<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Praxis Archive - ELSEN GRC</title>
	<atom:link href="https://elsengrc.com/category/journal/praxis/feed/" rel="self" type="application/rss+xml" />
	<link>https://elsengrc.com/category/journal/praxis/</link>
	<description>Governance, Risk, Compliance Beratung - AI Privacy &#38; SaaS</description>
	<lastBuildDate>Tue, 07 Apr 2026 22:19:32 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://elsengrc.com/docs/uploads/2025/10/cropped-512-32x32.png</url>
	<title>Praxis Archive - ELSEN GRC</title>
	<link>https://elsengrc.com/category/journal/praxis/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Fachagent als DSGVO-konformer KI-Chatbot für KMU</title>
		<link>https://elsengrc.com/journal/fachagent-dsgvo-konformer-ki-chatbot/</link>
		
		<dc:creator><![CDATA[Mario Elsen]]></dc:creator>
		<pubDate>Tue, 07 Apr 2026 22:15:27 +0000</pubDate>
				<category><![CDATA[GRC Journal]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[ainony.me]]></category>
		<category><![CDATA[Anonymisierung]]></category>
		<category><![CDATA[Chatbot]]></category>
		<category><![CDATA[Fachagent]]></category>
		<guid isPermaLink="false">https://elsengrc.com/?p=1190</guid>

					<description><![CDATA[<p>Wir schreiben Q2 2026 und KI-Chatbots sind inzwischen in aller Munde – oder besser formuliert: Ein KI-Chatbot findet sich in so ziemlich jedem Help-Desk, jeder ERP-Suite, jeder App und auf...</p>
<p>Der Beitrag <a href="https://elsengrc.com/journal/fachagent-dsgvo-konformer-ki-chatbot/">Fachagent als DSGVO-konformer KI-Chatbot für KMU</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Wir schreiben Q2 2026 und <strong>KI-Chatbots</strong> sind inzwischen in aller Munde – oder besser formuliert: Ein KI-Chatbot findet sich in so ziemlich jedem <strong>Help-Desk</strong>, jeder <strong>ERP-Suite</strong>, jeder <strong>App</strong> und <strong>auf (fast) jeder Website</strong>. Kaum ein SaaS-Anbieter, der nicht irgendwo <strong>&#8222;KI-basiert&#8220;</strong> auf seine Website schreibt, kaum ein Online-Shop, der nicht über automatisierte Kundenberatung nachdenkt oder diese bereits irgendwo und &#8222;irgendwie&#8220; implementiert hat. Der <strong>Markt an Chatbot-Lösungen wächst rasant</strong>, quasi täglich sprießen neue Tools aus dem Boden und verschwinden genauso schnell auch wieder. Ein Eindruck bleibt aber: Die meisten Lösungen sind mit der &#8222;heißen Nadel&#8220; gestrickt, verwenden simple <strong>GPT-Wrapper</strong> und <strong>es fehlt eine konsequente GRC-Perspektive</strong>, die Wert auf Datenschutz, Risikomanagement und Datenhoheit legt.</p>
<p>Aus meiner Praxis als <a href="https://elsenmedia.com">Webentwickler</a> stand ich immer wieder vor der Aufgabe, nach passenden &#8222;Standardlösungen&#8220; für Kunden zu suchen, die aus Kundensicht nicht nur einfach und unkompliziert zu managen sind, sondern auch meinen fachlichen Ansprüchen an GRC-Faktoren wie sauberen Datenschutz <a href="https://elsengrc.com/wiki/c/dsgvo/">im Sinne der DSGVO</a> genügen, nachvollziehbare Compliance sicherstellen und gleichzeitig eine klare und strukturierte Governance ermöglichen, die im Sinne des Unternehmens ist.</p>
<p>Was auf den ersten Blick wie ein <strong>Effizienzgewinn</strong> für kleine und mittlere Unternehmen aussieht, ist aus Compliance-Perspektive oft ein erhebliches Risiko. Und da wir als Agentur auch für die Auswahl externer Tools oftmals die Hand ins Feuer halten müssen, uns angesichts der hohen Intransparenz und des mangelnden Datenschutzes in vielen Tools aber nur ungern verbrennen, haben wir kurzerhand den Entschluss gefasst, einen <strong>GRC-optimierten und DSGVO-konformen KI-Chatbot</strong> zu entwickeln, der genau diese kritischen Punkte sicherstellt.</p>
<h2>Das Kernproblem: Keine Datenhoheit bei den meisten KI-Chatbots</h2>
<p>Die zentrale Frage, die sich jedes Unternehmen stellen muss, bevor es einen KI-Chatbot auf seiner Website einsetzt, lautet: Was passiert mit den Daten, die meine Kunden im Chat eingeben? Die Antwort ist bei den meisten Anbietern ernüchternd und bildet damit auch das Kernproblem. Fehlende Datenhoheit und Nachvollziehbarkeit über Speicherung und fortlaufende Verarbeitung von sensiblen und/oder personenbezogenen Daten sind bei fast jedem KI-Chatbot eine echte &#8222;Blackbox&#8220;.</p>
<p><strong>Beispiel</strong>:</p>
<p>Ein Kunde besucht die Website eines Handwerksbetriebs und schreibt in den Chat: <em>&#8222;Hallo, ich bin Max Müller aus der Kirchenstraße 12 in Hamburg. Können Sie bei uns im Bad die Fliesen erneuern? Meine Nummer ist 0170 1234567.&#8220;</em></p>
<p>In einer einzigen Nachricht mit etwa 140 Zeichen stecken Name, Adresse, Telefonnummer – alles <strong>personenbezogene Daten im Sinne</strong> des <strong>Art. 4 Nr. 1 DSGVO</strong>. Der Kunde hat sie freiwillig eingegeben, ohne gefragt zu werden. In der datenschutzrechtlichen Terminologie spricht man von &#8222;aufgedrängten Daten&#8220;. Je nach Anwendungsfall können noch medizinische oder ethnische Daten als <strong>besondere Kategorien personenbezogener Daten</strong> (Art. 9 DSGVO) dazukommen und zusätzlich an der Brisanz der Daten zündeln.</p>
<p><strong>Und genau hier beginnt das Problem.</strong> Denn die meisten KI-Chatbot-Anbieter leiten diese Eingabe ungefiltert an ein Sprachmodell weiter — in der Regel an OpenAI, Anthropic oder Google. Die Daten verlassen den europäischen Rechtsraum, werden auf US-Servern verarbeitet, und der Betreiber der Website hat keine Kontrolle darüber, was mit diesen Daten geschieht.</p>
<div id="attachment_1197" style="width: 1760px" class="wp-caption alignnone"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-1197" class="size-full wp-image-1197" src="https://elsengrc.com/docs/uploads/2026/04/datenfluss-blackbox.jpg" alt="Datenfluss-Blackbox bei KI-Chatbots: Ein echtes Problem für den Datenschutz" width="1750" height="1571" srcset="https://elsengrc.com/docs/uploads/2026/04/datenfluss-blackbox.jpg 1750w, https://elsengrc.com/docs/uploads/2026/04/datenfluss-blackbox-300x269.jpg 300w, https://elsengrc.com/docs/uploads/2026/04/datenfluss-blackbox-1024x919.jpg 1024w, https://elsengrc.com/docs/uploads/2026/04/datenfluss-blackbox-768x689.jpg 768w, https://elsengrc.com/docs/uploads/2026/04/datenfluss-blackbox-1536x1379.jpg 1536w" sizes="(max-width: 1750px) 100vw, 1750px" /><p id="caption-attachment-1197" class="wp-caption-text">Datenfluss-Blackbox bei KI-Chatbots: Ein echtes Problem für den Datenschutz</p></div>
<p>Das ist also nicht nur ein theoretisches Risiko. Die <strong>DSGVO ist hier eindeutig</strong>: Wer ein <strong>KI-System bereitstellt, das personenbezogene Daten verarbeitet</strong>, ist als <strong>Verantwortlicher nach Art. 4 Nr. 7 DSGVO einzustufen</strong> – und muss sämtliche Pflichten erfüllen, die damit einhergehen. Dazu gehören Rechtsgrundlage, Informationspflicht, Zweckbindung, Datenminimierung und das Recht auf Löschung. Der <a href="https://elsengrc.com/wiki/g/eu-ai-act-definition-bedeutung-pflichten-fuer-unternehmen/">EU AI Act</a> wird zudem noch weitere <a href="https://elsengrc.com/wiki/g/4-risikostufen-eu-ai-act-definition-und-bedeutung/">Stufen zur Risikoprüfung</a> draufsatteln, die ab August 2027 ebenfalls zu berücksichtigen sind.</p>
<p>Ein simples &#8222;Bitte geben Sie keine persönlichen Daten ein&#8220; als Hinweis im Chat reicht aus Compliance-Sicht also nicht aus, um die Verantwortung abzuwälzen. Kunden halten sich nicht an solche Hinweise – und das Unternehmen (oder der Website-Betreiber) bleibt in der Pflicht.</p>
<h2>Was wir bei der Marktrecherche festgestellt haben</h2>
<p>Im Rahmen unserer GRC-Beratungstätigkeit haben wir Dutzende KI-Chatbot-Lösungen geprüft – für unsere Kunden und für eigene Projekte. Das Ergebnis lässt sich in drei Kategorien zusammenfassen:</p>
<ul>
<li><strong>Kategorie 1: US-basierte Self-Service-Plattformen</strong> wie Tidio, Botsonic, Chatling, CustomGPT. Einfach einzurichten, günstiger Preis, funktional überzeugend. Aber: <strong>Datenverarbeitung auf US-Servern</strong>, keine <span style="text-decoration: underline;">echte</span> PII-Kontrolle, DSGVO-Konformität bestenfalls eine Behauptung im Marketing – kein Privacy by Design.</li>
<li><strong>Kategorie 2: Enterprise-Lösungen aus dem DACH-Raum</strong> wie ADVISORI, Pexon Consulting, assono und weitere. DSGVO wird ernst genommen, oft mit Privacy by Design. Aber: Hohe Projektkosten ab fünfstelligen Summen, Setup-Zeiten von Wochen bis Monaten, für KMU schlicht unbezahlbar und unverhältnismäßig teuer.</li>
<li><strong>Kategorie 3: DACH-Nischen-Anbieter</strong> wie Userlike, moinAI, KI-DACH. Hier gibt es bereits &#8222;deutsches Hosting&#8220;, DSGVO-Awareness. Aber: Entweder zu teuer für Kleinunternehmen, zu generisch in der Konfiguration oder ohne echte Anonymisierung – die Daten landen trotzdem beim KI-Modell.</li>
</ul>
<p><strong>Was fehlte:</strong> Eine Lösung, die technische Datenschutz-Architektur (nicht nur Marketing-Claims) mit der Einfachheit verbindet, die ein Handwerker, ein kleiner Online-Shop oder ein Beratungsbüro braucht. Eine Lösung, bei der ein Fliesenleger in Hamburg in fünf Minuten einen KI-Fachberater auf seiner Website hat und trotzdem jede Datenschutzprüfung besteht. Ein KI-Chatbot, der sich in maximal 5 Minuten in die eigene Website integrieren lässt und idealerweise eine native Unterstützung für WordPress liefert – z. B. via WordPress-Plugin.</p>
<h2>Die Idee: Eigenentwicklung &#8211; Privacy by Design und in unter 5 Minuten live</h2>
<p>Wir brauchen also etwas, das es (noch) nicht gibt. Nicht zu dem Preis, nicht in der Einfachheit und vor allem nicht mit der Datenschutz-Architektur, die wir aus GRC-Perspektive für notwendig und aus KMU-Sicht für bezahlbar halten.</p>
<p>Die Konsequenz war die Entwicklung unserer eigenen Chatbot-Lösung: <a href="https://fachagent.com">Fachagent.com</a> – eine SaaS-Plattform für KI-Fachberater auf Websites, die DSGVO-Konformität architektonisch verankert, statt sie als Feature-Label zu verwenden.</p>
<div id="attachment_1205" style="width: 2570px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-1205" class="size-full wp-image-1205" src="https://elsengrc.com/docs/uploads/2026/04/fachagent-ki-chatbot-scaled.jpg" alt="DSGVO-konforme KI-Chatbot-Lösung von Fachagent.com" width="2560" height="907" srcset="https://elsengrc.com/docs/uploads/2026/04/fachagent-ki-chatbot-scaled.jpg 2560w, https://elsengrc.com/docs/uploads/2026/04/fachagent-ki-chatbot-300x106.jpg 300w, https://elsengrc.com/docs/uploads/2026/04/fachagent-ki-chatbot-1024x363.jpg 1024w, https://elsengrc.com/docs/uploads/2026/04/fachagent-ki-chatbot-768x272.jpg 768w, https://elsengrc.com/docs/uploads/2026/04/fachagent-ki-chatbot-1536x544.jpg 1536w, https://elsengrc.com/docs/uploads/2026/04/fachagent-ki-chatbot-2048x725.jpg 2048w" sizes="(max-width: 2560px) 100vw, 2560px" /><p id="caption-attachment-1205" class="wp-caption-text">DSGVO-konforme KI-Chatbot-Lösung von Fachagent.com</p></div>
<h3>Der Kern: Ein eigener Privacy-Layer, der Datenschutz sicherstellt</h3>
<p>Das Herzstück ist unsere <strong>Anonymisierungsschicht <a href="https://ainony.me">ainony.me</a>, die wir kurzerhand als separaten API-Service ausgelagert haben.</strong> Sie sitzt als eigenständige Anwendung <strong>zwischen dem Chat-Widget und dem KI-Modell</strong>. Jede Nachricht durchläuft diese Schicht, bevor sie die KI erreicht:</p>
<ul>
<li>PII-Erkennung in Echtzeit,</li>
<li>Maskierung durch anonymisierte Platzhalter,</li>
<li>Fail-Closed bei Fehlern,</li>
<li>vollständiger Audit-Trail.</li>
</ul>
<p>Die <span style="text-decoration: underline;">KI sieht damit keine personenbezogenen Daten</span> – die <strong>Datenminimierung</strong> passiert <strong>vor der Verarbeitung</strong>, nicht danach.</p>
<p>Andere Anbieter setzen auf &#8222;EU-Server&#8220; als DSGVO-Argument. Das ist notwendig, aber nicht hinreichend. Solange personenbezogene Daten das KI-Modell erreichen, findet eine Verarbeitung statt, unabhängig vom Serverstandort. Ainony.me und Fachagent eliminieren dieses Problem an der Wurzel.</p>
<div id="attachment_1204" style="width: 1760px" class="wp-caption alignnone"><img decoding="async" aria-describedby="caption-attachment-1204" class="size-full wp-image-1204" src="https://elsengrc.com/docs/uploads/2026/04/fachagent-privacy-layer.jpg" alt="Privacy Layer im KI-Chatbot von Fachagent" width="1750" height="1683" srcset="https://elsengrc.com/docs/uploads/2026/04/fachagent-privacy-layer.jpg 1750w, https://elsengrc.com/docs/uploads/2026/04/fachagent-privacy-layer-300x289.jpg 300w, https://elsengrc.com/docs/uploads/2026/04/fachagent-privacy-layer-1024x985.jpg 1024w, https://elsengrc.com/docs/uploads/2026/04/fachagent-privacy-layer-768x739.jpg 768w, https://elsengrc.com/docs/uploads/2026/04/fachagent-privacy-layer-1536x1477.jpg 1536w" sizes="(max-width: 1750px) 100vw, 1750px" /><p id="caption-attachment-1204" class="wp-caption-text">Privacy Layer im KI-Chatbot von Fachagent</p></div>
<h3>Was Fachagent darüber hinaus löst</h3>
<p>Für den Nutzer läuft die gesamte Compliance-Architektur im Hintergrund. <strong>Das Setup ist einfach</strong>:</p>
<ol>
<li>URL eingeben,</li>
<li>Branchenvorlage auswählen,</li>
<li>Chat-Widget einbinden – fertig.</li>
</ol>
<p>Die Anonymisierung, das Audit-Logging und die Transparenzhinweise nach EU AI Act passieren vollautomatisch und revisionssicher. Der Handwerker, der seinen Chatbot einrichtet, muss sich nicht mit Art. 32 DSGVO beschäftigen. Das System stellt es sicher.</p>
<p>Fachagent ist nicht entstanden, weil der Markt noch einen Chatbot brauchte, sondern weil wir eine Lösung anbieten wollten, die Datenschutz durch transparente und nachvollziehbare Architektur garantiert und gleichzeitig ein präzises Beratungsangebot mit Lead-Generierung für Endkunden anbietet. Und genau das sind <a href="https://fachagent.com/#features">Features von Fachagent</a>.</p>
<h3>Der ideale KI-Chatbot für WordPress-Websites</h3>
<p><a href="https://wordpress.org">WordPress</a> ist das meistgenutzte CMS der Welt – und die Grundlage für Hunderttausende KMU-Websites im DACH-Raum. Gleichzeitig ist das WordPress-Ökosystem ein besonderer <strong>Risikobereich</strong>: Plugins laden externe Scripts, übertragen Daten an Drittanbieter und schaffen Angriffsvektoren, die vielen Betreibern nicht bewusst sind.</p>
<p>Für <strong>Fachagent</strong> haben wir deshalb ein <a href="https://fachagent.com/ki-chatbot-wordpress">eigenes WordPress-Plugin</a> entwickelt, das die <a href="https://fachagent.com/integration/wordpress">Integration des KI-Chatbots</a> in WordPress so einfach wie möglich macht. Das Plugin verbindet die WordPress-Website mit dem Fachagent-Backend über einen API-Key. Das Chat-Widget wird asynchron geladen und hat keinen Einfluss auf die Seitenperformance. Es ist kompatibel mit allen gängigen Themes, Page-Buildern und Cookie-Consent-Plugins.</p>
<p>Der entscheidende Punkt: Das Plugin selbst überträgt keine personenbezogenen Daten. Es lädt lediglich das Widget, das die <strong>Chat-Oberfläche</strong> bereitstellt. Die gesamte Datenverarbeitung – inklusive <strong>Anonymisierung</strong> – läuft über das Fachagent-Backend <strong>auf deutschen Servern</strong>. Der WordPress-Betreiber hat keine zusätzliche Datenschutz-Verantwortung durch das Plugin, die über die normale Chatbot-Nutzung hinausgeht.</p>
<p>Du kannst <a href="https://fachagent.com/auth/register">Fachagent ab sofort 14 Tage kostenlos testen</a>. Eine Registrierung reicht völlig aus und erfordert <strong>keine Zahlungsmethode</strong>.</p>
<p>Der Beitrag <a href="https://elsengrc.com/journal/fachagent-dsgvo-konformer-ki-chatbot/">Fachagent als DSGVO-konformer KI-Chatbot für KMU</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GRC Journal: Praxisnahe Insights über Governance, Risk, Compliance und AI Act</title>
		<link>https://elsengrc.com/journal/praxisnahe-insights-ueber-governance-risk-compliance-und-ai-act/</link>
					<comments>https://elsengrc.com/journal/praxisnahe-insights-ueber-governance-risk-compliance-und-ai-act/#respond</comments>
		
		<dc:creator><![CDATA[Mario Elsen]]></dc:creator>
