Zum Inhalt springen

Sicherheit · KI-Beratung und digitale Transformation

KI-Nutzung dokumentieren: Vorlage für ein einfaches Verzeichnis

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Ein KI-Verzeichnis ist eine Tabelle, die festhält, welche KI-Werkzeuge für welche Aufgaben mit welchen Daten und unter wessen Verantwortung eingesetzt werden. Es genügt eine Zeile pro Anwendung. Wer sie pflegt, erkennt Risiken früh und kann Fragen von Kundschaft, Behörden und Versicherung beantworten.

Das Problem

Ein Kunde fragt: «Setzen Sie bei meinen Unterlagen künstliche Intelligenz ein?» Die Geschäftsführerin überlegt. Die Buchhaltung nutzt eine Übersetzungshilfe, das Sekretariat einen Chat-Assistenten, einer im Verkauf ein Zusatzprogramm im Browser, und im Mailprogramm gibt es neuerdings «Vorschläge». Niemand hat alles zusammengetragen. Die Antwort fällt unsicher aus.

So geht es vielen kleinen und mittleren Betrieben. KI kommt nicht mit einem Projekt, sondern schleichend: ein Test hier, eine kostenlose App dort. Nach einem Jahr weiss keiner mehr genau, was läuft. Das ist nicht nur unangenehm, sondern auch ein Risiko, wenn etwas passiert oder wenn Datenschutzfragen auftauchen.

Ein einfaches KI-Verzeichnis schafft Ordnung. Es ist eine Liste, keine Doktorarbeit. Wenn jede Anwendung eine Zeile hat, wissen Sie, was im Haus läuft, und sehen auf einen Blick, wo Handlungsbedarf besteht.

So lösen Sie es mit KI – Schritt für Schritt

  1. Bestimmen Sie, wer das Verzeichnis führt. Eine Person, mit Vertretung. Sie braucht keine Technikkenntnisse, aber Überblick und Autorität zum Nachfragen.
  1. Sammeln Sie alle Anwendungen. Fragen Sie jede Abteilung: «Welche KI-Hilfen nutzt ihr, auch kostenlose und private?» Eine Umfrage ohne Vorwurf gibt ehrlichere Antworten, siehe Schatten-KI im Betrieb erkennen.
  1. Legen Sie pro Anwendung eine Zeile an. Verwenden Sie die Tabelle unten. Beginnen Sie mit den bekanntesten Werkzeugen.
  1. Notieren Sie Zweck und Datenarten. Wofür wird sie genutzt, welche Daten kommen vor (öffentliche Texte, interne Dokumente, Personendaten, Kundendaten)? Ehrlich und ohne Beschönigung.
  1. Ordnen Sie ein Risiko zu. Eine einfache Skala genügt: niedrig (nur öffentliche Daten), mittel (interne Daten), hoch (Personen- oder Kundendaten). Das zeigt, wo Sie genauer hinschauen müssen.
  1. Tragen Sie Verantwortliche und Freigabe ein. Wer ist für das Werkzeug zuständig, wer hat es freigegeben, wann? Verbinden Sie das mit Ihrer Freigabeliste für KI-Tools.
  1. Klären Sie Lücken. Bei «unklar» in Datenschutz, Speicherort oder Anbieter fragen Sie nach oder verzichten Sie auf die Anwendung. Details zum Datenweg: Wohin fliessen unsere KI-Daten?.
  1. Pflegen Sie das Verzeichnis. Neue Anwendung, neues Datum: nur mit Eintrag. Einmal jährlich wird alles durchgesehen. Hängen Sie die Pflicht an bestehende Abläufe, zum Beispiel die jährliche Sicherheitsrunde.

Vorlage des Verzeichnisses:

AnwendungZweckDatenartenRisikoVerantwortlichFreigegeben amNächste Prüfung
[Name][Aufgabe][z. B. interne Dokumente][niedrig/mittel/hoch][Person][Datum][Datum]
[Name][Aufgabe][z. B. Kundendaten][niedrig/mittel/hoch][Person][Datum][Datum]

Vorlage zum Kopieren

Mit diesem Prompt lassen Sie sich aus Ihren Notizen ein sauberes Verzeichnis bauen. Geben Sie keine Kundendaten oder vertrauliche Details ein:

Ich möchte ein einfaches KI-Verzeichnis für unseren Betrieb anlegen. Das sind meine Notizen zu den eingesetzten Anwendungen: [Stichworte zu Name, Zweck, Nutzende, Datenarten].
Erstelle daraus eine Tabelle mit den Spalten Anwendung, Zweck, Datenarten, Risiko (niedrig/mittel/hoch), Verantwortlich, Freigegeben am, Nächste Prüfung. Fülle nur aus, was in meinen Notizen steht, und schreibe sonst «offen».
Ergänze eine Liste mit drei Fragen pro Anwendung mit hohem Risiko, die ich klären sollte. Erkläre die Risikostufen in einem Satz.

