KI-Compliance in WORKSPACE.PM
Wo WORKSPACE.PM künstliche Intelligenz einsetzt, welche Daten dabei verarbeitet werden, wie Sie sie steuern und wo die Grenzen liegen. Offen dokumentiert für Datenschutz, IT-Sicherheit, Betriebsrat und Revision.
Version 1.0 · Stand 05.10.2026 · Produktstand 2.0.10AI-Compliance-Dokumentation
Das vollständige Paket als Arbeitsgrundlage für Ihre Prüfung: Referenzdokumentation, Informationspapier, Muster-Richtlinie, Prüf- und Freigabeliste, Muster-Betriebsvereinbarung, Unterrichtung des Betriebsrats und Muster-Datenschutzinformation, dazu neun Anhänge vom Werkzeugkatalog bis zur Zuordnung zu ISO/IEC 42001 und 27001.
Dokumentation und Vorlagen liegen auf Deutsch vor.
Inhaltsverzeichnis
01
Worum es geht
Diese Seite fasst zusammen, wie WORKSPACE.PM künstliche Intelligenz einsetzt. Sie richtet sich an alle, die den Einsatz prüfen oder freigeben: Datenschutzbeauftragte, IT-Sicherheit, Betriebsrat, Innenrevision und Auditoren. Die ausführliche Fassung mit allen Einzelheiten, Vorlagen und Anhängen steht oben als PDF bereit.
Wir nennen dabei auch, was WORKSPACE.PM heute nicht kann. Für Ihre Bewertung ist das genauso wichtig wie die Kontrollen, die es gibt.
Stand und Verbindlichkeit
02
Auf einen Blick
| Thema | Stand |
|---|---|
| Voreinstellung | KI ist aus. Kein voreingestellter Anbieter, kein mitgelieferter Zugangsschlüssel. |
| KI-Anbieter | Frei wählbar: Anthropic, OpenAI, Google, DeepSeek, Mistral oder ein OpenAI-kompatibler Endpunkt. |
| Betrieb ohne externen Anbieter | Möglich, mit einem lokal betriebenen Modell (z. B. Ollama, vLLM, LM Studio, llama.cpp). |
| Rolle des KI-Anbieters | Kein Unterauftragnehmer der AMNAU GmbH; Sie schließen mit ihm einen eigenen Vertrag. |
| Training | WORKSPACE.PM trainiert keine Modelle und gibt keine Kundendaten dafür weiter. |
| Sichtbereich der KI | Höchstens die Rechte der angemeldeten Person; Mandantentrennung auf Datenbankebene. |
| Änderungen durch den Assistenten | Jede schreibende Aktion wird einzeln bestätigt und serverseitig geprüft. |
| Nur-Lesen | Für den Assistenten mandantenweit, für MCP je Rolle. |
| Werkzeuge | 255 Werkzeuge: 95 lesend, 126 schreibend, 34 löschend. |
| Prüfprotokoll | Herkunft Oberfläche, Assistent, MCP, Schnittstelle, System oder mobile App, soweit die Funktion einen Eintrag schreibt. |
| Unterhaltungen | Nur für die Person lesbar, die sie geführt hat, auch nicht für Administratoren. Keine automatische Löschfrist. |
| Zugangsschlüssel | Mit AES-256-GCM verschlüsselt gespeichert, nie an den Browser übertragen. |
| EU-KI-Verordnung | Nach unserer Einschätzung kein Hochrisiko-System; Transparenzpflicht nach Art. 50 Abs. 1 umgesetzt. |
| Betriebsrat | Wir gehen von einer Mitbestimmungspflicht nach § 87 Abs. 1 Nr. 6 BetrVG aus. |
03
KI ist ausgeschaltet, bis Sie sie einschalten
WORKSPACE.PM enthält keinen voreingestellten KI-Anbieter und keinen mitgelieferten Zugangsschlüssel. Ohne ausdrückliche Einrichtung durch Ihre Administration findet keine KI-Verarbeitung statt, und WORKSPACE.PM gibt keine Daten an ein Modell.
Die MCP-Schnittstelle, über die externe KI-Anwendungen angebunden werden, hat einen eigenen Schalter. Sie ruft selbst kein Modell auf und setzt keine KI-Konfiguration voraus. In neuen Mandanten ist sie ausgeschaltet; in Mandanten, die vor Einführung dieser Voreinstellung bestanden, wurde sie eingeschaltet übernommen. Dort lohnt ein Blick auf den Schalter.
WORKSPACE.PM ist ohne KI voll nutzbar. Es gibt keinen Arbeitsschritt, der ohne KI nicht durchführbar wäre.
04
Wo KI im Produkt vorkommt
Mit Ausnahme der MCP-Schnittstelle setzen alle Funktionen eine eingerichtete KI-Konfiguration voraus und sind über die Berechtigung generativeAi gesteuert. Sie laufen im Rahmen der Rechte der angemeldeten Person und auf deren Anstoß; einzige Ausnahme ist die Projekt-Zusammenfassung. Einen Schalter je Funktion gibt es nicht, die Funktionen in Microsoft Teams sind ab Werk ausgeschaltet.
