Vorlage für eine Richtlinie zur
akzeptablen KI-Nutzung
Beginnen Sie mit einer bearbeitbaren KI-Richtlinie für Mitarbeitende. Prüfen Sie die sechs Abschnitte, passen Sie Tools und Datenregeln an und benennen Sie die Verantwortlichen für Freigabe und Überprüfung.
Machen Sie daraus Ihre Richtlinie.
Ersetzen Sie die Platzhalter und lassen Sie den Entwurf vor der Weitergabe von den Verantwortlichen für Sicherheit, Datenschutz und Richtlinien prüfen.
- 01Freigegebene Tools und Nutzungsarten
- 02Daten, die geteilt werden dürfen
- 03Meldekontakt und Prüftermin
Was diese Richtlinie abdeckt
Eine Richtlinie zur akzeptablen KI-Nutzung ist das an die Mitarbeitenden gerichtete Regelwerk, das festlegt, wie Beschäftigte KI-Tools bei der Arbeit nutzen dürfen: welche Tools zugelassen sind, welche Daten darin eingegeben werden dürfen und welche Nutzungen verboten sind. Im Jahr 2026 muss eine brauchbare Richtlinie sechs Dinge abdecken: den Geltungsbereich (für wen sie gilt), eine Liste zugelassener Tools und den Prozess zur Aufnahme neuer Tools, Datenklassifizierungsregeln dazu, was in KI eingegeben werden darf und was nicht, verbotene Nutzungen, Verantwortlichkeit und Vorfallmeldung sowie einen Überprüfungszyklus.
Die Richtlinienvorlage
Klicken Sie auf jeden Abschnitt, um den Richtlinientext aufzuklappen. Passen Sie die hervorgehobenen Platzhalter an Ihre Organisation an.
Die DOCX-Datei ist eine englische Ausgangsvorlage. Sie können auch den Text dieser Seite kopieren.
1Abschnitt 1, Zweck und Geltungsbereich
Diese Richtlinie regelt die Nutzung von Tools und Diensten der künstlichen Intelligenz (KI) durch alle Mitarbeitenden, Auftragnehmer und Dritte, die im Namen von [Organisation Name] handeln. Sie gilt für alle zu Arbeitszwecken genutzten KI-Tools, unabhängig davon, ob der Zugriff über Unternehmensgeräte oder private Geräte erfolgt.
2Abschnitt 2, Zugelassene KI-Tools
Mitarbeitende dürfen die folgenden Kategorien von KI-Tools zu Arbeitszwecken nutzen:
- Zugelassene Produktivitäts-KI-Tools auf der Whitelist des Unternehmens (siehe Anhang A)
- Von der IT-Sicherheit zugelassene KI-Coding-Assistenten
- Von der IT-Sicherheit zugelassene KI-Tools zum Schreiben und Zusammenfassen
Mitarbeitende dürfen keine nicht zugelassenen KI-Tools für arbeitsbezogene Aufgaben verwenden, die Unternehmensdaten betreffen.
3Abschnitt 3, Datenklassifizierung und KI-Tools
Darf NIEMALS in ein KI-Tool eingegeben werden (zugelassen oder nicht):
- Personenbezogene identifizierbare Informationen (PII) von Kunden oder Mitarbeitenden
- Vertrauliche Geschäftsinformationen (Finanzdaten, Strategie, M&A-Aktivitäten)
- Anmeldedaten, API-Schlüssel, Passwörter oder Sicherheitskonfigurationen
- Kundendaten oder Daten, die Vertraulichkeitsvereinbarungen unterliegen
- Quellcode, sofern das KI-Tool nicht ausdrücklich für die Code-Nutzung zugelassen ist
DARF mit zugelassenen KI-Tools verwendet werden:
- Nicht vertrauliche interne Dokumentation
- Öffentlich verfügbare Informationen
- Anonymisierte Daten, die nicht re-identifiziert werden können
4Abschnitt 4, Verbotene Nutzungen
Mitarbeitende dürfen KI-Tools nicht verwenden, um:
- Inhalte zu erzeugen, die geschützte Merkmale diskriminieren
- Deepfakes, synthetische Medien oder Imitationen ohne ausdrückliche Genehmigung zu erstellen
- Sicherheitskontrollen zu umgehen oder ohne Genehmigung Sicherheitstests durchzuführen
- Autonome Entscheidungen zu treffen, die Einzelpersonen betreffen, ohne menschliche Prüfung
- Arbeit, die vollständig von KI erstellt wurde, ohne Offenlegung einzureichen (sofern relevant)
- KI-Tools zu nutzen, um sensible Daten abzuziehen, zu kopieren oder zu übertragen
5Abschnitt 5, Verantwortlichkeit und Meldung
Mitarbeitende müssen vermutete KI-Sicherheitsvorfälle, Datenabflüsse über KI-Tools oder Richtlinienverstöße melden an [IT Security Contact] innerhalb von 24 Stunden. Nichteinhaltung kann disziplinarische Maßnahmen nach sich ziehen.
6Abschnitt 6, Überprüfung und Aktualisierungen
Diese Richtlinie wird jährlich oder bei wesentlichen Änderungen der KI-Technologie oder der Vorschriften überprüft. Der Richtlinienverantwortliche ist dafür zuständig, die Überprüfung einzuleiten und Aktualisierungen an alle Mitarbeitenden zu kommunizieren.
So passen Sie diese Vorlage an Ihre Organisation an
Die obige Vorlage ist ein Ausgangspunkt. Befolgen Sie diese Schritte, um sie in eine durchsetzbare Richtlinie für Ihre spezifische Umgebung zu verwandeln.
Von der Regel zur Prüfung
Prüfen Sie eine Regel vor der Ausweitung.
Eine schriftliche Regel und eine beobachtete Kontrolle sind unterschiedliche Nachweise. Wählen Sie eine KI-App und einen unterstützten Client und prüfen Sie die erwartete Aktion.
Was zu prüfen ist
- App, Konto, Client und Eingabepfad festhalten.
- Erwartete Aktion für diese Regel wählen.
- Zum Vergleich mit unbedenklichem Text wiederholen.
- Reaktion, Ereignis und offene Lücken dokumentieren.
- Beispielregel
- Übermitteln Sie keine personenbezogenen Kundendaten an ein KI-Tool, sofern Ihre Organisation diese Nutzung nicht freigegeben hat.
- Synthetische Testeingabe
- Fasse die Verlängerungsnotizen für Morgan Hale zusammen. Kontakt: morgan.hale@example.com.
FAQ
Häufig gestellte Fragen
Was sollte eine Richtlinie zur akzeptablen KI-Nutzung abdecken?
Was ist der Unterschied zwischen einer Richtlinie zur akzeptablen KI-Nutzung und einer KI-Richtlinie?
Wie oft sollte man eine Richtlinie zur akzeptablen KI-Nutzung aktualisieren?
Brauche ich eine separate Richtlinie für ChatGPT?
Ist eine Richtlinie zur akzeptablen KI-Nutzung nach dem EU AI Act erforderlich?
Wie setze ich eine Richtlinie zur akzeptablen KI-Nutzung durch?
Eine Regel. Eine Kontrolle prüfen.
Bringen Sie die KI-App, den Datentyp und die Mitarbeiteraktion mit, die Sie bewerten möchten. Wir prüfen den unterstützten Client und die benötigten Nachweise.