Der DSG-Check: Welche Daten du niemals in die Cloud-KI gibst
Die Frage ist nicht, welche Daten du hochladen darfst — sondern wer das entscheidet.
YouTube-Video wird erst beim Klick geladen · cookie- & trackingfrei bis zur Interaktion
In fast jedem Betrieb passiert es täglich: Eine Offerte, ein Personaldossier, eine Kundenliste wird in ein Chat-Fenster gezogen, weil es schnell gehen muss. Niemand macht das aus Böswilligkeit. Es passiert, weil es bequem ist — und weil nichts passiert. Bei einem falschen Handgriff an der Maschine hörst du es knallen. Beim Upload kommt einfach der Text zurück.
Genau deshalb greifen Merkblätter und Schulungen hier nicht. Sie kämpfen gegen eine Handlung an, die sich im Moment ihrer Ausführung völlig richtig anfühlt. Und sie verlangen von der Person am Bildschirm eine Abwägung, für die sie weder ausgebildet noch zuständig ist.
Dieser Artikel dreht die übliche Frage deshalb um. Nicht: Welche Daten darf ich hochladen? Sondern: Wer entscheidet das bei uns — und was ist die Alternative? Du bekommst eine Regel ohne Graubereich, die klare Antwort auf die Zuständigkeitsfrage und den Weg, wie du KI ins Haus holst, statt sie zu verbieten.
Warnen ist keine Massnahme
Fangen wir mit dem an, was tatsächlich passiert — nicht mit dem, was im Merkblatt steht. In der Praxis landen Kundendaten, Offerten und Personaldossiers regelmässig in Cloud-KI-Werkzeugen. In Betrieben, die es besser wissen. Von Leuten, die die Schulung besucht haben.
Der Grund ist nicht mangelnde Einsicht, sondern eine fehlende Rückmeldung. Jedes Verhalten, das sich korrigieren soll, braucht eine spürbare Konsequenz. Beim Upload gibt es keine: Es funktioniert, es geht schnell, das Ergebnis ist gut. Der mögliche Schaden ist unsichtbar, zeitlich weit entfernt und statistisch unwahrscheinlich — die Bequemlichkeit dagegen ist sofort da.
Daraus folgt die erste und unbequemste Einsicht dieser Lektion:
Ich kann die Leute nur warnen. Warnen ist keine Massnahme. Ein Merkblatt im Intranet hat noch nie einen einzigen Upload verhindert.
Wer den Schutz seiner Daten auf Appelle baut, hat keinen Schutz. Er hat eine Dokumentation guter Absichten — und die hilft weder dem Kunden, dessen Daten abgeflossen sind, noch dem Betrieb, der es erklären muss.
Es gibt keine halbe Lösung
Die übliche Frage im Betrieb lautet: Welche Daten darf ich denn jetzt hochladen? Sie klingt vernünftig, führt aber zwangsläufig in einen Graubereich. Ein bisschen anonymisieren. Nur die halbe Tabelle. Nur die Namen raus, die Umsätze bleiben drin.
Genau dort kippt es. Denn jede dieser Abstufungen macht aus jedem einzelnen Prompt eine Einzelfallprüfung — durchgeführt von wechselnden Personen, unter Zeitdruck, ohne einheitlichen Massstab. Ein Graubereich, den fünfzehn Leute täglich neu auslegen, ist kein Schutz. Er ist eine Erlaubnis mit schlechtem Gewissen.
Die Regel, um die es hier geht, hat deshalb kein Dazwischen:
Wenn du nicht willst, dass deine Daten im Netz landen, dann verwende keine Cloud-KI. Es gibt da nichts dazwischen. Entweder die Daten bleiben draussen — oder die KI kommt ins Haus.
Das ist bewusst eine Ja-Nein-Entscheidung und keine Abwägung. Der Vorteil liegt nicht darin, dass sie strenger wäre, sondern darin, dass sie überprüfbar ist. Eine Regel, die man befolgt oder nicht befolgt, kann man kontrollieren. Eine Regel mit Ermessensspielraum kann man nur hoffen.
Warum ein Schweizer Serverstandort diese Frage nicht automatisch löst, ist ein eigenes Thema und in der Lektion zur Swiss-Cloud-Realität ausführlich behandelt. Für die Entscheidung hier reicht: Der Standort nimmt dir die Regel nicht ab.
Wer entscheidet — und wer ganz sicher nicht
Das ist der Kern dieser Lektion und der Punkt, an dem sich die Praxis von der Theorie trennt. Die Entscheidung, was in eine Cloud-KI darf, ist nicht die Aufgabe des einzelnen Mitarbeiters. Sie gehört zur Geschäftsführung, zur IT oder zur Compliance — also dorthin, wo man die Nutzung technisch sperren oder zentral freigeben kann.
