AI Governance und Risikoreduzierung

Nuetzliche, kontrollierte und datenschutzbewusste kuenstliche Intelligenz

Webita nutzt KI Tools zur Unterstuetzung von Konzeption, Softwareentwicklung, Analyse, Automatisierung und Content Produktion. Der Einsatz folgt Prinzipien der Datenminimierung, Trennung von Umgebungen, Schutz von Zugangsdaten und menschlicher Kontrolle.

Zuletzt aktualisiert:1. August 2026

Wie Webita KI nutzt und dabei Daten und Projekte schuetzt

In diesem Video erklaert Giorgio Sanna die von Webita eingesetzte Methode zur Organisation von Projekten, Minimierung von Daten, zum Schutz von Zugangsdaten und zur Wahrung menschlicher Kontrolle ueber KI Tools.

Video in Vorbereitung

Das Video wird in Kuerze verfuegbar sein.

Unser Ansatz

Fuer Webita ist KI ein Unterstuetzungswerkzeug und kein Ersatz fuer berufliche Verantwortung. Wir verfolgen ein konkretes System aus AI Governance und Risikoreduzierung mit regelmaessig geprueften und aktualisierten Verfahren.

Datenminimierung

Wir teilen nur den fuer die Aufgabe unbedingt noetigen Kontext.

Bereinigte Kontexte

Wir bereiten synthetische und relevante Umgebungen mit moeglichst wenig unnoetigen Daten vor.

Trennung der Umgebungen

KI Tools werden nicht wahllos mit vollstaendigen Kundenarchiven verbunden.

Schutz von Geheimnissen

Passwoerter, Tokens und API Schluessel bleiben in dafuer vorgesehenen Tools ausserhalb von KI Gespraechen.

Menschliche Kontrolle

Code, Analysen, Automatisierungen und Inhalte werden vor relevanten Entscheidungen geprueft.

Anbieterpruefung

Wir kontrollieren Dokumentation, Privacy Einstellungen und betriebliche Grenzen der verwendeten Dienste.

Kontinuierliche Aktualisierung

Verfahren und Konfigurationen werden an technische und regulatorische Aenderungen angepasst.

Verantwortung fuer das Endergebnis

Das Ergebnis wird unter professioneller Verantwortung freigegeben und nicht an KI delegiert.

AI Safe Projektumgebungen

Webita verwendet eigene Projektordner, die speziell fuer die Arbeit mit KI Tools vorbereitet werden. Assistenten werden nicht wahllos mit Hauptordnern verbunden, die das komplette Kundenarchiv enthalten.

  • Fuer jedes Projekt wird ein synthetischer und relevanter Arbeitskontext vorbereitet.
  • Nach Moeglichkeit werden unnoetige personenbezogene Daten, vollstaendige vertrauliche Dokumente, historische Archive, Backups und Datenbankexporte ausgeschlossen.
  • Dateien mit Zugangsdaten und fuer die Aufgabe irrelevantes Kundenmaterial bleiben ausserhalb des Kontexts.
  • Diese Trennung ist eine Massnahme zur Minimierung und Risikoreduzierung, keine absolute Garantie fuer Konformitaet.

Dieser Ansatz reduziert die Informationsflaeche, die KI Tools ausgesetzt wird, und haelt die Projektgrenzen klarer.

Daten, die wir nicht bewusst in KI Tools eingeben

Um einen verantwortungsvollen Einsatz zu foerdern, vermeiden wir Daten oder Materialien, die fuer die Aufgabe nicht notwendig sind.

  • Passwoerter
  • Authentifizierungs Tokens
  • API Schluessel
  • Produktions Zugangsdaten
  • echte .env Dateien
  • Ausweisdokumente
  • Gesundheitsdaten
  • besondere Kategorien personenbezogener Daten
  • vollstaendige Datenbankkopien
  • User oder Kundenexporte
  • nicht erforderliche Finanzdaten
  • Backups und Logs mit personenbezogenen Informationen
  • Vertraege oder vertrauliche Dokumente in voller Form
  • jegliche Kundendaten, die fuer die Aufgabe nicht noetig sind

Jede Verarbeitung, die personenbezogene oder vertrauliche Informationen erfordert, sollte vorab anhand von Zweck, Notwendigkeit, Rechtsgrundlage, Rollen und Sicherheitsmassnahmen bewertet werden.

