WORKSPACE.PM
DSGVO · KI-Verordnung · Betriebsrat

KI-Compliance in WORKSPACE.PM

Wo WORKSPACE.PM künstliche Intelligenz einsetzt, welche Daten dabei verarbeitet werden, wie Sie sie steuern und wo die Grenzen liegen. Offen dokumentiert für Datenschutz, IT-Sicherheit, Betriebsrat und Revision.

Version 1.0 · Stand 05.10.2026 · Produktstand 2.0.10

AI-Compliance-Dokumentation

Das vollständige Paket als Arbeitsgrundlage für Ihre Prüfung: Referenzdokumentation, Informationspapier, Muster-Richtlinie, Prüf- und Freigabeliste, Muster-Betriebsvereinbarung, Unterrichtung des Betriebsrats und Muster-Datenschutzinformation, dazu neun Anhänge vom Werkzeugkatalog bis zur Zuordnung zu ISO/IEC 42001 und 27001.

Dokumentation und Vorlagen liegen auf Deutsch vor.

Als PDF herunterladen136 Seiten · PDF, 2,7 MB · ohne Formular
Inhaltsverzeichnis

01

Worum es geht

Diese Seite fasst zusammen, wie WORKSPACE.PM künstliche Intelligenz einsetzt. Sie richtet sich an alle, die den Einsatz prüfen oder freigeben: Datenschutzbeauftragte, IT-Sicherheit, Betriebsrat, Innenrevision und Auditoren. Die ausführliche Fassung mit allen Einzelheiten, Vorlagen und Anhängen steht oben als PDF bereit.

Wir nennen dabei auch, was WORKSPACE.PM heute nicht kann. Für Ihre Bewertung ist das genauso wichtig wie die Kontrollen, die es gibt.

Stand und Verbindlichkeit

KI entwickelt sich schnell, in WORKSPACE.PM wie bei den KI-Anbietern. Funktionen, Voreinstellungen, Modelle und Vertragsbedingungen können sich ändern. Diese Seite und die Dokumentation beschreiben den Stand vom 05.10.2026 (Produktstand 2.0.10). Sie dienen der Information, sind keine Zusicherung von Eigenschaften, keine Rechtsberatung und nicht Bestandteil eines Vertrags.

02

Auf einen Blick

ThemaStand
VoreinstellungKI ist aus. Kein voreingestellter Anbieter, kein mitgelieferter Zugangsschlüssel.
KI-AnbieterFrei wählbar: Anthropic, OpenAI, Google, DeepSeek, Mistral oder ein OpenAI-kompatibler Endpunkt.
Betrieb ohne externen AnbieterMöglich, mit einem lokal betriebenen Modell (z. B. Ollama, vLLM, LM Studio, llama.cpp).
Rolle des KI-AnbietersKein Unterauftragnehmer der AMNAU GmbH; Sie schließen mit ihm einen eigenen Vertrag.
TrainingWORKSPACE.PM trainiert keine Modelle und gibt keine Kundendaten dafür weiter.
Sichtbereich der KIHöchstens die Rechte der angemeldeten Person; Mandantentrennung auf Datenbankebene.
Änderungen durch den AssistentenJede schreibende Aktion wird einzeln bestätigt und serverseitig geprüft.
Nur-LesenFür den Assistenten mandantenweit, für MCP je Rolle.
Werkzeuge255 Werkzeuge: 95 lesend, 126 schreibend, 34 löschend.
PrüfprotokollHerkunft Oberfläche, Assistent, MCP, Schnittstelle, System oder mobile App, soweit die Funktion einen Eintrag schreibt.
UnterhaltungenNur für die Person lesbar, die sie geführt hat, auch nicht für Administratoren. Keine automatische Löschfrist.
ZugangsschlüsselMit AES-256-GCM verschlüsselt gespeichert, nie an den Browser übertragen.
EU-KI-VerordnungNach unserer Einschätzung kein Hochrisiko-System; Transparenzpflicht nach Art. 50 Abs. 1 umgesetzt.
BetriebsratWir gehen von einer Mitbestimmungspflicht nach § 87 Abs. 1 Nr. 6 BetrVG aus.

03

KI ist ausgeschaltet, bis Sie sie einschalten

WORKSPACE.PM enthält keinen voreingestellten KI-Anbieter und keinen mitgelieferten Zugangsschlüssel. Ohne ausdrückliche Einrichtung durch Ihre Administration findet keine KI-Verarbeitung statt, und WORKSPACE.PM gibt keine Daten an ein Modell.

Die MCP-Schnittstelle, über die externe KI-Anwendungen angebunden werden, hat einen eigenen Schalter. Sie ruft selbst kein Modell auf und setzt keine KI-Konfiguration voraus. In neuen Mandanten ist sie ausgeschaltet; in Mandanten, die vor Einführung dieser Voreinstellung bestanden, wurde sie eingeschaltet übernommen. Dort lohnt ein Blick auf den Schalter.

WORKSPACE.PM ist ohne KI voll nutzbar. Es gibt keinen Arbeitsschritt, der ohne KI nicht durchführbar wäre.

04

Wo KI im Produkt vorkommt

Mit Ausnahme der MCP-Schnittstelle setzen alle Funktionen eine eingerichtete KI-Konfiguration voraus und sind über die Berechtigung generativeAi gesteuert. Sie laufen im Rahmen der Rechte der angemeldeten Person und auf deren Anstoß; einzige Ausnahme ist die Projekt-Zusammenfassung. Einen Schalter je Funktion gibt es nicht, die Funktionen in Microsoft Teams sind ab Werk ausgeschaltet.

