# KI-Policy Vorlage für Schweizer KMU

> KI-Policy für Schweizer KMU: Geltungsbereich, zugelassene Tools und Daten, verbotene Use-Cases, menschliche Kontrolle, Lieferanten und Schulung.

- Quelle: https://www.sidd.swiss/einblicke/ki-policy-vorlage-kmu/
- Sprache: de-CH
- Veröffentlicht: 2026-05-24
- Stand: 2026-05-24
- Autor:in: Marc Grob
- Herausgeber: SIDD Institut für Datenschutz und Datensicherheit, eine Marke der Priverion GmbH, Zugerstrasse 32, 6340 Baar (ZG), Schweiz

## Einleitung

Eine KI-Policy ist im Mai 2026 für Schweizer KMU kein Luxus mehr, sondern eine Compliance-Grundlage – aus drei Gründen. Erstens: Art. 4 EU AI Act verlangt seit Februar 2025 eine ausreichende „AI Literacy" aller Personen, die im Auftrag eines Anbieters oder Betreibers mit KI-Systemen umgehen, mit Nachweispflicht. Zweitens: das DSG verlangt nach Art. 7 und 8 organisatorische und technische Massnahmen zur Sicherstellung einer rechtmässigen Bearbeitung – ohne KI-Policy fehlt der Beleg. Drittens: ohne Policy entstehen Shadow-AI-Risiken (Datenpannen, IP-Verlust, Geheimnisverletzungen, Halluzinationen in Kundenoutputs), die einzeln teuer und kumulativ existenzbedrohend werden können.

Dieser Beitrag liefert die Struktur einer adaptierbaren Policy:

- Geltungsbereich, Definitionen, Rollen
- Zugelassene Werkzeuge und Datenklassifikations-Matrix
- Verbotene und nur-unter-Auflage erlaubte Use-Cases
- Human-in-the-Loop und Output-Verantwortung
- Lieferantenmanagement und AVV-Pflichten
- Incident-Response und Meldewege
- Schulung, Sanktionen, Versionspflege

Die hier vorgestellte Struktur entspricht der KI-Policy, die SIDD in Mandaten als Ausgangspunkt nutzt und an Branche (FINMA, Spital, Anwalt, Treuhand, klassisches Industrie-KMU), Grösse und Risikoexposition anpasst.

## Geltungsbereich, Definitionen, Rollen

§ 1 Geltungsbereich: Die Policy gilt für alle Mitarbeitenden, Lernenden, Praktikantinnen, Temporärkräfte, externen Berater und Auftragnehmer, die im Namen oder unter der Aufsicht des Unternehmens auf KI-Systeme zugreifen oder deren Output verwenden. Sie ist Bestandteil des Personalreglements bzw. der jeweiligen Auftrags- oder Beratungsverträge.

§ 2 Definitionen: KI-System nach Art. 3 Nr. 1 EU AI Act (maschinengestütztes System, das mit unterschiedlichen Autonomiegraden operiert und nach Inbetriebnahme adaptierbar sein kann); generative KI (Untergruppe, die Texte, Bilder, Audio, Video oder Code erzeugt); Eingabe (Prompt + ggf. Kontextdaten); Output (das vom System Erzeugte). § 3 Rollen: KI-Verantwortlicher (typisch CIO, CISO oder DSB), Modell-Eigner (Fachbereichsleitung für jeden zugelassenen Use-Case), Nutzer (jede berechtigte Person), Datenschutz-Verantwortlicher (DSB nach Art. 10 DSG), Compliance-Verantwortlicher.

## Zugelassene Werkzeuge und Datenklassifikation

§ 4 Werkzeug-Whitelist: Nur explizit gelistete Tools dürfen für arbeitsbezogene Zwecke verwendet werden. Beispielliste: (i) Microsoft 365 Copilot innerhalb des Firmen-Tenants; (ii) ChatGPT Team oder Enterprise mit Firmen-Single-Sign-On; (iii) Claude for Business; (iv) DeepL Pro mit Enterprise-Vertrag. Andere Tools – inkl. kostenlose Web-Versionen mit Privataccount – sind nicht zugelassen. Pilotierungen erfordern Freigabe durch den KI-Verantwortlichen mit dokumentiertem Use-Case und DSFA-Vorprüfung.