| Funktion | Auslöser | Was an das Modell geht | Ergebnis |
|---|---|---|---|
| Chat-Assistent Ace | Seite „Chat“ | Name, Rolle und Antwortsprache der Person, ihre Eingaben, der bisherige Verlauf, Ergebnisse der Werkzeugaufrufe | Unterhaltung wird gespeichert, nur für diese Person lesbar |
| Chat im Teams-Bot | Nachricht an den Bot in Microsoft Teams; ab Werk aus | wie im Chat; Nachrichten laufen zusätzlich über Microsoft Teams | Unterhaltung wird gespeichert |
| Projekterstellung aus Dokumenten | „Neues Projekt“ → „Mit AI erstellen“ | Text der hochgeladenen PDF, höchstens 120.000 Zeichen; die Datei selbst nicht | Vorschläge; gespeichert wird erst beim Anlegen des Projekts |
| Textvorschläge für Projektfelder | Erstellungs-Assistent, je Feld (Beschreibung, Ziele, Nutzen, Motivation) | Projektbeschreibung und vorhandene Angaben | Vorschlag, Übernahme durch die Person |
| Struktur und Meilensteine | Erstellungs-Assistent, Projektstruktur | Projektkontext | Vorschlag für Phasen, Arbeitspakete und Meilensteine |
| Risiken und Maßnahmen | Risiken-Seite, Risiko-Detailfenster, Erstellungs-Assistent | Projektkontext, bei Maßnahmen das Risiko samt Bewertung | Vorschlag; Bewertungen sind Schätzungen des Modells |
| Wiki-Inhalte und Zeitstrahl-Beitrag | Erstellungs-Assistent | Projektkontext | Vorschlag |
| Auswertung von Besprechungsprotokollen | Besprechung → „Protokoll auswerten“ | Protokolltext; enthält regelmäßig Namen von Beschäftigten | Vorschlag für Ergebnisse, Beschlüsse und Aufgaben |
| Protokollentwurf aus Teams-Transkript | Auf Knopfdruck an der Besprechung; ab Werk aus | Transkript mit namentlich zugeordneten Beiträgen | Entwurf; in die Daten erst nach Prüfung und Übernahme |
| Projekt-Zusammenfassung | Automatisch beim Öffnen der Projektübersicht, wenn keine oder eine über drei Tage alte vorliegt; außerdem „Neu generieren“ | Steckbrief, Stammdaten und Aktivität der letzten 14 Tage | Ohne Übernahmeschritt gespeichert, für alle mit Leserecht am Projekt sichtbar |
| Widget-Agent | Administration → eigene Widgets | Widget-Code und Datenbeispiele im Rahmen der Administratorrechte | Codevorschlag, Übernahme von Hand; Unterhaltung wird nicht gespeichert |
| Externe KI-Anwendungen (MCP) | Externe Anwendung der Person; eigener Schalter, in neuen Mandanten aus | Fachdaten im Rahmen der Rechte, an die Anwendung und gegebenenfalls deren KI-Anbieter | Änderungen nur mit Stufe integrationMcp: edit, ohne Bestätigung in WORKSPACE.PM |
Keine KI-Funktion: Suche, Berichte, Auswertungen, Dashboards, Workflows und Benachrichtigungen arbeiten regelbasiert auf den gespeicherten Daten, ohne Sprachmodell. Auch die Dokumentgenerierung ruft kein Modell auf.
05
Betriebsarten und was sie für den Datenschutz bedeuten
| Betriebsart | Wer betreibt das Modell | Verlassen Daten Ihr Haus? |
|---|---|---|
| Eigener Anbieter (BYOK) | Anthropic, OpenAI, Google, DeepSeek oder Mistral, mit Ihrem eigenen Zugang | Ja, an den von Ihnen gewählten Anbieter |
| Lokales Modell | Sie selbst, auf eigener Hardware, etwa mit Ollama, vLLM, LM Studio oder llama.cpp | In der selbst betriebenen Edition nein. In der SaaS-Edition nur an Ihren eigenen, öffentlich erreichbaren Modell-Server |
Bei eigenem Anbieter wählen Sie den KI-Anbieter selbst und schließen mit ihm eine eigene Vereinbarung. Unser Auftragsverarbeitungsvertrag deckt diese Übermittlung nicht ab; der KI-Anbieter ist kein Unterauftragnehmer der AMNAU GmbH. Liegt der Anbieter außerhalb der EU, ist das eine Drittlandübermittlung, deren Absicherung bei Ihnen liegt. Bei Anthropic, OpenAI und Mistral legen Sie die Verarbeitungsregion fest; die Schnittstelle von DeepSeek wird in China betrieben.
Mit einem lokal betriebenen Modell stellen sich die Fragen nach Auftragsverarbeitung, Drittland und Training beim Anbieter nicht. Für die Werkzeuge des Assistenten braucht das Modell zuverlässige Funktionsaufrufe; andernfalls arbeitet der Assistent als reiner Chat ohne Werkzeuge.
WORKSPACE.PM selbst trainiert keine Modelle und gibt keine Kundendaten zu diesem Zweck weiter. Ob ein gewählter Anbieter übermittelte Inhalte für eigenes Training nutzt, richtet sich nach dessen Bedingungen und Ihrem Tarif.
Wer ist datenschutzrechtlich wofür verantwortlich
| Betriebsart | Verantwortlicher | Auftragsverarbeiter |
|---|---|---|
| Selbst betrieben, lokales Modell | Sie als Kunde | keiner, kein Dritter beteiligt |
| Selbst betrieben, eigener Anbieter | Sie als Kunde | der von Ihnen beauftragte KI-Anbieter |
| SaaS, eigener Anbieter | Sie als Kunde | AMNAU GmbH für die Anwendung; den KI-Anbieter beauftragen Sie gesondert |
06
Was die KI sehen kann und wo ihre Grenze liegt
Die KI arbeitet immer im Namen der angemeldeten Person und sieht höchstens, was diese Person auch in der Oberfläche sehen dürfte. Jeder Werkzeugaufruf, im Assistenten wie über MCP, läuft durch dieselbe Mandantentrennung und Rechteprüfung wie ein Klick in der Oberfläche. Die Mandantentrennung wird auf Datenbankebene erzwungen.
Für Ihre Bewertung heißt das: Maßgeblich ist der Rechteumfang der Personen, die KI nutzen dürfen. Wer breite Rechte hat, gibt der KI breiten Zugriff. Binden Sie deshalb keine Konten mit Administrationsrechten an den Assistenten oder an MCP an.
Was an das Modell geht
- Die Eingaben der Person, im Chat zusätzlich der bisherige Verlauf der Unterhaltung
- Im Chat Vorname, Name und Rolle der Person sowie die Antwortsprache; E-Mail-Adresse, Personalnummer und Vorgesetzte nicht
- Ergebnisse der Werkzeugaufrufe, begrenzt durch die Rechte der Person
- Bei der Projekterstellung aus einem PDF nur dessen Text, höchstens 120.000 Zeichen; die Datei selbst verlässt den Browser nicht
- Bei der Auswertung von Besprechungsprotokollen deren Text, der regelmäßig Namen von Beschäftigten enthält
Was nicht an das Modell geht
- Hochgeladene Dateien selbst, nur der im Browser gelesene Text
- Zugangsdaten, Kennwörter und Sitzungsschlüssel
- Daten anderer Mandanten und Daten außerhalb der Rechte der Person
- Verbrauchsdaten und das Prüfprotokoll als solches; die Projekt-Zusammenfassung erhält nur die Status- und Phasenwechsel der letzten 14 Tage
07
Die fünf wichtigsten Kontrollen
Rechtegrenze
Die KI sieht nur, was die angemeldete Person sehen darf. Jeder Werkzeugaufruf läuft unter ihrer Identität.
Bestätigungspflicht im Assistenten
Jede schreibende Aktion des Assistenten wird vorher mit allen Werten angezeigt und einzeln bestätigt. Der Server prüft die Bestätigung; eine gefälschte Bestätigung führt nicht zur Ausführung.
Nur-Lesen
Der Assistent lässt sich mandantenweit auf Nur-Lesen stellen, MCP je Rolle und unabhängig von den sonstigen Rechten. Löschen lässt sich in beiden Kanälen getrennt sperren.
Nachweis im Prüfprotokoll
Von der KI ausgelöste Änderungen tragen die Herkunft Assistent oder MCP, soweit die betroffene Funktion einen Protokolleintrag schreibt.
Verbrauchsgrenze
Monatliches Token-Budget je Person, Verbrauch je Person nachweisbar, optional mit Kostenschätzung. Für Verbrauchsdaten lässt sich eine Löschfrist einstellen.
08
Externe KI-Anwendungen über MCP
Über den offenen Standard MCP (Model Context Protocol) verbinden Ihre Mitarbeitenden externe KI-Anwendungen wie Claude, ChatGPT oder Microsoft Copilot mit WORKSPACE.PM. Jede Person meldet sich selbst an, statt über ein Sammelkonto; es gelten ihre Rechte und zusätzlich eine eigene Rechtestufe für MCP. Die Administration sieht alle Verbindungen und kann den Zugang einzelner Personen jederzeit widerrufen.
Zwei Einstellungen, die Sie bewusst treffen sollten
- 1MCP auf lesenden Zugriff stellen. Mit der Rechtestufe integrationMcp: view wird jeder Schreibversuch abgewiesen, auch bei Personen, die in der Oberfläche alles ändern dürfen. In neuen Mandanten lesen die Rollen PMO und Team nur, die Rolle Admin darf schreiben; in älteren Mandanten haben alle mitgelieferten Rollen Schreibzugriff. Schreibende Aktionen über MCP bestätigt nicht WORKSPACE.PM, sondern je nach Einstellung die externe Anwendung.
- 2Keine Konten mit Administrationsrechten verbinden. Bei solchen Konten wäre die Obergrenze „alles“, und die Schutzwirkung des Rechtemodells wäre praktisch aufgehoben.
Was die externe Anwendung mit abgerufenen Daten tut, liegt außerhalb von WORKSPACE.PM; dafür gilt Ihre Vereinbarung mit deren Anbieter. Welche Anwendungen zugelassen sind, regeln Sie organisatorisch, eine technische Positivliste gibt es derzeit nicht.
09
Was Sie vor dem Start entscheiden
- 1Anbieter oder lokales Modell? Bei hohem Schutzbedarf: lokal. Bei Anthropic, OpenAI und Mistral legen Sie zusätzlich die Verarbeitungsregion fest.
- 2Wer darf KI nutzen? Eine eigene Rolle mit engem Rechteschnitt statt breiter Bestandsrollen.
- 3Lesen oder auch schreiben? Unsere Empfehlung: mit lesendem Zugriff beginnen.
- 4Welche externen KI-Anwendungen sind zugelassen? Das regeln Sie organisatorisch. Bis die Soll-Konfiguration steht, bleibt MCP am besten ausgeschaltet.
- 5Wie lange werden Chat-Verläufe und Verbrauchsdaten aufbewahrt? Für Verbrauchsdaten stellen Sie die Frist ein, für Chat-Verläufe legen Sie sie derzeit organisatorisch fest.
- 6Beschäftigtenbezogene Auswertungen ausdrücklich ausschließen.
- 7Den Betriebsrat vor der Freigabe beteiligen. Wir gehen von einer Mitbestimmungspflicht aus.
Empfohlene Grundeinstellung für stark regulierte Umgebungen
| Einstellung | Empfehlung | Begründung |
|---|---|---|
| KI-Anbieter | lokales Modell; sonst Anbieter mit EU-Standort und Auftragsverarbeitung | vermeidet die Drittlandfrage |
| Nur-Lesen-Modus des Assistenten | zunächst aktiv | Assistent als Nachschlagewerk einführen |
| Löschen (Assistent und MCP) | gesperrt, solange nicht ausdrücklich benötigt | löschende Aktionen sind über die KI nicht umkehrbar |
| integrationMcp in Standardrollen | view | lesender Zugriff als Standard |
| Schreibender Zugriff | eigene Rolle, benannter Kreis, befristet | Prinzip der minimalen Rechte |
| Konten mit Administrationsrechten | nicht an KI-Kanäle anbinden | hebt sonst die Wirkung des Rechtemodells auf |
| Rechte für Zeiterfassung und nutzerbezogene Listen | für KI-Nutzer eng schneiden | begrenzt beschäftigtenbezogene Auswertungen |
| Maximale Schritte pro Antwort | 5 bis 8 | begrenzt den Umfang einer Antwort |
| Monatliches Token-Limit je Person | gesetzt | Kosten- und Missbrauchsdeckel |
| Kostensätze | hinterlegt | Nachweis gegenüber der Fachabteilung |
| Prüfprotokoll | regelmäßig nach Herkunft auswerten | laufende Kontrolle |
| Unterhaltungen | Löschregel organisatorisch festlegen | solange keine technische Frist verfügbar ist |
| MCP | abgeschaltet, bis die Soll-Konfiguration steht | bewusste Freigabe statt stillschweigender Verfügbarkeit |
Die Prüf- und Freigabeliste in der Dokumentation führt diese Punkte zum Abhaken auf, die Muster-Richtlinie enthält passende Formulierungen.
10
Nachweise für Prüfer
Was ein Prüfer in WORKSPACE.PM konkret erheben kann, ohne auf Zusicherungen angewiesen zu sein:
| Frage | Nachweis |
|---|---|
| Ist KI aktiv, und mit welchem Anbieter? | KI-Konfiguration in der Administration |
| Wer darf KI nutzen? | Rollenübersicht mit den Berechtigungen generativeAi und integrationMcp |
| Kann die KI schreiben? | Schalter „Änderungen erlauben“ (Assistent); Stufe von integrationMcp je Rolle (MCP) |
| Welche Änderungen gehen auf KI zurück? | Prüfprotokoll mit Filter nach Herkunft |
| Wer nutzt wie viel? | Verbrauchsauswertung je Person und Monat |
| Welche Anweisungen erhält das Modell? | Systemtexte im Wortlaut in der Administration; zusätzlich Anhang C der Dokumentation |
| Welche Werkzeuge stehen zur Verfügung? | Werkzeugkatalog in Anhang B, mit jedem Release aus dem Quellcode erzeugt |
| Ist MCP aktiv? | Administration → Integrationen → WORKSPACE.PM MCP |
| Wer ist über MCP verbunden? | MCP-Übersicht: Person, Status, Anfragen, letzte Nutzung, zuletzt genutzte Anwendung |
11
Bausteine für die Datenschutz-Folgenabschätzung
Die Dokumentation liefert vorformulierte Bausteine für Ihre Datenschutz-Folgenabschätzung: Beschreibung der Verarbeitung, Notwendigkeit und Verhältnismäßigkeit sowie Risiken mit Maßnahmen. Die Bewertung Ihres konkreten Einsatzzwecks können nur Sie vornehmen.
