Zum Inhalt springen

Sicherheit · KI-Beratung und digitale Transformation

KI-Tools im Betrieb erfassen: Vorlage für eine Inventarliste

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Ein KI-Inventar ist eine einfache Tabelle, die festhält, welche KI-Werkzeuge im Betrieb genutzt werden, wofür, mit welchen Daten und mit wessen Verantwortung. Sie schafft den Überblick, den Sie für Regeln, Datenschutz und Schulung brauchen.

Das Problem

In Ihrem Betrieb sind einzelne KI-Werkzeuge im Einsatz: ein Schreibassistent im Sekretariat, ein Übersetzer in der Administration, eine KI-Funktion in der Buchhaltungssoftware, ein Chatbot auf der Website. Jede Person kennt ihr Werkzeug, aber niemand hat die ganze Übersicht.

Das wird zum Problem, sobald Fragen kommen: Welche Daten gehen an welchen Dienst? Wer hat den Vertrag unterschrieben? Wer ist verantwortlich, wenn etwas schiefgeht? Welche Werkzeuge sind überhaupt freigegeben? Ohne Liste dauert jede Antwort Stunden, und oft bleibt sie unvollständig.

Eine Inventarliste löst das auf einfache Weise. Sie ist kein Grossprojekt, sondern eine Tabelle, die Sie in einer Stunde anlegen und laufend pflegen können. Dieser Beitrag liefert die Vorlage und zeigt, wie Sie sie ausfüllen.

So lösen Sie es mit KI – Schritt für Schritt

  1. Legen Sie Zweck und Verantwortliche fest. Wer pflegt das Inventar? Meist eine Person aus IT oder Administration, mit Rückendeckung der Geschäftsleitung. Der Zweck: Überblick, Datenschutz, Sicherheit, Schulung.
  1. Sammeln Sie die Werkzeuge. Nutzen Sie dazu eine Umfrage, Gespräche und technische Hinweise, siehe Unbemerkte KI-Nutzung im Betrieb finden. Denken Sie auch an eingebaute KI-Funktionen in Bürosoftware.
  1. Legen Sie die Tabelle an. Verwenden Sie die Spalten aus der Vorlage unten. Ein Tabellenblatt in Excel oder einer Cloud-Tabelle genügt.
  1. Füllen Sie jede Zeile aus. Beschreiben Sie je Werkzeug Zweck, Daten, Konto-Art, Anbieter und Verantwortliche. Fragen Sie bei Unklarheit nach.
  1. Bewerten Sie das Risiko. Schätzen Sie ein: niedrig (nur öffentliche Inhalte), mittel (interne Informationen), hoch (Personendaten, Geschäftsgeheimnisse). Das bestimmt die Anforderungen an Freigabe und Vertrag.
  1. Legen Sie den Status fest. Erlaubt, in Prüfung, nur mit Auflagen, nicht erlaubt. Hilfreich dazu: Vorlage für die Freigabe von KI-Tools und Positivliste.
  1. Ergänzen Sie Datenschutz- und Vertragsangaben. Gibt es einen Vertrag, eine Datenschutzerklärung, einen Hinweis auf Training und Speicherort? Verlinken Sie die Unterlagen.
  1. Veröffentlichen Sie die relevante Liste intern. Mitarbeitende sollen sehen, welche Werkzeuge erlaubt sind, und neue vorschlagen können.
  1. Pflegen Sie das Inventar. Prüfen Sie es zweimal jährlich und bei jeder Neueinführung. Entfernen Sie Werkzeuge, die nicht mehr genutzt werden.

Vorlage zum Kopieren

Erstelle mir eine Inventartabelle für KI-Werkzeuge in unserem Betrieb.
Spalten: Nr. | Werkzeug (Name) | Anbieter/Land | Zweck |
Nutzende (Abteilung) | Konto-Art (Firma/privat/Gratis) |
Datenarten (öffentlich/intern/Personendaten/vertraulich) |
Training mit unseren Daten (ja/nein/unklar) | Speicherort (soweit bekannt) |
Vertrag/Datenschutzunterlagen (ja/nein, Ablage) | Risiko
(niedrig/mittel/hoch) | Status (erlaubt/in Prüfung/mit Auflagen/
nicht erlaubt) | Verantwortliche Person | Letzte Prüfung (Datum).
Fülle drei Beispielzeilen mit erfundenen Werkzeugen aus, damit
ich das Muster sehe, und gib eine kurze Anleitung (5 Sätze) zum
Ausfüllen.

