StartProdukteSchlaumeier – DSGVO-KI-Gateway

KI-Governance · DSGVO & EU AI Act

DSGVO-KI-Gateway – KI nutzen, ohne dass personenbezogene Daten das Haus verlassen

Schlaumeier ist die Schleuse zwischen Ihren Mitarbeitenden und öffentlichen KI-Diensten: Personenbezug und Geschäftsgeheimnisse werden erkannt und maskiert, bevor etwas das Haus verlässt – mit menschlicher Freigabe für Hochrisiko-Fälle und lückenlosem Audit-Nachweis.

Unverbindlich testen – keine Verpflichtung, keine automatische Vertragsbindung.

Worum es geht

Was Schlaumeier – DSGVO-KI-Gateway löst

Mitarbeitende nutzen ChatGPT & Co. längst – oft mit echten Kundennamen, Verträgen oder Geschäftsgeheimnissen im Prompt. Ohne Kontrolle drohen DSGVO-Verstöße, Geheimnisverrat und fehlende Nachweise gegenüber Aufsicht und Geschäftsleitung.

MGMSYS bringt KI-Nutzung in geordnete Bahnen: erkennen, maskieren, freigeben, protokollieren – ohne die Produktivität auszubremsen.

Funktionen

Zentrale Funktionen

Maskierung vor dem Versand

Personenbezogene Daten und Geschäftsgeheimnisse werden pseudonymisiert, anonymisiert oder geschwärzt; im Klartext wird nichts dauerhaft gespeichert.

Antwort zurückübersetzt

Das Mapping übersetzt die KI-Antwort zurück und wird nach kurzer Frist automatisch gelöscht – inklusive Löschnachweis.

Menschliche Freigabe bei Hochrisiko

Anwendungsfälle mit hoher Risikoklasse (Annex III) erzwingen eine menschliche Freigabe, bevor die Anfrage rausgeht.

Revisionssicheres Audit

Jeder Vorgang hinterlässt einen unveränderlichen, signierten Nachweis – Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO erfüllt.

Anbieter & Budget steuern

Betreiber-Anbindung oder eigener Schlüssel (BYOK) für Anthropic, OpenAI, Mistral, Google oder Ollama – mit Monatsbudget, Rate-Limit und Notaus.

In der Praxis

Typischer Ablauf

  1. 1Anwendungsfall und KI-Anbieter wählen
  2. 2Prompt eingeben – Erkennung und Maskierung laufen automatisch
  3. 3Bei Hochrisiko: menschliche Freigabe einholen
  4. 4Anfrage über das Gateway versenden
  5. 5Antwort zurückübersetzt anzeigen; Mapping löschen, Audit protokollieren

Für wen

DatenschutzbeauftragteGeschäftsführungIT & Informationssicherheitalle KI-nutzenden FachbereicheCompliance-Reviewer

Rechtlicher Bezug

Bezug: Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht), Art. 28 DSGVO (Auftragsverarbeitung/AVV) sowie Art. 50 und Anhang III des EU AI Act (Kennzeichnung, Hochrisiko-Aufsicht). MGMSYS unterstützt die datenschutzkonforme KI-Nutzung und ersetzt keine Rechtsberatung.

Häufige Fragen

Verlassen personenbezogene Daten das Unternehmen?
Nein. Personenbezug und Geschäftsgeheimnisse werden vor dem Versand maskiert; im Klartext wird nichts dauerhaft gespeichert, das Mapping wird nach kurzer Frist gelöscht.
Wie wird die Rechenschaftspflicht erfüllt?
Jeder Vorgang erzeugt einen unveränderlichen, signierten Audit-Eintrag – so lässt sich gegenüber Aufsicht und Geschäftsleitung nachweisen, wie KI eingesetzt wurde.
Welche KI-Anbieter werden unterstützt?
Anthropic (Claude), OpenAI (ChatGPT), Mistral, Google und Ollama – wahlweise über die Betreiber-Anbindung oder mit eigenem Schlüssel (BYOK).

KI nutzen – ohne Datenschutz-Risiko

Testen Sie Schlaumeier und lassen Sie Ihre Teams KI produktiv nutzen, während personenbezogene Daten im Haus bleiben.