- Kunde
- Metallverarbeitung, ~150 Mitarbeitende
- Ort
- Steyr-Land, Oberösterreich
- Bereich
- Strategie
Ausgangslage
Interne Teams testeten KI mit privaten Accounts und Browser-Plugins. Verantwortungen und No-Go-Zonen waren unklar.
- Schatten-IT: diverse KI-Tools ohne Prüfung oder Vertrag
- Risiko vertraulicher Daten in Prompts (Kundendaten, Zeichnungen)
- Keine Regeln zu Quellennennung und Ergebnisprüfung
- Unklar, wer was darf (Einkauf, Konstruktion, HR)
- Keine Protokollierung und fehlende Audit-Nachweise
Wie wir es gelöst haben
Gemeinsam wurde eine schlanke KI-Policy erstellt (vier Seiten, klare Do’s und Don’ts, rote Linien) und mit dem Betriebsrat abgestimmt. Zugelassen wurden zwei Wege: produktiv im eigenen M365-Tenant (Copilot, Teams, SharePoint) mit Rollenrechten und interne, isolierte Modelle für sensible Texte und Zeichnungen.
DLP-Regeln verhindern das Kopieren sensibler Inhalte in externe Dienste, Browser-Plugins mit Datenzugriff wurden gesperrt. Für wiederkehrende Aufgaben gibt es geprüfte Vorlagen mit Pflichtschritten zur Quellenprüfung.
Kurzschulungen von 45 Minuten pro Bereich und eine FAQ-Seite in SharePoint sorgen für Akzeptanz. Alle Nutzungen werden revisionssicher protokolliert, für neue Anwendungsfälle gibt es einen einseitigen Check (Risiko, Daten, Freigabe).
Ergebnis nach 6 Wochen Messung
- 92 %Policy-Akzeptanz (digital signiert)
- –60 %nicht freigegebene Tools
- 0gemeldete Fälle von Daten nach außen
- ~3 StdZeitersparnis pro Woche in Admin-Teams
Klingt nach euch?
Beschreib kurz, was bei euch händisch läuft. Du bekommst innerhalb eines Werktags drei Terminvorschläge und eine ehrliche Einschätzung. Auch wenn die heißt: Lass es.
Erstgespräch ausmachen