FAQ Datenschutz FAQ

FAQ · KI-Beauftragter

Braucht Ihr Unternehmen einen KI-Beauftragten?

Eine gesetzliche KI-Beauftragten-Pflicht wie beim Datenschutzbeauftragten gibt es nicht. Aber KI-Nutzung braucht eine verantwortliche Rolle intern, sonst fehlen Freigaben, Dokumentation und Kontrolle.

Aktualisiert
21. September 2026
Quelle
EU AI Act (VO 2024/1689)

Kurzantwort

Der EU AI Act verlangt je nach Risikoklasse Kompetenznachweise, Dokumentation und Oversight, benennt aber keine Beauftragten-Pflicht. In der Praxis entscheidet die interne Rollenklärung darüber, ob KI-Einsatz kontrolliert bleibt.

Was die Rolle übernehmen muss

Tool-Freigaben, Nutzungsrichtlinien, Schulung, Prüfung von Eingabedaten und Ergebnissen sowie die Verzahnung mit Datenschutz und Informationssicherheit sind die Kernaufgaben, die ohne feste Zuständigkeit untergehen.

Pragmatischer Einstieg

Inventur der genutzten KI-Werkzeuge, Risikoeinstufung nach AI Act und DSGVO, kurze Nutzungsregel für Mitarbeitende. Das ist meist ein Projekt von Wochen, nicht Monaten, wenn es eine verantwortliche Rolle gibt.

Prüfliste

  • KI-Nutzung im Betrieb inventarisieren
  • Risikoklassen nach AI Act einstufen
  • verantwortliche Rolle benennen
  • Nutzungsrichtlinie und Schulung festlegen

Weitere Einordnung

Verwandte Datenschutzfragen

72-Stunden-Frist

Wann muss eine Datenschutzpanne gemeldet werden?

Bei einem Risiko für Rechte und Freiheiten betroffener Personen muss eine Meldung an die Aufsichtsbehörde grundsätzlich binnen 72 Stunden geprüft und vorbereitet werden.