◆ DSGVO & Datenhoheit

Anwendungsfall

DSGVO & Datenhoheit: Wie eine on-premise Corporate KI App KI-Einsatz bei sensiblen Daten überhaupt erst möglich macht

Mitarbeiterin am Laptop mit der Corporate KI App im hellen Buero mit Bergblick in Vorarlberg

Die Corporate KI App der MULTIMEDIAFABRIK ist die eigene Unternehmens-KI, die sich vollständig on-premise betreiben lässt, die Daten verlassen das Haus nie, die Verarbeitung ist DSGVO-konform, und die KI greift ausschließlich auf das eigene Wissen zu. Für Organisationen mit besonderer Verschwiegenheitspflicht macht genau das den Unterschied: Aus „KI dürfen wir nicht einsetzen” wird ein rechtssicher freigegebener KI-Einsatz.

Ausgangssituation

Eine Organisation mit besonderer Verschwiegenheitspflicht wollte die Vorteile moderner KI nutzen, Anfragen schneller beantworten, Dokumente erschließen, Routinearbeit verkürzen. Doch jeder Anlauf scheiterte an derselben Wand: Die verfügbaren KI-Tools senden Eingaben in fremde Clouds, oft außerhalb der Region. Für eine Stelle, die sensible Mandanten-, Klienten- oder Bürgerdaten verarbeitet, war das schlicht ausgeschlossen.

Das eigentliche Problem war nicht fehlender Wille, sondern fehlende Rechtssicherheit. Wer Daten unter Verschwiegenheitspflicht verarbeitet, darf sie nicht ohne Weiteres an Dritte geben, und ein Cloud-KI-Tool ist genau das: ein Dritter, dessen Zugriffe und Weiterverwendung im Graubereich liegen. So blieb die Organisation in einer paradoxen Lage: Sie hatte den größten Bedarf an Entlastung, durfte aber die naheliegenden Werkzeuge nicht anfassen.

Was sich der Kunde wünschte

Wir würden KI gern nutzen, aber wir dürfen unsere Daten nicht aus der Hand geben. Alles, was wir verarbeiten, unterliegt der Verschwiegenheit. Ich brauche eine Lösung, bei der die Daten das Haus nicht verlassen, bei der ich genau weiß, wer Zugriff hat, und die rechtssicher ist. Wenn das nicht geht, bleiben wir lieber bei der Handarbeit. Eine fremde Cloud kommt für uns nicht infrage, Punkt.
Haende laden Dokumente in die Wissensdatenbank der Corporate KI App

Warum eine Corporate KI App die Lösung war

Vollständig on-premise:
Die Corporate KI App läuft auf der Infrastruktur im Haus. Die Daten verlassen das Unternehmen nie, kein externer Datenfluss, keine fremde Cloud im Hintergrund.
DSGVO-konform von Grund auf:
Verarbeitung vor Ort, Datenminimierung, klare Zugriffsrechte. Die Grundlage ist nicht nachträglich aufgesetzt, sondern eingebaut.
Nur das eigene Wissen:
Über die Wissensdatenbank antwortet die KI ausschließlich aus den eigenen Inhalten, mit Quellenbezug, und das eigene Wissen fließt nicht in fremde Modelle.
Klar geregelter Zugriff:
Spaces und Agents legen fest, wer auf welches Wissen zugreift. Datenhoheit ist hier kein Schlagwort, sondern eine Frage konkreter Rechte.
Persönlich betreut:
Konzept, Einrichtung und Betrieb kommen von einem Partner vor Ort in Vorarlberg, nicht von einer anonymen Hotline.

Umsetzung

KomponenteDetail
Hostingvollständig on-premise auf eigener Hardware im Haus
Wissensaufbausensible Dokumente und Abläufe ins lokale RAG geladen
Zugriffsrechteklare Rollen über Spaces und Agents, kein offener Zugang
VerarbeitungDSGVO-konform, Datenminimierung, keine Weitergabe an Dritte
EndkontrolleKI-Texte sind als Entwurf gekennzeichnet, Freigabe bleibt im Team
Betreuungpersönlicher Partner vor Ort in Vorarlberg
SchulungEinweisung des Teams auf sicheren Umgang und Wissenspflege

Der Schlüssel war die Entscheidung für on-premise: Erst dadurch ließ sich überhaupt ein KI-Einsatz darstellen, der mit der Verschwiegenheitspflicht vereinbar ist. Die Daten bleiben im Haus, die Kontrolle über jeden Zugriff bleibt bei der Organisation.

Helles Rechenzentrum in Vorarlberg für die DSGVO-konforme Datenhoheit der Corporate KI App

Output

eine on-premise KI
Deren Daten das Haus nie verlassen
DSGVO-konforme Verarbeitung
mit Datenminimierung und klaren Zugriffsrechten
abrufbares Wissen
aus den eigenen, sensiblen Dokumenten mit Quellenbezug
klar geregelter Zugriff
über Spaces und Agents
Entwurfs-Kennzeichnung
für die Endkontrolle im Team
rechtssicherer KI-Einsatz
Vereinbar mit der Verschwiegenheitspflicht

Ergebnis

KI-Einsatz von nicht möglich zu rechtssicher freigegeben · null Datenabfluss in fremde Clouds · sensibles Wissen bleibt vollständig im Haus

Die folgenden Werte sind eine illustrative Modellrechnung, aus vergleichbaren Projekten verdichtet, kein konkretes Einzel-Mandat.

KennzahlVorherNachher
KI-Einsatznicht möglich (Compliance)rechtssicher freigegeben
Datenabfluss in fremde CloudsAusschlusskriteriumnull, on-premise
Wo sensibles Wissen liegtdürfte nicht aus dem Hausbleibt vollständig im Haus
Zugriffskontrollebei Cloud-Tools unklarklare Rollen über Spaces und Agents
Rechtsrahmenfremdes Recht, Graubereichvor Ort, DSGVO-konform
Routinearbeitvollständig von HandKI entlastet im rechtssicheren Rahmen

Der entscheidende Hebel war nicht eine Effizienzzahl, sondern die Freigabe an sich: Erst die on-premise-Architektur machte den KI-Einsatz überhaupt zulässig. Aus „das dürfen wir nicht” wurde „das ist rechtssicher möglich”, und damit standen alle weiteren Vorteile der Unternehmens-KI erst zur Verfügung.

Beratung der MULTIMEDIAFABRIK mit Kunde am Besprechungstisch zur Corporate KI App

Was sich daraus ableiten lässt

Wenn dein Betrieb sensible Daten verarbeitet oder einer Verschwiegenheitspflicht unterliegt, ist die Hosting-Frage keine technische Nebensache, sondern die Voraussetzung. Drei Faktoren sind über vergleichbare Fälle konstant:

  • Bei sensiblen Daten entscheidet das Hosting-Modell über die Zulässigkeit, on-premise macht den Einsatz dort möglich, wo eine fremde Cloud ausscheidet.
  • Datenhoheit zeigt sich in konkreten Zugriffsrechten, Spaces und Agents regeln, wer welches Wissen sieht.
  • Die Endkontrolle bleibt im Team, KI-Texte sind als Entwurf gekennzeichnet, die Verantwortung bleibt beim Menschen.

Setze KI ein, ohne deine Daten aus der Hand zu geben

Scheitert KI bei euch an der Datenfrage? Wir richten dir die Corporate KI App vollständig on-premise ein, die Daten bleiben im Haus, der Einsatz wird rechtssicher, das Wissen bleibt deins.

Mitarbeiter prueft einen automatisch erstellten Angebots-Entwurf am Laptop
Der Corporate-KI Readiness-Guide als Premium-ePaper
Gratis-ePaper · PDF

Firmenwissen KI-bereit machen

  • Welche Wissensquellen sich für eine eigene Unternehmens-KI eignen
  • DSGVO- und Hosting-Checkliste: Vorarlberg oder on-premise
  • Use-Case-Landkarte: Chat, Angebote, Support und Leadgenerierung
  • Schritt-für-Schritt-Fahrplan zum schlanken Start
Guide laden

Bereit für den nächsten Schritt?

Wir hören zu, denken mit und zeigen dir, was für dein Vorhaben wirklich Sinn ergibt.