KI-Tools im Job verantwortungsvoll einsetzen
Üben Sie konforme KI-Entscheidungen über einen typischen Arbeitstag hinweg.
Was ist KI-Tools im Job verantwortungsvoll einsetzen?
Die meisten KI-Compliance-Entscheidungen werden von Mitarbeitern und nicht von Anwälten getroffen und sind schnell getroffen. Sie werden einen Tag mit normaler KI-Nutzung absolvieren, an dem jede Wahl eine Verpflichtung mit sich bringt: Sie wählen ein Tool mit einer gültigen Datenverarbeitungsvereinbarung aus, beurteilen, welche Daten sicher eingefügt werden können, und legen KI-generierte Inhalte dort offen, wo das EU-KI-Gesetz dies vorschreibt. Sie verlassen das Unternehmen mit Regeln, die Sie anwenden können, ohne zu fragen.
Was Sie lernen in KI-Tools im Job verantwortungsvoll einsetzen
- Für Arbeitsaufgaben freigegebene KI-Tools mit gültigen Auftragsverarbeitungs-Verträgen auswählen
- Anhand der Klassifizierung beurteilen, welche Daten in KI-Tools eingegeben werden dürfen
- KI-Unterstützung in Arbeits-Deliverables gemäß den Transparenzanforderungen der EU-KI-Verordnung offenlegen
- Schatten-KI-Risiken am Arbeitsplatz erkennen und richtig darauf reagieren
- Die Transparenzpflichten aus Artikel 50 auf interne KI-Chatbots anwenden
KI-Tools im Job verantwortungsvoll einsetzen — Trainingsschritte
-
Ein Tag voller KI-Entscheidungen
Das ist eine praxisnahe Day-in-the-Life-Übung. Keine abstrakte Verordnung — nur echte Entscheidungen. Jede KI-Interaktion im Job hat Compliance-Folgen. Die EU-KI-Verordnung verlangt KI-Kompetenz (Art. 4), Betreiberpflichten (Art. 26) und Transparenz (Art. 50). Heute sehen Sie, wie sich das in die Entscheidungen übersetzt, die Sie jedes Mal treffen, wenn Sie ein KI-Tool öffnen.
-
Eine dringende Anfrage
Alices Vorgesetzter braucht bis Geschäftsschluss einen Quartals-Marketing-Bericht. Er will ihn poliert und datengestützt — und es ist für ihn in Ordnung, wenn Alice dafür KI-Tools nutzt.
-
Das richtige Tool wählen
Bevor Alice mit dem Bericht beginnt, prüft sie, welche KI-Tools bei Horizon Enterprises freigegeben sind. Die Liste der freigegebenen Tools ist nach der Anmeldung im internen IT-Portal verfügbar. Das Unternehmen hat einen freigegebenen KI-Assistenten – OpenClaw – mit einem Auftragsverarbeitungsvertrag (AVV). Alice kennt auch SmartDraft, ein kostenloses Tool für Endverbraucher, das zwar möglicherweise schneller ist, aber keinen AVV hat und alle Eingabedaten für das Training speichert.
-
Welche Daten eingeben
Alice öffnet das freigegebene KI-Tool auf ihrem zweiten Rechner und beginnt mit dem Entwurf des Berichts. Sie überlegt, die Umsatzzahlen des letzten Quartals und konkrete Kundennamen in den Prompt einzufügen. Auch mit einem freigegebenen Tool sollten Sie abwägen, welche Daten Sie eingeben. Kundennamen mit Umsatzzahlen kombiniert sind wettbewerbsrelevant. Prüfen Sie vor dem Weitermachen, ob der AVV diese Datenkategorie abdeckt.
-
Wissenstest: Tool-Auswahl
Zeit, Ihr Verständnis der Tool-Auswahl für sensible Daten zu prüfen.
-
KI-Unterstützung offenlegen
Die KI hat einen vollständigen Berichts-Entwurf erstellt. Alice muss nun entscheiden, wie sie die Zuschreibung handhabt. Als ihre eigene Arbeit ausgeben? Als KI-unterstützt kennzeichnen? Etwas anderes? Die Richtlinie von Horizon Enterprises verlangt, substanzielle KI-Unterstützung in Arbeits-Deliverables offenzulegen. Die Transparenzgrundsätze der EU-KI-Verordnung untermauern diese Erwartung.
-
Den Q2-Bericht versenden
Der Entwurf ist solide, und Alice hat entschieden, wie sie die Zuschreibung handhabt. Jetzt kann sie ihn an Tom senden.
-
Die Frage zum internen Chatbot
Eine Kollegin wendet sich mit einer Frage zur Einrichtung eines internen Chatbots an Alice. Jamie möchte für das Team einen KI-gestützten FAQ-Bot einrichten, der häufige HR-Fragen beantwortet.
-
Das Schatten-KI-Risiko
Eine weitere E-Mail trifft ein — diesmal von einem Kollegen, der ein nicht freigegebenes KI-Tool empfiehlt. Ryan nutzt es seit Wochen ohne IT-Freigabe.
-
Wissenstest: Schatten-KI
Ein Kollege hat ein nicht freigegebenes KI-Tool geteilt. Zeit, zu entscheiden.
Abdeckung der Sicherheits-Frameworks
CIS Controls
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
EU AI Act
- Art. 4 AI literacy
- Art. 50 Transparency obligations for providers and deployers