Zum Hauptinhalt springen
Helm KI

Glossar

DSGVO-konforme KI: Definition und Anforderungen

Stand: Juni 2026

Kurz erklärt

DSGVO-konforme KI bezeichnet den Einsatz von KI-Systemen im Einklang mit der Datenschutz-Grundverordnung: mit klarer Rechtsgrundlage, Zweckbindung, Datenminimierung, Betroffenenrechten und – bei Auftragsverarbeitung – einem Vertrag nach Art. 28 DSGVO. Der On-Premise-Betrieb erleichtert die Konformität, weil personenbezogene Daten die eigene Umgebung nicht verlassen.

Was macht eine KI DSGVO-konform?

Entscheidend ist nicht das Modell allein, sondern der gesamte Verarbeitungskontext: Rechtsgrundlage und Zweck, Datenminimierung, Transparenz, Wahrung der Betroffenenrechte sowie technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Werden Daten im Auftrag verarbeitet, ist ein Auftragsverarbeitungsvertrag erforderlich.

Die drei harten Prüfpunkte für Entscheider

In der Praxis prüfen Datenschutz- und Sicherheitsverantwortliche drei Punkte besonders genau: einen unterzeichneten AVV nach Art. 28 DSGVO, einen konkreten Rechenzentrumsstandort innerhalb der EU bzw. der eigenen Umgebung und den vertraglichen Ausschluss, dass Eingabedaten zum Training von Modellen genutzt werden.

  • Unterzeichneter Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO
  • Konkreter Datenstandort (EU-Rechenzentrum oder eigene Umgebung)
  • Vertraglicher Ausschluss von Training auf Eingabedaten

Ist DSGVO-Konformität ein Zustand?

Nein. Compliance ist ein fortlaufender Prozess, kein einmalig erreichter Zustand. Seriöse Anbieter treffen daher keine pauschalen Garantieaussagen zur DSGVO-Konformität, sondern unterstützen konforme Betriebsmodelle, dokumentieren Datenflüsse und ermöglichen Auditierbarkeit, die an bestehende Governance-Prozesse anschließt.

Häufige Fragen

Ersetzt On-Premise-Betrieb die DSGVO-Prüfung?

Nein. On-Premise reduziert Datenabfluss-Risiken erheblich, ersetzt aber nicht die eigene datenschutzrechtliche Bewertung. Datenverantwortung und der Großteil der Pflichten bleiben beim betreibenden Unternehmen.

Souveräne KI im eigenen Haus?

Wir klären im Erstgespräch, ob und wie sich On-Premise-KI für Ihr Vorhaben rechnet – vertraulich und unverbindlich.

Beratungsgespräch vereinbaren