KI-Strategie · · 6 Min.

Das Ampel-System: KI-Risiken kontrollieren, ohne KI zu bremsen

Aus dem Archiv: Dieser Beitrag ist vor über einem halben Jahr erschienen. Manche Zahlen und Produktnamen haben sich seither geändert.

Drei Papierpunkte in Grün, Gelb und Rot auf einer Karteikarte, daneben Rotstift, Stempel und farbige MappenMit KI erstellt (gpt-image-2.5-sunburst, 10/2026)

Das echte Risiko: nicht KI selbst, sondern KI ohne Spielregeln

Stellen Sie sich vor: Ihre Buchhalterin kopiert eine Kundenliste in ChatGPT, um schnell eine Auswertung zu machen. Ihr Projektleiter lässt einen Vertragsentwurf von einem KI-Tool zusammenfassen. Die Marketingabteilung generiert Texte mit Firmendaten im Prompt.

Keiner davon handelt böswillig. Alle wollen einfach schneller arbeiten. Aber keiner weiß genau, welche Daten wohin dürfen — und welche auf keinen Fall das Haus verlassen sollten.

Das ist die Realität in den meisten österreichischen KMU. Nicht die Technologie ist das Problem. Sondern dass es keine klaren, praktikablen Regeln gibt.

Warum das PDF in der Schublade nicht reicht

Viele Unternehmen reagieren auf dieses Problem mit dem, was sie kennen: einem Dokument. Eine KI-Richtlinie wird geschrieben, vielleicht sogar von einem Anwalt geprüft, als PDF verschickt und in der Ablage gespeichert.

Und dann passiert — wenig.

Das liegt nicht daran, dass Ihre Mitarbeiterinnen und Mitarbeiter die Regeln ignorieren wollen. Es liegt daran, dass ein statisches Dokument im Alltag nicht funktioniert:

  • Es wird einmal gelesen und dann vergessen.
  • Jeder interpretiert die Formulierungen anders.
  • Neue Situationen tauchen auf, die im Dokument nicht vorkommen.
  • Niemand schlägt im Stress nach, was erlaubt ist und was nicht.

Was Sie brauchen, sind Regeln, die dort greifen, wo die Arbeit passiert — nicht in einem Ordner, den niemand öffnet.

Das Ampel-System: Drei Farben, klare Orientierung

Das Ampel-System übersetzt komplexe Datenschutz- und Compliance-Fragen in drei einfache Kategorien. Jede Mitarbeiterin und jeder Mitarbeiter versteht sofort, was gemeint ist — ohne juristisches Vorwissen.

Grün: Frei nutzbar

Alles, was keine sensiblen Daten enthält, darf mit KI-Tools verarbeitet werden:

  • Allgemeine Recherchen und Marktanalysen
  • Textentwürfe ohne Firmenbezug (Blogbeiträge, Social-Media-Posts)
  • Brainstorming und Ideenfindung
  • Übersetzungen von allgemeinen Texten
  • Zusammenfassungen öffentlich zugänglicher Informationen

Hier soll KI genutzt werden. Dafür ist sie da.

Gelb: Mit Vorsicht

Inhalte, die einen Firmenbezug haben, aber keine personenbezogenen oder vertraulichen Daten enthalten:

  • Anonymisierte Berichte und Auswertungen
  • Marketing-Texte mit Produktinformationen
  • Interne Prozessbeschreibungen (ohne Namen und Details)
  • Allgemeine Finanzkennzahlen, die ohnehin veröffentlicht werden

Hier gilt: vor der Eingabe prüfen, ob wirklich alle personenbezogenen und vertraulichen Details entfernt wurden. Im Zweifel lieber einmal mehr nachfragen.

Rot: Bleibt im Haus

Daten, die unter keinen Umständen an externe KI-Dienste übermittelt werden dürfen:

  • Kundendaten, Kontaktlisten, CRM-Exporte
  • Verträge und Angebote
  • Finanzdaten, Bilanzen, Kalkulationen
  • Personalakten und Gehaltsinformationen
  • Geschäftsgeheimnisse und Strategiepapiere

Für diese Kategorie gibt es lokale Alternativen — KI-Modelle, die auf Ihrer eigenen Infrastruktur laufen, ohne dass Daten Ihr Unternehmen verlassen. Wie das technisch funktioniert, habe ich im Beitrag zum [Schleusen-Prinzip](/blog/schleusen-prinzip-cloud-ki-hybrid) beschrieben.

Der entscheidende Unterschied: Regeln im System, nicht im Dokument

Was das Ampel-System von einer klassischen Richtlinie unterscheidet: Die Regeln sind nicht nur aufgeschrieben — sie sind in der KI-Lösung selbst verankert.

Das bedeutet konkret:

  • Sensible Daten (Rot) werden von einem lokalen KI-Modell verarbeitet, das direkt auf Ihren Geräten läuft — sie verlassen Ihr Unternehmen gar nicht erst.
  • Für unkritische Aufgaben (Grün) kommen leistungsfähige Cloud-Modelle zum Einsatz, die schneller und vielseitiger arbeiten.
  • Die Konfiguration ist so aufgebaut, dass sie die Zuordnung unterstützt und auf die Regeln hinweist — statt sich darauf zu verlassen, dass jeder Einzelne die Richtlinie im Kopf hat.

So wird aus einer guten Absicht ein funktionierender Prozess.

Protected Zones: Was sich nicht verändern darf

Moderne KI-Systeme lernen und verbessern sich laufend. Das ist gewünscht — aber es birgt ein Risiko: Was passiert, wenn das System beim Lernen seine eigenen Sicherheitsregeln aufweicht?

Deshalb gibt es im System geschützte Bereiche. Das sind Regeln, die vom laufenden Lernprozess bewusst ausgenommen sind:

  • Die Zuordnung, welche Datentypen in welche Kategorie fallen, ist in der Konfiguration festgelegt.
  • Compliance-Regeln sind so aufgebaut, dass sie nur von der Geschäftsführung geändert werden können — nicht vom System im Rahmen seiner Selbstverbesserung.
  • Jede Änderung an diesen Regeln wird protokolliert und ist nachvollziehbar.

Damit behalten Sie die Kontrolle, auch wenn sich alles andere weiterentwickelt. Wichtig: Diese Konfiguration ist eine organisatorische Schutzmaßnahme, die den Umgang mit KI strukturiert — sie ersetzt keine technische IT-Sicherheitslösung, ergänzt sie aber wirkungsvoll.

EU AI Act: Was das Gesetz verlangt — und was das Ampel-System liefert

Seit dem EU AI Act (Artikel 4) sind Unternehmen verpflichtet, die KI-Kompetenz ihrer Mitarbeiterinnen und Mitarbeiter sicherzustellen und zu dokumentieren. Das klingt nach viel Aufwand — ist es aber nicht, wenn die Struktur stimmt.

Das Ampel-System erfüllt genau diese Anforderung:

  • Ihre Belegschaft hat klare, nachvollziehbare Regeln für den Umgang mit KI.
  • Die Regeln sind dokumentiert und im System hinterlegt.
  • Bei einer Prüfung können Sie zeigen, dass Sie nicht nur geschult, sondern ein funktionierendes System etabliert haben.

Das ist der Unterschied zwischen Compliance auf dem Papier und Compliance in der Praxis.

Aus dem Alltag: Meeting-Zusammenfassung, aber richtig

Ein konkretes Beispiel: Ihr Vertriebsleiter kommt aus einem Kundengespräch und möchte die wichtigsten Punkte per KI zusammenfassen lassen. Das Gesprächsprotokoll enthält Kundennamen, Projektdetails und Preisverhandlungen — also klar Rot.

Mit dem Ampel-System passiert Folgendes:

  1. Der Mitarbeiter gibt das Protokoll in das KI-System ein.
  2. Weil das Protokoll sensible Kundendaten enthält, wird es vom lokalen KI-Modell verarbeitet — direkt auf den Geräten Ihres Unternehmens, ohne dass etwas an externe Server geht.
  3. Die Zusammenfassung wird erstellt, bleibt intern und kann direkt ins CRM übernommen werden.

Der Mitarbeiter spart Zeit. Die Daten bleiben geschützt. Niemand musste in einem PDF nachschlagen, ob das jetzt erlaubt ist oder nicht.

Wie das Ampel-System in Ihr Unternehmen passt

In [Post 1 dieser Serie](/blog/ki-im-betrieb-warum-schulung-allein-nicht-reicht) habe ich beschrieben, warum Schulungen allein nicht ausreichen — und warum es ein System braucht, das Ihre Mitarbeiter im Arbeitsalltag unterstützt, statt sie mit Regeln zu überfordern.

Das Ampel-System ist ein zentraler Baustein dieses Ansatzes. Zusammen mit dem [Schleusen-Prinzip](/blog/schleusen-prinzip-cloud-ki-hybrid) — das regelt, welche Daten in die Cloud gehen und welche lokal bleiben — entsteht eine Lösung, die:

  • einfach zu verstehen ist,
  • im Alltag funktioniert,
  • und Sie bei Compliance-Fragen absichert.

Kein Unternehmen ist wie das andere. Welche Daten bei Ihnen in welche Kategorie fallen, hängt von Ihrer Branche, Ihren Prozessen und Ihren Anforderungen ab.


Armin Fradler begleitet Bildungsorganisationen und Teams beim Umgang mit KI und unterrichtet selbst in der Erwachsenenbildung.

← Alle Impulse · Darüber reden? Schreiben Sie mir.