Svennis AI
10 Min. Lesezeit

KI-Richtlinie: was Mitarbeitende in Claude eingeben dürfen und was über Zoho läuft

Eine praxistaugliche KI-Richtlinie für Claude: freigegebene Tarife, erlaubte und verbotene Daten, Freigaben, Protokoll und Verantwortliche, eingeführt in einer Woche.

Abstrakte Flächen, die sich in getrennte Bahnen teilen und nur an einer Stelle kontrolliert zusammenlaufen

Worum es in einer KI-Richtlinie für Claude geht

Unter dem Stichwort „KI-Richtlinie: was Mitarbeitende in Claude eingeben dürfen“ geht es um eine schriftliche Regel, die festlegt, welche Informationen Ihre Beschäftigten in das Sprachmodell Claude von Anthropic tippen, hochladen oder einfügen dürfen. Ein Sprachmodell (englisch Large Language Model, kurz LLM) ist die Technik hinter Werkzeugen wie ChatGPT oder Claude. Eine KI-Richtlinie ist eine Weisung des Arbeitgebers an die Beschäftigten, die den Einsatz solcher Werkzeuge verbindlich regelt.

Dieser Leitfaden behandelt eine zweite Frage, die in vielen Mustervorlagen fehlt: Welche Daten gehören gar nicht in das Eingabefeld, sondern sollen nur über angebundene Systeme fließen? Ein angebundenes System ist eine Anwendung wie Zoho CRM, auf die Claude über eine eingerichtete Verbindung mit festgelegten Rechten zugreift, statt dass jemand Kundendatensätze von Hand kopiert.

Am Ende haben Sie eine Gliederung, eine Entscheidungstabelle für Datenarten, ein durchgerechnetes Beispiel aus dem Vertrieb und einen Plan, mit dem Sie die Richtlinie in einer Woche einführen. Der Leitfaden ersetzt keine Rechtsberatung, verweist aber an jeder Stelle auf die Vorschriften, die Sie mit Ihrer Datenschutzbeauftragten oder Ihrem Anwalt abstimmen sollten.

Warum Sie die Regel jetzt schriftlich brauchen

Seit dem 2. Februar 2025 verpflichtet Artikel 4 der KI-Verordnung Anbieter und Betreiber von KI-Systemen, Maßnahmen zu ergreifen, die den Aufbau von KI-Kompetenz bei ihren Beschäftigten unterstützen; seit der Änderung durch die Verordnung (EU) 2026/1744 ist dabei kein bestimmtes Kompetenzniveau jeder einzelnen Person geschuldet. Betreiber ist im Gesetz jedes Unternehmen, das ein KI-System einsetzt, also auch Sie, wenn Ihr Team Claude nutzt. Die Pflicht gilt laut einer Kanzleiveröffentlichung unabhängig von der Risikoklasse des Systems.

Einen Nachweis schreibt die Verordnung nicht vor, dokumentierte Schulungen sind aber sinnvoll. Eine KI-Richtlinie als Weisung an die Beschäftigten kann diese Dokumentation ergänzen.

Hinzu kommt das praktische Risiko. Solange Unternehmen keine klaren Regeln aufstellen, suchen sich Mitarbeitende eigene Werkzeuge; Fachleute nennen das Schatten-KI. Beim bekannten Samsung-Vorfall 2023 landete interner Quellcode in ChatGPT. Die versehentliche Eingabe personenbezogener Daten in ein nicht freigegebenes KI-Werkzeug kann eine Datenschutzverletzung sein, die nach Art. 33 DSGVO unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden der Aufsichtsbehörde zu melden ist, es sei denn, sie führt voraussichtlich nicht zu einem Risiko für die Betroffenen. Eine kurze, verständliche Richtlinie verhindert solche Fälle besser als ein generelles Verbot, das niemand einhält.

