Keine klaren AI-/Chat-Anbieterbegriffe in sichtbarer Drittanbieter-Evidenz erkannt.
Anbieterrolle, Zweck, Eingabedaten, Auftragsverarbeitung, Trainings-/Opt-out-Regeln und Transfergrundlage dokumentieren.AI Governance / KI-Inventar / DSGVO
dsc.bund.de: KI-, Chatbot- und Profiling-Risiken pruefen
AI-Governance-Readiness 40/100; 4 Signal(e), 2 erkannt, 0 hohes Risiko, 5 offene Kontrolle(n).
Automatisch aus öffentlicher Website-Evidenz abgeleitete AI-Governance-Prüfung. Sichtbare Chat-, Anbieter- oder Textsignale beweisen keine konkrete KI-Nutzung; Betreiber müssen interne Use-Cases und Entscheidungswirkung bestätigen.
Signale
Was oeffentliche Website-Evidenz zu KI zeigt
Begriffe in Datenschutzhinweis/RoPA-Evidenz: ai, ki
Prüfen, ob Art. 13/14/22-Informationen, Logik, Tragweite, Rechtsgrundlage und Widerspruchs-/Eingriffsmöglichkeiten beschrieben werden müssen.Formular-/Use-Case-Signale: formular, kontakt
Vor AI-Analyse von Kontakt-, Support- oder Bewerbungsdaten Datenminimierung, Maskierung, Rechtsgrundlage, Löschfrist und Human Review festlegen.Data Map: 0 hohes Risiko, 0 Transfer-Kante(n), DPIA-Trigger 1.
Für AI-nahe Datenflüsse DPIA-/DSFA-Screening, Empfänger, Drittlandtransfer, TOMs und Betroffenenrisiko verbinden.Use-Case-Inventar
Welche KI-Nutzungen Betreiber bestaetigen muessen
Chat-/Kontaktinhalte, IP-/Geräteinformationen, Nutzungsdaten
Bot-/AI-Einsatz, Anbieter, Zwecke, Speicherfristen und Rechte erklären
Tracking-, Kampagnen-, Formular- und CRM-Signale
Profiling/Scoring verständlich mit Zwecken, Logik und Folgen beschreiben
Kontakt-, Bewerbungs-, Newsletter- oder Supportdaten
Interne AI-Nutzung im Datenschutzhinweis aufnehmen, wenn personenbezogene Daten betroffen sind
Kontrollen
Assessment, Transparenz, Vendor und Human Review
Use-Case, Zweck, Datenkategorien, Anbieter, Modell/Tool, Owner, Rechtsgrundlage und Löschfrist je Einsatz dokumentieren.
2 erkannte Prüf-Signal(e).Datenschutzerklärung um AI-Zwecke, Empfänger, Logik, Tragweite, Rechte und Kontaktweg ergänzen, sofern einschlägig.
Begriffe in Datenschutzhinweis/RoPA-Evidenz: ai, kiAVV/DPA, TOMs, Unterauftragsverarbeiter, Trainingsnutzung, Opt-out, Region, SCC/TIA und Löschfristen prüfen.
Keine klaren AI-/Chat-Anbieterbegriffe in sichtbarer Drittanbieter-Evidenz erkannt.Human-in-the-loop, Eskalation, Fehlerkorrektur, Widerspruch und Logging für relevante Entscheidungen operationalisieren.
Automatisierte Entscheidungen sind aus öffentlichen Signalen nicht abschließend beweisbar; Betreiber muss reale Entscheidungswirkung bestätigen.AI-nahe Use-Cases mit DPIA-Screening, Data Map, Vendor Due Diligence und Schutzmaßnahmen verknüpfen.
Data Map: 0 hohes Risiko, 0 Transfer-Kante(n), DPIA-Trigger 1.