Antwort · KI im Team · Leitplanken

Unser Team nutzt ChatGPT ohne Regeln — was tun?

Kurz gesagt: Nicht bestrafen — regeln. Dass deine Leute ChatGPT von selbst nutzen, ist Eigeninitiative, und die ist wertvoll. Ohne Leitplanken ist sie aber ein Haftungsrisiko: Kundendaten landen in fremden Systemen, Datenschutzregeln werden verletzt, falsche Auskünfte gehen im Firmennamen raus. Die Lösung hat zwei Teile — klare Regeln und echtes Können. Beides bringt ein Tagesworkshop im Haus, der nebenbei die Schulungspflicht nach Art. 4 der EU-KI-Verordnung erfüllt.

Porträt von Matthias Eger — Experte für KI & IT im Mittelstand, Weiden in der OberpfalzAutorMatthias EgerManager für angewandte KI-Transformation (IHK)
Zuletzt geprüft17.07.2026
Zum Prüfprotokoll

Erst die gute Nachricht: Dein Team ist weiter als die meisten.

In vielen Betrieben kämpft der Chef darum, dass überhaupt jemand neue Werkzeuge anfasst. Bei dir probieren die Leute von selbst — das ist der schnellste Weg zu Verbesserungen und ein Zeichen, dass dein Team mitdenkt. Wer jetzt bestraft oder pauschal verbietet, treibt die Nutzung in den Untergrund: private Handys, private Accounts, null Sichtbarkeit. Dann hast du dieselben Risiken — nur ohne davon zu wissen.

Die schlechte: Ohne Regeln haftest du für jeden Prompt.

Wildwuchs ist kein Motivationsproblem. Er ist ein Haftungsrisiko, und zwar auf drei Ebenen:

  • Kundendaten in fremden Systemen. Was ein Mitarbeiter in einen öffentlichen Chatbot tippt, verlässt dein Haus — auf Server, deren Standort und Verwendungszweck du nicht kontrollierst. Namen, Kalkulationen, Vertragsdetails: einmal eingegeben, nicht mehr zurückholbar.
  • Datenschutz. Personenbezogene Daten ohne Rechtsgrundlage in einem fremden System verarbeiten ist ein DSGVO-Verstoß — und den verantwortest du als Inhaber, nicht der Mitarbeiter, der es gut gemeint hat.
  • Falsche Auskünfte im Firmennamen. KI-Modelle erfinden Fakten, wenn ihnen welche fehlen. Geht ein ungeprüfter Text an Kunde, Lieferant oder Amt, steht dein Firmenname drunter — nicht „ChatGPT hat gesagt“.
Und die Pflicht gilt bereits

Seit dem 2. Februar 2025 verpflichtet Art. 4 der EU-KI-Verordnung Betreiber jeder Größe, KI-Kompetenz im Team sicherzustellen — auch den Fünf-Mann-Betrieb, in dem „nur“ mit ChatGPT gearbeitet wird. Wer sein Team nutzen lässt, ohne zu schulen, verstößt schon heute gegen diese Pflicht. Was Art. 4 genau verlangt →

Sofortmaßnahmen

Drei Regeln, die ab morgen gelten können.

Kein 40-Seiten-Dokument, keine Projektgruppe. Diese drei Sätze stoppen die größten Risiken — noch heute per Ansage in der Frühbesprechung.

01

Keine Kundendaten in öffentliche Chatbots.

Namen, Adressen, Kalkulationen, Verträge — nichts davon in Systeme, deren Server du nicht kennst. Entweder anonymisieren oder weglassen. Was drin sein darf und welche Werkzeuge geprüft sind, klärt ihr im zweiten Schritt.

02

Nichts geht ungeprüft raus.

KI liefert Entwürfe, keine Ergebnisse. Wer etwas mit KI erstellt, prüft es, bevor es Kunden, Lieferanten oder Behörden erreicht — und steht mit seinem Namen dafür. Genau nach dieser Regel läuft mein eigener Betrieb.

03

Einer trägt den Hut.

Benenne eine Person, bei der Fragen, Werkzeuge und Zweifelsfälle zusammenlaufen. Nicht automatisch der Jüngste — sondern wer den Betrieb kennt und Nein sagen kann. Ohne Verantwortlichen bleiben Regeln Papier.

Diese drei Regeln sind die Notbremse — sie verhindern Schaden, bauen aber noch kein Können auf. Damit dein Team KI sicher und produktiv nutzt statt nur vorsichtig, braucht es den zweiten Teil.

Die Lösung

Leitplanken plus Können.
Nicht Verbote.

Ein Tag im Haus, an euren echten Aufgaben: Der KI-Tag zeigt, was KI kann und wo sie lügt, erarbeitet ein einseitiges Regelwerk in verständlichem Deutsch — und dokumentiert Inhalte und Teilnahme als Nachweis für Art. 4. Aus Wildwuchs wird Können mit Regeln, und die Eigeninitiative deiner Leute bleibt erhalten.

Dürfen Mitarbeiter Kundendaten in ChatGPT eingeben?

Nein — nicht in öffentliche Chatbots. Eingaben landen auf fremden Servern außerhalb deiner Kontrolle; bei personenbezogenen Daten ist das in der Regel ein Datenschutzverstoß, den du als Inhaber verantwortest. Kundendaten gehören anonymisiert oder in Systeme, die dafür geprüft sind. Wie das ohne Risiko geht →

Sollte ich ChatGPT im Betrieb einfach verbieten?

Nein. Ein Verbot treibt die Nutzung ins Private — private Handys, private Accounts, dieselben Risiken, nur ohne dass du davon erfährst. Besser sind klare Regeln, was in welche KI darf, plus Schulung, damit das Team sicher damit arbeitet.

Welche Regeln brauchen wir sofort?

Drei genügen für den Anfang: keine Kundendaten in öffentliche Chatbots, kein KI-Ergebnis verlässt ungeprüft das Haus, und eine benannte Person verantwortet das Thema. Alles Weitere gehört in ein kurzes Regelwerk in verständlichem Deutsch — das entsteht an einem Workshop-Tag.

Wildwuchs beenden. Eigeninitiative behalten.

Ein Tag im Haus: Regeln und Können fürs Team · Nachweis nach Art. 4 inklusive

Workshop anfragen
Kontakt aufnehmen