Freigegebene Werkzeuge und Tarife festlegen

Der erste Regelungspunkt klingt banal, entscheidet aber über alles Weitere: Welche Claude-Zugänge sind erlaubt? Anthropic trennt zwischen Verbraucherprodukten und kommerziellen Produkten. Claude Free, Pro und Max, auch wenn diese Konten Claude Code nutzen, gehören zu den Verbraucherprodukten. Claude for Work mit den Tarifen Team oder Enterprise sowie die Anthropic API sind kommerzielle Produkte.

Der Unterschied ist datenschutzrechtlich erheblich. Laut Claude-Hilfecenter gelten die Verbraucher-Nutzungsbedingungen und die Datenschutzerklärung für Verbraucher nicht für Claude for Work, wo Anthropic als Auftragsverarbeiter handelt. Die Nutzung richtet sich dann nach dem Vertrag zwischen Anthropic und Ihrem Unternehmen.

Für kostenlose und private Varianten der großen US-Anbieter nennt ein Fachbeitrag drei Grundprobleme: den Datenstandort, die Nutzung der Eingaben zur Modellverbesserung und den fehlenden Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Ohne AVV dürfen Sie einem Anbieter, der in Ihrem Auftrag verarbeitet, keine personenbezogenen Daten übermitteln; bei Anbietern außerhalb der EU brauchen Sie zusätzlich eine Grundlage für die Drittlandübermittlung nach Art. 44 ff. DSGVO.

Empfehlung für die Richtlinie: Freigegeben ist ausschließlich der Firmenzugang über Claude for Work oder über API-Anwendungen, die Ihre IT betreibt. Private Konten sind für dienstliche Inhalte untersagt, auch wenn sie bequemer erscheinen.

Bei Claude for Work handelt Anthropic als Auftragsverarbeiter, bei Pro und Max gelten Verbraucherregeln
Free, Pro, MaxClaude for Work (Team, Enterprise)
Einordnung bei AnthropicVerbraucherproduktKommerzielles Produkt
Geltende BedingungenVerbraucher Nutzungsbedingungen und Datenschutzerklärung für VerbraucherVertrag zwischen Anthropic und Ihrem Unternehmen
Rolle von AnthropicAnbieter gegenüber der einzelnen PersonAuftragsverarbeiter für Ihr Unternehmen
Verwaltung des KontosDurch die einzelne PersonDurch einen benannten Primary Owner
Steuerung der FunktionenDurch die einzelne PersonIhr Unternehmen legt Dienste und Funktionen fest
Einsatz laut RichtliniePrivate NutzungFreigegebener Firmenzugang

Welche Daten hinein dürfen und welche nie

Der Kern der Richtlinie ist eine Einteilung in Datenklassen. Jede Verarbeitung personenbezogener Daten durch KI-Systeme braucht eine Rechtsgrundlage nach Art. 6 DSGVO, und Anthropic ist Auftragsverarbeiter, sobald es personenbezogene Daten in Ihrem Auftrag verarbeitet. Daraus folgt eine einfache Leitlinie: Je stärker der Personenbezug und je sensibler der Inhalt, desto weniger gehört er in ein freies Eingabefeld.

DatenartIm Eingabefeld von ClaudeVorgesehener Weg
Öffentliche Informationen, eigene Entwürfe ohne PersonenbezugErlaubtFreigegebener Firmenzugang
Interne Prozessbeschreibungen, Vorlagen, ProdukttexteErlaubtFirmenzugang, keine privaten Konten
Kundendaten wie Namen, E-Mail-Adressen, VertragsdetailsNicht von Hand eingebenNur über angebundenes System mit AVV und festgelegten Leserechten
Beschäftigtendaten, Bewerbungen, LeistungsbewertungenNieKein KI-Einsatz ohne gesonderte Prüfung
Gesundheitsdaten und andere besonders sensible DatenNieNur nach Datenschutz-Folgenabschätzung
Quellcode, Geschäftsgeheimnisse, ZugangsdatenNieGesonderte Freigabe durch die IT

