Applied AI ProfessionalTAG 14
AI Transformation Institute
03. September 2026
Conrad Schlenkhoff
Sprechernotiz
Tag 14 – letzter Tag der Phase 3. Vormittag Recht, danach durchgehend Praxis am eigenen Use Case. Zeitplan mündlich ansagen.
Alle 83 Folien aus AppliedAIProfessional-M1-W3-T14_V2.pptx, maschinell
aus dem Deck gespiegelt am 2026-09-23. Diese Seite ist keine
redaktionelle Auswertung. Sie zeigt, was im Deck steht, einschließlich
Sprechernotizen. Die kuratierte Auswertung steht auf der Tagesseite.
AI Transformation Institute
03. September 2026
Conrad Schlenkhoff
Tag 14 – letzter Tag der Phase 3. Vormittag Recht, danach durchgehend Praxis am eigenen Use Case. Zeitplan mündlich ansagen.
#GernePerDu
#SonstFragenWir
#ImmerFragen✋
Code of Knowledge Transfer. In Woche 3 maximal zwei Minuten – die drei Hashtags aufrufen, nicht erklären.
Conrad Schlenkhoff
Gründer I AI Transformation Institute COO I EnBW Start-up Projektleiter I Oetker Digital Product Manager I Hubert Burda Media



KI : Kybernatik
Kurzer Raum für Dinge, die euch aufgefallen sind – aus Medien, Arbeit oder Alltag.
1
Gesehen
Eine Schlagzeile, ein Post oder ein Video, das hängen geblieben ist.
2
Ausprobiert
Ein Tool oder Feature, das ihr diese Woche getestet habt.
3
Beobachtet
Eine Veränderung bei euch, im Team oder im Unternehmen.
Format: kurze Runde im Plenum I max. 1–2 Minuten pro Person I keine Bewertung, nur Teilen
KI-News-Runde. Drei Kategorien: Gesehen, Ausprobiert, Beobachtet. Auf acht Minuten deckeln und das vorher ansagen – bei voller Gruppe sprengt die Runde sonst den Einstieg. Keine Reihum-Abfrage: Wer etwas hat, meldet sich. Keine Bewertung, nur Teilen.
1
2
3
Recht ist kein Blocker – sondern ein Kompass. DSGVO, Urheberrecht, (AI Act) und (Betriebsrat): Wer die Spielregeln kennt, setzt KI sicher und professionell ein - ohne Bußgeldrisiko.
Der AVV-Reflex sitzt. Fließen personenbezogene Daten ins Tool? Dann brauche ich einen AVV. Business-Versionen von Claude, Langdock und Copilot liefern ihn – Standard-Accounts oft nicht.
Was sind deepfakes und wie kann ich sie erkennen?
Es kommt darauf an. Auf drei Fragen.
1 Womit habe ich es erzeugt?
Die AGB entscheiden, was ich mit dem Ergebnis machen darf. Der AVV betrifft nur den Input. Free- und Business-Tarife regeln das unterschiedlich.
2 Wo setze ich es ein – und wie öffentlich?
Personal, Bildung, Kredit und Gesundheit haben eigene Regeln. Und dasselbe Ergebnis trägt intern ein anderes Risiko als in einer Kampagne.
3 Was ist dabei herausgekommen?
Muss ich es kennzeichnen? Ähnelt es einem fremden Werk? Wer Markennamen oder reale Personen in den Prompt schreibt, erzeugt das Risiko selbst.
Und umgekehrt: Ohne eigene, dokumentierte Gestaltung gehört das Ergebnis niemandem.
Abbruchregel: Bleibt eine der drei Fragen unklar, geht das Ergebnis nicht raus.
Drei Fragen, drei Adressaten. Frage 1 beantwortet der Einkauf, Frage 2 der Fachbereich, Frage 3 muss jede und jeder selbst beantworten. Deshalb ist das nicht nur ein Prüfschema, sondern eine Delegationslogik. Die Reihenfolge ist Absicht: Frage 1 ist heute abschließend klärbar, Frage 2 meistens, Frage 3 ist die Ermessensfrage. Wer so vorgeht, hat nach zwei Minuten zwei Drittel erledigt und weiß, wo der Rest liegt. Zu Frage 1: Die häufigste Verwechslung im Raum ist AVV gleich Freigabe. Der AVV regelt den Input, die AGB den Output. Beides braucht man, aber für unterschiedliche Fragen. Zu Frage 2: Reichweite ist der stärkste Risikohebel. Derselbe Text ist intern unproblematisch, in der Kampagne ein Fall fürs UWG. Auch Art. 50 Abs. 4 hängt an der Veröffentlichung, nicht am Erzeugen. Zu Frage 3: Das Risiko entsteht im Prompt, nicht im Output. Wer einen Künstlernamen, eine Marke oder eine reale Person hineinschreibt, hat es selbst erzeugt. Das ist der Satz, der hängen bleiben soll. Nachsatz für die Rückrichtung, nur mündlich: Gehört mir das Ergebnis überhaupt? Ohne dokumentierten eigenen Anteil entsteht kein Urheberrecht am Output. AG München, 13.02.2026, 142 C 9786/25 – die Beweislast trägt, wer sich auf den Schutz beruft. Die Abbruchregel ist wichtiger als sie aussieht: Drei Fragen ohne Konsequenz laden dazu ein, dreimal „passt schon“ zu denken.
1
2
3
kennst du die drei Schlüsselfragen des EU AI Acts – und weißt, wann du als Betreiber oder als Anbieter gilst.
weißt du, wann der Betriebsrat nur informiert werden muss und wann er mitbestimmt.
hast du weiter an deinen Ideen von Quick Wins bis Leuchtturm gearbeitet
Nach diesem Tag…
…kannst du KI, rechtssicher, mitarbeiterorientiert und strategisch einsetzen.
Drei Lernziele: die Schlüsselfragen des AI Act, Betriebsrat informieren gegen mitbestimmen, und Weiterarbeit an den eigenen Ideen von Quick Win bis Leuchtturm. Das dritte ist das eigentliche Versprechen des Tages – die Gruppe hat sich ausdrücklich mehr Zeit für die eigenen Ideen gewünscht. Einmal laut sagen, dass sie die bekommt.
Zeit
Phase
Inhalt
09:00 – 09:30
Einstieg
Checkpoint & Wiederholung
09:30 – 11:00
Block 1
EU AI Act
11:00 – 12:00
Block 2
Betriebsrat
12:00 – 12:30
Mittagspause
Mittagspause
12:30 – 13:30
Block 3
Praxis: Opportunity Canvas
13:30 – 16:00
Praxis
Praxis: Quick Wins bauen + Leuchttürme mit AITI Use Case Canvas
16:00 – 16:15
Abschluss
Reflexion, Sicherung & Ausblick auf Tag 15+
Zeitplan mündlich präzisieren. Für die Gruppe wichtig: Recht zieht bis in den frühen Nachmittag, danach durchgehend Praxis. Pausenzeiten ansagen, das nimmt Unruhe raus.
EU AI Act Betriebsrat Praxis: AITI Opportunity Canvas Praxis: Quick Wins bauen Praxis: AITI Use Case Canvas
MODUL 1 Tag 14
Agenda in 60 Sekunden. Betonen, dass die letzten drei Stationen am eigenen Material stattfinden.
MODUL 1 Tag 14
EU AI Act Wann ist etwas „KI" im Sinne des Gesetzes? Bin ich Anbieter oder Betreiber? Welche Risikoklasse hat meine Anwendung? Was bedeutet die KI-Kompetenzpflicht (Art. 4)? Wann werde ich ungewollt zum Anbieter?
Kapitelfolie Block 1. Die fünf Fragen einmal vorlesen – sie sind die Gliederung des Vormittags.
Frage offen stellen, nicht beantworten. Handzeichen: Wer glaubt ja, wer nein? Erst dann auflösen.
Schutz der öffentlichkeit vor Meinungsbildungsverzerrung (Marketing nicht im Fokus) Was ist ein Deepfake – cola vor Dschungel – Frage ob es da ein informationsbedürfnis gibt? – Werbefoto Egal. Beweis wir verkaufen auch auf den Bahamas – schwierig – sozusagen irreführungskontext Alles was irgendwie wichtig ist wird über einen menshlischen Review laufen (Edgecase – Zielgruppenspezifische Produktbeschreibungen) Art 50
Dieselbe Frage noch einmal – jetzt für Bilder. Bewusste Wiederholung, nicht überspringen: Die Antwort ist eine andere als bei Text.

Aldi-Prospekt als Aufhänger. Kurz fragen, wem aufgefallen ist, dass die Models KI-generiert sind. Die meisten haben es nicht gemerkt – genau das ist der Punkt.
Synth id von google Bsp Watermarking Antwort für Bilder: keine Pflicht nach Art. 50 Abs. 4, wenn Watermarking vorhanden ist und kein Deepfake vorliegt. Die Definition aus Art. 3 Nr. 60 steht auf der Folie – sie wird gleich im Workshop gebraucht. Langsam lesen lassen. Die entscheidende Schwelle ist „wirkliche Person“.
Ratefolie. Watermark ja oder nein? Erst schätzen lassen, dann auflösen.
Zweite Ratefolie. Pointe: Auf das eigene Auge ist kein Verlass – deshalb sind technische Kennzeichnungen im Gesetz und nicht nur gute Absicht.
Affinity – Gefühl von Sympathie Antwort für Interaktion: ja, ein Chatbot muss sich zu erkennen geben. Wichtig für die Rollenfrage: Diese Pflicht trifft den Anbieter. Wer einen zugekauften Bot unter eigenem Namen betreibt, kann selbst Anbieter sein. Der Hinweis muss beim ersten Kontakt sichtbar sein – AGB reichen nicht.
