Mia

Mia

KI-Assistentin · online

AgenticIT
Lösungen
Bereiche
Technologie
Unternehmen
Profis gesucht!
Start/Blog/Recht & Sicherheit
Recht & Sicherheit

KI und Datenschutz in der Schweiz: Der nDSG-Leitfaden für KMU

Wie setzen Schweizer KMU KI datenschutzkonform ein? Der praktische Leitfaden zum revidierten Datenschutzgesetz (nDSG) – mit Checkliste für KI-Projekte.

24. Juli 2026 · 9 Min. Lesezeit · AgenticIT Redaktion

KI-Projekte scheitern selten an der Technik – oft an der Frage: «Dürfen wir das mit unseren Daten überhaupt?» Seit dem revidierten Datenschutzgesetz (nDSG, in Kraft seit September 2023) gelten für Schweizer Unternehmen klarere Pflichten. Wer KI einsetzt, muss sie kennen. Dieser Leitfaden bringt Ordnung ins Thema – praxisnah und ohne Juristendeutsch.

Warum KI und Datenschutz zusammengehören

KI-Systeme verarbeiten Daten – oft personenbezogene Daten: Kundennamen, E-Mails, Anfragen, Verhalten. Genau hier greift das nDSG. Und für Unternehmen mit Kunden in der EU zusätzlich die DSGVO. Beide verfolgen dasselbe Ziel: Menschen sollen wissen und kontrollieren können, was mit ihren Daten geschieht.

Die wichtigsten nDSG-Prinzipien für KI

1. Rechtmässigkeit und Treu und Glauben

Datenverarbeitung braucht einen legitimen Zweck. KI darf nicht heimlich Daten für Zwecke nutzen, die die betroffene Person nicht erwarten kann.

2. Zweckbindung

Daten, die für den Kundenservice erhoben wurden, dürfen nicht ungefragt zum Training eines beliebigen Modells zweckentfremdet werden.

3. Verhältnismässigkeit und Datenminimierung

Verarbeiten Sie nur die Daten, die der Zweck wirklich erfordert. Ein KI-Agent braucht selten Zugriff auf alles.

4. Transparenz

Betroffene müssen informiert werden. Für KI heisst das konkret: KI-Kennzeichnung. Wenn ein Chatbot antwortet, muss erkennbar sein, dass es kein Mensch ist.

5. Richtigkeit

KI kann falsch liegen («halluzinieren»). Bei Entscheidungen mit Wirkung auf Menschen braucht es deshalb menschliche Kontrolle.

Automatisierte Einzelentscheidungen

Das nDSG (wie die DSGVO) adressiert automatisierte Einzelentscheidungen mit erheblichen Auswirkungen. Faustregel für KMU: Entscheidungen, die eine Person spürbar betreffen (Ablehnung, Bonität, Kündigung), gehören nicht in die alleinige Hand eines Agenten. Prinzip: Human-in-the-Loop.

Datenübermittlung ins Ausland

Viele KI-Dienste laufen auf Servern ausserhalb der Schweiz. Bei Datenübermittlung ins Ausland ist zu prüfen, ob das Zielland einen angemessenen Datenschutz bietet oder ob zusätzliche Garantien nötig sind. Für sensible Daten kann eine Verarbeitung mit klaren vertraglichen und technischen Garantien nötig sein.

Checkliste: KI-Projekt datenschutzkonform aufsetzen

  • Zweck definiert – wofür genau wird KI eingesetzt?
  • Datenarten erfasst – welche (personenbezogenen) Daten fliessen ein?
  • Rechtsgrundlage geklärt – Einwilligung, Vertrag oder berechtigtes Interesse?
  • Datenminimierung geprüft – nur das Nötige?
  • KI-Kennzeichnung umgesetzt – für alle kundenseitigen Agenten
  • Human-in-the-Loop definiert – wo gibt der Mensch frei?
  • Auslandtransfer geprüft – wo werden Daten verarbeitet?
  • Auftragsbearbeitung geregelt – Verträge mit Dienstleistern (AVV)
  • Betroffenenrechte gewährleistet – Auskunft, Löschung möglich?
  • Bearbeitungsverzeichnis geführt – Dokumentation vorhanden?
  • Protokollierung aktiviert – KI-Aktionen nachvollziehbar

Häufige Fehler – und wie man sie vermeidet

Fehler Besser
Kundendaten in öffentliche Chatbots kopieren Kontrollierte, dokumentierte Verarbeitung
Chatbot ohne KI-Kennzeichnung Klare Kennzeichnung als KI
Vollautomatik bei Kundenmails Human-in-the-Loop-Freigabe
«Wir sammeln mal alles» Datenminimierung von Anfang an

So arbeitet AgenticIT

Compliance ist bei uns kein Nachgedanke, sondern Teil des Designs: KI-Kennzeichnung, Human-in-the-Loop bei allen Aktionen mit Aussenwirkung, Datenminimierung und nDSG/DSGVO-konforme Verarbeitung sind Standard – nicht Option. Mehr dazu auf unserer Seite Sicherheit.

Fazit

Datenschutzkonforme KI ist kein Widerspruch – sie ist gut geplante KI. Wer die Prinzipien von Anfang an mitdenkt, baut Systeme, die nicht nur rechtlich sauber, sondern auch vertrauenswürdig sind. Und Vertrauen ist im B2B die härteste Währung.

Rechtlicher Hinweis: Dieser Beitrag dient der allgemeinen Information und ersetzt keine individuelle Rechtsberatung. Für Ihren konkreten Fall konsultieren Sie bitte eine Fachperson.

Transparenz: Dieser Beitrag wurde KI-gestützt erstellt und von der AgenticIT-Redaktion geprüft (Human-in-the-Loop). Fragen dazu? Sprechen Sie mit uns.

Weiterlesen

Verwandte Artikel

Recht & Sicherheit

KI-Agenten sicher einsetzen: Der Compliance- und Sicherheits-Leitfaden für KMU

11 Min. Lesezeit
KI-Agenten

KI-Agenten: Der komplette Leitfaden für Schweizer Unternehmen (2026)

14 Min. Lesezeit
Vertrieb & Leads

Neukundengewinnung für KMU in der Schweiz: Der komplette Leitfaden

8 Min. Lesezeit
Unverbindlich · Persönlich

Was davon liegt bei Ihnen drin?

In einem kurzen Gespräch zeigen wir Ihnen, welche Abläufe aus diesem Artikel sich in Ihrem Unternehmen automatisieren lassen — konkret, messbar und ohne Verpflichtung.

Ein kurzer Rückruf, ein konkreter Plan für Ihre Branche – Sie entscheiden danach in Ruhe.

DSG-konform · Antwort innert 24 Stunden · Keine Verpflichtung

AgenticIT
swissICT – Schweizer Fachverband für IT & KommunikationstechnologieSchweizer Fachverband für IT &
Kommunikationstechnologie
Wir bilden aus – Bewirb dich jetzt!Wir bilden aus
Bewirb dich jetzt!
KONTAKT031 539 44 44info@agenticit.ch
AgenticIT GmbH
Switzerland
www.agenticit.ch
Zum Kontaktformular →
IT Lösungen fürGTMRevOpsTECHNOLOGIEKI AgentenAgenten TeamsEnterprise
BEREICHEBegeisternUmsetzenErschaffenErweiternWISSENBlogBranchen
🔒 SSL-gesichert🛡️ revDSG / DSGVO-konform🤝 Keine Weitergabe an DritteCoded in Bärn withDatenschutzImpressum