Tag 14 von 60 · Modul 1, Woche 3
Tag 14: EU AI Act, Betriebsrat & Praxis: Use Case Canvas, Abschluss Phase 3
Erst USE, dann CASE.
Ziele
Teilnehmende nutzen KI wirksam, sicher und eigenverantwortlich für die eigene Arbeit und entwickeln einen reflektierten persönlichen Standpunkt dazu.
Tagesziele
- TN kennen die drei Schlüsselfragen des EU AI Acts und wissen, wann sie als Betreiber oder als Anbieter gelten.
- TN wissen, wann der Betriebsrat nur informiert werden muss und wann er mitbestimmt.
- TN haben weiter an ihren Ideen von Quick Wins bis Leuchtturm gearbeitet.
Tagesablauf
Kursplan
Blöcke im Detail
Block 1 einstieg 09:00–09:30 Einstieg: Checkpoint & KI-News
Plenum
- KI-News der Woche: Gesehen, Ausprobiert, Beobachtet, max. 1–2 Min. pro Person, auf 8 Min. gedeckelt
- Checkpoint Tag 13: Recht als Kompass, AVV-Reflex, offene Frage „Was sind Deepfakes und wie erkenne ich sie?“
- Recap „Es kommt darauf an. Auf drei Fragen.“ (Output-Nutzungs-Check aus dem Abschluss von Tag 13)
Block 2 praxisübung 09:30–11:00 Block 1a: EU AI Act, Kennzeichnungspflicht & Deepfake-Workshop (6 Fälle)
Gruppenarbeit, 3 Gruppen mit je 2 Fällen · 25 Min.
- Gruppe 1: Fall 1 Klarna-CEO-Avatar + Fall 5 KI-generierte Kundenstimmen
- Gruppe 2: Fall 2 Avatar der Geschäftsführerin + Fall 6 Chatbot „Lena“
- Gruppe 3: Fall 3 lippensynchrone Übersetzung + Fall 4 Jubiläums-Grußwort des verstorbenen Firmengründers
- Pro Fall: Deepfake ja/nein nach Art. 3 Nr. 60? Erlaubt ja/nein, warum? (Zusatz: wer muss kennzeichnen?)
Block 3 theorie 09:30–11:00 Block 1b: EU AI Act. Ist es KI? Verbotene Praktiken, Hochrisiko & Schufa-Workshop
Gruppenarbeit (3 Gruppen, gleiche Aufgabe) · 20 Min.
- Recherche: Was hat sich am Schufa-Score 2024 geändert (Transparenzoffensive, Score-Simulator)?
- Ist das KI nach Art. 3 AI Act oder klassisches Statistik-Modell?
- Greift Anhang III Nr. 5 b (Bonitätsbewertung)? Anbieter oder Betreiber?
- Entscheidung: Hochrisiko ja / nein / „kommt drauf an“ + zwei Begründungen + eine offene Frage
Block 4 theorie 11:00–12:00 Block 2: Betriebsrat
Gruppenarbeit · 25 Min.
- Drei Gruppen, drei Tools: A Microsoft Copilot, B Claude (Anthropic Enterprise), C Langdock
- Welche Daten über Mitarbeitende fallen technisch an?
- Sind diese Daten für Geschäftsleitung/IT auswertbar?
- Verdict: „geeignet zur Überwachung“ nach § 87 Abs. 1 Nr. 6 BetrVG? + Empfehlung an die Geschäftsleitung
Block 5 praxisübung 12:30–13:30 Block 3: Praxis, Opportunity Canvas & Quick Wins vorstellen
Einzelarbeit / Plenum
- Recap Priorisierungs-Raster: Quick Wins, Leuchttürme, Strategische Wetten, Einfaches zuerst
- Recap AITI Double Diamond (Verstehen → Definieren → Entwickeln → Validieren) und AITI Use Case Prozess (5 Schritte)
- Vorstellung der eigenen Quick Wins im Plenum, 3 Min. pro Person, dazu je zwei Fragen: nächster Schritt? Was hält dich auf?
Block 6 praxisübung 13:30–16:00 Block 4: Praxis, Use Case Canvas für Leuchttürme & Quick Wins bauen
Einzelarbeit
- AITI Use Case Canvas Feld für Feld mit Beispiel (Idee, Umsetzbarkeit, Lösung, Kosten & Nutzen)
- Eigenen Use Case Canvas für die Leuchttürme ausfüllen; Feld 2 (Umsetzbarkeit) enthält ausdrücklich Compliance & Datenschutz
- Zwei Arbeitsstränge parallel: Quick Win in Langdock/Copilot/Claude bauen UND Use Case Canvas ausarbeiten
- Zweite Vorstellungsrunde: nächster Schritt? Was hält dich auf?
Block 7 abschluss 16:00–16:15 Abschluss: Rückblick Phase 1–3 & Ausblick Tag 15–20
Keine weiteren Details für diesen Block.
Verwendete Elemente
Tools
- Langdock
- Claude
- Microsoft Copilot
Rahmen dieses Tages
Beobachtungen zum Deck
Querverweis: Block 1b (Ist es KI? Anbieter/Betreiber, Risikoklassen, verbotene Praktiken, Hochrisikosysteme, Schufa-Workshop, Zeitplan, Strafkatalog) ist inhaltlich weitgehend identisch mit Tag 13 Block 3a/3b.
Querverweis: Der Betriebsrat-Workshop „Recherche Potenziell überwachende Tools?“ (Block 2, Folie 59–61) ist inhaltlich weitgehend identisch mit dem entsprechenden Workshop aus Tag 13 Block 4 (dieselben drei Tools Copilot/Claude/Langdock, dieselben Schlüsselfragen).
Die Abschluss-Kapitelfolie (Folie 75) trägt fälschlich die Überschrift „MODUL 1 Tag 13“ statt „Tag 14“ — ein Tagesnummer-Fehler im Deck selbst, wie er auch an anderen Tagen des Kurses beobachtet wurde.
Die Checkpoint-Folie (Folie 5) listet als dritten Punkt eine offene Frage („Was sind Deepfakes und wie kann ich sie erkennen?“) statt einer Rückblick-Aussage wie die ersten beiden Punkte — uneinheitliches Muster innerhalb derselben Folie.
Die Auflösung des Sechs-Fälle-Workshops widerspricht sich leicht zwischen den Sprechernotizen (Folie 20) und der Tabelle (Folie 21): Fall 3 wird in den Notizen ausdrücklich als „kein Urteil dazu, offen“ bezeichnet, die Tabelle auf Folie 21 führt ihn dagegen mit „ja“ in der Deepfake-Spalte; Fall 5 gilt in den Notizen klar als „nein, nicht erlaubt“ (§ 5 UWG), die Tabelle führt ihn als „umstritten“.
Der Miro-Board-Link zum AITI Double Diamond / Use Case Prozess (Folie 66, 67) steht nur in den Sprechernotizen, nicht als sichtbarer Folien-Link — gleiches Muster wie an früheren Tagen beobachtet.
Zwischen den beiden Tagesplan-Zeilen „12:30–13:30 Opportunity Canvas“ und „13:30–16:00 Quick Wins + Use Case Canvas“ setzt das Deck selbst keinen Divider — die Grenze wurde hier anhand der ersten Vorstellungsrunde (Folie 68) gezogen, nicht anhand einer Foliengrenze.
Der Abschluss (Folie 75–83) ist ein vollständiger Drei-Phasen-Rückblick auf Modul 1 bisher (Tag 1–3, Tag 4–10, Tag 11–14) plus ein konkreter Ausblick bis Tag 20 und ein Modul-1→Modul-2-Perspektivwechsel-Teaser — deutlich umfangreicher als die 15 Minuten der Tagesplan-Zeile (16:00–16:15) vermuten lassen.
Für Tag 14 sind im Deck keine eigenen Arbeitsvorlagen oder Handouts benannt; materialien bleibt deshalb leer, nicht als Lücke.
Ausblick
Einstieg: Checkpoint & KI-News
Die wiederkehrende KI-News-Runde (Gesehen/Ausprobiert/Beobachtet), auf acht Minuten gedeckelt. Der Checkpoint zu Tag 13 nennt zwei Rückblick-Aussagen („Recht ist kein Blocker – sondern ein Kompass”; der AVV-Reflex) und eine offene Frage zu Deepfakes. Direkt danach wird die Abschlussfolie von Tag 13 noch einmal gezeigt: die drei Fragen zur Output-Nutzung (Womit erzeugt? Wo eingesetzt, wie öffentlich? Was ist herausgekommen?) mit der Abbruchregel, dass das Ergebnis nicht raus geht, solange eine der drei Fragen unklar bleibt.
Block 1a: EU AI Act: Kennzeichnungspflicht & Deepfake-Workshop
Wiederholung der drei Transparenzantworten aus Art. 50: bei Text nein (außer bei öffentlichem Interesse oder fehlendem menschlichem Review), bei Bildern nein (wenn Watermarking vorhanden und kein Deepfake), bei Interaktion (Chatbot) immer ja.
Workshop. Dürfen wir das? Sechs Fälle aus dem Arbeitsalltag. Drei Gruppen bekommen je zwei Fälle und beurteilen sie nach zwei getrennten Fragen, ist es ein Deepfake nach Art. 3 Nr. 60, und ist es erlaubt?, mit der Pointe, dass beides unterschiedliche Fragen mit unterschiedlichen Antworten sein können. Auflösung laut Deck: Fall 1 Klarna (Mai 2025, CEO-Avatar sagt selbst, dass er einer ist). Deepfake ja, erlaubt ja (Einwilligung + Kennzeichnung erfüllt). Fall 2 Avatar der Geschäftsführerin: Deepfake ja, erlaubt ja, solange die (widerrufliche, personengebundene) Einwilligung trägt; ohne schriftliche Regelung zu Zweck/Dauer/Widerruf/Löschung wird der Avatar beim Austritt zum unbrauchbaren Asset. Fall 3 lippensynchrone Übersetzung, bewusst offen gelassener Grenzfall, keine Entscheidung im Deck. Fall 4 Jubiläums-Grußwort des 2019 verstorbenen Firmengründers: Deepfake ja, erlaubt nur mit Zustimmung der Angehörigen (§ 22 Satz 3 KUG, zehn Jahre post mortem; vermögenswerte Persönlichkeitsrechte sind laut BGH-„Marlene-Dietrich”-Urteil 1999 vererblich). Fall 5 KI-generierte Kundenstimmen, kein Deepfake (Personen existieren nicht), aber nicht erlaubt (§ 5 UWG Irreführung, weil erfundenen Personen echte Aussagen zugeschrieben werden). Fall 6 Chatbot „Lena” — kein Deepfake, aber Art. 50 Abs. 1 verlangt trotzdem die Offenlegung als KI, sichtbar beim ersten Kontakt, nicht nur in den AGB. Merksatz: „Prüft nicht, ob es ein Deepfake ist. Prüft, ob eine reale Person erkennbar ist und ob sie zugestimmt hat.” Kurzer Exkurs zu kriminellem Missbrauch: der Arup-Betrug in Hongkong 2024 (25,6 Mio. USD Schaden durch eine Videokonferenz mit ausschließlich KI-generierten Teilnehmern) und das ab 2.12.2026 neu verbotene Nudify-/CSAM-Tooling, die einzige Stelle, an der der Digital Omnibus verschärft statt gelockert hat.
Block 1b: EU AI Act: Ist es KI? Verbotene Praktiken, Hochrisiko & Schufa-Workshop
Die drei Leitfragen des Acts (Ist es KI? Anbieter oder Betreiber? Welche Risikoklasse?) werden wiederholt und mit der breiten KI-Definition aus Art. 3 unterlegt. Seit dem Digital Omnibus ist aus der KI-Kompetenz-Pflicht (Art. 4) eine Förderpflicht geworden; die Betreiberpflicht zur Schulung bei Hochrisikosystemen bleibt aber, ebenso die Marktüberwachung durch die Bundesnetzagentur (seit 2.8.2026, Durchführungsgesetz seit 10.7.2026 in Kraft). Zur Anbieter/Betreiber-Frage die praktisch wichtigste Falle: Wer ein System unter eigenem Markennamen weitergibt, wird selbst Anbieter (Art. 25). Die vier verbotenen Praktiken nach Art. 5 und die Hochrisikosysteme nach Anhang I/III werden mit den gleichen Fallbeispielen wie am Vortag illustriert (HireVue, Precire, Amazon Flex, Cogito/Uniphore, Uiguren-Erkennung, Cambridge Analytica, Replika, TikTok). Bei HR-Themen (Anhang III Nr. 4) gilt Hochrisiko erst ab 2.12.2027, mit dem Zusatz, dass das AGG schon heute ohne Übergangsfrist gilt und bei KI-gestützter systematischer Benachteiligung die Beweislast nach § 22 AGG umkehrt.
Workshop. Schufa-Score und der AI Act: passt das zusammen? Wortgleich mit dem Workshop von Tag 13: drei Gruppen, gleiche Frage, gleiche Auflösung, der 2024 reformierte, transparentere Schufa-Score ist vermutlich KI nach Art. 3, passt vom Wortlaut in Anhang III Nr. 5 b, aber die Schufa positioniert sich öffentlich als „klassisches Statistikmodell” und vermeidet den Begriff „KI” bewusst. Merksatz: „Hochrisiko ist nicht selbsternannt.” Anschließend die vollständige Fristen-Timeline (2.2.2025 verbotene Praktiken; 2.8.2025 GPAI-Pflichten; 2.8.2026 Transparenzpflichten; 2.12.2026 Kennzeichnung für Bestandssysteme + Nudify-Verbot; 2.12.2027 Hochrisiko Anhang III; 2.8.2028 Hochrisiko Anhang I) und der Strafkatalog (bis 35 Mio. € / 7 % Weltumsatz für verbotene Praktiken, bis 15 Mio. € / 3 % für alles andere, bis 7,5 Mio. € / 1 % für Falschangaben an Behörden).
Block 2: Betriebsrat
Leitfragen: Wann muss der Betriebsrat informiert werden, wann muss er mitbestimmen, und wann braucht es eine Richtlinie statt oder zusätzlich zu einer Betriebsvereinbarung? Die Kerntabelle (identisch mit Tag 13): reine Information genügt ohne Kontrollfunktion, Mitbestimmung ist Pflicht, sobald ein Tool potenziell überwacht, Arbeitsabläufe verändert, Entscheidungen über Menschen beeinflusst oder Mitarbeitende anders arbeiten lässt.
Workshop — Recherche „Potenziell überwachende Tools?” Wortgleich mit Tag 13: drei Gruppen prüfen Microsoft Copilot, Claude Enterprise und Langdock — bei allen drei lautet das Verdikt „geeignet zur Überwachung” nach § 87 Abs. 1 Nr. 6 BetrVG. Die Auflösung ergänzt hier zusätzlich die Frage Richtlinie oder Betriebsvereinbarung: Eine Richtlinie wirkt einseitig wie eine Weisung und kann die Mitbestimmung nicht ersetzen; sobald § 87 greift, ist eine Betriebsvereinbarung (oder gleichwertig eine Regelungsabrede bzw. ein Spruch der Einigungsstelle) erforderlich, nur sie wirkt normativ und taugt zugleich als Rechtsgrundlage für die Verarbeitung von Beschäftigtendaten (Art. 88 DSGVO i. V. m. § 26 BDSG). Praxisempfehlung: eine Rahmenbetriebsvereinbarung für die Plattform plus eine schlanke Nutzungsrichtlinie für den Alltag, keine Einzelvereinbarung pro Tool. Musterklauseln sind laut Deck bewusst nicht Teil des Kurses, Verweis auf Tag 16, wo das Change-Konzept mit der Nutzungsrichtlinie als dessen schriftlicher Form entsteht.
Block 3: Praxis: Opportunity Canvas & Quick Wins vorstellen
Recap des Priorisierungs-Rasters aus den Vortagen (Quick Wins, Leuchttürme, Strategische Wetten — „Einfaches zuerst”) sowie des AITI Double Diamond (Verstehen → Definieren → Entwickeln → Validieren) und des fünfstufigen AITI Use Case Prozesses (Ideengenerierung → Priorisierung → Opportunity Canvas → Use Case Canvas → CRISP-DM). Merksatz: „Erst USE, dann CASE.” Im Plenum stellt jede:r die eigenen Quick Wins vor (3 Minuten pro Person), gefolgt von zwei festen Fragen: Was ist der nächste Schritt? Was hält dich gerade auf?
Block 4: Praxis: Use Case Canvas für Leuchttürme & Quick Wins bauen
Übergang mit der Frage: Was passiert, wenn eine Idee nicht nur eine Person, sondern das ganze Team oder die Abteilung nutzt? Der AITI Use Case Canvas (bekannt aus Tag 9) wird Feld für Feld anhand eines Beispiels („Report-Assistent → Team-Dashboard”, Einsparung von 96 Stunden pro Person und Jahr) wiederholt: Idee (Problem, wirtschaftliches Ziel), Umsetzbarkeit (Entscheider, Bedarf, hier landet ausdrücklich das Vormittagsthema Compliance & Datenschutz), Lösung (Technologie, Daten), Kosten & Nutzen (Einsparung, ROI). Praxisauftrag: den eigenen Canvas für die persönlichen Leuchttürme ausfüllen, mit dem Qualitätskriterium „Wer Feld 4 nicht ausfüllen kann, dessen Idee ist noch nicht fertig, das ist okay.” Merksatz für die Umsetzung: „Think BIG, start SMALL, iterate OFTEN.” Zwei parallele Arbeitssträngen: den eigenen Quick Win in Langdock, Copilot oder Claude bauen, und gleichzeitig den Use Case Canvas ausarbeiten. Eine zweite Vorstellungsrunde mit denselben zwei Fragen wie am Vormittag schließt den Block ab.
Abschluss: Rückblick Phase 1–3 & Ausblick Tag 15–20
Ein vollständiger Rückblick auf Modul 1 in drei Phasen: Phase 1 (Tag 1–3): Kennenlernen, erster Moosrasen-Pitch, erster Einblick in Sprachmodelle, der Satz „KI gehört allen”. Phase 2 (Tag 4–10) — technisches Fundament (Geschichte, neuronale Netze, Transformer), Halluzinationen/Bias/Grenzen, Prompting-Grundregeln, das KI-Ökosystem, KI-Strategie und Make-vs-Buy. Phase 3 (Tag 11–14, endet heute): Use Cases & Quick Wins, Prozessautomatisierung mit Claude Skills, Multimodalität & Tool-Markt, DSGVO & Recht. Ausblick auf die nächste Phase (Tag 15–17): Change Management und die Frage, wie man das eigene Wissen an andere weitergibt. Konkreter Fahrplan bis Tag 20: Tag 15 Einführung der Abschlusspräsentation (Aufgabe, Format, Bewertung), Tag 18 Arbeitszeit mit Einzelgesprächen, Tag 19–20 die Abschlusspräsentationen selbst im Peer-Format. Abschließender Teaser auf Modul 2: der Perspektivwechsel von der Ich-Perspektive (KI-Kompetenzprofil, eigene Prompts, eigenes Berufsfeld) zur Unternehmens-Perspektive (Prozesse, Use Cases, Strategie), „Üben, üben, üben. So wird das Wissen aus Modul 1 wirklich verankert.”