AI Labs

Datenschutzkonforme KI

DSGVO-konforme KI für deutsche Unternehmen

KI einsetzen, ohne deine Daten an US-Anbieter zu verlieren.

AI Link steht zwischen deinen Systemen und führenden KI-Modellen. Personenbezogene Daten werden automatisch erkannt und anonymisiert, bevor sie das Haus verlassen. Hosting in Deutschland, AVV inklusive, jede Verarbeitung lückenlos auditierbar. Datenschutz technisch durchgesetzt, nicht nur vertraglich versprochen.

DSGVO-konform
Hosting in Deutschland
AVV inklusive
AI Link Dashboard mit aktivierter Anonymisierung

DSGVO-konform

Hosting in Deutschland

Anonymisierung

aktiv

Kurz erklärt

Was ist DSGVO-konforme KI?

DSGVO-konforme KI verarbeitet personenbezogene Daten so, dass sie weder an Drittlandanbieter weitergegeben noch dauerhaft außerhalb deines Unternehmens gespeichert werden. AI Link erreicht das durch automatische Anonymisierung vor jeder Anfrage, Hosting in Deutschland und einen AVV nach Art. 28 DSGVO.

Was DSGVO-konforme KI ausmacht

Vier Säulen, ohne die es nicht geht

Datenschutz technisch erzwungen, nicht nur in den AGB versprochen.

Die meisten KI-Anbieter werben mit „DSGVO-konform“ auf der Website und liefern dann doch nur einen US-Standardvertrag. AI Link setzt jeden dieser vier Punkte technisch durch, sodass deine Datenschutz­abteilung sie schwarz auf weiß überprüfen kann.

  • Automatische Anonymisierung

    Personenbezogene Daten werden vor jeder Anfrage erkannt und durch Platzhalter ersetzt. Externe Modelle sehen sie nie.

  • Datenminimierung by Design

    Nur die für die Aufgabe nötigen Felder verlassen dein System. Alles andere bleibt, wo es ist.

  • Hosting in Deutschland

    Infrastruktur in deutschen Rechenzentren. Daten verlassen die EU zu keinem Zeitpunkt.

  • Auditierbarkeit

    Jede Anfrage, jede Anonymisierung, jede Modellantwort ist lückenlos protokolliert und prüfbar.

So fließen deine Daten

Vom System bis zur Antwort, jeder Schritt nachvollziehbar

Daten rein, Ergebnis raus. Was dazwischen passiert, ist das Entscheidende.

AI Link steht als Middleware zwischen deinen Systemen und externen KI-Modellen. Diese vier Schritte laufen bei jeder einzelnen Anfrage ab, und jeder davon ist im Audit-Log dokumentiert.

  1. 01

    Anfrage aus deinem System geht an AI Link.

  2. 02

    Sensible Inhalte werden erkannt und durch Platzhalter ersetzt.

  3. 03

    Das KI-Modell verarbeitet ausschließlich neutralisierte Daten.

  4. 04

    Re-Identifizierung erfolgt lokal. Die Antwort kommt vollständig zurück.

Unsere Garantie: Externe KI-Modelle haben zu keinem Zeitpunkt Zugriff auf personenbezogene Rohdaten: technisch verhindert, vertraglich abgesichert, im Audit-Log nachweisbar.

Direkter Vergleich

Public ChatGPT vs. AI Link®

Was Unternehmen beim öffentlichen ChatGPT in Kauf nehmen, und wo AI Link die Lücken schließt.

Public ChatGPT
Standard
Server-Standort
USA (OpenAI Inc.)
Anonymisierung
Nicht vorhanden
Daten zum Modelltraining
Möglich (außer in Enterprise-Plänen)
Auftragsverarbeitungsvertrag (AVV)
Über DPA, US-Standardvertragsklauseln
Audit-Logs
Eingeschränkt
Modell-Auswahl
Nur OpenAI
DSGVO-Konformität
Risiko, im Einzelfall zu prüfen
AI Link®
DSGVO-konform
Server-Standort
Deutschland (EU)
Anonymisierung
Automatisch, vor jeder Anfrage
Daten zum Modelltraining
Ausgeschlossen
Auftragsverarbeitungsvertrag (AVV)
AVV nach Art. 28 DSGVO inkl. Subunternehmer-Liste
Audit-Logs
Vollständig, exportierbar
Modell-Auswahl
OpenAI, Anthropic, Google, Mistral
DSGVO-Konformität
Konzeptionell erfüllt

Was AI Link® mitbringt

Die DSGVO-Funktionen im Überblick

Sechs Bausteine, die zusammen aus „KI nutzen“ ein „KI compliant nutzen“ machen.

PII-Erkennung

Namen, Adressen, IBANs, Vertragsnummern und über 50 weitere Entitäten werden automatisch erkannt, auch im Freitext.

Audit-Trail

Vollständige Protokolle aller Anfragen, Anonymisierungen und Modell-Antworten. Exportierbar für Datenschutzbeauftragte.

Rollen & Rechte

Du steuerst pro Team, Modell und Datenquelle, wer was darf. Mit SSO-Anbindung über SAML oder OIDC.

EU-Hosting

Betrieben in deutschen Rechenzentren mit ISO 27001. Keine Datenflüsse in Drittländer, auch nicht im Logging.

AVV inklusive

AI Labs GmbH stellt einen AVV nach Art. 28 DSGVO bereit, inklusive aktueller Liste aller Unter­auftrags­ver­arbeiter.

DSFA-Vorlage

Vorbereitete Datenschutz-Folgenabschätzung als Template, abgestimmt mit Datenschutzbehörden.

Häufige Fragen

Häufige Fragen zu DSGVO-konformer KI

Antworten auf die Fragen, die uns Datenschutz­beauftragte und Geschäfts­führung stellen.

  • Ist ChatGPT DSGVO-konform?

    In der öffentlichen Variante nicht. OpenAI sitzt in den USA und kann Eingaben zur Verbesserung der Modelle verwenden, sofern du es nicht aktiv abstellst. Selbst in der Enterprise-Variante bleibt der Server-Standort USA, was die DSGVO-Konformität im Einzelfall riskant macht. AI Link löst das, indem personenbezogene Daten vor jeder Anfrage automatisch anonymisiert werden. Die Modelle sehen sie nie.

  • Was bedeutet „DSGVO-konforme KI“ technisch?

    Vier Dinge müssen technisch erzwungen sein: (1) Personenbezogene Daten werden vor der Verarbeitung anonymisiert oder pseudonymisiert. (2) Die Verarbeitung erfolgt in der EU. (3) Es gibt einen AVV nach Art. 28 DSGVO mit allen Sub-Auftragsverarbeitern. (4) Jede Verarbeitung ist auditierbar. Vertragliche Zusagen ohne technische Kontrollen reichen den meisten Datenschutzbehörden nicht aus.

  • Brauche ich einen AVV mit AI Link?

    Ja. Die AI Labs GmbH bietet einen AVV nach Art. 28 DSGVO inklusive einer aktuellen Subunternehmer-Liste. Dazu gehören die jeweiligen Modellanbieter (z. B. OpenAI, Anthropic). Diese sehen durch die vorgeschaltete Anonymisierung allerdings keine personenbezogenen Daten.

  • Welche KI-Modelle nutzt AI Link?

    AI Link ist Modell-agnostisch. Du kannst zwischen OpenAI (GPT-4), Anthropic (Claude), Google (Gemini) und Mistral wählen, pro Use Case unterschiedlich. Alle Anfragen laufen über die Anonymisierungsschicht, deine Rohdaten erreichen die Modelle nie. So bist du nicht in einen einzelnen Anbieter eingesperrt.

  • Wo werden meine Daten gespeichert?

    In deutschen Rechenzentren mit ISO-27001-Zertifizierung. Trainings­daten, Logs und Anonymisierungs-Mappings verlassen die EU zu keinem Zeitpunkt. Der Re-Identifizierungs­schlüssel bleibt in deiner Tenant-Datenbank. Nicht einmal AI Labs kann anonymisierte Antworten zurück­personifizieren.

  • Kann ich Mitarbeiter-Zugriffe einschränken?

    Ja. Rollenbasierte Rechte funktionieren pro Modell, pro Datenquelle, pro Workflow. SSO über SAML 2.0 oder OIDC ist Standard. Ein typisches Setup: Marketing darf öffentliche Modelle nutzen, HR nur das anonymisierte Set, Finance nur lokale Modelle für Vertragsanalyse.

  • Was passiert bei einer Datenschutz-Folgenabschätzung (DSFA)?

    Wir liefern dir eine vorbereitete DSFA-Vorlage, die in Abstimmung mit deinem Datenschutz­beauftragten finalisiert wird. Die Vorlage deckt die typischen Prüfschritte aus Art. 35 DSGVO ab und benennt die technischen und organisatorischen Maßnahmen explizit.

  • Wie schnell ist AI Link einsatzbereit?

    Pilotbetrieb startet typischerweise innerhalb von 30 Minuten. Du brauchst lediglich SSO und eine erste Datenquelle. Der produktive Einsatz mit voll integrierten Workflows dauert je nach Anzahl der Systeme zwei bis vier Wochen. Wir begleiten den gesamten Onboarding-Prozess.

Kein Risiko. Kein Aufwand.

Starte mit DSGVO-konformer KI

Der erste Schritt dauert 30 Minuten, nicht 30 Tage.

Wir zeigen dir in einer Demo, wie Anonymisierung, AVV und Audit-Trail in deinem Unternehmen konkret aussehen.