Berufe & Funktionen · KI-Weiterbildung für Unternehmen
KI-Richtlinie für Mitarbeitende: Eine verständliche Vorlage
Kurz gesagt
Eine KI-Richtlinie regelt auf ein bis zwei Seiten, welche KI-Werkzeuge erlaubt sind, welche Daten nie eingegeben werden dürfen, wie Ergebnisse geprüft werden und wer verantwortlich ist. Verwenden Sie den Mustertext als Ausgangspunkt, passen Sie ihn an Ihren Betrieb an und lassen Sie ihn von Geschäftsleitung und, wo nötig, einer Fachperson prüfen.
Das Problem
In vielen Betrieben nutzen Mitarbeitende längst KI, offiziell oder heimlich. Die Assistentin lässt eine Mail überarbeiten, der Verkäufer fasst ein Protokoll zusammen, die Buchhalterin fragt etwas zu einer Rechnung. Niemand hat festgelegt, was erlaubt ist.
Das birgt Risiken: Kundendaten landen in öffentlichen Diensten, Ergebnisse werden ungeprüft übernommen, und im Streitfall weiss keiner, wer verantwortlich war. Gleichzeitig wollen Sie Mitarbeitende nicht ausbremsen, die KI sinnvoll nutzen.
Die Lösung ist eine kurze, verständliche Richtlinie. Sie sagt, was erlaubt ist, was nicht und wen man fragt. Sie ersetzt keine Schulung, gibt aber Orientierung. Dieser Beitrag liefert einen Mustertext, den Sie anpassen können. Er ist keine Rechtsberatung.
So lösen Sie es mit KI – Schritt für Schritt
- Bestandsaufnahme machen. Fragen Sie im Team, welche KI-Werkzeuge bereits genutzt werden und wofür. Das zeigt, was die Richtlinie regeln muss. Die Befragung ist besser ohne Schuldzuweisung.
- Daten einteilen. Unterscheiden Sie: öffentliche Informationen, interne Informationen, vertrauliche Daten (Kunden, Mitarbeitende, Finanzen) und besonders schützenswerte Daten. Pro Stufe legen Sie fest, ob KI erlaubt ist.
- Erlaubte Werkzeuge festlegen. Nennen Sie freigegebene Werkzeuge und wer sie freigibt. Alles andere braucht eine Anfrage. Prüfen Sie Verträge und Datenschutz der Anbieter.
- Mustertext anpassen. Nehmen Sie die Vorlage unten als Ausgangspunkt, streichen Sie, was nicht passt, und ergänzen Sie Branchenspezifisches. Eine KI kann bei der Formulierung helfen.
- Verantwortung klären. Wer entscheidet über neue Werkzeuge? Wer beantwortet Fragen? Wer wird bei Vorfällen informiert? Nennen Sie Namen oder Funktionen.
- Rechtlich prüfen lassen. Lassen Sie die Richtlinie bei Bedarf durch eine Fachperson prüfen, besonders wegen Datenschutz, Arbeitsrecht und Berufsgeheimnissen.
- Einführen und schulen. Besprechen Sie die Richtlinie im Team, beantworten Sie Fragen, lassen Sie den Erhalt bestätigen. Kurzer Aushang: Einseitiger Aushang.
- Regelmässig überprüfen. Werkzeuge und Rechtslage ändern sich. Prüfen Sie die Richtlinie mindestens jährlich.
Vorlage zum Kopieren
KI-RICHTLINIE FÜR MITARBEITENDE – [Firma], Stand [Datum]
1. Zweck
Wir nutzen KI, um Routinearbeit zu erleichtern. Diese Regeln schützen Kundschaft, Mitarbeitende und unsere Firma.
2. Erlaubte Werkzeuge
Erlaubt sind: [Liste]. Andere Werkzeuge nur nach Freigabe durch [Funktion].
3. Was nie in ein KI-Werkzeug eingegeben wird
- Passwörter, Zugangsdaten, Schlüssel
- Personendaten von Kundschaft und Mitarbeitenden [ausser in freigegebenen Werkzeugen mit Vertrag]
- Vertrauliche Verträge, Finanzdaten, Geschäftsgeheimnisse
- [Weitere branchenspezifische Daten, z. B. Patientendaten, Mandatsdaten]
4. Qualitätsprüfung
Ergebnisse von KI sind Entwürfe. Sie werden vor Verwendung geprüft: Fakten, Zahlen, Namen, Quellen. Wer ein Ergebnis verwendet, ist dafür verantwortlich.
5. Kennzeichnung und Transparenz
[Wann KI-Einsatz gegenüber Kundschaft offengelegt wird.]
6. Ansprechperson und Meldung
Fragen und Vorfälle (z. B. versehentlich eingegebene Daten) meldet man umgehend an [Funktion, Kontakt]. Niemand wird für eine rasche Meldung bestraft.
7. Überprüfung
Diese Richtlinie wird jährlich überprüft.Ersetzen Sie die Klammern durch Ihre Angaben und lassen Sie den Text von Leitung und, wenn nötig, einer Fachperson prüfen, bevor er gilt.
| Datenstufe | Beispiel | KI-Einsatz |
|---|---|---|
| Öffentlich | Inhalte der Website | Erlaubt |
| Intern | Allgemeine Arbeitsanweisung | Nur in freigegebenen Werkzeugen |
| Vertraulich | Kundenlisten, Verträge | Nur mit Vertrag und Freigabe oder anonymisiert |
| Besonders schützenswert | Gesundheits- oder Mandatsdaten | In der Regel nicht, nur mit besonderer Prüfung |
Worauf Sie achten müssen
- Datenschutzgesetz: Das Schweizer Datenschutzgesetz (DSG) verlangt unter anderem Transparenz und Datensicherheit beim Umgang mit Personendaten. Wie das in Ihrem Fall zu erfüllen ist, klärt eine Fachperson. Hinweise gibt der EDÖB.
- Berufsgeheimnisse: Für Anwälte, Ärztinnen und ähnliche Berufe gelten strengere Regeln. Ihre Richtlinie muss sie berücksichtigen.
- Arbeitsrecht: Weisungen müssen verständlich sein, und Kontrollen von Mitarbeitenden unterliegen Grenzen. Lassen Sie heikle Punkte prüfen. Folgen von Verstössen beschreibt Richtlinie: Vorgehen bei Verstössen.
- Sicherheit: KI kann für Betrug genutzt werden, zum Beispiel für gefälschte Mails oder Stimmen. Das NCSC bietet Informationen zu Cyberrisiken.
- Aktualität: Werkzeuge ändern sich. Eine veraltete Liste erlaubter Tools schafft Unsicherheit.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Ingenieurbüro in Schaffhausen mit 22 Mitarbeitenden merkt, dass mehrere KI-Dienste mit privaten Konten genutzt werden. Die Geschäftsleiterin befragt das Team und erfährt, dass ein Mitarbeiter Offerten mit Kundennamen in einen öffentlichen Dienst eingegeben hat.
Sie erstellt mit dem Mustertext eine Richtlinie, nennt ein freigegebenes Werkzeug mit Firmenvertrag und legt eine Ansprechperson fest. In einer halbstündigen Teamsitzung werden Beispiele besprochen. Der Mitarbeiter meldet seinen Fall, und gemeinsam wird geklärt, was zu tun ist. Seither gibt es einen klaren Weg für Fragen, und die Nutzung ist transparenter.
So hilft Ihnen Alpasana
Die KI-Weiterbildung für Unternehmen von absofort vermittelt Mitarbeitenden Grundlagen bis zum Executive-Diplomlehrgang. Datenschutz mit Schweizer Praxisbezug und der EU AI Act bei EU-Bezug sind Lerninhalte, ebenso der verantwortungsbewusste Umgang mit Unternehmensdaten.
Sie lernen online im eigenen Tempo und erhalten verifizierbare Abschlüsse. Für Firmenlösungen und Teambuchungen gibt es eine Kontaktmöglichkeit. Eine rechtliche Prüfung Ihrer Richtlinie ist nicht Teil des Angebots.
Häufige Fragen
Wie lang soll eine KI-Richtlinie sein?
Eine bis zwei Seiten genügen. Länger wird sie selten gelesen. Ergänzen Sie sie bei Bedarf mit Beispielen und häufigen Fragen. Eine Vorlage speziell für KMU finden Sie unter KI-Richtlinie für KMU.
Muss ich KI ganz verbieten, wenn ich unsicher bin?
Ein vollständiges Verbot funktioniert selten, weil Mitarbeitende weiter private Konten nutzen. Besser ist ein klarer Rahmen mit erlaubten Werkzeugen und Regeln zu Daten.
Müssen Mitarbeitende die Richtlinie unterschreiben?
Sinnvoll ist eine Bestätigung, dass sie gelesen und verstanden wurde. Wie verbindlich sie ausgestaltet wird, hängt von Ihrem Arbeitsrecht ab. Klären Sie das im Zweifel mit einer Fachperson.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- KI-Richtlinie für KMU: Vorlage in verständlicher SpracheKI Richtlinie Vorlage: Legen Sie erlaubte Aufgaben, Datengrenzen und Freigaben für Ihr KMU fest und erstellen Sie verständliche Regeln für den Büroalltag.
- Wie führen wir eine KI-Richtlinie im kleinen Betrieb ein?KI-Richtlinie einführen: In acht Schritten bringen Sie eine einfache KI-Regel in einem kleinen Betrieb ins Team, vom Entwurf bis zur Überprüfung.
- KI-Regeln als Aushang: Vorlage für den ArbeitsplatzKI Regeln Aushang Vorlage: Eine Seite mit Kurzregeln, Datenampel und Kontaktperson, die Ihr Team am Arbeitsplatz an den sicheren KI-Einsatz erinnert.
- Was tun, wenn gegen interne KI-Regeln verstossen wurde?KI Richtlinie Verstoss: So handeln Sie bei einem möglichen Regelverstoss mit Meldung, Sofortmassnahmen, Klärung und Lernschritt, ohne Panik.
- Was bedeutet das revDSG für KI im Schweizer KMU?revDSG KI verständlich erklärt: So prüfen Schweizer KMU Personendaten, Anbieter und Zuständigkeiten und bereiten einen sorgfältigen KI-Einsatz vor.