Sichere KI-Nutzung
für Öffentlicher Sektor & Verwaltung.

Behörden und Kommunen verarbeiten besonders schützenswerte Bürgerdaten und unterliegen dem Amtsgeheimnis sowie dem Landesdatenschutzrecht. KI lässt sich rechtssicher nutzen, wenn keine personenbezogenen Aktendaten in die KI gelangen.

Worauf es ankommt

Die rechtlichen Anker.

Landesdatenschutzgesetze (LDSG)

Konkretisieren die DSGVO für öffentliche Stellen; Aufgabenübertragung an Private nur unter besonderen Voraussetzungen.

§ 203 Abs. 2 StGB

Amtsträger unterliegen der Geheimhaltung; ungesicherte Cloud-KI kann den Straftatbestand erfüllen.

DSK-Orientierungshilfe KI (06.05.2024)

Leitlinie u. a. zu Anonymisierung, Datenminimierung und Transparenz – ausdrücklich auch für Behörden.

OZG 2.0 · EVB-IT

Verantwortlichkeiten bei IT-Dienstleistern und verbindliche Vertragsmuster der öffentlichen Hand.

Besonderheit dieser Branche

Verschlusssachen (z. B. VS-NfD) schließen ungesicherte Cloud-/KI-Verarbeitung aus. Anonymisierung + DE-Hosting umgeht die Schwelle der Aufgabenübertragung an Private, weil keine personenbezogenen Klardaten an den Dienstleister gelangen.

Der Unterschied

Ohne Anonymisierung vs. mit anymize.

Ohne Anonymisierung · US-Cloud-KI

Ohne Anonymisierung gelangen Bürger- und Aktendaten in die KI. Bei US-Cloud-Diensten kann das § 203 Abs. 2 StGB erfüllen und ist mit Landesdatenschutz sowie dem Drittland-Verbot regelmäßig nicht vereinbar.

Mit anymize

Melde-, Sozial- und Aktendaten werden anonymisiert und in Deutschland verarbeitet. Keine Offenbarung nach § 203 Abs. 2 StGB, kein Drittlandtransfer, und die Datenminimierung der DSK-Orientierungshilfe ist erfüllt.

Wie die Anonymisierung funktioniert ›

Schritt für Schritt

Der Fahrplan zur sicheren KI-Nutzung.

  1. 01

    Rechtsgrundlage festlegen

    Klären, auf welcher Basis verarbeitet wird. Bei personenbezogenen Daten Art. 6 DSGVO, bei besonderen Kategorien zusätzlich Art. 9.

    Mit anymize: Anonymisierte Daten sind keine personenbezogenen Daten (ErwG 26) – die Hürde sinkt deutlich.

    DSGVO Art. 6 / Art. 9
  2. 02

    Verarbeitung dokumentieren

    Die KI-gestützte Verarbeitung als Eintrag ins Verzeichnis von Verarbeitungstätigkeiten aufnehmen.

    Mit anymize: Fertiger Muster-Eintrag von anymize – nur anpassen.

    DSGVO Art. 30
  3. 03

    AVV abschließen

    Auftragsverarbeitungsvertrag mit dem KI-Anbieter.

    Mit anymize: Vorausgefülltes AVV-Muster mit KI-Klauseln – einmal unterschreiben.

    DSGVO Art. 28
  4. 04

    DSFA prüfen

    Bei hohem Risiko ist eine Datenschutz-Folgenabschätzung Pflicht.

    Mit anymize: Durch Anonymisierung sinkt das Risiko – die DSFA bleibt schlank.

    DSGVO Art. 35
  5. 05

    Schutzmaßnahmen umsetzen

    Technische und organisatorische Maßnahmen – allen voran Anonymisierung, plus Zugriffskontrolle.

    Mit anymize: Anonymisierung + DE-Hosting sind bereits die zentrale Maßnahme.

    DSGVO Art. 32
  6. 06

    Datenschutzbeauftragten einbinden

    Den DSB frühzeitig beteiligen und freigeben lassen.

    Mit anymize: Fertiges, druckbares DSB-Handout zum Vorlegen – eine Seite.

    DSGVO Art. 37–39
  7. 07

    Team schulen (KI-Kompetenz)

    Seit dem 2. Februar 2025 ist ausreichende KI-Kompetenz der Mitarbeitenden Pflicht – inklusive Nachweis.

    Mit anymize: Kurze Einweisung genügt – die Anonymisierung läuft automatisch.

    EU AI Act Art. 4
  8. 08

    Richtlinie & Mitbestimmung

    Interne KI-Nutzungsrichtlinie aufsetzen; bei Beschäftigtendaten den Betriebsrat einbinden.

    Mit anymize: Muster-KI-Richtlinie und Betriebsvereinbarung als Vorlage.

    BetrVG § 87 Abs. 1 Nr. 6

Diese Dokumente brauchst du

  • Rechtsgrundlagenprüfung (LDSG/Fachrecht)
  • DSFA, AVV, EVB-IT-Vertrag
  • Dienstanweisung/Nutzungsordnung KI, ggf. Geheimschutzprüfung

Dazu die allgemeinen Vorlagen (AVV, KI-Richtlinie, DSFA-Checkliste …) aus der Ratgeber-Übersicht.

Für deinen Datenschutzbeauftragten

Handout zum Vorlegen

Eine kompakte, druckfertige rechtliche Einordnung speziell für Öffentlicher Sektor & Verwaltung – zur Prüfung und Freigabe durch deinen Datenschutzbeauftragten.

Handout öffnen & drucken

Zur Branchenlösung Öffentlicher Sektor

Häufige Fragen

Die direkte Eingabe personenbezogener Akten in US-Cloud-KI ist ohne zusätzliche Garantien regelmäßig problematisch und kann § 203 Abs. 2 StGB erfüllen. Mit vorgelagerter Anonymisierung und deutschem Hosting wird der Einsatz beherrschbar.

Dieser Ratgeber ist sorgfältig recherchiert, ersetzt aber keine Rechtsberatung im Einzelfall. Einige Fristen des EU AI Act sind derzeit in politischer Anpassung, Landesrecht variiert je Bundesland. Bitte final mit deinem Datenschutzbeauftragten oder einer Anwält:in abstimmen.

Jetzt starten.
14 Tage kostenlos testen.

Alle Modelle. Alle Features. Keine Kreditkarte.

Wir sind überzeugt von anymize. Und wir wissen: Bei einem KI-Werkzeug, das Mandanten-, Patienten- oder Mitarbeiter-Daten berührt, reicht ein Demo-Video nicht. Deshalb 14 Tage voller Zugang – alle Modelle, alle Features, keine Kreditkarte. Genug Zeit, um sicher zu sein, bevor du uns vertraust.

Dein KI-Arbeitsplatz wartet.