AI Governance und Risikoreduzierung

Nützliche, kontrollierte und datenschutzbewusste künstliche Intelligenz

Einsatz von KI mit Datenminimierung, getrennten Umgebungen, geschützten Zugangsdaten und menschlicher Kontrolle.

Zuletzt aktualisiert:1. August 2026

Kurz zusammengefasst

Die 5 wichtigsten operativen Maßnahmen auf einen Blick:

  • wir minimieren die mit KI-Tools geteilten Daten
  • wir trennen Arbeitsumgebungen, Archive und Anwendungsdaten
  • wir halten Passwörter, Tokens, API-Schlüssel und sensible Dateien heraus
  • wir prüfen Privacy-Einstellungen und Anbietergrenzen
  • wir behalten menschliche Kontrolle über Ergebnisse und relevante Entscheidungen

Unser Ansatz

Für Webita ist KI ein Unterstützungswerkzeug und kein Ersatz für berufliche Verantwortung. Wir verfolgen ein konkretes System aus AI Governance und Risikoreduzierung mit regelmäßig geprüften und aktualisierten Verfahren.

Datenminimierung

Wir teilen nur den für die Aufgabe unbedingt nötigen Kontext.

Bereinigte Kontexte

Wir bereiten synthetische und relevante Umgebungen mit möglichst wenig unnötigen Daten vor.

Trennung der Umgebungen

KI-Tools werden nicht wahllos mit vollständigen Kundenarchiven verbunden.

Schutz von Geheimnissen

Passwörter, Tokens und API-Schlüssel bleiben in dafür vorgesehenen Tools außerhalb von KI-Gesprächen.

Menschliche Kontrolle

Code, Analysen, Automatisierungen und Inhalte werden vor relevanten Entscheidungen geprüft.

Anbieterprüfung

Wir kontrollieren Dokumentation, Privacy-Einstellungen und betriebliche Grenzen der verwendeten Dienste.

Kontinuierliche Aktualisierung

Verfahren und Konfigurationen werden an technische und regulatorische Änderungen angepasst.

Verantwortung für das Endergebnis

Das Ergebnis wird unter professioneller Verantwortung freigegeben und nicht an KI delegiert.

AI Safe Projektumgebungen

Webita verwendet eigene Projektordner, die speziell für die Arbeit mit KI-Tools vorbereitet werden. Assistenten werden nicht wahllos mit Hauptordnern verbunden, die das komplette Kundenarchiv enthalten.

  • Für jedes Projekt wird ein synthetischer und relevanter Arbeitskontext vorbereitet.
  • Nach Möglichkeit werden unnötige personenbezogene Daten, vollständige vertrauliche Dokumente, historische Archive, Backups und Datenbankexporte ausgeschlossen.
  • Dateien mit Zugangsdaten und für die Aufgabe irrelevantes Kundenmaterial bleiben außerhalb des Kontexts.
  • Diese Trennung ist eine Maßnahme zur Minimierung und Risikoreduzierung, keine absolute Garantie für Konformität.

Dieser Ansatz reduziert die Informationsfläche, die KI-Tools ausgesetzt wird, und hält die Projektgrenzen klarer.

Daten, die wir nicht bewusst in KI Tools eingeben

Um einen verantwortungsvollen Einsatz zu fördern, vermeiden wir Daten oder Materialien, die für die Aufgabe nicht notwendig sind.

  • Passwörter
  • Authentifizierungs Tokens
  • API-Schlüssel
  • Produktions-Zugangsdaten
  • echte .env Dateien
  • Ausweisdokumente
  • Gesundheitsdaten
  • besondere Kategorien personenbezogener Daten
  • vollständige Datenbankkopien
  • User oder Kundenexporte
  • nicht erforderliche Finanzdaten
  • Backups und Logs mit personenbezogenen Informationen
  • Verträge oder vertrauliche Dokumente in voller Form
  • jegliche Kundendaten, die für die Aufgabe nicht nötig sind

Jede Verarbeitung, die personenbezogene oder vertrauliche Informationen erfordert, sollte vorab anhand von Zweck, Notwendigkeit, Rechtsgrundlage, Rollen und Sicherheitsmaßnahmen bewertet werden.

Schutz von Zugangsdaten

Passwörter, Tokens und Produktionsschlüssel werden mit dafür vorgesehenen Tools verwaltet und dürfen nicht in KI-Gespräche kopiert werden.

  • Umgebungsvariablen
  • Secret Management auf Hosting Plattformen
  • Trennung von Entwicklung und Produktion
  • Ausschluss sensibler Dateien aus Git
  • .gitignore-Regeln
  • Least Privilege Prinzip
  • Rotation von Zugangsdaten wenn nötig
  • Prüfung gegen versehentliche Veröffentlichung von Secrets

Werkzeuge wie Vercel und GitHub können Teil der Infrastruktur sein, aber ihre Nutzung beseitigt nicht automatisch jedes Risiko.

Aktuell eingesetzte Privacy-Kontrollen

Zusätzlich zur Datenminimierung vorab nutzt Webita die von Anbietern verfügbaren Privacy-Optionen, wenn sie im Betriebskontext sinnvoll sind.