FunktionAuslöserWas an das Modell gehtErgebnis
Chat-Assistent AceSeite „Chat“Name, Rolle und Antwortsprache der Person, ihre Eingaben, der bisherige Verlauf, Ergebnisse der WerkzeugaufrufeUnterhaltung wird gespeichert, nur für diese Person lesbar
Chat im Teams-BotNachricht an den Bot in Microsoft Teams; ab Werk auswie im Chat; Nachrichten laufen zusätzlich über Microsoft TeamsUnterhaltung wird gespeichert
Projekterstellung aus Dokumenten„Neues Projekt“ → „Mit AI erstellen“Text der hochgeladenen PDF, höchstens 120.000 Zeichen; die Datei selbst nichtVorschläge; gespeichert wird erst beim Anlegen des Projekts
Textvorschläge für ProjektfelderErstellungs-Assistent, je Feld (Beschreibung, Ziele, Nutzen, Motivation)Projektbeschreibung und vorhandene AngabenVorschlag, Übernahme durch die Person
Struktur und MeilensteineErstellungs-Assistent, ProjektstrukturProjektkontextVorschlag für Phasen, Arbeitspakete und Meilensteine
Risiken und MaßnahmenRisiken-Seite, Risiko-Detailfenster, Erstellungs-AssistentProjektkontext, bei Maßnahmen das Risiko samt BewertungVorschlag; Bewertungen sind Schätzungen des Modells
Wiki-Inhalte und Zeitstrahl-BeitragErstellungs-AssistentProjektkontextVorschlag
Auswertung von BesprechungsprotokollenBesprechung → „Protokoll auswerten“Protokolltext; enthält regelmäßig Namen von BeschäftigtenVorschlag für Ergebnisse, Beschlüsse und Aufgaben
Protokollentwurf aus Teams-TranskriptAuf Knopfdruck an der Besprechung; ab Werk ausTranskript mit namentlich zugeordneten BeiträgenEntwurf; in die Daten erst nach Prüfung und Übernahme
Projekt-ZusammenfassungAutomatisch beim Öffnen der Projektübersicht, wenn keine oder eine über drei Tage alte vorliegt; außerdem „Neu generieren“Steckbrief, Stammdaten und Aktivität der letzten 14 TageOhne Übernahmeschritt gespeichert, für alle mit Leserecht am Projekt sichtbar
Widget-AgentAdministration → eigene WidgetsWidget-Code und Datenbeispiele im Rahmen der AdministratorrechteCodevorschlag, Übernahme von Hand; Unterhaltung wird nicht gespeichert
Externe KI-Anwendungen (MCP)Externe Anwendung der Person; eigener Schalter, in neuen Mandanten ausFachdaten im Rahmen der Rechte, an die Anwendung und gegebenenfalls deren KI-AnbieterÄnderungen nur mit Stufe integrationMcp: edit, ohne Bestätigung in WORKSPACE.PM

Keine KI-Funktion: Suche, Berichte, Auswertungen, Dashboards, Workflows und Benachrichtigungen arbeiten regelbasiert auf den gespeicherten Daten, ohne Sprachmodell. Auch die Dokumentgenerierung ruft kein Modell auf.

05

Betriebsarten und was sie für den Datenschutz bedeuten

BetriebsartWer betreibt das ModellVerlassen Daten Ihr Haus?
Eigener Anbieter (BYOK)Anthropic, OpenAI, Google, DeepSeek oder Mistral, mit Ihrem eigenen ZugangJa, an den von Ihnen gewählten Anbieter
Lokales ModellSie selbst, auf eigener Hardware, etwa mit Ollama, vLLM, LM Studio oder llama.cppIn der selbst betriebenen Edition nein. In der SaaS-Edition nur an Ihren eigenen, öffentlich erreichbaren Modell-Server

Bei eigenem Anbieter wählen Sie den KI-Anbieter selbst und schließen mit ihm eine eigene Vereinbarung. Unser Auftragsverarbeitungsvertrag deckt diese Übermittlung nicht ab; der KI-Anbieter ist kein Unterauftragnehmer der AMNAU GmbH. Liegt der Anbieter außerhalb der EU, ist das eine Drittlandübermittlung, deren Absicherung bei Ihnen liegt. Bei Anthropic, OpenAI und Mistral legen Sie die Verarbeitungsregion fest; die Schnittstelle von DeepSeek wird in China betrieben.

Mit einem lokal betriebenen Modell stellen sich die Fragen nach Auftragsverarbeitung, Drittland und Training beim Anbieter nicht. Für die Werkzeuge des Assistenten braucht das Modell zuverlässige Funktionsaufrufe; andernfalls arbeitet der Assistent als reiner Chat ohne Werkzeuge.

WORKSPACE.PM selbst trainiert keine Modelle und gibt keine Kundendaten zu diesem Zweck weiter. Ob ein gewählter Anbieter übermittelte Inhalte für eigenes Training nutzt, richtet sich nach dessen Bedingungen und Ihrem Tarif.

Wer ist datenschutzrechtlich wofür verantwortlich

BetriebsartVerantwortlicherAuftragsverarbeiter
Selbst betrieben, lokales ModellSie als Kundekeiner, kein Dritter beteiligt
Selbst betrieben, eigener AnbieterSie als Kundeder von Ihnen beauftragte KI-Anbieter
SaaS, eigener AnbieterSie als KundeAMNAU GmbH für die Anwendung; den KI-Anbieter beauftragen Sie gesondert

06

Was die KI sehen kann und wo ihre Grenze liegt

Die KI arbeitet immer im Namen der angemeldeten Person und sieht höchstens, was diese Person auch in der Oberfläche sehen dürfte. Jeder Werkzeugaufruf, im Assistenten wie über MCP, läuft durch dieselbe Mandantentrennung und Rechteprüfung wie ein Klick in der Oberfläche. Die Mandantentrennung wird auf Datenbankebene erzwungen.

Für Ihre Bewertung heißt das: Maßgeblich ist der Rechteumfang der Personen, die KI nutzen dürfen. Wer breite Rechte hat, gibt der KI breiten Zugriff. Binden Sie deshalb keine Konten mit Administrationsrechten an den Assistenten oder an MCP an.

Was an das Modell geht

  • Die Eingaben der Person, im Chat zusätzlich der bisherige Verlauf der Unterhaltung
  • Im Chat Vorname, Name und Rolle der Person sowie die Antwortsprache; E-Mail-Adresse, Personalnummer und Vorgesetzte nicht
  • Ergebnisse der Werkzeugaufrufe, begrenzt durch die Rechte der Person
  • Bei der Projekterstellung aus einem PDF nur dessen Text, höchstens 120.000 Zeichen; die Datei selbst verlässt den Browser nicht
  • Bei der Auswertung von Besprechungsprotokollen deren Text, der regelmäßig Namen von Beschäftigten enthält

Was nicht an das Modell geht

  • Hochgeladene Dateien selbst, nur der im Browser gelesene Text
  • Zugangsdaten, Kennwörter und Sitzungsschlüssel
  • Daten anderer Mandanten und Daten außerhalb der Rechte der Person
  • Verbrauchsdaten und das Prüfprotokoll als solches; die Projekt-Zusammenfassung erhält nur die Status- und Phasenwechsel der letzten 14 Tage

07

Die fünf wichtigsten Kontrollen

Rechtegrenze

Die KI sieht nur, was die angemeldete Person sehen darf. Jeder Werkzeugaufruf läuft unter ihrer Identität.

Bestätigungspflicht im Assistenten

Jede schreibende Aktion des Assistenten wird vorher mit allen Werten angezeigt und einzeln bestätigt. Der Server prüft die Bestätigung; eine gefälschte Bestätigung führt nicht zur Ausführung.

Nur-Lesen

Der Assistent lässt sich mandantenweit auf Nur-Lesen stellen, MCP je Rolle und unabhängig von den sonstigen Rechten. Löschen lässt sich in beiden Kanälen getrennt sperren.

Nachweis im Prüfprotokoll

Von der KI ausgelöste Änderungen tragen die Herkunft Assistent oder MCP, soweit die betroffene Funktion einen Protokolleintrag schreibt.

Verbrauchsgrenze

Monatliches Token-Budget je Person, Verbrauch je Person nachweisbar, optional mit Kostenschätzung. Für Verbrauchsdaten lässt sich eine Löschfrist einstellen.

08

Externe KI-Anwendungen über MCP

Über den offenen Standard MCP (Model Context Protocol) verbinden Ihre Mitarbeitenden externe KI-Anwendungen wie Claude, ChatGPT oder Microsoft Copilot mit WORKSPACE.PM. Jede Person meldet sich selbst an, statt über ein Sammelkonto; es gelten ihre Rechte und zusätzlich eine eigene Rechtestufe für MCP. Die Administration sieht alle Verbindungen und kann den Zugang einzelner Personen jederzeit widerrufen.

Zwei Einstellungen, die Sie bewusst treffen sollten

  1. 1MCP auf lesenden Zugriff stellen. Mit der Rechtestufe integrationMcp: view wird jeder Schreibversuch abgewiesen, auch bei Personen, die in der Oberfläche alles ändern dürfen. In neuen Mandanten lesen die Rollen PMO und Team nur, die Rolle Admin darf schreiben; in älteren Mandanten haben alle mitgelieferten Rollen Schreibzugriff. Schreibende Aktionen über MCP bestätigt nicht WORKSPACE.PM, sondern je nach Einstellung die externe Anwendung.
  2. 2Keine Konten mit Administrationsrechten verbinden. Bei solchen Konten wäre die Obergrenze „alles“, und die Schutzwirkung des Rechtemodells wäre praktisch aufgehoben.

Was die externe Anwendung mit abgerufenen Daten tut, liegt außerhalb von WORKSPACE.PM; dafür gilt Ihre Vereinbarung mit deren Anbieter. Welche Anwendungen zugelassen sind, regeln Sie organisatorisch, eine technische Positivliste gibt es derzeit nicht.

Mehr zur Anbindung über den MCP-Server

09

Was Sie vor dem Start entscheiden

  1. 1Anbieter oder lokales Modell? Bei hohem Schutzbedarf: lokal. Bei Anthropic, OpenAI und Mistral legen Sie zusätzlich die Verarbeitungsregion fest.
  2. 2Wer darf KI nutzen? Eine eigene Rolle mit engem Rechteschnitt statt breiter Bestandsrollen.
  3. 3Lesen oder auch schreiben? Unsere Empfehlung: mit lesendem Zugriff beginnen.
  4. 4Welche externen KI-Anwendungen sind zugelassen? Das regeln Sie organisatorisch. Bis die Soll-Konfiguration steht, bleibt MCP am besten ausgeschaltet.
  5. 5Wie lange werden Chat-Verläufe und Verbrauchsdaten aufbewahrt? Für Verbrauchsdaten stellen Sie die Frist ein, für Chat-Verläufe legen Sie sie derzeit organisatorisch fest.
  6. 6Beschäftigtenbezogene Auswertungen ausdrücklich ausschließen.
  7. 7Den Betriebsrat vor der Freigabe beteiligen. Wir gehen von einer Mitbestimmungspflicht aus.

Empfohlene Grundeinstellung für stark regulierte Umgebungen

EinstellungEmpfehlungBegründung
KI-Anbieterlokales Modell; sonst Anbieter mit EU-Standort und Auftragsverarbeitungvermeidet die Drittlandfrage
Nur-Lesen-Modus des Assistentenzunächst aktivAssistent als Nachschlagewerk einführen
Löschen (Assistent und MCP)gesperrt, solange nicht ausdrücklich benötigtlöschende Aktionen sind über die KI nicht umkehrbar
integrationMcp in Standardrollenviewlesender Zugriff als Standard
Schreibender Zugriffeigene Rolle, benannter Kreis, befristetPrinzip der minimalen Rechte
Konten mit Administrationsrechtennicht an KI-Kanäle anbindenhebt sonst die Wirkung des Rechtemodells auf
Rechte für Zeiterfassung und nutzerbezogene Listenfür KI-Nutzer eng schneidenbegrenzt beschäftigtenbezogene Auswertungen
Maximale Schritte pro Antwort5 bis 8begrenzt den Umfang einer Antwort
Monatliches Token-Limit je PersongesetztKosten- und Missbrauchsdeckel
KostensätzehinterlegtNachweis gegenüber der Fachabteilung
Prüfprotokollregelmäßig nach Herkunft auswertenlaufende Kontrolle
UnterhaltungenLöschregel organisatorisch festlegensolange keine technische Frist verfügbar ist
MCPabgeschaltet, bis die Soll-Konfiguration stehtbewusste Freigabe statt stillschweigender Verfügbarkeit

Die Prüf- und Freigabeliste in der Dokumentation führt diese Punkte zum Abhaken auf, die Muster-Richtlinie enthält passende Formulierungen.

10

Nachweise für Prüfer

Was ein Prüfer in WORKSPACE.PM konkret erheben kann, ohne auf Zusicherungen angewiesen zu sein:

FrageNachweis
Ist KI aktiv, und mit welchem Anbieter?KI-Konfiguration in der Administration
Wer darf KI nutzen?Rollenübersicht mit den Berechtigungen generativeAi und integrationMcp
Kann die KI schreiben?Schalter „Änderungen erlauben“ (Assistent); Stufe von integrationMcp je Rolle (MCP)
Welche Änderungen gehen auf KI zurück?Prüfprotokoll mit Filter nach Herkunft
Wer nutzt wie viel?Verbrauchsauswertung je Person und Monat
Welche Anweisungen erhält das Modell?Systemtexte im Wortlaut in der Administration; zusätzlich Anhang C der Dokumentation
Welche Werkzeuge stehen zur Verfügung?Werkzeugkatalog in Anhang B, mit jedem Release aus dem Quellcode erzeugt
Ist MCP aktiv?Administration → Integrationen → WORKSPACE.PM MCP
Wer ist über MCP verbunden?MCP-Übersicht: Person, Status, Anfragen, letzte Nutzung, zuletzt genutzte Anwendung

11

Bausteine für die Datenschutz-Folgenabschätzung

Die Dokumentation liefert vorformulierte Bausteine für Ihre Datenschutz-Folgenabschätzung: Beschreibung der Verarbeitung, Notwendigkeit und Verhältnismäßigkeit sowie Risiken mit Maßnahmen. Die Bewertung Ihres konkreten Einsatzzwecks können nur Sie vornehmen.

Anhaltspunkte für die Verhältnismäßigkeit: Die Funktionen sind optional und abschaltbar, der Datenumfang ist durch die Rechte der Person begrenzt, und ein Betrieb ohne Übermittlung an Dritte ist mit einem lokalen Modell möglich. Eingriffsärmere Alternativen sind die Beschränkung auf lesenden Zugriff und ein enger Nutzerkreis.

Risiko für BetroffeneMaßnahmeRestrisiko
Übermittlung von Beschäftigtendaten an einen Anbieterlokales Modell; sonst Auftragsverarbeitung und Prüfung des Anbietersabhängig vom Anbieter
Auswertung von Leistung und Verhaltenorganisatorischer Ausschluss, enger Rechteschnitt, Mitbestimmungverbleibend, da technisch möglich
Unrichtige Angaben durch das ModellVorschlagscharakter, Prüfpflicht, Bestätigung vor Änderunggering bei Einhaltung
Unbeabsichtigte Änderung an Daten (Assistent)Bestätigungspflicht mit serverseitiger Prüfung, Prüfprotokoll mit Herkunftgering
Vertrauliche Inhalte in gespeicherten UnterhaltungenZugriff nur durch die Person, die sie geführt hat; Löschung durch sieerhöht, solange keine automatische Frist besteht
Abfluss über eine externe KI-Anwendung (MCP)lesender Zugriff als Grundeinstellung, organisatorische Freigabe der Anwendungenabhängig von der Anwendung
Eingeschleuste AnweisungenBestätigungspflicht, begrenzter Werkzeugumfang, feste Regel im Systemtext, Rechtegrenze, lesender Zugriff über MCPsiehe Bekannte Grenzen
Fehlende Erkennbarkeit KI-erzeugter InhalteVorschlagscharakter im Vorgang; Prüfprotokoll bei Aktionen des Assistentenoffen

Nach Umsetzung der empfohlenen Grundeinstellung und der organisatorischen Regelungen halten wir das verbleibende Risiko für beherrschbar. Ausdrücklich entscheiden müssen Sie über drei Punkte: die Aufbewahrung der Unterhaltungen, den Ausschluss beschäftigtenbezogener Auswertungen und den Umgang mit externen KI-Anwendungen über MCP.

Was Sie ergänzen

  • Einsatzzweck und betroffene Bereiche
  • Kreis der Personen mit KI-Berechtigung
  • Gewählter KI-Anbieter samt Rechtsgrundlage der Übermittlung
  • Aufbewahrungsregel
  • Zusammenspiel mit anderen Systemen
  • Ergebnis der Beteiligung des Betriebsrats

12

Bekannte Grenzen

Die folgenden Punkte beschreiben Grenzen des heutigen Stands. Berücksichtigen Sie sie bei Ihrer Bewertung und bei den organisatorischen Maßnahmen. Wir führen sie in der Dokumentation als offene Punkte und weisen jede Änderung aus.

Auswertung von Beschäftigtendaten

WORKSPACE.PM bewertet keine Leistung und wertet nichts automatisiert aus. Wer aber Aufgaben, Zeiterfassung und Nutzerliste abfragen darf, kann ein Sprachmodell bitten, daraus Aussagen über einzelne Personen abzuleiten. Solche Auswertungen sollten Sie in Ihrer Richtlinie ausdrücklich ausschließen.

Aufbewahrung von Chat-Verläufen

Personen löschen ihre Verläufe selbst, die Administration kann die Verläufe einer Person als Ganzes löschen, ohne sie zu lesen. Eine automatische Löschfrist gibt es noch nicht.

Kennzeichnung KI-erzeugter Inhalte

Bei Aktionen des Assistenten weist das Prüfprotokoll die Herkunft aus. Übernommene Textvorschläge werden als normale Datensätze gespeichert und sind im Bestand nicht als KI-erzeugt gekennzeichnet.

Lücken im Prüfprotokoll

Nicht jede Funktion schreibt einen Protokolleintrag, derzeit etwa das Verschieben von Aufgabenkarten, Checklisten und Zeitstrahl-Beiträge. Das gilt dann auch für Änderungen über die KI.

Zugelassene externe KI-Anwendungen

MCP lässt sich mandantenweit abschalten oder je Rolle steuern. Einzelne Anwendungen technisch zuzulassen oder zu sperren ist derzeit nicht möglich.

Gespeicherte Unterhaltungen nach Rechteänderung

Einmal abgerufene Daten bleiben im Verlauf und gehen in Folgefragen erneut an das Modell, auch wenn die Person sie inzwischen nicht mehr sehen dürfte. Bei Rechteentzug empfiehlt es sich, die Unterhaltungen löschen zu lassen.

Eingeschleuste Anweisungen

Im Assistenten kann eine in Inhalten versteckte Anweisung nichts ohne sichtbare, bestätigte Aktion ändern. Verfügt eine über MCP verbundene Anwendung über eigenen Internet- oder Dateizugriff, kann eine solche Anweisung Daten dorthin lenken. Lesender Zugriff und eine Regel für zugelassene Anwendungen begrenzen das.

Viele Bestätigungen bei Massenanlagen

Weil der Assistent jede schreibende Aktion einzeln bestätigen lässt, führt das Anlegen vieler Objekte im Chat zu vielen Bestätigungen. Für ein vollständiges Projekt ist die Projekterstellung aus einem Dokument vorgesehen: einmal prüfen, einmal speichern.

13

Einordnung nach EU-KI-Verordnung und Betriebsverfassung

Nach unserer Einschätzung, ohne Rechtsberatung: WORKSPACE.PM ist mit seinen KI-Funktionen ein KI-System, die AMNAU GmbH dessen Anbieter, Ihr Unternehmen im Regelfall Betreiber. Die Modelle stammen von Dritten oder werden von Ihnen selbst betrieben.

  • Kein Hochrisiko-System: WORKSPACE.PM ist nicht für Entscheidungen über Beschäftigte oder die Bewertung von Leistung und Verhalten bestimmt und enthält keine solche Funktion.
  • Keine verbotenen Praktiken: keine Emotionserkennung, keine biometrische Kategorisierung, keine soziale Bewertung.
  • Art. 50 Abs. 1: Der Assistent ist als KI gekennzeichnet, laufende KI-Vorgänge werden als solche angezeigt.
  • Art. 50 Abs. 2: Eine maschinenlesbare Kennzeichnung erzeugter Inhalte erfolgt nicht; wir nehmen die Ausnahme der Kommissions-Leitlinien für interne Geschäftsanwendungen in Anspruch. Geben Sie KI-Inhalte nach außen weiter, empfehlen wir, sie zu kennzeichnen.
  • Art. 4 KI-Kompetenz: Die Schulung Ihrer Nutzer liegt bei Ihnen als Betreiber; die Muster-Richtlinie deckt die Kernpunkte ab.
  • Keine automatisierten Entscheidungen nach Art. 22 DSGVO: Vorschläge übernimmt ein Mensch.

Einstufung je Funktion

FunktionEinordnung
Chat-Assistentkein Hochrisiko-System; Transparenzpflicht nach Art. 50 Abs. 1, die Interaktion mit einer KI ist erkennbar
Erzeugende Funktionen (Texte, Risiken, Maßnahmen, Wiki)kein Hochrisiko-System; längere Texte grundsätzlich Art. 50 Abs. 2, Ausnahme für interne Geschäftsanwendungen; kurze Titel nicht erfasst
Projekt-Zusammenfassungkein Hochrisiko-System; Art. 50 Abs. 2 mit Ausnahme für interne Geschäftsanwendungen; in der Oberfläche als KI-Zusammenfassung gekennzeichnet
Protokollauswertung, auch aus Teams-Transkriptenkein Hochrisiko-System; Art. 50 Abs. 2 mit Ausnahme für interne Geschäftsanwendungen; Übernahme durch die Person
Widget-Agentkein Hochrisiko-System; erzeugt Programmcode, der nach den Leitlinien der Kommission nicht unter Art. 50 Abs. 2 fällt
MCP-Schnittstellekeine eigene KI-Funktion; das Modell bindet die externe Anwendung ein

Weil die verfügbaren Werkzeuge objektiv geeignet sind, Verhalten oder Leistung auszuwerten, gehen wir von einer Mitbestimmungspflicht nach § 87 Abs. 1 Nr. 6 BetrVG aus. Für die Unterrichtung nach § 80 Abs. 2 BetrVG liegt eine Vorlage bei, für die Regelung eine Muster-Betriebsvereinbarung.

14

Zuordnung zu ISO/IEC 42001 und ISO/IEC 27001

Für Kunden mit einem Managementsystem nach ISO/IEC 42001 oder ISO/IEC 27001 ordnet die Dokumentation die KI-Funktionen den Normabschnitten zu. Ausgewiesen ist, welche Produkteigenschaft zu einer Maßnahme beiträgt; erfüllt wird eine Maßnahme nie durch das Produkt allein, sondern in Ihrem Managementsystem. Eine Zertifizierung des Produkts oder der AMNAU GmbH wird damit nicht behauptet.

ISO/IEC 42001 (KI-Managementsystem)

AbschnittThemaBeitrag des Produkts
6.1.2KI-RisikobeurteilungBausteine für die Beurteilung je Funktion
6.1.4, A.5Folgenabschätzung für KI-Systemevorformulierte Bausteine für die Datenschutz-Folgenabschätzung
7.2KompetenzHinweise für Schulungsinhalte, Muster-Richtlinie mit Kurzfassung für Beschäftigte
8.1Betriebliche Planung und Steuerungempfohlene Soll-Konfiguration, Prüf- und Freigabeliste
A.2Leitlinie für KIMuster-Richtlinie als Vorlage
A.3Rollen und VerantwortlichkeitenRollen- und Rechtemodell je KI-Kanal
A.6Lebenszyklus des KI-SystemsVerfahren bei Modellwechsel und Abkündigung, Pflege der Anhänge je Release
A.7Daten für KI-Systemeübermittelte Datenkategorien und ihre Grenzen
A.9Verantwortungsvolle NutzungAusschluss beschäftigtenbezogener Auswertungen, Prüfpflicht vor Übernahme
A.10Beziehungen zu DrittenRollenverteilung je Betriebsart, Anbieter-Steckbriefe

ISO/IEC 27001, Anhang A

AbschnittThemaBeitrag des Produkts
5.15ZugangssteuerungKI erbt die Berechtigungen der Person; eigene Stufe für MCP
5.19 bis 5.22LieferantenbeziehungenRollenverteilung je Betriebsart, Anbieterprüfung, Steckbriefe
5.23Sicherheit bei Cloud-DienstenBetriebsarten, Standortfrage, lokales Modell als Alternative
5.33Schutz von AufzeichnungenPrüfprotokoll mit Herkunft, Verbrauchsprotokoll
5.34Schutz personenbezogener DatenDarstellung der verarbeiteten Daten und der Betroffenenrechte
8.2Privilegierte ZugriffsrechteEmpfehlung, Konten mit Administrationsrechten nicht an KI-Kanäle anzubinden
8.3Beschränkung des InformationszugangsRechtegrenze der KI, Nur-Lesen für Assistent und MCP
8.12Verhinderung von DatenlecksGrenzen der Übermittlung, Abflussrisiko über externe KI-Anwendungen
8.15ProtokollierungPrüfprotokoll mit Herkunft, soweit die Funktion einen Eintrag schreibt
8.16ÜberwachungstätigkeitenAuswertung nach Herkunft, Verbrauch, MCP-Verbindungen
8.24KryptografieZugangsschlüssel mit AES-256-GCM verschlüsselt
8.31Trennung von UmgebungenMandantentrennung auf Datenbankebene, auch für die KI-Kanäle

Die vollständige Zuordnung, auch zu den Artikeln der DSGVO, der EU-KI-Verordnung und des Betriebsverfassungsgesetzes, steht in Anhang H der Dokumentation.

15

Das Unterlagen-Paket

Die Dokumentation ist als Arbeitsgrundlage für Ihre Prüfung gebaut: für Audits, Datenschutz-Folgenabschätzungen, Sicherheitsfragebögen und die Beteiligung des Betriebsrats. Die Vorlagen gibt es zusätzlich als bearbeitbare Word-Datei.