Anhaltspunkte für die Verhältnismäßigkeit: Die Funktionen sind optional und abschaltbar, der Datenumfang ist durch die Rechte der Person begrenzt, und ein Betrieb ohne Übermittlung an Dritte ist mit einem lokalen Modell möglich. Eingriffsärmere Alternativen sind die Beschränkung auf lesenden Zugriff und ein enger Nutzerkreis.
| Risiko für Betroffene | Maßnahme | Restrisiko |
|---|---|---|
| Übermittlung von Beschäftigtendaten an einen Anbieter | lokales Modell; sonst Auftragsverarbeitung und Prüfung des Anbieters | abhängig vom Anbieter |
| Auswertung von Leistung und Verhalten | organisatorischer Ausschluss, enger Rechteschnitt, Mitbestimmung | verbleibend, da technisch möglich |
| Unrichtige Angaben durch das Modell | Vorschlagscharakter, Prüfpflicht, Bestätigung vor Änderung | gering bei Einhaltung |
| Unbeabsichtigte Änderung an Daten (Assistent) | Bestätigungspflicht mit serverseitiger Prüfung, Prüfprotokoll mit Herkunft | gering |
| Vertrauliche Inhalte in gespeicherten Unterhaltungen | Zugriff nur durch die Person, die sie geführt hat; Löschung durch sie | erhöht, solange keine automatische Frist besteht |
| Abfluss über eine externe KI-Anwendung (MCP) | lesender Zugriff als Grundeinstellung, organisatorische Freigabe der Anwendungen | abhängig von der Anwendung |
| Eingeschleuste Anweisungen | Bestätigungspflicht, begrenzter Werkzeugumfang, feste Regel im Systemtext, Rechtegrenze, lesender Zugriff über MCP | siehe Bekannte Grenzen |
| Fehlende Erkennbarkeit KI-erzeugter Inhalte | Vorschlagscharakter im Vorgang; Prüfprotokoll bei Aktionen des Assistenten | offen |
Nach Umsetzung der empfohlenen Grundeinstellung und der organisatorischen Regelungen halten wir das verbleibende Risiko für beherrschbar. Ausdrücklich entscheiden müssen Sie über drei Punkte: die Aufbewahrung der Unterhaltungen, den Ausschluss beschäftigtenbezogener Auswertungen und den Umgang mit externen KI-Anwendungen über MCP.
Was Sie ergänzen
- Einsatzzweck und betroffene Bereiche
- Kreis der Personen mit KI-Berechtigung
- Gewählter KI-Anbieter samt Rechtsgrundlage der Übermittlung
- Aufbewahrungsregel
- Zusammenspiel mit anderen Systemen
- Ergebnis der Beteiligung des Betriebsrats
12
Bekannte Grenzen
Die folgenden Punkte beschreiben Grenzen des heutigen Stands. Berücksichtigen Sie sie bei Ihrer Bewertung und bei den organisatorischen Maßnahmen. Wir führen sie in der Dokumentation als offene Punkte und weisen jede Änderung aus.
Auswertung von Beschäftigtendaten
WORKSPACE.PM bewertet keine Leistung und wertet nichts automatisiert aus. Wer aber Aufgaben, Zeiterfassung und Nutzerliste abfragen darf, kann ein Sprachmodell bitten, daraus Aussagen über einzelne Personen abzuleiten. Solche Auswertungen sollten Sie in Ihrer Richtlinie ausdrücklich ausschließen.
Aufbewahrung von Chat-Verläufen
Personen löschen ihre Verläufe selbst, die Administration kann die Verläufe einer Person als Ganzes löschen, ohne sie zu lesen. Eine automatische Löschfrist gibt es noch nicht.
Kennzeichnung KI-erzeugter Inhalte
Bei Aktionen des Assistenten weist das Prüfprotokoll die Herkunft aus. Übernommene Textvorschläge werden als normale Datensätze gespeichert und sind im Bestand nicht als KI-erzeugt gekennzeichnet.
Lücken im Prüfprotokoll
Nicht jede Funktion schreibt einen Protokolleintrag, derzeit etwa das Verschieben von Aufgabenkarten, Checklisten und Zeitstrahl-Beiträge. Das gilt dann auch für Änderungen über die KI.
Zugelassene externe KI-Anwendungen
MCP lässt sich mandantenweit abschalten oder je Rolle steuern. Einzelne Anwendungen technisch zuzulassen oder zu sperren ist derzeit nicht möglich.
Gespeicherte Unterhaltungen nach Rechteänderung
Einmal abgerufene Daten bleiben im Verlauf und gehen in Folgefragen erneut an das Modell, auch wenn die Person sie inzwischen nicht mehr sehen dürfte. Bei Rechteentzug empfiehlt es sich, die Unterhaltungen löschen zu lassen.
Eingeschleuste Anweisungen
Im Assistenten kann eine in Inhalten versteckte Anweisung nichts ohne sichtbare, bestätigte Aktion ändern. Verfügt eine über MCP verbundene Anwendung über eigenen Internet- oder Dateizugriff, kann eine solche Anweisung Daten dorthin lenken. Lesender Zugriff und eine Regel für zugelassene Anwendungen begrenzen das.
Viele Bestätigungen bei Massenanlagen
Weil der Assistent jede schreibende Aktion einzeln bestätigen lässt, führt das Anlegen vieler Objekte im Chat zu vielen Bestätigungen. Für ein vollständiges Projekt ist die Projekterstellung aus einem Dokument vorgesehen: einmal prüfen, einmal speichern.
13
Einordnung nach EU-KI-Verordnung und Betriebsverfassung
Nach unserer Einschätzung, ohne Rechtsberatung: WORKSPACE.PM ist mit seinen KI-Funktionen ein KI-System, die AMNAU GmbH dessen Anbieter, Ihr Unternehmen im Regelfall Betreiber. Die Modelle stammen von Dritten oder werden von Ihnen selbst betrieben.
- Kein Hochrisiko-System: WORKSPACE.PM ist nicht für Entscheidungen über Beschäftigte oder die Bewertung von Leistung und Verhalten bestimmt und enthält keine solche Funktion.
- Keine verbotenen Praktiken: keine Emotionserkennung, keine biometrische Kategorisierung, keine soziale Bewertung.
- Art. 50 Abs. 1: Der Assistent ist als KI gekennzeichnet, laufende KI-Vorgänge werden als solche angezeigt.
- Art. 50 Abs. 2: Eine maschinenlesbare Kennzeichnung erzeugter Inhalte erfolgt nicht; wir nehmen die Ausnahme der Kommissions-Leitlinien für interne Geschäftsanwendungen in Anspruch. Geben Sie KI-Inhalte nach außen weiter, empfehlen wir, sie zu kennzeichnen.
