaben sind klar gekennzeichnet, und für die wichtigsten Governance-Entscheidungen stehen praktikable Optionen zur Verfügung.\u003C/p>\n\u003Cp>Die Vorlage umfasst insbesondere:\u003C/p>\n\u003Ch3 id=\"ki-governance\">KI-Governance\u003C/h3>\n\u003Cp>Definieren Sie:\u003C/p>\n\u003Cul>\n\u003Cli>das für die Genehmigung der Richtlinie zuständige Gremium;\u003C/li>\n\u003Cli>die verantwortliche Person für KI-Governance;\u003C/li>\n\u003Cli>Verantwortliche für einzelne KI-Systeme;\u003C/li>\n\u003Cli>die Rollen von Datenschutz, Informationssicherheit, Rechtsabteilung und Einkauf;\u003C/li>\n\u003Cli>Verfahren für Genehmigung und Überprüfung von KI-Anwendungen.\u003C/li>\n\u003C/ul>\n\u003Ch3 id=\"risikoklassifizierung-und-bewertung\">Risikoklassifizierung und Bewertung\u003C/h3>\n\u003Cp>Ordnen Sie KI-Anwendungen nach ihrem \u003Ca href=\"https://www.dastra.eu/glossary/eu-ai-act-risikoklassen-hochrisiko-ki/60481\">Risikoniveau\u003C/a> und legen Sie fest, welche Prüfungen vor Einführung eines neuen KI-Tools oder KI-Systems erforderlich sind.\u003C/p>\n\u003Cp>Die Vorlage berücksichtigt unter anderem:\u003C/p>\n\u003Cul>\n\u003Cli>den Verwendungszweck;\u003C/li>\n\u003Cli>die verwendeten Daten;\u003C/li>\n\u003Cli>die erwartete Genauigkeit;\u003C/li>\n\u003Cli>mögliche Verzerrungen;\u003C/li>\n\u003Cli>Verpflichtungen des Anbieters;\u003C/li>\n\u003Cli>menschliche Aufsicht;\u003C/li>\n\u003Cli>Bedingungen für Beendigung und Rückbau.\u003C/li>\n\u003C/ul>\n\u003Ch3 id=\"zugelassene-und-verbotene-ki-tools\">Zugelassene und verbotene KI-Tools\u003C/h3>\n\u003Cp>Wählen Sie das für Ihre Organisation passende Modell:\u003C/p>\n\u003Cul>\n\u003Cli>strikte Positivliste zugelassener Tools;\u003C/li>\n\u003Cli>Meldeverfahren für neue Tools;\u003C/li>\n\u003Cli>verpflichtende Unternehmenskonten;\u003C/li>\n\u003Cli>ausdrücklich verbotene Tools und Nutzungen.\u003C/li>\n\u003C/ul>\n\u003Cp>Anschließend können Sie die zugelassenen KI-Tools und die jeweils geltenden Bedingungen direkt dokumentieren.\u003C/p>\n\u003Ch3 id=\"regeln-nach-informationsart\">Regeln nach Informationsart\u003C/h3>\n\u003Cp>Die Richtlinie unterscheidet zwischen:\u003C/p>\n\u003Cul>\n\u003Cli>öffentlichen Informationen;\u003C/li>\n\u003Cli>internen Informationen;\u003C/li>\n\u003Cli>vertraulichen Informationen;\u003C/li>\n\u003Cli>personenbezogenen Daten;\u003C/li>\n\u003Cli>sensiblen Daten;\u003C/li>\n\u003Cli>Kundendaten und Kundendokumenten;\u003C/li>\n\u003Cli>Quellcode und technischen Assets;\u003C/li>\n\u003Cli>Passwörtern, API-Schlüsseln und anderen technischen Geheimnissen.\u003C/li>\n\u003C/ul>\n\u003Cp>Für jede Kategorie kann Ihre Organisation das passende Schutzniveau festlegen.\u003C/p>\n\u003Ch3 id=\"meldung-von-ki-anwendungsfallen\">Meldung von KI-Anwendungsfällen\u003C/h3>\n\u003Cp>Die Vorlage enthält ein Verfahren zur Meldung neuer, wiederkehrender oder wesentlicher KI-Anwendungen.\u003C/p>\n\u003Cp>Die gemeldeten Informationen können anschließend in das Verzeichnis der KI-Systeme und/oder das \u003Ca href=\"https://www.dastra.eu/de/blog/was-ist-ein-verarbeitungsverzeichnis-dsgvo/60073\">Verarbeitungsverzeichnis (VVT)\u003C/a> übernommen werden.\u003C/p>\n\u003Ch3 id=\"umgang-mit-ki-vorfallen\">Umgang mit KI-Vorfällen\u003C/h3>\n\u003Cp>Die Richtlinie sieht außerdem ein Meldeverfahren für Situationen vor wie:\u003C/p>\n\u003Cul>\n\u003Cli>unbeabsichtigte Offenlegung von Informationen;\u003C/li>\n\u003Cli>offensichtlich fehlerhafte Ausgaben mit tatsächlichen Auswirkungen;\u003C/li>\n\u003Cli>Verdacht auf Bias oder Diskriminierung;\u003C/li>\n\u003Cli>unerwartetes Verhalten eines Systems;\u003C/li>\n\u003Cli>Ausgabe von Informationen, auf die kein Zugriff bestehen sollte.\u003C/li>\n\u003C/ul>\n\u003Ch3 id=\"menschliche-aufsicht-und-uberprufung\">Menschliche Aufsicht und Überprüfung\u003C/h3>\n\u003Cp>Die Vorlage enthält praktische Vorgaben für Nutzer:\u003C/p>\n\u003Cul>\n\u003Cli>KI-generierte Inhalte müssen überprüft werden;\u003C/li>\n\u003Cli>Fakten, Referenzen und Quellen müssen verifiziert werden;\u003C/li>\n\u003Cli>bei Entscheidungen mit Auswirkungen auf Personen muss eine wirksame menschliche Beteiligung bestehen;\u003C/li>\n\u003Cli>betroffene Personen sind über den KI-Einsatz zu informieren, soweit dies erforderlich ist.\u003C/li>\n\u003C/ul>\n\u003Ch3 id=\"ki-kompetenz-und-sensibilisierung\">KI-Kompetenz und Sensibilisierung\u003C/h3>\n\u003Cp>Die Richtlinie definiert Erwartungen an Mitarbeitende und Führungskräfte und unterstützt damit den Aufbau einer praktisch wirksamen KI-Kompetenz nach Art. 4 der KI-Verordnung statt einer reinen Verbotskultur.\u003C/p>\n\u003Ch2 id=\"orientierung-an-zentralen-ki-governance-rahmenwerken\">Orientierung an zentralen KI-Governance-Rahmenwerken\u003C/h2>\n\u003Cp>Die Vorlage orientiert sich unter anderem an:\u003C/p>\n\u003Cul>\n\u003Cli>der Verordnung (EU) 2024/1689 über künstliche Intelligenz;\u003C/li>\n\u003Cli>der DSGVO;\u003C/li>\n\u003Cli>dem NIST AI Risk Management Framework 1.0;\u003C/li>\n\u003Cli>ISO/IEC 42001:2023;\u003C/li>\n\u003Cli>ISO/IEC 23894:2023;\u003C/li>\n\u003Cli>behördlichen Empfehlungen zum Einsatz von KI;\u003C/li>\n\u003Cli>den OECD-Grundsätzen für künstliche Intelligenz.\u003C/li>\n\u003C/ul>\n\u003Cp>Ein eigener Anhang ordnet wesentliche Abschnitte der Richtlinie den wichtigsten Governance-Rahmenwerken zu.\u003C/p>\n\u003Ch2 id=\"so-verwenden-sie-die-vorlage\">So verwenden Sie die Vorlage\u003C/h2>\n\u003Cp>Die Vorlage unterstützt Sie dabei, schnell aus einem allgemeinen Muster eine interne Richtlinie für Ihre Organisation zu erstellen.\u003C/p>\n\u003Col>\n\u003Cli>Ergänzen Sie die gekennzeichneten Felder.\u003C/li>\n\u003Cli>Wählen Sie Ihr Verfahren zur Freigabe von KI-Tools.\u003C/li>\n\u003Cli>Legen Sie Regeln für personenbezogene Daten, Kundendaten und Quellcode fest.\u003C/li>\n\u003Cli>Stimmen Sie die Richtlinie mit bestehenden Vorgaben zu Informationssicherheit, Datenschutz und IT-Nutzung ab.\u003C/li>\n\u003Cli>Lassen Sie die Richtlinie durch Recht, Datenschutz und die zuständigen operativen Funktionen prüfen.\u003C/li>\n\u003Cli>Lassen Sie die Endfassung durch das zuständige Gremium genehmigen.\u003C/li>\n\u003Cli>Überprüfen Sie die Richtlinie regelmäßig und bei wesentlichen Änderungen Ihrer KI-Nutzung oder des regulatorischen Rahmens.\u003C/li>\n\u003C/ol>\n\u003Ch2 id=\"was-sie-erhalten\">Was Sie erhalten\u003C/h2>\n\u003Cp>Eine vollständige und editierbare Word-Vorlage für eine Richtlinie zur Governance und ethischen Nutzung von KI, die Sie unmittelbar an Ihre Organisation anpassen können.\u003C/p>\n\u003Ch2 id=\"ki-nutzungsrichtlinie-herunterladen\">KI-Nutzungsrichtlinie herunterladen\u003C/h2>\n\u003Cp>Laden Sie das Muster für Ihre KI-Richtlinie herunter und passen Sie es an Ihre Tools, Teams und Governance-Struktur an.\u003C/p>\n","KI-Nutzungsrichtlinie: Vorlage für Unternehmen | Dastra","Kostenlose Word-Vorlage für die KI-Nutzungsrichtlinie: zugelassene Tools, Datenregeln, Governance und Meldewege. Konform mit EU AI Act und ISO 42001.",749,4,"Vorlage für eine KI-Nutzungsrichtlinie zum Download",0,"Kostenlose Word-Vorlage für die KI-Nutzungsrichtlinie: zugelassene Tools, Governance und Meldewege. Konform mit EU AI Act und ISO 42001.","de","ki-richtlinie-unternehmen-muster","ChatGPT, Copilot, Programmierassistenten, Bildgeneratoren und Transkriptionswerkzeuge gehören zunehmend zum Arbeitsalltag. Die entscheidende Frage lautet deshalb nicht mehr, ob Mitarbeitende KI einsetzen — sondern unter welchen Voraussetzungen dies zulässig ist. Ohne verbindliche Regeln entsteht Schatten-KI: Beschäftigte nutzen private Konten, geben Kundendaten in fremde Systeme ein, und niemand behält den Überblick. Eine KI-Richtlinie schafft hier Klarheit — für Mitarbeitende genauso wie für Rechtsabteilung, Datenschutz und Geschäftsleitung. Mit dem kostenlosen Muster von Dastra erstellen Sie Ihre Richtlinie in wenigen Stunden statt Wochen.\n","Published",{"id":19,"displayName":20,"avatarUrl":21,"bio":22,"blogUrl":22,"color":22,"userId":19,"creationDate":23},38,"Paul-Emmanuel Bidault","https://static.dastra.eu/tenant-27/avatar/38/paul-emmanuel-bidault-150.jpg",null,"2019-12-03T19:09:28","2026-08-21T07:12:00","2026-08-21T07:12:37.0220835","2026-08-25T14:17:06.4644354",{"id":28,"name":29,"description":22,"url":30,"color":31,"parentId":22,"count":22,"imageUrl":22,"parent":22,"order":32,"translations":33},70,"Livre blanc","white-papers","#1795d3",3,[],[35],{"id":28,"name":29,"description":22,"url":30,"color":31,"parentId":22,"count":22,"imageUrl":22,"parent":22,"order":32,"translations":36},[],[38],{"typeMetaDataId":10,"value":39,"id":40},"https://static.dastra.eu/backofficefilescontainer/91957d12-b671-4328-bbec-341b8bc68acc/Dastra-KI-Nutzungsrichtlinie-DE.docx",117971,"https://static.dastra.eu/content/a0e02e1a-faa3-4ffd-8884-a4a4ecb37097/dastra-ki-richtlinie-de-1600x900-original.png",[43,44,45,46,47,48,49],"https://static.dastra.eu/content/a0e02e1a-faa3-4ffd-8884-a4a4ecb37097/dastra-ki-richtlinie-de-1600x900-1000.webp","https://static.dastra.eu/content/a0e02e1a-faa3-4ffd-8884-a4a4ecb37097/dastra-ki-richtlinie-de-1600x900.webp","https://static.dastra.eu/content/a0e02e1a-faa3-4ffd-8884-a4a4ecb37097/dastra-ki-richtlinie-de-1600x900-1500.webp","https://static.dastra.eu/content/a0e02e1a-faa3-4ffd-8884-a4a4ecb37097/dastra-ki-richtlinie-de-1600x900-800.webp","https://static.dastra.eu/content/a0e02e1a-faa3-4ffd-8884-a4a4ecb37097/dastra-ki-richtlinie-de-1600x900-600.webp","https://static.dastra.eu/content/a0e02e1a-faa3-4ffd-8884-a4a4ecb37097/dastra-ki-richtlinie-de-1600x900-300.webp","https://static.dastra.eu/content/a0e02e1a-faa3-4ffd-8884-a4a4ecb37097/dastra-ki-richtlinie-de-1600x900-100.webp",60499,[]]