Leistung
DSGVO KI-Audit: technisch geführt, nicht nur juristisch.
Die meisten DSGVO-Audits für KI enden bei einer Liste abstrakter Anforderungen. Ich lese auch Ihren Code, Ihre Pipelines und Ihre Cloud-Konfiguration. Ergebnis: ein Bericht, in dem Sie an jeder Stelle wissen, was konkret zu tun ist.
Was geprüft wird
- Rechtsgrundlage und Zweckbindung: für Training, Inferenz und Protokollierung separat bewertet.
- Automatisierte Einzelentscheidungen (Art. 22): mit expliziter Dokumentation der Entscheidungslogik.
- Datensparsamkeit im Trainings- und Inferenzpfad (Prompt-Logs, Feature-Stores, Vektor-DBs).
- Protokollierung und Auskunftsrecht nach Art. 15: technisch umsetzbar, nicht nur in der Theorie.
- Auftragsverarbeitung bei externen LLM-APIs: inkl. Auslandstransfer, SCC, Zusicherungen.
- DSFA nach Art. 35 falls die Verarbeitung ein hohes Risiko birgt.
Deliverables
- PDF-Audit-Bericht (30 bis 60 Seiten, deutsch, aufsichtstauglich)
- Priorisierte Maßnahmenliste mit Aufwandsschätzungen
- Templates für Verarbeitungsverzeichnis und AV-Vertrag
- Kurzfassung (4 Seiten) für die Geschäftsführung