Automatisierung, die sich wie Teamwork anfühlt.

Digitale Fachkräfte · Datenschutz

Datenschutz ist bei uns eingebaut.

Digitale Fachkräfte arbeiten mit Daten. Deshalb steht Datenschutz bei MR.KNOW am Anfang jeder Lösung: datensparsam, transparent, in der EU gehostet und mit dem Menschen in der Kontrolle.

Grundsätze

Datenschutz konsequent umgesetzt

Wir orientieren uns an den Grundsätzen des Art. 5 DSGVO – von der Datenminimierung bis zur Rechenschaftspflicht.

Rechtmäßigkeit & Transparenz

Jede Verarbeitung steht auf einer klaren Rechtsgrundlage und ist offen dokumentiert. Sie sehen jederzeit nachvollziehbar, welche Daten zu welchem Zweck genutzt werden und wer wann darauf zugreifen darf.

Zweckbindung

Daten werden ausschließlich für den vorab festgelegten, eindeutigen Zweck der jeweiligen Aufgabe verarbeitet – niemals darüber hinaus und nicht für spätere, ursprünglich nicht vorgesehene Auswertungen.

Datenminimierung

Die digitale Fachkraft erhält so wenige personenbezogene Daten wie möglich – nur die Angaben, die sie für die konkrete Aufgabe wirklich benötigt. Alles Übrige bleibt außen vor und wird gar nicht erhoben.

Richtigkeit

Etablierte Prozesse sorgen dafür, dass verarbeitete Daten aktuell und korrekt bleiben. Fehlerhafte oder veraltete Angaben lassen sich jederzeit berichtigen, ergänzen oder auf Wunsch vollständig entfernen.

Speicherbegrenzung

Für jede Datenart gelten klar definierte Lösch- und Aufbewahrungsfristen. Personenbezogene Daten werden nicht länger gespeichert, als es der jeweilige Zweck oder gesetzliche Vorgaben tatsächlich erfordern.

Integrität & Vertraulichkeit

Verschlüsselung, ein feingranulares Rollen- und Rechtekonzept sowie lückenlose Protokollierung schützen Ihre Daten zuverlässig und dauerhaft vor Verlust, Manipulation und unbefugtem Zugriff durch Dritte.

Ihre Daten bleiben Ihre Daten.

Wir verarbeiten nur, was für die Aufgabe nötig ist – zweckgebunden, sicher und nachvollziehbar. Ihre Inhalte trainieren keine öffentlichen KI-Modelle.

DSGVO & EU AI Act

Datenschutz und KI-Regulierung
zusammen gedacht

Zwei Regelwerke, ein Ansatz: Wir erfüllen DSGVO und EU AI Act gemeinsam.

DSGVO: Datenhaltung & Verarbeitung

  • Datenhaltung in Deutschland bzw. der EU
  • On-Premise-Betrieb in Ihrer Infrastruktur möglich
  • Verschlüsselung bei Übertragung und Speicherung
  • Rollen- und Rechtekonzept (Need-to-know)
  • Auftragsverarbeitungsvertrag (AVV) verfügbar
  • Definierte Lösch- und Aufbewahrungsfristen

DSGVO: KI-spezifische Besonderheiten

  • Ihre Daten trainieren keine öffentlichen KI-Modelle – nur mit ausdrücklicher Einwilligung
  • Keine ausschließlich automatisierten Einzelentscheidungen über Personen (Art. 22 DSGVO)
  • Maßnahmen gegen Falschausgaben („Halluzinationen“) und nachvollziehbare Ergebnisse
  • Keine Weitergabe an Dritte zu fremden Zwecken

Anforderungen des EU AI Act

Der EU AI Act regelt den KI-Einsatz risikobasiert und ergänzt die DSGVO. Beide Regelwerke erfüllen wir in einem Ansatz. Hier die AI-Act-Anforderungen im Überblick.

Risikobasierter Ansatz

Der AI Act stuft KI-Systeme nach ihrem Risiko ein. Digitale Fachkräfte ordnen wir entsprechend ihrem Einsatzzweck ein und ergänzen bei höherem Risiko technische und organisatorische Schutzmaßnahmen.

Transparenzpflichten

Nutzerinnen und Nutzer erkennen jederzeit, dass sie mit einer KI interagieren. Der Einsatz der digitalen Fachkraft und ihre Ergebnisse sind vollständig dokumentiert, erklärbar und jederzeit nachvollziehbar.

Menschliche Aufsicht

Nach dem Human-in-the-loop-Prinzip trifft die KI keine allein wirksamen Entscheidungen mit erheblicher Wirkung über Personen. Ein Mensch prüft die Vorschläge, entscheidet final und trägt die Verantwortung.

Keine verbotenen Praktiken

Auf Anwendungen, die der AI Act untersagt – etwa Social Scoring, biometrische Massenüberwachung oder gezielt manipulative Systeme – verzichten wir konsequent und schließen sie technisch von vornherein aus.

