Zum Inhalt springen
Deltatec Computer Logo
Zurück zu den News

KI & Compliance

IT-Sicherheit und KI: Was ist Pflicht — und was nur „nice to have“?

18.8.2026 · 3 Min.

IT-Sicherheit und KI — was ist Pflicht, was ist freiwillig

Diese Frage hören wir gerade oft. Und die ehrliche Antwort überrascht viele: **Ein großer Teil ist längst Pflicht** — unabhängig von der Unternehmensgröße, sobald Sie personenbezogene Daten verarbeiten oder KI im Job einsetzen.

Ein paar Beispiele

  • **Datensicherheit (TOMs nach DSGVO)** — Pflicht.
  • **KI-Kompetenz im Team** (EU AI Act, Art. 4) — Pflicht, seit Februar 2025.
  • **KI-Inhalte kennzeichnen** (Art. 50) — Pflicht.
  • **NIS2, KRITIS, DORA** — je nach Größe und Branche.

Die Verantwortung liegt oben

Sie liegt nicht in der IT-Warteschlange, sondern bei der **Geschäftsführung** (§ 43 GmbHG). Und „empfohlene“ Dinge wie Notfallplan, IT-Nutzungsanweisung oder Cyber-Versicherung sind im Ernstfall oft genau die, die den Unterschied machen.

Wir sortieren das mit Ihnen

Vom kleinen Team bis 500+ Mitarbeitende: Wir klären, was für Ihr Unternehmen wirklich gilt — und in welcher Reihenfolge Sie es angehen. Mehr dazu: IT-Security-Beratung, KI-Beratung und IT-Sicherheit.

Melden Sie sich, wenn Sie wissen wollen, wo Sie stehen.

*Hinweis: Orientierung, keine Rechtsberatung.*