In Unternehmen ist Künstliche Intelligenz längst im Büroalltag angekommen: Sie formuliert E-Mails, fasst Verträge zusammen und protokolliert Besprechungen. Gerade wenn keine eigene KI-Lösung betrieben wird, greifen viele Firmen auf kommerzielle Cloud-Dienste zurück.

Damit können jedoch interne Unterlagen sowie Kunden- und Personaldaten an externe Anbieter gelangen. Was anschließend mit diesen Informationen geschieht, lässt sich für Unternehmen häufig nicht vollständig nachvollziehen. Genau hier setzt das Verbundprojekt DAISY an, das am 29.09.2026 an der Uni Witten startet.

Schutz vor dem Abschicken

DAISY untersucht, wie Unternehmen KI-Cloudlösungen sicher und datenschutzkonform nutzen können. Beteiligt sind die Ruhr-Universität Bochum (RUB), die Universität Duisburg-Essen (UDE), die Universität Witten/Herdecke sowie die WirtschaftsEntwicklungsGesellschaft Bochum mbH. Die RUB übernimmt die Koordination.

Das Bundesministerium für Forschung, Technologie und Raumfahrt fördert das Projekt ab September 2026 drei Jahre lang mit 1,29 Millionen Euro. Das Geld kommt aus der Förderlinie „Plattform Privatheit“. Die Ergebnisse sollen öffentlich zugänglich gemacht werden.

Die Forschenden nehmen konkrete Einsatzfälle unter die Lupe, analysieren entstehende Datenschutzrisiken und entwickeln technische Schutzmechanismen. Geplante Lösungen sollen sensible Informationen erkennen, bevor sie ein Unternehmen verlassen. Anschließend könnten sie Nutzende warnen oder die Übermittlung blockieren – im besten Fall also genau in dem Moment, in dem ein unbedachter Klick sonst schon alles auf den Weg gebracht hätte.

Hier könnte Ihr Advertorial stehen
Ein Advertorial bietet Unternehmen die Möglichkeit, ihre Botschaft direkt im redaktionellen Umfeld zu platzieren

Was Beschäftigte und Betriebe daraus machen

An der UDE geht es um die Vorstellungen von Beschäftigten: Wie funktioniert KI ihrer Meinung nach, wo entstehen Fehlannahmen und wie lässt sich ein angemessenes Vertrauen fördern? Die Beschäftigten sollen KI weder unkritisch vertrauen noch ihre Möglichkeiten unterschätzen.

Die Universität Witten/Herdecke betrachtet KI-bezogene Unternehmensprozesse aus organisationspsychologischer Sicht. Dabei wird unter anderem untersucht, wie Geschäftsführungen über den KI-Einsatz entscheiden und welche Haltung Betriebsräte dazu einnehmen. Neben technischen Fragen spielen also auch Macht, Verantwortung und alltägliche Unsicherheit eine Rolle.

Das Research Center Trustworthy Data Science and Security, kurz RC Trust, erforscht vertrauenswürdige intelligente Systeme für sicherheitskritische Anwendungen. Sein menschenzentrierter Ansatz verbindet vertrauenswürdige Datenanalyse, erklärbares maschinelles Lernen, Cybersicherheit und Datenkontrolle. Das Zentrum entwickelt sichere und nachvollziehbare Technologien und unterstützt Menschen dabei, deren Möglichkeiten und Grenzen zu verstehen.

Getragen wird das RC Trust von der RUB, der TU Dortmund und der UDE in der Universitätsallianz Ruhr. Es ist Teil der Research Alliance Ruhr und wird seit 2025 dauerhaft vom Land Nordrhein-Westfalen gefördert.

Praktische Hilfe für den Datenschutz

Wie umfangreich die Fragen rund um KI und Datenschutz inzwischen sind, zeigt auch die zweite Auflage des Praxisleitfadens „KI & Datenschutz“ von Bitkom. Sie richtet sich an Unternehmen und Organisationen, die KI-Technologien datenschutzkonform nutzen und implementieren möchten.

Der Leitfaden bietet praxisnahe Anleitungen, rechtliche Grundlagen, konkrete Hilfsmittel, Definitionen, Handlungsanweisungen und praxisorientierte Checklisten. Im Mittelpunkt steht die Verarbeitung personenbezogener Daten im Einklang mit der DS-GVO und weiteren relevanten Vorschriften.

Adressiert werden unter anderem Datenschutzbeauftragte, IT- und Compliance-Verantwortliche, Entwickler, Anwender und Entscheidungsträger. Anders als ein Leitfaden zu den allgemeinen Rahmenbedingungen generativer KI konzentriert sich die Veröffentlichung auf datenschutzrechtliche Anforderungen beim Einsatz von KI-Systemen und auf ethische Fragestellungen. Detaillierte Beispiele und Umsetzungstipps sollen die datenschutzkonforme Einführung und Anwendung erleichtern.

Für die zweite Version wurden die Inhalte erweitert, aktualisiert und an neue technische sowie rechtliche Entwicklungen angepasst. Der Leitfaden wird kontinuierlich weiterentwickelt; Interessierte können sich daran beteiligen.

Quelle: Universität Duisburg-Essen
Weitere Informationen: Ruhr-Universität Bochum
Praxisleitfaden „KI & Datenschutz“: Bitkom