DokumentInhaltAbruf
ReferenzdokumentationVollständige technische und datenschutzrechtliche Darstellung mit Bausteinen für die Datenschutz-FolgenabschätzungPDF ab S. 5
InformationspapierKurzfassung für Entscheider auf vier SeitenPDF ab S. 34
Muster-RichtlinieVorlage für Ihre interne Regelung zur Nutzung von KI und MCPWord-Vorlage
Prüf- und FreigabelisteAbhakbare Punkte für IT-Sicherheit und Datenschutz vor der FreigabePDF ab S. 42
Muster-BetriebsvereinbarungBausteine für die Regelung mit dem Betriebsrat, mit Anlagen zur technischen AusgestaltungWord-Vorlage
Unterrichtung des BetriebsratsVorlage für die Unterrichtung vor den VerhandlungenWord-Vorlage
Muster-DatenschutzinformationInformation der Beschäftigten nach Art. 13 DSGVOWord-Vorlage
Anhänge A bis IFunktionsverzeichnis, Katalog der 255 Werkzeuge, Wortlaut der Systemtexte, Datenmodell, Anbieter-Steckbriefe, Konfigurationsparameter, Antworten für Sicherheitsfragebögen, Zuordnung zu Normen und Gesetzen, ÄnderungsverzeichnisPDF ab S. 68

16

Fragen und Antworten für Sicherheitsfragebögen

Die Antworten aus Anhang G der Dokumentation, für die Übernahme in Sicherheitsfragebögen und Lieferantenbewertungen. In der PDF steht zu jeder Antwort der Verweis auf die Fundstelle.

Grundsätzliches

Nutzt WORKSPACE.PM künstliche Intelligenz?

Ja, als optionale Funktion. Ohne Einrichtung durch Ihre Administration findet keine KI-Verarbeitung statt; es gibt keinen voreingestellten Anbieter und keinen mitgelieferten Zugangsschlüssel. Die MCP-Schnittstelle für externe KI-Anwendungen hat einen eigenen Schalter und ist in neuen Mandanten ausgeschaltet.

Welche KI-Anbieter werden eingesetzt?

Die wählen Sie selbst: Anthropic, OpenAI, Google, DeepSeek, Mistral oder einen beliebigen OpenAI-kompatiblen Endpunkt, auch lokal betrieben, etwa mit Ollama, vLLM, LM Studio oder llama.cpp.

Können wir die KI-Funktionen vollständig abschalten?

Ja. Mandantenweit, indem keine KI-Konfiguration eingerichtet oder sie deaktiviert wird, und je Rolle über die Berechtigung generativeAi. Gleichwertig wirkt das Funktionsmerkmal „KI-Assistent“ unter Administration → Module. Die MCP-Schnittstelle erfassen diese Schalter nicht; sie wird gesondert abgeschaltet, mandantenweit oder je Rolle über integrationMcp.

Ist WORKSPACE.PM ohne KI voll nutzbar?

Ja. Es gibt keinen Arbeitsschritt, der ohne KI nicht durchführbar wäre. Fällt der KI-Anbieter aus, sind nur die KI-Funktionen betroffen, alle übrigen Funktionen bleiben unberührt.

Können wir die KI mit einem eigenen, lokal betriebenen Modell nutzen?

Ja. Jeder Endpunkt mit OpenAI-kompatibler Schnittstelle wird unterstützt, etwa Ollama, vLLM, LM Studio oder llama.cpp. Der Aufruf erfolgt vom WORKSPACE.PM-Server aus, ein Internetzugang ist dafür nicht nötig. In der selbst betriebenen Edition verlassen dann weder Inhalte noch personenbezogene Daten Ihre Infrastruktur; in der SaaS-Edition muss der Modell-Server öffentlich erreichbar sein. Für Werkzeugaufrufe braucht das Modell zuverlässige Funktionsaufrufe, sonst arbeitet der Assistent als reiner Chat.

Gibt es KI-Funktionen in Microsoft Teams?

Nur wenn die Teams-Integration eingerichtet ist, und dort ab Werk ausgeschaltet: ein Chat mit dem Assistenten im Teams-Bot und ein Protokollentwurf aus dem Transkript einer Teams-Besprechung, der erst nach Prüfung übernommen wird. Beide nutzen KI-Konfiguration und Berechtigungen von WORKSPACE.PM; Nachrichten laufen zusätzlich über Microsoft Teams.

Datenverarbeitung

Welche Daten werden an das Modell übermittelt?

Je nach Funktion: die Eingaben der Person; im Chat zusätzlich Vorname, Name, Rolle und Antwortsprache sowie der bisherige Verlauf; die Ergebnisse von Werkzeugaufrufen; bei den erzeugenden Funktionen Projektinhalte und der Text hochgeladener Dokumente oder von Besprechungsprotokollen; bei der Projekt-Zusammenfassung Stammdaten und Aktivitäten der letzten 14 Tage. Der Umfang der Werkzeugergebnisse ergibt sich aus dem Gesprächsverlauf und ist durch die Rechte der Person begrenzt. E-Mail-Adresse, Personalnummer und Vorgesetzte sind nicht Teil des Systemtextes.

Kann die KI auf Daten zugreifen, die eine Person nicht sehen darf?

Nein. Jeder Werkzeugaufruf läuft unter der Identität der angemeldeten Person durch dieselbe Mandantentrennung und Rechteprüfung wie die Oberfläche; die Mandantentrennung wird auf Datenbankebene erzwungen. Zu beachten: Gespeicherte Unterhaltungen werden nach einer Rechteänderung nicht gefiltert; früher abgerufene Daten bleiben im Verlauf. Nach einem Rechteentzug kann die Administration die Unterhaltungen der Person löschen.

Werden hochgeladene Dateien an den KI-Anbieter übertragen?

Die Datei selbst nicht, wohl aber ihr Text. Bei der Projekterstellung aus Dokumenten liest der Browser den Text aus der PDF; nur dieser Text, höchstens 120.000 Zeichen, geht über den WORKSPACE.PM-Server an das Modell. Eine Texterkennung für Scans findet nicht statt; ein eingescanntes Dokument wird mit einem Hinweis abgewiesen.

Werden unsere Daten zum Training von Modellen verwendet?

Durch uns nicht: WORKSPACE.PM trainiert keine Modelle und gibt keine Kundendaten zu diesem Zweck weiter. Ob der gewählte KI-Anbieter übermittelte Inhalte für eigenes Training nutzt, richtet sich nach dessen Bedingungen und Ihrem Tarif. Bei Mistral ist die Voreinstellung des Trainingsschalters nicht veröffentlicht; prüfen Sie dort im Konto den Schalter „Anonymous improvement data“. Bei einem lokalen Modell stellt sich die Frage nicht.

Wo werden Daten gespeichert, die im Zusammenhang mit KI entstehen?

In der Datenbank der Anwendung: in der SaaS-Edition in Rechenzentren der Hetzner Online GmbH in Deutschland, in der selbst betriebenen Edition am Standort Ihrer Installation. Gespeichert werden die Unterhaltungen des Assistenten, Verbrauchsdaten ohne Inhalte, die KI-Konfiguration mit verschlüsseltem Zugangsschlüssel und angepasste Systemtexte. Übernommene Vorschläge werden als normale Fachdaten gespeichert.

Wie lange werden diese Daten aufbewahrt?

