Archiv
Newsletter
Praxisnahe Analysen zu KI im kirchlichen und sozialwirtschaftlichen Kontext.
- 16. September 2026
Sonderausgabe: Zwei Zeilen Sicherheitsmaßnahmen sind keine vereinbarten Maßnahmen
In jeder Dienstvereinbarung über ein KI-System steht ein Abschnitt zu den Sicherheitsmaßnahmen, und er besteht fast immer aus Überschriften. Diese Ausgabe füllt ihn aus: 25 Prüfpositionen für beide Rechtskreise, mit Nachweis und Fundstelle, kostenlos und als PDF.
- 01. September 2026
Sonderausgabe: Muster-Dienstvereinbarung KI für katholische Einrichtungen (MAVO, KDG)
Das evangelische Muster lässt sich nicht auf MAVO umschreiben. Drei tragende Unterschiede stehen dagegen. Jetzt gibt es eine eigene katholische Fassung, kostenlos.
- 20. August 2026
Automatisch geschwärzt? Vier Wege, auf denen personenbezogene Daten trotzdem beim Anbieter landen
Die Zusage, dass ein KI-System Namen und andere personenbezogene Daten selbst entfernt, wird an der Eingabezeile vorgeführt. Drei weitere Wege bleiben ungeprüft.
- 12. August 2026
Sonderausgabe: Muster-Dienstvereinbarung für KI-Systeme (MVG-EKD, DSG-EKD)
Wer ein KI-System einführt, in dem Mitarbeitende mit eigenen Zugängen arbeiten, braucht eine Dienstvereinbarung. Für den kirchlichen Bereich gab es dafür bisher kein Muster. Ab heute gibt es eines, kostenlos und frei verwendbar.
- 06. August 2026
Exit-Strategie für ein KI-System: Was § 18 KDG-DVO verlangt und warum der Vektorindex nicht mitwandert
Die novellierte KDG-DVO hat mit § 18 erstmals eine eigene Vorschrift für Cloud-Dienste. Sie verlangt vor der Nutzung eine Exit-Strategie. Bei einem KI-System trifft diese Pflicht auf einen Bestand, der sich technisch nicht mitnehmen lässt, und auf eine Uhr, die der Risikokatalog nicht kennt.
- 30. Juli 2026
Nicht klassifiziert heißt Klasse III: Was § 9 KDG-DVO über die Architektur eines KI-Projekts entscheidet
Das katholische Datenschutzrecht kennt drei Datenschutzklassen mit fest beschriebenen Mindestmaßnahmen. Wer nicht einordnet, landet automatisch in der strengsten. Was daraus für Modellzugriffe, RAG-Bestände und Auftragsverarbeiter folgt, gelesen als Architekturvorgabe.
- 29. Juli 2026
Der AI Act nach dem Digital Omnibus: Welche Fristen für kirchliche Träger jetzt gelten
Seit dem 27. Juli 2026 ist die Digital-Omnibus-Verordnung zur KI in Kraft. Sie verschiebt die Hochrisiko-Fristen um bis zu zwei Jahre und formuliert die KI-Kompetenzpflicht aus Artikel 4 neu. Eine Fristenübersicht aus der Betreiber-Perspektive, mit dem Wortlaut beider Fassungen.
- 23. Juli 2026
Open WebUI unter der Lupe: die Software hinter vielen datenschutzfreundlichen KI-Arbeitsplätzen
Ob eigener Server oder EU-Plattform: sehr oft ist die Oberfläche dieselbe quelloffene Software. Was Open WebUI mitbringt, warum die Voreinstellungen nicht die Empfehlungen sind und weshalb die Lizenzfrage ab 50 Nutzern interessant wird.
- 21. Juli 2026
KI-Schulung für Diakonie, Caritas und kirchliche Träger: Warum die Standard-Fortbildung am falschen Gesetz vorbeischult
Die bayerische kirchliche Datenschutzaufsicht empfiehlt, Datenschutz- und KI-Kompetenz-Schulungen zu verknüpfen. Was hinter der Empfehlung steckt, warum generische KI-Kurse für kirchliche Einrichtungen zu kurz greifen und woran eine passende Schulung zu erkennen ist.
- 19. Juli 2026
Kontext schlägt Modell: Warum datenschutzkonforme LLMs meist genügen
Die erste Frage bei einem KI-Projekt ist selten 'welches Modell', sondern 'wie gut ist der Kontext'. Für die Aufgaben eines Trägers entscheidet Datenaufbereitung, Retrieval und Prompt mehr als das jeweils neueste Spitzenmodell.
- 19. Juli 2026
On-Premise-KI ohne teuren Server: Was auf CPU und kleinem Modell wirklich geht
Für interne Abfragen und Berichte braucht es keinen GPU-Server. Mit einem kleinen Modell, erzwungener strukturierter Ausgabe und engen Werkzeugen läuft nützliche Automatisierung auf gewöhnlicher Hardware, solange man die Grenze kennt.
- 19. Juli 2026
Geeignet, nicht bestimmt: Wann ein System die Mitarbeitendenvertretung auslöst
Im evangelischen Kirchenrecht genügt schon die bloße Eignung zur Überwachung, damit die MAV mitbestimmt, früher, als die weltliche Intuition erwarten lässt. Was das für die Planung eines Systems bedeutet.
- 18. Juli 2026
Ist das überhaupt KI? Warum die Unterscheidung über das ganze Projekt entscheidet
Vieles, was als „KI“ verkauft wird, ist regelbasierte Auswertung. Die Unterscheidung ist kein Wortspiel, sie entscheidet über Recht, Mitbestimmung und Aufwand.
- 18. Juli 2026
RAG datenschutzkonform aufbauen: Was die DSK-Orientierungshilfe für die Architektur bedeutet
Seit Oktober 2025 gibt es eine Orientierungshilfe der Datenschutzkonferenz speziell zu RAG-Systemen. Gelesen aus der Architektur-Perspektive: welche Entscheidungen sie beim Bau eines Systems über eigene Aktenbestände erzwingt.
- 18. Juli 2026
Der Mittelweg: EU-gehostete KI ohne Datenspeicherung, und was daran zu prüfen ist
Zwischen US-Cloud und eigenem Server gibt es einen dritten Weg: europäische KI-Dienste, die keine Inhalte speichern. Das nimmt den Betriebsaufwand, ist aber eine vertragliche Zusage, keine Selbstverständlichkeit.
- 15. Juli 2026
Cloud oder eigener Server? Die erste Architekturentscheidung für KI im kirchlichen Kontext
Nicht „welches Modell?“ ist die erste Frage, sondern „wo läuft es?“, und die Antwort hängt nicht am Bauchgefühl, sondern an der Schutzklasse der Daten.
Alle zwei Wochen eine Ausgabe
Praxisnahe Analysen zu KI und kirchlichem Datenschutzrecht, für Verantwortliche in Trägern und für beratende Häuser. Kein Newsletter-Marketing, keine Weitergabe Ihrer Daten.
Mit der Anmeldung stimmen Sie dem Versand des Newsletters zu. Abmeldung jederzeit. Näheres unter Datenschutz.