Ihre Daten sind kein Trainingsmaterial
GETALWIN nutzt KI, um digitale Arbeit schneller und besser zu erledigen. Kundendaten werden dabei nicht beliebig in öffentliche KI-Tools eingegeben.
Für produktive Kundenverarbeitung verwenden wir nur freigegebene kommerzielle oder API-Dienste, deren vertragliche Bedingungen den Einsatz für Geschäftsdaten erlauben. Soweit möglich, wählen wir Einstellungen, bei denen Eingaben und Ausgaben nicht zum Training allgemeiner Modelle verwendet werden.
Normale Consumer-Weboberflächen von KI-Diensten sind für vertrauliche Kundeninformationen, personenbezogene Daten und Zugangsdaten nicht freigegeben.
Wofür wir KI einsetzen können
Je nach Leistung kann KI unterstützen bei:
- Text- und Strukturentwürfen,
- Gestaltung und Bildideen,
- Code und Qualitätssicherung,
- Klassifikation und Zusammenfassung,
- Automatisierung wiederkehrender Abläufe,
- Bearbeitung von Anfragen,
- E-Mail-Entwürfen,
- Terminorganisation,
- Chat- oder Voice-Agenten.
Welche Anbieter wir nutzen
Wir können unterschiedliche Modellanbieter einsetzen, unter anderem OpenAI, Anthropic oder Google. Die tatsächlich für personenbezogene Kundendaten eingesetzten Anbieter stehen in der aktuellen Liste der Unterauftragsverarbeiter.
Wir wählen Anbieter nicht allein nach Modellqualität, sondern auch nach Vertrag, Datenschutz, Speicherfristen, Datenregion, Sicherheit, Transfermechanismen und Kontrollmöglichkeiten.
Datenminimierung
Vor einer KI-Verarbeitung prüfen wir, welche Daten wirklich erforderlich sind. Wo möglich:
- entfernen wir unnötige Namen und Kontaktdaten,
- verwenden wir Pseudonyme,
- beschränken wir Texte auf relevante Ausschnitte,
- trennen wir Daten verschiedener Kunden,
- vermeiden wir besondere Kategorien personenbezogener Daten,
- begrenzen wir Speicher- und Protokollierungsdauer.
Menschliche Aufsicht
Nicht jeder technische Zwischenschritt muss manuell geprüft werden. Der Umfang menschlicher Kontrolle richtet sich nach Risiko und Wirkung.
Je größer die mögliche Auswirkung auf Personen, Verträge, Geld, Beschäftigung, Gesundheit, Rechte oder Reputation, desto stärker sind Freigaben, Kontrollen und Eskalationen.
Transparenz
Wenn Menschen direkt mit einem Chatbot oder Voice-Agenten interagieren, werden sie darüber informiert, dass sie mit einem KI- oder digitalen Assistenten kommunizieren, soweit dies gesetzlich erforderlich oder nicht offensichtlich ist.
KI-generierte oder manipulierte Inhalte werden gekennzeichnet, wenn dies rechtlich erforderlich ist, insbesondere bei täuschungsgeeigneten Audio-, Bild- oder Videoinhalten und bestimmten Veröffentlichungen zu Angelegenheiten von öffentlichem Interesse.
Was KI-Agenten tun dürfen
Jeder produktive Agent erhält einen dokumentierten Berechtigungsrahmen. Darin steht:
- welche Daten er lesen darf,
- welche Systeme er nutzen darf,
- welche Aktionen er ausführen darf,
- wann eine Freigabe erforderlich ist,
- was protokolliert wird,
- wie er gestoppt wird,
- an wen er eskaliert.
Ohne ausdrückliche Vereinbarung dürfen Agenten keine Zahlungen autorisieren, Verträge schließen, Kündigungen erklären, Beschäftigungsentscheidungen treffen oder andere rechtlich erhebliche Entscheidungen auslösen.
Voice-Agenten
Ein Voice-Agent stellt sich verständlich als digitaler oder KI-gestützter Assistent vor.
Aufzeichnungen sind standardmäßig deaktiviert. Werden sie aktiviert, muss dies vorab rechtlich und technisch dokumentiert werden.
Automatisierte Werbeanrufe ohne nachweisbare Einwilligung sind nicht zulässig.
Verbotene oder besonders prüfpflichtige Einsätze
GETALWIN setzt keine KI für verbotene Praktiken ein. Besonders prüfpflichtig sind unter anderem:
- Bewerber- oder Beschäftigtenbewertung,
- Kredit- oder Versicherungsentscheidungen,
- medizinische, rechtliche oder finanzielle Entscheidungen,
- biometrische Kategorisierung,
- Emotionserkennung am Arbeitsplatz oder in Bildung,
- manipulative oder täuschende Kommunikation,
- Social Scoring,
- Entscheidungen über Zugang zu wesentlichen Leistungen.
Solche Projekte werden ohne gesonderte rechtliche und technische Prüfung nicht produktiv umgesetzt.
Fehler und Grenzen
KI kann halluzinieren, Zusammenhänge falsch bewerten oder unerwartet handeln. Deshalb werden relevante Systeme getestet, begrenzt, protokolliert und mit einer Abschaltmöglichkeit versehen.
Der Kunde bleibt für fachliche Geschäftsregeln, rechtliche Vorgaben und die Freigabe seiner Prozesse verantwortlich.
Internationale Verarbeitung
Leistungsfähige KI-Anbieter können Daten außerhalb des EWR verarbeiten oder aus Drittstaaten zugänglich machen. Wir verwenden nur zulässige Transfermechanismen, dokumentieren die Anbieter und berücksichtigen zusätzliche Schutzmaßnahmen.
Eine EU-Datenregion wird genutzt, wenn sie verfügbar, technisch geeignet und vertraglich vereinbart ist. Eine absolute EU-only-Zusage besteht nur, wenn sie ausdrücklich projektbezogen bestätigt wurde.
Änderungen
KI-Dienste und Rechtslage entwickeln sich schnell. Wir aktualisieren diese Seite und unsere Anbieterlisten, wenn sich wesentliche Verarbeitung ändert.