Für Verbrauchsdaten lässt sich eine Löschfrist in Monaten einstellen (Voreinstellung: nie). Für Unterhaltungen gibt es derzeit keine automatische Löschfrist: Personen löschen ihre Unterhaltungen selbst, die Administration kann die Unterhaltungen einer Person als Ganzes löschen, ohne sie zu lesen. Wird eine Person gelöscht, werden ihre Unterhaltungen und Verbrauchsdaten entfernt; das Prüfprotokoll bleibt erhalten. Wo eine Frist gefordert ist, legen Sie sie derzeit organisatorisch fest.

Können Administratoren die Gespräche der Beschäftigten einsehen?

Nein. Unterhaltungen sind in der Anwendung nur der Person zugänglich, die sie geführt hat, auch Administratoren haben keinen Zugriff. Sie sehen den Verbrauch je Person in Zahlen, nicht die Inhalte.

Zugriffsschutz und Kontrolle

Kann die KI Daten verändern?

Ja, wenn schreibender Zugriff eingeräumt ist. Im eingebauten Assistenten wird jede Änderung vorher mit allen Werten angezeigt und muss einzeln bestätigt werden; der Server prüft die Bestätigung gegen einen eigenen, einmalig verwendbaren Vermerk. Über MCP bestätigt nicht WORKSPACE.PM, sondern gegebenenfalls die externe Anwendung; mit der Stufe integrationMcp: view bleibt MCP rein lesend. In beiden Kanälen gelten die Fachrechte der Person.

Können wir die KI auf lesenden Zugriff beschränken?

Ja. Den eingebauten Assistenten mandantenweit über den Schalter „Änderungen erlauben“; schreibende und löschende Werkzeuge werden dem Modell dann gar nicht angeboten. Die MCP-Schnittstelle je Rolle über die Stufe integrationMcp: view, die unabhängig von den sonstigen Rechten wirkt. In neuen Mandanten haben die Rollen PMO und Team diese Stufe bereits, in älteren Mandanten stellen Sie sie aktiv ein.

Können wir bestimmte Aktionen, etwa Löschungen, für die KI sperren?

Ja, das Löschen. Löschende Werkzeuge lassen sich getrennt sperren, während Anlegen und Ändern erlaubt bleiben: im Assistenten über „Löschen erlauben“, für MCP über „Löschende Werkzeuge erlauben“. In neu angelegten Konfigurationen sind beide Schalter ab Werk aus; der Server weist gesperrte Löschungen ab.

Wie werden Zugangsschlüssel zu KI-Anbietern geschützt?

Sie werden mit AES-256-GCM verschlüsselt gespeichert; der Schlüssel zur Entschlüsselung liegt in der Betriebsumgebung, nicht in der Datenbank. Gespeicherte Zugangsschlüssel gehen nie an den Browser, auch nicht an Administratoren; die Oberfläche zeigt nur, ob ein Schlüssel hinterlegt ist.

Wie ist gegen Zugriff auf interne Systeme über die Endpunkt-Konfiguration vorgesorgt?

Aufrufe an einen konfigurierten Endpunkt laufen durch eine Schutzschicht, die die Zieladresse auflöst, festhält und nach Weiterleitungen erneut prüft. In der SaaS-Edition werden private und interne Adressen abgewiesen; in der selbst betriebenen Edition sind sie zulässig, weil dort das eigene Modell läuft.

Gibt es eine Begrenzung des Ressourcenverbrauchs?

Ja: höchstens 8 Modellaufrufe je Antwort (einstellbar von 1 bis 20), ein Zeitlimit von 180 Sekunden je Antwort (einstellbar von 10 bis 900), eine Obergrenze der Antwortlänge und ein monatliches Token-Budget je Person. Das Budget ist ab Werk unbegrenzt; wir empfehlen, es zu setzen. Personen mit generativeAi: edit dürfen es überschreiten.

Nachweisführung

Ist nachvollziehbar, welche Änderungen von der KI stammen?

Ja, soweit die betroffene Funktion einen Protokolleintrag schreibt. Jeder Eintrag im Prüfprotokoll trägt eine Herkunft, etwa Oberfläche, Assistent oder MCP, bei MCP mit dem Namen, den die Anwendung selbst angibt. Einzelne Funktionen wie das Verschieben von Aufgabenkarten schreiben derzeit keinen Eintrag. Übernommene Vorschläge der erzeugenden Funktionen sind im Prüfprotokoll nicht als KI-erzeugt erkennbar.

Ist der Verbrauch je Person nachweisbar?

Ja. Je abgeschlossenem Vorgang werden Person, Modell und verbrauchte Token erfasst, ohne Inhalte. Die Administration wertet das je Person und Monat aus, bei eigenem Anbieter optional mit Kostenschätzung; jede Person sieht ihre eigenen Zahlen. MCP-Aufrufe erscheinen hier nicht, weil WORKSPACE.PM dabei kein Modell aufruft.

Können wir einsehen, welche Anweisungen das Modell erhält?

Ja. Alle mitgelieferten Systemtexte sind in der Administration im Wortlaut einsehbar, für alle KI-Funktionen; zusätzlich steht der Wortlaut der 21 Systemtexte in Anhang C der Dokumentation. Passt Ihr Mandant Systemtexte an, zeigt eine Vorschau den wirksamen Text, und jede Änderung wird protokolliert.

Welche Funktionen stehen der KI zur Verfügung?

Im Assistenten und über MCP 255 Werkzeuge: 95 lesende, 126 schreibende und 34 löschende. Anhang B der Dokumentation führt sie vollständig mit Beschreibung und erforderlicher Berechtigung auf. Im Assistenten werden schreibende Werkzeuge je Antwort auf höchstens acht eingegrenzt.

Externe KI-Anwendungen (MCP)

Was ist MCP, und ist es standardmäßig aktiv?

MCP (Model Context Protocol) ist ein offener Standard, über den externe KI-Anwendungen die Werkzeuge von WORKSPACE.PM nutzen. Die Anmeldung erfolgt je Person über OAuth mit Zustimmungsseite. In neuen Mandanten ist MCP ausgeschaltet; in Mandanten, die vor dieser Voreinstellung bestanden, wurde es eingeschaltet übernommen. Eingeschaltet ist MCP auch ohne KI-Konfiguration nutzbar.

Können wir festlegen, welche externen Anwendungen zugelassen sind?

Organisatorisch ja, technisch derzeit nicht. MCP lässt sich mandantenweit abschalten, je Rolle steuern oder auf lesenden Zugriff beschränken. Eine technische Positivliste gibt es nicht: Jede Anwendung kann sich nach dem offenen Standard selbst registrieren und ihren Namen selbst angeben; die Person bestätigt die Verbindung auf der Zustimmungsseite. Eine Formulierung für die Zulassung enthält die Muster-Richtlinie.

Sehen wir, wer über MCP verbunden ist?

Ja. Die MCP-Übersicht der Administration zeigt je Person aktive Sitzungen, Anzahl der Anfragen, letzte Nutzung, zuletzt genutzte Anwendung und Gültigkeit des Tokens. Die Zähler sind Betriebskennzahlen; für den Nachweis einzelner Änderungen ist das Prüfprotokoll maßgeblich.

Wie beenden wir einen MCP-Zugang?

Die Administration widerruft den Zugang einer Person in der MCP-Übersicht („Zugriff widerrufen“): Alle Verbindungen enden sofort, und der Widerruf wird protokolliert. Ebenso sofort wirken Kennwortwechsel, das Zurücksetzen der Mehrfaktor-Anmeldung und die Deaktivierung des Kontos. Zugriffstoken gelten eine Stunde, Erneuerungstoken 30 Tage.

Risiken und Grenzen

Wie gehen Sie mit eingeschleusten Anweisungen um (Prompt Injection)?

Der Schutz beruht auf der Architektur: Das Modell kann nur Werkzeuge im Rahmen der Rechte der Person aufrufen; im Assistenten erfordern schreibende Aktionen zusätzlich eine Bestätigung, und im Nur-Lesen-Modus entfällt jede Änderungsmöglichkeit. Zusätzlich ordnet der Systemtext des Assistenten Werkzeugergebnisse und Dokumente ausdrücklich als Daten ein. Verfügt eine über MCP verbundene Anwendung über eigenen Internet-, Datei- oder E-Mail-Zugriff, kann eine eingeschleuste Anweisung Daten dorthin lenken; das begrenzen lesender Zugriff und eine Regel für zugelassene Anwendungen.

Können mit der KI Leistungsdaten von Beschäftigten ausgewertet werden?

WORKSPACE.PM sieht keine solche Funktion vor und wertet nichts automatisiert aus. Die Werkzeuge sind aber objektiv geeignet, im Zusammenspiel mit einem Sprachmodell solche Auswertungen zu erzeugen. Deshalb gehen wir von einer Mitbestimmungspflicht nach § 87 Abs. 1 Nr. 6 BetrVG aus und empfehlen, solche Auswertungen organisatorisch auszuschließen. Technisch lässt sich der Kreis eingrenzen, indem Sie die Rechte für Zeiterfassung und nutzerbezogene Listen für KI-Nutzer eng schneiden.

Sind KI-erzeugte Inhalte gekennzeichnet?

Im Erzeugungsvorgang sind sie als Vorschlag ausgewiesen und werden erst nach Prüfung übernommen; im gespeicherten Bestand ist ein übernommener Vorschlag ein normaler Datensatz. Bei Aktionen des Assistenten weist das Prüfprotokoll die Herkunft aus. Eine maschinenlesbare Kennzeichnung nach Art. 50 Abs. 2 KI-Verordnung erfolgt nicht; wir nehmen die Ausnahme für interne Geschäftsanwendungen in Anspruch. Geben Sie KI-Inhalte nach außen weiter, empfehlen wir eine Kennzeichnung.

Trifft die KI automatisierte Entscheidungen?

Nein, keine im Sinne von Art. 22 DSGVO. Ein Modell wird nur auf Anstoß einer Person tätig, Vorschläge übernimmt ein Mensch. Einzige Ausnahme vom Anstoß ist die Projekt-Zusammenfassung: Sie wird beim Öffnen der Projektübersicht automatisch erzeugt und ist reine Information.

Wie zuverlässig sind die erzeugten Inhalte?

Sprachmodelle erzeugen plausible, nicht notwendigerweise zutreffende Texte. Vorgeschlagene Bewertungen wie Wahrscheinlichkeiten, Beträge oder Wirkungen sind Schätzungen ohne empirische Grundlage: ein Ausgangspunkt für die fachliche Bewertung, kein Ersatz dafür.

Vertragliches

Deckt Ihr Auftragsverarbeitungsvertrag die KI-Nutzung ab?

Er deckt die Verarbeitung durch uns ab. Mit einem eigenen KI-Anbieter schließen Sie eine eigene Vereinbarung; diese Übermittlung erfasst unser AVV nicht, und der KI-Anbieter ist nicht unser Unterauftragnehmer. Bei einem lokalen Modell ist kein Dritter beteiligt. Sendet eine über MCP verbundene Anwendung Daten an einen KI-Anbieter, gilt dafür Ihre Vereinbarung mit dem Anbieter jener Anwendung.

Findet eine Drittlandübermittlung statt?

Das hängt vom gewählten Anbieter ab. Bei lokalem Betrieb nicht. Wählen Sie einen Anbieter außerhalb der EU, ist das eine Drittlandübermittlung, deren Absicherung bei Ihnen liegt, in der Regel mit Standardvertragsklauseln. Bei Anthropic, OpenAI und Mistral legt Ihre Administration die Verarbeitungsregion fest; die Schnittstelle von DeepSeek wird in China betrieben.

Ist WORKSPACE.PM ein Hochrisiko-KI-System nach der EU-KI-Verordnung?

Nach unserer Einschätzung nein. WORKSPACE.PM ist nicht für Entscheidungen über Beschäftigte oder die Bewertung von Leistung und Verhalten bestimmt. Setzt ein Betreiber die KI dennoch für einen solchen Zweck ein, übernimmt er die zugehörigen Pflichten. Die Einordnung ist keine Rechtsberatung.

17

Stand und Pflege

Version
1.0
Stand
05.10.2026
Produktstand
WORKSPACE.PM 2.0.10
Herausgeber
AMNAU GmbH, Kronenstraße 13, 30161 Hannover
Rückfragen und Hinweise auf Fehler
info@amnau.de

Wir prüfen die Dokumentation mit jedem Release; Werkzeugkatalog und Systemtexte werden dabei aus dem Quellcode neu erzeugt. Mindestens einmal im Jahr wird sie vollständig durchgesehen. Änderungen, die auf Ihrer Seite eine erneute Prüfung erfordern, etwa neue KI-Funktionen oder geänderte Voreinstellungen, sind im Änderungsverzeichnis als prüfrelevant gekennzeichnet.

In der SaaS-Edition steht eine neue KI-Funktion nach einem Update sofort allen mit der Berechtigung generativeAi zur Verfügung; in der selbst betriebenen Edition bestimmen Sie den Zeitpunkt der Aktualisierung.

Weiterführend

Stand: 5. Oktober 2026 · Version 1.0

Information, keine Rechtsberatung