KI-Richtlinie fürs Unternehmen: Muster mit Agenten-Anhang
Was eine KI-Richtlinie im Unternehmen regeln sollte, ob sie Pflicht ist und warum KI-Agenten einen eigenen Anhang mit Register und Rechte-Stufen brauchen.
Eine KI-Richtlinie fürs Unternehmen sollte zunächst klären: Welche Werkzeuge sind erlaubt, welche Daten dürfen hinein, wer prüft das Ergebnis. Das bleibt richtig, reicht aber mit Agenten nicht mehr. KI-Agenten lesen Postfächer, ändern Dateien und verschicken Nachrichten, ohne dass ein Mensch jeden Schritt auslöst. Und sie entstehen schneller, als viele IT-Abteilungen hinterherkommen: In einer Befragung von 685 CIOs aus acht Ländern, darunter Deutschland, stimmen 84 Prozent der Aussage zu, dass Mitarbeitende KI-Agenten und KI-Anwendungen schneller bauen, als die IT sie steuern kann (Dataiku, September 2026).
Eine gute Richtlinie hat deshalb zwei Teile: Grundregeln für alle KI-Werkzeuge und einen Anhang nur für Agenten. Hier liest du, was in beide Teile gehört, ob eine KI-Richtlinie Pflicht ist und wie du sie einführst. Der Artikel funktioniert als Checkliste, auch ohne Vorlage. Wenn du nicht bei null anfangen willst: Unsere kostenlose KI-Richtlinie-Vorlage folgt genau diesem Aufbau.
TL;DR
- Für Art. 4 AI Act ist die Richtlinie als Dokument keine Pflicht. Art. 4 verlangt Maßnahmen zum Aufbau von KI-Kompetenz, aber kein bestimmtes Niveau, keine vorgeschriebene Schulung, kein Zertifikat und kein festes Format. Eine Richtlinie ist trotzdem der einfachste Ort, Regeln und Maßnahmen festzuhalten.
- Der Kern passt auf wenige Seiten: Geltungsbereich, Rollen, Freigabeliste, Datenklassen, Grundregeln, KI-Kompetenz, Vorfälle, Überprüfung.
- Agenten brauchen eigene Regeln: ein Register, abgestufte Rechte mit menschlicher Bestätigung für riskante Aktionen, Regeln für Konnektoren, Protokolle und Schutz vor Prompt Injection. Einheitliche Regeln für alle Agenten können laut Gartner zum Scheitern von Agenten-Projekten führen.
Ist eine KI-Richtlinie Pflicht?
Kurz: Für Art. 4 der KI-Verordnung, die Regel, um die es dabei meistens geht, ist sie als eigenes Dokument nicht vorgeschrieben. Die Pflicht dahinter ist aber real, und eine Richtlinie ist der naheliegende Ort, sie abzubilden.
Ausgangspunkt ist Art. 4 der KI-Verordnung (AI Act). Er gilt seit dem 2. Februar 2025 und wurde durch den Digital Omnibus geändert, der am 27. Juli 2026 in Kraft getreten ist. In der neuen Fassung verlangt Art. 4 von Anbietern und Betreibern von KI-Systemen Maßnahmen, die die KI-Kompetenz ihres Personals und anderer Personen fördern, die in ihrem Auftrag KI-Systeme betreiben oder nutzen. Das betrifft nicht nur Firmen, die selbst KI entwickeln: Auf die Frage, ob ein Unternehmen, dessen Beschäftigte ChatGPT nutzen, die Regel einhalten muss, antwortet die EU-Kommission mit Ja.
Genauso wichtig ist, was Art. 4 nicht verlangt. Die Kommission schreibt in ihren Fragen und Antworten zur KI-Kompetenz (Stand 27. Juli 2026): Ein bestimmtes Kompetenzniveau ist nicht vorgeschrieben, es gibt keine strikten Anforderungen und keine verpflichtenden Schulungen, und ein Zertifikat braucht es nicht. Unternehmen können eine interne Aufzeichnung ihrer Schulungen und anderer Maßnahmen führen. Eine bestimmte Governance-Struktur ist für Art. 4 ebenfalls nicht vorgeschrieben. Die Bundesnetzagentur sagt es ähnlich: Die KI-Verordnung legt nicht fest, wie die Unterstützung erfolgen soll, und gibt keine standardisierten Trainingsmaßnahmen vor. Mehr zur neuen Fassung steht in unserem Artikel zu KI-Kompetenz nach Art. 4 und dem Digital Omnibus.
