ITMR-Rechtsanwälte Logo
ITMR RechtsanwälteKontakt
  • Fachgebiete
  • Leistungspakete
  • Team
  • Karriere
  • Tools
  • News
Kontakt
  1. Startseite
  2. ›Compliance & Legal Checker
  3. ›KI-Use-Case-Gallery

ITMR KI-Use-Case-Gallery

Welche rechtlichen Pflichten löst Ihr KI-Einsatz aus?

Ordnen Sie konkrete KI-Anwendungsfälle strukturiert ein: vom internen Copilot über Chatbots, HR-KI, KI-Bilder, Codegeneratoren und KI-Agenten bis zum eigenen KI-SaaS-Feature. Die Gallery bewertet AI-Act-Rolle, Risikoklasse, DSGVO-, IP-, Vertrags-, Security- und Governance-Prüfpunkte.

AI Act DSGVO & DSFA IP & Output Verträge & Vendoren Security & Governance

Kurzprofil des Checks

Der Checker ersetzt keine Einzelfallprüfung, hilft aber bei der ersten Sortierung: Welche KI-Systeme sind kritisch, welche Unterlagen sind vorzubereiten, wann braucht es DSFA, KI-Richtlinie, Anbieterprüfung, Rechteketten, Vertragsklauseln oder eine AI-Act-Rollenanalyse?

  • Geeignet für Unternehmen, Start-ups, Agenturen, Plattformbetreiber, SaaS-/Cloud-Anbieter und Entscheider mit KI-Projekten.
  • Berücksichtigt sichere Kernpflichten wie AI-Literacy und Verbotsscreening seit 02.02.2025 sowie GPAI-/Governance-Schnittstellen seit 02.08.2025.
  • Markiert updatekritische Punkte wie AI-Omnibus, Hochrisiko-Staffelung, Data-Act-Durchführung und CRA-Leitlinien ausdrücklich als Monitoring.

Interaktive KI-Konstellation

Use Cases als Pflichtenkonstellation

Die Grafik reagiert auf Ihre Antworten im Fragebogen. Je stärker ein Rechtsbereich berührt ist, desto deutlicher wird der entsprechende Knoten aktiviert.

AI USE CASE MAP 1 AI Act 2 DSGVO 3 IP/Output 4 Vertrag 5 Security 6 Governance
0AI Load
0ausgewählte Use Cases
Noch offenSchwerpunkt

Prüflogik

So wird Ihr KI-Einsatz eingeordnet

Die Gallery kombiniert Use-Case, Rolle, Datenkontext und Governance-Reife zu einer ersten rechtlichen Priorisierung.

1
Use Case inventarisieren

Welches KI-System wird wofür genutzt, angeboten, trainiert oder in Produkte eingebettet?

2
Rolle bestimmen

Anbieter, Betreiber, Integrator, Agentur oder Mischmodell: Die Rolle entscheidet über Pflichten und Dokumentation.

3
AI-Act-Risiko prüfen

Verbotene Praktiken, Transparenzpflichten, mögliche Hochrisiko-Kontexte, GPAI und AI-Literacy werden getrennt betrachtet.

4
Daten, Rechte und Geheimnisse klären

DSGVO, DSFA, Drittlandtransfer, Trainingsdaten, Output-Rechte, Geschäftsgeheimnisse und TDM-Opt-outs sind typische Schnittstellen.

5
Vertrag und Security absichern

Vendor-Review, AVV/DPA, KI-Klauseln, Logging, Zugriffsschutz, Incident-Prozesse und Supply-Chain-Fragen werden priorisiert.

6
Governance dokumentieren

KI-Richtlinie, Schulung, Toolfreigabe, Human Oversight, Freigabeprozesse und Nachweisakte machen den KI-Einsatz auditfähig.

Orientierung und Grenzen

Was dieser Check leistet

Der Check liefert eine strukturierte Vorprüfung für KI-Projekte. Er zeigt, welche Rechtsbereiche voraussichtlich relevant sind, welche Red Flags priorisiert werden sollten und welche Unterlagen ITMR für eine belastbare rechtliche Prüfung typischerweise benötigt.

Wann ist ein KI-Use-Case besonders prüfungsbedürftig?

Besonders prüfungsbedürftig sind HR- und Beschäftigtenkontexte, Scoring, automatisierte Entscheidungen, sensible Daten, Kinder/Jugendliche, öffentliche Deepfakes, eigene KI-Produkte, Training mit eigenen oder fremden Daten sowie KI-Agenten mit externen Aktionen.

Welche AI-Act-Pflichten sind bereits sicher relevant?

Seit 02.02.2025 sind unter anderem KI-Kompetenz und verbotene Praktiken praktisch relevant. Seit 02.08.2025 sind GPAI- und Governance-Schnittstellen für Anbieter und Modellkonstellationen zu prüfen. Hochrisiko-Staffelungen und AI-Omnibus-Änderungen bleiben bei konkreten Fristen final zu prüfen.

Wie hängt die Prüfung mit DSGVO und DSFA zusammen?

Sobald personenbezogene Daten, Beschäftigtendaten, sensible Daten, Profiling, Scoring oder automatisierte Entscheidungen betroffen sind, müssen Rechtsgrundlage, Transparenz, Datenminimierung, AVV, Drittlandtransfer, TOM und eine mögliche DSFA geprüft werden.

Was kann der Checker nicht leisten?

Der Checker ersetzt keine Prüfung des konkreten Systems, der Verträge, Datenflüsse, Modellunterlagen, Prompts, Outputs, Anbieterbedingungen und tatsächlichen Nutzung. Er priorisiert nur die nächsten Prüffelder.

AI Use Case Builder

KI-Anwendungsfälle auswählen und Risikoprofil berechnen

Beantworten Sie die vier Schritte. Mehrfachauswahl ist dort möglich, wo mehrere KI-Szenarien oder Datenkontexte parallel bestehen.

Schritt 1 von 4
1. Welche KI nutzen, integrieren oder entwickeln Sie?

Wählen Sie alle passenden Use Cases aus.

2. Welche Rolle trifft am ehesten zu?

Wählen Sie die prägendste Rolle. Mischmodelle können später anwaltlich genauer abgegrenzt werden.

3. Welche Daten- und Einsatzkontexte sind betroffen?

Wählen Sie alle passenden Kontexte. „Keine/unklar“ schließt andere Optionen aus.

4. Wie reif ist Ihre KI-Governance?

Wählen Sie den Stand, der der tatsächlichen Dokumentation am nächsten kommt.

Bitte wählen Sie mindestens eine Antwort aus, bevor Sie fortfahren.

Risikostufe Score

Vorläufiges Ergebnis

Wahrscheinliche Einordnung
Priorität
Nächster Schwerpunkt

Gründe für die Einordnung

    Empfohlene nächste Prüfpunkte

      Sinnvoll vorzubereitende Unterlagen

        Kopierbarer Kurzüberblick für Ihre Anfrage

        KI-Use-Case bei ITMR anfragen

        Fristen, Risiken und Maßnahmen

        Typische regulatorische Schnittstellen bei KI-Use-Cases

        Die folgende Matrix zeigt häufige Prüfbereiche. Einzelne Fristen und Pflichten hängen vom konkreten System, der Rolle, dem Markt, den Daten und dem Produktdesign ab.

        BereichWann relevant?Typischer PrüfpunktZeit-/Statushinweis
        AI ActJeder KI-Einsatz, besonders HR, Scoring, Transparenz, GPAI, eigene KI-ProdukteRollenanalyse, Risikoklasse, Verbotsscreening, AI-Literacy, Transparenz, technische DokumentationAI-Literacy und Verbotsscreening seit 02.02.2025; GPAI-/Governance-Schnittstellen seit 02.08.2025; AI-Omnibus final prüfen
        DSGVO/DSFAPersonenbezogene Daten, Beschäftigtendaten, Profiling, sensible Daten, automatisierte EntscheidungenRechtsgrundlage, Transparenz, AVV, TOM, Drittlandtransfer, DSFA, Löschung, BetroffenenrechteDatenpannen regelmäßig binnen 72 Stunden prüfen; Betroffenenrechte regelmäßig binnen 1 Monat beantworten
        Urheberrecht/IPKI-Bilder, Texte, Code, Training, RAG, TDM, Kundendaten, Social ContentInput-/Output-Rechte, Lizenzen, TDM-Opt-out, Rechtekette, Persönlichkeitsrechte, Marken/DesignsLaufend vor Veröffentlichung, Training, Kundenübergabe oder Produktintegration prüfen
        Data ActVernetzte Produkte, verbundene Dienste, Cloud-Switching, Datenzugang, datengetriebene KI-ProdukteDateninventar, Zugangsprozess, Geschäftsgeheimnisse, DSGVO-Gates, B2B-Klauseln, Cloud-ExitAllgemein seit 12.09.2025; Art. 3(1) für neue Produkte/Dienste ab 12.09.2026
        CRA/NIS2/SecuritySoftwareprodukte, KI-Agenten, SaaS, Cloud, kritische Sektoren, sicherheitsrelevante AutomatisierungSecure SDLC, SBOM, Vulnerability Disclosure, Incident Response, Lieferkette, ZugriffsschutzCRA-Meldepflichten ab 11.09.2026 vorbereiten; Hauptpflichten ab 11.12.2027; NIS2/BSIG-Betroffenheit prüfen
        Vertrag/GovernanceVendoren, Kundenprodukte, Agenturleistungen, KI-Outputs, interne Nutzung, White-LabelKI-Klauseln, AVV/DPA, Anbieterbedingungen, Haftung, Nutzungsgrenzen, KI-Richtlinie, SchulungenVor Toolfreigabe, Kundenlaunch, Kampagne, Datenimport oder produktivem Rollout prüfen

