Eine KI Nutzungsrichtlinie legt fest, wie euer Team mit KI arbeitet: welche Tools erlaubt sind, welche Daten tabu sind und wer Ergebnisse prüft. Viele Firmen haben so etwas noch nicht. Andere haben ein PDF, das niemand liest. Wir zeigen euch, welche sechs Inhalte in eine gute Richtlinie gehören und wie ihr sie mit einem Schulungsverzeichnis verbindet.
KI im Unternehmen einführen: Warum KI im Unternehmen stecken bleibt und wie ein Tag das löst. Zum Beitrag
Warum eine Richtlinie mehr ist als vier Leitplanken
In unserem Beitrag KI im Unternehmen einführen nennen wir vier Leitplanken. Was darf raus und was bleibt intern. Wer schaut drauf, bevor etwas veröffentlicht wird. Wie werden Korrekturen festgehalten. Wer baut, und wer benutzt danach nur noch.
Für einen Tag im Team reicht das als Start. Für den Alltag braucht ihr mehr. Sobald zehn, zwanzig oder hundert Leute KI nutzen, kommen neue Fragen. Darf ich dieses neue Tool testen? Wer entscheidet das? Was passiert, wenn ein Text mit falschen Fakten beim Kunden landet? Eine Richtlinie gibt darauf feste Antworten.
Rechtlich gibt es auch einen Bezug. Artikel 4 der KI Verordnung verlangt seit dem Digital Omnibus, dass Anbieter und Betreiber Maßnahmen ergreifen, um die KI Kompetenz ihres Personals zu unterstützen. Den neuen Wortlaut findet ihr in der Verordnung (EU) 2026/1744 auf EUR-Lex. Eine Richtlinie ist dafür kein Pflichtdokument. Sie ist aber eine naheliegende Maßnahme. Das ist eine allgemeine Information und keine Rechtsberatung, Stand Oktober 2026.
Die sechs Inhalte einer KI Nutzungsrichtlinie
1. Freigegebene Tools
Schreibt auf, welche Tools euer Team nutzen darf. Nennt pro Tool den Zweck. Ein Tool für Texte, eines für Code, ein lokales Modell für interne Daten. Eine kurze Liste hilft mehr als ein langer Katalog. Was nicht auf der Liste steht, braucht eine Freigabe.
2. Was nie in ein Tool gehört
Das ist der wichtigste Abschnitt. Listet die Daten auf, die nie in ein externes Tool dürfen. Typisch sind Kundendaten, Personaldaten, Verträge, Angebote und Zugangsdaten. Seid konkret. „Sensible Daten“ allein versteht jeder anders.
Bei NCA arbeiten wir nach einer klaren Datenregel: Coding aus der Cloud, Datenverarbeitung im eigenen Netzwerk. Kleine Modelle laufen lokal mit Ollama. Große Coding Modelle laufen nie auf eigener Hardware, die nutzen wir über EU Anbieter. Wer Daten vorher in einem lokalen Setup anonymisiert, kann danach fast jede KI nutzen. Diese Regel passt in zwei Sätze, und genau so sollte sie in eurer Richtlinie stehen.
3. Ausnahmen und wer sie freigibt
Jemand will ein neues Tool testen. Das ist gut, denn so lernt ihr. Legt fest, wer so eine Ausnahme freigibt und wie lange sie gilt. Eine Person reicht, mit einer Vertretung. Ohne klaren Weg testen die Leute trotzdem, nur heimlich. Dazu schreiben wir mehr im Beitrag über Schatten KI im Unternehmen.
4. Ergebnisse prüfen
KI erfindet Fakten, Quellen und Zahlen. Die EU Kommission nennt das Wissen über Halluzinationen ausdrücklich als Teil der KI Kompetenz. Das steht in ihrer AI Literacy Q&A, Stand 27. Juli 2026. Schreibt fest, was vor dem Versand geprüft wird. Bei Texten für Kunden sind das Fakten, Namen und Zahlen. Bei Code sind es Tests und ein Review. Wie oft KI danebenliegt, zeigt unser Beitrag zu Falschinformation durch KI.
5. Verantwortliche
Wer pflegt die Toolliste? Wer beantwortet Fragen? Wer führt das Schulungsverzeichnis? Nennt Rollen, keine Namen, dann bleibt die Richtlinie aktuell, wenn jemand wechselt. Einen eigenen KI Beauftragten schreibt die KI Verordnung laut Kommission nicht vor. Die Aufgaben müsst ihr trotzdem verteilen.