Zur Aufsicht: Seit dem 2. August 2026 überwachen die nationalen Marktüberwachungsbehörden die Einhaltung. In Deutschland ist das nach dem KI-MIG grundsätzlich die Bundesnetzagentur. Für Art. 4 nennen weder Art. 99 AI Act noch das deutsche KI-MIG einen eigenen Bußgeldrahmen. Die Behörden können nach Angaben der EU-Kommission aber Sanktionen und andere Maßnahmen verhängen.
Warum dann überhaupt eine Richtlinie? Weil sie drei Dinge an einem Ort bündelt: was erlaubt ist, wer verantwortlich ist und welche Maßnahmen ihr für die KI-Kompetenz ergriffen habt. Die Bundesnetzagentur empfiehlt, diese Maßnahmen gut zu dokumentieren. Sie weist außerdem darauf hin, dass ein Mangel an KI-Kompetenz als Verletzung der Sorgfaltspflicht angesehen werden kann, insbesondere wenn dadurch ein Schaden entsteht. Eine Richtlinie mit einem Blatt für die Dokumentation ist dafür ein praktischer Ort. Vorgeschrieben ist dieses Format nicht.
Was in eine KI-Richtlinie gehört
Eine brauchbare Richtlinie beantwortet für jede Person im Unternehmen dieselben drei Fragen: Darf ich dieses Werkzeug nutzen, mit welchen Daten, und an wen wende ich mich? Unsere Vorlage gliedert das in neun Abschnitte und zwei Anlagen (Dauern und Intervalle darin stehen in Klammern als Vorschläge zum Anpassen, keine gesetzlichen Vorgaben). Die Gliederung taugt auch als Prüfliste für eine Richtlinie, die ihr schon habt.
| Abschnitt | Was drinsteht |
|---|---|
| 1 Zweck und Geltungsbereich | Gilt für Mitarbeitende, Externe mit Zugang zu Firmensystemen und alle KI-Systeme, auch KI-Funktionen in Office-, CRM- oder ERP-Software, auf Firmen- und Privatgeräten |
| 2 Begriffe | KI-System, KI-Werkzeug, KI-Agent, Konnektor und MCP-Server, personenbezogene Daten |
| 3 Rollen und Verantwortung | Geschäftsführung, KI-Verantwortliche/r, IT, Datenschutzbeauftragte/r, Führungskräfte, Mitarbeitende |
| 4 Freigegebene KI-Werkzeuge | Freigabeliste mit Konto-Typ und zulässigen Datenklassen, nur Firmenkonten, Antragsweg für neue Werkzeuge |
| 5 Datenklassen | Öffentlich, Intern, Vertraulich, Streng vertraulich, plus Zusatzregeln für personenbezogene Daten |
| 6 Grundregeln | Menschliche Prüfung, Fakten prüfen, Urheberrecht, Offenlegung nach Art. 50, Chatbot-Hinweis, keine verbotenen Praktiken, keine KI-Alleinentscheidung über Menschen |
| 7 KI-Kompetenz | Maßnahmen nach Art. 4 je Rolle: alle Nutzenden, Power-User und Ersteller von Agenten, Führungskräfte |
| 8 Vorfälle melden | Was als Vorfall gilt, Meldeweg, Agent anhalten, Prüfung, ob eine Meldepflicht nach Art. 33 DSGVO besteht |
| 9 Überprüfung | Mindestens einmal im Jahr und bei neuen Werkzeugen, Agenten oder wesentlichen rechtlichen Änderungen |
| Anlage A | KI-Agenten: Register, Rechte-Stufen, Konnektoren, Aufsicht, Protokolle, eigene Agenten, Prompt Injection |
| Anlage B | Nachweisblatt für die KI-Kompetenz-Maßnahmen |
Drei Teile davon entscheiden, ob die Richtlinie im Alltag funktioniert.
Freigabeliste statt Verbotsliste
Der wichtigste Satz: Für Firmenaufgaben werden nur Werkzeuge aus der Freigabeliste genutzt, und zwar mit Firmenkonten. Private Konten, auch bezahlte, sind für Firmendaten nicht erlaubt. Die Liste nennt für jedes Werkzeug den Konto-Typ und die Datenklassen, mit denen es genutzt werden darf. Neue Werkzeuge und neue KI-Funktionen in bereits genutzter Software laufen über einen festen Antragsweg mit Prüfung durch IT und Datenschutz.
Datenklassen, die jeder versteht
Vier Klassen reichen: öffentlich, intern, vertraulich und streng vertraulich. Im Zweifel gilt die höhere Klasse. Für personenbezogene Daten kommen Bedingungen dazu, etwa Datenminimierung und, wenn der Anbieter personenbezogene Daten als Auftragsverarbeiter verarbeitet, ein entsprechender Vertrag (Art. 28 DSGVO). Wichtig mit Blick auf Agenten: Als Eingabe zählt nicht nur, was jemand ins Chatfenster tippt, sondern auch jede hochgeladene Datei und alles, worauf ein Werkzeug über Konnektoren zugreift. Wie ihr Datenschutz für Agenten im Betrieb absichert, beschreibt unser Artikel zu DSGVO und Agentic AI.
Grundregeln mit Bezug zur KI-Verordnung
Einige Regeln folgen direkt aus der KI-Verordnung und gehören deshalb in jede Richtlinie:
- Transparenz (Art. 50): Seit dem 2. August 2026 müssen Chatbots und andere interaktive KI-Systeme Menschen darauf hinweisen, dass sie mit einer KI kommunizieren. Deepfakes werden gekennzeichnet. Veröffentlichte KI-Texte, die die Öffentlichkeit über Angelegenheiten von öffentlichem Interesse informieren sollen, werden offengelegt, außer ein Mensch hat sie redaktionell geprüft und jemand trägt die redaktionelle Verantwortung.
- Verbotene Praktiken (Art. 5): KI wird nicht für verbotene Praktiken eingesetzt, etwa manipulative Beeinflussung oder Social Scoring.
- Entscheidungen über Menschen: KI-Systeme für die Auswahl von Bewerbern oder die Bewertung von Leistung und Verhalten führt Anhang III als Hochrisiko-Bereich auf. Diese Regeln gelten nach dem Omnibus ab dem 2. Dezember 2027. Die Vorlage legt schon heute fest: Solche Entscheidungen trifft nie eine KI allein, und solche Einsätze brauchen eine vorherige Freigabe.
Abschnitt 7 regelt die KI-Kompetenz nach Rollen. Die Formate in der Vorlage, etwa eine Einführung von 60 Minuten für alle Nutzenden, stehen als Platzhalter in Klammern zum Anpassen und sind keine Vorgabe des Gesetzes. Anlage B hält fest, wer wann welche Maßnahme bekommen hat. Statt der Tabelle darf es auch ein Export aus dem Lernsystem sein.
Vorlage
KI-Richtlinie mit Agenten-Anhang
Warum KI-Agenten einen eigenen Anhang brauchen
KI-Agenten können zusätzlich zu Antworten auch Aktionen in anderen Systemen ausführen. Die Vorlage definiert einen KI-Agenten als KI-System, das Aufgaben in mehreren Schritten selbstständig ausführt: Er liest und ändert Dateien, sendet Nachrichten und bedient andere Systeme, ohne dass ein Mensch jeden Schritt einzeln auslöst. Die Grundregel "ein Mensch prüft das Ergebnis, bevor es genutzt wird" greift dann zu spät. Die Mail ist schon raus.
Gartner sieht hier einen zentralen Fehler. In einer Pressemitteilung vom 26. Mai 2026 warnt das Analysehaus, dass einheitliche Regeln für alle KI-Agenten, unabhängig von Autonomie und Zugriffsrechten, zum Scheitern von Agenten-Projekten führen können. "Unternehmen behandeln die Governance von KI-Agenten binär, entweder abgeriegelt oder voll vertraut, und das ist die Ursache des Scheiterns", sagt Gartner-Analyst Shiva Varma (eigene Übersetzung). Gartners Prognose: Bis 2027 werden 40 Prozent der Unternehmen autonome KI-Agenten zurückstufen oder abschalten, weil Governance-Lücken erst nach Vorfällen im Produktivbetrieb auffallen. Die Empfehlung: Agenten nach Autonomie-Stufen einordnen, von "Observe" (nur lesen) über "Advise" (Entwürfe, der Mensch handelt) und "Act with Approval" (Aktion erst nach Freigabe) bis "Act Autonomously" (Handeln innerhalb fester Leitplanken), und für jede Stufe eigene Kontrollen festlegen.
Die Dataiku-Befragung zeigt, wie groß die Lücke ist. Für den "Global AI Confessions Report: CIO Edition 2026" hat The Harris Poll vom 9. bis 29. Juli 2026 genau 685 CIOs in den USA, Großbritannien, Frankreich, Deutschland, den Vereinigten Arabischen Emiraten, Japan, Südkorea und Singapur befragt:
- 81 Prozent fehlt der vollständige Überblick über Agenten, die außerhalb freigegebener Systeme oder formaler Wege entstanden sind.
- 83 Prozent haben kein einheitliches Lebenszyklus-Management für Agenten.
- 47 Prozent haben in diesem Jahr bereits mehr als 20 Agenten wieder abgeschaltet.
Anlage A der Vorlage beantwortet deshalb sieben Fragen, die in einer reinen Werkzeug-Richtlinie fehlen:
- A1 Agenten-Register: Jeder Agent, der mit Firmendaten oder Firmensystemen arbeitet, wird vor dem ersten Einsatz eingetragen, mit Zweck, verantwortlicher Person, Plattform, Konnektoren, Datenklassen, Rechte-Stufe und Termin der nächsten Überprüfung.
- A2 Rechte-Stufen: sechs Stufen vom Lesen bis zu Zahlungen, dazu gleich mehr.
- A3 Konnektoren und MCP-Server: nur von der IT freigegebene Verbindungen, möglichst nur Lesezugriff, Zugangsdaten nie in Prompts oder geteilten Dateien. Was MCP ist, erklärt unser Artikel zum Model Context Protocol.
- A4 Menschliche Aufsicht: feste Kontrollpunkte, ein bekannter Weg, den Agenten jederzeit anzuhalten, keine pauschalen Bestätigungen.
- A5 Protokollierung und Überprüfung: Aktionen werden protokolliert, soweit die Plattform das kann, Stichproben werden geprüft, ungenutzte Agenten werden deaktiviert und ihre Konnektoren und Zugangsdaten entfernt.
- A6 Eigene Agenten von Mitarbeitenden: erlaubt in freigegebenen Werkzeugen. Registrierung und Freigabe sind nötig, bevor ein Agent mit Firmendaten über die eigenen Dateien des Erstellers hinaus oder mit Daten anderer Personen arbeitet. Agenten, die nur eigene Dateien nutzen, folgen trotzdem den übrigen Regeln.
- A7 Prompt Injection: Externe Inhalte gelten als nicht vertrauenswürdig, weil versteckte Anweisungen in Mails, Webseiten oder Dokumenten einen Agenten umlenken können. Das Risiko lässt sich technisch derzeit nicht vollständig ausschließen. Hintergründe findest du in unserem Artikel zum Schutz vor Prompt Injection.
Rechte-Stufen für Agenten
Die Rechte-Stufen sind der Teil des Anhangs, der Gartners Kritik an Einheitsregeln am direktesten aufgreift. Statt "Agenten erlaubt" oder "Agenten verboten" bekommt jeder Agent genau die Stufe, die sein Zweck erfordert.
| Stufe | Was der Agent darf | Menschliche Bestätigung |
|---|---|---|
| 1 Lesen | Dateien, Datensätze oder Postfächer lesen und auswerten | Nicht erforderlich |
| 2 Entwürfe erstellen | Entwürfe in einem eigenen Arbeitsbereich anlegen, nichts verlässt den Bereich | Nicht erforderlich, Entwürfe werden vor der Nutzung geprüft |
| 3 Ändern und Ablegen | Dateien und Datensätze in internen Systemen ändern oder ablegen | Nach Festlegung im Register, mindestens Stichproben |
| 4 Löschen | Dateien, Datensätze oder Nachrichten löschen | Ja, im Einzelfall |
| 5 Senden nach außen | E-Mails, Nachrichten oder Veröffentlichungen an Externe | Ja, im Einzelfall |
| 6 Zahlungen und rechtlich bindende Erklärungen | Zahlungen auslösen, Bestellungen, Verträge oder Kündigungen abgeben | Ja, im Einzelfall, und nur mit ausdrücklicher Erlaubnis der Geschäftsführung |
Drei Regeln halten das System zusammen. Erstens: Aktionen der Stufen 4 bis 6 führt ein Agent nur aus, wenn ein Mensch sie im Einzelfall bestätigt hat. Der Agent bereitet vor, der Mensch prüft und gibt frei. Zweitens: Es gilt immer die niedrigste Stufe, die für den Zweck reicht. Drittens: Agenten, die externe Inhalte lesen, bekommen keine Rechte der Stufen 4 bis 6 ohne menschliche Bestätigung.
