Zum Inhalt springen

Berufe & Funktionen · KI-Weiterbildung für Unternehmen

KI-Richtlinie für Mitarbeitende: Eine verständliche Vorlage

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Eine KI-Richtlinie regelt auf ein bis zwei Seiten, welche KI-Werkzeuge erlaubt sind, welche Daten nie eingegeben werden dürfen, wie Ergebnisse geprüft werden und wer verantwortlich ist. Verwenden Sie den Mustertext als Ausgangspunkt, passen Sie ihn an Ihren Betrieb an und lassen Sie ihn von Geschäftsleitung und, wo nötig, einer Fachperson prüfen.

Das Problem

In vielen Betrieben nutzen Mitarbeitende längst KI, offiziell oder heimlich. Die Assistentin lässt eine Mail überarbeiten, der Verkäufer fasst ein Protokoll zusammen, die Buchhalterin fragt etwas zu einer Rechnung. Niemand hat festgelegt, was erlaubt ist.

Das birgt Risiken: Kundendaten landen in öffentlichen Diensten, Ergebnisse werden ungeprüft übernommen, und im Streitfall weiss keiner, wer verantwortlich war. Gleichzeitig wollen Sie Mitarbeitende nicht ausbremsen, die KI sinnvoll nutzen.

Die Lösung ist eine kurze, verständliche Richtlinie. Sie sagt, was erlaubt ist, was nicht und wen man fragt. Sie ersetzt keine Schulung, gibt aber Orientierung. Dieser Beitrag liefert einen Mustertext, den Sie anpassen können. Er ist keine Rechtsberatung.

So lösen Sie es mit KI – Schritt für Schritt

  1. Bestandsaufnahme machen. Fragen Sie im Team, welche KI-Werkzeuge bereits genutzt werden und wofür. Das zeigt, was die Richtlinie regeln muss. Die Befragung ist besser ohne Schuldzuweisung.
  1. Daten einteilen. Unterscheiden Sie: öffentliche Informationen, interne Informationen, vertrauliche Daten (Kunden, Mitarbeitende, Finanzen) und besonders schützenswerte Daten. Pro Stufe legen Sie fest, ob KI erlaubt ist.
  1. Erlaubte Werkzeuge festlegen. Nennen Sie freigegebene Werkzeuge und wer sie freigibt. Alles andere braucht eine Anfrage. Prüfen Sie Verträge und Datenschutz der Anbieter.
  1. Mustertext anpassen. Nehmen Sie die Vorlage unten als Ausgangspunkt, streichen Sie, was nicht passt, und ergänzen Sie Branchenspezifisches. Eine KI kann bei der Formulierung helfen.
  1. Verantwortung klären. Wer entscheidet über neue Werkzeuge? Wer beantwortet Fragen? Wer wird bei Vorfällen informiert? Nennen Sie Namen oder Funktionen.
  1. Rechtlich prüfen lassen. Lassen Sie die Richtlinie bei Bedarf durch eine Fachperson prüfen, besonders wegen Datenschutz, Arbeitsrecht und Berufsgeheimnissen.
  1. Einführen und schulen. Besprechen Sie die Richtlinie im Team, beantworten Sie Fragen, lassen Sie den Erhalt bestätigen. Kurzer Aushang: Einseitiger Aushang.
  1. Regelmässig überprüfen. Werkzeuge und Rechtslage ändern sich. Prüfen Sie die Richtlinie mindestens jährlich.

Vorlage zum Kopieren

KI-RICHTLINIE FÜR MITARBEITENDE – [Firma], Stand [Datum]

1. Zweck
Wir nutzen KI, um Routinearbeit zu erleichtern. Diese Regeln schützen Kundschaft, Mitarbeitende und unsere Firma.

2. Erlaubte Werkzeuge
Erlaubt sind: [Liste]. Andere Werkzeuge nur nach Freigabe durch [Funktion].

3. Was nie in ein KI-Werkzeug eingegeben wird
- Passwörter, Zugangsdaten, Schlüssel
- Personendaten von Kundschaft und Mitarbeitenden [ausser in freigegebenen Werkzeugen mit Vertrag]
- Vertrauliche Verträge, Finanzdaten, Geschäftsgeheimnisse
- [Weitere branchenspezifische Daten, z. B. Patientendaten, Mandatsdaten]

4. Qualitätsprüfung
Ergebnisse von KI sind Entwürfe. Sie werden vor Verwendung geprüft: Fakten, Zahlen, Namen, Quellen. Wer ein Ergebnis verwendet, ist dafür verantwortlich.

