Liebe Security Awareness Interessenten,
mit dieser Ausgabe schließen wir unsere dreiteilige Serie zu Künstlicher Intelligenz ab. Im Juli ging es um den datenschutzkonformen Umgang mit KI-Tools, im August um KI-gestützte Angriffstechniken. Diesmal blicken wir auf die rechtliche Seite: die Pflicht zur KI-Kompetenzvermittlung nach Art. 4 der EU-KI-Verordnung.
Viel Spaß beim Lesen wünscht
Werner Grohmann
Warum das Thema jetzt relevant ist
Seit Februar 2025 verpflichtet die KI-Verordnung Unternehmen jeder Größe dazu, ihre Mitarbeitenden „nach besten Kräften“ im sicheren Umgang mit KI-Systemen zu schulen – unabhängig davon, ob fünf oder 250 Beschäftigte betroffen sind. Für viele unserer Kunden ist das kein abstraktes Thema, sondern ein konkreter Compliance-Trigger, vergleichbar mit NIS2 oder den Obliegenheiten der Cyberversicherung:
- Steuerberater und Rechtsanwälte unterliegen zusätzlich der Verschwiegenheitspflicht (§ 203 StGB) – KI-Tools, die Mandantendaten verarbeiten, sind hier besonders sensibel.
- Gesundheitseinrichtungen (MVZ) müssen Schulungsmaßnahmen ohnehin im Rahmen von § 75b SGB V und Art. 32 DSGVO dokumentieren – KI-Kompetenz gehört inzwischen dazu.
- Für beide Gruppen gilt: Im Ernstfall wiegt ein fehlender Nachweis oft schwerer als das Fehlen der Schulung selbst.
Was die Pflicht konkret verlangt
Ein festes Schulungsformat schreibt die Verordnung nicht vor. Entscheidend ist, dass sich die Maßnahme nachweisen lässt – mit Teilnahmenachweis und Wissenstest, nicht nur mit einer Richtlinie auf dem Papier. Direkte Bußgelder drohen aus Art. 4 aktuell nicht. Ohne dokumentierten Nachweis fehlt aber im Zweifel die Grundlage, um sich gegenüber Aufsichtsbehörden, Mandanten oder der eigenen Cyberversicherung zu entlasten.
Wie die Security Awareness Toolbox unterstützt
Das Schulungsmodul „Datenschutz und KI“ der Security Awareness Toolbox vermittelt genau diese Kompetenz – inklusive Wissenstest und Teilnahmenachweis für Ihre Dokumentation.
| 📘 Modul „Datenschutz und KI“ Sensibilisiert Ihre Mitarbeitenden für den sicheren Umgang mit KI-Tools – mit Test und Teilnahmenachweis für die Dokumentationspflicht. Bestandteil der Security Awareness Toolbox. |
Wo stehen Sie aktuell?
Nutzen Sie unseren kostenlosen Security Quick Check, um in wenigen Minuten eine erste Einschätzung zu erhalten, wo Ihr Unternehmen beim Thema Security Awareness steht.
Kurz notiert
| „Erwischt.“ Ein Betroffener berichtet über eine Ransomware-Attacke – Nächstes Webinar am 8. Oktober Ein Betroffener berichtet live von einer erfolgreichen Ransomware-Attacke auf sein Unternehmen – Ablauf, Folgen und die wichtigsten Lehren daraus. Neuer Termin: Donnerstag, 8. Oktober 2026, 16:00 Uhr. → Kostenlos anmelden |
| KI-Richtlinie für Unternehmen: Pflicht & Vorlage Welche KI-Tools sind erlaubt, was darf eingegeben werden? Die neue Vorlage in der Toolbox liefert den Rahmen dafür – inklusive Freigabeprozess und Kennzeichnungspflicht. → Vorlage & Hintergründe lesen |
| Neuer Schadensrechner: Was kostet ein Cyberangriff wirklich? Betriebsausfall, Forensik, Bußgelder: Mit dem neuen Schadensrechner erhalten Sie auf einen Blick das realistische Kostenrisiko für Ihr Unternehmen – kostenfrei und ohne Anmeldung. → Jetzt berechnen |
| Cyberversicherung für KMU: Kosten, Deckung & Pflichten Welche Voraussetzungen Versicherer verlangen und weshalb dokumentierte Mitarbeiterschulungen zur Obliegenheit gehören – der Überblick speziell für Entscheider in kleinen und mittleren Unternehmen. → Zum Artikel |