Datenschutzpräferenzen auf Webita Konten

  • Auf den von Webita genutzten Konten für KI-Werkzeuge bleibt, soweit verfügbar, die Einstellung aktiviert, die Inhalte von Modelltraining, Produktverbesserung oder nicht notwendigen Analytics ausschließen soll.
  • Diese Präferenzen werden auf den tatsächlich von Webita verwendeten Konten geprüft und erneut bewertet, wenn sich Oberflächen, Bedingungen oder Anbieter ändern.
  • Wir gehen nicht davon aus, dass eine einzelne Einstellung jede Funktion oder jede Umgebung des Anbieters abdeckt; deshalb bleibt eine regelmäßige Prüfung notwendig.

Grenzen von Datenschutzeinstellungen

  • Die Aktivierung von Privacy-Optionen bedeutet nicht automatisch, dass keine Daten technisch verarbeitet oder übertragen werden.
  • Deshalb begrenzt Webita Daten und Dateien bereits vor der Nutzung in KI-Umgebungen.
  • Technische und organisatorische Maßnahmen bleiben daher zentral, auch wenn auf Webita Konten besondere Datenschutzeinstellungen genutzt werden.

Technische Ausschlüsse und sensible Dateien

  • .env
  • .env.*
  • Zertifikate und private Schlüssel
  • Backups
  • SQL-Exporte
  • Logs
  • Upload-Ordner
  • Dateien mit Zugangsdaten
  • nicht notwendige vertrauliche Materialien

Die Einstellungen werden regelmäßig kontrolliert, weil sich Produkte, Oberflächen und Anbieterbedingungen ändern können.

Datenbanken, Hosting und Anwendungsdaten

Personenbezogene Daten, die auf von Webita erstellten Websites oder Plattformen verarbeitet werden, bleiben in den für das jeweilige Projekt vorgesehenen Datenbanken und Infrastrukturdiensten. Sie werden nicht automatisch in KI-Gespräche übertragen.

  • KI Assistenten erhalten nicht automatisch Zugriff auf Produktionsdatenbanken
  • Anwendungsdaten bleiben getrennt von KI-Gesprächen
  • mögliche Integrationen werden bewertet und begrenzt
  • Zugriffe und Berechtigungen müssen angemessen sein
  • die Nutzung externer Anbieter beseitigt nicht die Datenschutzverantwortung von Webita oder des Kunden
  • Aufbewahrung, Rollen, Rechte und Sicherheitsmaßnahmen hängen vom Projekt ab

Menschliche Kontrolle

KI-Ergebnisse werden nicht automatisch als richtig betrachtet. Das Prüfniveau richtet sich nach der Art der Aufgabe und dem Risiko des Ergebnisses.

  • Code und Konfigurationen werden vor der Nutzung in relevanten Umgebungen geprüft
  • Automatisierungen, Analysen und Inhalte werden vor Ausführung oder Veröffentlichung kontrolliert
  • wichtige Entscheidungen für Personen, Kunden, Sicherheit, Produktion oder Publikation werden nicht automatisch an KI delegiert
  • die fachliche Person bleibt für Prüfung und Nutzung des Ergebnisses verantwortlich

AI Act und GDPR

AI Act und GDPR sind nicht dasselbe. Beide können gleichzeitig gelten, betreffen aber unterschiedliche Ebenen und verlangen fallbezogene Bewertung.

Einleitender Hinweis

Die europäische Verordnung über künstliche Intelligenz ist am 1. August 2024 in Kraft getreten. Der Großteil ihrer Bestimmungen wird ab dem 2. August 2026 anwendbar, mit Ausnahmen, Übergangsfristen und unterschiedlichen Stichtagen.

Diese Seite dient Informationszwecken, stellt keine Rechtsberatung dar und beschreibt die von Webita zum Zeitpunkt der letzten Aktualisierung eingesetzten Verfahren.

Wesentliche regulatorische Timeline

1. August 2024

Inkrafttreten der europäischen KI-Verordnung.

2. August 2026

Anwendbarkeit des Großteils der Bestimmungen mit Ausnahmen und differenzierten Fristen.

Laufende Bewertung

Klassifizierung, Rollen, Rechtsgrundlagen und Maßnahmen hängen vom konkreten Projekt ab.

  • die GDPR betrifft die Verarbeitung personenbezogener Daten
  • der AI Act regelt Entwicklung, Bereitstellung und Nutzung von KI-Systemen nach Rollen und Risikostufen
  • nicht jedes KI-System ist automatisch hochriskant
  • die Einstufung muss im Einzelfall erfolgen
  • auch außerhalb von Hochrisiko bleiben Transparenz, Kompetenz, Sicherheit und menschliche Kontrolle wichtig

Was wir tun und was wir nicht tun

Was wir tun

  • synthetische und relevante Projektkontexte vorbereiten
  • Maßnahmen zur Datenminimierung und Risikoreduzierung einsetzen
  • Umgebungen, Zugangsdaten und Anwendungsdaten von Prompts trennen
  • Verfahren, Tools und Einstellungen regelmäßig überprüfen
  • konsistente Datenschutzpräferenzen auf den genutzten Webita Konten pflegen
  • Arbeitskontexte vor sensibleren Tätigkeiten erneut prüfen
  • Grenzen, Kontrollen und Verfahrensupdates dokumentieren
  • Werkzeuge und Abläufe anpassen, wenn Anforderungen oder Risikoprofile sich ändern

Was wir nicht tun

  • wir verbinden nicht wahllos vollständige Kundenarchive mit KI-Assistenten
  • wir verwenden nicht bewusst Produktions-Zugangsdaten als Kontext
  • wir geben keine unnötigen personenbezogenen Daten in Prompts ein
  • wir betrachten KI nicht als Ersatz für professionelle Kontrolle
  • wir veröffentlichen nicht automatisch jedes KI-Ergebnis
  • wir versprechen keine absolute Sicherheit oder Konformität
  • wir behandeln KI-Inhalte nicht ohne angemessene Prüfung als verlässlich
  • wir verwenden Kundendaten nicht für weitere Zwecke ohne angemessene Bewertung

Häufige Fragen

Klare und vorsichtige Antworten zu den von Webita eingesetzten Maßnahmen für einen verantwortungsvollen KI-Einsatz.

Legt Webita Kundendokumente in KI-Tools ab?

Nicht wahllos. Webita bereitet synthetische und relevante Projektkontexte vor und versucht vollständige Dokumente und unnötige Archive auszuschließen.

Werden Passwörter und API-Schlüssel mit KI geteilt?

Nein. Passwörter, Tokens, API-Schlüssel und Produktions-Zugangsdaten bleiben in dafür vorgesehenen Tools außerhalb von KI-Gesprächen.

Können die von Webita genutzten KI-Werkzeuge Inhalte für Training oder Verbesserung verwenden?

Auf den genutzten Webita Konten bleibt, soweit verfügbar, die Einstellung aktiviert, die Inhalte von Modelltraining, Produktverbesserung oder nicht notwendigen Analytics ausschließen soll. Diese Einstellungen werden regelmäßig geprüft.

Was bewirken die aktivierten Datenschutzpräferenzen auf Webita Konten?

Wenn der Anbieter solche Optionen bereitstellt, sollen diese Präferenzen die Nutzung von Interaktionen für andere Zwecke als die eigentliche Leistungserbringung begrenzen, etwa für Training, Produktverbesserung oder nicht notwendige Analytics.

Bedeuten Datenschutzpräferenzen, dass keinerlei Daten verarbeitet werden?

Nein. Die Aktivierung bedeutet nicht automatisch, dass keine Daten technisch verarbeitet oder übertragen werden. Deshalb begrenzt Webita Daten bereits vorab.

Trifft KI Entscheidungen autonom?

Nein. KI Ausgaben werden nicht automatisch akzeptiert und relevante Entscheidungen werden nicht an KI delegiert.

Sind AI Act und GDPR dasselbe?

Nein. Die GDPR betrifft personenbezogene Daten, der AI Act KI-Systeme. Beide können gleichzeitig gelten.

Gelten alle KI-Systeme als hochriskant?

Nein. Die Einstufung hängt von Zweck, Daten, Sektor, Nutzern und möglichen Folgen ab.

Wie wird der Projektkontext vorbereitet?

Es wird eine synthetische und relevante Arbeitsumgebung vorbereitet, in der unnötige personenbezogene Daten, Backups, Exporte und sensible Dateien möglichst ausgeschlossen werden.

Kann angefordert werden, dass ein Projekt keine KI-Tools nutzt?

Ja. Der Einsatz von KI-Tools kann je nach Projektumfang und Art der Arbeit begrenzt oder ausgeschlossen werden.

Wie werden Anbieter geprüft?

Webita kontrolliert Dokumentation, Privacy-Einstellungen und relevante Änderungen von Anbietern und aktualisiert Verfahren entsprechend.

Wie kann ich eine Frage zu meinen Daten stellen?

Sie können den bestehenden Kontaktkanal der Website nutzen und Rückfragen zur Nutzung von KI und Daten in Ihrem Projekt stellen.

Aktualisierung und Kontakt

Tools, Verfahren und Einstellungen können sich ändern. Wenn Sie ein Projekt klären oder den Einsatz von KI-Tools begrenzen möchten, können Sie Webita über das bestehende Kontaktformular erreichen.

Datum der letzten Aktualisierung: 1. August 2026

Die beschriebenen Verfahren sind Teil eines Systems für Governance und Risikoreduzierung und werden regelmäßig überprüft.

Nützliche Links

Webita

Möchten Sie festlegen, wie KI in Ihrem Projekt eingesetzt werden soll?

Wir können gemeinsam den operativen Rahmen, Maßnahmen zur Datenminimierung und das passende Niveau menschlicher Kontrolle definieren.

Mit Webita sprechen

Quellen und Referenzen

Diese Links helfen dabei, den regulatorischen Rahmen und einige von Anbietern erklärte Privacy-Einstellungen einzuordnen. Sie ersetzen keine rechtliche Bewertung eines konkreten Projekts.

AI Governance und Datenschutz | Webita