Folien: EU AI Act, Betriebsrat & Praxis: Use Case Canvas, Abschluss Phase 3
← Zurück

← Zurück zu Tag 14 · M1-T14

Folien: EU AI Act, Betriebsrat & Praxis: Use Case Canvas, Abschluss Phase 3

Alle 83 Folien aus AppliedAIProfessional-M1-W3-T14_V2.pptx, maschinell aus dem Deck gespiegelt am 2026-09-23. Diese Seite ist keine redaktionelle Auswertung. Sie zeigt, was im Deck steht, einschließlich Sprechernotizen. Die kuratierte Auswertung steht auf der Tagesseite.

Folie 1

Applied AI Professional TAG 14

AI Transformation Institute

03. September 2026

Conrad Schlenkhoff

Sprechernotiz

Tag 14 – letzter Tag der Phase 3. Vormittag Recht, danach durchgehend Praxis am eigenen Use Case. Zeitplan mündlich ansagen.

Folie 2

Unser Code of Knowledge Transfer

#GernePerDu

#SonstFragenWir

#ImmerFragen✋

Sprechernotiz

Code of Knowledge Transfer. In Woche 3 maximal zwei Minuten – die drei Hashtags aufrufen, nicht erklären.

Folie 3

Euer Referent für Heute

Conrad Schlenkhoff

Gründer I AI Transformation Institute COO I EnBW Start-up Projektleiter I Oetker Digital Product Manager I Hubert Burda Media

Folie 3, Bild aus dem Deck (Picture 4)Folie 3, Bild aus dem Deck (Picture 2)Folie 3, Bild aus dem Deck (Picture 14)Folie 3, Bild aus dem Deck (Picture 2)
Sprechernotiz

KI : Kybernatik

Folie 4

Was ist euch neues an KI-News begegnet?

Kurzer Raum für Dinge, die euch aufgefallen sind – aus Medien, Arbeit oder Alltag.

1

Gesehen

Eine Schlagzeile, ein Post oder ein Video, das hängen geblieben ist.

2

Ausprobiert

Ein Tool oder Feature, das ihr diese Woche getestet habt.

3

Beobachtet

Eine Veränderung bei euch, im Team oder im Unternehmen.

Format: kurze Runde im Plenum I max. 1–2 Minuten pro Person I keine Bewertung, nur Teilen

Sprechernotiz

KI-News-Runde. Drei Kategorien: Gesehen, Ausprobiert, Beobachtet. Auf acht Minuten deckeln und das vorher ansagen – bei voller Gruppe sprengt die Runde sonst den Einstieg. Keine Reihum-Abfrage: Wer etwas hat, meldet sich. Keine Bewertung, nur Teilen.

Folie 5

Checkpoint & Wiederholung

1

2

3

Recht ist kein Blocker – sondern ein Kompass. DSGVO, Urheberrecht, (AI Act) und (Betriebsrat): Wer die Spielregeln kennt, setzt KI sicher und professionell ein - ohne Bußgeldrisiko.

Der AVV-Reflex sitzt. Fließen personenbezogene Daten ins Tool? Dann brauche ich einen AVV. Business-Versionen von Claude, Langdock und Copilot liefern ihn – Standard-Accounts oft nicht.

Was sind deepfakes und wie kann ich sie erkennen?

Folie 6

Darf ich den Output nutzen?

Es kommt darauf an. Auf drei Fragen.

1 Womit habe ich es erzeugt?

Die AGB entscheiden, was ich mit dem Ergebnis machen darf. Der AVV betrifft nur den Input. Free- und Business-Tarife regeln das unterschiedlich.

2 Wo setze ich es ein – und wie öffentlich?

Personal, Bildung, Kredit und Gesundheit haben eigene Regeln. Und dasselbe Ergebnis trägt intern ein anderes Risiko als in einer Kampagne.

3 Was ist dabei herausgekommen?

Muss ich es kennzeichnen? Ähnelt es einem fremden Werk? Wer Markennamen oder reale Personen in den Prompt schreibt, erzeugt das Risiko selbst.

Und umgekehrt: Ohne eigene, dokumentierte Gestaltung gehört das Ergebnis niemandem.

Abbruchregel: Bleibt eine der drei Fragen unklar, geht das Ergebnis nicht raus.

Sprechernotiz

Drei Fragen, drei Adressaten. Frage 1 beantwortet der Einkauf, Frage 2 der Fachbereich, Frage 3 muss jede und jeder selbst beantworten. Deshalb ist das nicht nur ein Prüfschema, sondern eine Delegationslogik. Die Reihenfolge ist Absicht: Frage 1 ist heute abschließend klärbar, Frage 2 meistens, Frage 3 ist die Ermessensfrage. Wer so vorgeht, hat nach zwei Minuten zwei Drittel erledigt und weiß, wo der Rest liegt. Zu Frage 1: Die häufigste Verwechslung im Raum ist AVV gleich Freigabe. Der AVV regelt den Input, die AGB den Output. Beides braucht man, aber für unterschiedliche Fragen. Zu Frage 2: Reichweite ist der stärkste Risikohebel. Derselbe Text ist intern unproblematisch, in der Kampagne ein Fall fürs UWG. Auch Art. 50 Abs. 4 hängt an der Veröffentlichung, nicht am Erzeugen. Zu Frage 3: Das Risiko entsteht im Prompt, nicht im Output. Wer einen Künstlernamen, eine Marke oder eine reale Person hineinschreibt, hat es selbst erzeugt. Das ist der Satz, der hängen bleiben soll. Nachsatz für die Rückrichtung, nur mündlich: Gehört mir das Ergebnis überhaupt? Ohne dokumentierten eigenen Anteil entsteht kein Urheberrecht am Output. AG München, 13.02.2026, 142 C 9786/25 – die Beweislast trägt, wer sich auf den Schutz beruft. Die Abbruchregel ist wichtiger als sie aussieht: Drei Fragen ohne Konsequenz laden dazu ein, dreimal „passt schon“ zu denken.

Folie 7

Lernziele für Heute

1

2

3

kennst du die drei Schlüsselfragen des EU AI Acts – und weißt, wann du als Betreiber oder als Anbieter gilst.

weißt du, wann der Betriebsrat nur informiert werden muss und wann er mitbestimmt.

hast du weiter an deinen Ideen von Quick Wins bis Leuchtturm gearbeitet

Nach diesem Tag…

…kannst du KI, rechtssicher, mitarbeiterorientiert und strategisch einsetzen.

Sprechernotiz

Drei Lernziele: die Schlüsselfragen des AI Act, Betriebsrat informieren gegen mitbestimmen, und Weiterarbeit an den eigenen Ideen von Quick Win bis Leuchtturm. Das dritte ist das eigentliche Versprechen des Tages – die Gruppe hat sich ausdrücklich mehr Zeit für die eigenen Ideen gewünscht. Einmal laut sagen, dass sie die bekommt.

Folie 8

Tag 14 – Unser Plan für heute

Zeit

Phase

Inhalt

09:00 – 09:30

Einstieg

Checkpoint & Wiederholung

09:30 – 11:00

Block 1

EU AI Act

11:00 – 12:00

Block 2

Betriebsrat

12:00 – 12:30

Mittagspause

Mittagspause

12:30 – 13:30

Block 3

Praxis: Opportunity Canvas

13:30 – 16:00

Praxis

Praxis: Quick Wins bauen + Leuchttürme mit AITI Use Case Canvas

16:00 – 16:15

Abschluss

Reflexion, Sicherung & Ausblick auf Tag 15+

Sprechernotiz

Zeitplan mündlich präzisieren. Für die Gruppe wichtig: Recht zieht bis in den frühen Nachmittag, danach durchgehend Praxis. Pausenzeiten ansagen, das nimmt Unruhe raus.

Folie 9

Agenda

EU AI Act Betriebsrat Praxis: AITI Opportunity Canvas Praxis: Quick Wins bauen Praxis: AITI Use Case Canvas

MODUL 1 Tag 14

Sprechernotiz

Agenda in 60 Sekunden. Betonen, dass die letzten drei Stationen am eigenen Material stattfinden.

Folie 10

Block 1: EU AI Act

MODUL 1 Tag 14

EU AI Act Wann ist etwas „KI" im Sinne des Gesetzes? Bin ich Anbieter oder Betreiber? Welche Risikoklasse hat meine Anwendung? Was bedeutet die KI-Kompetenzpflicht (Art. 4)? Wann werde ich ungewollt zum Anbieter?

Sprechernotiz

Kapitelfolie Block 1. Die fünf Fragen einmal vorlesen – sie sind die Gliederung des Vormittags.

Folie 11

Muss ich sagen, dass ich Texte und Bilder mit generativer KI erstellt habe?

Sprechernotiz

Frage offen stellen, nicht beantworten. Handzeichen: Wer glaubt ja, wer nein? Erst dann auflösen.

Folie 12

AI Act Art. 50 bei Text: nein, wenn es kein matter of public interest oder einen menschlichen Review gab und editorische Verantwortung übernommen wird

Sprechernotiz

Schutz der öffentlichkeit vor Meinungsbildungsverzerrung (Marketing nicht im Fokus) Was ist ein Deepfake – cola vor Dschungel – Frage ob es da ein informationsbedürfnis gibt? – Werbefoto Egal. Beweis wir verkaufen auch auf den Bahamas – schwierig – sozusagen irreführungskontext Alles was irgendwie wichtig ist wird über einen menshlischen Review laufen (Edgecase – Zielgruppenspezifische Produktbeschreibungen) Art 50

Folie 13

Muss ich sagen, dass ich Texte und Bilder mit generativer KI erstellt habe?

Sprechernotiz

Dieselbe Frage noch einmal – jetzt für Bilder. Bewusste Wiederholung, nicht überspringen: Die Antwort ist eine andere als bei Text.

Folie 14

Mal beim Aldi geblättert?

Folie 14, Bild aus dem Deck (Grafik 2)Folie 14, Bild aus dem Deck (Grafik 5)
Sprechernotiz

Aldi-Prospekt als Aufhänger. Kurz fragen, wem aufgefallen ist, dass die Models KI-generiert sind. Die meisten haben es nicht gemerkt – genau das ist der Punkt.

Folie 15

AI Act Art. 50 bei Bildern: nein (wenn watermarking vorhanden und kein Deepfake) Art 3 Nr. 60 „Deepfake“ einen durch KI erzeugten oder manipulierten Bild-, Ton- oder Videoinhalt, der wirklichen Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähnelt und einer Person fälschlicherweise als echt oder wahrheitsgemäß erscheinen würde;

Sprechernotiz

Synth id von google Bsp Watermarking Antwort für Bilder: keine Pflicht nach Art. 50 Abs. 4, wenn Watermarking vorhanden ist und kein Deepfake vorliegt. Die Definition aus Art. 3 Nr. 60 steht auf der Folie – sie wird gleich im Workshop gebraucht. Langsam lesen lassen. Die entscheidende Schwelle ist „wirkliche Person“.

Folie 16

Watermarked?

Folie 16, Bild aus dem Deck (Grafik 2)
Sprechernotiz

Ratefolie. Watermark ja oder nein? Erst schätzen lassen, dann auflösen.

Folie 17

Watermarked?

Folie 17, Bild aus dem Deck (Grafik 4)
Sprechernotiz

Zweite Ratefolie. Pointe: Auf das eigene Auge ist kein Verlass – deshalb sind technische Kennzeichnungen im Gesetz und nicht nur gute Absicht.

Folie 18

AI Act Art. 50 bei Interaktion: (z.B. Chatbot) ja

Folie 18, Bild aus dem Deck (Grafik 2)
Sprechernotiz

Affinity – Gefühl von Sympathie Antwort für Interaktion: ja, ein Chatbot muss sich zu erkennen geben. Wichtig für die Rollenfrage: Diese Pflicht trifft den Anbieter. Wer einen zugekauften Bot unter eigenem Namen betreibt, kann selbst Anbieter sein. Der Hinweis muss beim ersten Kontakt sichtbar sein – AGB reichen nicht.

Folie 19

Dürfen wir das? Sechs Fälle aus dem Arbeitsalltag

Block 1 · Workshop · 25 Minuten · 3 Gruppen

Art. 3 Nr. 60 AI Act: „Ein durch KI erzeugter oder manipulierter Bild-, Ton- oder Videoinhalt, der wirklichen Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähnelt und einer Person fälschlicherweise als echt erscheinen würde.“

Eure Aufgabe: Jede Gruppe bekommt zwei Fälle. Beantwortet je zwei Fragen – und begründet jede Antwort in einem Satz. 1. Ist das ein Deepfake nach Art. 3 Nr. 60? Warum? 2. Ist es erlaubt? Warum? Zusatz, wenn Frage 1 ja: Wer muss kennzeichnen – Anbieter oder Betreiber?

Tools: Euer KI-Tool eurer Wahl. Sucht nach Art. 50 AI Act, §§ 22, 23 KUG und § 5 UWG.

Output Pro Fall vier Zeilen: Deepfake: ja / nein Warum: ein Satz Erlaubt: ja / nein Warum: ein Satz Plenum-Debrief Nicht die Ja/Nein-Spalte vergleichen, sondern die Begründungen.

Pointe: Kennzeichnen und dürfen sind zwei verschiedene Fragen. Der AI Act beantwortet nur die erste.

GruppeEure Fälle
1Fall 1 Klarna + Fall 5 Kundenstimmen
2Fall 2 Avatar der Geschäftsführerin + Fall 6 Chatbot „Lena“
3Fall 3 Lippensynchrone Übersetzung + Fall 4 Jubiläumsvideo
Sprechernotiz

Eröffnung (2 min) „Gestern habt ihr gelernt, dass Deepfakes gekennzeichnet werden müssen. Frage an euch: Wenn ich es kennzeichne – darf ich es dann?“ Die Mehrheit sagt ja. Konter: Ein Video, das eine Kollegin etwas sagen lässt, das sie nie gesagt hat, bleibt rechtswidrig, auch mit Wasserzeichen und Hinweistext. Daraus die Klammer für den ganzen Tag: Der AI Act sagt, WIE ihr etwas veröffentlichen müsst. OB ihr es dürft, entscheiden Persönlichkeitsrecht und Wettbewerbsrecht – und die kennen keine Übergangsfrist. Ablauf: 3 min Setup, 20 min Breakouts, 2 min pro Gruppe Pitch, dann Debrief. Zwischen den Räumen wechseln. Wenn eine Gruppe zu schnell fertig ist: nach der dritten Spalte fragen, die wird meist übersprungen. Die vollständige Auflösung steht in den Notizen der nächsten Folie.

Folie 20

Die sechs Fälle

Block 1 · Workshop · Fortsetzung

#Der FallEure Kernfrage
1Klarna, Mai 2025: Der CEO lässt seinen KI-Avatar die Quartalszahlen präsentieren. Der Avatar sagt im ersten Satz selbst, dass er einer ist.Warum ist das zulässig – und wäre es das auch ohne diesen ersten Satz?
2Eure Geschäftsführerin lässt aus einem kurzen Kalibrierungsvideo einen Avatar bauen, der Onboarding- und Kundenvideos spricht. Ein Jahr später verlässt sie das Unternehmen.Worauf stützt sich die Nutzung – und was passiert beim Austritt?
3Das echte Statement eines Kollegen wird lippensynchron ins Englische übersetzt. Der Inhalt bleibt unverändert, die Mundbewegungen sind KI-generiert.Ist das schon ein Deepfake?
4Zum 100-jährigen Jubiläum spricht der 2019 verstorbene Firmengründer per Stimmklon ein Grußwort.Wer könnte hier überhaupt einwilligen?
5Auf eurer Website stehen fünf Kundenstimmen mit Porträtfotos. Beides ist KI-generiert, die Zitate sind sinngemäß aus echten Rückmeldungen.Kein Deepfake – aber ist es deshalb erlaubt?
6Euer Service-Chatbot heißt „Lena“, hat ein Porträtfoto und antwortet in der Ich-Form.Welcher Absatz von Art. 50 greift – und wen trifft er?
Sprechernotiz

AUFLÖSUNG – Stand 02.09.2026 Grundraster für alle sechs Fälle: Deepfake nach Art. 3 Nr. 60 setzt eine WIRKLICHE Person voraus. Kennzeichnung nach Art. 50 Abs. 4 trifft den Betreiber, die maschinenlesbare Markierung nach Abs. 2 den Anbieter. Ob etwas erlaubt ist, steht überhaupt nicht im AI Act. FALL 1 · KLARNA Deepfake: ja. Wirkliche Person, fotorealistisch, würde ohne Hinweis als echt durchgehen. Kennzeichnung: ja, Art. 50 Abs. 4 – und Klarna hat sie erfüllt, indem der Avatar es im ersten Satz selbst sagt. Erlaubt: ja, weil die Person eingewilligt hat. Ohne den ersten Satz wäre es weiterhin erlaubt, aber ein Verstoß gegen die Kennzeichnungspflicht. Zwei Tage später hat Zoom-CEO Eric Yuan dasselbe im eigenen Earnings Call gemacht. Merksatz: Einwilligung erlaubt, Kennzeichnung bleibt trotzdem Pflicht. FALL 2 · AVATAR DER GESCHÄFTSFÜHRERIN Deepfake: ja. Kennzeichnung: ja. Erlaubt: solange die Einwilligung trägt. Der Knackpunkt ist der Austritt: Die Einwilligung in die Nutzung von Bild und Stimme ist widerruflich, und sie ist an die Person gebunden, nicht an die Rolle. Ohne schriftliche Regelung – Zweck, Dauer, Widerruf, Löschung des Modells – steht das Unternehmen mit einem unbrauchbaren Asset da. Gehört in den Vertrag, nicht in eine E-Mail. Wenn so ein Avatar allen Mitarbeitenden angeboten wird, ist zusätzlich der Betriebsrat im Spiel – Brücke zum nächsten Block. FALL 3 · LIPPENSYNCHRONE ÜBERSETZUNG Der Grenzfall, hier wird die Gruppe streiten. Die Person ist wirklich, die Aussage ist echt, manipuliert sind nur die Mundbewegungen. Argument dagegen: Nichts erscheint fälschlicherweise als echt, was nicht echt wäre. Argument dafür: Der Eindruck, die Person spreche diese Sprache, ist erzeugt. Pragmatische Empfehlung: kennzeichnen, es kostet nichts und beendet die Diskussion. Kein Urteil dazu – ehrlich sagen, dass das offen ist. FALL 4 · VERSTORBENER FIRMENGRÜNDER Deepfake: ja. Kennzeichnung: ja. Erlaubt: nur mit Zustimmung der Angehörigen. § 22 Satz 3 KUG verlangt bis zehn Jahre nach dem Tod die Einwilligung der Angehörigen; die vermögenswerten Bestandteile des Persönlichkeitsrechts sind vererblich – das hat der BGH 1999 im Marlene-Dietrich-Urteil entschieden. Für die Stimme gilt dasselbe über das allgemeine Persönlichkeitsrecht. 2019 verstorben heißt: die Frist läuft noch. Manager-Pointe: Der schöne Jubiläumsmoment ist der teuerste Fall auf dieser Folie. FALL 5 · KI-GENERIERTE KUNDENSTIMMEN Deepfake: nein – die Personen existieren nicht, die Schwelle „wirkliche Person“ ist nicht erreicht. Genau hier fällt die Gruppe in die Falle „kein Mensch, kein Problem“. Erlaubt: nein. § 5 UWG, Irreführung: Es wird der Eindruck erweckt, benannte echte Kunden hätten sich so geäußert. Dass die Zitate sinngemäß stimmen, hilft nicht – die Personen sind erfunden. Zusätzlich greift die Anbieterpflicht aus Art. 50 Abs. 2. Merksatz: Der AI-Act-Hebel fällt weg, der UWG-Hebel bleibt. FALL 6 · CHATBOT „LENA“ Deepfake: nein. Aber Art. 50 Abs. 1 greift: Systeme für die direkte Interaktion müssen erkennen lassen, dass man mit einer KI spricht. Das trifft den Anbieter – nutzt ihr einen zugekauften Bot unter eigenem Namen und eigenem Branding, seid ihr über Art. 25 selbst Anbieter. Das Porträtfoto ist zusätzlich Abs. 2. Ein Hinweis in den AGB reicht nicht, er muss beim ersten Kontakt sichtbar sein. Und wenn das Foto eine reale Person zeigt – etwa eine Mitarbeiterin – wird daraus wieder ein Fall für §§ 22, 23 KUG. DEBRIEF-KLAMMER Sortiert die sechs Fälle in drei Gruppen: erlaubt und gekennzeichnet (1, 2, 6), Grenzfall (3), nicht erlaubt (4, 5). Auffällig ist, dass die beiden unzulässigen Fälle die harmlos wirkenden sind. Der Satz zum Mitnehmen: Prüft nicht, ob es ein Deepfake ist. Prüft, ob eine reale Person erkennbar ist und ob sie zugestimmt hat. Alles andere folgt daraus. MISSBRAUCH – 5 MINUTEN IM DEBRIEF, NICHT ALS ÜBUNG Zwei Sätze zur kriminellen Seite, damit die Gruppe die Dimension kennt: Erstens der Zahlungsbetrug mit geklonten Stimmen und Videokonferenzen – der Ingenieurkonzern Arup verlor 2024 in Hongkong 25,6 Mio. US-Dollar, weil in einer Videokonferenz sämtliche Teilnehmer KI-generiert waren. Abwehr ist kein Rechts-, sondern ein Prozessthema: Rückruf über intern hinterlegte Nummern, Zwei-Kanal-Verifikation, Codewort für Zahlungen ab einer definierten Höhe. Zweitens sexualisierte Fälschungen: Ab 2. Dezember 2026 verbietet der AI Act entsprechende Systeme ausdrücklich – die einzige Stelle, an der der Digital Omnibus verschärft statt gelockert hat. In Deutschland liegt seit 2024 ein Entwurf für einen neuen § 201b StGB im Verfahren; vor dem Kurs kurz prüfen, ob er inzwischen verabschiedet ist. Nicht ausschmücken, nicht vertiefen. Es geht um Einordnung, nicht um Betroffenheit.

Folie 21

Auflösung: sechs Fälle, zwei Fragen

Block 1 · Workshop · Debrief

FallDeepfake? Warum?Erlaubt? Warum?
1 Klarnaja Reale Person fotorealistisch nachgebildet, ginge ohne Hinweis als echte Aufnahme durch.ja Die dargestellte Person hat selbst zugestimmt. Kennzeichnung im ersten Satz erfüllt.
2 Avatar der Geschäftsführerinja Reale Person, täuschend echt – gleiche Bewertung wie Fall 1.ja Einwilligung liegt vor. Sie hängt an der Person, nicht an der Rolle – ohne schriftliche Regelung ist der Austritt ungeklärt.
3 Lippensynchrone Übersetzungja Das Video zeigt die Person Englisch sprechen. Die Aussage ist echt, der dargestellte Vorgang nicht.ja Zustimmung des Kollegen. Sie deckt die Aufnahme – nicht automatisch die Manipulation der Mundbewegungen.
4 Jubiläumsvideoja Reale Person wird nachgebildet. Dass sie verstorben ist, ändert daran nichts.nur mit Zustimmung Das Recht am eigenen Bild wirkt zehn Jahre über den Tod hinaus. Ohne die Angehörigen: unzulässig.
5 Kundenstimmenumstritten Die Porträts zeigen niemanden. Je nach Lesart von „ähnelt wirklichen Personen“ ja oder nein.nein Erfundenen Personen werden echte Aussagen zugeschrieben. Irreführung – unabhängig vom AI Act.
6 Chatbot „Lena“nein / Foto offen Der Bot bildet niemanden nach. Beim Porträtfoto dieselbe offene Frage wie in Fall 5.ja, aber offenlegungspflichtig Nicht wegen der Deepfake-Regel, sondern weil erkennbar sein muss, dass man mit einer Maschine spricht..
Sprechernotiz

Diese Folie erst nach den Pitches zeigen. Wichtig: Die Tabelle ist eine Einordnung für die Lehre, kein Gutachten. Bei Fall 3 und Fall 5 gibt es keine Entscheidung – das ehrlich sagen, es macht die Übung glaubwürdiger, nicht schwächer. Die drei Sätze für den Abschluss des Blocks: 1) Nur bei einem der sechs Fälle ist die Lage wirklich eindeutig. 2) Bei drei Fällen hängt alles an einer einzigen Frage – hat jemand zugestimmt? 3) Bei zwei Fällen ist der AI Act gar nicht das entscheidende Gesetz. Daraus die Klammer: Die Prüfung endet nicht beim AI Act, sie fängt dort an.

Folie 22

Auflösung: sechs Fälle, zwei Fragen

Block 1 · Workshop · Debrief

FallDeepfake? Warum?Erlaubt? Warum?
1 Klarna
2 Avatar der Geschäftsführerin
3 Lippensynchrone Übersetzung
4 Jubiläumsvideo
5 Kundenstimmen
6 Chatbot „Lena“
Sprechernotiz

Diese Folie erst nach den Pitches zeigen. Wichtig: Die Tabelle ist eine Einordnung für die Lehre, kein Gutachten. Bei Fall 3 und Fall 5 gibt es keine Entscheidung – das ehrlich sagen, es macht die Übung glaubwürdiger, nicht schwächer. Die drei Sätze für den Abschluss des Blocks: 1) Nur bei einem der sechs Fälle ist die Lage wirklich eindeutig. 2) Bei drei Fällen hängt alles an einer einzigen Frage – hat jemand zugestimmt? 3) Bei zwei Fällen ist der AI Act gar nicht das entscheidende Gesetz. Daraus die Klammer: Die Prüfung endet nicht beim AI Act, sie fängt dort an.

Folie 23

Der EU AI ACT

Sprechernotiz

Kapitel-Trenner. Überleitung: Bis hier ging es um Kennzeichnung, ab jetzt um die Systematik dahinter.

Folie 24

Aufgabe: Wo finde ich den Volltext des AI Acts / der KI-Verordnung im Web?

Sprechernotiz

Aufgabe im Plenum, zwei Minuten suchen lassen. Erwartung: EUR-Lex, Verordnung (EU) 2024/1689.

Folie 25

Das sollte so aussehen!

Folie 25, Bild aus dem Deck (Grafik 2)
Sprechernotiz

Auflösung. Der Punkt ist nicht die URL, sondern dass der Volltext frei zugänglich ist – das trägt das dritte Lernziel: recherchieren können.

Folie 26

Aufgabe: Agenten mit AI Act Volltext bauen!

Sprechernotiz

Optional, nur bei Zeit. Besser als Übung: zehn Minuten Live-Demo – ein Claude-Projekt mit dem AI-Act-Volltext anlegen und eine Frage stellen. Zahlt auf den Toolkompass ein. Wenn die Zeit knapp wird, als Aufgabe in Learnworlds vergeben.

Folie 27

Welche drei Fragen sind für den AI Act wichtig?

Sprechernotiz

Frage offen stellen und sammeln lassen, bevor die Auflösung kommt.

Folie 28

Ist es KI?

Bin ich „Anbieter“ oder „Betreiber“?

Welche Risikoklasse?

Sprechernotiz

Die drei Fragen sind das Gerüst des ganzen Blocks. Sie kommen bewusst mehrfach – nach jedem Unterabschnitt hierher zurückkehren.

Folie 29

Ist es KI? Eine “Definition”, die seit 2025 gilt.

EU AI ACT Artikel 3: Begriffsbestimmungen Für die Zwecke dieser Verordnung gelten die folgenden Definitionen: "KI-System": Ein maschinengestütztes System, das so konzipiert ist, dass es mit unterschiedlichem Grad an Autonomie betrieben werden kann, das nach der Einführung Anpassungsfähigkeit zeigen kann und das für explizite oder implizite Ziele aus den Eingaben, die es erhält, ableitet, wie es Ergebnisse wie Vorhersagen, Inhalte, Empfehlungen oder Entscheidungen erzeugen kann, die physische oder virtuelle Umgebungen beeinflussen können.

Sprechernotiz

Breite Defeition der OECD Aber so Statistical Modelling (regressionsthemen, relative altes Zeugs, was entwickler nicht als AI bezeichnen würden) und sind drin, Banking und Insurance verbreitet – aber da auch harte Prüfung Witzig: Organoid Intelligence – wird ind D und USA dran geforshct ist raus – ist das noch machinengestützt Excel ist draussen, Erwägungsgrund 12 Schlüsse ziehen, geht über grundlegende Datenverarbeitung hinaus Nicht KI, wenn es auf Regeln basiert die von natürlichen Personen zur Ausführung von Operationen festgelegt wurden  aber auch unklar, also am Ende Machinelles lernen weit gefasst

Folie 30

Beim Einsatz von KI immer beachten!

Sprechernotiz

Überleitung: Ab hier geht es um Pflichten, nicht mehr um Kennzeichnung.

Folie 31

Sicherstellung KI Kenntnisse / AI Literacy

Sprechernotiz

KI-Kompetenz nach Art. 4. Kurze Brücke: Genau deshalb sitzt ihr hier – dieser Kurs ist der Nachweis.

Folie 32

Art. 4 AI Act: Die Anbieter und Betreiber von KI-Systemen ergreifen Maßnahmen, um nach bestem Wissen und Gewissen sicherzustellen, dass ihr Personal und andere Personen, die in ihrem Auftrag mit dem Betrieb und der Nutzung von KI-Systemen befasst sind, über ausreichende KI-Kenntnisse verfügen, […]

#alteFassung

Sprechernotiz

Art 4 ausgelassen: und zwar unter Berücksichtigung ihrer technischen Kenntnisse, ihrer Erfahrung, ihrer Aus- und Weiterbildung und des Kontexts, in dem die KI-Systeme eingesetzt werden sollen, sowie unter Berücksichtigung der Personen oder Personengruppen, bei denen die KI-Systeme eingesetzt werden sollen. Art 3 Definition (bh) "KI-Kompetenz" bezieht sich auf Fähigkeiten, Kenntnisse und Verständnis, die es Anbietern, Nutzern und Betroffenen ermöglichen, unter Berücksichtigung ihrer jeweiligen Rechte und Pflichten im Rahmen dieser Verordnung KI-Systeme in Kenntnis der Sachlage einzusetzen sowie sich über die Chancen und Risiken von KI und mögliche Schäden, die sie verursachen kann, bewusst zu werden.

Folie 33

Ist es KI?

Bin ich „Anbieter“ oder „Betreiber“

Welche Risikoklasse?

?

Folie 33, Bild aus dem Deck (Grafik 5)
Sprechernotiz

Wiederholung der drei Fragen. Fokus jetzt auf Frage 1: Ist es überhaupt KI?

Folie 34

Art. 3 (4) AI Act: „Betreiber“ eine natürliche oder juristische Person, Behörde, Einrichtung oder sonstige Stelle, die ein KI-System in eigener Verantwortung verwendet, es sei denn, das KI-System wird im Rahmen einer persönlichen und nicht beruflichen Tätigkeit verwendet

Sprechernotiz

Art 4 ausgelassen: und zwar unter Berücksichtigung ihrer technischen Kenntnisse, ihrer Erfahrung, ihrer Aus- und Weiterbildung und des Kontexts, in dem die KI-Systeme eingesetzt werden sollen, sowie unter Berücksichtigung der Personen oder Personengruppen, bei denen die KI-Systeme eingesetzt werden sollen. Art 3 Definition (bh) "KI-Kompetenz" bezieht sich auf Fähigkeiten, Kenntnisse und Verständnis, die es Anbietern, Nutzern und Betroffenen ermöglichen, unter Berücksichtigung ihrer jeweiligen Rechte und Pflichten im Rahmen dieser Verordnung KI-Systeme in Kenntnis der Sachlage einzusetzen sowie sich über die Chancen und Risiken von KI und mögliche Schäden, die sie verursachen kann, bewusst zu werden.

Folie 35

Art. 3 AI Act (Konkretisierung) Nr. 56 "KI-Kompetenz" bezieht sich auf Fähigkeiten, Kenntnisse und Verständnis, die es Anbietern, Nutzern und Betroffenen ermöglichen, unter Berücksichtigung ihrer jeweiligen Rechte und Pflichten im Rahmen dieser Verordnung KI-Systeme in Kenntnis der Sachlage einzusetzen sowie sich über die Chancen und Risiken von KI und mögliche Schäden, die sie verursachen kann, bewusst zu werden.

Sprechernotiz

Art 4 ausgelassen: und zwar unter Berücksichtigung ihrer technischen Kenntnisse, ihrer Erfahrung, ihrer Aus- und Weiterbildung und des Kontexts, in dem die KI-Systeme eingesetzt werden sollen, sowie unter Berücksichtigung der Personen oder Personengruppen, bei denen die KI-Systeme eingesetzt werden sollen. Art 3 Definition (bh) "KI-Kompetenz" bezieht sich auf Fähigkeiten, Kenntnisse und Verständnis, die es Anbietern, Nutzern und Betroffenen ermöglichen, unter Berücksichtigung ihrer jeweiligen Rechte und Pflichten im Rahmen dieser Verordnung KI-Systeme in Kenntnis der Sachlage einzusetzen sowie sich über die Chancen und Risiken von KI und mögliche Schäden, die sie verursachen kann, bewusst zu werden.

Folie 36

Digitaler Omnibus: Doch keine Pflicht mehr?

Seit 27. Juli 2026 ist der Digitale Omnibus in Kraft (VO (EU) 2026/1744). Artikel 4 verlangt nicht mehr, KI-Kompetenz sicherzustellen – Anbieter und Betreiber müssen sie nur noch fördern. Aus der Ergebnispflicht wurde eine Bemühenspflicht. Weg ist sie nicht.

Folie 36, Bild aus dem Deck (Grafik 1)
Sprechernotiz

Was sich dadurch nicht entspannt Betreiber von Hochrisiko-KI-Systemen bleiben verpflichtet, ihr Personal zu schulen, damit die menschliche Aufsicht gewahrt bleibt. Die Überwachung und Durchsetzung durch die nationalen Marktüberwachungsbehörden hat am 2. August 2026 begonnen – in Deutschland ist die Bundesnetzagentur zentrale KI-Aufsichtsbehörde, das Durchführungsgesetz hat am 10. Juli 2026 den Bundesrat passiert Haftungs- und Sorgfaltsargumente bleiben unverändert: unzureichende Schulung kann weiter haftungsrechtliche Folgen haben, etwa wenn durch Fehlbedienung Schäden entstehen und das als Verstoß gegen die allgemeine Sorgfaltspflicht gewertet wird.

Folie 37

Ist es KI?

Bin ich „Anbieter“ oder „Betreiber“

Welche Risikoklasse?

?

Folie 37, Bild aus dem Deck (Grafik 5)
Sprechernotiz

Wiederholung. Jetzt Frage 2: Anbieter oder Betreiber?

Folie 38

Vom Anwender zum Entwickler? bzw. Vom Betreiber zum Anbieter?

Sprechernotiz

2 Aug 2026 Der Übergang vom Anwender zum Anbieter. Begriffe sauber halten: Der AI Act kennt nur Anbieter und Betreiber, „Entwickler“ ist Umgangssprache.

Folie 39

Achtung – Markenname: Plötzlich Anbieter

Sprechernotiz

Die praktisch wichtigste Falle: Wer ein System unter eigenem Markennamen weitergibt, wird selbst Anbieter – mit allen Pflichten. Beispiel aus der Gruppe holen: Wer hat schon einmal ein Tool unter eigenem Namen intern ausgerollt? Modell GPAI nach AI Act? GPAI mit systemischem Risiko? Claude Opus 5Jaöffentlich nicht eindeutig feststellbar; Frontier-Kandidat Claude Opus 4.8/4.7/4.6Jaöffentlich nicht eindeutig feststellbar Microsoft MAI-Thinking-1sehr klar jaderzeit nicht öffentlich als solches ausgewiesen kleinere MAI-/Microsoft-Modelleje nach Modelleher nicht bzw. jedenfalls nicht öffentlich festgestellt

Folie 40

Ist es KI?

Bin ich „Anbieter“ oder „Betreiber“

Welche Risikoklasse?

?

Folie 40, Bild aus dem Deck (Grafik 5)Folie 40, Bild aus dem Deck (Grafik 4)
Sprechernotiz

Wiederholung. Jetzt Frage 3: Welche Risikoklasse?

Folie 41

Was bedeutet der EU AI Act? Eine Bewertung nach Risikoklassen.

Verbot von KI Systemen wie z.B. Social Scoring, biometrische Identifizierungssysteme in Echt-Zeit in der Öffentlichkeit

Inakzeptables Risiko

Umfassende Regulierung und strenge Vorschriften bei KI Systemen in Bereichen wie kritische Infrastruktur (z.B. Verkehr), Bildung (z.B. Bewertung von Prüfungen), Personal (z.B. CV Auswertung)

Spezifische Transparenzverpflichtungen für KI Systeme wie z.B. Chatbots z.B. Hinweis, dass die Nutzer:innen mit einer Maschine interagieren, damit sie eine fundierte Entscheidung treffen können, weiterzumachen.

Freie Nutzung von KI Systemen mit minimalem Risiko z.B. KI-fähige Videospiele oder Spamfilter Transparenzverpflichtungen

Je größer das Risiko desto transparenter und nachvollziehbarer muss das System sein.

Sprechernotiz

Emotion Recognition am Arbeitsplatz (Art. 5 lit. f) HireVue (US-Anbieter für Video-Interviews mit Emotions-/Mikroexpressionsanalyse): hat 2021 nach EPIC-Beschwerde die Gesichtsanalyse zurückgezogen. Genau das Feature wäre heute in der EU verboten. Pointe: "Wer so ein Tool einkauft, kauft sich ein Bußgeldrisiko von bis zu 7% Weltumsatz mit ein." Precire (deutsches Startup, Sprachanalyse zur Persönlichkeitsbewertung in Bewerbungen): 2019 massive Kritik vom BDP, Rückzug vom HR-Markt. Heute: nach AI Act vermutlich verbotene Praktik im Recruiting-Kontext. Amazon Flex: Fahrer wurden per KI-Kamera im Fahrzeug auf Aufmerksamkeit/Müdigkeit überwacht. Graubereich: Müdigkeit = Sicherheit (erlaubte Ausnahme), Produktivitäts-Scoring = verboten. Zeigt, wie schmal der Grat ist. Call-Center-Tools wie Cogito oder Uniphore: analysieren Mitarbeiter-Stimmung in Echtzeit, geben "Empathie-Scores". Für EU-Einsatz seit 2. Februar 2025 heißes Eisen. Biometrische Kategorisierung nach sensiblen Merkmalen (Art. 5 lit. g) Uiguren-Erkennung in China: Huawei/Megvii-Systeme, die gezielt Ethnie aus Gesichtern ableiteten – der Fall, der das Verbot politisch überhaupt erst erzwungen hat. Gut als Kontrast: "Sie denken, das ist weit weg – aber das gleiche Tool wird teilweise auch westlichen Kunden als 'Demografie-Analyse im Retail' verkauft." Retail Analytics: Tools, die aus Überwachungskameras Herkunft, Geschlecht, Alter ableiten und in Kundensegmente clustern. Häufig in Shopping-Centern verbaut – spätestens jetzt rausreißen. Manipulation & Ausnutzung von Vulnerabilitäten (Art. 5 lit. a, b) Cambridge Analytica als Blaupause für psychographische Manipulation – noch ohne GenAI, aber mit LLMs skalierbar. Aktueller: Studie von Meta selbst (2023) hat gezeigt, dass personalisierte Anzeigen finanziell angeschlagene Menschen überproportional zu Glücksspiel/Krediten konvertieren. Replika und andere KI-Companion-Apps: Fall in Belgien 2023, bei dem ein Nutzer nach intensiven Gesprächen mit Chatbot Suizid beging. Diskussion: Ausnutzen von emotionaler Vulnerabilität. Sehr griffig für's Publikum. TikTok-Algo und Jugendliche: US-Klagen, weil der Empfehlungsalgorithmus gezielt auf psychische Schwachstellen von Teenagern optimiert hat (Essstörungs-Content). Unter AI Act wäre solcher Einsatz ein klarer Prüffall. Dark Patterns im E-Commerce: personalisierte Countdown-Timer, "Noch 1 Zimmer verfügbar"-Meldungen – wenn per KI auf individuelle Kaufschwäche zugeschnitten und Schaden entsteht, wird's kritisch. Social Scoring durch Private (Art. 5 lit. c) China Social Credit als Referenzbild – plakativ, aber zu weit weg für den deutschen Praxisfall. Näher am Alltag: Plattformen wie Uber/Airbnb mit kontextübergreifenden Reputation Scores, die plötzlich in dritten Bereichen (Versicherung, Kredit) verwendet würden. Oder HR-Tools, die aus Social-Media-Verhalten "Culture-Fit-Scores" ableiten. Schufa-Urteil des EuGH (Dez 2023): nicht AI Act, aber Art. 22 DSGVO. Gutes Brücken-Beispiel, dass Scoring-Themen in Europa politisch aufgeladen sind. Merksatz für's Publikum: "Scoring innerhalb eines Kontexts (Kreditwürdigkeit für Kredit) ist okay. Scoring, das kontextübergreifend Menschen benachteiligt, fällt unter das Verbot."

Folie 42

Verbotene Praktiken – für euch relevant beim Einkauf und im Betrieb

Art. 5 AI Act – gilt seit 2. Februar 2025. Bußgeld bis 35 Mio. € oder 7 % Weltumsatz.

Emotionserkennung am Arbeitsplatz & in Bildung Systeme, die Emotionen von Mitarbeitern oder Lernenden aus Gesicht, Stimme oder Verhalten ableiten. Ausnahme nur für medizinische/sicherheitstechnische Zwecke.

Video-Interview-Plattform analysiert Mikroexpressionen des Bewerbers. Call-Center-Tool gibt „Empathie-Scores“ für Mitarbeiter in Echtzeit.

Biometrische Kategorisierung nach sensiblen Merkmalen Ableitung von ethnischer Herkunft, politischer Meinung, Religion, sexueller Orientierung oder Gewerkschaftszugehörigkeit aus biometrischen Daten.

Retail-Analytics-Kamera im Shopping-Center, die Kunden nach Demografie segmentiert. Marketing-Tool, das Zielgruppen aus Gesichtern ableitet.

Manipulation & Ausnutzung von Vulnerabilitäten KI-Systeme, die Verhalten unterschwellig beeinflussen oder Schwächen wegen Alter, Behinderung, sozialer/wirtschaftlicher Lage ausnutzen und Schaden verursachen.

Personalisierte Dark Patterns im E-Commerce, gezielt auf finanziell angeschlagene Kunden. KI-Companion-Apps, die emotionale Abhängigkeit fördern.

Social Scoring durch private Bewertung von Menschen über mehrere unabhängige Lebensbereiche hinweg, die zu unverhältnismäßiger Benachteiligung führt.

Kontextübergreifende „Trustworthiness-Scores“ aus Social Media für HR-Entscheidungen. Kundenbewertungen einer Plattform, die in dritten Bereichen (Versicherung, Kredit) verwendet werden.

Nicht China. Euer nächster HR-Tool-Pitch.

Allgemeine Darstellung – Keine Rechtsberatung

Folie 42, Bild aus dem Deck (Graphic 4)Folie 42, Bild aus dem Deck (Graphic 5)Folie 42, Bild aus dem Deck (Graphic 6)Folie 42, Bild aus dem Deck (Graphic 7)
Sprechernotiz

Dramaturgie der Tonspur: Mit einem konkreten Tool anfangen, nicht mit dem Paragrafen. Einstieg: HireVue – US-Anbieter für KI-gestützte Video-Interviews, hat 2021 nach öffentlicher Kritik die Gesichtsanalyse-Funktion zurückgezogen. Genau dieses Feature wäre heute in Europa eine verbotene Praxis. Pointe: "Wer so ein Tool einkauft, kauft sich ein Bußgeldrisiko von 7 % Weltumsatz mit ein – und merkt es im Zweifel erst beim Audit." Parallel dazu Precire erwähnen, das deutsche Startup, das Sprachanalyse zur Persönlichkeitsbewertung in Bewerbungen angeboten hat. 2019 massive Kritik vom Berufsverband Deutscher Psychologen, Rückzug vom HR-Markt. Zeigt: Die Diskussion läuft in Deutschland schon länger, der AI Act gibt jetzt den harten Rahmen. Zum Thema Call-Center: Tools wie Cogito oder Uniphore analysieren Mitarbeiter-Stimmung in Echtzeit und geben Empathie-Scores. In vielen deutschen Konzernen bereits im Einsatz – seit 2. Februar 2025 heißes Eisen. Wichtig zur Abgrenzung: Müdigkeitserkennung bei LKW-Fahrern bleibt erlaubt (Sicherheits-Ausnahme). Produktivitäts-Scoring der gleichen Fahrer per Kamera wäre verboten. Beispiel Amazon Flex – die Grenze ist schmal und läuft entlang des Zwecks. Bei biometrischer Kategorisierung der emotionale Anker: Das Verbot ist politisch erzwungen worden durch die Uiguren-Überwachung in China (Huawei/Megvii-Systeme, die gezielt Ethnie aus Gesichtern ableiteten). Dann sofort den Transfer machen: "Sie denken, das ist weit weg – aber dieselbe Technologie wird westlichen Retailern als ‘Demografie-Analyse im Store’ verkauft." Retail-Analytics-Tools in Shopping-Centern sind der konkrete Prüffall. Bei Manipulation der stärkste Moment der Tonspur: Fall aus Belgien 2023 – ein Nutzer der KI-Companion-App Replika beging nach intensiven Chatbot-Gesprächen Suizid. Der Chatbot hatte emotionale Abhängigkeit verstärkt. Der Fall hat politisch die Tür für Art. 5 lit. b aufgestoßen. Anschließend zur Wirtschaft zurückkommen: Meta-interne Studie 2023 zeigte, dass personalisierte Anzeigen finanziell angeschlagene Menschen überproportional zu Glücksspiel und Krediten konvertieren. Genau das Muster zielt das Verbot auf. Bei Social Scoring zuerst kurz China-Social-Credit als Bild aufrufen – plakativ, aber zu weit weg. Dann Brücke ins Europäische: das Schufa-Urteil des EuGH vom Dezember 2023 (Art. 22 DSGVO, nicht AI Act, aber Parallele). Die Botschaft: Scoring innerhalb eines Kontexts (Kreditwürdigkeit für Kredit) ist okay. Kontextübergreifendes Scoring, das Menschen benachteiligt, fällt unter das Verbot. Abbinder: Die vier Verbote sind nichts, was die Zuhörer selbst bauen. Es sind vier Punkte, an denen sie beim Einkauf prüfen müssen – HR-Tools, Marketing-Analytics, Customer-Service-Plattformen – und bei eigenen Prozessen wie Mitarbeiter-Monitoring. Übergang zur nächsten Folie (Risikopyramide): "Das war die Spitze der Pyramide – alles darunter ist erlaubt, aber reguliert."

Folie 43

Hochrisikosysteme

Anhänge I und III Gesichtserkennung, Emotionserkennung, Biometrie Bildung Beschäftigung Medizinische KI Kreditwürdigkeitsprüfung Versicherung (Leben, Gesundheit) Sozialleistungen, Leben, Asyl Judikative Wahlen

Sprechernotiz

Nicht vorlesen. Die Gruppe suchen lassen, welche Kategorie das eigene Berufsfeld trifft – bei Personal-, Bildungs- und Finanzberufen kommt hier immer etwas.

Folie 44

Schufa-Score und der AI Act – passt das zusammen?

Block 1 · Workshop · 20 Minuten · 3 Breakout-Gruppen, gleiche Aufgabe

Die Schufa hat 2024 einen neuen Score eingeführt – transparenter, mit weniger Variablen, mit Erklär-Funktion. Aber: Ist das ein Hochrisiko-KI-System nach AI Act? Oder hat die Schufa den Score genau so umgebaut, dass er es nicht ist?

Eure Aufgabe: Drei Gruppen, gleiche Frage. Recherchiert die Fakten und kommt mit einer “Entscheidung“ zurück: Hochrisiko ja oder nein?

Schlüsselfragen für alle Gruppen: Was hat sich am neuen Schufa-Score geändert (Stichwort: Transparenzoffensive 2024, Schufa-Score-Simulator, Erklärbarkeit)? Ist das überhaupt KI nach Art. 3 AI Act – oder klassisches Statistik-Modell außerhalb der Definition? Greift Anhang III Nr. 5 b („Bewertung der Kreditwürdigkeit natürlicher Personen / Bonitätsbewertung“) – und wenn ja, ist die Schufa Anbieter oder Betreiber? Was hat die Schufa selbst zum AI Act gesagt (Pressemitteilungen, Bundestag-Anhörungen, BaFin-Position)? War der Umbau Compliance-getrieben – oder ein PR-Schachzug?

Tools: Nutzt euer KI-Tool eurer Wahl.

Output Pro Gruppe: Entscheidung (Hochrisiko ja / nein / „kommt drauf an“) + die zwei stärksten Begründungen + eine offene Frage. Plenum-Debrief Wo waren wir uns einig, wo nicht?

Folie 44, Bild aus dem Deck (Grafik 3)
Sprechernotiz

Eröffnung (1 min) „Die Schufa entscheidet mit ihrem Score über Wohnungen, Kredite, Verträge von 65 Millionen Deutschen. 2023 hat der EuGH gesagt: das ist eine automatisierte Entscheidung im Sinne der DSGVO. 2024 hat die Schufa den Score umgebaut. Frage an euch: War das eine AI-Act-Compliance-Übung – oder cleverer Schachzug, dem AI Act gerade zu entkommen?" Während der Breakouts 5 min Setup, 12 min Recherche, 3 min Verdict-Vorbereitung Wichtig: TN sollen nicht in „Schufa ist böse"-Mode kippen. Es geht um die juristische Klassifikation. Hinweis: Begriff „AI" wird in Schufa-Pressemitteilungen vermieden – das ist Absicht. Erwartete Befunde – Auflösung beim Debrief Was am neuen Score 2024 anders ist Reduzierung von ehemals ~150 Variablen auf einen schlankeren Kernsatz mit ca. 12 Hauptfaktoren Veröffentlichung der wichtigsten Einflussfaktoren und Score-Bandbreiten Score-Simulator auf meineschufa.de (Verbraucher kann selbst testen) Reaktion auf das EuGH-Urteil vom 7. Dezember 2023 (C-634/21) Kernfrage 1: Ist das KI nach Art. 3 AI Act? Schufa argumentiert öffentlich: klassisches statistisches Modell, kein „KI-System" AI Act Erwägungsgrund 12: KI-System unterscheidet sich von „einfacheren herkömmlichen Softwaresystemen oder Programmiermethoden" ABER: Schufa-Modell wird auf Daten trainiert, leitet Bonität ab, hat Adaptionsfähigkeit → kann sehr wohl unter Art. 3 fallen Realistische juristische Einschätzung: Vermutlich KI, jedenfalls bei klassifikationsrelevanten Entscheidungen Kernfrage 2: Greift Anhang III Nr. 5 b? Wortlaut: „KI-Systeme, die für die Bewertung der Kreditwürdigkeit natürlicher Personen oder die Erstellung deren Bonitätsbewertungen verwendet werden sollen" Schufa-Score: passt 1:1 in den Wortlaut Wenn KI bejaht → klares Hochrisiko, mit allen Pflichten Art. 9-15 (Risikomanagement, Daten-Governance, Transparenz, menschliche Aufsicht, Genauigkeit) Schufa wäre Anbieter (entwickelt System); Banken als Nutzer wären Betreiber Kernfrage 3: Hat sich die Schufa positioniert? Schufa-Pressemitteilungen 2024/25: betonen Compliance mit DSGVO und „Bonitätsregeln", AI Act wird höflich umgangen Bundesregierung / BaFin: keine offizielle Hochrisiko-Einstufung vorgenommen, aber im Begleittext zur AI-Act-Umsetzung als Beispiel für Anhang III Nr. 5 b genannt Erwartung in Fachkreisen: Wenn die Schufa unter Art. 6 Abs. 3 (Ausnahme für „eng umgrenzte Aufgabe / nur prozedurale Verfahren") versucht zu argumentieren, wird das angreifbar sein Kernfrage 4: War der Umbau Compliance oder PR? Beides. Der Umbau erfüllt Art. 13/14 (Transparenz, menschliche Aufsicht) sehr gut – das ist de facto AI-Act-Vorwegnahme Aber: Indem die Schufa nicht selbst sagt „wir sind ein Hochrisiko-System", umgeht sie die Registrierungspflicht (Art. 49) und die volle Compliance-Maschinerie Politisch: Die Schufa hat sich in eine Position manövriert, in der eine Hochrisiko-Einstufung durch die Aufsicht möglich, aber unwahrscheinlich ist Pointen für die Diskussion „Hochrisiko ist nicht selbsternannt." Die Klassifikation ergibt sich aus dem Gesetz, nicht aus der Selbstauskunft des Anbieters. Aufsicht hat den letzten Stich. „Compliance kann man auch durch Umbauen erreichen." Der reformierte Score zeigt: Wer transparent und erklärbar wird, schiebt das Hochrisiko-Argument weg. „Das Beispiel ist keine Schufa-Frage – es ist eine Lehre für eure Use Cases." Wenn ihr ein Scoring oder eine Bewertung baut: Ihr könnt Hochrisiko entweder erfüllen oder clever umgehen, indem ihr früh transparent macht.

Folie 45

Obacht bei HR Themen Anhang III Nr. 4

4. Beschäftigung, Personalmanagement und Zugang zur Selbstständigkeit KI-Systeme, die bestimmungsgemäß für die Einstellung oder Auswahl natürlicher Personen verwendet werden sollen, insbesondere um gezielte Stellenanzeigen zu schalten, Bewerbungen zu sichten oder zu filtern und Bewerber zu bewerten; KI-Systeme, die bestimmungsgemäß für Entscheidungen, die die Bedingungen von Arbeitsverhältnissen, Beförderungen und Kündigungen von Arbeitsvertragsverhältnissen beeinflussen, für die Zuweisung von Aufgaben aufgrund des individuellen Verhaltens oder persönlicher Merkmale oder Eigenschaften oder für die Beobachtung und Bewertung der Leistung und des Verhaltens von Personen in solchen Beschäftigungsverhältnissen verwendet werden soll.

 Hochrisiko – ab 2.12.2027

Sprechernotiz

Für diese Zielgruppe die wichtigste Kategorie. Die Pflichten greifen erst ab 2. Dezember 2027, der Digital Omnibus hat sie verschoben. Das ist keine Entwarnung, sondern Vorbereitungszeit. Wichtiger Zusatz: Das AGG gilt heute schon und kennt keine Übergangsfrist. Wer mit KI vorauswählt und dabei systematisch benachteiligt, haftet jetzt – und trägt nach § 22 AGG die Beweislast, sobald Indizien vorgetragen sind.

Folie 46

Art. 25 AI Act Umbenennung oder Rebranding Änderung des Verwendungszwecks (Generelles Model in Hochrisiko) Wesentliche Änderungen an Funktionalität oder Sicherheit (z.B. Finetuning)

Sprechernotiz

(Einblenden 0:32) Umbenennung oder Rebranding (Einblenden ca. 0:40) Änderung des Verwendungszwecks (Generelles Model in Hochrisiko) Einblenden 0:50 Wesentliche Änderungen an Funktionalität oder Sicherheit (z.B. Finetuning)

Folie 47

Hochrisikoanwendungen

Sprechernotiz

Entscheidungsbaum. Zeigt, wann Anbieter- und wann Betreiberpflichten greifen.

Folie 48

Anbieter von Hochrisiko-Systemen: Regeln

1. Business Understanding

2. Data Understanding

3. Data Preparation

4. Training

5. Model Evaluation

6. Deployment

DATA

ART. 9 Risiko und Qualitäts-management

ART. 10 Trainingsdaten Korrektheit Repräsentativ Minimierung Verzerrungen

ART. 11-13 Transparenz und Dokumentation

ART. 14 Human Supervision

ART. 15 Leistung Genauigkeit Robustheit IT-Sicherheit

Folie 48, Bild aus dem Deck (Google Shape;960;p4)
Sprechernotiz

RAG system mit deinen Daten – bist du kein entwickler, finetunig so die grenze…

Folie 49

Hoch-Risiko, aber “Ausnahme”? Registrieren (Pflicht)! Art. 6 (4) AI Act

(4) Ein Anbieter, der der Auffassung ist, dass ein in Anhang III aufgeführtes KI-System nicht hochriskant ist, dokumentiert seine Bewertung, bevor dieses System in Verkehr gebracht oder in Betrieb genommen wird. Dieser Anbieter unterliegt der Registrierungspflicht gemäß Artikel 49 Absatz 2. Auf Verlangen der zuständigen nationalen Behörden legt der Anbieter die Dokumentation der Bewertung vor.

Tipp: Freiwillige Registrierung Erwägungsgrund 131: Andere Betreiber sollten berechtigt sein, dies freiwillig zu tun.

Sprechernotiz

2 Aug 2026 Wer meint, sein Anhang-III-System sei kein Hochrisiko, muss diese Bewertung dokumentieren – vor dem Inverkehrbringen. Der Tipp auf der Folie: freiwillige Registrierung nach Erwägungsgrund 131.

Folie 50

Hochrisikoanwendungen

Sprechernotiz

Wiederholung des Entscheidungsbaums, Überleitung zu den Betreiberpflichten.

Folie 51

Betreiberpflichten für Hochrisiko Anwendungen! Art. 26 AI Act

Sprechernotiz

2 Aug 2026 Überleitung zu Art. 26 – was muss, wer ein Hochrisiko-System einsetzt?

Folie 52

Art. 26 AI Act Monitoring durch geschulte Mitarbeiter Sicherstellen: Richtige Anwendung HR: Information Betroffene inkl. Arbeitnehmer und deren Vertreter Ggf. 6 Monate Protokolle aufbewahren

Sprechernotiz

Idee immer wieder die Liste einbelenden, die sich dann immer um den aktuellen Punkt erweitert: (Einblenden 9:11) Monitoring (dazueinblenden: 12:16 ) durch geschulte Mitarbeiter Dazu einblenden 09:37 Sicherstellen: Richtige Anwendung (dazueinblenden 10:06) Vorab: Information Betroffene inkl. Arbeitnehmer und deren Vertreter (dazueinblenden 11:04) Ggf. 6 Monate Protokolle aufbewahren

Folie 53

AI Act: Was gilt wann?

Der Digital Omnibus hat die Hochrisiko-Fristen verschoben – die Transparenzpflichten nicht.

2. Februar 2025 Verbotene KI-Praktiken (Art. 5) KI-Kompetenz (Art. 4) – seit Omnibus nur noch Förderpflicht

2. August 2025 Pflichten für GPAI (Art. 51–55) Governance (AI Office, nationale Behörden) Sanktionen anwendbar

2. August 2026 Transparenzpflichten (Art. 50 Abs. 1, 3, 4) Nationale Marktüberwachung startet

2. Dezember 2026 Art. 50 Abs. 2: Kennzeichnung auch für Bestandssysteme Neues Verbot: Nudify- und CSAM-Tools

2. Dezember 2027 Hochrisiko Anh. III (HR, Bildung, Kredit) Anbieter- und Betreiberpflichten (Art. 9–15, 26) verschoben von 2.8.2026

2. August 2028 Hochrisiko Anh. I (Produktsicherheit, Medizin, Maschinen) verschoben von 2.8.2027

Geändert durch die Digital-Omnibus-Verordnung (EU) 2026/1744, in Kraft seit 27.07.2026 · Stand: 01.09.2026 · Allgemeine Darstellung, keine Rechtsberatung

Sprechernotiz

Die Orientierungsfolie des Blocks. Drei Punkte genügen: Die Verbote gelten seit Februar 2025, die Transparenzpflichten seit August 2026, die Hochrisiko-Pflichten erst ab Dezember 2027. Ab 2. Dezember 2026 kommt ein neues Verbot dazu: KI-Systeme zur Erzeugung nicht einvernehmlicher intimer Bilder. Das ist die einzige Stelle, an der der Omnibus verschärft statt gelockert hat – guter Beleg dafür, dass es sich nicht um pauschale Deregulierung handelt.

Folie 54

Mehr Drama – der Strafkatalog Analog DSGVO

Verstoß verbotener KI-Praktiken bis zu 35 Mio. Euro bzw. 7 % des gesamten weltweiten Jahresumsatzes Alles andere bis zu 15 Mio. Euro oder 3 % des Umsatzes Bei einer Übermittlung falscher Informationen an die Behörden bis zu 7,5 Mio. Euro oder 1 % des Jahresumsatzes.

Sprechernotiz

Die Zahl ist der Aufmerksamkeitsanker, nicht das Lernziel. Ein Satz genügt: bis 35 Mio. Euro oder 7 Prozent vom weltweiten Jahresumsatz, je nachdem was höher ist.

Folie 55

Block 2: Betriebsrat

MODUL 1 Tag 14

Wann muss der Betriebsrat informiert werden? Wann muss der Betriebsrat mitbestimmen? Richtlinie oder Betriebsvereinbarung – wann was?

Sprechernotiz

Kapitelfolie Block 2.

Folie 56

Der Betriebsrat Wohl und Wehe jeder Transformation?

Sprechernotiz

Einstiegsfrage in die Runde: Wer hat einen Betriebsrat? Wer hat schon mal ein Tool eingeführt und dabei an ihn gedacht?

Folie 57

Frage: Richtlinie und/oder Betriebsvereinbarung?

Sprechernotiz

Frage bewusst stehen lassen, die Antwort kommt im Debrief. Richtlinie: einseitig vom Arbeitgeber gesetzt, schnell änderbar, gut für den Alltag – ersetzt aber keine Mitbestimmung. Betriebsvereinbarung: mit dem Betriebsrat geschlossen, normativ bindend, nötig sobald § 87 greift. Praxisempfehlung: eine Rahmenbetriebsvereinbarung für die Plattform plus eine schlanke Nutzungsrichtlinie für den Alltag – keine Einzelvereinbarung pro Tool.

Folie 58
SituationBetriebsrat muss ...
„Wir nutzen künftig Tool X für E-Mails Zusammenfassungen & Co.“ ohne Leistungs- oder Verhaltenskontrollenur informiert werden, aber Informations- und Beratungsrecht § 90 Abs. 1 Nr. 3 BetrVG
Potenziell überwachende Toolsmitbestimmen § 87 Abs. 1 Nr. 6 BetrVG
Verändert Arbeitsabläufe oder -inhaltemitbestimmen § 87 Abs. 1 Nr. 1 und Nr. 6 BetrVG
Beeinflusst Entscheidungen über Menschenmitbestimmen § 87 Abs. 1 Nr. 6 BetrVG + § 90 Abs. 1 Nr. 3 BetrVG + AI Act Art. 6, Anhang III
Mitarbeitende arbeiten durch KI anders (z. B. Rollenwechsel, Aufgabenverlagerung)mitbestimmen / zustimmung § 87 Abs. 1 Nr. 1 BetrVG + § 99 BetrVG (Versetzung)
Sprechernotiz

Die Kerntabelle. Der Angelpunkt ist ein einziges Wort: „geeignet“, nicht „beabsichtigt“. Schon die technische Möglichkeit der Leistungs- oder Verhaltenskontrolle löst die Mitbestimmung aus.

Folie 59

Recherche „Potenziell überwachende Tools?“

Block 2 · Workshop · 25 Minuten · 3 Breakout-Gruppen

§ 87 Abs. 1 Nr. 6 BetrVG triggert Mitbestimmungspflicht, sobald ein Tool geeignet ist, das Verhalten oder die Leistung von Mitarbeitenden zu überwachen. „Geeignet“ – nicht „beabsichtigt“. Das ist die Falle.

Eure Aufgabe: Drei Gruppen, drei Tools. Recherchiert und beantwortet die drei Schlüsselfragen.

Tools: Nutzt euer KI-Tool eurer Wahl.

Output Pro Gruppe eine Entscheidung + 1 Beweissatz + 1 Empfehlung an die Geschäftsleitung („wir müssen / wir müssen nicht den BR einbinden“). Plenum-Debrief Wo waren wir uns einig, wo nicht?

GruppeTool
AMicrosoft Copilot
BClaude (Anthropic Enterprise)
CLangdock
Sprechernotiz

Workshop-Setup, fünf Minuten. Drei Gruppen, drei Tools. Klarstellen: Es geht nicht um die Absicht des Arbeitgebers, sondern um die technische Eignung. Wenn eine Gruppe in „aber wir würden das nie auswerten“ abrutscht, zurück auf den Wortlaut.

Folie 60

Schlüsselfragen pro Tool

Block 2 · Workshop · Fortsetzung

1 Welche Daten über Mitarbeitende fallen technisch an? Login-Zeiten, Anzahl Anfragen, Inhalte der Prompts, Latenz, etc.

2 Sind diese Daten für die Geschäftsleitung / IT auswertbar? Auch wenn standardmäßig deaktiviert.

3 Verdict: Ist das Tool „geeignet zur Überwachung“ im Sinne § 87 Abs. 1 Nr. 6 BetrVG? Ja oder nein?

Pointe: „Geeignet“ reicht. Wenn das Tool theoretisch überwachen könnte, ist die Mitbestimmung dran – auch wenn ihr es nie nutzen wollt.

Sprechernotiz

Referenten-Hinweis · Recherche „Potenziell überwachende Tools?" Eröffnung (1 min) „Bevor ihr loslegt: Das ist die Falle, in die fast alle Mittelständler tappen. Sie führen Copilot ein, sagen 'das überwacht doch keinen' – und vergessen, dass geeignet zur Überwachung schon reicht. Nicht beabsichtigt. Schon die technische Möglichkeit zieht § 87 Abs. 1 Nr. 6 BetrVG." Während der Breakouts 5 min Setup, 15 min Recherche, 5 min Pitch-Vorbereitung Wenn Gruppe in „aber wir würden das nie nutzen" abrutscht: zurück auf den Wortlaut „geeignet" Tipp: TN auf Trust Center / Admin-Dokumentation verweisen, nicht auf Marketing-Seiten Erwartete Auflösung – pro Tool Gruppe A · Microsoft Copilot Was technisch anfällt Microsoft Purview Audit Logs: Wer hat wann welchen Prompt gestellt, welche Antwort erhalten, welche Dokumente wurden referenziert. Standard-Aufbewahrung: 180 Tage, Premium: bis 10 Jahre. Microsoft 365 Productivity Score / Viva Insights: Aggregierte Nutzungsdaten, teils mit Manager-Dashboards. Copilot Activity Reports: Anzahl Anfragen pro User, pro Tag, pro App (Word, Excel, Outlook). Auswertbar? Ja, in der Admin Console direkt einsehbar. Verdict: Klar geeignet zur Überwachung. Microsoft selbst dokumentiert das offen in den Audit-Log-Spezifikationen. Pointe: Productivity Score wurde 2020 nach öffentlicher Kritik entschärft (anonymisiert), aber Audit Logs bleiben personenbezogen. Gruppe B · Claude (Anthropic Enterprise) Was technisch anfällt Admin Console: Usage per User, API-Calls, Token-Verbrauch. Audit Logs (im Enterprise Plan): Wer hat wann eine Anfrage gestellt, mit Zeitstempel. Inhalte der Prompts sind technisch verfügbar (über die API), aber standardmäßig nicht in der Admin-Übersicht aggregiert. Auswertbar? Ja, weniger granular als Microsoft, aber vorhanden. Verdict: Geeignet zur Überwachung, auch wenn Anthropic das nicht aktiv vermarktet. Reicht für § 87 Abs. 1 Nr. 6. Gruppe C · Langdock Was technisch anfällt Admin Dashboard: Usage-Statistiken pro User, pro Workspace, pro Agent. Audit Logs: Konversationsprotokolle technisch verfügbar (admin-konfigurierbar). Bei On-Premise: volle Kontrolle über Logs durch IT. Auswertbar? Ja, sogar tiefer als Cloud-Tools, weil ihr selber bestimmt. Verdict: Geeignet zur Überwachung. Eigentlich der „transparenteste" Fall – ihr seht selbst, was ihr alles sehen könntet. Drei häufige Fehlannahmen (Trainer-Korrekturen) „Wir nutzen die Logs gar nicht." Irrelevant. § 87 Abs. 1 Nr. 6 stellt auf die Eignung ab, nicht auf die Nutzung. Auch ungenutzte Logs sind logs. „Die Auswertung ist anonymisiert." Sobald ein User-Login zugeordnet werden kann, ist es personenbezogen – auch wenn der Manager-Report aggregiert aussieht. „Der BR ist informell informiert." Mitbestimmung ist formell. Eine E-Mail an den BR-Vorsitzenden ersetzt keine Betriebsvereinbarung. Pointen für die Diskussion BAG-Linie ist eindeutig:BAG-Linie ist eindeutig: Schon die technische Möglichkeit der Verhaltens- oder Leistungskontrolle löst § 87 Abs. 1 Nr. 6 aus. Ohne Aktenzeichen zitieren – die Fundstelle vor dem Termin nachschlagen, falls Betriebsräte in der Gruppe sitzen. Praxis-Empfehlung: Keine Einzelvereinbarung pro Tool, sondern eine KI-Rahmenbetriebsvereinbarung für die Plattform-Strategie. Das ist genau, wo die KI-Stabsstelle (Block 3) zum Tragen kommt. Audit-Befund:Audit-Befund: In vielen mittelständischen Unternehmen lief der Copilot-Rollout ohne Mitbestimmung – häufigste Begründung: „War Teil des M365-Updates, nicht als KI-Tool eingeführt.“ Als Praxisbeobachtung formulieren, nicht als Statistik. Übergang „Damit habt ihr die Antwort: Bei allen drei Tools muss der BR ran. Ihr werdet das im Workshop heute Nachmittag wieder treffen, wenn ihr eure eigene Richtlinie aufsetzt – Kapitel 'Verantwortlichkeiten' und 'Mitbestimmung' sind dann nicht mehr abstrakt."

Folie 61

Richtlinie oder Betriebsvereinbarung?

Block 2 · Betriebsrat · Auflösung

Praxis: Eine Rahmenbetriebsvereinbarung für die Plattform – darunter eine schlanke Nutzungsrichtlinie für den Alltag. Keine Einzelvereinbarung pro Tool, sonst verhandelt ihr bei jedem neuen Modell neu.

Allgemeine Darstellung – keine Rechtsberatung.

NutzungsrichtlinieBetriebsvereinbarung
Wer setzt sie?Der Arbeitgeber, einseitig.Arbeitgeber und Betriebsrat gemeinsam.
Wie wirkt sie?Wie eine Weisung – verbindlich, aber von einer Seite gesetzt.Normativ: bindet beide Seiten unmittelbar, wie ein Gesetz im Betrieb.
Wie schnell änderbar?Kurzfristig, ohne Verhandlung.Nur gemeinsam mit dem Betriebsrat.
Wann brauche ich sie?Immer, wenn Mitarbeitende wissen müssen, was erlaubt ist.Sobald § 87 Abs. 1 Nr. 6 BetrVG greift, ist die Beteiligung Pflicht. Die Betriebsvereinbarung ist dafür der Regelfall – formal möglich wäre auch eine Regelungsabrede.
Wo ist die Grenze?Sie ersetzt keine Mitbestimmung. Wo § 87 greift, ist sie allein angreifbar.Sie regelt den Rahmen, nicht jeden Alltagsfall.
Sprechernotiz

Das ist die Auflösung der Frage von Folie 58 – bewusst erst hier, nach dem Workshop. Vorher hat die Gruppe gesehen, dass alle drei Tools geeignet sind, Verhalten zu erfassen. Jetzt kommt die Konsequenz. Zwei Minuten, nicht mehr. Die Tabelle nicht vorlesen – die beiden Spalten gegenüberstellen und den entscheidenden Unterschied benennen: Die Richtlinie sagt, was gilt. Die Betriebsvereinbarung sagt, was vereinbart ist. Wo § 87 greift, hilft nur die zweite. WICHTIGE PRÄZISIERUNG, falls jemand nachfragt: Mitbestimmung heißt zunächst nur, dass der Betriebsrat zustimmen muss. In welcher Form, steht in § 87 BetrVG nicht. Es gibt drei Wege: 1) Betriebsvereinbarung – schriftlich, beidseitig unterzeichnet, wirkt normativ und unmittelbar für alle Beschäftigten. Der Regelfall. 2) Regelungsabrede – formlose Absprache zwischen Arbeitgeber und Betriebsrat. Erfüllt die Mitbestimmung, wirkt aber nur zwischen den Betriebsparteien und begründet keine unmittelbaren Rechte der Beschäftigten. 3) Spruch der Einigungsstelle, wenn man sich nicht einigt – ersetzt die Einigung und wirkt wie eine Betriebsvereinbarung. Warum in der Praxis fast immer die Betriebsvereinbarung: Nur sie wirkt normativ, und nur sie taugt als Rechtsgrundlage für die Verarbeitung von Beschäftigtendaten (Art. 88 DSGVO i.V.m. § 26 BDSG). Bei einem Copilot-Rollout erschlägt sie Mitbestimmung und Datenschutzgrundlage in einem Dokument. Was NICHT geht: die Richtlinie. Der Arbeitgeber kann die Mitbestimmung nicht durch einseitige Anordnung erfüllen – auch nicht, wenn er den Betriebsrat vorher informiert. Ohne Beteiligung ist die Maßnahme mitbestimmungswidrig, der Betriebsrat kann Unterlassung verlangen, und das kann bis zum Abschalten des Tools führen. Häufigste Rückfrage: „Wir haben doch eine IT-Richtlinie, reicht die nicht?“ Antwort: Für den Alltag ja, für die Mitbestimmung nein. Eine Richtlinie kann eine Betriebsvereinbarung nicht ersetzen – umgekehrt schon eher. Zweithäufigste: „Und wenn wir gar keinen Betriebsrat haben?“ Dann entfällt die Mitbestimmung, aber nicht die DSGVO und nicht der AI Act. Die Richtlinie wird dann umso wichtiger, weil sie das einzige interne Regelwerk ist. Wenn jemand nach Musterklauseln fragt: bewusst nicht Teil des Kurses. Verweis auf Tag 16 – dort baut ihr das Change-Konzept, und die Nutzungsrichtlinie ist dessen schriftliche Form. Übergang zur Praxis: „Damit ist der Rechtsteil durch. Was ihr heute Vormittag gelernt habt, tragt ihr gleich in Feld 2 eures Canvas ein – Compliance und Datenschutz.“

Folie 62

Praxis

MODUL 1 Tag 14

AITI Opportunity Canvas Quick Wins bauen Leuchttürme für AITI Use Case Canvas entwickeln

Sprechernotiz

Kapitelfolie Praxis. Ab hier arbeitet die Gruppe durchgehend am eigenen Material.

Folie 63

Einfaches zuerst!

Ergebnis-beitrag

Komplexität

1. Quick Wins Inkrementelle Effizienzgewinne (z.B. Administration, Kommunikation)

2. Leuchttürme Aha- und Ergebniseffekte (z.B. Automatisierung, Unternehmens-wissen)

3. Strategische Wetten Strategischer Wettbewerbs-vorteil in Aussicht

Zeit

Sprechernotiz

Weil es die Grundlagen Schulung eh braucht, die dann auch zu inkremetellen Effizienzegewinnen führt Big strategic Bets: Sicher sein bevor Geld ausgegeben wird. Denn die Umstzungskomplexität wird sinken. Hausaufgaben nicht vergessen. Jetzt brauche ich viel weniger Daten- die müssen dann aber trotzdem gut sein

Folie 64

Erst USE, dann CASE.

Sprechernotiz

Merksatz: Erst USE, dann CASE. Zuerst das Problem, dann die Lösung – nie mit dem Tool anfangen.

Folie 65

Think BIG, start SMALL, iterate OFTEN!

Sprechernotiz

Echte Lösungen für echte Probleme – keine technischen Spielereien!

Folie 66

AITI Double Diamond

VERSTEHEN

DEFINIEREN

ENTWICKELN

VALIDIEREN

PROBLEM

LÖSUNG

AUSLÖSER

Sprechernotiz

https://miro.com/app/board/uXjVLZYwces=/?share_link_id=340605864455

Folie 67

AITI Use Case Prozess

1

3

OPPORTUNITY CANVAS

5

2

4

PRIORISIERUNG

USE CASE CANVAS

IDEEN GENERIERUNG

CRISP-DM

5

Sprechernotiz

https://miro.com/app/board/uXjVLZYwces=/?share_link_id=340605864455

Folie 68

Vorstellung eurer Quick Wins in Gruppen

Folie 68, Bild aus dem Deck (Picture 2)
Sprechernotiz

Vorstellungsrunde. Drei Minuten pro Person, harte Zeitbegrenzung. Zwei Fragen an die Gruppe nach jedem Pitch: Was ist der nächste Schritt? Was hält dich gerade auf?

Folie 69

Ihr habt gerade gezeigt, was ihr für euch gebaut habt. Frage: Was passiert, wenn das nicht nur ihr benutzt, sondern euer Team - oder eure Abteilung?

Sprechernotiz

Merksatz: Erst USE, dann CASE. Zuerst das Problem, dann die Lösung – nie mit dem Tool anfangen.

Folie 70

Der AITI Use Case Canvas: Euer Denkwerkzeug

Folie 70, Bild aus dem Deck (Image 0)Folie 70, Bild aus dem Deck (Grafik 18)
Sprechernotiz

Use Case Canvas. Die Gruppe kennt ihn aus Tag 9 – nicht neu einführen, nur in Erinnerung rufen.

Folie 71

Der AITI Use Case Canvas: Feld für Feld

Die Fragen

Beispiel: Report-Assistent → Team-Dashboard

IDEE

Was ist das Problem? Was ist das wirtschaftliche Ziel?

Projektmanager:innen investieren wöchentlich 2 Stunden in manuelle Status-Reports. Ziel: automatisiertes Reporting für das gesamte Team, täglich aktuell.

UMSETZ-BARKEIT

Wer entscheidet? Was braucht es?

Teamleitung als Sponsor. Bedarf: Zugang zu Projektdaten, klare Reportstruktur.

LÖSUNG

Welche Technologie? Welche Daten?

Automatisierter Assistent, der Daten abruft, zusammenfasst und versendet. Daten: Projektmanagement-Tool-Exporte.

KOSTEN & NUTZEN

Welche Einsparung? Welcher ROI?

Einsparung 1h50min/Woche/Person = 96 Stunden pro Person und Jahr. Erfolg: Zeitersparnis + Feedback der Empfänger.

Folie 71, Bild aus dem Deck (Image 0)
Sprechernotiz

Feld für Feld mit Beispiel. Auf Feld 2 besonders zeigen: Compliance und Datenschutz. Genau dort landet, was heute Vormittag besprochen wurde – die drei AI-Act-Fragen und der AVV-Reflex. Das ist die Brücke zwischen den beiden Hälften des Tages, sie muss laut ausgesprochen werden.

Folie 72

Think big, start small, iterate often

THINK BIG

Stell dir vor, was wirklich möglich ist. Ohne Angst vor der Komplexität.

start small

Beginne mit dem kleinsten nächsten Schritt. Dein Quick Win ist der Proof of Concept.

iterate often.

Baue, lerne, verbessere. Keine Idee ist beim ersten Mal fertig.

Folie 72, Bild aus dem Deck (Image 0)
Sprechernotiz

Die Klammer für die Praxisphase: groß denken beim Canvas, klein anfangen beim Bauen.

Folie 73

Praxis: AITI Use Canvas für eure Leuchttürme

1 IDEE

Was ist das Problem? Was ist das wirtschaftliche Ziel? Warum KI?

2 UMSETZBARKEIT

Stakeholder (Widerstand?) Compliance & Datenschutz Kompetenz, Kapazität, Dauer

3 LÖSUNG

Technische Lösung (Modell? Tool?) Datenverfügbarkeit & Qualität

4 KOSTEN & NUTZEN

Nutzen für Kunden Einsparungen & ROI Erfolgskriterien

Wenn ihr Feld 4 nicht ausfüllen könnt – die Idee ist noch nicht fertig. Das ist ok. Arbeitet weiter.

Folie 73, Bild aus dem Deck (Image 0)
Sprechernotiz

Arbeitsauftrag für die Leuchttürme. Der Satz unten ist das Qualitätskriterium: Wer Feld 4 nicht ausfüllen kann, dessen Idee ist noch nicht fertig – und das ist in Ordnung. Zeitboxen ansagen und einhalten, sonst hängt die Hälfte der Gruppe am Ende noch bei Feld 1. Zwischendurch einmal umgehen und fragen, wer bei Feld 2 hängt – das ist erfahrungsgemäß die Stelle.

Folie 74

Zwei Arbeitsstränge

Quick Win bauen in Langdock, Copilot oder Claude

Use Case Canvas ausarbeiten

Sprechernotiz

Zweite Vorstellungsrunde. Gleiche Schlussfrage wie vorhin: nächster Schritt, was hält dich auf? Dann sind beide Runden vergleichbar.

Folie 75

Abschluss & Ausblick

MODUL 1 Tag 13

Sprechernotiz

Kapitelfolie Abschluss.

Folie 76

PHASE 1 · TAG 1–3

Kennenlernen & Start mit KI

👥 Gruppe & Standpunkt

Kennengelernt. Beruflich, strukturiert, auf Augenhöhe. Jede:r hat den eigenen Standpunkt reflektiert.

🌱 Der Moosrasen-Pitch

Erster eigener KI-Moment: Gleicher Start, gleiches Ziel, unterschiedliche Outputs.

🧠 Wie Sprachmodelle funktionieren

Erster Einblick: Wahrscheinlichkeit, Variation, keine feste Antwort.

🔓 KI gehört allen

Kein Expertenwerkzeug – jede:r, der sich damit beschäftigt, kann sie nutzen.

Sprechernotiz

Rückblick Phase 1. Im Erzählmodus halten, zwei Minuten. Nicht vorlesen – einen Punkt aufrufen und die Gruppe ergänzen lassen.

Folie 77

PHASE 2 · TAG 4–10

Das Fundament – Wie KI wirklich funktioniert

1

Geschichte, neuronale Netze, Transformer – das technische Grundverständnis

2

Halluzinationen, Bias, Grenzen – KI kritisch einschätzen können

3

Prompting: Kontext, Rolle, Format, Iteration – die Golden Rules

4

Das KI-Ökosystem: Welche Modelle gibt es – und was unterscheidet sie?

5

KI-Strategie: Was ist eine KI-Strategie? Wann baue ich selbst – wann kaufe ich ein?

Sprechernotiz

Rückblick Phase 2. Zwei Minuten. Der Punkt, der hängen bleiben soll: Das technische Grundverständnis ist der Grund, warum sie Ergebnisse einschätzen können statt ihnen zu glauben.

Folie 78

PHASE 3 · TAG 11–14

Best Practices, Tools & echte Anwendung

🎯 Use Cases & Quick Wins

Eigene KI-Einsatzmöglichkeiten aus dem Berufsfeld strukturiert identifiziert und ausgearbeitet.

⚙️ Prozessautomatisierung

Claude Skills: eigene Dokumente hochladen, analysieren, in Workflows integrieren.

🖼️ Multi-Modalität & Tool-Markt

Bildgenerierung in der Praxis. Verschiedene Modelle und Plattformen im direkten Vergleich erlebt.

⚖️ DSGVO & Recht

Was gilt beim beruflichen KI-Einsatz? Haftung, Datenschutz, personenbezogene Daten.

Sprechernotiz

Rückblick Phase 3, das ist die Phase, die heute endet. Toolkompass, Use Cases, Quick Wins – hier den Bogen zu dem schlagen, was sie heute Nachmittag gebaut haben.

Folie 79

NÄCHSTE PHASE · TAG 15–17

Der nächste Schritt – Wie gebe ich dieses Wissen weiter?

Die zentrale Frage der nächsten Tage:

Wie nehme ich andere mit – und mache mein Wissen wirksam?

Sprechernotiz

Übergang zu Phase 4. Den Bogen spannen: Bisher ging es um euch. Ab Tag 15 geht es darum, andere mitzunehmen.

Folie 80

Ausblick – So geht Modul 1 weiter.

Tag 15–17

Change Management

Worauf kommt es an bei Einführung und Adoption von KI im Unternehmen?

Tag 15

Einführung Abschluss-präsentation

Was wird von euch erwartet? Aufgabe, Format und Bewertung werden erklärt.

Tag 18

Arbeitszeit & Einzelgespräche

Ihr arbeitet an eurer Präsentation – mit individueller Unterstützung durch Einzelgespräche.

Tag 19–20

Abschluss-präsentationen

Präsentationen im Peer-Format, gegenseitiges Feedback und Überarbeitung.

Modul 2 baut direkt auf diesem Fundament auf – dort wird vieles davon deutlich vertieft.

Sprechernotiz

Konkreter Ausblick auf Tag 15 bis 17: Tool-Evaluation und Stakeholder-Kommunikation, Change Management, Prompt-Bibliothek.

Folie 81

MODUL 1

Ich- Perspektive

Ihr KI-Kompetenzprofil

Eure Prompts & Use Cases

Euer Berufsfeld im Fokus

Grundlagen & Orientierung

MODUL 2

Unternehmens- Perspektive

Prozesse

Use Cases

Strategie

Wissen festigen durch Üben

Üben. Üben. Üben. So wird das Wissen aus Modul 1 wirklich verankert.

Sprechernotiz

Der Perspektivwechsel von Modul 1 zu Modul 2. Kernsatz steht unten: Üben, üben, üben.

Folie 82

Modul 2 – Was euch erwartet

Euer Wissen aus Modul 1 wird jetzt auf Unternehmensebene wirksam.

01

Use Cases erkennen & bewerten

Reale Unternehmensanfragen analysieren. Potenziale identifizieren. Risiken einschätzen. Entscheidungen begründen.

02

Prozesse zerlegen & strukturieren

Arbeitsabläufe in KI-fähige Teilschritte aufbrechen. Daten, Rollen und Schnittstellen sichtbar machen.

03

KI-Strategien initiieren & kommunizieren

Use Cases priorisieren, validieren und steuern. Stakeholder abholen. Erste KI-Strategien entwickeln.

Fundament: Alles, was ihr in Modul 1 gelernt habt.

Sprechernotiz

Modul 2 in drei Blöcken. Kurz halten – die Details kommen an Tag 20.

Folie 83

Vielen Dank! Tag 14 geschafft!

AI Transformation Institute

03. September 2026

Conrad Schlenkhoff

Sprechernotiz

Abschlussfolie. Danken, Ausblick auf Tag 15, Startzeit für morgen ansagen.