§ 5 Datenklassifikations-Matrix: Vier Klassen – Public, Internal, Confidential, Restricted – und pro Klasse drei Erlaubnisniveaus pro Tool: erlaubt, erlaubt mit Auflage, verboten. Beispiel: in ChatGPT Enterprise sind Public und Internal Daten erlaubt; Confidential erlaubt mit dokumentierter Sachprüfung; Restricted (Personendaten Dritter, besonders schützenswerte Personendaten, Berufsgeheimnis-Inhalte, Geschäftsgeheimnisse mit IP-Wert) verboten. In Microsoft 365 Copilot innerhalb des CH-Tenants mit MIP-Sensitivity-Labels: Public, Internal, Confidential erlaubt; Restricted nur, wenn das Sensitivity-Label entsprechend konfiguriert ist. Konkret formuliert, sodass jeder Nutzer pro Eingabe entscheiden kann.

## Verbotene Use-Cases

§ 6 Generell verboten: alle Praktiken nach Art. 5 EU AI Act (subliminale Manipulation, Vulnerabilitätsausnutzung, Social Scoring, Predictive Policing rein auf Profiling, ungezieltes Face-Scraping, Workplace/Education Emotion Recognition, biometrische Kategorisierung nach sensiblen Merkmalen, Real-Time-RBI für Strafverfolgung). Diese Verbote gelten unternehmensweit, auch ausserhalb EU-Bezug – ethisch und reputationsbezogen.

§ 7 Erlaubt nur unter Auflage: (a) Erstellung von Texten für Kundenkommunikation – Output ist menschlich zu prüfen, vor Versand zu redigieren, urheberrechtlich freizugeben; (b) Vertragsentwürfe – ausschliesslich als Anregung, finale Version durch Rechts- oder Fachperson zu prüfen; (c) Code-Generierung – Sicherheits- und Lizenz-Check durch zweite Person; (d) Bewerber-Screening – KI darf nur Vorauswahl unterstützen, finale Hire/No-Hire-Entscheidung trifft Mensch, keine Emotion- oder Persönlichkeits-Analyse aus Video/Audio. Bei Annex-III-relevanten Use-Cases (HR-Scoring, Kreditscoring, Versicherungs-Risikobewertung) ist zusätzlich der Konformitätspfad nach AI Act zu klären.

## Human-in-the-Loop

§ 8 Output-Verantwortung: Die nutzende Person bleibt für jeden generierten Output verantwortlich – juristisch und faktisch. Halluzinationen sind kein „KI-Fehler", sondern ein Nutzungsfehler. Jeder Output, der das Unternehmen verlässt (Kunden-E-Mail, Vertrag, Angebot, Studie, externe Präsentation), erfordert dokumentierte menschliche Prüfung vor Versand. Bei Outputs mit rechtlicher Tragweite (Vertragsklauseln, Gutachten, finanzielle Berechnungen) ist eine Fachprüfung durch eine sachkundige Person Pflicht.

§ 9 Automatisierte Einzelentscheidungen: Im Sinne von Art. 21 DSG / Art. 22 DSGVO sind Entscheidungen, die ausschliesslich auf automatisierter Verarbeitung beruhen und rechtliche oder erheblich beeinträchtigende Wirkung haben, nur erlaubt, wenn sie auf einer ausdrücklichen gesetzlichen oder vertraglichen Grundlage beruhen, transparent kommuniziert werden und das Recht auf menschliche Überprüfung sichergestellt ist. Im KMU-Alltag bedeutet das: kein KI-System trifft endgültige Entscheidungen über Kunden, Bewerber, Mitarbeitende oder Lieferanten ohne menschliche Validierung.

## Lieferantenmanagement und AVV

§ 10 Vor der Beschaffung eines neuen KI-Tools sind vier Prüfschritte verpflichtend: (a) Anbieter-AVV nach Art. 9 DSG / Art. 28 DSGVO einholen und prüfen (insbesondere Daten-Standort, Sub-Auftragnehmer, Modelltrainings-Klauseln, Lösch- und Retentionsregeln); (b) bei Drittstaatentransfer Transfer-Impact-Assessment und ggf. Standardvertragsklauseln + Schweizer Anhang; (c) DSFA-Vorprüfung; (d) Sicherheitsbewertung (Authentication, Verschlüsselung, Audit-Logs, Zertifizierungen).