Kopieren Sie die Tabelle in Ihr Tabellenprogramm, löschen Sie die Beispielzeilen und tragen Sie Ihre echten Werkzeuge ein. Fügen Sie dabei keine vertraulichen Angaben in einen öffentlichen KI-Dienst ein.

Wie füllen Sie die Spalten sinnvoll aus?

SpalteBeispielHinweis
WerkzeugSchreibassistent in TextprogrammGenauer Name, auch Version/Tarif
ZweckMails formulierenKonkret, nicht «allgemein»
Konto-ArtFirmenkontoPrivates oder Gratis-Konto markieren
DatenartenIntern, keine PersonendatenEhrlich einschätzen
TrainingNein, laut VertragQuelle nennen, im Zweifel «unklar»
RisikoMittelNach Datenart und Folgen
StatusErlaubt mit AuflagenAuflagen separat beschreiben
VerantwortlichBüroleitungEine Person, nicht «alle»

Worauf Sie achten müssen

  • Ehrlichkeit vor Vollständigkeit: Tragen Sie «unklar» ein, wenn Sie etwas nicht wissen, statt zu raten. So sehen Sie, wo Klärungsbedarf besteht.
  • Zugriff auf das Inventar begrenzen: Es enthält Angaben zu Konten, Verträgen und Datenarten. Geben Sie es nur an Berechtigte.
  • Auch kostenlose und eingebaute Funktionen erfassen: Das Risiko liegt häufig dort, wo niemand hinschaut. Siehe KI-Funktionen in Bürosoftware erkennen.
  • Kein Verbotsregister: Ziel ist Steuerung, nicht Bestrafung. Verwenden Sie das Inventar, um sichere Alternativen anzubieten.
  • Datenschutz: Wo Personendaten verarbeitet werden, kann das Datenschutzgesetz (DSG) weitere Pflichten auslösen, zum Beispiel zu Verzeichnissen oder Auftragsbearbeitung. Hinweise gibt der EDÖB.
  • Aktualität: Ein veraltetes Inventar wirkt sicherer, als es ist. Tragen Sie das Prüfdatum ein.

Ein Beispiel aus der Praxis

Ein erfundenes Beispiel: Ein Architekturbüro in Zug mit fünfzehn Mitarbeitenden hat ein Schreibprogramm mit KI-Assistent, einen Übersetzer, eine Bildersuche und eine KI-Funktion im Zeiterfassungssystem. Die Büroleiterin legt ein Inventar an und trägt acht Werkzeuge ein.

Dabei entdeckt sie, dass zwei Werkzeuge über private Gratis-Konten laufen und eines Pläne an einen Anbieter in einem Drittland schickt. Mit der Spalte «Risiko» priorisiert sie: Zuerst wird das Pläne-Werkzeug ersetzt, dann werden die privaten Konten durch Firmenkonten ersetzt.

Nachher hängt eine Kurzfassung der Liste im Intranet: erlaubt, mit Auflagen, nicht erlaubt. Neue Werkzeuge werden vorgeschlagen und geprüft. Zweimal im Jahr trifft sich das Team für zehn Minuten zur Aktualisierung.

So hilft Ihnen Alpasana

Wenn Sie KI-Werkzeuge im Betrieb systematisch erfassen und ordnen möchten, unterstützt Sie KI-Beratung und digitale Transformation von Alpasana: Prozesse aufnehmen, KI-Potenziale analysieren, Vorhaben priorisieren und einen Umsetzungsplan sowie Einsatzregeln für KI-Pilotprojekte erstellen. Projekte werden individuell offeriert.

Die Prüfung von Verträgen und Datenschutz im Einzelnen gehört nicht dazu. Passend zum Thema: Vorlage für die Freigabe von KI-Tools und KI-Richtlinie für Mitarbeitende.

Häufige Fragen

Wie detailliert muss das Inventar sein?

So detailliert, dass Sie auf typische Fragen antworten können: Wer nutzt was, mit welchen Daten, unter welchem Vertrag? Für kleine Betriebe genügt oft eine Seite mit zehn bis zwanzig Zeilen.

Muss jedes KI-Programm einzeln erfasst werden?

Erfassen Sie Werkzeuge, die Daten verarbeiten oder weitergeben. Einfache Funktionen ohne Datenaustausch, etwa eine lokale Rechtschreibprüfung, können Sie zusammenfassen. Im Zweifel tragen Sie das Werkzeug ein.

Wer soll das Inventar führen?

Eine Person mit Überblick über IT und Prozesse, etwa die Büro- oder IT-Verantwortliche. Entscheidend ist, dass es eine klare Zuständigkeit gibt und die Geschäftsleitung den Prozess unterstützt.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie