KI-Nutzung einordnen

KI-Tool, Copilot oder eigener Agent?

Für Freigaben reicht der Anbietername nicht. Entscheidend sind Arbeitsfläche, Wirkung, Daten und Steuerung.

01ArbeitsflaecheWo und in welchem Account- oder Systemkontext wird KI genutzt?
02WirkungErzeugt die KI einen Vorschlag, steuert sie einen Prozess oder loest sie eine Aktion aus?
03DatenWelche Daten, Dateien, Rechte und Protokolle werden beruehrt?
04SteuerungWelche Verträge, Konfigurationen, Freigaben und Nachweise gelten?

Freigabe

Acht Fragen vor der Nutzung.

  1. 1Was wird eingegeben oder angebunden?
  2. 2Welche Datenarten und Vertraulichkeitsstufen sind betroffen?
  3. 3Wer betreibt Tool, Agent oder Workflow?
  4. 4Wo werden Daten verarbeitet, gespeichert oder protokolliert?
  5. 5Welche Trainings-, Verbesserungs- und Aufbewahrungsregeln gelten im konkreten Plan?
  6. 6Bleibt die KI beim Vorschlag oder folgt eine Systemaktion?
  7. 7Wer prueft, bestaetigt und gibt frei?
  8. 8Wo werden Vertrag, Konfiguration, Entscheidung und Review dokumentiert?

Raster

Erst die Nutzung, dann der Anbieter.

Die Tabelle trennt Alltagssprache von Prüfpunkt. So wird sichtbar, warum ein Chatfenster, ein Office-Copilot und ein Agent nicht gleich freigegeben werden.

Tabelle seitlich scrollen

Vergleich von KI-Nutzungsarten nach Arbeitsfläche, Wirkung, Daten und Steuerung
ArbeitsflächeAlltagWirkungDatenSteuerungErster Check
KI-ChatDialog, Recherche, Datei- oder BildanalyseAntwort oder VorschlagEingaben, Uploads, Verlauf und AccountdatenAccounttyp, Training, Retention und erlaubte DatenGeschaefts- oder Privatkonto?
Office-KIKI in Mail, Dokumenten, Kalender und ZusammenarbeitAntworten und Vorschlaege im ArbeitsraumTenant-Inhalte und bestehende BerechtigungenAdminregeln, Rechte, DLP, Audit und RetentionWelche Inhalte darf der konkrete Nutzer bereits sehen?
Wissens-KIAntworten aus Dokumentation oder WissensbestandQuellengebundene AuskunftFrage, Session, Index, Quellen und TelemetrieQuellenstand, Zugriffsrechte, Loeschung und ProtokolleWelche Quellen und Nutzerkontexte werden verbunden?
KI-EditorCode-, Dokumentations- und ProjektassistenzVorschlag oder WerkzeugschrittCode, Regeln, Dateien, Terminalausgaben und SecretsRepository-Regeln, Datenschutzmodus, Toolrechte und FreigabenWelche Dateien und Werkzeuge sind erreichbar?
Eigener AgentAgent mit Quellen, Werkzeugen oder AktionenMehrere Schritte innerhalb gesetzter ZieleNutzerinput, Wissensquellen, Systemdaten und AktionslogsRollen, Capabilities, Schreibrechte, Freigaben und RuecknahmeWelche reale Wirkung kann der Agent ausloesen?
API oder WorkflowBackend, App oder AutomationKlassifikation, Extraktion, Weitergabe oder FolgeaktionPayloads, Logs, Schluessel und verbundene SystemeDatenfluss, Region, DPA, Fehlerpfad und MonitoringWelche Systeme und Provider sind tatsaechlich beteiligt?
Lokaler oder selbst betriebener StackLokales Modell, eigener Server oder private CloudVerarbeitung im eigenen BetriebsrahmenAbhaengig von Runtime, Integrationen, Logs und BackupsBetrieb, Updates, Zugriffsschutz, Lizenzen und WiederherstellungWer traegt Betrieb und Sicherheitsverantwortung?

Wirkung

Was macht die KI?

Ein Tool kann mehrere Wirkungen haben. Die Freigabe bezieht sich auf die konkrete Nutzung, nicht auf den Namen des Tools.

01AntwortDie KI erzeugt eine Antwort im Dialog.

Das ist der kleinste Nutzungsrahmen. Trotzdem können Verlauf, Uploads und Accounttyp relevant sein.

Prüfen: Eingabe, Verlauf, Account

02RechercheDie KI sucht oder vergleicht Quellen.

Hier geht es nicht nur um die Antwort. Suchverlauf, geöffnete Quellen und hochgeladene Dateien gehören zur Prüfung.