        Verwandte ITMR-Checker und Anschlussprüfungen

        Nächste sinnvolle Schritte

        Je nach Ergebnis können diese Checker die KI-Use-Case-Gallery sinnvoll vertiefen.

        AI-Act-ErstcheckVertieft Rollen, Risikoklassen, Transparenzpflichten, GPAI-Fragen und verbotene Praktiken. DSFA-CheckPrüft, ob die KI-Verarbeitung ein hohes Datenschutzrisiko auslöst und eine DSFA benötigt. Bildrechte-/KI-Bild-/Asset-CheckHilft bei KI-Bildern, Deepfakes, Persönlichkeitsrechten, Lizenzen und Rechteketten. Data-Act-CheckOrdnet Datenzugang, Dateninventar, Geschäftsgeheimnisse und Cloud-/Produktdatenpflichten ein. Open-Source-/SBOM-CheckVertieft KI-Code, OSS-Lizenzen, SBOM, Sicherheitslücken und CRA-Schnittstellen. CRA-CheckPrüft Security-by-design, Schwachstellenmanagement und Produktcybersicherheit für digitale Produkte.

        KI-Use-Case rechtlich belastbar einordnen lassen

        Schildern Sie kurz den KI-Anwendungsfall, Ihre Rolle, den Datenkontext und vorhandene Unterlagen. ITMR kann auf dieser Grundlage prüfen, welche Risiken, Pflichten und nächsten Schritte im konkreten Fall sinnvoll sind.

        Anfrage zu KI-Use-Case senden

        Rechtlicher Orientierungshinweis: Die KI-Use-Case-Gallery ist eine strukturierte Vorprüfung. Sie ersetzt keine Rechtsberatung im Einzelfall. Maßgeblich sind insbesondere technisches Design, Zweck, Datenarten, Nutzergruppen, Anbieterbedingungen, Rollenverteilung, Vertragslage, tatsächliche Nutzung und aktuelle Rechtsentwicklung.

        ITMR RechtsanwälteITMR Rechtsanwälte PartGmbB

        Kanzlei für digitale Herausforderungen

        ITMR Rechtsanwälte | Fachanwälte
        Kanzlei für IT-Recht und Medienrecht
        Schirmerstraße 80 [Eingang links]
        40211 Düsseldorf

        T: +49 211 737 547 - 70
        E: info@itmr-legal.de

        Fachgebiete & Leistungen

        • IT-Recht
        • Datenschutzrecht
        • Medienrecht
        • Urheberrecht
        • Künstliche Intelligenz
        • Markenrecht
        • Wettbewerbsrecht
        • Fachgebiete
        • Leistungspakete

        Kanzlei & Profil

        • Warum ITMR
        • Team
        • Karriere
        • Fachanwalt
        • Terminvertretung
        • News
        • Insights
        • Kontakt

        Hauptbereiche & Infos

        • Erstberatung
        • IT-Recht & Digitalisierung
        • Medien- & Kommunikationsrecht
        • Gewerblicher Rechtsschutz
        • Impressum
        • Datenschutz
        • Tools
        • Newsletter

        © 2026 ITMR Rechtsanwälte PartGmbB

        • • • • •