KI & Compliance
IT-Sicherheit und KI: Was ist Pflicht — und was nur „nice to have“?
18.8.2026 · 3 Min.

Diese Frage hören wir gerade oft. Und die ehrliche Antwort überrascht viele: **Ein großer Teil ist längst Pflicht** — unabhängig von der Unternehmensgröße, sobald Sie personenbezogene Daten verarbeiten oder KI im Job einsetzen.
Ein paar Beispiele
- **Datensicherheit (TOMs nach DSGVO)** — Pflicht.
- **KI-Kompetenz im Team** (EU AI Act, Art. 4) — Pflicht, seit Februar 2025.
- **KI-Inhalte kennzeichnen** (Art. 50) — Pflicht.
- **NIS2, KRITIS, DORA** — je nach Größe und Branche.
Die Verantwortung liegt oben
Sie liegt nicht in der IT-Warteschlange, sondern bei der **Geschäftsführung** (§ 43 GmbHG). Und „empfohlene“ Dinge wie Notfallplan, IT-Nutzungsanweisung oder Cyber-Versicherung sind im Ernstfall oft genau die, die den Unterschied machen.
Wir sortieren das mit Ihnen
Vom kleinen Team bis 500+ Mitarbeitende: Wir klären, was für Ihr Unternehmen wirklich gilt — und in welcher Reihenfolge Sie es angehen. Mehr dazu: IT-Security-Beratung, KI-Beratung und IT-Sicherheit.
Melden Sie sich, wenn Sie wissen wollen, wo Sie stehen.
*Hinweis: Orientierung, keine Rechtsberatung.*
