30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Australische NPO-KI-Richtlinienvorlage

Set clear AI rules. Make them workable.

Praktische NFP-Ressource
Rezension
1Tatsächliche Nutzung erfassen
2Regeln nach Anwendungsfall festlegen
3Das gesamte Personal informieren

Für australische Organisationen

Für australische Wohltätigkeitsvorstände, Führungskräfte, Datenschutzbeauftragte, IT-Teams und Programmmanager, die eine Richtlinie an ihre eigenen Dienste und Risikobereitschaft anpassen.

Überprüft: 14 August 2026Australischer Kontext | Allgemeine Hinweise, keine Rechtsberatung
Direkte Antwort

Was australische NFP-Teams wissen müssen

Eine KI-Richtlinie für gemeinnützige Organisationen sollte Mitarbeitern, Freiwilligen und Auftragnehmern mitteilen, welche Tools und Nutzungen genehmigt sind, welche Spender- oder Begünstigteninformationen niemals in einen nicht genehmigten KI-Dienst eingegeben werden dürfen, wann eine menschliche Überprüfung verpflichtend ist, wie Vorfälle gemeldet werden und wer für jede Entscheidung verantwortlich ist. Diese sofort einsetzbare Vorlage bietet australischen Wohltätigkeitsorganisationen diese minimale Betriebsgrundlage.

Was die Schlüsselbegriffe bedeuten

Not-for-profit (NFP)

Eine Organisation, die ihre Einnahmen und Vermögenswerte ihrem Zweck widmet, anstatt Gewinne an Mitglieder auszuschütten. Wohltätigkeit ist ein eigener Rechtsstatus, obwohl viele Wohltätigkeitsorganisationen NPOs sind.

Genehmigtes KI-Tool

Ein benanntes Produkt und Kontostufe, das die Organisation für eine definierte Nutzung, Datenklasse, Verantwortlichen und Überprüfungsdatum bewertet hat.

Personenbezogene Daten

Informationen oder Meinungen über eine identifizierte Person oder eine Person, die vernünftigerweise identifizierbar ist, gemäß Definition des Privacy Act.

Recht und empfohlene Praxis

Rechtliche Lage: Das Privacy Act 1988 und die Australian Privacy Principles gelten, wenn Ihre Organisation eine APP-Stelle ist und personenbezogene Daten verarbeitet. Empfohlene Praxis: Die untenstehenden Richtlinienkontrollen sind eine praktische Mindestgrundlage, keine Rechtsberatung, und sollten an die Verpflichtungen, Verträge, Dienste und Satzung Ihrer Wohltätigkeitsorganisation angepasst werden.

Ein praktischer Implementierungsworkflow

Nutzen Sie diese Reihenfolge, um die Ressource in einen eigenen, überprüfbaren Prozess zu verwandeln, statt in ein Dokument, das auf einem gemeinsamen Laufwerk liegt.

1

Tatsächliche Nutzung erfassen

Fragen Sie Teams, welche Tools sie verwenden, und validieren Sie diese Liste anhand verwalteter Geräte und browserbasierter KI-Dienste. Berücksichtigen Sie kostenlose Konten, eingebettete Assistenten und Freiwilligen-Workflows.

Ergebnis: Tool, Verantwortlicher, Kontostufe, Zweck und Datenklassen

2

Regeln nach Anwendungsfall festlegen

Genehmigen Sie ein Tool für eine bestimmte Aufgabe, nicht für alle Aufgaben. Einen öffentlichen Veranstaltungsbeitrag zu verfassen ist etwas anderes als eine Begünstigten-Fallnotiz zusammenzufassen.

Ergebnis: Liste genehmigter, bedingter und verbotener Nutzungen

3

Das gesamte Personal informieren

Geben Sie Mitarbeitern, Auftragnehmern und Freiwilligen kurze Beispiele, einen Genehmigungskanal und eine schuldunabhängige Meldemöglichkeit für versehentliche Offenlegungen.

Ergebnis: Briefing, Bestätigung und Eskalationskontakt

4

Prüfnachweise

Überprüfen Sie neue Tools, Ausnahmen, Vorfälle und besonders wirkungsvolle Anwendungsfälle regelmäßig und berichten Sie wesentliche Änderungen an den Vorstand.

Ergebnis: Entscheidungsprotokoll, Ausnahmen und nächstes Überprüfungsdatum

Sofort einsetzbare KI-Richtlinienklauseln für gemeinnützige Organisationen

Ersetzen Sie den Text in Klammern, entfernen Sie Klauseln, die nicht passen, und holen Sie vor der Genehmigung eine angemessene Datenschutz- oder Rechtsprüfung ein. Halten Sie die Liste genehmigter Tools als kontrollierten Anhang, damit sie sich ändern kann, ohne die gesamte Richtlinie neu schreiben zu müssen.

1. Zweck, Umfang und Verantwortlichkeit

[Organisation] erlaubt verantwortungsbewusste KI-Nutzung, wenn sie unseren gemeinnützigen Zweck unterstützt und unsere rechtlichen, ethischen, Datenschutz-, Sicherheits- und vertraglichen Verpflichtungen erfüllt. Diese Richtlinie gilt für Mitarbeiter, Auftragnehmer, Freiwillige und Verantwortliche Personen. [Rolle] ist Eigentümer der Richtlinie und [Vorstand/Ausschuss] genehmigt wesentliche Änderungen.

  • Nennen Sie eine verantwortliche Führungskraft und einen operativen Ansprechpartner.
  • Beziehen Sie eigenständige Tools und in bestehende Software eingebettete KI-Funktionen ein.
  • Dokumentieren Sie die Richtlinienversion, das Genehmigungsdatum und das nächste Überprüfungsdatum.

2. Genehmigte Tools und erlaubte Nutzungen

Nur in der Liste genehmigter Tools aufgeführte Tools dürfen für die Arbeit der Organisation verwendet werden. Jede Genehmigung muss Kontostufe, Verantwortlichen, erlaubte Zwecke, zulässige Datenklassen, erforderliche menschliche Überprüfung und Ablauf- oder Überprüfungsdatum angeben.

  • Erlauben Sie risikofreies Verfassen aus öffentlichen oder synthetischen Informationen.
  • Für Integrationen, Datei-Uploads und Meeting-Bots ist eine separate Genehmigung erforderlich.
  • Behandeln Sie ein persönliches kostenpflichtiges Konto nicht als Organisationsgenehmigung.

3. Spender-, Begünstigten- und Personaldaten

Geben Sie keine personenbezogenen, sensiblen Informationen, Fallnotizen, Spenderdaten, Zugangsdaten oder vertrauliches Material in ein öffentliches oder nicht genehmigtes KI-Tool ein. Verwenden Sie nur de-identifizierte oder synthetische Daten, wenn eine Re-Identifizierung vernünftigerweise ausgeschlossen ist und die Nutzung genehmigt wurde.

  • Aus einem detaillierten Fallbericht entfernte Namen können eine Person weiterhin identifizierbar lassen.
  • Behandeln Sie Gesundheits-, Behinderungs-, Kultur- und Schutzinformationen als hochsensibel.
  • Überprüfen Sie sowohl Eingaben als auch hochgeladene Dateien vor dem Senden.

4. Menschliche Überprüfung und verbotene Nutzungen

Eine entsprechend qualifizierte Person muss KI-Ergebnisse vor der Nutzung verifizieren. KI darf keine endgültigen Entscheidungen oder Empfehlungen zu Berechtigung, Servicezugang, Schutz, Beschäftigung, Förderungen oder Beschwerden ohne dokumentierte menschliche Autorität und genehmigte Bewertung treffen.

  • Überprüfen Sie Fakten, Quellenangaben, Ton, Verzerrungen und Barrierefreiheit.
  • Erfinden Sie keine Begünstigten-Geschichten, Zitate, Einwilligungen oder Wirkungsnachweise.
  • Bieten Sie Betroffenen eine Möglichkeit, folgenschwere Ergebnisse anzufechten.

5. Vorfälle, Aufzeichnungen und Überprüfung

Vermutete Offenlegungen, schädliche Ausgaben oder unautorisierte KI-Nutzung müssen unverzüglich an [Kontakt] gemeldet werden. Bewahren Sie Eingabe, Ausgabe, Tool, Konto, Zeit und ergriffene Maßnahmen auf. [Verantwortlicher] bewertet Datenschutz-, Schutz-, Vertrags- und Meldepflichten und überprüft diese Richtlinie mindestens jährlich und nach wesentlichen Änderungen.

