Zum Inhalt
alpenAI

Sichere KI: klare Regeln, klare Verantwortung

Ein familiengeführtes KMU nutzte KI-Tools ohne klare Leitplanken. Ziel war, Risiken zu senken und den Nutzen zu erhöhen: eine kurze, verständliche KI-Policy, geeignete Tools, Rollen und Protokolle.

Kunde
Metallverarbeitung, ~150 Mitarbeitende
Ort
Steyr-Land, Oberösterreich
Bereich
Strategie

Ausgangslage

Interne Teams testeten KI mit privaten Accounts und Browser-Plugins. Verantwortungen und No-Go-Zonen waren unklar.

  • Schatten-IT: diverse KI-Tools ohne Prüfung oder Vertrag
  • Risiko vertraulicher Daten in Prompts (Kundendaten, Zeichnungen)
  • Keine Regeln zu Quellennennung und Ergebnisprüfung
  • Unklar, wer was darf (Einkauf, Konstruktion, HR)
  • Keine Protokollierung und fehlende Audit-Nachweise

Wie wir es gelöst haben

Gemeinsam wurde eine schlanke KI-Policy erstellt (vier Seiten, klare Do’s und Don’ts, rote Linien) und mit dem Betriebsrat abgestimmt. Zugelassen wurden zwei Wege: produktiv im eigenen M365-Tenant (Copilot, Teams, SharePoint) mit Rollenrechten und interne, isolierte Modelle für sensible Texte und Zeichnungen.

DLP-Regeln verhindern das Kopieren sensibler Inhalte in externe Dienste, Browser-Plugins mit Datenzugriff wurden gesperrt. Für wiederkehrende Aufgaben gibt es geprüfte Vorlagen mit Pflichtschritten zur Quellenprüfung.

Kurzschulungen von 45 Minuten pro Bereich und eine FAQ-Seite in SharePoint sorgen für Akzeptanz. Alle Nutzungen werden revisionssicher protokolliert, für neue Anwendungsfälle gibt es einen einseitigen Check (Risiko, Daten, Freigabe).

Ergebnis nach 6 Wochen Messung

  • 92 %Policy-Akzeptanz (digital signiert)
  • –60 %nicht freigegebene Tools
  • 0gemeldete Fälle von Daten nach außen
  • ~3 StdZeitersparnis pro Woche in Admin-Teams

Klingt nach euch?

Beschreib kurz, was bei euch händisch läuft. Du bekommst innerhalb eines Werktags drei Terminvorschläge und eine ehrliche Einschätzung. Auch wenn die heißt: Lass es.

Erstgespräch ausmachen