„Großer Erfahrungshintergrund der Trainerin. Individuelles Training wurde "spontan" möglich gemacht. Tolle Kundenbetreuung! Danke!"
Praxisbericht aus Schulungsprojekt

Künstliche Intelligenz (KI) verändert derzeit vieles – von Kund:innenservice über Recruiting bis hin zur Produktentwicklung. Gleichzeitig bringt sie komplexe datenschutzrechtliche Fragestellungen mit sich, etwa in Bezug auf DSGVO, EU-KI-Verordnung („AI Act“), Transparenzpflichten, Verantwortlichkeiten und Risiken. Wer heute KI einsetzt, muss nicht nur Innovationen vorantreiben, sondern auch rechtliche und ethische Rahmenbedingungen kennen, um Bußgelder, Imageschäden oder rechtliche Nachspiele zu vermeiden.
In unserem Seminar lernen Sie als Fach- oder Führungskraft, wie Sie KI-Projekte datenschutzkonform gestalten, Verantwortlichkeiten klar regeln und Risiken minimieren. Sie gewinnen einen fundierten Überblick über rechtliche Anforderungen, technische Grundlagen und praxisnahe Handlungsempfehlungen, um KI sicher im Unternehmen einzusetzen.
Was Sie aus diesem Seminar mitnehmen
Schritt für Schritt ans Ziel
Fach- und Führungskräfte, Datenschutzbeauftragte, IT-Verantwortliche, Legal- und Compliance-Mitarbeitende sowie Projektleitende, die KI-Systeme rechtssicher im Unternehmen einführen und steuern möchten.
Digitale Zertifikate zum Teilen mit Ihren Kolleg:innen und Unternehmen. Lassen Sie Ihr soziales Umfeld wissen, wie erfolgreich Sie sind. Eine klassische Teilnahmebescheinigung als pdf erhalten Sie bei uns auch.
Keine Angst – auch wenn Sie der:die einzig Interessierte für einen Termin sind, findet die Weiterbildung trotzdem statt. So haben Sie den:die Trainer:in exklusiv für sich und genießen ein zeitlich optimiertes Privattraining.
Stornieren oder verschieben Sie Ihren Termin bis zu 30 Tage vor Beginn jederzeit kostenfrei online.
Sie erhalten ein professionell aufbereitetes Skript als digitalen Download – kompakt, übersichtlich und ideal zum späteren Nachschlagen und Vertiefen.
Ob Kaffee, Wasser oder Säfte – bei uns stillen Sie nicht nur Ihren Wissensdurst. Für Ihr Business Lunch erhalten Sie pro Seminartag einen 20 € Pluxee-Gutschein, einlösbar in teilnehmenden Restaurants.
Dieses Seminar gibt es auch als maßgeschneiderte Inhouse-Schulung, exklusiv für Ihr Team.
Seit 1993 Ihr Partner für berufliche Weiterbildung.
Die ifmera academy wurde 1993 gegründet und zählt heute zu den führenden Weiterbildungsanbietern im DACH-Raum. Über 30 Jahre praktische Erfahrung in Qualifizierung, Coaching und Consulting fließen in jedes unserer Angebote ein, von der Konzeption bis zur Durchführung.
Mit über 600 Seminar-Themen quer durch alle Branchen und Fachgebiete decken wir das gesamte Spektrum moderner Personalentwicklung ab. An 13 Standorten in Deutschland, Österreich und der Schweiz sowie Live-Online sind wir überall dort, wo Sie uns brauchen.
Unser Portfolio reicht von offenen Seminaren, individuellen Firmenseminaren, Business-Coaching bis hin zu Fernlehrgängen. Wir richten uns an Personalverantwortliche, Entscheider:innen sowie alle, die sich gezielt weiterentwickeln möchten, mit Anspruch auf geprüfte Qualität und didaktische Exzellenz.
Hinter jedem Seminar stehen Menschen: Unser Netzwerk aus über 1.000 erfahrenen Trainer:innen und Coach:innen bringt nicht nur fachliche Tiefe, sondern auch echte Praxiserfahrung mit. Mit Leidenschaft und didaktischem Know-how sorgen sie dafür, dass aus Wissen echtes Können wird, und dass jede:r Teilnehmer:in genau die Impulse mitnimmt, die im Berufsalltag den Unterschied machen.
Was uns antreibt? Wertschätzung, Qualität und Spaß am Lernen, daran messen wir jedes Seminar, jede:n Trainer:in und jedes Feedback.
Mehr über ifmera academy erfahren
Die DSGVO regelt den Schutz personenbezogener Daten und gilt auch für KI-Systeme, sobald diese solche Daten verarbeiten. Sie macht keine Ausnahme für künstliche Intelligenz, sondern fordert für jede Verarbeitung eine Rechtsgrundlage, Transparenz und die Einhaltung von Grundsätzen wie Zweckbindung und Datenminimierung. Das bedeutet, dass Unternehmen beim Einsatz von KI die gleichen strengen Datenschutzpflichten erfüllen müssen wie bei jeder anderen Software.