Beschäftigtendaten stehen bewusst in der strengsten Klasse. KI-Systeme für Bewerberauswahl, Beförderungen, Kündigungen oder Leistungsbewertung sind nach Anhang III der KI-Verordnung grundsätzlich Hochrisiko-Systeme, deren Pflichten ab dem 2. Dezember 2027 gelten, und Art. 22 DSGVO untersagt vorbehaltlich enger Ausnahmen ausschließlich automatisierte Entscheidungen, die Personen rechtlich oder in ähnlich erheblicher Weise beeinträchtigen. Hat eine Verarbeitung voraussichtlich ein hohes Risiko zur Folge, etwa bei umfangreicher Verarbeitung von Gesundheitsdaten, ist eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO erforderlich; sie ersetzt nicht die Erlaubnis nach Art. 9 Abs. 2 DSGVO. Wer in einer Arztpraxis oder einem MVZ arbeitet, muss zudem die Schweigepflicht nach § 203 StGB beachten und sollte diese Klasse besonders sorgfältig beschreiben.

Was nur über angebundene Systeme wie Zoho fließen sollte

Die Tabelle zeigt eine Lücke, die reine Verbotslisten nicht schließen: Ihr Vertrieb und Ihr Service arbeiten täglich mit Kundendaten. Ein Verbot allein führt dazu, dass Mitarbeitende Daten trotzdem kopieren, nur eben heimlich. Die bessere Lösung ist ein kontrollierter Weg, auf dem Claude die nötigen Daten aus dem führenden System liest.

Führendes System heißt: Dort liegen die Daten verbindlich, dort gelten Rechte und Löschfristen. Im Kundenservice ist das zum Beispiel Zoho Desk, im Vertrieb Zoho CRM. Die Verbindung zu Claude erhält nur die Rechte, die der jeweilige Anwendungsfall braucht, meist reine Leserechte auf bestimmte Module. Änderungen schreibt nicht die KI, sondern ein Mensch nach Prüfung.

Bei Svennis richten wir Einführungen so ein, dass Kundendaten in Zoho bleiben und Claude sie nur über eine Verbindung mit eingeschränkten Rechten abruft. Wo Mitarbeitende stattdessen Datensätze aus dem CRM in das Eingabefeld kopieren, sehen wir am häufigsten, dass eine gut gemeinte Richtlinie im Alltag unterlaufen wird.

Für die Richtlinie bedeutet das eine klare Formulierung: Personenbezogene Kundendaten gelangen nur über freigegebene Verbindungen zu Claude, deren Rechte die IT festgelegt und dokumentiert hat. Welche Abläufe sich dafür eignen, beschreibt unsere Seite zur KI-Automatisierung für den Mittelstand.

Durchgerechnetes Beispiel: eine Nachfassmail im Vertrieb

Nehmen Sie eine Vertriebsmitarbeiterin, die nach einem Kundentermin eine Zusammenfassung mit Angebotsbezug verschicken soll. Ohne Richtlinie würde sie vermutlich Kontaktdaten, Gesprächsnotizen und Preise in ein privates Claude-Konto kopieren. Mit Richtlinie läuft derselbe Vorgang in vier Schritten.

  1. Zugang: Sie öffnet Claude über den Firmenzugang in Claude for Work, nicht über ein privates Pro-Konto.
  2. Eingabe: Sie beschreibt die Aufgabe ohne Namen, etwa „Zusammenfassung des Termins zu Wartungsvertrag, freundlich, drei Absätze“, und fügt ihre eigenen Stichpunkte ohne Personenbezug ein.
  3. Daten aus dem System: Kontakt, Firma und Positionen liest Claude über die freigegebene Verbindung aus Zoho CRM. Die Verbindung hat nur Leserechte auf Kontakte und Angebote.
  4. Prüfung und Versand: Sie prüft den Entwurf, korrigiert Preise gegen den Datensatz und versendet aus dem CRM, sodass die Mail dort dokumentiert ist.