Schutz von Zugangsdaten

Passwoerter, Tokens und Produktionsschluessel werden mit dafuer vorgesehenen Tools verwaltet und duerfen nicht in KI Gespraeche kopiert werden.

  • Umgebungsvariablen
  • Secret Management auf Hosting Plattformen
  • Trennung von Entwicklung und Produktion
  • Ausschluss sensibler Dateien aus Git
  • .gitignore Regeln
  • Least Privilege Prinzip
  • Rotation von Zugangsdaten wenn noetig
  • Pruefung gegen versehentliche Veroeffentlichung von Secrets

Werkzeuge wie Vercel und GitHub koennen Teil der Infrastruktur sein, aber ihre Nutzung beseitigt nicht automatisch jedes Risiko.

Aktuell eingesetzte Privacy Kontrollen

Zusaetzlich zur Datenminimierung vorab nutzt Webita die von Anbietern verfuegbaren Privacy Optionen, wenn sie im Betriebskontext sinnvoll sind.

Datenschutzpraeferenzen auf Webita Konten

  • Auf den von Webita genutzten Konten fuer KI Werkzeuge bleibt, soweit verfuegbar, die Einstellung aktiviert, die Inhalte von Modelltraining, Produktverbesserung oder nicht notwendigen Analytics ausschliessen soll.
  • Diese Praeferenzen werden auf den tatsaechlich von Webita verwendeten Konten geprueft und erneut bewertet, wenn sich Oberflaechen, Bedingungen oder Anbieter aendern.
  • Wir gehen nicht davon aus, dass eine einzelne Einstellung jede Funktion oder jede Umgebung des Anbieters abdeckt; deshalb bleibt eine regelmaessige Pruefung notwendig.

Grenzen von Datenschutzeinstellungen

  • Die Aktivierung von Privacy Optionen bedeutet nicht automatisch, dass keine Daten technisch verarbeitet oder uebertragen werden.
  • Deshalb begrenzt Webita Daten und Dateien bereits vor der Nutzung in KI Umgebungen.
  • Technische und organisatorische Massnahmen bleiben daher zentral, auch wenn auf Webita Konten besondere Datenschutzeinstellungen genutzt werden.

Technische Ausschluesse und sensible Dateien

  • .env
  • .env.*
  • Zertifikate und private Schluessel
  • Backups
  • SQL Exporte
  • Logs
  • Upload Ordner
  • Dateien mit Zugangsdaten
  • nicht notwendige vertrauliche Materialien

Die Einstellungen werden regelmaessig kontrolliert, weil sich Produkte, Oberflaechen und Anbieterbedingungen aendern koennen.

Datenbanken, Hosting und Anwendungsdaten

Personenbezogene Daten, die auf von Webita erstellten Websites oder Plattformen verarbeitet werden, bleiben in den fuer das jeweilige Projekt vorgesehenen Datenbanken und Infrastrukturdiensten. Sie werden nicht automatisch in KI Gespraeche uebertragen.

  • KI Assistenten erhalten nicht automatisch Zugriff auf Produktionsdatenbanken
  • Anwendungsdaten bleiben getrennt von KI Gespraechen
  • moegliche Integrationen werden bewertet und begrenzt
  • Zugriffe und Berechtigungen muessen angemessen sein
  • die Nutzung externer Anbieter beseitigt nicht die Datenschutzverantwortung von Webita oder des Kunden
  • Aufbewahrung, Rollen, Rechte und Sicherheitsmassnahmen haengen vom Projekt ab

Menschliche Kontrolle

KI Ergebnisse werden nicht automatisch als richtig betrachtet. Das Pruefniveau richtet sich nach der Art der Aufgabe und dem Risiko des Ergebnisses.

  • Code und Konfigurationen werden vor der Nutzung in relevanten Umgebungen geprueft
  • Automatisierungen, Analysen und Inhalte werden vor Ausfuehrung oder Veroeffentlichung kontrolliert
  • wichtige Entscheidungen fuer Personen, Kunden, Sicherheit, Produktion oder Publikation werden nicht automatisch an KI delegiert
  • die fachliche Person bleibt fuer Pruefung und Nutzung des Ergebnisses verantwortlich

AI Act und GDPR

AI Act und GDPR sind nicht dasselbe. Beide koennen gleichzeitig gelten, betreffen aber unterschiedliche Ebenen und verlangen fallbezogene Bewertung.

Einleitender Hinweis

Die europaeische Verordnung ueber kuenstliche Intelligenz ist am 1. August 2024 in Kraft getreten. Der Grossteil ihrer Bestimmungen wird ab dem 2. August 2026 anwendbar, mit Ausnahmen, Uebergangsfristen und unterschiedlichen Stichtagen.

Diese Seite dient Informationszwecken, stellt keine Rechtsberatung dar und beschreibt die von Webita zum Zeitpunkt der letzten Aktualisierung eingesetzten Verfahren.

Wesentliche regulatorische Timeline

1. August 2024

Inkrafttreten der europaeischen KI Verordnung.

2. August 2026

Anwendbarkeit des Grossteils der Bestimmungen mit Ausnahmen und differenzierten Fristen.

Laufende Bewertung

Klassifizierung, Rollen, Rechtsgrundlagen und Massnahmen haengen vom konkreten Projekt ab.

  • die GDPR betrifft die Verarbeitung personenbezogener Daten
  • der AI Act regelt Entwicklung, Bereitstellung und Nutzung von KI Systemen nach Rollen und Risikostufen
  • nicht jedes KI System ist automatisch hochriskant
  • die Einstufung muss im Einzelfall erfolgen
  • auch ausserhalb von Hochrisiko bleiben Transparenz, Kompetenz, Sicherheit und menschliche Kontrolle wichtig

Was wir tun und was wir nicht tun

Was wir tun

  • synthetische und relevante Projektkontexte vorbereiten
  • Massnahmen zur Datenminimierung und Risikoreduzierung einsetzen
  • Umgebungen, Zugangsdaten und Anwendungsdaten von Prompts trennen
  • Verfahren, Tools und Einstellungen regelmaessig ueberpruefen
  • konsistente Datenschutzpraeferenzen auf den genutzten Webita Konten pflegen
  • Arbeitskontexte vor sensibleren Taetigkeiten erneut pruefen
  • Grenzen, Kontrollen und Verfahrensupdates dokumentieren
  • Werkzeuge und Ablaeufe anpassen, wenn Anforderungen oder Risikoprofile sich aendern

Was wir nicht tun

  • wir verbinden nicht wahllos vollstaendige Kundenarchive mit KI Assistenten
  • wir verwenden nicht bewusst Produktions Zugangsdaten als Kontext
  • wir geben keine unnoetigen personenbezogenen Daten in Prompts ein
  • wir betrachten KI nicht als Ersatz fuer professionelle Kontrolle
  • wir veroeffentlichen nicht automatisch jedes KI Ergebnis
  • wir versprechen keine absolute Sicherheit oder Konformitaet
  • wir behandeln KI Inhalte nicht ohne angemessene Pruefung als verlaesslich
  • wir verwenden Kundendaten nicht fuer weitere Zwecke ohne angemessene Bewertung

Haeufige Fragen

Klare und vorsichtige Antworten zu den von Webita eingesetzten Massnahmen fuer einen verantwortungsvollen KI Einsatz.

Legt Webita Kundendokumente in KI Tools ab?

Nicht wahllos. Webita bereitet synthetische und relevante Projektkontexte vor und versucht vollstaendige Dokumente und unnoetige Archive auszuschliessen.

Werden Passwoerter und API Schluessel mit KI geteilt?

Nein. Passwoerter, Tokens, API Schluessel und Produktions Zugangsdaten bleiben in dafuer vorgesehenen Tools ausserhalb von KI Gespraechen.

Koennen die von Webita genutzten KI Werkzeuge Inhalte fuer Training oder Verbesserung verwenden?

Auf den genutzten Webita Konten bleibt, soweit verfuegbar, die Einstellung aktiviert, die Inhalte von Modelltraining, Produktverbesserung oder nicht notwendigen Analytics ausschliessen soll. Diese Einstellungen werden regelmaessig geprueft.

Was bewirken die aktivierten Datenschutzpraeferenzen auf Webita Konten?

Wenn der Anbieter solche Optionen bereitstellt, sollen diese Praeferenzen die Nutzung von Interaktionen fuer andere Zwecke als die eigentliche Leistungserbringung begrenzen, etwa fuer Training, Produktverbesserung oder nicht notwendige Analytics.

Bedeuten Datenschutzpraeferenzen, dass keinerlei Daten verarbeitet werden?

Nein. Die Aktivierung bedeutet nicht automatisch, dass keine Daten technisch verarbeitet oder uebertragen werden. Deshalb begrenzt Webita Daten bereits vorab.

Trifft KI Entscheidungen autonom?

Nein. KI Ausgaben werden nicht automatisch akzeptiert und relevante Entscheidungen werden nicht an KI delegiert.

Sind AI Act und GDPR dasselbe?

Nein. Die GDPR betrifft personenbezogene Daten, der AI Act KI Systeme. Beide koennen gleichzeitig gelten.

Gelten alle KI Systeme als hochriskant?

Nein. Die Einstufung haengt von Zweck, Daten, Sektor, Nutzern und moeglichen Folgen ab.

Wie wird der Projektkontext vorbereitet?

Es wird eine synthetische und relevante Arbeitsumgebung vorbereitet, in der unnoetige personenbezogene Daten, Backups, Exporte und sensible Dateien moeglichst ausgeschlossen werden.

Kann angefordert werden, dass ein Projekt keine KI Tools nutzt?

Ja. Der Einsatz von KI Tools kann je nach Projektumfang und Art der Arbeit begrenzt oder ausgeschlossen werden.

Wie werden Anbieter geprueft?

Webita kontrolliert Dokumentation, Privacy Einstellungen und relevante Aenderungen von Anbietern und aktualisiert Verfahren entsprechend.

Wie kann ich eine Frage zu meinen Daten stellen?

Sie koennen den bestehenden Kontaktkanal der Website nutzen und Rueckfragen zur Nutzung von KI und Daten in Ihrem Projekt stellen.

Aktualisierung und Kontakt

Tools, Verfahren und Einstellungen koennen sich aendern. Wenn Sie ein Projekt klaeren oder den Einsatz von KI Tools begrenzen moechten, koennen Sie Webita ueber das bestehende Kontaktformular erreichen.

Datum der letzten Aktualisierung: 1. August 2026

Die beschriebenen Verfahren sind Teil eines Systems fuer Governance und Risikoreduzierung und werden regelmaessig ueberprueft.

Nuetzliche Links

Webita

Moechten Sie festlegen, wie KI in Ihrem Projekt eingesetzt werden soll?

Wir koennen gemeinsam den operativen Rahmen, Massnahmen zur Datenminimierung und das passende Niveau menschlicher Kontrolle definieren.

Mit Webita sprechen

Quellen und Referenzen

Diese Links helfen dabei, den regulatorischen Rahmen und einige von Anbietern erklaerte Privacy Einstellungen einzuordnen. Sie ersetzen keine rechtliche Bewertung eines konkreten Projekts.

AI Governance und Datenschutz | Webita