Rechtsgrundlagen (CH)
- DSG (CH) Art. 31: Rechtfertigungsgründe
- Einwilligung oder Vertragserfüllung dokumentieren
- Auftragsbearbeitung: AV-Verträge mit KI-Anbietern
- Datenminimierung & Zweckbindung als Default
Datenflüsse festhalten
- Datenquellen (CRM, ERP, Tickets)
- Verarbeitung (Modelle, Logs, Monitoring)
- Speicherorte (Region, Dauer, Verschlüsselung)
- Empfänger (Dritte, Subprozessoren)
Praktische Kontrollen
- PII-Redaction vor Model-Aufrufen
- Access Control & Rollen (Least Privilege)
- Audit-Logs & Zweckprotokolle
- Löschkonzept und Retention-Policies