Das Ergebnis: Im Eingabefeld steht kein Kundenname, die Preise stammen aus dem führenden System, und die Verantwortung für den Inhalt bleibt bei der Mitarbeiterin. Wie dieser Ablauf für Angebote im Detail aussieht, zeigt unser Beitrag Angebote mit Claude erstellen.

Wichtig für die Haftungsfrage: Unterläuft einer Mitarbeiterin bei der Anwendung oder Prüfung nur ein leichter Fehler, haftet sie gegenüber dem Arbeitgeber nach den Grundsätzen des innerbetrieblichen Schadensausgleichs in der Regel nicht; bei mittlerer Fahrlässigkeit wird der Schaden geteilt. Schwerwiegende Verstöße wie die vorsätzliche Weitergabe von Geschäftsgeheimnissen können dagegen arbeitsrechtliche Kündigungen rechtfertigen.

Freigaben, Protokoll und Verantwortliche

Eine Richtlinie wirkt nur, wenn klar ist, wer sie durchsetzt. Bei Claude for Work verwaltet ein von Ihrem Unternehmen benannter Primary Owner das Konto und alle zugehörigen Daten. Diese Person kann Datenexporte anfordern, die Unterhaltungen mit Claude, hochgeladene Dateien und Nutzungsmuster enthalten können, und den Zugang einzelner Nutzer entziehen. Ihr Unternehmen bestimmt außerdem, welche Claude-Dienste und Funktionen Mitarbeitende nutzen können, und darf Funktionen einschränken.

Für API-Anwendungen gibt es die Admin API, mit der Sie Mitglieder, Arbeitsbereiche, Einladungen und API-Schlüssel verwalten. Es gibt fünf Rollen auf Organisationsebene, und nur Mitglieder mit Administratorrolle können Admin-API-Schlüssel anlegen. Zwei Details gehören in Ihren Austrittsprozess: Persönliche Schlüssel funktionieren nicht mehr, sobald die Person aus der Organisation entfernt wird. Schlüssel eines Dienstkontos laufen dagegen weiter, auch wenn der Ersteller geht, und enden erst, wenn das Dienstkonto archiviert wird.

Zum Protokoll: Legen Sie fest, welche Verbindungen, Rollen und Freigaben bestehen, und halten Sie Schulungen schriftlich fest. Zur Speicherung bei Anthropic gilt ab dem 9. Juni 2026 eine neue Regel für sogenannte Covered Models, also Modelle der Mythos-Klasse: Eingaben und Ausgaben werden 30 Tage gespeichert, auch bei Organisationen mit Zero Data Retention. Nach 30 Tagen werden sie automatisch gelöscht, außer bei automatischer Markierung durch Sicherheitssysteme oder gesetzlicher Aufbewahrungspflicht. Jeder Zugriff wird laut Anthropic in einem manipulationssicheren Protokoll erfasst.

Gliederung der Richtlinie, Abschnitt für Abschnitt

Eine Kanzleiveröffentlichung nennt sieben Kernbereiche einer starken KI-Richtlinie, beginnend mit der zweckgebundenen Nutzung. Für den Einsatz von Claude hat sich eine kurze Fassung mit acht Abschnitten bewährt, die auf zwei bis drei Seiten passt:

  1. Zweck und Geltungsbereich: Für wen gilt die Regel, welche Systeme sind gemeint. Als KI-System gilt nach Art. 3 Nr. 1 KI-Verordnung ein maschinengestütztes System, das mit unterschiedlichem Grad an Autonomie aus Eingaben ableitet, wie es Ergebnisse wie Vorhersagen, Inhalte, Empfehlungen oder Entscheidungen erzeugt.
  2. Freigegebene Werkzeuge und Tarife: Firmenzugang über Claude for Work oder betriebene API-Anwendungen, keine privaten Konten.
  3. Datenklassen: Die Tabelle aus diesem Leitfaden, angepasst an Ihre Branche.
  4. Angebundene Systeme: Welche Verbindungen bestehen, mit welchen Rechten, wer sie freigibt.
  5. Prüfpflicht: Ergebnisse werden vor Verwendung von einem Menschen geprüft; keine automatisierten Entscheidungen über Personen.
  6. Kennzeichnung und Transparenz: Prüfen Sie, wo Transparenzpflichten greifen, etwa nach Art. 50 KI-Verordnung bei Chatbots im direkten Kundenkontakt und nach Art. 13 und 14 DSGVO bei den Datenschutzhinweisen.
  7. Verantwortliche und Meldeweg: Primary Owner, Administrator, Datenschutz; was bei einer Fehleingabe zu tun ist.
  8. Schulung und Überprüfung: Dokumentierte Schulungen zur KI-Kompetenz, Überprüfung mindestens einmal jährlich.

