Sicherheit · KI-Beratung und digitale Transformation
KI-Tools im Betrieb erfassen: Vorlage für eine Inventarliste
Kurz gesagt
Ein KI-Inventar ist eine einfache Tabelle, die festhält, welche KI-Werkzeuge im Betrieb genutzt werden, wofür, mit welchen Daten und mit wessen Verantwortung. Sie schafft den Überblick, den Sie für Regeln, Datenschutz und Schulung brauchen.
Das Problem
In Ihrem Betrieb sind einzelne KI-Werkzeuge im Einsatz: ein Schreibassistent im Sekretariat, ein Übersetzer in der Administration, eine KI-Funktion in der Buchhaltungssoftware, ein Chatbot auf der Website. Jede Person kennt ihr Werkzeug, aber niemand hat die ganze Übersicht.
Das wird zum Problem, sobald Fragen kommen: Welche Daten gehen an welchen Dienst? Wer hat den Vertrag unterschrieben? Wer ist verantwortlich, wenn etwas schiefgeht? Welche Werkzeuge sind überhaupt freigegeben? Ohne Liste dauert jede Antwort Stunden, und oft bleibt sie unvollständig.
Eine Inventarliste löst das auf einfache Weise. Sie ist kein Grossprojekt, sondern eine Tabelle, die Sie in einer Stunde anlegen und laufend pflegen können. Dieser Beitrag liefert die Vorlage und zeigt, wie Sie sie ausfüllen.
So lösen Sie es mit KI – Schritt für Schritt
- Legen Sie Zweck und Verantwortliche fest. Wer pflegt das Inventar? Meist eine Person aus IT oder Administration, mit Rückendeckung der Geschäftsleitung. Der Zweck: Überblick, Datenschutz, Sicherheit, Schulung.
- Sammeln Sie die Werkzeuge. Nutzen Sie dazu eine Umfrage, Gespräche und technische Hinweise, siehe Unbemerkte KI-Nutzung im Betrieb finden. Denken Sie auch an eingebaute KI-Funktionen in Bürosoftware.
- Legen Sie die Tabelle an. Verwenden Sie die Spalten aus der Vorlage unten. Ein Tabellenblatt in Excel oder einer Cloud-Tabelle genügt.
- Füllen Sie jede Zeile aus. Beschreiben Sie je Werkzeug Zweck, Daten, Konto-Art, Anbieter und Verantwortliche. Fragen Sie bei Unklarheit nach.
- Bewerten Sie das Risiko. Schätzen Sie ein: niedrig (nur öffentliche Inhalte), mittel (interne Informationen), hoch (Personendaten, Geschäftsgeheimnisse). Das bestimmt die Anforderungen an Freigabe und Vertrag.
- Legen Sie den Status fest. Erlaubt, in Prüfung, nur mit Auflagen, nicht erlaubt. Hilfreich dazu: Vorlage für die Freigabe von KI-Tools und Positivliste.
- Ergänzen Sie Datenschutz- und Vertragsangaben. Gibt es einen Vertrag, eine Datenschutzerklärung, einen Hinweis auf Training und Speicherort? Verlinken Sie die Unterlagen.
- Veröffentlichen Sie die relevante Liste intern. Mitarbeitende sollen sehen, welche Werkzeuge erlaubt sind, und neue vorschlagen können.
- Pflegen Sie das Inventar. Prüfen Sie es zweimal jährlich und bei jeder Neueinführung. Entfernen Sie Werkzeuge, die nicht mehr genutzt werden.
Vorlage zum Kopieren
Erstelle mir eine Inventartabelle für KI-Werkzeuge in unserem Betrieb.
Spalten: Nr. | Werkzeug (Name) | Anbieter/Land | Zweck |
Nutzende (Abteilung) | Konto-Art (Firma/privat/Gratis) |
Datenarten (öffentlich/intern/Personendaten/vertraulich) |
Training mit unseren Daten (ja/nein/unklar) | Speicherort (soweit bekannt) |
Vertrag/Datenschutzunterlagen (ja/nein, Ablage) | Risiko
(niedrig/mittel/hoch) | Status (erlaubt/in Prüfung/mit Auflagen/
nicht erlaubt) | Verantwortliche Person | Letzte Prüfung (Datum).
Fülle drei Beispielzeilen mit erfundenen Werkzeugen aus, damit
ich das Muster sehe, und gib eine kurze Anleitung (5 Sätze) zum
Ausfüllen.Kopieren Sie die Tabelle in Ihr Tabellenprogramm, löschen Sie die Beispielzeilen und tragen Sie Ihre echten Werkzeuge ein. Fügen Sie dabei keine vertraulichen Angaben in einen öffentlichen KI-Dienst ein.
Wie füllen Sie die Spalten sinnvoll aus?
| Spalte | Beispiel | Hinweis |
|---|---|---|
| Werkzeug | Schreibassistent in Textprogramm | Genauer Name, auch Version/Tarif |
| Zweck | Mails formulieren | Konkret, nicht «allgemein» |
| Konto-Art | Firmenkonto | Privates oder Gratis-Konto markieren |
| Datenarten | Intern, keine Personendaten | Ehrlich einschätzen |
| Training | Nein, laut Vertrag | Quelle nennen, im Zweifel «unklar» |
| Risiko | Mittel | Nach Datenart und Folgen |
| Status | Erlaubt mit Auflagen | Auflagen separat beschreiben |
| Verantwortlich | Büroleitung | Eine Person, nicht «alle» |
Worauf Sie achten müssen
- Ehrlichkeit vor Vollständigkeit: Tragen Sie «unklar» ein, wenn Sie etwas nicht wissen, statt zu raten. So sehen Sie, wo Klärungsbedarf besteht.