§ 11 Bestehende Lieferanten: Jährliche Überprüfung der KI-relevanten Vertragsteile. Bei Anbietern, die GPAI bereitstellen, ist zu prüfen, ob sie den EU GPAI Code of Practice unterzeichnet haben und entsprechende Transparenzdokumentation bereitstellen. § 12 Eigenentwicklungen mit KI-Komponente: vor Inbetriebnahme Klassifikation nach AI Act (Annex I/III/Art. 5/Art. 50/unkritisch), bei Hochrisiko-Einstufung Konformitätsbewertungsplan und Aufbau des Risk Management Files.

## Incident-Response, Schulung, Versionspflege

§ 13 Incident-Meldung: Folgende Ereignisse sind binnen 24 Stunden an den KI- bzw. DSB-Verantwortlichen zu melden: unbeabsichtigte Eingabe von Restricted-Daten in ein KI-System; Halluzination, die nach extern weitergegeben wurde; sicherheitsrelevante Auffälligkeit (Prompt Injection, Datenleck im Tool); Aufsichts- oder Kundenanfrage zum KI-Einsatz. Der Verantwortliche prüft binnen 48 Stunden, ob eine Datenpannen-Meldung nach Art. 24 DSG / Art. 33 DSGVO an die Aufsicht erforderlich ist und ob Betroffene informiert werden müssen.

§ 14 Schulung: Onboarding-Schulung für neue Mitarbeitende; jährliches Refresher; ereignisbasierte Sondertrainings bei Policy-Änderung oder Vorfall. Dokumentation mit Anwesenheitslisten und Verstehensbestätigung (Art. 4 AI Act). § 15 Versionspflege: Die Policy wird mindestens jährlich überprüft, bei jeder Welle des AI Act und bei Einführung eines neuen zentralen Tools früher. Versionsstand auf jedem Dokument; Änderungs-Historie zentral verwaltet. § 16 Sanktionen: Verstösse werden arbeitsrechtlich behandelt – Verwarnung bei erstmaligem Verstoss, im Wiederholungsfall bis zur Kündigung; strafrechtliche Tatbestände (Geheimnisverletzung) werden separat angezeigt.

## Wie SIDD unterstützt

SIDD entwickelt KI-Policies massgeschneidert für Schweizer KMU – inklusive Branchen-Anpassung, technischer Implementierungsplanung und Mitarbeitenden-Schulung. Wir liefern nicht ein PDF, sondern ein gelebtes System: Policy-Dokument, Implementierungs-Roadmap, Kommunikationspaket, Trainings-Curriculum, Versionspflege-Prozess. Für Mandanten in FINMA-regulierten Branchen integrieren wir die FINMA-AM 08/2024-Anforderungen; für EU-orientierte Firmen die AI-Act-Anforderungen direkt.

Mehr zu unseren Leistungen unter [Datenschutzberater Schweiz](https://www.sidd.swiss/leistungen/datenschutzberater-schweiz) und für die AI-Literacy-Schulungen unter [Datenschutz-Workshops](https://www.sidd.swiss/leistungen/datenschutz-workshop-kmu). Vertiefend: [ChatGPT am Arbeitsplatz](https://www.sidd.swiss/einblicke/chatgpt-am-arbeitsplatz-schweiz), [Copilot-Datenschutz](https://www.sidd.swiss/einblicke/microsoft-copilot-datenschutz), [AI-Act-Phasen](https://www.sidd.swiss/einblicke/eu-ai-act-phasen-fristen). Für eine konkrete Policy-Erstellung beantragen Sie eine Offerte über [unser Offerte-Formular](https://www.sidd.swiss/offerte) oder erreichen uns über das [Kontaktformular](https://www.sidd.swiss/kontakt).

---

Dieses Dokument ist die Markdown-Fassung der oben verlinkten Seite. Zitieren Sie bitte die HTML-URL.
