KI-Governance · DSGVO & EU AI Act
DSGVO-KI-Gateway – KI nutzen, ohne dass personenbezogene Daten das Haus verlassen
Schlaumeier ist die Schleuse zwischen Ihren Mitarbeitenden und öffentlichen KI-Diensten: Personenbezug und Geschäftsgeheimnisse werden erkannt und maskiert, bevor etwas das Haus verlässt – mit menschlicher Freigabe für Hochrisiko-Fälle und lückenlosem Audit-Nachweis.
Unverbindlich testen – keine Verpflichtung, keine automatische Vertragsbindung.
Worum es geht
Was Schlaumeier – DSGVO-KI-Gateway löst
Mitarbeitende nutzen ChatGPT & Co. längst – oft mit echten Kundennamen, Verträgen oder Geschäftsgeheimnissen im Prompt. Ohne Kontrolle drohen DSGVO-Verstöße, Geheimnisverrat und fehlende Nachweise gegenüber Aufsicht und Geschäftsleitung.
MGMSYS bringt KI-Nutzung in geordnete Bahnen: erkennen, maskieren, freigeben, protokollieren – ohne die Produktivität auszubremsen.
Funktionen
Zentrale Funktionen
Maskierung vor dem Versand
Personenbezogene Daten und Geschäftsgeheimnisse werden pseudonymisiert, anonymisiert oder geschwärzt; im Klartext wird nichts dauerhaft gespeichert.
Antwort zurückübersetzt
Das Mapping übersetzt die KI-Antwort zurück und wird nach kurzer Frist automatisch gelöscht – inklusive Löschnachweis.
Menschliche Freigabe bei Hochrisiko
Anwendungsfälle mit hoher Risikoklasse (Annex III) erzwingen eine menschliche Freigabe, bevor die Anfrage rausgeht.
Revisionssicheres Audit
Jeder Vorgang hinterlässt einen unveränderlichen, signierten Nachweis – Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO erfüllt.
Anbieter & Budget steuern
Betreiber-Anbindung oder eigener Schlüssel (BYOK) für Anthropic, OpenAI, Mistral, Google oder Ollama – mit Monatsbudget, Rate-Limit und Notaus.
In der Praxis
Typischer Ablauf
- 1Anwendungsfall und KI-Anbieter wählen
- 2Prompt eingeben – Erkennung und Maskierung laufen automatisch
- 3Bei Hochrisiko: menschliche Freigabe einholen
- 4Anfrage über das Gateway versenden
- 5Antwort zurückübersetzt anzeigen; Mapping löschen, Audit protokollieren
Für wen
Rechtlicher Bezug
Häufige Fragen
- Verlassen personenbezogene Daten das Unternehmen?
- Nein. Personenbezug und Geschäftsgeheimnisse werden vor dem Versand maskiert; im Klartext wird nichts dauerhaft gespeichert, das Mapping wird nach kurzer Frist gelöscht.
- Wie wird die Rechenschaftspflicht erfüllt?
- Jeder Vorgang erzeugt einen unveränderlichen, signierten Audit-Eintrag – so lässt sich gegenüber Aufsicht und Geschäftsleitung nachweisen, wie KI eingesetzt wurde.
- Welche KI-Anbieter werden unterstützt?
- Anthropic (Claude), OpenAI (ChatGPT), Mistral, Google und Ollama – wahlweise über die Betreiber-Anbindung oder mit eigenem Schlüssel (BYOK).
Weiterführend
Weitere Module aus diesem Themenbereich
Passende Lösungen im Bereich IT & Sicherheit.
DORA – Digital Operational Resilience Act
DORA verlangt von Finanzunternehmen ein belastbares IKT-Risikomanagement, ein Register der IKT-Drittdienstleister, klassifizierte Vorfallmeldungen und regelmäßige Resilienztests. MGMSYS führt diese Bausteine zusammen.
VulnM – Schwachstellen-/Patch-Management
Schwachstellen erfassen, nach CVSS bewerten, Patches mit Fristen steuern und Nachweise führen.
BackM – Backup-Compliance-Monitor
Backup-Systeme und -Jobs erfassen, Erfolg überwachen, Recovery-Tests dokumentieren und Nachweise führen.
PenT – Pentest-/Findings-Tracker
Pentests und Findings erfassen, nach Schweregrad priorisieren, Maßnahmen steuern und per Re-Test verifizieren.
KI nutzen – ohne Datenschutz-Risiko
Testen Sie Schlaumeier und lassen Sie Ihre Teams KI produktiv nutzen, während personenbezogene Daten im Haus bleiben.