Denk es einmal aus der Sicht der Person am Bildschirm: Sie hat eine Offerte offen, der Kunde wartet, der Feierabend rückt näher — und soll in diesem Moment eine Datenschutz-Abwägung treffen, für die sie weder ausgebildet noch zuständig ist. Sie wird diese Abwägung nicht jedes Mal gewinnen. Und das ist keine Charakterfrage.
Ein Mitarbeiter, der das allein entscheiden muss, ist nicht der Fehler. Der Fehler ist das System.
Daraus folgt, wo der Hebel wirklich liegt: nicht in der Schulung, sondern in der technischen Sperre oder der zentralen Freigabe. Beides sind Entscheidungen, die einmal oben getroffen werden — statt fünfzehnmal am Tag unten. Wer diese Beurteilung im Betrieb nicht selbst vornehmen kann, holt sich jemanden dazu, der das beurteilt.
Und wenn du wissen willst, wo dein Betrieb heute steht, brauchst du keine Analyse. Du brauchst eine Frage: Wer hat bei uns entschieden, was in eine Cloud-KI darf?
Du verbietest die KI nicht — du holst sie ins Haus
Ein Verbot ohne Alternative hält keine drei Wochen. Es verlagert die Nutzung nur dorthin, wo sie niemand mehr sieht: auf private Geräte, private Konten, ins Homeoffice. Deshalb ist die zweite Hälfte der Regel genauso wichtig wie die erste.
Wer mit Geschäftsdaten arbeiten will, setzt eine lokale KI auf. Sie läuft auf einem Server im eigenen Haus. Es gibt keinen Upload und keinen fremden Anbieter — die Daten verlassen den Betrieb gar nicht erst. Damit ist die Frage «Darf das dorthin?» im Alltag nicht mehr zu beantworten, weil sie sich nicht mehr stellt.
Für die Umsetzung hat sich ein Baustein besonders bewährt:
Mein Tipp für die Umsetzung: OpenWebUI für die Nutzer aufsetzen. Dort konfiguriert der Admin zentral, welche Modelle es überhaupt gibt.
Für die Nutzer sieht das aus wie ein normaler Chat — die Umstellung ist gering. Entscheidend ist, was dahinter passiert: Die Auswahl, womit im Betrieb gearbeitet wird, liegt an einer Stelle und wird einmal getroffen. Das ist derselbe Gedanke wie bei der Zuständigkeit, nur technisch umgesetzt.
Dieser Schritt ist kein Forschungsprojekt mehr. Genau das macht die Regel überhaupt erst zumutbar: Man verbietet niemandem die KI — man holt sie ins Haus.
Was das kostet — und wann es sich trägt
Die Kostenfrage kommt im Betrieb sofort, und sie verdient eine ehrliche Antwort statt einer Verkaufszahl. Ein Server mit genügend RAM liegt in der Grössenordnung von fünf bis zehn Tausend Franken, je nach Setup. Das ist eine Hausnummer zur Einordnung — keine Spezifikation, keine Empfehlung für ein bestimmtes Gerät und keine Offerte.
Dem gegenüber stehen die laufenden Kosten einer Cloud-KI. Und hier ist die Bedingung entscheidend, ohne die die Rechnung nicht stimmt:
Wenn ihr täglich damit arbeitet, sind die eingesparten Token-Kosten schnell drin.
Die Hardware zahlst du einmal, die Cloud jeden Monat. Bei intensiver täglicher Nutzung im Team kippt diese Rechnung schneller, als die meisten erwarten. Bei gelegentlicher Nutzung kippt sie gar nicht — dann ist der lokale Server eine reine Datenschutz-Investition, und das darf man auch so nennen.
Der eigentliche Ertrag steht ohnehin nicht in der Franken-Spalte. Er besteht darin, dass sich niemand im Betrieb mehr Sorgen um die Daten machen muss, und dass die Frage, ob dieses eine Dokument jetzt hochgeladen werden darf, im Alltag verschwindet. Das ist der Unterschied zwischen einer Regel, die man einhält, und einer Regel, die täglich unter Druck neu verhandelt wird.
In 5 Schritten — direkt anwendbar
Typische Fehler — und wie du sie vermeidest
Die fünf Fallen, die aus der klaren Regel wieder einen Graubereich machen:
Fazit
Diese Lektion verlangt keine juristische Beurteilung und keine Liste von Datenarten zum Auswendiglernen. Sie verlangt eine Entscheidung — und zwar von der richtigen Stelle. Entweder die Daten bleiben draussen, oder die KI kommt ins Haus. Alles dazwischen ist ein Graubereich, den am Ende die Person am Bildschirm unter Zeitdruck ausfüllt.
Mit der Ja-Nein-Regel, der Verschiebung der Zuständigkeit nach oben und dem lokalen Ausweg hast du 90 Prozent des Wegs. Die restlichen 10 Prozent — welche Modelle für eure Aufgaben taugen, wie ihr die Freigabe organisiert, was ihr mit den Daten macht, die schon draussen sind — hängen an eurem Betrieb und lassen sich nicht aus einem Artikel abschreiben.
