Zum Inhalt springen
Digitalisierung & Förderung

KI und DSGVO: wie WOODPLAN künstliche Intelligenz datenschutzkonform einsetzt

Aufgeklappter Laptop auf einer Werkbank am Fenster, dahinter eine Werkstatt in der Abenddämmerung

Stand: August 2026. Dieser Beitrag erklärt die Praxis, ist aber keine Rechtsberatung.

„Die KI-Funktionen wären ja schön – aber landen dann meine Kundendaten bei OpenAI?“ Diese Frage kommt in fast jedem Gespräch, und sie ist berechtigt. Sie wird nur selten ehrlich beantwortet. Viele Anbieter werben mit „KI“ und schweigen zu der einen Frage, die zählt: Wohin gehen die Daten?

Hier steht, wie wir es gelöst haben – einschließlich der Stellen, an denen es keine bequeme Antwort gibt.

Drei Fragen, die über alles entscheiden

Wenn du Daten in ein KI-Modell gibst, sind nur drei Dinge relevant:

  1. Übermittlung: Wohin gehen die Daten – und verlassen sie dabei die EU?
  2. Training: Werden sie verwendet, um das Modell weiterzutrainieren? Dann könnten Bruchstücke in fremden Antworten wieder auftauchen.
  3. Speicherung: Wie lange liegen die Anfragen beim Anbieter, und wer kann sie einsehen?

Alles andere – Modellgröße, Benchmarks, Marketingbegriffe – ist für den Datenschutz nachrangig.

Blatt Papier in drei Abschnitte gefaltet

Warum wir OpenAI nicht direkt nutzen

Der bequeme Weg wäre gewesen, die Schnittstelle von OpenAI einzubinden. Zwei Gründe sprechen dagegen, und beide sind rechtlicher Natur:

Erstens die Drittlandsübermittlung. Jeder Aufruf ginge in die USA. Das ist eine Drittlandsübermittlung nach Art. 44 ff. DSGVO und braucht eine eigene Grundlage. Möglich ist das – aber es verlangt Prüfung, Dokumentation und die Bereitschaft, bei jeder Änderung der Rechtslage nachzuziehen.

Zweitens der Unterauftragsverarbeiter. Das wiegt in der Praxis schwerer und wird fast immer übersehen. Ein KI-Anbieter, der deine Kundendaten verarbeitet, ist ein Unterauftragsverarbeiter im Sinne von Art. 28 Abs. 2 DSGVO. Er muss in der Dienstleisterliste deines Softwareanbieters stehen, und du musst über seinen Einsatz unterrichtet worden sein. Wird er still eingebunden, weil das Feature gerade fertig wurde, ist das ein Verstoß – und zwar einer, der auf deine Verarbeitung durchschlägt.

Unsere Lösung: KI-Hosting in Deutschland

Die KI-Funktionen von WOODPLAN laufen über ein KI-Hosting in Deutschland – beim selben Anbieter, bei dem auch die Anwendung und die Datenbank liegen. Die Schnittstelle ist OpenAI-kompatibel, der Server steht in Deutschland. Damit entfällt die Drittlandsübermittlung für diese Verarbeitungen vollständig. Welcher Anbieter das konkret ist, steht in unserer Liste der Unterauftragsverarbeiter – dort, wo du es als Kunde ohnehin schriftlich brauchst.

Eingesetzt werden ausschließlich offene Modelle, die vollständig auf diesen deutschen Servern laufen. Kein Modell wird als Dienst eines amerikanischen oder chinesischen Anbieters aufgerufen. Das ist kein Kompromiss, sondern hat einen Nebeneffekt, der oft untergeht: Offene Modelle sind austauschbar. Wird eines abgekündigt oder stellt sich als ungeeignet heraus, wechseln wir das Modell, ohne den Anbieter zu wechseln – und ohne dass du eine neue Dienstleister-Unterrichtung bekommst.

Datenminimierung – und wo sie an ihre Grenze stößt

Art. 5 Abs. 1 lit. c DSGVO verlangt, nur die Daten zu verarbeiten, die für den Zweck erforderlich sind. Für einen KI-Aufruf heißt das: nicht den ganzen Datensatz mitschicken, wenn der Sachtext genügt.

Das lässt sich aber nicht überall durchhalten, und wir sagen das lieber deutlich, als es zu verschweigen. Bei der automatischen Erkennung von Kundenanfragen ist der Personenbezug der Zweck. Die Funktion liest eine eingehende E-Mail und zieht Name, Firma, Telefonnummer und Anschrift heraus, damit daraus ein Lead werden kann. Diese Daten müssen in den Aufruf – sonst gäbe es nichts zu extrahieren.

Die ehrliche Antwort lautet hier deshalb nicht „wir schicken keine Personendaten“, sondern:

  • Sie verlassen Deutschland nicht.
  • Sie werden nicht zum Training verwendet.
  • Sie landen in keinem Protokoll auf unserer Seite – dazu gleich mehr.
  • Und die Funktion lässt sich abschalten, wenn du sie nicht willst.

Wer behauptet, seine KI komme bei einer Extraktionsfunktion ohne Personendaten aus, hat entweder eine andere Funktion gebaut oder nicht nachgesehen.