- Zugriff auf das Inventar begrenzen: Es enthält Angaben zu Konten, Verträgen und Datenarten. Geben Sie es nur an Berechtigte.
- Auch kostenlose und eingebaute Funktionen erfassen: Das Risiko liegt häufig dort, wo niemand hinschaut. Siehe KI-Funktionen in Bürosoftware erkennen.
- Kein Verbotsregister: Ziel ist Steuerung, nicht Bestrafung. Verwenden Sie das Inventar, um sichere Alternativen anzubieten.
- Datenschutz: Wo Personendaten verarbeitet werden, kann das Datenschutzgesetz (DSG) weitere Pflichten auslösen, zum Beispiel zu Verzeichnissen oder Auftragsbearbeitung. Hinweise gibt der EDÖB.
- Aktualität: Ein veraltetes Inventar wirkt sicherer, als es ist. Tragen Sie das Prüfdatum ein.
Ein Beispiel aus der Praxis
Ein erfundenes Beispiel: Ein Architekturbüro in Zug mit fünfzehn Mitarbeitenden hat ein Schreibprogramm mit KI-Assistent, einen Übersetzer, eine Bildersuche und eine KI-Funktion im Zeiterfassungssystem. Die Büroleiterin legt ein Inventar an und trägt acht Werkzeuge ein.
Dabei entdeckt sie, dass zwei Werkzeuge über private Gratis-Konten laufen und eines Pläne an einen Anbieter in einem Drittland schickt. Mit der Spalte «Risiko» priorisiert sie: Zuerst wird das Pläne-Werkzeug ersetzt, dann werden die privaten Konten durch Firmenkonten ersetzt.
Nachher hängt eine Kurzfassung der Liste im Intranet: erlaubt, mit Auflagen, nicht erlaubt. Neue Werkzeuge werden vorgeschlagen und geprüft. Zweimal im Jahr trifft sich das Team für zehn Minuten zur Aktualisierung.
So hilft Ihnen Alpasana
Wenn Sie KI-Werkzeuge im Betrieb systematisch erfassen und ordnen möchten, unterstützt Sie KI-Beratung und digitale Transformation von Alpasana: Prozesse aufnehmen, KI-Potenziale analysieren, Vorhaben priorisieren und einen Umsetzungsplan sowie Einsatzregeln für KI-Pilotprojekte erstellen. Projekte werden individuell offeriert.
Die Prüfung von Verträgen und Datenschutz im Einzelnen gehört nicht dazu. Passend zum Thema: Vorlage für die Freigabe von KI-Tools und KI-Richtlinie für Mitarbeitende.
Häufige Fragen
Wie detailliert muss das Inventar sein?
So detailliert, dass Sie auf typische Fragen antworten können: Wer nutzt was, mit welchen Daten, unter welchem Vertrag? Für kleine Betriebe genügt oft eine Seite mit zehn bis zwanzig Zeilen.
Muss jedes KI-Programm einzeln erfasst werden?
Erfassen Sie Werkzeuge, die Daten verarbeiten oder weitergeben. Einfache Funktionen ohne Datenaustausch, etwa eine lokale Rechtschreibprüfung, können Sie zusammenfassen. Im Zweifel tragen Sie das Werkzeug ein.
Wer soll das Inventar führen?
Eine Person mit Überblick über IT und Prozesse, etwa die Büro- oder IT-Verantwortliche. Entscheidend ist, dass es eine klare Zuständigkeit gibt und die Geschäftsleitung den Prozess unterstützt.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Was ist Schatten-KI im Unternehmen?Schatten-KI einfach erklärt: Was damit gemeint ist, warum Mitarbeitende KI ohne Freigabe nutzen, welche Risiken entstehen und wie Sie damit umgehen.
- Wie finden wir unbemerkte KI-Nutzung im Betrieb?Schatten-KI erkennen: So finden Sie heraus, welche KI-Werkzeuge im Betrieb genutzt werden, mit Umfrage, Gesprächen und technischen Hinweisen.
- Neues KI-Tool beantragen: Vorlage für die interne FreigabeKI Tool Freigabe Vorlage: Ein einfacher Antrag mit Einsatzgrund, Datenbedarf und Entscheid, damit neue KI-Werkzeuge vor dem Einsatz geprüft werden.
- Erlaubte KI-Tools: Vorlage für eine betriebliche ListeErlaubte KI Tools Liste: So führen Sie eine Positivliste mit Freigabestatus und Nutzungszweck, damit Ihr Team weiss, welches Werkzeug wofür erlaubt ist.
- KI-Richtlinie für Mitarbeitende: Verständliche VorlageKI Richtlinie Vorlage: Legen Sie verständliche Regeln für Werkzeuge, Dateneingaben, Prüfung und Meldungen fest, damit Ihr Team im Alltag Klarheit hat.
- Deepfakes prüfen ohne Spezialwissen: Ein einfacher AblaufDeepfake prüfen Anleitung ohne Technik: Mit fünf Prüffragen zu Quelle, Zusammenhang und Rückfrage beurteilen Sie Videos und Bilder auch ohne IT-Wissen.