Prüfen: Suchverlauf, Uploads, Quellen

03WissenszugriffDie KI nutzt Doku, Dateien oder Workspace-Inhalte.

Die Freigabe hängt daran, welche Quellen indexiert sind und welche Nutzer diese Inhalte sehen dürfen.

Prüfen: Index, Rechte, Aktualität

04Workflow-SchrittDie KI liefert ein Ergebnis an einen Prozess.

Die KI bleibt ein Prozessbaustein. Entscheidend ist, was mit dem Ergebnis danach passiert.

Prüfen: Input, Output, Fehlerpfad

05FolgeaktionEin System handelt nach Regel, Ergebnis oder Freigabe.

Die Aktion kommt vom System oder von einer Freigabe. Dafür braucht es Protokoll, Grenze und Rücknahmeweg.

Prüfen: Freigabe, Log, Rücknahme

06AgentDie KI wählt Schritte innerhalb gesetzter Grenzen.

Ein Agent braucht Ziele, Werkzeuge und Grenzen. Schreibrechte und Freigabepunkte sind Teil der Einordnung.

Prüfen: Ziele, Tools, Schreibrechte

07APIEine App sendet Daten an ein Modell.

Nutzer sehen die KI oft nicht. Der Prüfpunkt liegt im Datenfluss zwischen App, Modell, Logs und Speicherort.

Prüfen: Datenfluss, Region, Schlüssel

Anbieter

Vergleich mit Quellen.

Die Zeilen sind keine Empfehlung. Sie trennen Anbieter, Produkt, Nutzungskontext, Quellenhinweis und fehlenden Nachweis.

AnbieterOpenAIProdukteOpenAI APIEinordnungKI-API und Modellplattform · Prompts, Antworten, Dateien, technische Requestdaten und je Endpoint moeglicher AnwendungszustandDatenfluss prüfen

Die API ist ein eigener technischer und vertraglicher Nutzungskontext. OpenAI dokumentiert getrennte Speicherarten fuer Abuse-Monitoring und anwendungsbezogenen Zustand sowie zusaetzliche Retention-Kontrollen fuer genehmigte Kunden.

Nachweis: Organisation und Projekt, verwendete Endpoints, Region, ZDR-/MAM-Status, store-Konfiguration, DPA und Subprozessoren

Quelle: OpenAI API Data Controls
AnbieterAnthropicProdukteAnthropic APIEinordnungKI-API und Modellplattform · API-Eingaben, API-Ausgaben und betriebliche MetadatenDatenfluss prüfen

Anthropic beschreibt fuer kommerzielle API-Nutzung eine regulaere Loeschung von Ein- und Ausgaben innerhalb von 30 Tagen, vorbehaltlich abweichender Vereinbarung, Richtliniendurchsetzung und gesetzlicher Aufbewahrung.

Nachweis: kommerzieller Account, konkrete Retention-Vereinbarung, Zero-Data-Retention-Status, DPA, Subprozessoren

Quelle: Anthropic: Aufbewahrung kommerzieller Organisationsdaten
AnbieterMicrosoftProdukteMicrosoft 365 Copilot und Copilot ChatEinordnungOffice- und Tenant-KI · Prompts, Antworten, Microsoft-Graph-Kontext, Webanfragen und verbundene Agentendaten je KonfigurationRechte prüfen

Microsoft ordnet die Organisationsnutzung in seine Enterprise-Data-Protection- und DPA-Struktur ein. Berechtigungen, Sensitivity Labels, Retention, Audit und Admin-Einstellungen des konkreten Tenants bestimmen den praktischen Schutzrahmen.

Nachweis: Tenant und Lizenz, Berechtigungsmodell, Websuche, DPA/Product Terms, EU Data Boundary, verbundene Agenten

Quelle: Microsoft 365 Copilot Enterprise Data Protection
AnbieterGoogleProdukteGemini in Google WorkspaceEinordnungOffice- und Tenant-KI · Prompts, Antworten sowie freigegebener Workspace-Kontext aus Gmail, Drive und weiteren Workspace-DienstenRechte prüfen

Google beschreibt fuer Workspace mit Gemini organisationsbezogene Datenschutz- und Sicherheitskontrollen. Zugriffsrechte, Datenregion, DLP, verbundene Dienste und konkrete Workspace-Vertragsbedingungen bleiben fuer den Einzelfall zu pruefen.

Nachweis: Workspace-Edition, Admin-Einstellungen, Datenregion, DLP und Berechtigungen, verbundene Dienste, DPA und Vertragsstand

Quelle: Google Workspace: Generative AI Security, Compliance and Privacy