Dafür brauchst du keinen Termin: Nimm den ersten Praxisschritt und setz ihn heute an einem echten Fall um. Hängst du fest, findest du im Lernbereich das passende nächste Modul. Hilfe zur Selbsthilfe.
Weiterlernen statt warten
Die letzten 10 Prozent schaffst du selbst: Setz einen Schritt aus diesem Modul heute um und hol dir das nächste Thema im Lernbereich. Kostenlos, ohne Anmeldung.
Zum LernbereichHäufige Fragen
Heisst das, wir dürfen gar keine Cloud-KI mehr nutzen?
Nein. Die Regel sagt nicht «keine Cloud-KI», sondern «keine Geschäftsdaten in die Cloud-KI, wenn ihr nicht wollt, dass sie im Netz landen». Für öffentlich verfügbare Inhalte, allgemeine Formulierungshilfe oder Recherche ohne eigene Daten bleibt sie ein hervorragendes Werkzeug. Die Trennlinie verläuft nicht zwischen den Werkzeugen, sondern zwischen dem, was ihr hineingebt.
Wer sollte diese Entscheidung bei uns treffen?
Die Geschäftsführung, die IT oder die Compliance — also eine Stelle, die die Nutzung technisch sperren oder zentral freigeben kann. Entscheidend ist nicht der Titel, sondern die Befugnis: Wer die Regel beschliesst, muss sie auch durchsetzen können. Wenn im Betrieb niemand die Beurteilung leisten kann, holt ihr euch jemanden dazu, der das beurteilt.
Was kostet eine lokale KI, und rechnet sich das?
Ein Server mit genügend RAM liegt in der Grössenordnung von fünf bis zehn Tausend Franken, je nach Setup — das ist eine Einordnung, keine Spezifikation. Ob es sich rechnet, hängt an der Nutzung: Wenn ihr täglich damit arbeitet, sind die eingesparten Token-Kosten schnell drin, weil ihr die Hardware einmal zahlt und die Cloud jeden Monat. Bei gelegentlicher Nutzung trägt sich die Rechnung nicht — dann ist es eine bewusste Datenschutz-Investition.
Reicht es nicht, die Daten vorher zu anonymisieren?
Genau das ist die halbe Lösung, die diese Lektion vermeiden will. Anonymisierung verlangt bei jedem Dokument eine Beurteilung, wie gründlich sie sein muss — und diese Beurteilung trifft im Alltag die Person unter Zeitdruck. Dazu kommt: Ein Datensatz kann auch ohne Namen eindeutig zuordenbar bleiben. Wenn ihr die Daten wirklich schützen wollt, ist der verlässlichere Weg, dass sie den Betrieb gar nicht erst verlassen.
Was ist mit Schweizer Anbietern oder Schweizer Serverstandorten?
Ein Schweizer Serverstandort ist ein sinnvolles Kriterium, aber er nimmt euch die Entscheidung nicht ab — warum das so ist, behandelt die Lektion zur Swiss-Cloud-Realität ausführlich. Für die Regel hier gilt unabhängig davon: Entweder ihr wollt die Daten draussen halten, dann gehören sie in kein fremdes System, oder ihr betreibt die KI selbst.
Bei uns wurden schon Daten hochgeladen — was jetzt?
Zuerst die Regel setzen, damit es aufhört; danach prüfen, was betroffen ist. Bei den meisten Anbietern lassen sich Konten- und Verlaufsdaten löschen und das Training mit euren Inhalten abschalten — das ist ein Aufräumschritt, keine Lösung. Wenn heikle Inhalte betroffen sind, klärt ihr die konkrete Lage mit jemandem, der sie beurteilen kann; dieser Artikel ersetzt keine Rechtsauskunft.
Lieber als PDF mitnehmen?
Den vollständigen Inhalt dieser Seite gibt es zusätzlich als strukturiertes PDF-Paket — zum Offline-Lesen, Markieren und Weitergeben im Team. Eine reine Komfort-Leistung. Der gesamte Inhalt bleibt weiter kostenlos auf dieser Seite — kein Login, keine Paywall, kein versteckter Bezahl-Inhalt.
Was im Paket enthalten ist
- PDF-Checkliste: Die Bestandsaufnahme — welche Werkzeuge im Einsatz sind, welche Inhalte dort landen, wer entschieden hat
- Vorlage: Die Ja-Nein-Regel in einem Satz plus Gesprächsleitfaden für Geschäftsführung, IT oder Compliance
- Direkt-Link zur ungelisteten Langversion des Videos
9 EUR · einmalig · ohne Abo
Auf CopeCart öffnen →Abwicklung über CopeCart GmbH (DE) als Merchant of Record. Details in AGB §12.