Block 1 · Workshop · 25 Minuten · 3 Gruppen
Art. 3 Nr. 60 AI Act: „Ein durch KI erzeugter oder manipulierter Bild-, Ton- oder Videoinhalt, der wirklichen Personen, Gegenständen, Orten, Einrichtungen oder Ereignissen ähnelt und einer Person fälschlicherweise als echt erscheinen würde.“
Eure Aufgabe: Jede Gruppe bekommt zwei Fälle. Beantwortet je zwei Fragen – und begründet jede Antwort in einem Satz. 1. Ist das ein Deepfake nach Art. 3 Nr. 60? Warum? 2. Ist es erlaubt? Warum? Zusatz, wenn Frage 1 ja: Wer muss kennzeichnen – Anbieter oder Betreiber?
Tools: Euer KI-Tool eurer Wahl. Sucht nach Art. 50 AI Act, §§ 22, 23 KUG und § 5 UWG.
Output Pro Fall vier Zeilen: Deepfake: ja / nein Warum: ein Satz Erlaubt: ja / nein Warum: ein Satz Plenum-Debrief Nicht die Ja/Nein-Spalte vergleichen, sondern die Begründungen.
Pointe: Kennzeichnen und dürfen sind zwei verschiedene Fragen. Der AI Act beantwortet nur die erste.
| Gruppe | Eure Fälle |
|---|---|
| 1 | Fall 1 Klarna + Fall 5 Kundenstimmen |
| 2 | Fall 2 Avatar der Geschäftsführerin + Fall 6 Chatbot „Lena“ |
| 3 | Fall 3 Lippensynchrone Übersetzung + Fall 4 Jubiläumsvideo |
Eröffnung (2 min) „Gestern habt ihr gelernt, dass Deepfakes gekennzeichnet werden müssen. Frage an euch: Wenn ich es kennzeichne – darf ich es dann?“ Die Mehrheit sagt ja. Konter: Ein Video, das eine Kollegin etwas sagen lässt, das sie nie gesagt hat, bleibt rechtswidrig, auch mit Wasserzeichen und Hinweistext. Daraus die Klammer für den ganzen Tag: Der AI Act sagt, WIE ihr etwas veröffentlichen müsst. OB ihr es dürft, entscheiden Persönlichkeitsrecht und Wettbewerbsrecht – und die kennen keine Übergangsfrist. Ablauf: 3 min Setup, 20 min Breakouts, 2 min pro Gruppe Pitch, dann Debrief. Zwischen den Räumen wechseln. Wenn eine Gruppe zu schnell fertig ist: nach der dritten Spalte fragen, die wird meist übersprungen. Die vollständige Auflösung steht in den Notizen der nächsten Folie.
Block 1 · Workshop · Fortsetzung
| # | Der Fall | Eure Kernfrage |
|---|---|---|
| 1 | Klarna, Mai 2025: Der CEO lässt seinen KI-Avatar die Quartalszahlen präsentieren. Der Avatar sagt im ersten Satz selbst, dass er einer ist. | Warum ist das zulässig – und wäre es das auch ohne diesen ersten Satz? |
| 2 | Eure Geschäftsführerin lässt aus einem kurzen Kalibrierungsvideo einen Avatar bauen, der Onboarding- und Kundenvideos spricht. Ein Jahr später verlässt sie das Unternehmen. | Worauf stützt sich die Nutzung – und was passiert beim Austritt? |
| 3 | Das echte Statement eines Kollegen wird lippensynchron ins Englische übersetzt. Der Inhalt bleibt unverändert, die Mundbewegungen sind KI-generiert. | Ist das schon ein Deepfake? |
| 4 | Zum 100-jährigen Jubiläum spricht der 2019 verstorbene Firmengründer per Stimmklon ein Grußwort. | Wer könnte hier überhaupt einwilligen? |
| 5 | Auf eurer Website stehen fünf Kundenstimmen mit Porträtfotos. Beides ist KI-generiert, die Zitate sind sinngemäß aus echten Rückmeldungen. | Kein Deepfake – aber ist es deshalb erlaubt? |
| 6 | Euer Service-Chatbot heißt „Lena“, hat ein Porträtfoto und antwortet in der Ich-Form. | Welcher Absatz von Art. 50 greift – und wen trifft er? |
AUFLÖSUNG – Stand 02.09.2026 Grundraster für alle sechs Fälle: Deepfake nach Art. 3 Nr. 60 setzt eine WIRKLICHE Person voraus. Kennzeichnung nach Art. 50 Abs. 4 trifft den Betreiber, die maschinenlesbare Markierung nach Abs. 2 den Anbieter. Ob etwas erlaubt ist, steht überhaupt nicht im AI Act. FALL 1 · KLARNA Deepfake: ja. Wirkliche Person, fotorealistisch, würde ohne Hinweis als echt durchgehen. Kennzeichnung: ja, Art. 50 Abs. 4 – und Klarna hat sie erfüllt, indem der Avatar es im ersten Satz selbst sagt. Erlaubt: ja, weil die Person eingewilligt hat. Ohne den ersten Satz wäre es weiterhin erlaubt, aber ein Verstoß gegen die Kennzeichnungspflicht. Zwei Tage später hat Zoom-CEO Eric Yuan dasselbe im eigenen Earnings Call gemacht. Merksatz: Einwilligung erlaubt, Kennzeichnung bleibt trotzdem Pflicht. FALL 2 · AVATAR DER GESCHÄFTSFÜHRERIN Deepfake: ja. Kennzeichnung: ja. Erlaubt: solange die Einwilligung trägt. Der Knackpunkt ist der Austritt: Die Einwilligung in die Nutzung von Bild und Stimme ist widerruflich, und sie ist an die Person gebunden, nicht an die Rolle. Ohne schriftliche Regelung – Zweck, Dauer, Widerruf, Löschung des Modells – steht das Unternehmen mit einem unbrauchbaren Asset da. Gehört in den Vertrag, nicht in eine E-Mail. Wenn so ein Avatar allen Mitarbeitenden angeboten wird, ist zusätzlich der Betriebsrat im Spiel – Brücke zum nächsten Block. FALL 3 · LIPPENSYNCHRONE ÜBERSETZUNG Der Grenzfall, hier wird die Gruppe streiten. Die Person ist wirklich, die Aussage ist echt, manipuliert sind nur die Mundbewegungen. Argument dagegen: Nichts erscheint fälschlicherweise als echt, was nicht echt wäre. Argument dafür: Der Eindruck, die Person spreche diese Sprache, ist erzeugt. Pragmatische Empfehlung: kennzeichnen, es kostet nichts und beendet die Diskussion. Kein Urteil dazu – ehrlich sagen, dass das offen ist. FALL 4 · VERSTORBENER FIRMENGRÜNDER Deepfake: ja. Kennzeichnung: ja. Erlaubt: nur mit Zustimmung der Angehörigen. § 22 Satz 3 KUG verlangt bis zehn Jahre nach dem Tod die Einwilligung der Angehörigen; die vermögenswerten Bestandteile des Persönlichkeitsrechts sind vererblich – das hat der BGH 1999 im Marlene-Dietrich-Urteil entschieden. Für die Stimme gilt dasselbe über das allgemeine Persönlichkeitsrecht. 2019 verstorben heißt: die Frist läuft noch. Manager-Pointe: Der schöne Jubiläumsmoment ist der teuerste Fall auf dieser Folie. FALL 5 · KI-GENERIERTE KUNDENSTIMMEN Deepfake: nein – die Personen existieren nicht, die Schwelle „wirkliche Person“ ist nicht erreicht. Genau hier fällt die Gruppe in die Falle „kein Mensch, kein Problem“. Erlaubt: nein. § 5 UWG, Irreführung: Es wird der Eindruck erweckt, benannte echte Kunden hätten sich so geäußert. Dass die Zitate sinngemäß stimmen, hilft nicht – die Personen sind erfunden. Zusätzlich greift die Anbieterpflicht aus Art. 50 Abs. 2. Merksatz: Der AI-Act-Hebel fällt weg, der UWG-Hebel bleibt. FALL 6 · CHATBOT „LENA“ Deepfake: nein. Aber Art. 50 Abs. 1 greift: Systeme für die direkte Interaktion müssen erkennen lassen, dass man mit einer KI spricht. Das trifft den Anbieter – nutzt ihr einen zugekauften Bot unter eigenem Namen und eigenem Branding, seid ihr über Art. 25 selbst Anbieter. Das Porträtfoto ist zusätzlich Abs. 2. Ein Hinweis in den AGB reicht nicht, er muss beim ersten Kontakt sichtbar sein. Und wenn das Foto eine reale Person zeigt – etwa eine Mitarbeiterin – wird daraus wieder ein Fall für §§ 22, 23 KUG. DEBRIEF-KLAMMER Sortiert die sechs Fälle in drei Gruppen: erlaubt und gekennzeichnet (1, 2, 6), Grenzfall (3), nicht erlaubt (4, 5). Auffällig ist, dass die beiden unzulässigen Fälle die harmlos wirkenden sind. Der Satz zum Mitnehmen: Prüft nicht, ob es ein Deepfake ist. Prüft, ob eine reale Person erkennbar ist und ob sie zugestimmt hat. Alles andere folgt daraus. MISSBRAUCH – 5 MINUTEN IM DEBRIEF, NICHT ALS ÜBUNG Zwei Sätze zur kriminellen Seite, damit die Gruppe die Dimension kennt: Erstens der Zahlungsbetrug mit geklonten Stimmen und Videokonferenzen – der Ingenieurkonzern Arup verlor 2024 in Hongkong 25,6 Mio. US-Dollar, weil in einer Videokonferenz sämtliche Teilnehmer KI-generiert waren. Abwehr ist kein Rechts-, sondern ein Prozessthema: Rückruf über intern hinterlegte Nummern, Zwei-Kanal-Verifikation, Codewort für Zahlungen ab einer definierten Höhe. Zweitens sexualisierte Fälschungen: Ab 2. Dezember 2026 verbietet der AI Act entsprechende Systeme ausdrücklich – die einzige Stelle, an der der Digital Omnibus verschärft statt gelockert hat. In Deutschland liegt seit 2024 ein Entwurf für einen neuen § 201b StGB im Verfahren; vor dem Kurs kurz prüfen, ob er inzwischen verabschiedet ist. Nicht ausschmücken, nicht vertiefen. Es geht um Einordnung, nicht um Betroffenheit.
