InnovateXP Limited - AI CRM and Event Management Solutions Hong Kong
InnovateXP Limited

02 / 15·PDPO, Datentransfer und private KI

Verstößt die ChatGPT-Nutzung durch Mitarbeitende gegen die PDPO?

Direkte AntwortDie Nutzung von öffentlichem ChatGPT ist nicht automatisch rechtswidrig. Das Risiko ist, Namen, Telefonnummern, Ausweisnummern, Verträge oder Kundendaten in ein öffentliches Modell einzufügen, das Sie nicht kontrollieren. Eine Seite Richtlinie reicht als Start: erlaubt, prüfpflichtig, verboten.

Grün, gelb, rot

Grün: veröffentlichte Produkt- und Markttexte. Gelb: interne Entwürfe nach Entfernen von Name und Telefon. Rot: Ausweis, Bankdaten, unveröffentlichte Verträge, Disziplinarakten, rohe Kundenchats.

Was auf die eine Seite gehört

Genehmigte Werkzeuge, verbotene Felder, wer Gelb freigibt, und die Folge bei Verstößen. Neue Mitarbeitende lesen das am ersten Tag. Zitieren Sie PCPD-Hinweise zu generativer KI erst nach Prüfung von Titel und Datum.

Was Führungskräfte tun

Einen Monat Einfügungen stichprobenartig prüfen. Rote Arbeit in ein Unternehmenskonto oder private KI verlagern, nicht nur mündlich ermahnen.

Fragen

Ist ChatGPT mit Firmen-E-Mail sicher?
Nicht allein deshalb. Wem das Login gehört und was eingefügt wird, sind zwei Fragen. Verbraucherpläne können Chats nach ihren Bedingungen nutzen.
Reicht es, den Namen zu entfernen?
Nein, wenn Telefon, Vertragsnummer oder Adresse die Person noch erkennbar machen. Gelb wird Grün erst, wenn keine Identifikation mehr möglich ist.

Dieser Text ist allgemeine Information, keine Rechtsberatung. Die PCPD-Hinweise ändern sich — prüfen Sie die aktuelle Fassung.

Prüfen Sie zuerst an einem echten Ablauf, ob personenbezogene Daten betroffen sind. Buchen Sie eine einstündige Geschäftsdiagnose.

Einstündige Diagnose buchen