- Art. 4 KI-Kompetenz: Die Schulung Ihrer Nutzer liegt bei Ihnen als Betreiber; die Muster-Richtlinie deckt die Kernpunkte ab.
- Keine automatisierten Entscheidungen nach Art. 22 DSGVO: Vorschläge übernimmt ein Mensch.
Einstufung je Funktion
| Funktion | Einordnung |
|---|---|
| Chat-Assistent | kein Hochrisiko-System; Transparenzpflicht nach Art. 50 Abs. 1, die Interaktion mit einer KI ist erkennbar |
| Erzeugende Funktionen (Texte, Risiken, Maßnahmen, Wiki) | kein Hochrisiko-System; längere Texte grundsätzlich Art. 50 Abs. 2, Ausnahme für interne Geschäftsanwendungen; kurze Titel nicht erfasst |
| Projekt-Zusammenfassung | kein Hochrisiko-System; Art. 50 Abs. 2 mit Ausnahme für interne Geschäftsanwendungen; in der Oberfläche als KI-Zusammenfassung gekennzeichnet |
| Protokollauswertung, auch aus Teams-Transkripten | kein Hochrisiko-System; Art. 50 Abs. 2 mit Ausnahme für interne Geschäftsanwendungen; Übernahme durch die Person |
| Widget-Agent | kein Hochrisiko-System; erzeugt Programmcode, der nach den Leitlinien der Kommission nicht unter Art. 50 Abs. 2 fällt |
| MCP-Schnittstelle | keine eigene KI-Funktion; das Modell bindet die externe Anwendung ein |
Weil die verfügbaren Werkzeuge objektiv geeignet sind, Verhalten oder Leistung auszuwerten, gehen wir von einer Mitbestimmungspflicht nach § 87 Abs. 1 Nr. 6 BetrVG aus. Für die Unterrichtung nach § 80 Abs. 2 BetrVG liegt eine Vorlage bei, für die Regelung eine Muster-Betriebsvereinbarung.
14
Zuordnung zu ISO/IEC 42001 und ISO/IEC 27001
Für Kunden mit einem Managementsystem nach ISO/IEC 42001 oder ISO/IEC 27001 ordnet die Dokumentation die KI-Funktionen den Normabschnitten zu. Ausgewiesen ist, welche Produkteigenschaft zu einer Maßnahme beiträgt; erfüllt wird eine Maßnahme nie durch das Produkt allein, sondern in Ihrem Managementsystem. Eine Zertifizierung des Produkts oder der AMNAU GmbH wird damit nicht behauptet.
ISO/IEC 42001 (KI-Managementsystem)
| Abschnitt | Thema | Beitrag des Produkts |
|---|---|---|
| 6.1.2 | KI-Risikobeurteilung | Bausteine für die Beurteilung je Funktion |
| 6.1.4, A.5 | Folgenabschätzung für KI-Systeme | vorformulierte Bausteine für die Datenschutz-Folgenabschätzung |
| 7.2 | Kompetenz | Hinweise für Schulungsinhalte, Muster-Richtlinie mit Kurzfassung für Beschäftigte |
| 8.1 | Betriebliche Planung und Steuerung | empfohlene Soll-Konfiguration, Prüf- und Freigabeliste |
| A.2 | Leitlinie für KI | Muster-Richtlinie als Vorlage |
| A.3 | Rollen und Verantwortlichkeiten | Rollen- und Rechtemodell je KI-Kanal |
| A.6 | Lebenszyklus des KI-Systems | Verfahren bei Modellwechsel und Abkündigung, Pflege der Anhänge je Release |
| A.7 | Daten für KI-Systeme | übermittelte Datenkategorien und ihre Grenzen |
| A.9 | Verantwortungsvolle Nutzung | Ausschluss beschäftigtenbezogener Auswertungen, Prüfpflicht vor Übernahme |
| A.10 | Beziehungen zu Dritten | Rollenverteilung je Betriebsart, Anbieter-Steckbriefe |
ISO/IEC 27001, Anhang A
| Abschnitt | Thema | Beitrag des Produkts |
|---|---|---|
| 5.15 | Zugangssteuerung | KI erbt die Berechtigungen der Person; eigene Stufe für MCP |
| 5.19 bis 5.22 | Lieferantenbeziehungen | Rollenverteilung je Betriebsart, Anbieterprüfung, Steckbriefe |
| 5.23 | Sicherheit bei Cloud-Diensten | Betriebsarten, Standortfrage, lokales Modell als Alternative |
| 5.33 | Schutz von Aufzeichnungen | Prüfprotokoll mit Herkunft, Verbrauchsprotokoll |
| 5.34 | Schutz personenbezogener Daten | Darstellung der verarbeiteten Daten und der Betroffenenrechte |
| 8.2 | Privilegierte Zugriffsrechte | Empfehlung, Konten mit Administrationsrechten nicht an KI-Kanäle anzubinden |
| 8.3 | Beschränkung des Informationszugangs | Rechtegrenze der KI, Nur-Lesen für Assistent und MCP |
| 8.12 | Verhinderung von Datenlecks | Grenzen der Übermittlung, Abflussrisiko über externe KI-Anwendungen |
| 8.15 | Protokollierung | Prüfprotokoll mit Herkunft, soweit die Funktion einen Eintrag schreibt |
| 8.16 | Überwachungstätigkeiten | Auswertung nach Herkunft, Verbrauch, MCP-Verbindungen |
| 8.24 | Kryptografie | Zugangsschlüssel mit AES-256-GCM verschlüsselt |
| 8.31 | Trennung von Umgebungen | Mandantentrennung auf Datenbankebene, auch für die KI-Kanäle |
Die vollständige Zuordnung, auch zu den Artikeln der DSGVO, der EU-KI-Verordnung und des Betriebsverfassungsgesetzes, steht in Anhang H der Dokumentation.