Block 1 · Workshop · Debrief
| Fall | Deepfake? Warum? | Erlaubt? Warum? |
|---|---|---|
| 1 Klarna | ja Reale Person fotorealistisch nachgebildet, ginge ohne Hinweis als echte Aufnahme durch. | ja Die dargestellte Person hat selbst zugestimmt. Kennzeichnung im ersten Satz erfüllt. |
| 2 Avatar der Geschäftsführerin | ja Reale Person, täuschend echt – gleiche Bewertung wie Fall 1. | ja Einwilligung liegt vor. Sie hängt an der Person, nicht an der Rolle – ohne schriftliche Regelung ist der Austritt ungeklärt. |
| 3 Lippensynchrone Übersetzung | ja Das Video zeigt die Person Englisch sprechen. Die Aussage ist echt, der dargestellte Vorgang nicht. | ja Zustimmung des Kollegen. Sie deckt die Aufnahme – nicht automatisch die Manipulation der Mundbewegungen. |
| 4 Jubiläumsvideo | ja Reale Person wird nachgebildet. Dass sie verstorben ist, ändert daran nichts. | nur mit Zustimmung Das Recht am eigenen Bild wirkt zehn Jahre über den Tod hinaus. Ohne die Angehörigen: unzulässig. |
| 5 Kundenstimmen | umstritten Die Porträts zeigen niemanden. Je nach Lesart von „ähnelt wirklichen Personen“ ja oder nein. | nein Erfundenen Personen werden echte Aussagen zugeschrieben. Irreführung – unabhängig vom AI Act. |
| 6 Chatbot „Lena“ | nein / Foto offen Der Bot bildet niemanden nach. Beim Porträtfoto dieselbe offene Frage wie in Fall 5. | ja, aber offenlegungspflichtig Nicht wegen der Deepfake-Regel, sondern weil erkennbar sein muss, dass man mit einer Maschine spricht.. |
Diese Folie erst nach den Pitches zeigen. Wichtig: Die Tabelle ist eine Einordnung für die Lehre, kein Gutachten. Bei Fall 3 und Fall 5 gibt es keine Entscheidung – das ehrlich sagen, es macht die Übung glaubwürdiger, nicht schwächer. Die drei Sätze für den Abschluss des Blocks: 1) Nur bei einem der sechs Fälle ist die Lage wirklich eindeutig. 2) Bei drei Fällen hängt alles an einer einzigen Frage – hat jemand zugestimmt? 3) Bei zwei Fällen ist der AI Act gar nicht das entscheidende Gesetz. Daraus die Klammer: Die Prüfung endet nicht beim AI Act, sie fängt dort an.
Block 1 · Workshop · Debrief
| Fall | Deepfake? Warum? | Erlaubt? Warum? |
|---|---|---|
| 1 Klarna | ||
| 2 Avatar der Geschäftsführerin | ||
| 3 Lippensynchrone Übersetzung | ||
| 4 Jubiläumsvideo | ||
| 5 Kundenstimmen | ||
| 6 Chatbot „Lena“ |
Diese Folie erst nach den Pitches zeigen. Wichtig: Die Tabelle ist eine Einordnung für die Lehre, kein Gutachten. Bei Fall 3 und Fall 5 gibt es keine Entscheidung – das ehrlich sagen, es macht die Übung glaubwürdiger, nicht schwächer. Die drei Sätze für den Abschluss des Blocks: 1) Nur bei einem der sechs Fälle ist die Lage wirklich eindeutig. 2) Bei drei Fällen hängt alles an einer einzigen Frage – hat jemand zugestimmt? 3) Bei zwei Fällen ist der AI Act gar nicht das entscheidende Gesetz. Daraus die Klammer: Die Prüfung endet nicht beim AI Act, sie fängt dort an.
Kapitel-Trenner. Überleitung: Bis hier ging es um Kennzeichnung, ab jetzt um die Systematik dahinter.
Aufgabe im Plenum, zwei Minuten suchen lassen. Erwartung: EUR-Lex, Verordnung (EU) 2024/1689.
Auflösung. Der Punkt ist nicht die URL, sondern dass der Volltext frei zugänglich ist – das trägt das dritte Lernziel: recherchieren können.
Optional, nur bei Zeit. Besser als Übung: zehn Minuten Live-Demo – ein Claude-Projekt mit dem AI-Act-Volltext anlegen und eine Frage stellen. Zahlt auf den Toolkompass ein. Wenn die Zeit knapp wird, als Aufgabe in Learnworlds vergeben.
Frage offen stellen und sammeln lassen, bevor die Auflösung kommt.
Bin ich „Anbieter“ oder „Betreiber“?
Welche Risikoklasse?
Die drei Fragen sind das Gerüst des ganzen Blocks. Sie kommen bewusst mehrfach – nach jedem Unterabschnitt hierher zurückkehren.
EU AI ACT Artikel 3: Begriffsbestimmungen Für die Zwecke dieser Verordnung gelten die folgenden Definitionen: "KI-System": Ein maschinengestütztes System, das so konzipiert ist, dass es mit unterschiedlichem Grad an Autonomie betrieben werden kann, das nach der Einführung Anpassungsfähigkeit zeigen kann und das für explizite oder implizite Ziele aus den Eingaben, die es erhält, ableitet, wie es Ergebnisse wie Vorhersagen, Inhalte, Empfehlungen oder Entscheidungen erzeugen kann, die physische oder virtuelle Umgebungen beeinflussen können.
Breite Defeition der OECD Aber so Statistical Modelling (regressionsthemen, relative altes Zeugs, was entwickler nicht als AI bezeichnen würden) und sind drin, Banking und Insurance verbreitet – aber da auch harte Prüfung Witzig: Organoid Intelligence – wird ind D und USA dran geforshct ist raus – ist das noch machinengestützt Excel ist draussen, Erwägungsgrund 12 Schlüsse ziehen, geht über grundlegende Datenverarbeitung hinaus Nicht KI, wenn es auf Regeln basiert die von natürlichen Personen zur Ausführung von Operationen festgelegt wurden aber auch unklar, also am Ende Machinelles lernen weit gefasst
Überleitung: Ab hier geht es um Pflichten, nicht mehr um Kennzeichnung.
KI-Kompetenz nach Art. 4. Kurze Brücke: Genau deshalb sitzt ihr hier – dieser Kurs ist der Nachweis.
#alteFassung
Art 4 ausgelassen: und zwar unter Berücksichtigung ihrer technischen Kenntnisse, ihrer Erfahrung, ihrer Aus- und Weiterbildung und des Kontexts, in dem die KI-Systeme eingesetzt werden sollen, sowie unter Berücksichtigung der Personen oder Personengruppen, bei denen die KI-Systeme eingesetzt werden sollen. Art 3 Definition (bh) "KI-Kompetenz" bezieht sich auf Fähigkeiten, Kenntnisse und Verständnis, die es Anbietern, Nutzern und Betroffenen ermöglichen, unter Berücksichtigung ihrer jeweiligen Rechte und Pflichten im Rahmen dieser Verordnung KI-Systeme in Kenntnis der Sachlage einzusetzen sowie sich über die Chancen und Risiken von KI und mögliche Schäden, die sie verursachen kann, bewusst zu werden.
Bin ich „Anbieter“ oder „Betreiber“
Welche Risikoklasse?
?
Wiederholung der drei Fragen. Fokus jetzt auf Frage 1: Ist es überhaupt KI?
Art 4 ausgelassen: und zwar unter Berücksichtigung ihrer technischen Kenntnisse, ihrer Erfahrung, ihrer Aus- und Weiterbildung und des Kontexts, in dem die KI-Systeme eingesetzt werden sollen, sowie unter Berücksichtigung der Personen oder Personengruppen, bei denen die KI-Systeme eingesetzt werden sollen. Art 3 Definition (bh) "KI-Kompetenz" bezieht sich auf Fähigkeiten, Kenntnisse und Verständnis, die es Anbietern, Nutzern und Betroffenen ermöglichen, unter Berücksichtigung ihrer jeweiligen Rechte und Pflichten im Rahmen dieser Verordnung KI-Systeme in Kenntnis der Sachlage einzusetzen sowie sich über die Chancen und Risiken von KI und mögliche Schäden, die sie verursachen kann, bewusst zu werden.
Art 4 ausgelassen: und zwar unter Berücksichtigung ihrer technischen Kenntnisse, ihrer Erfahrung, ihrer Aus- und Weiterbildung und des Kontexts, in dem die KI-Systeme eingesetzt werden sollen, sowie unter Berücksichtigung der Personen oder Personengruppen, bei denen die KI-Systeme eingesetzt werden sollen. Art 3 Definition (bh) "KI-Kompetenz" bezieht sich auf Fähigkeiten, Kenntnisse und Verständnis, die es Anbietern, Nutzern und Betroffenen ermöglichen, unter Berücksichtigung ihrer jeweiligen Rechte und Pflichten im Rahmen dieser Verordnung KI-Systeme in Kenntnis der Sachlage einzusetzen sowie sich über die Chancen und Risiken von KI und mögliche Schäden, die sie verursachen kann, bewusst zu werden.
Seit 27. Juli 2026 ist der Digitale Omnibus in Kraft (VO (EU) 2026/1744). Artikel 4 verlangt nicht mehr, KI-Kompetenz sicherzustellen – Anbieter und Betreiber müssen sie nur noch fördern. Aus der Ergebnispflicht wurde eine Bemühenspflicht. Weg ist sie nicht.
Was sich dadurch nicht entspannt Betreiber von Hochrisiko-KI-Systemen bleiben verpflichtet, ihr Personal zu schulen, damit die menschliche Aufsicht gewahrt bleibt. Die Überwachung und Durchsetzung durch die nationalen Marktüberwachungsbehörden hat am 2. August 2026 begonnen – in Deutschland ist die Bundesnetzagentur zentrale KI-Aufsichtsbehörde, das Durchführungsgesetz hat am 10. Juli 2026 den Bundesrat passiert Haftungs- und Sorgfaltsargumente bleiben unverändert: unzureichende Schulung kann weiter haftungsrechtliche Folgen haben, etwa wenn durch Fehlbedienung Schäden entstehen und das als Verstoß gegen die allgemeine Sorgfaltspflicht gewertet wird.
Bin ich „Anbieter“ oder „Betreiber“
Welche Risikoklasse?
?
Wiederholung. Jetzt Frage 2: Anbieter oder Betreiber?
2 Aug 2026 Der Übergang vom Anwender zum Anbieter. Begriffe sauber halten: Der AI Act kennt nur Anbieter und Betreiber, „Entwickler“ ist Umgangssprache.
Die praktisch wichtigste Falle: Wer ein System unter eigenem Markennamen weitergibt, wird selbst Anbieter – mit allen Pflichten. Beispiel aus der Gruppe holen: Wer hat schon einmal ein Tool unter eigenem Namen intern ausgerollt?Modell GPAI nach AI Act? GPAI mit systemischem Risiko? Claude Opus 5Jaöffentlich nicht eindeutig feststellbar; Frontier-Kandidat Claude Opus 4.8/4.7/4.6Jaöffentlich nicht eindeutig feststellbar Microsoft MAI-Thinking-1sehr klar jaderzeit nicht öffentlich als solches ausgewiesen kleinere MAI-/Microsoft-Modelleje nach Modelleher nicht bzw. jedenfalls nicht öffentlich festgestellt
Bin ich „Anbieter“ oder „Betreiber“
Welche Risikoklasse?
?
Wiederholung. Jetzt Frage 3: Welche Risikoklasse?
Verbot von KI Systemen wie z.B. Social Scoring, biometrische Identifizierungssysteme in Echt-Zeit in der Öffentlichkeit
Inakzeptables Risiko
Umfassende Regulierung und strenge Vorschriften bei KI Systemen in Bereichen wie kritische Infrastruktur (z.B. Verkehr), Bildung (z.B. Bewertung von Prüfungen), Personal (z.B. CV Auswertung)
Spezifische Transparenzverpflichtungen für KI Systeme wie z.B. Chatbots z.B. Hinweis, dass die Nutzer:innen mit einer Maschine interagieren, damit sie eine fundierte Entscheidung treffen können, weiterzumachen.
Freie Nutzung von KI Systemen mit minimalem Risiko z.B. KI-fähige Videospiele oder Spamfilter Transparenzverpflichtungen
Je größer das Risiko desto transparenter und nachvollziehbarer muss das System sein.
Emotion Recognition am Arbeitsplatz (Art. 5 lit. f) HireVue (US-Anbieter für Video-Interviews mit Emotions-/Mikroexpressionsanalyse): hat 2021 nach EPIC-Beschwerde die Gesichtsanalyse zurückgezogen. Genau das Feature wäre heute in der EU verboten. Pointe: "Wer so ein Tool einkauft, kauft sich ein Bußgeldrisiko von bis zu 7% Weltumsatz mit ein." Precire (deutsches Startup, Sprachanalyse zur Persönlichkeitsbewertung in Bewerbungen): 2019 massive Kritik vom BDP, Rückzug vom HR-Markt. Heute: nach AI Act vermutlich verbotene Praktik im Recruiting-Kontext. Amazon Flex: Fahrer wurden per KI-Kamera im Fahrzeug auf Aufmerksamkeit/Müdigkeit überwacht. Graubereich: Müdigkeit = Sicherheit (erlaubte Ausnahme), Produktivitäts-Scoring = verboten. Zeigt, wie schmal der Grat ist. Call-Center-Tools wie Cogito oder Uniphore: analysieren Mitarbeiter-Stimmung in Echtzeit, geben "Empathie-Scores". Für EU-Einsatz seit 2. Februar 2025 heißes Eisen. Biometrische Kategorisierung nach sensiblen Merkmalen (Art. 5 lit. g) Uiguren-Erkennung in China: Huawei/Megvii-Systeme, die gezielt Ethnie aus Gesichtern ableiteten – der Fall, der das Verbot politisch überhaupt erst erzwungen hat. Gut als Kontrast: "Sie denken, das ist weit weg – aber das gleiche Tool wird teilweise auch westlichen Kunden als 'Demografie-Analyse im Retail' verkauft." Retail Analytics: Tools, die aus Überwachungskameras Herkunft, Geschlecht, Alter ableiten und in Kundensegmente clustern. Häufig in Shopping-Centern verbaut – spätestens jetzt rausreißen. Manipulation & Ausnutzung von Vulnerabilitäten (Art. 5 lit. a, b) Cambridge Analytica als Blaupause für psychographische Manipulation – noch ohne GenAI, aber mit LLMs skalierbar. Aktueller: Studie von Meta selbst (2023) hat gezeigt, dass personalisierte Anzeigen finanziell angeschlagene Menschen überproportional zu Glücksspiel/Krediten konvertieren. Replika und andere KI-Companion-Apps: Fall in Belgien 2023, bei dem ein Nutzer nach intensiven Gesprächen mit Chatbot Suizid beging. Diskussion: Ausnutzen von emotionaler Vulnerabilität. Sehr griffig für's Publikum. TikTok-Algo und Jugendliche: US-Klagen, weil der Empfehlungsalgorithmus gezielt auf psychische Schwachstellen von Teenagern optimiert hat (Essstörungs-Content). Unter AI Act wäre solcher Einsatz ein klarer Prüffall. Dark Patterns im E-Commerce: personalisierte Countdown-Timer, "Noch 1 Zimmer verfügbar"-Meldungen – wenn per KI auf individuelle Kaufschwäche zugeschnitten und Schaden entsteht, wird's kritisch. Social Scoring durch Private (Art. 5 lit. c) China Social Credit als Referenzbild – plakativ, aber zu weit weg für den deutschen Praxisfall. Näher am Alltag: Plattformen wie Uber/Airbnb mit kontextübergreifenden Reputation Scores, die plötzlich in dritten Bereichen (Versicherung, Kredit) verwendet würden. Oder HR-Tools, die aus Social-Media-Verhalten "Culture-Fit-Scores" ableiten. Schufa-Urteil des EuGH (Dez 2023): nicht AI Act, aber Art. 22 DSGVO. Gutes Brücken-Beispiel, dass Scoring-Themen in Europa politisch aufgeladen sind. Merksatz für's Publikum: "Scoring innerhalb eines Kontexts (Kreditwürdigkeit für Kredit) ist okay. Scoring, das kontextübergreifend Menschen benachteiligt, fällt unter das Verbot."
Art. 5 AI Act – gilt seit 2. Februar 2025. Bußgeld bis 35 Mio. € oder 7 % Weltumsatz.
Emotionserkennung am Arbeitsplatz & in Bildung Systeme, die Emotionen von Mitarbeitern oder Lernenden aus Gesicht, Stimme oder Verhalten ableiten. Ausnahme nur für medizinische/sicherheitstechnische Zwecke.
Video-Interview-Plattform analysiert Mikroexpressionen des Bewerbers. Call-Center-Tool gibt „Empathie-Scores“ für Mitarbeiter in Echtzeit.
Biometrische Kategorisierung nach sensiblen Merkmalen Ableitung von ethnischer Herkunft, politischer Meinung, Religion, sexueller Orientierung oder Gewerkschaftszugehörigkeit aus biometrischen Daten.
Retail-Analytics-Kamera im Shopping-Center, die Kunden nach Demografie segmentiert. Marketing-Tool, das Zielgruppen aus Gesichtern ableitet.
Manipulation & Ausnutzung von Vulnerabilitäten KI-Systeme, die Verhalten unterschwellig beeinflussen oder Schwächen wegen Alter, Behinderung, sozialer/wirtschaftlicher Lage ausnutzen und Schaden verursachen.
Personalisierte Dark Patterns im E-Commerce, gezielt auf finanziell angeschlagene Kunden. KI-Companion-Apps, die emotionale Abhängigkeit fördern.
Social Scoring durch private Bewertung von Menschen über mehrere unabhängige Lebensbereiche hinweg, die zu unverhältnismäßiger Benachteiligung führt.
Kontextübergreifende „Trustworthiness-Scores“ aus Social Media für HR-Entscheidungen. Kundenbewertungen einer Plattform, die in dritten Bereichen (Versicherung, Kredit) verwendet werden.
Nicht China. Euer nächster HR-Tool-Pitch.
