„Und wie mache ich das jetzt?“ Die Frage kommt am Tag nach der internen Mitteilung. Seit Monaten haben Sie Ihre Protokolle, Nachfassmails und Zusammenfassungen mit einer frei verfügbaren KI geschrieben und täglich eine Stunde gewonnen. Die Geschäftsleitung hat das gerade verboten, ohne ein Ersatzwerkzeug anzubieten. Unter Kolleginnen und Kollegen heißt es leise, man müsse eben aufs eigene Handy ausweichen.
Dieser Ratgeber beantwortet die Fragen, die man sich in diesem Moment stellt: worauf die Regel wirklich zielt, was man riskiert, wenn man sie umgeht, und wie man zu einem Werkzeug kommt, das Ihr Arbeitgeber akzeptieren kann.
KI am Arbeitsplatz verboten: worauf die Regel wirklich zielt
Warum verbietet mein Arbeitgeber frei verfügbare KI?
Weil er für Daten verantwortlich ist, die er nicht mehr kontrolliert, sobald sie in einen externen Dienst kopiert werden. Eine Kundenmail, ein Vertrag oder eine Lohnliste, die an eine frei verfügbare KI geschickt werden, landen bei einem Anbieter, den niemand ausgewählt hat, der den Verlauf aufbewahren kann und mit dem das Unternehmen keinerlei Vereinbarung unterzeichnet hat. Bei Personendaten verlangen die DSGVO ebenso wie das Schweizer Datenschutzgesetz (DSG), dass man weiß, wohin sie gehen und wozu. Hinzu kommen Geschäftsgeheimnisse, mit Kunden unterzeichnete Vertraulichkeitsklauseln und, bei den großen US-Diensten, der CLOUD Act, der es den Behörden ihres Landes erlaubt, Zugriff auf die Daten zu verlangen, die diese Unternehmen halten.
Anders gesagt: Ihre Geschäftsleitung verbietet KI nicht aus Misstrauen gegenüber der Technik. Sie verbietet einen Datenabfluss, den sie weder messen noch stoppen kann.
Gilt das Verbot für jede KI oder nur für bestimmte?
Lesen Sie den genauen Wortlaut. Manche Mitteilungen verbieten ausdrücklich die frei verfügbaren Werkzeuge, andere „jeden KI-Dienst, der nicht von der IT-Abteilung freigegeben ist“, wieder andere nur die Weitergabe interner Daten. Der Unterschied zählt: Im ersten Fall bleibt die Tür für ein freigegebenes Werkzeug offen; im zweiten darf nichts verwendet werden, solange es nicht freigegeben ist, auch kein vertrauliches Werkzeug. Im Zweifel fragen Sie schriftlich bei Ihrer vorgesetzten Person oder der IT-Abteilung nach. Eine schriftliche Antwort schützt Sie.
Darf ich KI auf meinem privaten Handy nutzen?
Nicht für die Arbeit. Die Regel betrifft die Daten des Unternehmens, nicht das Gerät: Eine Kundenmail aufs Handy abzutippen, um sie einer frei verfügbaren KI vorzulegen, ist genau dasselbe, wie sie am Arbeitsplatz einzufügen, nur mit einer zusätzlichen Kopie auf einem privaten Gerät. Gerade diese Nutzung fürchten Geschäftsleitungen am meisten, weil sie unsichtbar ist. Auf Ihrem Handy, für Einkäufe oder Ferienpläne, machen Sie, was Sie wollen; für ein berufliches Dossier gilt die Mitteilung.
Was riskiert man, wenn man sich darüber hinwegsetzt?
Zunächst arbeitsrechtliche Konsequenzen. In der Schweiz verpflichtet das Obligationenrecht (OR) Arbeitnehmende zur Treue und zur Befolgung der Weisungen des Arbeitgebers, und die Vertraulichkeit gehört dazu; auch in Deutschland und Österreich sind IT-Richtlinien und Weisungen des Arbeitgebers verbindlich. Je nachdem, wie heikel die preisgegebenen Daten sind, reicht die Folge von der Verwarnung oder Abmahnung bis zur Kündigung.
Dann die persönliche Verantwortung, wenn ein Geheimnis berührt ist: Berufsgeheimnis, ärztliche Schweigepflicht, Amtsgeheimnis. Ihre Verletzung ist in der Schweiz nach Art. 320 und Art. 321 StGB strafbar, in Deutschland unter anderem nach § 203 StGB. Und schließlich das Vertrauen: Wer die Regel umgeht, erschwert es, ein freigegebenes Werkzeug für alle einzuführen.
Die Lösungen, wenn frei verfügbare KI verboten ist
Welche Lösungen gibt es konkret?
In der Praxis drei. Auf ein internes Werkzeug warten, wenn das Unternehmen eines vorbereitet: Das ist der einfachste Weg, kann aber Monate dauern. Ohne KI arbeiten bei heiklen Aufgaben und den Assistenten nur für Texte ohne jede interne Information nutzen, sofern die Regel das zulässt. Der Geschäftsleitung ein vertrauliches Werkzeug vorschlagen, das so gebaut ist, dass keine Unternehmensdaten ohne ausdrückliche Entscheidung an Dritte gehen.
Der dritte Weg löst die Situation am häufigsten, weil er den ursprünglichen Einwand beantwortet, statt ihn zu umgehen.
Wie schlägt man der Geschäftsleitung ein Werkzeug vor?
Indem man die Fragen vorwegnimmt, die sie sich stellen wird: Wo werden die Daten verarbeitet, was wird von wem aufbewahrt, welches Recht gilt, was kann nach außen gehen und auf welche Entscheidung hin. Eine sachliche Notiz von einer Seite wirkt mehr als ein Plädoyer. Die KI kann Ihnen übrigens helfen, sie zu schreiben, ausgehend von einer allgemeinen Beschreibung:
Verfasse eine einseitige Notiz an unsere IT-Abteilung. Kontext: Die Nutzung frei verfügbarer KI wurde in unserem Kundendienst gerade verboten; das Team schreibt rund sechzig schriftliche Antworten pro Tag. Schlage vor, ein vertrauliches KI-Werkzeug zu prüfen. Aufbau: der Bedarf in drei Zeilen, die Risiken, die zum Verbot geführt haben, die Garantien, die ein Werkzeug bieten muss (Ort der Verarbeitung, Aufbewahrung, Übermittlung an Dritte), ein Vorschlag für einen zweiwöchigen Test mit fiktiven Daten. Neutraler Ton, ohne Verkaufsargumente.
Lesen Sie den Entwurf gegen, passen Sie ihn an die Begriffe Ihres Unternehmens an und reichen Sie ihn auf dem üblichen Weg ein.
Was ändert eine vertrauliche KI für das Unternehmen?
Sie beantwortet diese Fragen Punkt für Punkt. Bei IA Confidential sind die Anwendung und die vertraulichen Modelle in der Schweiz gehostet, unter dem Schweizer Datenschutzgesetz und außerhalb der Reichweite des CLOUD Act. Standardmäßig werden Ihre Fragen von offenen Modellen auf diesen Servern verarbeitet, die nichts an Dritte weitergeben.
Die Unterhaltungen werden auf unserer Seite nicht aufbewahrt: Der Verlauf bleibt im Browser der Person, die das Werkzeug nutzt. Selbst wenn man ihn von uns verlangte, hätten wir nichts herauszugeben. Auch Ihr persönliches Profil bleibt in Ihrem Browser; Sie können es einsehen und ändern, und es wird nie an externe Modelle gesendet.
Ihre Geschäftsleitung wird vermutlich eigene Anforderungen haben, etwa eine Liste freigegebener Werkzeuge oder einen vorgängigen Test. Das ist normal, und die Entscheidung liegt bei ihr.
Und wenn man ein leistungsfähigeres Modell braucht?
Das Werkzeug bietet drei Modellfamilien: lokale und spezialisierte, beide vertraulich, sowie externe. Die Wahl erfolgt automatisch oder von Hand. Externe Modelle werden nie aufgezwungen: Sie sind eine Entscheidung der Nutzerin oder des Nutzers und laufen immer hinter dem Vertraulichkeitsfilter.
Dieser Filter erkennt sensible Angaben vor jeder Übermittlung an ein externes Modell. Er schlägt dann vor, mit einem vertraulichen Modell zu antworten, ohne die Nachricht anzutasten, eine anonymisierte Fassung zu senden, die Sie gegenlesen und korrigieren können, oder die Nachricht so zu senden, wie sie ist, wenn Sie das bewusst so wollen. Die Standardwahl bleibt das vertrauliche Modell. Im Fenster „Datenschutz“ können Sie eigene Anonymisierungsregeln hinzufügen: die Namen Ihrer Kunden, einen Projektcodenamen, eine interne Referenz, alles, was kein Erkennungsmechanismus von selbst errät. Akzeptiert Ihre Geschäftsleitung das Werkzeug, schließt aber jedes externe Modell aus, bleiben Sie einfach bei den vertraulichen Modellen.
Kann man Unternehmensdokumente anhängen?
Ja, wenn Ihre interne Regel es erlaubt. Anhänge (Text, PDF, Word, Bilder) werden im Browser gelesen, und keine Datei wird auf unseren Servern gespeichert. Muss eine Frage an ein externes Modell gehen, werden nur pseudonymisierte Auszüge übermittelt: Die Namen werden durch Platzhalter ersetzt und in der Antwort wiederhergestellt. Bleibt ein Dokument zu identifizierend, weist der Assistent darauf hin: Es wird dann von einem vertraulichen Modell verarbeitet, oder nur Ihre Frage wird gesendet.
Pseudonymisieren ist nicht anonymisieren: Der Unterschied, der für Ihre Rechtsabteilung zählt, wird in unserem Ratgeber Anonymisierung oder Pseudonymisierung erklärt.
Was tun, bis die Freigabe kommt?
Die Mitteilung einhalten und den Boden bereiten. Sie können das Werkzeug zu Hause an einem vollständig fiktiven Fall ausprobieren, damit Sie wissen, was Sie vorschlagen. Und viele Aufgaben lassen sich ganz ohne interne Daten erledigen: die Struktur eines Problems beschreiben, statt das Dossier einzufügen, wie es unsere Liste der Daten, die nie in eine KI gehören erklärt. Zum Beispiel:
Ich muss einem Kunden antworten, der eine Wartungsrechnung bestreitet: Er meint, der Einsatz sei durch seinen Vertrag nicht gedeckt gewesen, obwohl er es war. Schlage eine kurze, höfliche und bestimmte Antwort vor, die den Grundsatz in Erinnerung ruft, ohne eine bestimmte Klausel zu zitieren, und die Tür für ein Telefongespräch offen lässt. Zwei Varianten: eine förmliche und eine herzlichere.
Verbietet Ihre Mitteilung jedes KI-Werkzeug, auch für solche Anfragen, warten Sie die Antwort Ihrer Geschäftsleitung ab.
Kann sich eine vertrauliche KI irren?
Ja, wie jede KI. Sie kann eine Anweisung falsch verstehen, eine Referenz, eine Klausel oder eine Zahl mit großer Selbstsicherheit erfinden. Vertraulichkeit heißt nicht Richtigkeit: Lesen Sie jeden Text gegen, prüfen Sie jede Tatsache und lassen Sie nie eine Antwort hinausgehen, die Sie nicht unterschrieben hätten. Was unter Ihrem Namen hinausgeht, bleibt Ihre Verantwortung, und auch das ist ein Argument für Ihre Geschäftsleitung: Das Werkzeug unterstützt, es entscheidet nicht.
Was vertraulich bleibt
Mit einem vertraulichen Modell werden Ihre Fragen, Ihre Anhänge und die Antworten auf Servern in der Schweiz verarbeitet, und auf unserer Seite wird nichts aufbewahrt: Der Verlauf bleibt in Ihrem Browser.
Mit einem externen Modell geht nichts hinaus, ohne den Vertraulichkeitsfilter zu durchlaufen, und Sie entscheiden zwischen der anonymisierten Fassung, den pseudonymisierten Auszügen oder der unveränderten Nachricht. Ihr persönliches Profil wird nie an ein externes Modell gesendet.
Eine Vorsichtsmaßnahme liegt bei Ihnen: Da der Verlauf im Browser liegt, kann ihn jeder lesen, der dieselbe Sitzung auf demselben Computer verwendet. An einem gemeinsam genutzten Arbeitsplatz verwenden Sie eine persönliche Sitzung und melden sich ab, bevor Sie gehen. Und die Regel Ihres Arbeitgebers geht jedem Werkzeug vor, ob vertraulich oder nicht.