KI-Tools im Einkauf sind schnell ausprobiert. Aber welche Daten dürfen Sie überhaupt hineingeben? Das ist die Frage, die uns Einkaufsverantwortliche am häufigsten stellen, und sie gehört vor den Start. Die gute Nachricht: Mit ein paar klaren Leitplanken nutzen Sie KI produktiv und bleiben dabei datenschutzkonform.
Nicht jede Information ist gleich heikel. Trennen Sie gedanklich zwischen unkritischen Daten (allgemeine Fragen, öffentlich verfügbare Informationen) und schützenswerten Daten, also Personendaten und Geschäftsgeheimnissen. Letztere gehören nicht ungeprüft in ein beliebiges KI-Tool.
Das revidierte Schweizer Datenschutzgesetz (revDSG) gilt auch im Einkauf, etwa für Ansprechpartner bei Lieferanten. Praktisch heisst das: Personendaten vor der Eingabe anonymisieren oder weglassen. Genauso vorsichtig sollten Sie mit Geschäftsgeheimnissen umgehen. Einkaufspreise, Konditionen und Kalkulationen haben in einem öffentlichen Tool nichts verloren.
Zwischen den Tools gibt es grosse Unterschiede. Achten Sie auf drei Punkte: Wo stehen die Server? Werden Ihre Eingaben zum Training des Modells genutzt? Und gibt es einen Auftragsverarbeitungsvertrag (AVV)? Geschäftstarife geben oft eine «keine-Trainingsnutzung»-Zusage. Das ist ein wichtiges Auswahlkriterium für den professionellen Einsatz.
Die wirksamste Massnahme ist eine kurze, schriftliche KI-Richtlinie: Welche Tools sind freigegeben? Welche Daten dürfen rein, welche nicht? Wer ist Ansprechpartner bei Unsicherheit? Eine Seite genügt, und sie darf gerne an der Wand hängen statt im Laufwerk zu verstauben. Entscheidend ist, dass alle im Einkauf dieselben Regeln kennen und anwenden.
Der Datenschutz gibt einen Rahmen vor, er verbietet nichts. Mit einer klaren Richtlinie und dem passenden Werkzeug starten Sie sicher, ohne unnötige Risiken einzugehen und ohne in die Schockstarre zu verfallen, die manche KMU den Anschluss kostet.
Sie möchten wissen, wie es um Ihr Datenschutz-Setup für KI steht? Machen Sie den kostenlosen KI-Readiness-Check. Er enthält genau diese Dimension.