Allgemeine Darstellung – Keine Rechtsberatung
Dramaturgie der Tonspur: Mit einem konkreten Tool anfangen, nicht mit dem Paragrafen. Einstieg: HireVue – US-Anbieter für KI-gestützte Video-Interviews, hat 2021 nach öffentlicher Kritik die Gesichtsanalyse-Funktion zurückgezogen. Genau dieses Feature wäre heute in Europa eine verbotene Praxis. Pointe: "Wer so ein Tool einkauft, kauft sich ein Bußgeldrisiko von 7 % Weltumsatz mit ein – und merkt es im Zweifel erst beim Audit." Parallel dazu Precire erwähnen, das deutsche Startup, das Sprachanalyse zur Persönlichkeitsbewertung in Bewerbungen angeboten hat. 2019 massive Kritik vom Berufsverband Deutscher Psychologen, Rückzug vom HR-Markt. Zeigt: Die Diskussion läuft in Deutschland schon länger, der AI Act gibt jetzt den harten Rahmen. Zum Thema Call-Center: Tools wie Cogito oder Uniphore analysieren Mitarbeiter-Stimmung in Echtzeit und geben Empathie-Scores. In vielen deutschen Konzernen bereits im Einsatz – seit 2. Februar 2025 heißes Eisen. Wichtig zur Abgrenzung: Müdigkeitserkennung bei LKW-Fahrern bleibt erlaubt (Sicherheits-Ausnahme). Produktivitäts-Scoring der gleichen Fahrer per Kamera wäre verboten. Beispiel Amazon Flex – die Grenze ist schmal und läuft entlang des Zwecks. Bei biometrischer Kategorisierung der emotionale Anker: Das Verbot ist politisch erzwungen worden durch die Uiguren-Überwachung in China (Huawei/Megvii-Systeme, die gezielt Ethnie aus Gesichtern ableiteten). Dann sofort den Transfer machen: "Sie denken, das ist weit weg – aber dieselbe Technologie wird westlichen Retailern als ‘Demografie-Analyse im Store’ verkauft." Retail-Analytics-Tools in Shopping-Centern sind der konkrete Prüffall. Bei Manipulation der stärkste Moment der Tonspur: Fall aus Belgien 2023 – ein Nutzer der KI-Companion-App Replika beging nach intensiven Chatbot-Gesprächen Suizid. Der Chatbot hatte emotionale Abhängigkeit verstärkt. Der Fall hat politisch die Tür für Art. 5 lit. b aufgestoßen. Anschließend zur Wirtschaft zurückkommen: Meta-interne Studie 2023 zeigte, dass personalisierte Anzeigen finanziell angeschlagene Menschen überproportional zu Glücksspiel und Krediten konvertieren. Genau das Muster zielt das Verbot auf. Bei Social Scoring zuerst kurz China-Social-Credit als Bild aufrufen – plakativ, aber zu weit weg. Dann Brücke ins Europäische: das Schufa-Urteil des EuGH vom Dezember 2023 (Art. 22 DSGVO, nicht AI Act, aber Parallele). Die Botschaft: Scoring innerhalb eines Kontexts (Kreditwürdigkeit für Kredit) ist okay. Kontextübergreifendes Scoring, das Menschen benachteiligt, fällt unter das Verbot. Abbinder: Die vier Verbote sind nichts, was die Zuhörer selbst bauen. Es sind vier Punkte, an denen sie beim Einkauf prüfen müssen – HR-Tools, Marketing-Analytics, Customer-Service-Plattformen – und bei eigenen Prozessen wie Mitarbeiter-Monitoring. Übergang zur nächsten Folie (Risikopyramide): "Das war die Spitze der Pyramide – alles darunter ist erlaubt, aber reguliert."
Anhänge I und III Gesichtserkennung, Emotionserkennung, Biometrie Bildung Beschäftigung Medizinische KI Kreditwürdigkeitsprüfung Versicherung (Leben, Gesundheit) Sozialleistungen, Leben, Asyl Judikative Wahlen
Nicht vorlesen. Die Gruppe suchen lassen, welche Kategorie das eigene Berufsfeld trifft – bei Personal-, Bildungs- und Finanzberufen kommt hier immer etwas.
Block 1 · Workshop · 20 Minuten · 3 Breakout-Gruppen, gleiche Aufgabe
Die Schufa hat 2024 einen neuen Score eingeführt – transparenter, mit weniger Variablen, mit Erklär-Funktion. Aber: Ist das ein Hochrisiko-KI-System nach AI Act? Oder hat die Schufa den Score genau so umgebaut, dass er es nicht ist?
Eure Aufgabe: Drei Gruppen, gleiche Frage. Recherchiert die Fakten und kommt mit einer “Entscheidung“ zurück: Hochrisiko ja oder nein?
Schlüsselfragen für alle Gruppen: Was hat sich am neuen Schufa-Score geändert (Stichwort: Transparenzoffensive 2024, Schufa-Score-Simulator, Erklärbarkeit)? Ist das überhaupt KI nach Art. 3 AI Act – oder klassisches Statistik-Modell außerhalb der Definition? Greift Anhang III Nr. 5 b („Bewertung der Kreditwürdigkeit natürlicher Personen / Bonitätsbewertung“) – und wenn ja, ist die Schufa Anbieter oder Betreiber? Was hat die Schufa selbst zum AI Act gesagt (Pressemitteilungen, Bundestag-Anhörungen, BaFin-Position)? War der Umbau Compliance-getrieben – oder ein PR-Schachzug?
Tools: Nutzt euer KI-Tool eurer Wahl.
Output Pro Gruppe: Entscheidung (Hochrisiko ja / nein / „kommt drauf an“) + die zwei stärksten Begründungen + eine offene Frage. Plenum-Debrief Wo waren wir uns einig, wo nicht?
Eröffnung (1 min) „Die Schufa entscheidet mit ihrem Score über Wohnungen, Kredite, Verträge von 65 Millionen Deutschen. 2023 hat der EuGH gesagt: das ist eine automatisierte Entscheidung im Sinne der DSGVO. 2024 hat die Schufa den Score umgebaut. Frage an euch: War das eine AI-Act-Compliance-Übung – oder cleverer Schachzug, dem AI Act gerade zu entkommen?" Während der Breakouts 5 min Setup, 12 min Recherche, 3 min Verdict-Vorbereitung Wichtig: TN sollen nicht in „Schufa ist böse"-Mode kippen. Es geht um die juristische Klassifikation. Hinweis: Begriff „AI" wird in Schufa-Pressemitteilungen vermieden – das ist Absicht. Erwartete Befunde – Auflösung beim Debrief Was am neuen Score 2024 anders ist Reduzierung von ehemals ~150 Variablen auf einen schlankeren Kernsatz mit ca. 12 Hauptfaktoren Veröffentlichung der wichtigsten Einflussfaktoren und Score-Bandbreiten Score-Simulator auf meineschufa.de (Verbraucher kann selbst testen) Reaktion auf das EuGH-Urteil vom 7. Dezember 2023 (C-634/21) Kernfrage 1: Ist das KI nach Art. 3 AI Act? Schufa argumentiert öffentlich: klassisches statistisches Modell, kein „KI-System" AI Act Erwägungsgrund 12: KI-System unterscheidet sich von „einfacheren herkömmlichen Softwaresystemen oder Programmiermethoden" ABER: Schufa-Modell wird auf Daten trainiert, leitet Bonität ab, hat Adaptionsfähigkeit → kann sehr wohl unter Art. 3 fallen Realistische juristische Einschätzung: Vermutlich KI, jedenfalls bei klassifikationsrelevanten Entscheidungen Kernfrage 2: Greift Anhang III Nr. 5 b? Wortlaut: „KI-Systeme, die für die Bewertung der Kreditwürdigkeit natürlicher Personen oder die Erstellung deren Bonitätsbewertungen verwendet werden sollen" Schufa-Score: passt 1:1 in den Wortlaut Wenn KI bejaht → klares Hochrisiko, mit allen Pflichten Art. 9-15 (Risikomanagement, Daten-Governance, Transparenz, menschliche Aufsicht, Genauigkeit) Schufa wäre Anbieter (entwickelt System); Banken als Nutzer wären Betreiber Kernfrage 3: Hat sich die Schufa positioniert? Schufa-Pressemitteilungen 2024/25: betonen Compliance mit DSGVO und „Bonitätsregeln", AI Act wird höflich umgangen Bundesregierung / BaFin: keine offizielle Hochrisiko-Einstufung vorgenommen, aber im Begleittext zur AI-Act-Umsetzung als Beispiel für Anhang III Nr. 5 b genannt Erwartung in Fachkreisen: Wenn die Schufa unter Art. 6 Abs. 3 (Ausnahme für „eng umgrenzte Aufgabe / nur prozedurale Verfahren") versucht zu argumentieren, wird das angreifbar sein Kernfrage 4: War der Umbau Compliance oder PR? Beides. Der Umbau erfüllt Art. 13/14 (Transparenz, menschliche Aufsicht) sehr gut – das ist de facto AI-Act-Vorwegnahme Aber: Indem die Schufa nicht selbst sagt „wir sind ein Hochrisiko-System", umgeht sie die Registrierungspflicht (Art. 49) und die volle Compliance-Maschinerie Politisch: Die Schufa hat sich in eine Position manövriert, in der eine Hochrisiko-Einstufung durch die Aufsicht möglich, aber unwahrscheinlich ist Pointen für die Diskussion „Hochrisiko ist nicht selbsternannt." Die Klassifikation ergibt sich aus dem Gesetz, nicht aus der Selbstauskunft des Anbieters. Aufsicht hat den letzten Stich. „Compliance kann man auch durch Umbauen erreichen." Der reformierte Score zeigt: Wer transparent und erklärbar wird, schiebt das Hochrisiko-Argument weg. „Das Beispiel ist keine Schufa-Frage – es ist eine Lehre für eure Use Cases." Wenn ihr ein Scoring oder eine Bewertung baut: Ihr könnt Hochrisiko entweder erfüllen oder clever umgehen, indem ihr früh transparent macht.
4. Beschäftigung, Personalmanagement und Zugang zur Selbstständigkeit KI-Systeme, die bestimmungsgemäß für die Einstellung oder Auswahl natürlicher Personen verwendet werden sollen, insbesondere um gezielte Stellenanzeigen zu schalten, Bewerbungen zu sichten oder zu filtern und Bewerber zu bewerten; KI-Systeme, die bestimmungsgemäß für Entscheidungen, die die Bedingungen von Arbeitsverhältnissen, Beförderungen und Kündigungen von Arbeitsvertragsverhältnissen beeinflussen, für die Zuweisung von Aufgaben aufgrund des individuellen Verhaltens oder persönlicher Merkmale oder Eigenschaften oder für die Beobachtung und Bewertung der Leistung und des Verhaltens von Personen in solchen Beschäftigungsverhältnissen verwendet werden soll.
Hochrisiko – ab 2.12.2027
Für diese Zielgruppe die wichtigste Kategorie. Die Pflichten greifen erst ab 2. Dezember 2027, der Digital Omnibus hat sie verschoben. Das ist keine Entwarnung, sondern Vorbereitungszeit. Wichtiger Zusatz: Das AGG gilt heute schon und kennt keine Übergangsfrist. Wer mit KI vorauswählt und dabei systematisch benachteiligt, haftet jetzt – und trägt nach § 22 AGG die Beweislast, sobald Indizien vorgetragen sind.
(Einblenden 0:32) Umbenennung oder Rebranding (Einblenden ca. 0:40) Änderung des Verwendungszwecks (Generelles Model in Hochrisiko) Einblenden 0:50 Wesentliche Änderungen an Funktionalität oder Sicherheit (z.B. Finetuning)
Entscheidungsbaum. Zeigt, wann Anbieter- und wann Betreiberpflichten greifen.
1. Business Understanding
2. Data Understanding
3. Data Preparation
4. Training
5. Model Evaluation
6. Deployment
DATA
ART. 9 Risiko und Qualitäts-management
ART. 10 Trainingsdaten Korrektheit Repräsentativ Minimierung Verzerrungen
ART. 11-13 Transparenz und Dokumentation
ART. 14 Human Supervision
ART. 15 Leistung Genauigkeit Robustheit IT-Sicherheit
RAG system mit deinen Daten – bist du kein entwickler, finetunig so die grenze…
(4) Ein Anbieter, der der Auffassung ist, dass ein in Anhang III aufgeführtes KI-System nicht hochriskant ist, dokumentiert seine Bewertung, bevor dieses System in Verkehr gebracht oder in Betrieb genommen wird. Dieser Anbieter unterliegt der Registrierungspflicht gemäß Artikel 49 Absatz 2. Auf Verlangen der zuständigen nationalen Behörden legt der Anbieter die Dokumentation der Bewertung vor.
Tipp: Freiwillige Registrierung Erwägungsgrund 131: Andere Betreiber sollten berechtigt sein, dies freiwillig zu tun.
2 Aug 2026 Wer meint, sein Anhang-III-System sei kein Hochrisiko, muss diese Bewertung dokumentieren – vor dem Inverkehrbringen. Der Tipp auf der Folie: freiwillige Registrierung nach Erwägungsgrund 131.
Wiederholung des Entscheidungsbaums, Überleitung zu den Betreiberpflichten.
2 Aug 2026 Überleitung zu Art. 26 – was muss, wer ein Hochrisiko-System einsetzt?
Idee immer wieder die Liste einbelenden, die sich dann immer um den aktuellen Punkt erweitert: (Einblenden 9:11) Monitoring (dazueinblenden: 12:16 ) durch geschulte Mitarbeiter Dazu einblenden 09:37 Sicherstellen: Richtige Anwendung (dazueinblenden 10:06) Vorab: Information Betroffene inkl. Arbeitnehmer und deren Vertreter (dazueinblenden 11:04) Ggf. 6 Monate Protokolle aufbewahren
Der Digital Omnibus hat die Hochrisiko-Fristen verschoben – die Transparenzpflichten nicht.
✓
2. Februar 2025 Verbotene KI-Praktiken (Art. 5) KI-Kompetenz (Art. 4) – seit Omnibus nur noch Förderpflicht
✓
2. August 2025 Pflichten für GPAI (Art. 51–55) Governance (AI Office, nationale Behörden) Sanktionen anwendbar
✓
2. August 2026 Transparenzpflichten (Art. 50 Abs. 1, 3, 4) Nationale Marktüberwachung startet
2. Dezember 2026 Art. 50 Abs. 2: Kennzeichnung auch für Bestandssysteme Neues Verbot: Nudify- und CSAM-Tools
2. Dezember 2027 Hochrisiko Anh. III (HR, Bildung, Kredit) Anbieter- und Betreiberpflichten (Art. 9–15, 26) verschoben von 2.8.2026
2. August 2028 Hochrisiko Anh. I (Produktsicherheit, Medizin, Maschinen) verschoben von 2.8.2027
Geändert durch die Digital-Omnibus-Verordnung (EU) 2026/1744, in Kraft seit 27.07.2026 · Stand: 01.09.2026 · Allgemeine Darstellung, keine Rechtsberatung
Die Orientierungsfolie des Blocks. Drei Punkte genügen: Die Verbote gelten seit Februar 2025, die Transparenzpflichten seit August 2026, die Hochrisiko-Pflichten erst ab Dezember 2027. Ab 2. Dezember 2026 kommt ein neues Verbot dazu: KI-Systeme zur Erzeugung nicht einvernehmlicher intimer Bilder. Das ist die einzige Stelle, an der der Omnibus verschärft statt gelockert hat – guter Beleg dafür, dass es sich nicht um pauschale Deregulierung handelt.
Verstoß verbotener KI-Praktiken bis zu 35 Mio. Euro bzw. 7 % des gesamten weltweiten Jahresumsatzes Alles andere bis zu 15 Mio. Euro oder 3 % des Umsatzes Bei einer Übermittlung falscher Informationen an die Behörden bis zu 7,5 Mio. Euro oder 1 % des Jahresumsatzes.
Die Zahl ist der Aufmerksamkeitsanker, nicht das Lernziel. Ein Satz genügt: bis 35 Mio. Euro oder 7 Prozent vom weltweiten Jahresumsatz, je nachdem was höher ist.
MODUL 1 Tag 14
Wann muss der Betriebsrat informiert werden? Wann muss der Betriebsrat mitbestimmen? Richtlinie oder Betriebsvereinbarung – wann was?
Kapitelfolie Block 2.
Einstiegsfrage in die Runde: Wer hat einen Betriebsrat? Wer hat schon mal ein Tool eingeführt und dabei an ihn gedacht?
Frage bewusst stehen lassen, die Antwort kommt im Debrief. Richtlinie: einseitig vom Arbeitgeber gesetzt, schnell änderbar, gut für den Alltag – ersetzt aber keine Mitbestimmung. Betriebsvereinbarung: mit dem Betriebsrat geschlossen, normativ bindend, nötig sobald § 87 greift. Praxisempfehlung: eine Rahmenbetriebsvereinbarung für die Plattform plus eine schlanke Nutzungsrichtlinie für den Alltag – keine Einzelvereinbarung pro Tool.
| Situation | Betriebsrat muss ... |
|---|---|
| „Wir nutzen künftig Tool X für E-Mails Zusammenfassungen & Co.“ ohne Leistungs- oder Verhaltenskontrolle | nur informiert werden, aber Informations- und Beratungsrecht§ 90 Abs. 1 Nr. 3 BetrVG |
| Potenziell überwachende Tools | mitbestimmen § 87 Abs. 1 Nr. 6 BetrVG |
| Verändert Arbeitsabläufe oder -inhalte | mitbestimmen § 87 Abs. 1 Nr. 1 und Nr. 6 BetrVG |
| Beeinflusst Entscheidungen über Menschen | mitbestimmen § 87 Abs. 1 Nr. 6 BetrVG + § 90 Abs. 1 Nr. 3 BetrVG + AI Act Art. 6, Anhang III |
| Mitarbeitende arbeiten durch KI anders (z. B. Rollenwechsel, Aufgabenverlagerung) | mitbestimmen / zustimmung § 87 Abs. 1 Nr. 1 BetrVG + § 99 BetrVG (Versetzung) |
Die Kerntabelle. Der Angelpunkt ist ein einziges Wort: „geeignet“, nicht „beabsichtigt“. Schon die technische Möglichkeit der Leistungs- oder Verhaltenskontrolle löst die Mitbestimmung aus.
Block 2 · Workshop · 25 Minuten · 3 Breakout-Gruppen
§ 87 Abs. 1 Nr. 6 BetrVG triggert Mitbestimmungspflicht, sobald ein Tool geeignet ist, das Verhalten oder die Leistung von Mitarbeitenden zu überwachen. „Geeignet“ – nicht „beabsichtigt“. Das ist die Falle.
Eure Aufgabe: Drei Gruppen, drei Tools. Recherchiert und beantwortet die drei Schlüsselfragen.
Tools: Nutzt euer KI-Tool eurer Wahl.
Output Pro Gruppe eine Entscheidung + 1 Beweissatz + 1 Empfehlung an die Geschäftsleitung („wir müssen / wir müssen nicht den BR einbinden“). Plenum-Debrief Wo waren wir uns einig, wo nicht?
| Gruppe | Tool |
|---|---|
| A | Microsoft Copilot |
| B | Claude (Anthropic Enterprise) |
| C | Langdock |
Workshop-Setup, fünf Minuten. Drei Gruppen, drei Tools. Klarstellen: Es geht nicht um die Absicht des Arbeitgebers, sondern um die technische Eignung. Wenn eine Gruppe in „aber wir würden das nie auswerten“ abrutscht, zurück auf den Wortlaut.
Block 2 · Workshop · Fortsetzung
1 Welche Daten über Mitarbeitende fallen technisch an? Login-Zeiten, Anzahl Anfragen, Inhalte der Prompts, Latenz, etc.
2 Sind diese Daten für die Geschäftsleitung / IT auswertbar? Auch wenn standardmäßig deaktiviert.
3 Verdict: Ist das Tool „geeignet zur Überwachung“ im Sinne § 87 Abs. 1 Nr. 6 BetrVG? Ja oder nein?
Pointe: „Geeignet“ reicht. Wenn das Tool theoretisch überwachen könnte, ist die Mitbestimmung dran – auch wenn ihr es nie nutzen wollt.
Referenten-Hinweis · Recherche „Potenziell überwachende Tools?" Eröffnung (1 min) „Bevor ihr loslegt: Das ist die Falle, in die fast alle Mittelständler tappen. Sie führen Copilot ein, sagen 'das überwacht doch keinen' – und vergessen, dass geeignet zur Überwachung schon reicht. Nicht beabsichtigt. Schon die technische Möglichkeit zieht § 87 Abs. 1 Nr. 6 BetrVG." Während der Breakouts 5 min Setup, 15 min Recherche, 5 min Pitch-Vorbereitung Wenn Gruppe in „aber wir würden das nie nutzen" abrutscht: zurück auf den Wortlaut „geeignet" Tipp: TN auf Trust Center / Admin-Dokumentation verweisen, nicht auf Marketing-Seiten Erwartete Auflösung – pro Tool Gruppe A · Microsoft Copilot Was technisch anfällt Microsoft Purview Audit Logs: Wer hat wann welchen Prompt gestellt, welche Antwort erhalten, welche Dokumente wurden referenziert. Standard-Aufbewahrung: 180 Tage, Premium: bis 10 Jahre. Microsoft 365 Productivity Score / Viva Insights: Aggregierte Nutzungsdaten, teils mit Manager-Dashboards. Copilot Activity Reports: Anzahl Anfragen pro User, pro Tag, pro App (Word, Excel, Outlook). Auswertbar? Ja, in der Admin Console direkt einsehbar. Verdict: Klar geeignet zur Überwachung. Microsoft selbst dokumentiert das offen in den Audit-Log-Spezifikationen. Pointe: Productivity Score wurde 2020 nach öffentlicher Kritik entschärft (anonymisiert), aber Audit Logs bleiben personenbezogen. Gruppe B · Claude (Anthropic Enterprise) Was technisch anfällt Admin Console: Usage per User, API-Calls, Token-Verbrauch. Audit Logs (im Enterprise Plan): Wer hat wann eine Anfrage gestellt, mit Zeitstempel. Inhalte der Prompts sind technisch verfügbar (über die API), aber standardmäßig nicht in der Admin-Übersicht aggregiert. Auswertbar? Ja, weniger granular als Microsoft, aber vorhanden. Verdict: Geeignet zur Überwachung, auch wenn Anthropic das nicht aktiv vermarktet. Reicht für § 87 Abs. 1 Nr. 6. Gruppe C · Langdock Was technisch anfällt Admin Dashboard: Usage-Statistiken pro User, pro Workspace, pro Agent. Audit Logs: Konversationsprotokolle technisch verfügbar (admin-konfigurierbar). Bei On-Premise: volle Kontrolle über Logs durch IT. Auswertbar? Ja, sogar tiefer als Cloud-Tools, weil ihr selber bestimmt. Verdict: Geeignet zur Überwachung. Eigentlich der „transparenteste" Fall – ihr seht selbst, was ihr alles sehen könntet. Drei häufige Fehlannahmen (Trainer-Korrekturen) „Wir nutzen die Logs gar nicht." Irrelevant. § 87 Abs. 1 Nr. 6 stellt auf die Eignung ab, nicht auf die Nutzung. Auch ungenutzte Logs sind logs. „Die Auswertung ist anonymisiert." Sobald ein User-Login zugeordnet werden kann, ist es personenbezogen – auch wenn der Manager-Report aggregiert aussieht. „Der BR ist informell informiert." Mitbestimmung ist formell. Eine E-Mail an den BR-Vorsitzenden ersetzt keine Betriebsvereinbarung. Pointen für die Diskussion BAG-Linie ist eindeutig:BAG-Linie ist eindeutig: Schon die technische Möglichkeit der Verhaltens- oder Leistungskontrolle löst § 87 Abs. 1 Nr. 6 aus. Ohne Aktenzeichen zitieren – die Fundstelle vor dem Termin nachschlagen, falls Betriebsräte in der Gruppe sitzen. Praxis-Empfehlung: Keine Einzelvereinbarung pro Tool, sondern eine KI-Rahmenbetriebsvereinbarung für die Plattform-Strategie. Das ist genau, wo die KI-Stabsstelle (Block 3) zum Tragen kommt. Audit-Befund:Audit-Befund: In vielen mittelständischen Unternehmen lief der Copilot-Rollout ohne Mitbestimmung – häufigste Begründung: „War Teil des M365-Updates, nicht als KI-Tool eingeführt.“ Als Praxisbeobachtung formulieren, nicht als Statistik. Übergang „Damit habt ihr die Antwort: Bei allen drei Tools muss der BR ran. Ihr werdet das im Workshop heute Nachmittag wieder treffen, wenn ihr eure eigene Richtlinie aufsetzt – Kapitel 'Verantwortlichkeiten' und 'Mitbestimmung' sind dann nicht mehr abstrakt."
Block 2 · Betriebsrat · Auflösung
Praxis: Eine Rahmenbetriebsvereinbarung für die Plattform – darunter eine schlanke Nutzungsrichtlinie für den Alltag. Keine Einzelvereinbarung pro Tool, sonst verhandelt ihr bei jedem neuen Modell neu.
Allgemeine Darstellung – keine Rechtsberatung.
| Nutzungsrichtlinie | Betriebsvereinbarung | |
|---|---|---|
| Wer setzt sie? | Der Arbeitgeber, einseitig. | Arbeitgeber und Betriebsrat gemeinsam. |
| Wie wirkt sie? | Wie eine Weisung – verbindlich, aber von einer Seite gesetzt. | Normativ: bindet beide Seiten unmittelbar, wie ein Gesetz im Betrieb. |
| Wie schnell änderbar? | Kurzfristig, ohne Verhandlung. | Nur gemeinsam mit dem Betriebsrat. |
| Wann brauche ich sie? | Immer, wenn Mitarbeitende wissen müssen, was erlaubt ist. | Sobald § 87 Abs. 1 Nr. 6 BetrVG greift, ist die Beteiligung Pflicht. Die Betriebsvereinbarung ist dafür der Regelfall – formal möglich wäre auch eine Regelungsabrede. |
| Wo ist die Grenze? | Sie ersetzt keine Mitbestimmung. Wo § 87 greift, ist sie allein angreifbar. | Sie regelt den Rahmen, nicht jeden Alltagsfall. |
Das ist die Auflösung der Frage von Folie 58 – bewusst erst hier, nach dem Workshop. Vorher hat die Gruppe gesehen, dass alle drei Tools geeignet sind, Verhalten zu erfassen. Jetzt kommt die Konsequenz. Zwei Minuten, nicht mehr. Die Tabelle nicht vorlesen – die beiden Spalten gegenüberstellen und den entscheidenden Unterschied benennen: Die Richtlinie sagt, was gilt. Die Betriebsvereinbarung sagt, was vereinbart ist. Wo § 87 greift, hilft nur die zweite. WICHTIGE PRÄZISIERUNG, falls jemand nachfragt: Mitbestimmung heißt zunächst nur, dass der Betriebsrat zustimmen muss. In welcher Form, steht in § 87 BetrVG nicht. Es gibt drei Wege: 1) Betriebsvereinbarung – schriftlich, beidseitig unterzeichnet, wirkt normativ und unmittelbar für alle Beschäftigten. Der Regelfall. 2) Regelungsabrede – formlose Absprache zwischen Arbeitgeber und Betriebsrat. Erfüllt die Mitbestimmung, wirkt aber nur zwischen den Betriebsparteien und begründet keine unmittelbaren Rechte der Beschäftigten. 3) Spruch der Einigungsstelle, wenn man sich nicht einigt – ersetzt die Einigung und wirkt wie eine Betriebsvereinbarung. Warum in der Praxis fast immer die Betriebsvereinbarung: Nur sie wirkt normativ, und nur sie taugt als Rechtsgrundlage für die Verarbeitung von Beschäftigtendaten (Art. 88 DSGVO i.V.m. § 26 BDSG). Bei einem Copilot-Rollout erschlägt sie Mitbestimmung und Datenschutzgrundlage in einem Dokument. Was NICHT geht: die Richtlinie. Der Arbeitgeber kann die Mitbestimmung nicht durch einseitige Anordnung erfüllen – auch nicht, wenn er den Betriebsrat vorher informiert. Ohne Beteiligung ist die Maßnahme mitbestimmungswidrig, der Betriebsrat kann Unterlassung verlangen, und das kann bis zum Abschalten des Tools führen. Häufigste Rückfrage: „Wir haben doch eine IT-Richtlinie, reicht die nicht?“ Antwort: Für den Alltag ja, für die Mitbestimmung nein. Eine Richtlinie kann eine Betriebsvereinbarung nicht ersetzen – umgekehrt schon eher. Zweithäufigste: „Und wenn wir gar keinen Betriebsrat haben?“ Dann entfällt die Mitbestimmung, aber nicht die DSGVO und nicht der AI Act. Die Richtlinie wird dann umso wichtiger, weil sie das einzige interne Regelwerk ist. Wenn jemand nach Musterklauseln fragt: bewusst nicht Teil des Kurses. Verweis auf Tag 16 – dort baut ihr das Change-Konzept, und die Nutzungsrichtlinie ist dessen schriftliche Form. Übergang zur Praxis: „Damit ist der Rechtsteil durch. Was ihr heute Vormittag gelernt habt, tragt ihr gleich in Feld 2 eures Canvas ein – Compliance und Datenschutz.“
MODUL 1 Tag 14
AITI Opportunity Canvas Quick Wins bauen Leuchttürme für AITI Use Case Canvas entwickeln
Kapitelfolie Praxis. Ab hier arbeitet die Gruppe durchgehend am eigenen Material.
Ergebnis-beitrag
Komplexität
1. Quick Wins Inkrementelle Effizienzgewinne (z.B. Administration, Kommunikation)
2. Leuchttürme Aha- und Ergebniseffekte (z.B. Automatisierung, Unternehmens-wissen)
3. Strategische Wetten Strategischer Wettbewerbs-vorteil in Aussicht
Zeit
Weil es die Grundlagen Schulung eh braucht, die dann auch zu inkremetellen Effizienzegewinnen führt Big strategic Bets: Sicher sein bevor Geld ausgegeben wird. Denn die Umstzungskomplexität wird sinken. Hausaufgaben nicht vergessen. Jetzt brauche ich viel weniger Daten- die müssen dann aber trotzdem gut sein
Merksatz: Erst USE, dann CASE. Zuerst das Problem, dann die Lösung – nie mit dem Tool anfangen.
Echte Lösungen für echte Probleme – keine technischen Spielereien!
VERSTEHEN
DEFINIEREN
ENTWICKELN
VALIDIEREN
PROBLEM
LÖSUNG
AUSLÖSER
https://miro.com/app/board/uXjVLZYwces=/?share_link_id=340605864455
1
3
OPPORTUNITY CANVAS
5
2
4
PRIORISIERUNG
USE CASE CANVAS
IDEEN GENERIERUNG
CRISP-DM
5
https://miro.com/app/board/uXjVLZYwces=/?share_link_id=340605864455
Vorstellungsrunde. Drei Minuten pro Person, harte Zeitbegrenzung. Zwei Fragen an die Gruppe nach jedem Pitch: Was ist der nächste Schritt? Was hält dich gerade auf?
Merksatz: Erst USE, dann CASE. Zuerst das Problem, dann die Lösung – nie mit dem Tool anfangen.

Use Case Canvas. Die Gruppe kennt ihn aus Tag 9 – nicht neu einführen, nur in Erinnerung rufen.
Die Fragen
Beispiel: Report-Assistent → Team-Dashboard
IDEE
Was ist das Problem? Was ist das wirtschaftliche Ziel?
Projektmanager:innen investieren wöchentlich 2 Stunden in manuelle Status-Reports. Ziel: automatisiertes Reporting für das gesamte Team, täglich aktuell.
UMSETZ-BARKEIT
Wer entscheidet? Was braucht es?
Teamleitung als Sponsor. Bedarf: Zugang zu Projektdaten, klare Reportstruktur.
LÖSUNG
Welche Technologie? Welche Daten?
Automatisierter Assistent, der Daten abruft, zusammenfasst und versendet. Daten: Projektmanagement-Tool-Exporte.
KOSTEN & NUTZEN
Welche Einsparung? Welcher ROI?
Einsparung 1h50min/Woche/Person = 96 Stunden pro Person und Jahr. Erfolg: Zeitersparnis + Feedback der Empfänger.
Feld für Feld mit Beispiel. Auf Feld 2 besonders zeigen: Compliance und Datenschutz. Genau dort landet, was heute Vormittag besprochen wurde – die drei AI-Act-Fragen und der AVV-Reflex. Das ist die Brücke zwischen den beiden Hälften des Tages, sie muss laut ausgesprochen werden.
THINK BIG
Stell dir vor, was wirklich möglich ist. Ohne Angst vor der Komplexität.
start small
Beginne mit dem kleinsten nächsten Schritt. Dein Quick Win ist der Proof of Concept.
iterate often.
Baue, lerne, verbessere. Keine Idee ist beim ersten Mal fertig.
Die Klammer für die Praxisphase: groß denken beim Canvas, klein anfangen beim Bauen.
1 IDEE
Was ist das Problem? Was ist das wirtschaftliche Ziel? Warum KI?
2 UMSETZBARKEIT
Stakeholder (Widerstand?) Compliance & Datenschutz Kompetenz, Kapazität, Dauer
3 LÖSUNG
Technische Lösung (Modell? Tool?) Datenverfügbarkeit & Qualität
4 KOSTEN & NUTZEN
Nutzen für Kunden Einsparungen & ROI Erfolgskriterien
Wenn ihr Feld 4 nicht ausfüllen könnt – die Idee ist noch nicht fertig. Das ist ok. Arbeitet weiter.
Arbeitsauftrag für die Leuchttürme. Der Satz unten ist das Qualitätskriterium: Wer Feld 4 nicht ausfüllen kann, dessen Idee ist noch nicht fertig – und das ist in Ordnung. Zeitboxen ansagen und einhalten, sonst hängt die Hälfte der Gruppe am Ende noch bei Feld 1. Zwischendurch einmal umgehen und fragen, wer bei Feld 2 hängt – das ist erfahrungsgemäß die Stelle.
Quick Win bauen in Langdock, Copilot oder Claude
Use Case Canvas ausarbeiten
Zweite Vorstellungsrunde. Gleiche Schlussfrage wie vorhin: nächster Schritt, was hält dich auf? Dann sind beide Runden vergleichbar.
MODUL 1 Tag 13
Kapitelfolie Abschluss.
Kennenlernen & Start mit KI
👥 Gruppe & Standpunkt
Kennengelernt. Beruflich, strukturiert, auf Augenhöhe. Jede:r hat den eigenen Standpunkt reflektiert.
🌱 Der Moosrasen-Pitch
Erster eigener KI-Moment: Gleicher Start, gleiches Ziel, unterschiedliche Outputs.
🧠 Wie Sprachmodelle funktionieren
Erster Einblick: Wahrscheinlichkeit, Variation, keine feste Antwort.
🔓 KI gehört allen
Kein Expertenwerkzeug – jede:r, der sich damit beschäftigt, kann sie nutzen.
Rückblick Phase 1. Im Erzählmodus halten, zwei Minuten. Nicht vorlesen – einen Punkt aufrufen und die Gruppe ergänzen lassen.
Das Fundament – Wie KI wirklich funktioniert
1
Geschichte, neuronale Netze, Transformer – das technische Grundverständnis
2
Halluzinationen, Bias, Grenzen – KI kritisch einschätzen können
3
Prompting: Kontext, Rolle, Format, Iteration – die Golden Rules
4
Das KI-Ökosystem: Welche Modelle gibt es – und was unterscheidet sie?
5
KI-Strategie: Was ist eine KI-Strategie? Wann baue ich selbst – wann kaufe ich ein?
Rückblick Phase 2. Zwei Minuten. Der Punkt, der hängen bleiben soll: Das technische Grundverständnis ist der Grund, warum sie Ergebnisse einschätzen können statt ihnen zu glauben.
Best Practices, Tools & echte Anwendung
🎯 Use Cases & Quick Wins
Eigene KI-Einsatzmöglichkeiten aus dem Berufsfeld strukturiert identifiziert und ausgearbeitet.
⚙️ Prozessautomatisierung
Claude Skills: eigene Dokumente hochladen, analysieren, in Workflows integrieren.
🖼️ Multi-Modalität & Tool-Markt
Bildgenerierung in der Praxis. Verschiedene Modelle und Plattformen im direkten Vergleich erlebt.
⚖️ DSGVO & Recht
Was gilt beim beruflichen KI-Einsatz? Haftung, Datenschutz, personenbezogene Daten.
Rückblick Phase 3, das ist die Phase, die heute endet. Toolkompass, Use Cases, Quick Wins – hier den Bogen zu dem schlagen, was sie heute Nachmittag gebaut haben.
Der nächste Schritt – Wie gebe ich dieses Wissen weiter?
Die zentrale Frage der nächsten Tage:
Wie nehme ich andere mit – und mache mein Wissen wirksam?
Übergang zu Phase 4. Den Bogen spannen: Bisher ging es um euch. Ab Tag 15 geht es darum, andere mitzunehmen.
Tag 15–17
Change Management
Worauf kommt es an bei Einführung und Adoption von KI im Unternehmen?
Tag 15
Einführung Abschluss-präsentation
Was wird von euch erwartet? Aufgabe, Format und Bewertung werden erklärt.
Tag 18
Arbeitszeit & Einzelgespräche
Ihr arbeitet an eurer Präsentation – mit individueller Unterstützung durch Einzelgespräche.
Tag 19–20
Abschluss-präsentationen
Präsentationen im Peer-Format, gegenseitiges Feedback und Überarbeitung.
Modul 2 baut direkt auf diesem Fundament auf – dort wird vieles davon deutlich vertieft.
Konkreter Ausblick auf Tag 15 bis 17: Tool-Evaluation und Stakeholder-Kommunikation, Change Management, Prompt-Bibliothek.
Ich- Perspektive
Ihr KI-Kompetenzprofil
Eure Prompts & Use Cases
Euer Berufsfeld im Fokus
Grundlagen & Orientierung
MODUL 2
Unternehmens- Perspektive
Prozesse
Use Cases
Strategie
Wissen festigen durch Üben
Üben. Üben. Üben. So wird das Wissen aus Modul 1 wirklich verankert.
Der Perspektivwechsel von Modul 1 zu Modul 2. Kernsatz steht unten: Üben, üben, üben.
Euer Wissen aus Modul 1 wird jetzt auf Unternehmensebene wirksam.
01
Use Cases erkennen & bewerten
Reale Unternehmensanfragen analysieren. Potenziale identifizieren. Risiken einschätzen. Entscheidungen begründen.
02
Prozesse zerlegen & strukturieren
Arbeitsabläufe in KI-fähige Teilschritte aufbrechen. Daten, Rollen und Schnittstellen sichtbar machen.
03
KI-Strategien initiieren & kommunizieren
Use Cases priorisieren, validieren und steuern. Stakeholder abholen. Erste KI-Strategien entwickeln.
Fundament: Alles, was ihr in Modul 1 gelernt habt.
Modul 2 in drei Blöcken. Kurz halten – die Details kommen an Tag 20.
AI Transformation Institute
03. September 2026
Conrad Schlenkhoff
Abschlussfolie. Danken, Ausblick auf Tag 15, Startzeit für morgen ansagen.