DSGVO & EU AI Act 

KI ja — aber sauber.

Seit dem 2. August 2026 gelten die meisten Pflichten des EU AI Act — und die DSGVO sowieso. Wir machen beides alltagstauglich: verständlich, prüffest, ohne Panikmache. Zertifiziert für Datenschutz- und KI-Compliance.

Compliance-Check anfragen Keine Rechtsberatung — ehrliche Arbeitsteilung mit Kanzleien
 Die Fristen 

Was wann gilt — Stand August 2026.

Kein Countdown-Marketing: Das meiste gilt bereits. Die Frage ist nicht ob, sondern wie sauber.

 EU AI Act 

Vier Risikoklassen entscheiden über deine Pflichten.

01.

Verboten

Z. B. Social Scoring oder manipulative Systeme — dürfen gar nicht eingesetzt werden.

02.

Hochrisiko

Z. B. KI in Bewerbungsverfahren oder Kreditvergabe — strenge Pflichten für Anbieter und Betreiber.

03.

Begrenztes Risiko

Chatbots, KI-generierte Inhalte — Transparenzpflichten: Menschen müssen erkennen können, dass KI im Spiel ist.

04.

Minimales Risiko

Spamfilter, Empfehlungslogik im Alltag — keine besonderen Pflichten, aber DSGVO gilt trotzdem.

Die Einstufung ist der erste Arbeitsschritt — sie bestimmt, was für euch wirklich zu tun ist. Verbindliche Rechtsauskünfte geben Kanzleien; wir liefern die technische Einstufung und Umsetzung.

 Was wir umsetzen 

Zwei Baustellen. Ein System.

DSGVO — das Fundament

Gilt seit 2018 für praktisch jeden Betrieb. Meistens fehlt nicht der Wille, sondern die Ordnung.

  • Verzeichnis von Verarbeitungstätigkeiten (VVT), das stimmt
  • Auftragsverarbeitungsverträge (AVV) mit allen Dienstleistern
  • Technische und organisatorische Maßnahmen (TOMs), die gelebt werden
  • Datenschutz-Folgenabschätzung (DSFA), wo nötig
  • Betroffenenrechte: Auskunft & Löschung mit Prozess statt Panik
  • Consent & Tracking auf der Website sauber statt Abmahn-Roulette

EU AI Act — die neue Schicht

Baut auf der DSGVO auf: Wer KI einsetzt, braucht Einstufung, Transparenz und geschulte Leute.

  • Inventur: Welche KI läuft bei euch überhaupt (auch Schatten-KI)?
  • Risiko-Einstufung jeder Anwendung nach AI-Act-Klassen
  • KI-Kompetenz im Team (Art. 4) — Schulung mit Nachweis
  • Transparenzpflichten: Kennzeichnung von KI-Interaktion & -Inhalten
  • Betreiberpflichten bei Hochrisiko-KI: Aufsicht, Logs, Meldewege
  • Doku, die bei einer Prüfung besteht — nicht nur beruhigt
 So läuft’s 

In drei Schritten prüffest.

  1. 01.

    Bestandsaufnahme

    Wir inventarisieren Datenflüsse und KI-Einsatz — auch die Tools, von denen offiziell niemand weiß. Ohne Schuldzuweisung, mit Klartext.

  2. 02.

    Einstufung & Maßnahmen

    DSGVO-Lücken und AI-Act-Risikoklassen werden benannt, priorisiert und mit ehrlichen Hausnummern versehen — was zuerst, was kann warten.

  3. 03.

    Umsetzung, Doku & Schulung

    Wir setzen technisch um, dokumentieren prüffest und schulen dein Team (Art.-4-Kompetenz inklusive). Danach gehört alles dir — keine Blackbox.

Berliner S-Bahn-Bogen am Abend

Zertifiziert

Datenschutz- & KI-Compliance — die Zertifikats-Badges ergänzen wir hier in Kürze.

 Warum wir 

Zertifiziert — und trotzdem verständlich.

Wir sind für Datenschutz- und KI-Compliance zertifiziert und setzen beides dort um, wo es entsteht: in deinen Systemen, Workflows und im Team. Kein Ordner fürs Regal, sondern Prozesse, die eine Prüfung bestehen.

Bald in der Academy

„DSGVO & EU AI Act für KMU“ — der Kurs für Teams, die es selbst verstehen wollen. Trag dich unverbindlich ein.

Zur Academy-Warteliste
 Klartext 

Die Fragen, die jetzt alle stellen.

Gilt der EU AI Act auch für uns als kleines Unternehmen?

Ja, sobald ihr KI einsetzt — auch als reiner Anwender („Betreiber“). Die schwersten Pflichten treffen Anbieter von Hochrisiko-KI, aber Transparenzpflichten und die KI-Kompetenz-Pflicht (Art. 4) gelten auch im kleinen Betrieb. Seit dem 2. August 2026 ist das keine Übergangsphase mehr.

Was droht bei Verstößen?

Beim AI Act bis zu 35 Mio. € oder 7 % des weltweiten Jahresumsatzes für verbotene Praktiken, gestaffelt darunter für andere Verstöße. Bei der DSGVO bis zu 20 Mio. € oder 4 %. Realistischer für kleine Betriebe: Abmahnungen, Prüfverfahren und Kunden, die Nachweise verlangen.

Reicht es, ChatGPT im Team zu verbieten?

Nein — dann entsteht Schatten-KI: Leute nutzen es trotzdem, nur ohne Regeln. Besser: erlaubte Werkzeuge, klare Leitplanken, geschultes Team. Genau das bauen wir.

Seid ihr eine Anwaltskanzlei?

Nein, und das sagen wir deutlich: Wir sind zertifiziert für Datenschutz- und KI-Compliance und setzen technisch-organisatorisch um. Bei echten Rechtsfragen arbeiten wir mit spezialisierten Kanzleien zusammen — keine Rechtsberatung von uns.

Wo fangen wir an?

Mit der Bestandsaufnahme im Technik-Check: 30 Minuten, kostenlos. Danach weißt du, wo ihr steht — auch wenn die Antwort „eigentlich ganz gut“ lautet.

Compliance-Check

Lieber jetzt sortieren als später erklären.

Erstgespräch kostenlos · Bestandsaufnahme ohne Schuldzuweisung