Die Stufen 1 und 2 entsprechen grob Gartners "Observe" und "Advise", die Stufen 4 bis 6 dem "Act with Approval". Gartner warnt gerade bei dieser Stufe vor einer Falle: Freigaben wirken nur, solange sie eine echte Kontrolle bleiben. Unter Zeitdruck oder durch Freigabe-Müdigkeit können sie zur Formsache werden und falsche Sicherheit erzeugen. Deshalb steht in der Vorlage ausdrücklich, dass Bestätigungen nicht pauschal oder ungelesen erteilt werden. Wie ihr die Kontrollpunkte praktisch setzt, zeigt unser Leitfaden zu Human-in-the-Loop bei KI-Agenten.
Schatten-KI und Schatten-Agenten
Schatten-KI heißt: Mitarbeitende nutzen KI-Werkzeuge, die nicht freigegeben sind, oft mit privaten Konten. Wie verbreitet das in Deutschland ist, haben wir mit den Bitkom-Daten im Artikel Schatten-KI im Mittelstand aufgeschlüsselt. Mit Agenten kommt eine zweite Ebene dazu: Schatten-Agenten, die jemand in einem Werkzeug zusammenklickt, mit einem Postfach oder einer Dateiablage verbindet und dann vergisst. Dataiku berichtet allgemeiner: 81 Prozent der befragten CIOs fehlt der vollständige Überblick über Agenten, die vollständig außerhalb freigegebener Systeme oder formaler Wege entstanden sind.
Ein Verbot allein schafft keinen erlaubten Weg. Gartner beschreibt die Folge zu strenger Regeln für einfache Agenten so: Sie bremsen die Umsetzung und treiben Schatten-Entwicklung. Die Vorlage geht deshalb den umgekehrten Weg. Eigene Agenten sind in freigegebenen Werkzeugen erlaubt. Bevor ein Agent mit Firmendaten über die eigenen Dateien des Erstellers hinaus oder mit Daten anderer Personen arbeitet, wird er registriert und freigegeben. Für alle Agenten gelten die Datenklassen und die Bestätigung ab Stufe 4.
Technik hilft beim Durchsetzen, ersetzt die Regeln aber nicht. Zwei Beispiele aus den letzten Monaten:
- Microsoft Agent 365 ist seit dem 1. Mai 2026 allgemein verfügbar. Microsoft beschreibt es als Steuerungsebene, um Agenten zu beobachten, zu steuern und abzusichern, mit einem Register der Agenten im Unternehmen. Der Preis liegt bei 15 US-Dollar pro Nutzer und Monat als Einzelprodukt, alternativ ist es in Microsoft 365 E7 enthalten (Stand Oktober 2026).
- Claude Code bekam Ende September neue Einstellungen für Administratoren. Seit Version 2.1.283 (25. September 2026) lässt sich eine Modellfreigabe auf genau die genannte Version festlegen, sodass neue Modellversionen gesperrt bleiben, bis ein Admin sie in die Liste aufnimmt. Einzelne Modelle lassen sich außerdem gezielt sperren. Seit Version 2.1.285 (29. September 2026) begrenzt eine Einstellung, über welche API-Anbieter ein Rechner Claude Code nutzen darf.
So lassen sich Teile der Freigabeliste auch technisch durchsetzen, etwa welche Modelle und Anbieter erlaubt sind.
Wie du die Richtlinie einführst
Eine Richtlinie wirkt erst, wenn die Leute sie kennen und der Alltag zu ihr passt. Ein möglicher Arbeitsplan in sechs Schritten, den du an eure Größe anpasst:
- Bestand aufnehmen. Welche KI-Werkzeuge und Agenten laufen heute schon, mit welchen Konten und Konnektoren? Tipp: Frag ohne Schuldzuweisung, damit auch privat genutzte Werkzeuge auf den Tisch kommen.
- Freigabeliste und Datenklassen festlegen. IT und Datenschutz prüfen die Werkzeuge, die ihr wirklich braucht. Biete für die wichtigsten Aufgaben ein gutes Firmenkonto an, sonst bleibt das private Konto die bequemere Wahl.
- Agenten-Register anlegen. Bestehende Agenten eintragen, Rechte-Stufen vergeben, ungenutzte Agenten abschalten.
- Betriebsrat früh einbinden. Gibt es einen Betriebsrat, ist er über die Planung von Arbeitsverfahren und Arbeitsabläufen einschließlich des Einsatzes von Künstlicher Intelligenz rechtzeitig zu unterrichten, und die Maßnahmen sind mit ihm zu beraten (§ 90 BetrVG). Mitbestimmen darf er unter anderem bei Fragen der Ordnung des Betriebs und des Verhaltens der Arbeitnehmer und bei technischen Einrichtungen, die dazu bestimmt sind, Verhalten oder Leistung zu überwachen (§ 87 Abs. 1 Nr. 1 und 6 BetrVG). Verhaltensregeln für die KI-Nutzung und Protokolle von Agenten-Aktionen können solche Punkte berühren. Muss der Betriebsrat den Einsatz von KI beurteilen, gilt die Hinzuziehung eines Sachverständigen als erforderlich (§ 80 Abs. 3 BetrVG).
- Schulen und dokumentieren. Die Vorlage sieht vor, dass jede Person vor der ersten Nutzung eine Einführung bekommt, die zu ihrer Rolle passt, und dass ihr festhaltet, wer was bekommen hat. Wenn du dafür nicht selbst Kurse bauen willst: Unsere Schulung kostet 599 € pro Lizenz, einmalig, mit dem Cowork- und dem Claude-Code-Kurs (Preise).
- Regelmäßig überprüfen. Die Richtlinie mindestens jährlich und bei neuen Werkzeugen, Agenten oder Rechtsänderungen, das Register deutlich häufiger.
Ein Wort zu Auswertungen: Auch Anbieter ziehen hier Grenzen. Anthropic schreibt zu den Smart Reports für Claude Enterprise, die seit dem 10. September 2026 als Beta die Nutzung eines Teams auswerten, sie seien nicht dafür gedacht und sollten nicht genutzt werden, um individuelle Leistung zu bewerten oder Personalentscheidungen zu treffen. Wir empfehlen, diese Haltung auch in eurer Richtlinie festzuhalten: Protokolle dienen der Sicherheit der Agenten, nicht der Leistungskontrolle von Menschen.
Für Fragen zur Einordnung bietet die Bundesnetzagentur einen KI-Service-Desk mit Informationen, einem Online-Werkzeug zur ersten Risikoeinstufung, Leitlinien und Material zum Kompetenzaufbau.
Die Vorlage selbst ist keine Rechtsberatung. Stimmt die angepasste Fassung mit eurer oder eurem Datenschutzbeauftragten ab und lasst sie bei Bedarf rechtlich prüfen.
Wenn du klein anfangen willst: Nimm einen einzigen Agenten, trag ihn ins Register ein und gib ihm die niedrigste Rechte-Stufe, die für seinen Zweck reicht. Mehr Rechte bekommt er erst, wenn die Kontrollpunkte im Alltag funktionieren. Lieber direkt sprechen? Buch dir ein 30-Minuten-Gespräch.
FAQ
Ist eine KI-Richtlinie für Unternehmen Pflicht?
Für Art. 4, die Regel der KI-Verordnung, die praktisch jedes Unternehmen mit KI-Werkzeugen betrifft, ist kein solches Dokument vorgeschrieben. Art. 4 verlangt Maßnahmen zum Aufbau von KI-Kompetenz, aber kein bestimmtes Niveau, keine vorgeschriebene Schulung und kein Zertifikat. Die Bundesnetzagentur empfiehlt, die Maßnahmen gut zu dokumentieren, und eine Richtlinie mit Nachweisblatt ist dafür ein praktischer Ort.
Was muss in einer KI-Richtlinie stehen?
Unsere Empfehlung: Geltungsbereich, Rollen, eine Freigabeliste der Werkzeuge, Datenklassen, Grundregeln für die Nutzung, Maßnahmen zur KI-Kompetenz, ein Meldeweg für Vorfälle und ein fester Überprüfungsrhythmus. Wer KI-Agenten einsetzt, ergänzt einen Anhang mit Register, Rechte-Stufen, Regeln für Konnektoren, menschlicher Aufsicht, Protokollierung und Prompt Injection.
Muss der Betriebsrat einer KI-Richtlinie zustimmen?
Das hängt vom Inhalt ab. Der Betriebsrat ist über die Planung des KI-Einsatzes rechtzeitig zu unterrichten (§ 90 BetrVG) und bestimmt unter anderem bei Regeln zum Verhalten im Betrieb und bei technischen Einrichtungen zur Überwachung von Verhalten oder Leistung mit (§ 87 Abs. 1 Nr. 1 und 6 BetrVG). Bindet ihn deshalb von Anfang an ein und lasst Zweifelsfälle arbeitsrechtlich prüfen.
Brauchen wir einen KI-Beauftragten?
Für Art. 4 nicht. Die EU-Kommission schreibt dafür keine bestimmte Governance-Struktur vor, und die Bundesnetzagentur zählt die Einführung eines KI-Beauftragten ausdrücklich zu dem, was nicht vorgeschrieben ist. Praktisch hilft trotzdem eine benannte Person, die Freigabeliste und Agenten-Register pflegt. In unserer Vorlage heißt diese Rolle KI-Verantwortliche/r.
Hilft ein Verbot gegen Schatten-KI?
Ein Verbot allein schafft keinen erlaubten Weg. Gartner warnt, dass zu strenge Regeln für einfache Agenten die Umsetzung bremsen und Schatten-Entwicklung treiben. Unsere Vorlage setzt deshalb auf einen freigegebenen Weg: Firmenkonten für gute Werkzeuge, klare Datenklassen und eine Regel, nach der Mitarbeitende eigene Agenten bauen und registrieren dürfen.
Wie oft sollte die Richtlinie überprüft werden?
Unsere Vorlage sieht mindestens eine jährliche Überprüfung vor, zusätzlich bei neuen Werkzeugen oder Agenten und bei wesentlichen rechtlichen Änderungen. Das Agenten-Register schaut ihr euch häufiger an, die Vorlage schlägt als anzupassende Platzhalter quartalsweise vor, dazu monatliche Stichproben der Agenten-Protokolle. Das sind Vorschläge, keine gesetzlichen Vorgaben. Auch die Bundesnetzagentur rät, KI-Kompetenzen regelmäßig aufzufrischen.
Quellen
- EU-Kommission, AI Literacy Questions & Answers (Stand 27.07.2026)
- EU-Kommission, AI omnibus enters into force (27.07.2026)
- Vorlage KI-Richtlinie (Agentic University)
- Verordnung (EU) 2016/679 (DSGVO), u. a. Art. 28 und 33
- Verordnung (EU) 2024/1689 (KI-Verordnung, AI Act), u. a. Art. 4, 5, 50, 99 und Anhang III
- Verordnung (EU) 2026/1744 (Digital Omnibus zur KI)
- Bundesnetzagentur, KI-Kompetenz
- Bundesnetzagentur, Pressemitteilung vom 29.07.2026
- KI-Marktüberwachungs- und Innovationsförderungsgesetz (KI-MIG)
- Betriebsverfassungsgesetz, § 80
- Betriebsverfassungsgesetz, § 87
- Betriebsverfassungsgesetz, § 90
- Gartner, Pressemitteilung vom 26.05.2026
- Dataiku, Global AI Confessions Report: CIO Edition 2026 (24.09.2026)
- Microsoft Security Blog, Agent 365 allgemein verfügbar (01.05.2026)
- Claude Code Changelog
- Claude Help Center, Smart Reports
Vorlage
KI-Richtlinie mit Agenten-Anhang
Eine anpassbare Word-Vorlage für Freigaben, Datenklassen, Rollen, KI-Kompetenz und KI-Agenten. Kostenlos per E-Mail.
Über den Autor
Co-Founder · Business & Content Lead
Co-Founder von Sentient Dynamics. 15+ Jahre Business-Strategie (u.a. SAP), MBA. Schreibt über AI-Act-Compliance, ROI-Messung und wie Mittelstand-CTOs agentische KI tatsächlich einführen.