Halten Sie jeden Abschnitt kurz und konkret. Eine Regel, die Mitarbeitende im Alltag nachschlagen, nützt mehr als ein ausführliches Dokument, das nach der Unterschrift in der Ablage verschwindet.

Was das für Unternehmen in Deutschland bedeutet

In Deutschland kommt zum Datenschutz das Betriebsverfassungsrecht hinzu. § 87 Abs. 1 Nr. 6 BetrVG erfasst technische Einrichtungen, die dazu bestimmt sind, Verhalten oder Leistung zu überwachen; nach der Rechtsprechung des Bundesarbeitsgerichts genügt es, dass sie dazu objektiv geeignet sind. Das Arbeitsgericht Hamburg hat mit Beschluss vom 16.01.2024 eine solche Einrichtung verneint, wenn KI im Browser über private Konten ohne Zugriff des Arbeitgebers genutzt wird.

Anders ist es, sobald Sie Firmenkonten bereitstellen und verwalten oder KI in die Firmen-IT integrieren: Dann hat der Betriebsrat nach § 87 Abs. 1 Nr. 6 BetrVG mitzubestimmen, und ohne seine Zustimmung oder einen Spruch der Einigungsstelle dürfen Sie das System nicht einführen. Reine Verhaltensregeln zur Nutzung hat das ArbG Hamburg dagegen als nicht mitbestimmungspflichtig eingeordnet. Ein Verstoß gegen die Informationspflichten nach § 90 oder § 92 BetrVG kann eine Ordnungswidrigkeit nach § 121 BetrVG sein, mit einem Bußgeld bis 10.000 Euro. Beziehen Sie den Betriebsrat daher früh ein; Datenexporte durch den Primary Owner sind ein Punkt, den er sicher ansprechen wird.

Zeitlich sollten Sie die Stufen der KI-Verordnung kennen. Die Verbote und die Pflicht zur KI-Kompetenz gelten seit dem 2. Februar 2025, die Regeln für KI-Modelle mit allgemeinem Verwendungszweck seit dem 2. August 2025. Die Pflichten für Hochrisiko-Systeme nach Anhang III gelten nach der Änderung durch die Verordnung (EU) 2026/1744 ab dem 2. Dezember 2027, für Systeme nach Anhang I ab dem 2. August 2028.

DSGVO und KI-Verordnung gelten dabei parallel. Den Gesetzestext mit Erläuterungen finden Sie in unserer Übersicht zur KI-Verordnung; ergänzend hat die Datenschutzkonferenz eine Orientierungshilfe „Künstliche Intelligenz und Datenschutz“ veröffentlicht.

Sobald Sie Firmenkonten bereitstellen und verwalten, hat der Betriebsrat in der Regel mitzubestimmen
Private Konten ohne ArbeitgeberzugriffFirmenkonten, bereitgestellt und verwaltet
Verwaltung und ZugriffLiegen bei den Beschäftigten selbstPrimary Owner verwaltet Konto und zugehörige Daten
Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVGVom ArbG Hamburg am 16.01.2024 im entschiedenen Fall verneintIn der Regel gegeben
Unterrichtung nach § 90 BetrVGIm Einzelfall prüfenRechtzeitig über die geplante Einführung
Einführung des SystemsKeine Bereitstellung durch den ArbeitgeberMit Zustimmung des Betriebsrats oder Spruch der Einigungsstelle

Einführung in einer Woche

Eine kurze Richtlinie lässt sich in fünf Arbeitstagen einführen, wenn Entscheidungen nicht in Schleifen geraten. Der folgende Plan setzt voraus, dass eine Person aus der Geschäftsführung die Verantwortung übernimmt und Datenschutz sowie Betriebsrat erreichbar sind.

