Datenschutz und KI-Compliance
Unsere technische und organisatorische Prüfung erfolgt für jeden produktiven Einsatzzweck gesondert. Dabei dokumentieren wir Datenarten, Zweck, Rechtsgrundlage, Anbieter, Speicherorte, Löschfristen, Zugriffsrechte, menschliche Aufsicht und die Risikoeinstufung nach dem EU AI Act.
Was die Freigabe umfasst
- Datenminimierung, Mandantentrennung und freigegebene Wissensquellen
- Verträge und Prüfung der eingesetzten Unterauftragnehmer
- Transparenter Hinweis auf die Interaktion mit einem KI-System
- Lösch-, Betroffenenrechte- und Vorfallprozesse
- menschliche Übergabe bei unklaren, sensiblen oder folgenreichen Anliegen
- Tests von Quellenbezug, Grenzen und Eskalationen
Für den jeweils geprüften und dokumentierten Einsatzzweck DSGVO-, TDDDG- und AI-Act-konform umgesetzt.
Diese Aussage bezieht sich ausschließlich auf die schriftlich freigegebene Konfiguration und den dokumentierten Anwendungsbereich. Neue Datenarten, Anbieter oder Einsatzzwecke erfordern eine erneute Freigabe. Eine pauschale Zertifizierung sämtlicher denkbarer Kundennutzungen ist damit nicht verbunden.