15
Das Unterlagen-Paket
Die Dokumentation ist als Arbeitsgrundlage für Ihre Prüfung gebaut: für Audits, Datenschutz-Folgenabschätzungen, Sicherheitsfragebögen und die Beteiligung des Betriebsrats. Die Vorlagen gibt es zusätzlich als bearbeitbare Word-Datei.
| Dokument | Inhalt | Abruf |
|---|---|---|
| Referenzdokumentation | Vollständige technische und datenschutzrechtliche Darstellung mit Bausteinen für die Datenschutz-Folgenabschätzung | PDF ab S. 5 |
| Informationspapier | Kurzfassung für Entscheider auf vier Seiten | PDF ab S. 34 |
| Muster-Richtlinie | Vorlage für Ihre interne Regelung zur Nutzung von KI und MCP | Word-Vorlage |
| Prüf- und Freigabeliste | Abhakbare Punkte für IT-Sicherheit und Datenschutz vor der Freigabe | PDF ab S. 42 |
| Muster-Betriebsvereinbarung | Bausteine für die Regelung mit dem Betriebsrat, mit Anlagen zur technischen Ausgestaltung | Word-Vorlage |
| Unterrichtung des Betriebsrats | Vorlage für die Unterrichtung vor den Verhandlungen | Word-Vorlage |
| Muster-Datenschutzinformation | Information der Beschäftigten nach Art. 13 DSGVO | Word-Vorlage |
| Anhänge A bis I | Funktionsverzeichnis, Katalog der 255 Werkzeuge, Wortlaut der Systemtexte, Datenmodell, Anbieter-Steckbriefe, Konfigurationsparameter, Antworten für Sicherheitsfragebögen, Zuordnung zu Normen und Gesetzen, Änderungsverzeichnis | PDF ab S. 68 |
16
Fragen und Antworten für Sicherheitsfragebögen
Die Antworten aus Anhang G der Dokumentation, für die Übernahme in Sicherheitsfragebögen und Lieferantenbewertungen. In der PDF steht zu jeder Antwort der Verweis auf die Fundstelle.
Grundsätzliches
Nutzt WORKSPACE.PM künstliche Intelligenz?
Ja, als optionale Funktion. Ohne Einrichtung durch Ihre Administration findet keine KI-Verarbeitung statt; es gibt keinen voreingestellten Anbieter und keinen mitgelieferten Zugangsschlüssel. Die MCP-Schnittstelle für externe KI-Anwendungen hat einen eigenen Schalter und ist in neuen Mandanten ausgeschaltet.
Welche KI-Anbieter werden eingesetzt?
Die wählen Sie selbst: Anthropic, OpenAI, Google, DeepSeek, Mistral oder einen beliebigen OpenAI-kompatiblen Endpunkt, auch lokal betrieben, etwa mit Ollama, vLLM, LM Studio oder llama.cpp.
Können wir die KI-Funktionen vollständig abschalten?
Ja. Mandantenweit, indem keine KI-Konfiguration eingerichtet oder sie deaktiviert wird, und je Rolle über die Berechtigung generativeAi. Gleichwertig wirkt das Funktionsmerkmal „KI-Assistent“ unter Administration → Module. Die MCP-Schnittstelle erfassen diese Schalter nicht; sie wird gesondert abgeschaltet, mandantenweit oder je Rolle über integrationMcp.
Ist WORKSPACE.PM ohne KI voll nutzbar?
Ja. Es gibt keinen Arbeitsschritt, der ohne KI nicht durchführbar wäre. Fällt der KI-Anbieter aus, sind nur die KI-Funktionen betroffen, alle übrigen Funktionen bleiben unberührt.
Können wir die KI mit einem eigenen, lokal betriebenen Modell nutzen?
Ja. Jeder Endpunkt mit OpenAI-kompatibler Schnittstelle wird unterstützt, etwa Ollama, vLLM, LM Studio oder llama.cpp. Der Aufruf erfolgt vom WORKSPACE.PM-Server aus, ein Internetzugang ist dafür nicht nötig. In der selbst betriebenen Edition verlassen dann weder Inhalte noch personenbezogene Daten Ihre Infrastruktur; in der SaaS-Edition muss der Modell-Server öffentlich erreichbar sein. Für Werkzeugaufrufe braucht das Modell zuverlässige Funktionsaufrufe, sonst arbeitet der Assistent als reiner Chat.
Gibt es KI-Funktionen in Microsoft Teams?
Nur wenn die Teams-Integration eingerichtet ist, und dort ab Werk ausgeschaltet: ein Chat mit dem Assistenten im Teams-Bot und ein Protokollentwurf aus dem Transkript einer Teams-Besprechung, der erst nach Prüfung übernommen wird. Beide nutzen KI-Konfiguration und Berechtigungen von WORKSPACE.PM; Nachrichten laufen zusätzlich über Microsoft Teams.
Datenverarbeitung
Welche Daten werden an das Modell übermittelt?
Je nach Funktion: die Eingaben der Person; im Chat zusätzlich Vorname, Name, Rolle und Antwortsprache sowie der bisherige Verlauf; die Ergebnisse von Werkzeugaufrufen; bei den erzeugenden Funktionen Projektinhalte und der Text hochgeladener Dokumente oder von Besprechungsprotokollen; bei der Projekt-Zusammenfassung Stammdaten und Aktivitäten der letzten 14 Tage. Der Umfang der Werkzeugergebnisse ergibt sich aus dem Gesprächsverlauf und ist durch die Rechte der Person begrenzt. E-Mail-Adresse, Personalnummer und Vorgesetzte sind nicht Teil des Systemtextes.
Kann die KI auf Daten zugreifen, die eine Person nicht sehen darf?
Nein. Jeder Werkzeugaufruf läuft unter der Identität der angemeldeten Person durch dieselbe Mandantentrennung und Rechteprüfung wie die Oberfläche; die Mandantentrennung wird auf Datenbankebene erzwungen. Zu beachten: Gespeicherte Unterhaltungen werden nach einer Rechteänderung nicht gefiltert; früher abgerufene Daten bleiben im Verlauf. Nach einem Rechteentzug kann die Administration die Unterhaltungen der Person löschen.
Werden hochgeladene Dateien an den KI-Anbieter übertragen?
Die Datei selbst nicht, wohl aber ihr Text. Bei der Projekterstellung aus Dokumenten liest der Browser den Text aus der PDF; nur dieser Text, höchstens 120.000 Zeichen, geht über den WORKSPACE.PM-Server an das Modell. Eine Texterkennung für Scans findet nicht statt; ein eingescanntes Dokument wird mit einem Hinweis abgewiesen.
Werden unsere Daten zum Training von Modellen verwendet?
Durch uns nicht: WORKSPACE.PM trainiert keine Modelle und gibt keine Kundendaten zu diesem Zweck weiter. Ob der gewählte KI-Anbieter übermittelte Inhalte für eigenes Training nutzt, richtet sich nach dessen Bedingungen und Ihrem Tarif. Bei Mistral ist die Voreinstellung des Trainingsschalters nicht veröffentlicht; prüfen Sie dort im Konto den Schalter „Anonymous improvement data“. Bei einem lokalen Modell stellt sich die Frage nicht.
Wo werden Daten gespeichert, die im Zusammenhang mit KI entstehen?
In der Datenbank der Anwendung: in der SaaS-Edition in Rechenzentren der Hetzner Online GmbH in Deutschland, in der selbst betriebenen Edition am Standort Ihrer Installation. Gespeichert werden die Unterhaltungen des Assistenten, Verbrauchsdaten ohne Inhalte, die KI-Konfiguration mit verschlüsseltem Zugangsschlüssel und angepasste Systemtexte. Übernommene Vorschläge werden als normale Fachdaten gespeichert.
Wie lange werden diese Daten aufbewahrt?
Für Verbrauchsdaten lässt sich eine Löschfrist in Monaten einstellen (Voreinstellung: nie). Für Unterhaltungen gibt es derzeit keine automatische Löschfrist: Personen löschen ihre Unterhaltungen selbst, die Administration kann die Unterhaltungen einer Person als Ganzes löschen, ohne sie zu lesen. Wird eine Person gelöscht, werden ihre Unterhaltungen und Verbrauchsdaten entfernt; das Prüfprotokoll bleibt erhalten. Wo eine Frist gefordert ist, legen Sie sie derzeit organisatorisch fest.
Können Administratoren die Gespräche der Beschäftigten einsehen?
Nein. Unterhaltungen sind in der Anwendung nur der Person zugänglich, die sie geführt hat, auch Administratoren haben keinen Zugriff. Sie sehen den Verbrauch je Person in Zahlen, nicht die Inhalte.
Zugriffsschutz und Kontrolle
Kann die KI Daten verändern?
Ja, wenn schreibender Zugriff eingeräumt ist. Im eingebauten Assistenten wird jede Änderung vorher mit allen Werten angezeigt und muss einzeln bestätigt werden; der Server prüft die Bestätigung gegen einen eigenen, einmalig verwendbaren Vermerk. Über MCP bestätigt nicht WORKSPACE.PM, sondern gegebenenfalls die externe Anwendung; mit der Stufe integrationMcp: view bleibt MCP rein lesend. In beiden Kanälen gelten die Fachrechte der Person.
Können wir die KI auf lesenden Zugriff beschränken?
Ja. Den eingebauten Assistenten mandantenweit über den Schalter „Änderungen erlauben“; schreibende und löschende Werkzeuge werden dem Modell dann gar nicht angeboten. Die MCP-Schnittstelle je Rolle über die Stufe integrationMcp: view, die unabhängig von den sonstigen Rechten wirkt. In neuen Mandanten haben die Rollen PMO und Team diese Stufe bereits, in älteren Mandanten stellen Sie sie aktiv ein.
Können wir bestimmte Aktionen, etwa Löschungen, für die KI sperren?
Ja, das Löschen. Löschende Werkzeuge lassen sich getrennt sperren, während Anlegen und Ändern erlaubt bleiben: im Assistenten über „Löschen erlauben“, für MCP über „Löschende Werkzeuge erlauben“. In neu angelegten Konfigurationen sind beide Schalter ab Werk aus; der Server weist gesperrte Löschungen ab.
Wie werden Zugangsschlüssel zu KI-Anbietern geschützt?
Sie werden mit AES-256-GCM verschlüsselt gespeichert; der Schlüssel zur Entschlüsselung liegt in der Betriebsumgebung, nicht in der Datenbank. Gespeicherte Zugangsschlüssel gehen nie an den Browser, auch nicht an Administratoren; die Oberfläche zeigt nur, ob ein Schlüssel hinterlegt ist.
Wie ist gegen Zugriff auf interne Systeme über die Endpunkt-Konfiguration vorgesorgt?
Aufrufe an einen konfigurierten Endpunkt laufen durch eine Schutzschicht, die die Zieladresse auflöst, festhält und nach Weiterleitungen erneut prüft. In der SaaS-Edition werden private und interne Adressen abgewiesen; in der selbst betriebenen Edition sind sie zulässig, weil dort das eigene Modell läuft.
Gibt es eine Begrenzung des Ressourcenverbrauchs?
Ja: höchstens 8 Modellaufrufe je Antwort (einstellbar von 1 bis 20), ein Zeitlimit von 180 Sekunden je Antwort (einstellbar von 10 bis 900), eine Obergrenze der Antwortlänge und ein monatliches Token-Budget je Person. Das Budget ist ab Werk unbegrenzt; wir empfehlen, es zu setzen. Personen mit generativeAi: edit dürfen es überschreiten.
Nachweisführung
Ist nachvollziehbar, welche Änderungen von der KI stammen?
Ja, soweit die betroffene Funktion einen Protokolleintrag schreibt. Jeder Eintrag im Prüfprotokoll trägt eine Herkunft, etwa Oberfläche, Assistent oder MCP, bei MCP mit dem Namen, den die Anwendung selbst angibt. Einzelne Funktionen wie das Verschieben von Aufgabenkarten schreiben derzeit keinen Eintrag. Übernommene Vorschläge der erzeugenden Funktionen sind im Prüfprotokoll nicht als KI-erzeugt erkennbar.
Ist der Verbrauch je Person nachweisbar?
Ja. Je abgeschlossenem Vorgang werden Person, Modell und verbrauchte Token erfasst, ohne Inhalte. Die Administration wertet das je Person und Monat aus, bei eigenem Anbieter optional mit Kostenschätzung; jede Person sieht ihre eigenen Zahlen. MCP-Aufrufe erscheinen hier nicht, weil WORKSPACE.PM dabei kein Modell aufruft.
Können wir einsehen, welche Anweisungen das Modell erhält?
Ja. Alle mitgelieferten Systemtexte sind in der Administration im Wortlaut einsehbar, für alle KI-Funktionen; zusätzlich steht der Wortlaut der 21 Systemtexte in Anhang C der Dokumentation. Passt Ihr Mandant Systemtexte an, zeigt eine Vorschau den wirksamen Text, und jede Änderung wird protokolliert.
Welche Funktionen stehen der KI zur Verfügung?
Im Assistenten und über MCP 255 Werkzeuge: 95 lesende, 126 schreibende und 34 löschende. Anhang B der Dokumentation führt sie vollständig mit Beschreibung und erforderlicher Berechtigung auf. Im Assistenten werden schreibende Werkzeuge je Antwort auf höchstens acht eingegrenzt.
Externe KI-Anwendungen (MCP)
Was ist MCP, und ist es standardmäßig aktiv?
MCP (Model Context Protocol) ist ein offener Standard, über den externe KI-Anwendungen die Werkzeuge von WORKSPACE.PM nutzen. Die Anmeldung erfolgt je Person über OAuth mit Zustimmungsseite. In neuen Mandanten ist MCP ausgeschaltet; in Mandanten, die vor dieser Voreinstellung bestanden, wurde es eingeschaltet übernommen. Eingeschaltet ist MCP auch ohne KI-Konfiguration nutzbar.
Können wir festlegen, welche externen Anwendungen zugelassen sind?
Organisatorisch ja, technisch derzeit nicht. MCP lässt sich mandantenweit abschalten, je Rolle steuern oder auf lesenden Zugriff beschränken. Eine technische Positivliste gibt es nicht: Jede Anwendung kann sich nach dem offenen Standard selbst registrieren und ihren Namen selbst angeben; die Person bestätigt die Verbindung auf der Zustimmungsseite. Eine Formulierung für die Zulassung enthält die Muster-Richtlinie.
Sehen wir, wer über MCP verbunden ist?
Ja. Die MCP-Übersicht der Administration zeigt je Person aktive Sitzungen, Anzahl der Anfragen, letzte Nutzung, zuletzt genutzte Anwendung und Gültigkeit des Tokens. Die Zähler sind Betriebskennzahlen; für den Nachweis einzelner Änderungen ist das Prüfprotokoll maßgeblich.
Wie beenden wir einen MCP-Zugang?
Die Administration widerruft den Zugang einer Person in der MCP-Übersicht („Zugriff widerrufen“): Alle Verbindungen enden sofort, und der Widerruf wird protokolliert. Ebenso sofort wirken Kennwortwechsel, das Zurücksetzen der Mehrfaktor-Anmeldung und die Deaktivierung des Kontos. Zugriffstoken gelten eine Stunde, Erneuerungstoken 30 Tage.
Risiken und Grenzen
Wie gehen Sie mit eingeschleusten Anweisungen um (Prompt Injection)?
Der Schutz beruht auf der Architektur: Das Modell kann nur Werkzeuge im Rahmen der Rechte der Person aufrufen; im Assistenten erfordern schreibende Aktionen zusätzlich eine Bestätigung, und im Nur-Lesen-Modus entfällt jede Änderungsmöglichkeit. Zusätzlich ordnet der Systemtext des Assistenten Werkzeugergebnisse und Dokumente ausdrücklich als Daten ein. Verfügt eine über MCP verbundene Anwendung über eigenen Internet-, Datei- oder E-Mail-Zugriff, kann eine eingeschleuste Anweisung Daten dorthin lenken; das begrenzen lesender Zugriff und eine Regel für zugelassene Anwendungen.
Können mit der KI Leistungsdaten von Beschäftigten ausgewertet werden?
WORKSPACE.PM sieht keine solche Funktion vor und wertet nichts automatisiert aus. Die Werkzeuge sind aber objektiv geeignet, im Zusammenspiel mit einem Sprachmodell solche Auswertungen zu erzeugen. Deshalb gehen wir von einer Mitbestimmungspflicht nach § 87 Abs. 1 Nr. 6 BetrVG aus und empfehlen, solche Auswertungen organisatorisch auszuschließen. Technisch lässt sich der Kreis eingrenzen, indem Sie die Rechte für Zeiterfassung und nutzerbezogene Listen für KI-Nutzer eng schneiden.
Sind KI-erzeugte Inhalte gekennzeichnet?
Im Erzeugungsvorgang sind sie als Vorschlag ausgewiesen und werden erst nach Prüfung übernommen; im gespeicherten Bestand ist ein übernommener Vorschlag ein normaler Datensatz. Bei Aktionen des Assistenten weist das Prüfprotokoll die Herkunft aus. Eine maschinenlesbare Kennzeichnung nach Art. 50 Abs. 2 KI-Verordnung erfolgt nicht; wir nehmen die Ausnahme für interne Geschäftsanwendungen in Anspruch. Geben Sie KI-Inhalte nach außen weiter, empfehlen wir eine Kennzeichnung.
Trifft die KI automatisierte Entscheidungen?
Nein, keine im Sinne von Art. 22 DSGVO. Ein Modell wird nur auf Anstoß einer Person tätig, Vorschläge übernimmt ein Mensch. Einzige Ausnahme vom Anstoß ist die Projekt-Zusammenfassung: Sie wird beim Öffnen der Projektübersicht automatisch erzeugt und ist reine Information.
Wie zuverlässig sind die erzeugten Inhalte?
Sprachmodelle erzeugen plausible, nicht notwendigerweise zutreffende Texte. Vorgeschlagene Bewertungen wie Wahrscheinlichkeiten, Beträge oder Wirkungen sind Schätzungen ohne empirische Grundlage: ein Ausgangspunkt für die fachliche Bewertung, kein Ersatz dafür.
Vertragliches
Deckt Ihr Auftragsverarbeitungsvertrag die KI-Nutzung ab?
Er deckt die Verarbeitung durch uns ab. Mit einem eigenen KI-Anbieter schließen Sie eine eigene Vereinbarung; diese Übermittlung erfasst unser AVV nicht, und der KI-Anbieter ist nicht unser Unterauftragnehmer. Bei einem lokalen Modell ist kein Dritter beteiligt. Sendet eine über MCP verbundene Anwendung Daten an einen KI-Anbieter, gilt dafür Ihre Vereinbarung mit dem Anbieter jener Anwendung.
Findet eine Drittlandübermittlung statt?
Das hängt vom gewählten Anbieter ab. Bei lokalem Betrieb nicht. Wählen Sie einen Anbieter außerhalb der EU, ist das eine Drittlandübermittlung, deren Absicherung bei Ihnen liegt, in der Regel mit Standardvertragsklauseln. Bei Anthropic, OpenAI und Mistral legt Ihre Administration die Verarbeitungsregion fest; die Schnittstelle von DeepSeek wird in China betrieben.
Ist WORKSPACE.PM ein Hochrisiko-KI-System nach der EU-KI-Verordnung?
Nach unserer Einschätzung nein. WORKSPACE.PM ist nicht für Entscheidungen über Beschäftigte oder die Bewertung von Leistung und Verhalten bestimmt. Setzt ein Betreiber die KI dennoch für einen solchen Zweck ein, übernimmt er die zugehörigen Pflichten. Die Einordnung ist keine Rechtsberatung.
17
Stand und Pflege
- Version
- 1.0
- Stand
- 05.10.2026
- Produktstand
- WORKSPACE.PM 2.0.10
- Herausgeber
- AMNAU GmbH, Kronenstraße 13, 30161 Hannover
- Rückfragen und Hinweise auf Fehler
- info@amnau.de
Wir prüfen die Dokumentation mit jedem Release; Werkzeugkatalog und Systemtexte werden dabei aus dem Quellcode neu erzeugt. Mindestens einmal im Jahr wird sie vollständig durchgesehen. Änderungen, die auf Ihrer Seite eine erneute Prüfung erfordern, etwa neue KI-Funktionen oder geänderte Voreinstellungen, sind im Änderungsverzeichnis als prüfrelevant gekennzeichnet.
In der SaaS-Edition steht eine neue KI-Funktion nach einem Update sofort allen mit der Berechtigung generativeAi zur Verfügung; in der selbst betriebenen Edition bestimmen Sie den Zeitpunkt der Aktualisierung.
Weiterführend
Stand: 5. Oktober 2026 · Version 1.0
Information, keine Rechtsberatung