Ersetzen Sie die Notizen durch Ihre. Prüfen Sie jede Einstufung, die KI kennt Ihre Lage nicht.

Worauf Sie achten müssen

  • Nur dokumentierte Fakten: Lassen Sie keine Zahlen oder Angaben von der KI ergänzen. Offene Felder bleiben offen.
  • Dokumentation ist keine Garantie: Ein Verzeichnis zeigt, was Sie wissen. Es ersetzt keine Schutzmassnahmen.
  • Datenschutz: Je nach Betrieb verlangt das Datenschutzgesetz ein Verzeichnis der Bearbeitungstätigkeiten und Transparenz bei der Datenbearbeitung. Ob und wie Ihr Betrieb betroffen ist, klären Sie mit einer Fachperson.
  • EU-Bezug: Bei Geschäft im EU-Raum können weitere Pflichten aus der KI-Verordnung (EU AI Act) relevant sein, etwa zu KI-Kompetenz oder Transparenz. Fristen und Einzelheiten ändern sich; prüfen Sie die Quelle oder holen Sie Rat. Siehe KI-Dokumentation und Technische Dokumentation.
  • Aktualität: Ein veraltetes Verzeichnis ist gefährlicher als keines, weil es falsche Sicherheit vermittelt.

Ein Tipp für den Start: Schaffen Sie das Verzeichnis nicht in einem Zug. Tragen Sie in der ersten Woche nur die Werkzeuge ein, die Sie ohnehin kennen, und bitten Sie das Team, in der zweiten Woche Ergänzungen zu melden. So wächst die Liste ohne grossen Druck, und niemand fühlt sich ertappt. Wer ein Werkzeug nachmeldet, verdient ein Dankeschön, keine Rüge.

Ein Beispiel aus der Praxis

Ein Beispiel: Eine Gemeindeverwaltung im Kanton Luzern merkt bei einer Anfrage zum Datenschutz, dass niemand genau weiss, welche KI-Dienste in den Abteilungen laufen. Die Sachbearbeiterin der Informatik sammelt mit einer kurzen, wohlwollenden Umfrage elf Anwendungen ein, darunter drei, die der IT nicht bekannt waren.

Vorher gab es keine Übersicht, nachher eine Tabelle mit Zweck, Daten und Verantwortlichen. Zwei Anwendungen mit Personendaten werden gestoppt, bis die Datenschutzfragen geklärt sind. Die Liste wird jährlich geprüft und bei Neueinführung ergänzt.

So hilft Ihnen Alpasana

Wenn Sie klären möchten, wo KI in Ihrem Betrieb sinnvoll ist und wie Einsatzregeln aussehen sollten, hilft die KI-Beratung von Alpasana: Prozesse aufnehmen, KI-Potenziale analysieren, Vorhaben priorisieren und einen Umsetzungsplan erstellen.

Eine rechtliche Bewertung Ihres Verzeichnisses ist nicht Teil der Beratung.

Häufige Fragen

Wie ausführlich muss ein Verzeichnis sein?

So ausführlich, dass jemand Fremdes versteht, was läuft und warum. Sieben Spalten genügen für den Start. Mehr Detail brauchen nur Anwendungen mit hohem Risiko.

Müssen auch kostenlose und private Werkzeuge hinein?

Ja, sobald sie für die Arbeit genutzt werden. Gerade diese sind oft am wenigsten geprüft. Erfassen Sie sie mit dem Vermerk «nicht freigegeben», bis die IT entschieden hat.

Wie oft muss ich das Verzeichnis aktualisieren?

Mindestens einmal im Jahr und immer bei neuen Anwendungen oder Änderungen. Wer die Aufgabe an bestehende Routinen hängt, vergisst sie seltener.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie