ms schneller
DE

Leistung

DSGVO KI-Audit: technisch geführt, nicht nur juristisch.

Die meisten DSGVO-Audits für KI enden bei einer Liste abstrakter Anforderungen. Ich lese auch Ihren Code, Ihre Pipelines und Ihre Cloud-Konfiguration. Ergebnis: ein Bericht, in dem Sie an jeder Stelle wissen, was konkret zu tun ist.

Was geprüft wird

  • Rechtsgrundlage und Zweckbindung: für Training, Inferenz und Protokollierung separat bewertet.
  • Automatisierte Einzelentscheidungen (Art. 22): mit expliziter Dokumentation der Entscheidungslogik.
  • Datensparsamkeit im Trainings- und Inferenzpfad (Prompt-Logs, Feature-Stores, Vektor-DBs).
  • Protokollierung und Auskunftsrecht nach Art. 15: technisch umsetzbar, nicht nur in der Theorie.
  • Auftragsverarbeitung bei externen LLM-APIs: inkl. Auslandstransfer, SCC, Zusicherungen.
  • DSFA nach Art. 35 falls die Verarbeitung ein hohes Risiko birgt.

Deliverables

  • PDF-Audit-Bericht (30 bis 60 Seiten, deutsch, aufsichtstauglich)
  • Priorisierte Maßnahmenliste mit Aufwandsschätzungen
  • Templates für Verarbeitungsverzeichnis und AV-Vertrag
  • Kurzfassung (4 Seiten) für die Geschäftsführung