KI-Guidelines für dein Team: Was wirklich reingehört
Die meisten KI-Guidelines sind entweder zu vage oder eine juristische Blockade. Was wirklich hilft: klare, praxisnahe Regeln, die im Alltag funktionieren.
Viele Unternehmen wissen mittlerweile: Ohne klare Regeln für den Umgang mit KI wird es früher oder später unübersichtlich. Aber sobald es an die Umsetzung geht, passiert eines von zwei Dingen. Entweder es entsteht ein Dokument mit drei vagen Sätzen, das niemand wirklich anwendet. Oder es entsteht ein zehnseitiges Policy-Papier, das wie eine Blockade wirkt und in der Schublade verschwindet.
Beides bringt nichts. Gute KI-Guidelines sind kein Rechtsdokument und keine Liste von Verboten. Sie sind eine Arbeitsgrundlage, an der sich Teams im Alltag orientieren können.
Hier ist, was aus meiner Erfahrung wirklich reingehört, und was du getrost weglassen kannst.
Was Guidelines nicht sind
Bevor wir loslegen, eine wichtige Klarstellung: Ich bin kein Jurist, und dieser Artikel ersetzt keine Rechtsberatung. Wenn dein Unternehmen sensible Daten verarbeitet oder in einer regulierten Branche tätig ist, gehört eine echte juristische Prüfung dazu.
Was ich hier beschreibe, ist die praktische Ebene: die Regeln, die dein Team im Tagesgeschäft tatsächlich braucht, um KI sinnvoll und sicher einzusetzen.
1. Was rein darf, und was nicht
Der wichtigste und meistübersehene Punkt. Die Frage ist nicht «Dürfen wir KI nutzen?», sondern welche Informationen dürfen in ein KI-Tool eingegeben werden?
Eine einfache Faustregel, die sich in der Praxis bewährt hat:
- Kundendaten, Personendaten und Vertragsdetails: nur mit einem Tool, das diese Daten nicht zum Training verwendet und dessen Datenverarbeitung geklärt ist
- Interne Strategiepapiere und unveröffentlichte Zahlen: nur mit expliziter Freigabe
- Allgemeine Texte, öffentliche Informationen, Entwürfe ohne sensible Inhalte: unproblematisch
Diese drei Kategorien reichen für die meisten Teams völlig aus. Wichtig ist nicht die juristische Präzision, sondern dass jede Person im Team diese Grenze kennt und versteht, warum sie existiert.
2. Welche Tools erlaubt sind
Nicht jedes KI-Tool verarbeitet Daten gleich. Guidelines sollten eine kurze, aktuelle Liste enthalten:
- Welche Tools offiziell freigegeben sind
- Wer sie freigibt, wenn ein neues Tool dazukommt
- Wo diese Liste zu finden ist
Das klingt banal, aber genau hier scheitert es oft. Wenn niemand weiss, welches Tool erlaubt ist, nutzen Mitarbeitende einfach das, was sie privat kennen, oft ohne sich Gedanken über Datenverarbeitung zu machen.
3. Wer verantwortlich ist
Jede Organisation braucht eine Ansprechperson für KI-Fragen. Nicht zwingend eine neue Rolle oder Abteilung, aber jemand, an den man sich wenden kann, wenn Unsicherheit besteht: Darf ich das? Ist das Tool okay? Wie gehe ich mit diesem Ergebnis um?
Ohne diese Anlaufstelle bleiben Fragen unbeantwortet, und Unsicherheit führt entweder zu übervorsichtiger Zurückhaltung oder zu unbedachtem Handeln. Beides ist unnötig.
4. Wie mit KI-generierten Inhalten umgegangen wird
Ein Punkt, der oft fehlt: Wer prüft, was die KI produziert, bevor es rausgeht?
KI-Ergebnisse sind ein Entwurf, kein fertiges Produkt. Guidelines sollten klar festhalten, dass Inhalte, die an Kunden, Behörden oder die Öffentlichkeit gehen, von einer Person geprüft werden, bevor sie verwendet werden. Das ist keine Misstrauenserklärung gegenüber der Technologie, sondern schlicht professionelle Sorgfalt, genau wie bei jedem anderen Entwurf auch.
Was du weglassen kannst
Genauso wichtig wie das, was reingehört, ist das, was man sich sparen kann:
- Seitenlange technische Erklärungen, wie ein Sprachmodell funktioniert
- Verbote, die niemand kontrollieren kann und die nur zu stillem Ignorieren führen
- Eine Policy, die einmal geschrieben und nie wieder angeschaut wird
Guidelines, die niemand liest, schützen niemanden.
Der wichtigste Schritt: gemeinsam entwickeln
Die wirksamsten Guidelines entstehen nicht am Schreibtisch einer einzelnen Person, sondern im Dialog mit dem Team, das sie später anwenden soll. Wer mitreden konnte, versteht die Regeln, statt sie nur zu befolgen. Das ist auch der Grund, warum Guidelines bei uns im Training immer ein gemeinsamer Baustein sind und kein fertiges Dokument, das am Ende einfach verteilt wird.
Kurz gesagt: Gute KI-Guidelines beantworten vier Fragen: Was darf rein? Welche Tools sind erlaubt? Wer ist Ansprechperson? Wer prüft das Ergebnis? Alles andere ist optional.
Wenn du mit deinem Team eigene Guidelines erarbeiten willst, melde dich gerne.
Hat dir dieser Artikel geholfen? Schreib mir gerne.