Published on4. August 2026Chinesische KI-Modelle und DSGVO: der Ort entscheidetdsgvoopen-weightsdatenschutzcomplianceon-premisemittelstanddeutschlandEin Modell aus China auf einem Server in Frankfurt ist keine Drittlandübermittlung. Warum die Herkunft der Gewichte datenschutzrechtlich irrelevant ist.
Published on4. August 2026DSGVO-Löschkonzept für RAG-Systeme und ChatverläufedsgvoloeschkonzeptragdatenschutzcompliancedeutschlandEin Auskunfts- oder Löschersuchen trifft bei KI-Plattformen fünf Stellen gleichzeitig. Welche das sind und wie ein umsetzbares Konzept aussieht.
Published on4. August 2026EU AI Act: welche KI im Mittelstand als Hochrisiko gilteu-ai-acthochrisikocompliancegovernancemittelstanddeutschlandDie Hochrisiko-Pflichten gelten erst ab Dezember 2027 — aber vier Anwendungen im Mittelstand fallen sicher darunter. Und drei Pflichten gelten längst.
Published on4. August 2026ISO 42001 im Mittelstand: Aufwand, Nutzen, Zeitpunktiso-42001zertifizierunggovernanceeu-ai-actcompliancedeutschlandEin Managementsystem für KI — mit echtem Nutzen oder Papiertiger? Was die Norm verlangt, was sie kostet, und wann sich der Aufwand rechnet.
Published on4. August 2026MCP-Registry: Governance für 100 interne KI-Agentenmcpki-agentengovernanceregistrycompliancemittelstanddeutschlandAb etwa zwanzig Agenten weiß niemand mehr, welche existieren und was sie dürfen. Was ein internes Verzeichnis leisten muss, bevor es so weit ist.