KI-Governance und KI-Compliance im Unternehmen
KI-Governance ist die Regelung, wer in einem Unternehmen KI-Werkzeuge freigibt, welche Daten hineindürfen und wie man das später nachweist. Ein eigenes Gesetz dafür gibt es nicht. Die Anforderungen kommen aus dem AI Act, der DSGVO und dem Betriebsverfassungsgesetz, und wer KI nur im Büroalltag einsetzt, kommt mit überschaubarem Aufwand aus; aufwendig wird es erst bei Personalauswahl per KI oder bei KI in eigenen Produkten. KI-Compliance meint den Teil, der sich an diesen Gesetzen messen lässt. Diese Seite beschreibt ein Programm, das ein mittelgroßes deutsches Unternehmen in einem Quartal aufsetzen kann, und was ein Werkzeug davon abnimmt. Stand: Oktober 2026.
Bitkom hat für eine am 14.09.2026 veröffentlichte Studie 603 Unternehmen ab 20 Beschäftigten befragt. 57 Prozent nutzen KI, 37 Prozent halten sich als Anwender für betroffen vom AI Act, und weitere 34 Prozent sind noch dabei, das zu prüfen. Regeln für KI-Tools hatte ein Jahr vorher erst knapp ein Viertel der Unternehmen.
Was im Oktober 2026 tatsächlich gilt
Seit dem 27.07.2026 steht im AI Act an mehreren Stellen etwas anderes als vorher. Die Änderungsverordnung (EU) 2026/1744, in Brüssel Digital-Omnibus zur KI genannt, hat die Hochrisiko-Fristen verschoben und Art. 4 neu gefasst. Für ein Unternehmen mit Chat-Assistenten im Büro und ohne Hochrisiko-System ergibt sich folgendes Bild.
| Thema | Grundlage | Gilt seit / ab | Was Sie vorweisen können sollten |
|---|---|---|---|
| Rolle als Betreiber | Art. 3 Nr. 4 AI Act | 02.02.2025 | Liste der KI-Systeme, die Sie „in eigener Verantwortung“ verwenden |
| KI-Kompetenz | Art. 4 AI Act, Fassung seit 27.07.2026 | 27.07.2026 | Einweisungen, Leitfaden, wer was erhalten hat |
| Verbotene Praktiken, z. B. Emotionserkennung am Arbeitsplatz | Art. 5 AI Act | 02.02.2025; neu eingefügte Verbote ab 02.12.2026 | Festlegung in der Richtlinie, dass das nicht vorkommt |
| Offenlegung von Deepfakes und bestimmten KI-Texten | Art. 50 Abs. 4 AI Act | 02.08.2026 | Regel zur Kennzeichnung, Freigabeweg für Veröffentlichungen |
| Hochrisiko nach Anhang III (etwa Personalauswahl) | Art. 26, 27 AI Act | 02.12.2027 | Einstufung jedes Einsatzes im Bestand |
| Hochrisiko nach Anhang I (Produkte) | Art. 6 Abs. 1 AI Act | 02.08.2028 | nur relevant, wenn KI in Ihren Produkten steckt |
| Verzeichnis der Verarbeitungstätigkeiten | Art. 30 DSGVO | seit 2018 | Einträge für jedes KI-Werkzeug mit Personenbezug |
| Datenschutz-Folgenabschätzung | Art. 35 DSGVO | seit 2018 | DSFA oder dokumentierte Vorprüfung je Einsatz |
Bei Art. 4 begegnen mir zwei Missverständnisse, und sie widersprechen sich. Das eine lautet, die Pflicht sei mit dem Omnibus gefallen. Das stimmt nicht, denn Betreiber „ergreifen Maßnahmen, um die Entwicklung der KI-Kompetenz ihres Personals … zu unterstützen“, so der neue Wortlaut. Das andere geht von Prüfungen mit Bestehensgrenze aus, was spätestens jetzt überzogen ist: Ein bestimmtes Niveau verlangt die neue Fassung nicht, und laut den Fragen und Antworten der EU-Kommission braucht niemand ein Zertifikat, eine interne Aufzeichnung der Schulungen genügt. Strenger bleibt die Datenschutzkonferenz bei der Datenschutz-Folgenabschätzung, die beim Einsatz von KI-Anwendungen „vielfach“ erforderlich sein werde. Machen Sie keine, schreiben Sie wenigstens auf, warum.
Wer am Tisch sitzt
KI-Governance scheitert selten an fehlendem Wissen. Meistens scheitert sie daran, dass niemand entscheidet. Die folgende Verteilung hat sich in mittelgroßen Organisationen bewährt; in kleinen fallen Rollen zusammen, das ist in Ordnung.
| Rolle | Entscheidet oder verantwortet | Wird beteiligt bei |
|---|---|---|
| Geschäftsleitung | Freigabe der Richtlinie, Risikobereitschaft, Budget | Hochrisiko-Einstufungen, Vorfällen |
| Programmverantwortliche Person (oft aus IT-Sicherheit oder Compliance) | Bestand, Freigabeprozess, Termine | allem |
| Datenschutzbeauftragte (Art. 37 bis 39 DSGVO) | berät und prüft, entscheidet nicht selbst | DSFA, Verzeichnis, neuen Werkzeugen mit Personenbezug |
| Informationssicherheitsbeauftragte (ISB) | Schutzbedarf, Anbieterprüfung, technische Vorgaben | Auswahl der Werkzeuge, Protokollierung, Vorfällen |
| Betriebsrat | Mitbestimmung nach BetrVG | Einführung jedes Werkzeugs, das Verhalten oder Leistung auswerten kann |
| Fachbereiche | melden Anwendungsfälle, benennen Ansprechpersonen | Schulung, Überprüfung der Richtlinie |
Den Betriebsrat holen Sie am besten zu Beginn dazu, nicht nach der Auswahl. Nach § 87 Abs. 1 Nr. 6 BetrVG bestimmt er mit bei der Einführung technischer Einrichtungen, die dazu bestimmt sind, Verhalten oder Leistung der Beschäftigten zu überwachen. Ein KI-Werkzeug mit Nutzerkonten und Protokollen kann darunter fallen, und die DSK weist ausdrücklich darauf hin, dass die Einführung einer KI-Anwendung einen Mitbestimmungstatbestand erfüllen kann. Zwei weniger bekannte Vorschriften kommen hinzu. § 90 Abs. 1 Nr. 3 BetrVG nennt bei der Unterrichtungspflicht über Arbeitsverfahren ausdrücklich den „Einsatz von Künstlicher Intelligenz“. Und nach § 80 Abs. 3 BetrVG gilt ein Sachverständiger als erforderlich, wenn der Betriebsrat die Einführung von KI beurteilen muss. Planen Sie die Kosten dafür also ein. Eine Rahmen-Betriebsvereinbarung für KI-Werkzeuge erspart Ihnen, jedes neue Werkzeug einzeln zu verhandeln.
Das Programm in der Reihenfolge, die funktioniert
Bestand aufnehmen
Fangen Sie mit einer einfachen Tabelle an: Werkzeug oder Funktion, Zweck, Fachbereich, welche Daten hineingehen, Anbieter, Vertragsstatus, Einstufung nach AI Act. Vergessen Sie die KI-Funktionen in Software, die Sie längst nutzen, etwa im CRM oder im Office-Paket, und die API-Schlüssel in der Entwicklung. Was Beschäftigte privat nutzen, finden Sie mit einer anonymen Umfrage besser als mit Log-Auswertungen. Wie das geht und warum Verbote dabei wenig helfen, steht auf unserer Seite zu Schatten-KI.
Richtlinie und freigegebene Werkzeuge
Eine Richtlinie ohne freigegebenes Werkzeug ist ein Verbotskatalog, und Verbotskataloge liest niemand zweimal. Ziehen Sie beides deshalb zusammen durch. In die Richtlinie gehören die zugelassenen Werkzeuge, die Datenklassen pro Werkzeug und der Weg, auf dem ein Fachbereich einen neuen Anwendungsfall anmeldet; die DSK rät zu konkreten Beispielen für Erlaubtes und Untersagtes (Rn. 36 ihrer Orientierungshilfe). Zwölf Klauseln zum Anpassen stehen in unserem Muster für eine KI-Richtlinie. Beim Werkzeug schaut die ISB auf Auftragsverarbeitungsvertrag, Speicherorte, Modelle, Training mit Ihren Daten und den Export am Vertragsende. Die DSK erinnert in Rn. 40 an etwas, das im Einkauf gern untergeht: Für die DSFA brauchen Sie Angaben des Anbieters zur Funktionsweise. Fordern Sie die vor der Unterschrift an.
DSFA, Verzeichnis, Anhang III
Ins Verzeichnis nach Art. 30 DSGVO kommt jedes freigegebene Werkzeug mit Personenbezug. Bei der DSFA hat sich bewährt, sie einmal für das Werkzeug zu schreiben und für einzelne riskante Anwendungsfälle zu ergänzen, statt für jede Abteilung von vorn anzufangen. Hellhörig sollten Sie werden, wenn die Personalabteilung Bewerbungen mit KI vorsortieren möchte. Die Auswahl von Bewerbern steht in Anhang III Nr. 4 des AI Act, und für solche Systeme gelten ab dem 02.12.2027 die Betreiberpflichten aus Art. 26. Eine davon überrascht manche Personalabteilung: Vor dem Einsatz am Arbeitsplatz informieren Arbeitgeber nach Art. 26 Abs. 7 die Arbeitnehmervertreter und die betroffenen Beschäftigten.
Der Nachweisordner
Irgendwann fragt eine Aufsichtsbehörde, ein Wirtschaftsprüfer oder ein großer Kunde im Lieferantenaudit nach, wie Sie KI steuern. Dann ist es angenehm, wenn alles an einem Ort liegt: die Richtlinie mit Freigabedatum, der Bestand, die Liste der Einweisungen, die DSFA, die Betriebsvereinbarung und ein Export der Werkzeugkonfiguration. Den Ordner gehen Sie zweimal im Jahr durch und außerdem, sobald ein neues Werkzeug kommt. Der nächste feste Termin aus dem AI Act ist der 02.12.2026. Ab dann sind auch KI-Systeme verboten, die ohne Einwilligung sexualisierte Bilder oder Videos realer Personen erzeugen, und ein Jahr später folgt Anhang III.
ISO/IEC 42001 und NIST AI RMF, kurz eingeordnet
Spätestens im zweiten Gespräch fragt jemand nach ISO/IEC 42001. Die Norm von Dezember 2023 legt Anforderungen an ein KI-Managementsystem fest, an Aufbau und Betrieb ebenso wie an die laufende Verbesserung. Wer schon ein ISMS nach ISO 27001 betreibt, baut das KI-Managementsystem sinnvollerweise daneben auf statt getrennt davon. Vorgeschrieben ist die Norm in Deutschland niemandem. Dasselbe gilt für das NIST AI Risk Management Framework, das die US-Behörde NIST im Januar 2023 veröffentlicht hat und derzeit überarbeitet. Seine vier Funktionen (Govern, Map, Measure, Manage) taugen als Vokabular für die Risikoarbeit, mehr braucht ein deutsches Unternehmen davon selten. Die Prüfung der eigenen Anwendungsfälle nimmt Ihnen auch ein Zertifikat nicht ab.
Was ein Workspace davon abnimmt
Ein Werkzeug ersetzt keinen Schritt aus diesem Programm. Zwei davon kann es aber verlässlicher machen, die Richtlinie, weil sich einzelne Regeln technisch erzwingen lassen, und den Nachweisordner, weil Belege nebenbei entstehen. Für Myra AI Workspace sieht das so aus, mit den Grenzen, die Sie für eine DSFA kennen müssen.
| Programmschritt | Was Myra AI Workspace dazu beiträgt | Was Sie wissen sollten |
|---|---|---|
| Datenklassen der Richtlinie | Zugriffsstufe pro Projekt: „Frei konfigurierbar“, „PII-Schutz erforderlich“ oder „Nur lokal“; bei „Nur lokal“ stehen nur Myra-Modelle zur Wahl; Cloud-Modelle, Websuche und externe Tools sind gesperrt | Myra-Modelle laufen auf Myras eigener EU-Infrastruktur; in bezahlten Self-Serve-Tarifen setzen sie das Zusatzpaket „EU-Gov“ voraus |
| Personenbezogene Daten | Maskierung: Personenbezogene Daten werden vor dem externen Modell durch Platzhalter ersetzt und in der Antwort wiederhergestellt (Pseudonymisierung), in allen Tarifen verfügbar, erzwingbar | Myra verwendet Kundendaten nicht zum Training von KI-Modellen; für externe Modelle gelten die Bedingungen ihrer Anbieter |
| Sichtbarkeit für Beschäftigte | Farbige Anzeige neben der Modellauswahl: grün „Lokales Modell“ oder „Lokal + Maskierung“ (bleibt bei Myra), gelb „Datenschutz an“ (maskiert an ein externes Modell), rot „Datenschutz aus“ (unmaskiert an einen Drittanbieter) | Text der Richtlinie lässt sich als „Organisationsrichtlinie“ hinterlegen und wird jedem Chat und Agenten mitgegeben |
| Datenstandort | EU-Routing pro Gateway oder für die ganze Organisation; eingeschaltet werden Routen außerhalb der EU abgelehnt, bevor die Anfrage einen Anbieter erreicht | ab Werk aus; organisationsweit schaltet Myra es ein, pro Gateway auch Ihre Administration |
| Zugänge | SSO per OIDC oder SAML, Kontenpflege per SCIM, Rollen wie „KI-Manager“ und „Finanzen“ | mit dem Austritt im Verzeichnis endet der KI-Zugang |
| Nachweisordner | KI-Governance-Dashboard für Admins und KI-Manager: Anteil der Anfragen in der EU, außerhalb und an unbekanntem Ort, Treffer der Schutzfilter, offene Freigaben; Governance-Vorlagen verknüpfen AI-Act- und DSGVO-Pflichten mit EU-Routing, Anbieter-Freigabeliste und erzwungener Maskierung | selbst erstellte Vorlagen sind laut Dokumentation keine Rechtsgarantie; monatliche Compliance-Berichte (CSV, PDF) schaltet Myra pro Mandant frei |
| Kennzeichnung und Freigaben | Label „KI-generiert“ an jeder Antwort; zweite Admin-Freigabe für Änderungen an Prompt-Bibliothek und Agenten sowie für Budgets; Freigabeschritte in Workflows | Kennzeichnung nach außen (Art. 50 Abs. 4) regeln Sie trotzdem in der Richtlinie |
| Kosten | harte Budgets pro Zugangstoken, pro Gateway und für den Mandanten, Warnung ab 80 Prozent |
Zwei Punkte aus dieser Tabelle gehören in Ihre DSFA, weil sie in Produktbroschüren gern fehlen. Das Anfrageprotokoll speichert standardmäßig neben Anbieter und Kosten einer Anfrage auch Prompt und Antwort. Die Inhalte lassen sich pro Gateway abschalten, das ganze Protokoll eines Mandanten schaltet Myra auf Wunsch ab, und die Aufbewahrungsfristen legen Sie fest. Zweitens das Audit-Log. Admin-Änderungen und Sicherheitsereignisse werden protokolliert, bei Bedarf manipulationserkennbar per Hash-Kette, eine eigene Ansicht dieses Logs haben Kunden-Admins derzeit aber nicht. Planen Sie es also nicht als Ihr Kontrollinstrument ein.
Und weil die Frage nach Zertifikaten sicher kommt: AI Workspace läuft auf BSI-C5-Typ-2-testierter Myra-Infrastruktur, und Myra Security betreibt ein ISMS nach ISO 27001 auf Basis von IT-Grundschutz. Beides sagt etwas über Informationssicherheit, ein KI-Managementsystem im Sinne von ISO/IEC 42001 belegt es nicht. Mehr zum Produkt unter Myra AI Workspace.
Was liegen bleibt
Ein Gateway sieht nur den Verkehr, der durch das Gateway läuft. Die Zusammenfassungsfunktion im Ticketsystem bekommt es nicht mit, ebenso wenig das Übersetzungs-Plugin im Browser oder den privaten Account auf dem Handy. Deshalb bleiben Bestand und Umfrage Handarbeit, genauso wie die Betriebsvereinbarung, die Einstufung nach Anhang III und die DSFA. Mein Vorschlag für die Reihenfolge, nach allem, was ich in Gesprächen und im eigenen Haus gesehen habe: im ersten Quartal ein Werkzeug sichtbar freigeben, die Richtlinie samt Einweisung gleich dazu, die übrigen Lücken danach. Wer zuerst ein halbes Jahr lang Prinzipien abstimmt, hat am Ende ein schönes Dokument und eine Belegschaft, die längst eigene Wege gefunden hat. Den Überblick über den AI Act insgesamt gibt der Knowledge Hub zum EU AI Act.
Häufige Fragen
Ist unser Unternehmen Betreiber im Sinne des AI Act?
Sehr wahrscheinlich ja, sobald Beschäftigte ein KI-System beruflich nutzen. Art. 3 Nr. 4 AI Act definiert den Betreiber als „eine natürliche oder juristische Person, Behörde, Einrichtung oder sonstige Stelle, die ein KI-System in eigener Verantwortung verwendet“; ausgenommen ist nur die private Nutzung außerhalb des Berufs. Ein Chat-Assistent für die Belegschaft reicht dafür. Anbieter werden Sie dagegen erst, wenn Sie ein KI-System selbst entwickeln oder unter eigenem Namen in Verkehr bringen, etwa einen Chatbot für Ihre Kunden.
Brauchen wir einen KI-Beauftragten?
Der AI Act verlangt von Betreibern nicht, eine Person mit diesem Titel zu benennen. Irgendwer muss aber den Bestand pflegen, Anfragen aus den Fachbereichen annehmen und die Fristen kennen, und in der Praxis landet das oft bei der Informationssicherheit oder in der Compliance. Beim Datenschutzbeauftragten ist Vorsicht geboten. Art. 38 Abs. 6 DSGVO erlaubt ihm andere Aufgaben, aber der Verantwortliche „stellt sicher, dass derartige Aufgaben und Pflichten nicht zu einem Interessenkonflikt führen“. Wer das KI-Programm selbst führt, beurteilt die DSFA dazu schlecht unabhängig.
Brauchen Beschäftigte ein Zertifikat für KI-Kompetenz?
Nein. Die EU-Kommission schreibt in ihren Fragen und Antworten zu Art. 4: „There is no need for a certificate.“ Organisationen können stattdessen intern festhalten, welche Schulungen und Hilfen es gab. Seit dem 27.07.2026 verlangt Art. 4 Maßnahmen, die die Entwicklung der KI-Kompetenz unterstützen; ein bestimmtes Niveau schreibt er nicht mehr vor. Eine Liste mit Name, Datum und Inhalt der Einweisung genügt in den meisten Fällen.
Quellen
- Verordnung (EU) 2026/1744 (Digital-Omnibus zur KI), EUR-Lex, abgerufen am 11.10.2026
- Verordnung (EU) 2024/1689 (AI Act), EUR-Lex, abgerufen am 11.10.2026
- EU-Kommission: AI Literacy, Questions & Answers, abgerufen am 11.10.2026
- Verordnung (EU) 2016/679 (DSGVO), Art. 30 und 35, EUR-Lex, abgerufen am 11.10.2026
- DSK: Orientierungshilfe Künstliche Intelligenz und Datenschutz, Version 1.0, 06.05.2024, abgerufen am 11.10.2026
- § 87 BetrVG (Mitbestimmungsrechte), abgerufen am 11.10.2026
- § 90 BetrVG (Unterrichtungs- und Beratungsrechte), abgerufen am 11.10.2026
- § 80 BetrVG (Allgemeine Aufgaben, Sachverständige), abgerufen am 11.10.2026
- ISO: ISO/IEC 42001:2023, AI management systems, abgerufen am 11.10.2026
- NIST: AI Risk Management Framework, abgerufen am 11.10.2026
- Bitkom: Erstmals nutzt Mehrheit der Unternehmen KI, 14.09.2026, abgerufen am 11.10.2026
- Bitkom: Beschäftigte nutzen vermehrt Schatten-KI, 21.10.2025, abgerufen am 11.10.2026
- Myra AI Workspace: Dokumentation, abgerufen am 11.10.2026