KI-Nutzung einordnen
KI-Tool, Copilot oder eigener Agent?
Für Freigaben reicht der Anbietername nicht. Entscheidend sind Arbeitsfläche, Wirkung, Daten und Steuerung.
Freigabe
Acht Fragen vor der Nutzung.
- 1Was wird eingegeben oder angebunden?
- 2Welche Datenarten und Vertraulichkeitsstufen sind betroffen?
- 3Wer betreibt Tool, Agent oder Workflow?
- 4Wo werden Daten verarbeitet, gespeichert oder protokolliert?
- 5Welche Trainings-, Verbesserungs- und Aufbewahrungsregeln gelten im konkreten Plan?
- 6Bleibt die KI beim Vorschlag oder folgt eine Systemaktion?
- 7Wer prueft, bestaetigt und gibt frei?
- 8Wo werden Vertrag, Konfiguration, Entscheidung und Review dokumentiert?
Raster
Erst die Nutzung, dann der Anbieter.
Die Tabelle trennt Alltagssprache von Prüfpunkt. So wird sichtbar, warum ein Chatfenster, ein Office-Copilot und ein Agent nicht gleich freigegeben werden.
Tabelle seitlich scrollen
| Arbeitsfläche | Alltag | Wirkung | Daten | Steuerung | Erster Check |
|---|---|---|---|---|---|
| KI-Chat | Dialog, Recherche, Datei- oder Bildanalyse | Antwort oder Vorschlag | Eingaben, Uploads, Verlauf und Accountdaten | Accounttyp, Training, Retention und erlaubte Daten | Geschaefts- oder Privatkonto? |
| Office-KI | KI in Mail, Dokumenten, Kalender und Zusammenarbeit | Antworten und Vorschlaege im Arbeitsraum | Tenant-Inhalte und bestehende Berechtigungen | Adminregeln, Rechte, DLP, Audit und Retention | Welche Inhalte darf der konkrete Nutzer bereits sehen? |
| Wissens-KI | Antworten aus Dokumentation oder Wissensbestand | Quellengebundene Auskunft | Frage, Session, Index, Quellen und Telemetrie | Quellenstand, Zugriffsrechte, Loeschung und Protokolle | Welche Quellen und Nutzerkontexte werden verbunden? |
| KI-Editor | Code-, Dokumentations- und Projektassistenz | Vorschlag oder Werkzeugschritt | Code, Regeln, Dateien, Terminalausgaben und Secrets | Repository-Regeln, Datenschutzmodus, Toolrechte und Freigaben | Welche Dateien und Werkzeuge sind erreichbar? |
| Eigener Agent | Agent mit Quellen, Werkzeugen oder Aktionen | Mehrere Schritte innerhalb gesetzter Ziele | Nutzerinput, Wissensquellen, Systemdaten und Aktionslogs | Rollen, Capabilities, Schreibrechte, Freigaben und Ruecknahme | Welche reale Wirkung kann der Agent ausloesen? |
| API oder Workflow | Backend, App oder Automation | Klassifikation, Extraktion, Weitergabe oder Folgeaktion | Payloads, Logs, Schluessel und verbundene Systeme | Datenfluss, Region, DPA, Fehlerpfad und Monitoring | Welche Systeme und Provider sind tatsaechlich beteiligt? |
| Lokaler oder selbst betriebener Stack | Lokales Modell, eigener Server oder private Cloud | Verarbeitung im eigenen Betriebsrahmen | Abhaengig von Runtime, Integrationen, Logs und Backups | Betrieb, Updates, Zugriffsschutz, Lizenzen und Wiederherstellung | Wer traegt Betrieb und Sicherheitsverantwortung? |
Wirkung
Was macht die KI?
Ein Tool kann mehrere Wirkungen haben. Die Freigabe bezieht sich auf die konkrete Nutzung, nicht auf den Namen des Tools.
01AntwortDie KI erzeugt eine Antwort im Dialog.
Das ist der kleinste Nutzungsrahmen. Trotzdem können Verlauf, Uploads und Accounttyp relevant sein.
Prüfen: Eingabe, Verlauf, Account
02RechercheDie KI sucht oder vergleicht Quellen.
Hier geht es nicht nur um die Antwort. Suchverlauf, geöffnete Quellen und hochgeladene Dateien gehören zur Prüfung.
Prüfen: Suchverlauf, Uploads, Quellen
03WissenszugriffDie KI nutzt Doku, Dateien oder Workspace-Inhalte.
Die Freigabe hängt daran, welche Quellen indexiert sind und welche Nutzer diese Inhalte sehen dürfen.
Prüfen: Index, Rechte, Aktualität
04Workflow-SchrittDie KI liefert ein Ergebnis an einen Prozess.
Die KI bleibt ein Prozessbaustein. Entscheidend ist, was mit dem Ergebnis danach passiert.
Prüfen: Input, Output, Fehlerpfad
05FolgeaktionEin System handelt nach Regel, Ergebnis oder Freigabe.
Die Aktion kommt vom System oder von einer Freigabe. Dafür braucht es Protokoll, Grenze und Rücknahmeweg.
Prüfen: Freigabe, Log, Rücknahme
06AgentDie KI wählt Schritte innerhalb gesetzter Grenzen.
Ein Agent braucht Ziele, Werkzeuge und Grenzen. Schreibrechte und Freigabepunkte sind Teil der Einordnung.
Prüfen: Ziele, Tools, Schreibrechte
07APIEine App sendet Daten an ein Modell.
Nutzer sehen die KI oft nicht. Der Prüfpunkt liegt im Datenfluss zwischen App, Modell, Logs und Speicherort.
Prüfen: Datenfluss, Region, Schlüssel
Anbieter
Vergleich mit Quellen.
Die Zeilen sind keine Empfehlung. Sie trennen Anbieter, Produkt, Nutzungskontext, Quellenhinweis und fehlenden Nachweis.
AnbieterOpenAIProdukteOpenAI APIEinordnungKI-API und Modellplattform · Prompts, Antworten, Dateien, technische Requestdaten und je Endpoint moeglicher AnwendungszustandDatenfluss prüfen
Die API ist ein eigener technischer und vertraglicher Nutzungskontext. OpenAI dokumentiert getrennte Speicherarten fuer Abuse-Monitoring und anwendungsbezogenen Zustand sowie zusaetzliche Retention-Kontrollen fuer genehmigte Kunden.
Nachweis: Organisation und Projekt, verwendete Endpoints, Region, ZDR-/MAM-Status, store-Konfiguration, DPA und Subprozessoren
Quelle: OpenAI API Data ControlsAnbieterAnthropicProdukteAnthropic APIEinordnungKI-API und Modellplattform · API-Eingaben, API-Ausgaben und betriebliche MetadatenDatenfluss prüfen
Anthropic beschreibt fuer kommerzielle API-Nutzung eine regulaere Loeschung von Ein- und Ausgaben innerhalb von 30 Tagen, vorbehaltlich abweichender Vereinbarung, Richtliniendurchsetzung und gesetzlicher Aufbewahrung.
Nachweis: kommerzieller Account, konkrete Retention-Vereinbarung, Zero-Data-Retention-Status, DPA, Subprozessoren
Quelle: Anthropic: Aufbewahrung kommerzieller OrganisationsdatenAnbieterMicrosoftProdukteMicrosoft 365 Copilot und Copilot ChatEinordnungOffice- und Tenant-KI · Prompts, Antworten, Microsoft-Graph-Kontext, Webanfragen und verbundene Agentendaten je KonfigurationRechte prüfen
Microsoft ordnet die Organisationsnutzung in seine Enterprise-Data-Protection- und DPA-Struktur ein. Berechtigungen, Sensitivity Labels, Retention, Audit und Admin-Einstellungen des konkreten Tenants bestimmen den praktischen Schutzrahmen.
Nachweis: Tenant und Lizenz, Berechtigungsmodell, Websuche, DPA/Product Terms, EU Data Boundary, verbundene Agenten
Quelle: Microsoft 365 Copilot Enterprise Data ProtectionAnbieterGoogleProdukteGemini in Google WorkspaceEinordnungOffice- und Tenant-KI · Prompts, Antworten sowie freigegebener Workspace-Kontext aus Gmail, Drive und weiteren Workspace-DienstenRechte prüfen
Google beschreibt fuer Workspace mit Gemini organisationsbezogene Datenschutz- und Sicherheitskontrollen. Zugriffsrechte, Datenregion, DLP, verbundene Dienste und konkrete Workspace-Vertragsbedingungen bleiben fuer den Einzelfall zu pruefen.
Nachweis: Workspace-Edition, Admin-Einstellungen, Datenregion, DLP und Berechtigungen, verbundene Dienste, DPA und Vertragsstand
Quelle: Google Workspace: Generative AI Security, Compliance and PrivacyQuellenstand
Quellen und Grenzen.
Die Uebersicht unterstuetzt die strukturierte Erstklaerung. Eine konkrete Freigabe benoetigt den belegten Account-, Vertrags-, Datenfluss-, Berechtigungs- und Einsatzstand. Quellenstand: 09.08.2026.