		<pubDate>Sat, 25 Oct 2025 12:17:10 +0000</pubDate>
				<category><![CDATA[GRC Journal]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[EU AI Act]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[GRC Beratung]]></category>
		<category><![CDATA[Journal]]></category>
		<category><![CDATA[KI Governance]]></category>
		<category><![CDATA[NIS2]]></category>
		<guid isPermaLink="false">https://elsengrc.com/?p=1</guid>

					<description><![CDATA[<p>Herzlich Willkommen! Mit dem GRC Journal starte ich ein neues Fachmagazin für KMU und Behörden, die den rechtssicheren, datenschutzkonformen und verantwortungsvollen Einsatz von KI-, Cloud- und Datentechnologien gestalten wollen. Hier...</p>
<p>Der Beitrag <a href="https://elsengrc.com/journal/praxisnahe-insights-ueber-governance-risk-compliance-und-ai-act/">GRC Journal: Praxisnahe Insights über Governance, Risk, Compliance und AI Act</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Herzlich Willkommen! Mit dem <a href="https://elsengrc.com/grc-journal/">GRC Journal</a> starte ich ein neues <strong>Fachmagazin für KMU und Behörden</strong>, die den rechtssicheren, datenschutzkonformen und verantwortungsvollen Einsatz von KI-, Cloud- und Datentechnologien gestalten wollen. Hier finden Sie künftig praxisorientierte <strong>Beiträge</strong>, <strong>Checklisten</strong> und <strong>Analysen</strong> rund um<strong> Governance, Risk &amp; Compliance (GRC)</strong> – mit Schwerpunkten auf Datenschutz (<strong>DSGVO</strong> / <strong>nDSG</strong>), <strong>EU AI Act Readiness</strong> &amp; <strong>KI-Governance</strong>, Cloud-Compliance nach <strong>ISO 27001</strong> / 27701, <strong>Cybersecurity</strong> und <strong>NIS2-Readiness</strong>. Aber lassen sich mich zunächst ein paar Hintergründe ausführen.</p>
<h3>Warum ein eigenes GRC Journal?</h3>
<p>Die Anforderungen an Datenschutz, IT-Sicherheit und den Compliance-konformen Einsatz von KI wachsen rasant. Steigender Wettbewerbsdruck machen den Einsatz von KI-Tools in vielen Unternehmen unerlässlich, während andere Unternehmen erst durch KI komplett neue Geschäftsmodelle erschließen. Die Smarte Integration von KI-Anbindungen in eigene Produkte, Schnittstellen oder Prozesse kann die Produktivität nicht nur erheblich steigern, sondern ganze Wertschöpfungsketten umstrukturieren.  Mit dem <strong>EU AI Act</strong> entsteht erstmals ein umfassender <strong>Rechtsrahmen für den Einsatz künstlicher Intelligenz</strong>, während NIS2 und ISO 27001 den Standard für Informationssicherheit in Europa neu (oder erneut) definieren. Ziel des Journals ist es, diese Entwicklungen verständlich, aktuell und praxisnah einzuordnen – für Datenschutzbeauftragte, IT-Leitungen, Geschäftsführungen und alle, die für Compliance und Governance im Unternehmen Verantwortung tragen. Elsen GRC zeigt, dass Governance und Innovation kein Widerspruch sind – sondern die <strong>Grundlage für vertrauenswürdige Technologien</strong>.</p>
<h3>Strategie, Fokus und Motivation von Elsen GRC</h3>
