KI im Unternehmen: Was ist beim türkischen Datenschutzgesetz KVKK zu beachten?

Nachrichten 02. Sept. 2026
image not found

Generative KI hält zunehmend Einzug in den Arbeitsalltag. Damit werden der Schutz personenbezogener Daten und ein kontrollierter Einsatz immer wichtiger.

Zentrale Aspekte des Datenschutzes und der Informationssicherheit für Unternehmen, die ChatGPT und ähnliche KI-Werkzeuge nutzen – auf Grundlage des Leitfadens der türkischen Datenschutzbehörde.

Eine KI-Strategie für Unternehmen muss neben der Modellwahl klären, welche Daten von wem und unter welchen Bedingungen verwendet werden dürfen.

Generative KI gehört zum Unternehmensalltag

ChatGPT und ähnliche generative KI-Systeme werden unter anderem für Berichte, Texterstellung, Softwareentwicklung, Kundenservice, Datenanalyse und Dokumentenverarbeitung eingesetzt.

Wenn Mitarbeitende Unternehmens- oder Kundendaten unkontrolliert an externe KI-Systeme übertragen, können jedoch Risiken für den Schutz personenbezogener Daten und die Informationssicherheit entstehen.

Der KVKK-Leitfaden zu generativer KI

Der von der türkischen Datenschutzbehörde veröffentlichte Leitfaden zu generativer künstlicher Intelligenz und dem Schutz personenbezogener Daten behandelt den Lebenszyklus generativer KI-Systeme und die damit verbundenen möglichen Datenverarbeitungen im Rahmen des Gesetzes Nr. 6698.

Auf welche Daten sollten Unternehmen achten?

  • Namen und Kontaktdaten von Kunden
  • Mitarbeiterdaten
  • Identitäts- und Finanzdaten
  • Verträge
  • CRM-Einträge
  • Supportanfragen
  • Personalunterlagen
  • Besondere Kategorien personenbezogener Daten

Warum kann das „Einfügen in ChatGPT“ ein Risiko darstellen?

Wenn Mitarbeitende eine Kundenliste, einen Vertrag oder einen internen Bericht unverändert in ein KI-System hochladen, kann dies eine Übertragung an einen Dienst außerhalb der Kontrolle des Unternehmens bedeuten.

Deshalb sollten klare Richtlinien festlegen, welche Daten bei der betrieblichen KI-Nutzung in welchen Systemen verwendet werden dürfen.

Wie könnte eine Architektur für Unternehmens-KI aussehen?

Für sensible Daten können Unternehmen kontrollierte Integrationsschichten aufbauen, anstatt öffentlich verfügbare Werkzeuge direkt zu nutzen.

Unternehmensdaten → Berechtigungsschicht → Sichere API → KI-Modell → Interne Anwendung

Mit diesem Modell lässt sich sicherstellen, dass Nutzer nur auf Informationen zugreifen, für die sie berechtigt sind, und dass die an das KI-System übermittelten Daten kontrolliert werden.

RAG und Wissensassistenten für Unternehmen

Retrieval-Augmented Generation (RAG) ermöglicht es einem KI-Assistenten, Unternehmensdokumente, Produktinformationen oder Wissensdatenbanken abzufragen.

Entscheidend ist, dass neben dem KI-Modell auch Zugriffskontrolle, Datenklassifizierung, Protokollierung und Sicherheitsschichten Bestandteil der Lösung sind.

KI-Lösungen von Mitrotech für Unternehmen

Mitrotech entwickelt API-basierte Integrationen, Datenplattformen, individuelle Software und KI-Lösungen, mit denen Unternehmen künstliche Intelligenz kontrolliert in ihre bestehenden Systeme einbinden können.

KI im Unternehmen: Was ist beim türkischen Datenschutzgesetz KVKK zu beachten?