6. Überprüfungsrhythmus
KI Tools ändern sich schnell. Legt einen festen Termin fest, an dem ihr die Richtlinie prüft. Dazu kommt ein Anlass, etwa ein neues Tool, ein Vorfall oder eine neue Rechtslage. Notiert oben im Dokument das Datum der letzten Prüfung.
Workshop für alle Abteilungen: Für Teams ohne Programmierkenntnisse: gebaut wird gemeinsam auf der Leinwand. Workshop für alle Abteilungen
Muster Gliederung für eure Richtlinie
So kann eure Richtlinie aufgebaut sein. Haltet sie kurz. Zwei bis drei Seiten lesen die Leute noch.
- Zweck und Geltungsbereich: für wen die Richtlinie gilt, auch für Dienstleister
- Freigegebene Tools mit Zweck
- Datenregel: was nie in ein Tool gehört, was lokal bleibt
- Ausnahmen: wie ein neues Tool getestet wird und wer freigibt
- Prüfung von Ergebnissen vor Versand oder Veröffentlichung
- Rollen und Ansprechpartner
- Schulung und Verzeichnis
- Überprüfung: Rhythmus und Datum der letzten Fassung
Punkt 1 ist wichtig. Laut Kommission zählen zu den „anderen Personen“ in Artikel 4 auch Dienstleister, Auftragnehmer und Kunden, die in eurem Auftrag mit KI arbeiten. Gebt die Richtlinie also auch an Freelancer weiter.
Das Schulungsverzeichnis
Die Kommission sagt klar: Ein Zertifikat ist nicht nötig, ein internes Verzeichnis der Schulungen reicht. Ihr müsst das Wissen auch nicht testen. Eine einfache Tabelle genügt. Diese Spalten haben sich bewährt:
| Spalte | Was rein gehört | Beispiel |
|---|---|---|
| Person | Name oder Rolle | Team Marketing |
| Datum | Tag der Schulung | Datum des Workshops |
| System | Welches KI Tool | Freigegebenes Text Tool |
| Inhalt | Was geübt wurde | Halluzinationen erkennen, Fakten prüfen |
| Regelwerk | Welche Fassung der Richtlinie | Fassung vom letzten Prüftermin |
Die Spalte Regelwerk verbindet Verzeichnis und Richtlinie. So seht ihr, wer die neue Fassung schon kennt. Ab dem 2. August 2026 überwachen nationale Behörden die Regeln. In Deutschland ist das laut Pressemitteilung der Bundesnetzagentur die Bundesnetzagentur, mit Ausnahmen. Das ist eine allgemeine Information und keine Rechtsberatung, Stand Oktober 2026.
Damit die Richtlinie gelebt wird
Ein Dokument allein ändert nichts. Die Kommission schreibt, dass nur eine Bedienungsanleitung zu lesen oft wenig bringt. Die Leute müssen die Regeln einmal an einer echten Aufgabe anwenden. Dann bleibt hängen, warum Kundendaten nicht ins Chatfenster gehören.
- Gemeinsam bauen. Im NCA KI Workshop baut die Belegschaft mit Roland ein Werkzeug auf der Leinwand, mit OpenCode und kostenlosen Modellen.
- Eigene Tools statt Chatbots. Wenn ein Tool die Regeln schon eingebaut hat, muss sich niemand alles merken. Mehr dazu im Beitrag Tools statt Chatbots.
- Regeln für Developer. Coding Agents brauchen eigene Guardrails mit Tests und Quality Gates. Das trainiert Benjamin Klein im NCA KI Workshop für Developer.
Fazit
Eine gute KI Nutzungsrichtlinie ist kurz und konkret: Tools, Datenregel, Ausnahmen, Prüfung, Rollen und ein fester Prüftermin. Verbindet sie mit einem einfachen Schulungsverzeichnis. Und übt die Regeln einmal gemeinsam an einer echten Aufgabe.
Regeln, die euer Team selbst anwendet
Für Teams ohne Programmierkenntnisse: gebaut wird gemeinsam auf der Leinwand. So erlebt jeder einmal, wie die Regeln an einer echten Aufgabe greifen. Im kostenlosen Vorgespräch klären wir Gruppe, Ziele und Termin.