TagAufgabeErgebnis
Tag 1Bestandsaufnahme: Wer nutzt welche KI-Werkzeuge, privat oder dienstlichListe der Zugänge und Anwendungsfälle
Tag 2Tarif festlegen, AVV prüfen, Primary Owner und Administratoren benennenFreigegebener Firmenzugang
Tag 3Datenklassen und angebundene Systeme festlegen, Rechte der Verbindungen dokumentierenEntscheidungstabelle und Rechteübersicht
Tag 4Entwurf mit Datenschutz abstimmen und dem Betriebsrat vorlegen; die Einführung der Firmenkonten erfolgt erst nach Abschluss einer Betriebsvereinbarung oder Zustimmung des BetriebsratsAbgestimmter Entwurf, Vorlage beim Betriebsrat
Tag 5Kurzschulung durchführen, Teilnahme dokumentieren, private Nutzung für Dienstliches beendenDokumentierte Schulung zur KI-Kompetenz

Einladungen in die Claude-Organisation verfallen nach 21 Tagen, und diese Frist lässt sich nicht ändern. Verschicken Sie die Einladungen deshalb erst am Tag der Schulung, damit niemand einen abgelaufenen Link erhält, und, wenn Sie einen Betriebsrat haben, erst nach Abschluss der Betriebsvereinbarung oder seiner Zustimmung. In diesem Fall verschiebt sich Tag 5 entsprechend. Ein Fachbeitrag empfiehlt zudem nach drei bis sechs Monaten ein kurzes Datenschutz-Audit; tragen Sie diesen Termin gleich mit ein.

Nächste Schritte

Beginnen Sie mit dem, was Sie heute ohne fremde Hilfe klären können: Schreiben Sie auf, welche Claude-Zugänge in Ihrem Unternehmen bereits genutzt werden und ob darunter private Konten sind. Diese Liste ist die Grundlage für jede weitere Entscheidung.

  • Tarif entscheiden: Legen Sie fest, ob Claude for Work oder eine API-Anwendung Ihr freigegebener Zugang wird, und benennen Sie den Primary Owner.
  • Datenklassen übernehmen: Passen Sie die Tabelle aus diesem Leitfaden an Ihre Branche an und markieren Sie, welche Daten nur über Zoho oder ein anderes führendes System fließen dürfen.
  • Beteiligte einbinden: Vereinbaren Sie einen Termin mit Datenschutz und, falls vorhanden, dem Betriebsrat, bevor Sie Lizenzen verteilen.
  • Überprüfung planen: Setzen Sie das Audit nach drei bis sechs Monaten und die jährliche Überprüfung in den Kalender.

Wenn Sie vorab einschätzen möchten, wie weit Ihr Unternehmen bei Daten, Systemen und Zuständigkeiten ist, nutzen Sie unseren KI-Readiness-Check. Er zeigt, an welchen Stellen Ihre Richtlinie zuerst ansetzen sollte.

Quellen

  1. 1. Claude Help Center: Who owns and manages the data of my team?
  2. 2. Claude Help Center: Data retention practices for Covered Models
  3. 3. Anthropic: Admin API, Claude Platform Docs
  4. 4. Giel Rechtsanwalt: KI-Richtlinien für Unternehmen
  5. 5. Mprotect365: KI im Unternehmen DSGVO-konform nutzen
  6. 6. Maisch.law: Muster-Richtlinie für ChatGPT, Claude und KI-Systeme
  7. 7. kk-bildung.de: Künstliche Intelligenz und der Betriebsrat

Verwandte Beiträge