Die EU-KI-Verordnung (AI Act) ist das weltweit erste umfassende Gesetz für künstliche Intelligenz und schafft einen einheitlichen Rechtsrahmen in der EU. Sie teilt KI-Anwendungen in Risikoklassen ein: inakzeptable Systeme werden verboten, Hochrisiko-Systeme (z. B. im Recruiting) unterliegen strengen Anforderungen, und Systeme mit geringem Risiko werden nur leicht reguliert. Ziel ist es, Sicherheit, Grundrechte und eine menschenzentrierte KI zu gewährleisten.
Eine KI darf nur dann personenbezogene Daten verarbeiten, wenn dafür eine klare Rechtsgrundlage nach der DSGVO vorliegt, wie eine Einwilligung oder ein berechtigtes Interesse. Dabei gilt der Grundsatz der Datenminimierung: Es dürfen nur die Daten verarbeitet werden, die für den festgelegten Zweck zwingend erforderlich sind. Für besonders sensible Daten, wie Gesundheitsinformationen, gelten noch strengere Regeln, die eine Verarbeitung oft ausschließen oder eine ausdrückliche Einwilligung erfordern.
Zu den größten Risiken zählen die Verarbeitung riesiger Datenmengen ohne klare Rechtsgrundlage, mangelnde Transparenz („Black Box“), unkontrollierte Datenweitergabe und das Risiko von Datenlecks. Zudem können KI-Systeme durch fehlerhafte oder voreingenommene Algorithmen zu falschen automatisierten Entscheidungen führen und die Privatsphäre durch Profiling und Überwachung verletzen. Auch die unrechtmäßige Nutzung von Daten für das KI-Training ist ein erhebliches Risiko.
Die Haftung für Datenschutzverstöße durch KI liegt in der Regel beim Unternehmen, das das KI-System als Betreiber:in einsetzt. Die KI selbst ist keine juristische Person und kann nicht haften. Je nach Fall können aber auch die Hersteller:innen des KI-Systems oder andere beteiligte Dienstleister im Rahmen einer Auftragsverarbeitung oder gemeinsamen Verantwortlichkeit zur Verantwortung gezogen werden. Klare vertragliche Regelungen sind daher entscheidend.
Um KI datenschutzkonform einzusetzen, müssen Unternehmen eine klare Rechtsgrundlage für die Datenverarbeitung definieren und die Grundsätze der DSGVO wie Zweckbindung und Datenminimierung beachten. Wichtige Maßnahmen sind die Durchführung einer Datenschutz-Folgenabschätzung bei hohem Risiko, der Abschluss von Auftragsverarbeitungsverträgen mit Anbietern und die Schaffung von Transparenz gegenüber den Betroffenen. Zudem helfen interne Richtlinien und die Schulung von Mitarbeitenden, Risiken zu minimieren.
Eine Datenschutz-Folgenabschätzung (DSFA) ist laut DSGVO immer dann erforderlich, wenn eine Datenverarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten von Personen birgt. Beim Einsatz von KI ist dies häufig der Fall, insbesondere wenn neue Technologien genutzt, sensible Daten verarbeitet oder Personen systematisch bewertet werden. Treffen mindestens zwei Risikokriterien zu, ist eine DSFA in der Regel verpflichtend.
Die Transparenzpflicht bedeutet, dass Menschen erkennen müssen, wenn sie mit einer KI interagieren oder wenn Inhalte wie Texte, Bilder oder Videos von einer KI erzeugt wurden. Gemäß EU-KI-Verordnung müssen Betreiber:innen von Systemen wie Chatbots oder Deepfakes die Nutzenden darüber informieren. Ziel ist es, Täuschung und Manipulation zu verhindern und Nachvollziehbarkeit zu schaffen, wer oder was hinter einer Information oder Entscheidung steht.
Diskriminierung durch KI lässt sich reduzieren, indem bereits bei der Auswahl der Trainingsdaten auf Vielfalt und Repräsentativität geachtet wird, um historische Vorurteile nicht zu reproduzieren. Zudem müssen die Ergebnisse der KI-Systeme regelmäßig auf systematische Benachteiligungen überprüft und die Algorithmen entsprechend angepasst werden. Eine menschliche Überprüfung und Kontrolle bei wichtigen Entscheidungen, wie im Recruiting, ist eine zentrale Maßnahme, um algorithmischen Bias zu korrigieren und Fairness sicherzustellen.
Bei der Anonymisierung werden personenbezogene Daten unumkehrbar entfernt, sodass kein Rückschluss auf eine Person mehr möglich ist; die Daten fallen dann nicht mehr unter die DSGVO. Bei der Pseudonymisierung werden identifizierende Merkmale durch einen Code ersetzt, der Bezug zur Person kann aber über einen separaten Schlüssel wiederhergestellt werden. Pseudonymisierte Daten bleiben daher personenbezogene Daten und unterliegen weiterhin der DSGVO.
Lieber stöbern statt suchen? In den Wissenswelten finden Sie alle Themen und Kategorien auf einen Blick.
Wissenswelten entdeckenLernen hört nie auf. Aufbauend auf diesen Inhalten bieten wir Ihnen spezialisierte Vertiefungen an, mit denen Sie Ihr Profil schärfen und Ihre Expertise gezielt erweitern können.