Governance & Dokumentation

Technische Dokumentation, zweckgebundene Protokollierung und klar zugewiesene Verantwortlichkeiten bilden die Grundlage für nachweisbare Konformität, interne Kontrollen und externe Audits zu jeder Zeit.

Information der Beschäftigten

Bereits vor der Inbetriebnahme unterstützen wir Sie dabei, Beschäftigte und Arbeitnehmervertretung transparent über Zweck, Umfang und Funktionsweise des geplanten KI-Einsatzes rechtzeitig zu informieren.

Kein Training mit Ihren Daten. Ohne Wenn und Aber.

Inhalte, die Ihre digitalen Fachkräfte verarbeiten, fließen nicht ungefragt in das Training von KI-Modellen. Eine solche Nutzung erfolgt ausschließlich, wenn Sie ihr ausdrücklich und widerruflich zustimmen.

Betroffenenrechte

Ihre Rechte nach der DSGVO

Betroffene Personen können ihre Rechte jederzeit geltend machen. Wir unterstützen Sie bei der Umsetzung.

Auskunft

Welche Daten wir verarbeiten (Art. 15 DSGVO).

Berichtigung

Falsche Daten korrigieren (Art. 16 DSGVO).

Löschung

„Recht auf Vergessenwerden“ (Art. 17 DSGVO).

Einschränkung

Verarbeitung begrenzen (Art. 18 DSGVO).

Datenübertragbarkeit

Daten mitnehmen (Art. 20 DSGVO).

Widerspruch

Der Verarbeitung widersprechen (Art. 21 DSGVO).

Sicherheit

Technische & organisatorische Maßnahmen (TOMs)

Ein Auszug der Maßnahmen, mit denen wir die Sicherheit der Verarbeitung gewährleisten (Art. 32 DSGVO).

Verschlüsselung & Übertragung

  • Verschlüsselung in Transit & at Rest
  • Gesicherte HTTPS-Verbindungen
  • Verschlüsselte Datenbanken & Archivsysteme
  • Sichere Datenübertragung
  • Zertifikatbasierte Authentifizierung
  • Einbindung von Signatur-Komponenten möglich

Zugriff, Identität & Mandanten

  • Zugangs-, Zugriffs- und Eingabekontrolle
  • Integrierte Benutzer- und Rechtesteuerung
  • Single-Sign-On (SSO)
  • Klare Mandantentrennung
  • Volle Unterstützung granularer TSM-Anforderungen
  • Pseudonymisierung/Anonymisierung, wo möglich

Nachweise, Protokolle & Zertifizierung

  • Komplette LOG-Protokollierung (zweckgebunden)
  • Konfigurierbare Security-Mechanismen des Webcontainers
  • Unterstützung der ISO 27001-Zertifizierung
  • Bestandene TÜV-Sicherheitstests (Kunde Proservice)
  • Regelmäßige Backups & Wiederherstellbarkeit
  • Prozesse zur Prüfung & Bewertung der Wirksamkeit

Mehr zu Container-Betrieb, Multi-Cloud, Orchestrierung & Hochsicherheit → Betrieb

KI-Datenschutz kurz erklärt

Die häufigsten Fragen von IT, Datenschutz und Fachbereich.

Werden unsere Daten zum Training von KI-Modellen genutzt?

Nein – nicht ohne Ihre ausdrückliche, jederzeit widerrufliche Einwilligung. Standardmäßig werden Ihre Inhalte ausschließlich für die beauftragte Aufgabe verarbeitet.

Wo werden die Daten gespeichert?

In Deutschland bzw. der EU. Auf Wunsch betreiben wir die Lösung On-Premise in Ihrer eigenen Infrastruktur.

Trifft die KI automatisierte Entscheidungen über Personen?

Nein. Es gibt keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung (Art. 22 DSGVO). Der Mensch bleibt in der Kontrolle (Human-in-the-loop).

Gibt es einen Auftragsverarbeitungsvertrag (AVV)?

Ja. Sofern wir als Auftragsverarbeiter tätig werden, stellen wir einen AVV nach Art. 28 DSGVO inklusive der TOMs bereit.

Wie hängt das mit der EU-KI-Verordnung zusammen?

Wir setzen auf Transparenz, menschliche Aufsicht und Dokumentation. Vor Inbetriebnahme unterstützen wir bei der Information von Beschäftigten und Arbeitnehmervertretung.

Sind die Daten verschlüsselt?

Ja. Übertragung und Speicherung erfolgen verschlüsselt; die konkreten technischen und organisatorischen Maßnahmen (TOMs) sind Teil des Auftragsverarbeitungsvertrags.

Kann ich meine Daten löschen lassen?

Ja. Auf Anforderung werden Ihre Daten gemäß den Betroffenenrechten der DSGVO gelöscht; im On-Premise-Betrieb behalten Sie ohnehin die volle Datenhoheit.