<p>Elsen GRC berät <strong>Unternehmen im DACH- und CH-Raum</strong> beim sicheren, datenschutz- und gesetzeskonformen Einsatz von KI- und Cloud-Technologien. Der Ansatz verbindet technische Expertise, rechtliches Verständnis und praktische Umsetzungskompetenz. Ziel ist es, GRC-Strukturen nicht nur zu planen, sondern im Unternehmen operativ und praxistauglich zu verankern – von der Datenschutz-Organisation bis zur KI-Governance.</p>
<p><strong>Aber wie kam es dazu?</strong> Nachdem ich unter dem Dach der Elsen Media GmbH über 14 Jahre Erfahrung in der Entwicklung von Websites, Webanwendungen und Kampagnen gesammelt habe, hunderte Cookie-Consent-Tools konfiguriert und Datenschutzerklärungen auf die Füße der DSGVO gestellt hatte, stellte ich zunehmend fest, dass sich die Arbeitsweise meiner Kunden verändert: Immer häufiger wurden eigene – teils KI-generierte – Konzepte oder Inhalte geliefert, bei denen die Verarbeitung der Daten nicht nur fraglich, sondern teilweise unter Vernachlässigung geltender Datenschutzrichtlinien erfolgte.</p>
<p>Inzwischen findet sich KI in nahezu allen Prozessen mittelständischer Unternehmen. Doch eine zentrale Frage wird fast immer vernachlässigt: <strong>Wie gehen wir beim Einsatz von KI eigentlich mit sensiblen Unternehmens- und personenbezogenen Daten um?</strong></p>
<p>Diese Frage führte mich 2025 zu einem neuen Schwerpunkt meiner IT-Tätigkeit – in die Welt von Governance, Risk und Compliance (GRC). Die gezielte Weiterbildung zum TÜV-zertifizierten Datenschutzbeauftragten, ergänzt durch die Vorbereitung auf die Tätigkeit als ISO 27001 Lead Auditor sowie die IAPP AIGP-Zertifizierung, bilden das Fundament der heutigen Arbeit von Elsen GRC.</p>
<h3>Themen, die Sie im GRC Journal erwarten</h3>
<p>Das Journal wird regelmäßig mit neuen Beiträgen gefüllt – fundiert, praxisnah und stets mit Blick auf aktuelle regulatorische Entwicklungen:</p>
<ul>
<li>Was sind Hoch-Risiko-KI-Systeme nach dem EU AI Act?</li>
<li>Datenpanne – was tun, wenn’s passiert ist?</li>
<li>TOMs im Auftragsverarbeitungsvertrag: Muster und Umsetzung</li>
<li>Automatisierte Einzelentscheidung und Profiling im KI-Zeitalter</li>
<li>Cloud Act vs. DSGVO – Datenhoheit und US-Anbieter im europäischen Kontext</li>
<li>und viele weitere Themen!</li>
</ul>
<p><strong>Jeder Beitrag bietet einen klaren Mehrwert:</strong> rechtliche Einordnung, technische Perspektive und konkrete Handlungsempfehlungen – um Unternehmen bei der AI Act Readiness, NIS2-Umsetzung und Datenschutz-Governance zu unterstützen.</p>
<p>Bleiben Sie auf dem Laufenden und erhalten Sie praxisnahe Insights rund um AI Act, DSGVO, NIS2 und ISO 27001.<br />
Abonnieren Sie unseren Newsletter oder folgen Sie Elsen GRC auf LinkedIn, um regelmäßig über neue Beiträge, Webinare und Fachanalysen informiert zu werden.</p>
<p>Sie möchten Ihr Unternehmen auf AI Act Readiness, NIS2-Compliance oder ISO 27001-Zertifizierung vorbereiten? Kontaktieren Sie uns gern für ein unverbindliches <a href="https://elsengrc.com/contact/">Orientierungsgespräch</a>.</p>
<p>Der Beitrag <a href="https://elsengrc.com/journal/praxisnahe-insights-ueber-governance-risk-compliance-und-ai-act/">GRC Journal: Praxisnahe Insights über Governance, Risk, Compliance und AI Act</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://elsengrc.com/journal/praxisnahe-insights-ueber-governance-risk-compliance-und-ai-act/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