5. Kennzeichnung und Transparenz
[Wann KI-Einsatz gegenüber Kundschaft offengelegt wird.]

6. Ansprechperson und Meldung
Fragen und Vorfälle (z. B. versehentlich eingegebene Daten) meldet man umgehend an [Funktion, Kontakt]. Niemand wird für eine rasche Meldung bestraft.

7. Überprüfung
Diese Richtlinie wird jährlich überprüft.

Ersetzen Sie die Klammern durch Ihre Angaben und lassen Sie den Text von Leitung und, wenn nötig, einer Fachperson prüfen, bevor er gilt.

DatenstufeBeispielKI-Einsatz
ÖffentlichInhalte der WebsiteErlaubt
InternAllgemeine ArbeitsanweisungNur in freigegebenen Werkzeugen
VertraulichKundenlisten, VerträgeNur mit Vertrag und Freigabe oder anonymisiert
Besonders schützenswertGesundheits- oder MandatsdatenIn der Regel nicht, nur mit besonderer Prüfung

Worauf Sie achten müssen

  • Datenschutzgesetz: Das Schweizer Datenschutzgesetz (DSG) verlangt unter anderem Transparenz und Datensicherheit beim Umgang mit Personendaten. Wie das in Ihrem Fall zu erfüllen ist, klärt eine Fachperson. Hinweise gibt der EDÖB.
  • Berufsgeheimnisse: Für Anwälte, Ärztinnen und ähnliche Berufe gelten strengere Regeln. Ihre Richtlinie muss sie berücksichtigen.
  • Arbeitsrecht: Weisungen müssen verständlich sein, und Kontrollen von Mitarbeitenden unterliegen Grenzen. Lassen Sie heikle Punkte prüfen. Folgen von Verstössen beschreibt Richtlinie: Vorgehen bei Verstössen.
  • Sicherheit: KI kann für Betrug genutzt werden, zum Beispiel für gefälschte Mails oder Stimmen. Das NCSC bietet Informationen zu Cyberrisiken.
  • Aktualität: Werkzeuge ändern sich. Eine veraltete Liste erlaubter Tools schafft Unsicherheit.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein Ingenieurbüro in Schaffhausen mit 22 Mitarbeitenden merkt, dass mehrere KI-Dienste mit privaten Konten genutzt werden. Die Geschäftsleiterin befragt das Team und erfährt, dass ein Mitarbeiter Offerten mit Kundennamen in einen öffentlichen Dienst eingegeben hat.

Sie erstellt mit dem Mustertext eine Richtlinie, nennt ein freigegebenes Werkzeug mit Firmenvertrag und legt eine Ansprechperson fest. In einer halbstündigen Teamsitzung werden Beispiele besprochen. Der Mitarbeiter meldet seinen Fall, und gemeinsam wird geklärt, was zu tun ist. Seither gibt es einen klaren Weg für Fragen, und die Nutzung ist transparenter.

So hilft Ihnen Alpasana

Die KI-Weiterbildung für Unternehmen von absofort vermittelt Mitarbeitenden Grundlagen bis zum Executive-Diplomlehrgang. Datenschutz mit Schweizer Praxisbezug und der EU AI Act bei EU-Bezug sind Lerninhalte, ebenso der verantwortungsbewusste Umgang mit Unternehmensdaten.

Sie lernen online im eigenen Tempo und erhalten verifizierbare Abschlüsse. Für Firmenlösungen und Teambuchungen gibt es eine Kontaktmöglichkeit. Eine rechtliche Prüfung Ihrer Richtlinie ist nicht Teil des Angebots.

Häufige Fragen

Wie lang soll eine KI-Richtlinie sein?

Eine bis zwei Seiten genügen. Länger wird sie selten gelesen. Ergänzen Sie sie bei Bedarf mit Beispielen und häufigen Fragen. Eine Vorlage speziell für KMU finden Sie unter KI-Richtlinie für KMU.

Muss ich KI ganz verbieten, wenn ich unsicher bin?

Ein vollständiges Verbot funktioniert selten, weil Mitarbeitende weiter private Konten nutzen. Besser ist ein klarer Rahmen mit erlaubten Werkzeugen und Regeln zu Daten.

Müssen Mitarbeitende die Richtlinie unterschreiben?

Sinnvoll ist eine Bestätigung, dass sie gelesen und verstanden wurde. Wie verbindlich sie ausgestaltet wird, hängt von Ihrem Arbeitsrecht ab. Klären Sie das im Zweifel mit einer Fachperson.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie