Bevor der Zulieferer den ersten Anwendungsfall aufsetzte, blockierte eine Frage alles andere. Welche seiner Daten dürfen überhaupt das Unternehmen verlassen, und welche müssen im Betrieb bleiben? Solange das offen ist, lässt sich kein KI-Tool seriös auswählen.
Das ist die Frage, die alles andere blockiert. Wer sie beantwortet hat, kann jede weitere Entscheidung treffen, von der Werkzeugwahl über Betriebsart und Hardware bis zum Zeitpunkt. Wer sie umgeht, baut entweder etwas Unbrauchbares oder etwas Unzulässiges und merkt es erst, wenn Budget gebunden oder verbrannt ist.
Für die Geschäftsführung
Eine dokumentierte Seite beendet die unkontrollierte Nutzung und verhindert, dass Budget in etwas Unzulässiges fließt.
Für die IT
Eine klare Grenze, was in welches Werkzeug darf, statt pauschal blockieren zu müssen.
Für den Fachbereich
Endlich ein erlaubter Weg für die eigenen Unterlagen statt einer Grauzone.
Die Klärung braucht keine Technik, kein Budget und keinen Investitionsantrag. Sie braucht einen Termin von zwei bis drei Stunden mit den richtigen Personen im Raum.
Warum die Frage so oft offenbleibt
In den meisten Betrieben gibt es keine schriftliche Antwort darauf. Nur 23 Prozent der Unternehmen haben feste Regeln für den Einsatz generativer KI etabliert, weitere 31 Prozent planen Richtlinien, 16 Prozent schließen Regeln ausdrücklich aus.
Quelle: Bitkom, Künstliche Intelligenz in Deutschland, Studienbericht 2026.
Die Folge ist absehbar. Solange niemand sagt, was erlaubt ist, entscheidet jeder für sich. Der Fachbereich nutzt, was hilft. Die IT blockiert, was sie nicht kennt. Beide haben recht, und das Ergebnis ist eine unkontrollierte Nutzung, von der die Geschäftsführung nichts weiß.
Eine schriftliche Regel nimmt dem Fachbereich den Grund, sich zu behelfen, und der IT den Grund, pauschal zu blockieren. Sie ist damit die kleinste Maßnahme mit der größten Wirkung.
Vier Klassen reichen
Komplizierte Schemata scheitern in der Umsetzung. Vier Klassen sind ausreichend und in einem Termin besetzbar.
Klasse 1, bleibt ohne Ausnahme im Unternehmen
Daten, deren Bekanntwerden den Wettbewerbsvorteil oder den Bestand des Betriebs gefährdet.
Typisch. Rezepturen, Legierungszusammensetzungen, Kunststoffmischungen, Prozessparameter, Kalkulationsgrundlagen, Margen, Preisuntergrenzen, Konstruktionsdaten für laufende Entwicklungen.
Konsequenz. Verarbeitung ausschließlich auf eigener Hardware. Und zwar auf einer, die nicht gleichzeitig am offenen Internet hängt. Ein lokaler Server allein genügt nicht, wenn Mitarbeitende auf derselben Maschine parallel Cloud-Dienste nutzen.
Klasse 2, bleibt im Unternehmen wegen Rechten Dritter
Daten, an denen andere ein Recht haben.
Typisch. Personenbezogene Daten von Beschäftigten, Bewerbungen, Kundenzeichnungen, Kundenspezifikationen unter Geheimhaltungsvereinbarung, Ansprechpartner und Gesprächsnotizen aus dem Vertrieb, Lieferantenkonditionen.
Konsequenz. Verarbeitung lokal, oder in einer Umgebung, für die ein wirksamer Auftragsverarbeitungsvertrag besteht und der Verarbeitungsort geklärt ist. Prüfen Sie zusätzlich, ob Ihre Kundenverträge die Verarbeitung durch Dritte überhaupt zulassen. Viele Rahmenverträge in der Zulieferindustrie tun das nicht.
Klasse 3, intern und unkritisch
Daten, die den Betrieb betreffen, deren Bekanntwerden aber keinen Schaden anrichtet.
Typisch. Arbeitsanweisungen, interne Prozessbeschreibungen, Schulungsunterlagen, allgemeine technische Dokumentation, Normauszüge.
Konsequenz. Lokale Verarbeitung ist der Normalfall, eine Cloud-Nutzung wäre im Einzelfall vertretbar. Hier lohnt sich die Diskussion selten, weil der Nutzenunterschied gering ist.
Klasse 4, ohnehin öffentlich
Daten, die bereits veröffentlicht sind oder zur Veröffentlichung bestimmt.
Typisch. Produktbeschreibungen aus dem Katalog, Pressetexte, Website-Inhalte, Stellenanzeigen, Messeunterlagen.
Konsequenz. Freie Werkzeugwahl. Hier können Sie die leistungsfähigsten verfügbaren Systeme nutzen, ohne dass ein Risiko entsteht.

Die Streitfälle, die immer auftauchen
Diese vier Fälle sorgen in fast jedem Termin für Diskussion. Es lohnt, sie vorher zu kennen.
Die Angebotshistorie. Enthält Preise, Margenlogik und Kundennamen gleichzeitig. Sie fällt damit in Klasse 1 und 2 zugleich und gehört eindeutig ins Unternehmen, auch wenn der Vertrieb den Nutzen einer Cloud-Lösung dort am stärksten spürt.
Zeichnungen mit Kundenlogo. Technisch vielleicht unkritisch, vertraglich fast immer nicht. Prüfen Sie den Rahmenvertrag, bevor Sie das entscheiden.
Prüfprotokolle mit Personalnummern. Der Prüfinhalt ist Klasse 3, die Personalnummer macht daraus Klasse 2. Häufig lässt sich das durch Entfernen eines Feldes lösen, bevor die Daten in das System gehen. Das ist der billigste Weg und wird oft übersehen.
Maschinendaten. Wirken harmlos und sind es meist auch. Kritisch werden sie, wenn sich daraus Rückschlüsse auf Ausbringung, Auslastung oder Rezeptur ziehen lassen. Dann sind sie Klasse 1.
Wer im Raum sein muss
Die Einstufung ist keine reine IT-Aufgabe. Die IT weiß, wo die Daten liegen, aber nicht zwingend, was sie „wert" sind.
Notwendig sind eine Person aus der Geschäftsführung mit Entscheidungsbefugnis, die Leitung des betroffenen Fachbereichs, die IT und, sobald Beschäftigtendaten berührt sind, der Betriebsrat. Wer den Betriebsrat erst später einbindet, verhandelt am Ende zweimal.
Ein Datenschutzbeauftragter, sofern vorhanden, sollte das Ergebnis gegenlesen, muss aber nicht im Termin sitzen.
Wie das Ergebnis aussieht
Eine Seite, nicht mehr. Sie enthält:
- die vier Klassen mit je drei bis fünf konkreten Beispielen aus Ihrem Betrieb, nicht aus einer Vorlage
- je Klasse eine Regel, welche Werkzeuge zulässig sind
- den Namen der Person, die im Zweifelsfall entscheidet
- ein Datum und eine Version
Diese eine Seite ersetzt die meisten Diskussionen, die sonst in jedem Projekt neu geführt werden. Sie ist außerdem der Nachweis, den Sie brauchen, wenn ein Kunde oder eine Behörde fragt, wie Sie den Einsatz von KI geregelt haben.
Was tun, wenn schon unkontrolliert genutzt wird?
In den meisten Betrieben ist das der Fall. 8 Prozent der Unternehmen berichten, dass Beschäftigte generative KI außerhalb der unternehmensseitigen Angebote nutzen und dies weit verbreitet ist, doppelt so viele wie im Vorjahr. Weitere 17 Prozent sehen vereinzelte Fälle, und noch einmal 17 Prozent gehen davon aus, dass es geschieht, ohne es sicher zu wissen. Auf Beschäftigtenseite nutzt jeder Zehnte KI ohne Wissen des Arbeitgebers.
Quelle: Bitkom, Künstliche Intelligenz in Deutschland, Studienbericht 2026.
Die naheliegende Reaktion ist ein Verbot. Das ist die schlechteste der verfügbaren Optionen, weil die Nutzung dadurch nicht endet, sondern unsichtbar wird.
Der Weg, der funktioniert, besteht aus drei Bewegungen, die zusammen erfolgen müssen.
Sie stellen einen zulässigen Zugang bereit, der gut genug ist, damit niemand mehr ausweichen muss.
Sie geben die schriftliche Regel heraus, welche Daten in welches Werkzeug dürfen.
Und Sie erklären ausdrücklich, dass die bisherige Nutzung keine Konsequenzen hat. Ohne diesen dritten Punkt bekommen Sie keine belastbare Bestandsaufnahme, weil niemand zugibt, was er bisher getan hat.
Der Zusammenhang mit der Modellwahl
Erst nach dieser Klärung lohnt sich die technische Diskussion. Wenn ein wesentlicher Teil Ihrer Anwendungsfälle in Klasse 1 oder 2 fällt, ist der lokale Betrieb gesetzt, und die Frage lautet nur noch, mit welcher Hardware. Wenn der Schwerpunkt in Klasse 3 und 4 liegt, haben Sie deutlich mehr Freiheit und können mit einem gehosteten Angebot starten.
Beides ist vertretbar. Was nicht funktioniert, ist die Reihenfolge umzudrehen.
Welche Modelle für welche Klasse in Frage kommen, steht unter Modelle und Technik.
Ein Angebot für den ersten Termin
Wenn Sie diese Klärung ohne eigenen Vorlauf hinter sich bringen wollen, moderiere ich den Termin, bringe die Fragen mit und liefere das Ergebnis als dokumentierte Seite. Dauer üblicherweise ein halber Tag, danach haben Sie die Grundlage für alles Weitere.
Zum genauen Ablauf sehen Sie sich die drei Stufen der Zusammenarbeit an.