  • Machen Sie interne Meldungen einfach und zeitnah.
  • Versprechen Sie nicht, dass jeder KI-Vorfall eine meldepflichtige Datenschutzverletzung ist.
  • Verknüpfen Sie Richtlinienüberprüfungen mit dem KI-Inventar und Risikoregister.

Beispielregeln für Teams

Diese Beispiele sind Richtlinienentscheidungen, keine universellen Rechtsfolgen. Passen Sie sie nach Bewertung Ihrer Tools und Dienste an.

AnwendungsfallStandardpositionMindestbedingung
Einen öffentlichen Fundraising-Überschriftentext entwerfenIn einem genehmigten Tool erlaubtÖffentliche Fakten verwenden und menschliche Überprüfung
Eine Begünstigten-Fallnotiz zusammenfassenStandardmäßig verbotenNur einen bewerteten Workflow mit notwendiger Autorität und Kontrollen verwenden
Förderanträge prüfenGenehmigung für hohes Risiko erforderlichZweck, Fairness, menschliche Entscheidungsbefugnis und Überprüfung dokumentieren
Eine Freiwilligen-Kontaktliste hochladenIn öffentlicher KI verbotenNur einen genehmigten Dienst verwenden, wenn Datenschutzanforderungen erfüllt sind

Von der Richtlinie zur durchsetzbaren Praxis übergehen

Aona ist nach Genehmigung der Richtlinie relevant: Es kann Organisationen helfen, die KI-Nutzung der Belegschaft zu entdecken, Personen zu genehmigten Tools zu leiten, Datenkontrollen anzuwenden und Nachweise für Governance-Überprüfungen zu speichern. Eine Richtlinie benötigt weiterhin verantwortliche Eigentümer, Schulungen und Einzelfallentscheidungen.

Ein Inventar der im gesamten Personal genutzten KI-Dienste aufbauen.

Kontextbezogene Anleitung geben, wenn ein Tool oder eine Datennutzung der Richtlinie widerspricht.

Kontrollen zur Verhinderung von Datenverlust für Eingaben und Dateien unterstützen.

Nutzungsnachweise für operative und Vorstandskontrolle bereitstellen.

Sehen Sie, wie die Aona -Plattform funktioniert

Fragen von NPO-Teams

Häufig gestellte Fragen

Braucht jede australische gemeinnützige Organisation eine KI-Richtlinie?
Es gibt kein allgemeines australisches Gesetz, das jede NPO verpflichtet, ein Dokument namens KI-Richtlinie einzuführen. Eine Richtlinie ist empfohlene Praxis, um bestehende Datenschutz-, Governance-, Beschäftigungs-, Sicherheits- und Vertragsverpflichtungen in klare Regeln für die Belegschaft zu übersetzen. Der richtige Detaillierungsgrad hängt von Größe, Diensten, Daten und KI-Nutzung ab.
Sollten Freiwillige und Vorstandsmitglieder einbezogen werden?
In der Regel ja, wenn sie Organisationssysteme, Informationen oder Konten nutzen. Die Richtlinie sollte erklären, welche Regeln für persönliche Geräte und Konten gelten, wie Zugang gewährt wird und wer Ausnahmen genehmigen kann.
Kann eine Wohltätigkeitsorganisation de-identifizierte Fallinformationen in ChatGPT eingeben?
Nur nach Prüfung, dass eine Re-Identifizierung vernünftigerweise ausgeschlossen ist und dass das spezifische Tool, Konto und die Nutzung genehmigt sind. Das Entfernen eines Namens allein reicht möglicherweise nicht aus, wenn ein Fall eine charakteristische Kombination von Details enthält.
Setzen Sie die Leitlinien in die Praxis um

Sehen und steuern Sie die Nutzung von KI In Ihrer gesamten Belegschaft

Aona hilft gemeinnützigen Organisationen, KI-Nutzung zu entdecken, Teams zu zugelassenen Tools zu führen, sensible Informationen zu schützen und Beweise in Governance-Überprüfungen einzubringen.

KI-Richtlinienvorlage für gemeinnützige Organisationen (Australien) | Aona AI