Dokument, bei dem nur ein schmaler Ausschnitt sichtbar bleibt

Was wir protokollieren – und was ausdrücklich nicht

Jede KI-Nutzung wird bei uns mitgeschrieben. Damit du siehst, wofür KI eingesetzt wurde, und damit die Kosten nachvollziehbar sind. Festgehalten werden:

  • Mandant, Benutzer und die Funktion, aus der der Aufruf kam
  • das verwendete Modell und der angesprochene Endpunkt
  • Anzahl der verbrauchten Token, bei Sprache die Sekunden
  • Dauer, Statuscode und ob der Aufruf erfolgreich war

Nicht festgehalten wird der Inhalt. Weder der Prompt noch die Antwort. Das ist eine bewusste Entscheidung, und sie ist keine Bequemlichkeit: Ein Protokoll mit Prompt-Inhalten wäre ein zweiter Speicherort für Kundendaten – einer, der außerhalb des normalen Löschkonzepts liegt, bei jedem Auskunftsersuchen mit durchsucht werden müsste und im Zweifel Jahre überdauert. Man gewinnt damit Komfort bei der Fehlersuche und handelt sich ein Datenschutzproblem ein. Der Tausch lohnt sich nicht.

Wer entscheidet – der Mensch oder die Maschine?

Art. 22 DSGVO verbietet Entscheidungen, die allein auf einer automatisierten Verarbeitung beruhen und für die betroffene Person rechtliche Wirkung entfalten oder sie erheblich beeinträchtigen. Der Klassiker ist die automatische Kreditablehnung.

In WOODPLAN gilt der Grundsatz: Die KI schlägt vor, der Mensch entscheidet. Ein Angebotstext, eine Zusammenfassung, eine erkannte Rechnungsposition – alles landet als Vorschlag im Formular und wird von jemandem bestätigt.

Es gibt genau eine Ausnahme, und die soll hier nicht unter den Tisch fallen: Beim Posteingang entscheidet das System selbst, ob eine E-Mail eine Kundenanfrage ist, legt daraus einen Lead an und kann eine Eingangsbestätigung verschicken. Das ist bewusst so gebaut, weil eine liegengebliebene Anfrage teurer ist als eine falsch einsortierte. Wichtig dabei: Die automatische Eingangsbestätigung ist im Auslieferungszustand abgeschaltet und muss je Postfach eingeschaltet werden. Ob dieser eine automatisierte Schritt überhaupt stattfindet, entscheidest also du.

Zwei Grenzen halten das im Rahmen: Die Automatik sortiert und bestätigt – sie sagt nicht zu, lehnt nicht ab und nennt keinen Preis. Und die Bewertung, die dabei entsteht, betrifft die Anfrage, nicht die Person: wie dringend, wie groß, wie konkret. Es entsteht kein Punktwert über einen Menschen.

Was wir bewusst nicht tun: Bewerber bewerten, Mitarbeiterleistung bewerten, Kundenbonität bewerten. Für all das gäbe es Modelle. Es sind genau die Anwendungen, bei denen Art. 22 greift und bei denen die KI-Verordnung von Hochrisiko spricht.

Ein Wort zur KI-Verordnung

Die europäische KI-Verordnung stuft Systeme nach Risiko ein. Ein Assistent, der Angebotstexte formuliert, Belege ausliest oder E-Mails einsortiert, ist ein System mit begrenztem Risiko – es gilt im Wesentlichen eine Transparenzpflicht: Der Mensch muss wissen, dass er es mit KI zu tun hat.

Anders sieht es bei Anwendungen im Beschäftigungskontext aus. Software, die Bewerbungen vorsortiert oder Beschäftigte bewertet, fällt in den Hochrisikobereich, mit erheblich strengeren Anforderungen an Dokumentation, Aufsicht und Protokollierung. Das ist der Grund, warum wir diese Funktionen nicht anbieten – nicht, weil sie technisch schwierig wären.

Hand mit Maus neben einem korrigierten Ausdruck

Sechs Fragen an jeden Anbieter mit KI-Funktionen

  1. Welcher Anbieter steckt hinter der KI, und wo steht der Server? „In der Cloud“ ist keine Antwort.
  2. Steht dieser Anbieter in eurer Liste der Unterauftragsverarbeiter? Wenn nicht, wurde er nicht genehmigt – und das ist ein Problem für dich, nicht nur für ihn.
  3. Werden meine Daten zum Training verwendet? Schriftlich, nicht mündlich.
  4. Was wird von den Anfragen gespeichert – und wie lange? Frag ausdrücklich nach Prompt-Inhalten.
  5. Welche Funktionen laufen ohne Bestätigung durch einen Menschen? Und was genau tun sie dann?
  6. Kann ich die KI-Funktionen abschalten? Wenn nein, hast du keine Wahl – und dann muss der Rest umso besser sitzen.

Das Wichtigste in Kürze

  • KI im ERP ist datenschutzkonform machbar – aber nur, wenn Hosting, Protokollierung und Entscheidungshoheit stimmen.
  • Bei WOODPLAN laufen die KI-Funktionen über KI-Hosting in Deutschland. Für sie gibt es keine Drittlandsübermittlung.
  • Ein KI-Anbieter ist ein Unterauftragsverarbeiter. Er gehört in die Dienstleisterliste – sonst ist deine Verarbeitung angreifbar.
  • Wir protokollieren Modell, Zeitpunkt und Verbrauch – keine Inhalte. Ein Prompt-Protokoll wäre ein zweiter Datenspeicher mit eigenen Pflichten.
  • Bei Extraktionsfunktionen gehen zwangsläufig Personendaten in den Aufruf. Wer etwas anderes behauptet, hat nicht nachgesehen.
  • Die KI schlägt vor, der Mensch entscheidet – mit einer benannten Ausnahme beim Posteingang, die sortiert und bestätigt, aber nicht zusagt.
  • Personen bewerten wir mit KI nicht. Genau dort beginnt der Hochrisikobereich.

Wie WOODPLAN den Datenschutz insgesamt handhabt, steht auf der Seite Datenschutz & DSGVO.

Welche KI-Funktionen WOODPLAN konkret bietet, zeigt die Seite KI im Handwerk.

Schreib einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert