[nonimo]
DE
Herunterladen

KI im Fragebogen: was Sie Versicherer und Kunden antworten

· Aktualisiert am · Geschrieben und gepflegt von Joaquín Trapero, Nonimo

Wenn der Fragebogen Ihrer Cyberversicherung oder der Sicherheitsfragebogen eines großen Kunden den KI-Einsatz berührt, gilt eine kurze Regel: Beantworten Sie die Frage, die dort steht, wahrheitsgemäß, und legen Sie dafür Papier bei, das Sie ohnehin führen. Teuer wird nicht die ehrliche Antwort, sondern das Häkchen bei einer Schutzmaßnahme, die es im Haus nicht gibt.

Eine Beobachtung überrascht dabei die meisten: In den drei deutschen Bögen, die wir für diesen Leitfaden geöffnet haben, steht das Wort KI überhaupt nicht. Nicht im unverbindlichen Muster-Fragebogen des GDV von Dezember 2019, nicht im Unternehmensbogen der Gothaer von Mai 2022, nicht in einem Maklerbogen von Juni 2024. Gefragt wird trotzdem, nur heißt die Frage anders: nach IT-Dienstleistern, nach Software as a Service, nach der Weitergabe von Datensätzen.

Dieser Leitfaden liefert den Fragenkatalog mit Musterantworten und den passenden Nachweisen, und er sagt bei jeder Antwort, worauf sie sich stützt. Er setzt eine schriftliche KI-Richtlinie voraus und greift zurück auf die Prüfung, wann Mandantendaten überhaupt in ein KI-System dürfen.

Der Fragenkatalog zum KI-Einsatz: Frage, Antwort, Nachweis

Der Katalog hat zwei Teile, und der Unterschied zwischen ihnen ist nicht kosmetisch. Die Fragen im ersten Teil stehen wörtlich in Bögen, die öffentlich abrufbar sind, und eine Antwort darauf ist eine Erklärung mit gesetzlich geregelten Folgen. Der zweite Teil stammt aus dem Vertragsverhältnis mit einem Auftraggeber, und dort entscheidet Ihre Rolle darüber, was Sie schulden.

Was in eckigen Klammern steht, tragen Sie ein. Die Musterantworten sind so geschrieben, dass sie ohne Prüfung niemandem passen: Wer sie übernimmt, ohne vorher in die eigene Werkzeugliste zu sehen, macht genau den Fehler, um den es in diesem Leitfaden geht. Die Liste selbst ist Teil des Musters für eine KI-Richtlinie.

Die Fragen, die aus dem Versicherungsantrag kommen

Frage im BogenWoran Sie die Antwort festmachenWas Sie beilegen
„Nutzen Sie einen Dienstleister zur Datenverarbeitung (Auftragsdatenverarbeitung nach Art. 28 DSGVO)?” (GDV, E3)Jeder KI-Dienst, in den Mandantendaten oder Kundendaten gelangen, gehört hierherListe der Auftragsverarbeitungsverträge
„Mit welchen IT-Dienstleistern arbeiten Sie zusammen?” (Gothaer, 8.1)Die Werkzeugliste aus der KI-Richtlinie, nicht das GedächtnisWerkzeugliste mit Konto und Zweck
„Nutzen Sie Cloud-Computing / Software as a Service? Wenn ja, mit welchem Cloud-Dienstleister?” (Gothaer, 8.3)Ein Textassistent im Browser ist SaaS, auch wenn ihn niemand so nenntWerkzeugliste
„Werden Datensätze an Subunternehmer weitergegeben?” (Maklerbogen 06/2024, 3.5)Eine Eingabe in einen fremden Dienst ist eine Weitergabe, auch ohne DateianhangVerzeichnis nach Art. 30 DSGVO
„Unterliegt Ihr Dienstleister dem einheitlichen Datenschutzrecht der Europäischen Union?” (GDV, DL5)Steht im Vertrag des Anbieters, nicht in seiner WerbungAuftragsverarbeitungsvertrag, Angaben zum Drittlandtransfer

Die fünf Zeilen decken die Stellen ab, an denen ein KI-Werkzeug in einem Risikobogen auftaucht. Für das freie Feld hinter der ersten Frage hat sich eine knappe Form bewährt, die den Dienst benennt, den Zweck nennt und die Rechtsgrundlage nicht behauptet, sondern belegt.

Eingesetzte Dienste mit Verarbeitung personenbezogener Daten im Auftrag:

  1. [Anbieter, Produkt], Konto: [Kanzleikonto], Zweck: [Entwürfe, Recherche]
     Auftragsverarbeitungsvertrag vom [Datum], Verarbeitung in [EU / Drittland]
  2. [Anbieter, Produkt], Konto: [Kanzleikonto], Zweck: [Übersetzung]
     Auftragsverarbeitungsvertrag vom [Datum], Verarbeitung in [EU / Drittland]

Nicht freigegeben und daher nicht eingesetzt: private Konten jeder Art.
Grundlage: KI-Richtlinie der [Kanzlei], Stand [Datum], Punkt 2 und Punkt 3.

Die Auskünfte, die ein Auftraggeber verlangen kann

Für den Kundenfragebogen gibt es kein Musterformular, das man zitieren könnte, und wir erfinden hier keines. Was sich sauber sagen lässt, ist das Gegenstück: welche Auskunft ein Auftraggeber verlangen kann und woraus dieser Anspruch folgt. Alles darüber hinaus ist Verhandlung, nicht Pflicht.

AuskunftWoraus sie folgtWas Sie beilegen
Nachweis der Pflichten aus Art. 28 DSGVO, wenn Sie Auftragsverarbeiter sindArt. 28 Abs. 3 Buchstabe h DSGVOAuftragsverarbeitungsvertrag, technische und organisatorische Maßnahmen
Angaben zur Sicherheit in der Lieferkette§ 30 Abs. 2 Nr. 4 BSIG, Pflicht des AuftraggebersKI-Richtlinie, Werkzeugliste
Welche Empfänger Ihre Daten erreichenArt. 30 DSGVO, Kategorien von EmpfängernAuszug aus dem Verzeichnis
Welche Maßnahmen zur KI-Kompetenz es gibtArt. 4 KI-VOUnterweisungsnachweis mit Datum und Teilnehmenden

Die Tabelle erklärt auch, warum solche Bögen bei kleinen Betrieben landen: Der Kunde erfüllt damit seine eigene Pflicht, und was er Sie fragt, ist meist die Weitergabe dessen, was ihm selbst abverlangt wird.

Was eine Antwort im Versicherungsantrag rechtlich ist

Der Bogen sieht aus wie ein Formular und ist eine Erklärung. § 19 Abs. 1 VVG verpflichtet Sie, bis zur Abgabe Ihrer Vertragserklärung die Ihnen bekannten Gefahrumstände anzuzeigen, die für den Entschluss des Versicherers erheblich sind und nach denen er in Textform gefragt hat. Aus diesen Merkmalen folgt fast alles, was in der Praxis schiefgeht, und zwei von ihnen ziehen in entgegengesetzte Richtungen.

Das eine entlastet: Gefragt sein muss in Textform. Ein Versicherer, der im Bogen kein Wort über KI verliert, hat danach nicht gefragt, und eine Anzeigepflicht entsteht dafür nicht. Das andere belastet: Was gefragt ist, ist vollständig zu beantworten, auch wenn die Frage einen Namen trägt, unter dem Sie Ihr Werkzeug nie eingeordnet hätten.

Anzeigen müssen Sie nur, wonach in Textform gefragt wurde

Diese Grenze ist der Grund, warum die Antwort auf die KI-Frage fast nie mit dem Wort KI beginnt. Sie beginnt damit, dass Sie die Frage lesen, die tatsächlich dasteht, und den Dienst dort einordnen, wo er hingehört: unter Dienstleister, unter SaaS, unter Weitergabe von Datensätzen. Wer stattdessen einen eigenen Absatz über den verantwortungsvollen Umgang mit KI schreibt, beantwortet eine Frage, die niemand gestellt hat.

Nach § 19 Abs. 1 Satz 2 VVG gilt die Anzeigepflicht auch für Fragen, die der Versicherer nach Ihrer Vertragserklärung, aber vor der Annahme stellt. Genau dort tauchen Nachfragen zu neuen Themen auf, und eine Nachfrage zu KI ist eine Frage in Textform wie jede andere. Wer die Prüfschritte kennt, die vor einer Eingabe stehen, hat die Antwort auf eine solche Nachfrage schon im Haus.

Rücktritt, Kündigung, Anpassung, Anfechtung

FallWas der Versicherer kannFundstelle
Anzeigepflicht verletztRücktritt vom Vertrag§ 19 Abs. 2 VVG
Weder vorsätzlich noch grob fahrlässig verletztkein Rücktritt, Kündigung mit einem Monat Frist§ 19 Abs. 3 VVG
Vertrag wäre auch zu anderen Bedingungen geschlossen wordenrückwirkende Vertragsanpassung§ 19 Abs. 4 VVG
Rücktritt nach Eintritt des Versicherungsfallskeine Leistung, außer die Verletzung war nicht ursächlich; bei Arglist ohne diese Ausnahme§ 21 Abs. 2 VVG
Arglistige TäuschungAnfechtung des Vertrags§ 22 VVG

Die Rechte des Versicherers sind befristet, und die Fristen erklären, warum ein Bogen aus dem Vorjahr nach einem Schaden wieder auf dem Tisch liegt. Ein Monat ab Kenntnis für die Ausübung, fünf Jahre ab Vertragsschluss für das Erlöschen, und zehn Jahre, wenn die Anzeigepflicht vorsätzlich oder arglistig verletzt wurde.

1 Monatzur Ausübung ab Kenntnis, § 21 Abs. 1 VVG
5 Jahrebis die Rechte erlöschen, § 21 Abs. 3 VVG
10 Jahrebei Vorsatz oder Arglist, § 21 Abs. 3 VVG
Quelle: § 21 Abs. 1 und Abs. 3 VVG, Portal Gesetze im Internet

Für die Praxis folgt daraus eine Ablagepflicht, die niemand vorschreibt und die sich trotzdem lohnt: Der Bogen, den Sie heute zurückschicken, ist jahrelang ein Dokument, auf das sich jemand berufen kann. Legen Sie ihn mit Datum und mit den Anlagen ab, die mitgegangen sind.

Im Musterfragebogen des GDV kommt das Wort KI nicht vor

Der Gesamtverband der Deutschen Versicherungswirtschaft stellt einen unverbindlichen Muster-Fragebogen zur Risikoerfassung für kleine und mittelständische Unternehmen bereit. Er hat 26 Seiten und trägt den Stand Dezember 2019. Eine Volltextsuche über diese 26 Seiten findet weder KI noch künstliche Intelligenz noch maschinelles Lernen, kein einziges Mal.

0
Treffer für KI, künstliche Intelligenz und maschinelles Lernen auf den 26 Seiten des GDV-Musterfragebogens, Stand Dezember 2019

Mit Nachlässigkeit hat das nichts zu tun: Der Bogen ist älter als die Werkzeuge, um die es geht, und älter auch als die KI, die niemand eigens bestellt hat. Das hat für Sie zwei Folgen. Niemand verlangt eine Antwort auf eine Frage, die nicht gestellt wurde. Dafür greifen die Fragen, die gestellt sind, breiter, als ihr Wortlaut vermuten lässt.

Die Frage heißt E3 und meint Art. 28 DSGVO

Die Frage E3 des Musters lautet in der vereinfachten Fassung: „Nutzen Sie einen Dienstleister zur Datenverarbeitung (Auftragsdatenverarbeitung nach Art. 28 DSGVO)?” In der Begründung dazu steht, dass Alltagsdienstleistungen wie E-Mail nicht gemeint sind, dass aber ausgelagerte Kernaufgaben der Datenverarbeitung über die Zusatzfragen Dienstleister zu erfassen sind.

Ob das Diktatsystem, mit dem Aktenvermerke entstehen, eine Kernaufgabe der Datenverarbeitung ist, entscheidet nicht der Anbieter und nicht der Makler. Es entscheidet, was Sie damit tun. Die Bundessteuerberaterkammer nennt für Diktier-KI ausdrücklich den Auftragsverarbeitungsvertrag mit dem Anbieter als erforderlich, neben Rechtsgrundlage, Transparenz und Löschkonzept. Wer diesen Vertrag hat, hat auch die Antwort auf E3.

Fünf Zusatzfragen pro Dienstleister

Sagt der Antragsteller bei E3 ja, folgen die Zusatzfragen DL1 bis DL5. Sie fragen, in welchen Bereichen der Dienstleister tätig ist, ob Verfügbarkeit und Updates vertraglich geregelt sind, ob er zertifiziert ist, wofür Sie ihn von der Haftung freigestellt haben und ob er dem einheitlichen Datenschutzrecht der Europäischen Union unterliegt. Für einen KI-Anbieter sind das genau die fünf Punkte, die bei der Einführung eines Werkzeugs selten geprüft werden.

10Fragen zu den Basis-Obliegenheiten
5Fragen zu den Sonderbereichen
5Zusatzfragen je Dienstleister
Aufbau des GDV-Musterfragebogens, Seite 5

Die letzte Zahl ist die, die in der Praxis unterschätzt wird. Fünf Dienstleister bedeuten fünfundzwanzig Zusatzfragen, und wer seine Werkzeugliste nicht führt, beantwortet sie aus dem Kopf. Genau an dieser Stelle setzt das Urteil an, um das es im nächsten Abschnitt geht.

Das Urteil des Landgerichts Kiel: Antworten ohne Kontrolle der Systeme

Ein Unternehmen, das unter anderem einen Webshop auf einem Server mit Windows 2008 betrieb, hatte im Antrag erklärt, alle Arbeitsrechner verfügten über aktuelle Software zur Erkennung von Schadsoftware und Sicherheitsupdates würden schnellstmöglich eingespielt. Beides traf nicht zu. Der Versicherer stützte sich auf § 123 BGB und focht den Vertrag wegen arglistiger Täuschung an.

5 O 128/21
Landgericht Kiel, Urteil vom 23. Mai 2024. Das Gericht weist darauf hin, dass das Urteil nicht rechtskräftig ist

Das Landgericht Kiel gab dem Versicherer mit Urteil vom 23. Mai 2024 recht, Aktenzeichen 5 O 128/21. Mehrere Rechner hatten keine aktuellen Sicherheitsupdates, einige gar keinen Schutz gegen Schadsoftware, und die Sicherheitspatches des Servers, auf dem der Webshop lief, waren veraltet. Das Gericht hielt die Falschangaben für arglistig, weil durch Kontrolle der Systeme leicht zu erkennen gewesen wäre, dass nicht alle Rechner aktuelle Sicherheitsupdates hatten.

Was das Gericht dem Antragsteller vorhielt

Um eine Lüge ging es nicht. Nach der Mitteilung des Gerichts hatte der zuständige Verantwortliche die Fragen ohne gründliche Überprüfung beantwortet, und das genügte für den Vorwurf der Arglist. Der Weg dorthin führt über § 123 BGB, der die Anfechtung einer durch arglistige Täuschung bestimmten Willenserklärung erlaubt, und § 22 VVG hält fest, dass dieses Anfechtungsrecht des Versicherers unberührt bleibt.

Das Landgericht selbst weist darauf hin, dass das Urteil nicht rechtskräftig ist. Es taugt deshalb nicht als abschließende Rechtslage und schon gar nicht als Drohkulisse. Als Maßstab für die eigene Sorgfalt taugt es trotzdem, weil der Vorwurf sich nicht am Ergebnis festmacht, sondern an der Art, wie die Antwort zustande kam.

Was daraus für die Frage nach dem KI-Einsatz folgt

Übertragen lässt sich der Maßstab. Wer die Frage nach IT-Dienstleistern beantwortet, ohne nachzusehen, welche Werkzeuge im Haus tatsächlich laufen, steht in derselben Lage wie der Antragsteller in Kiel. Das gilt besonders für Funktionen, die niemand eingekauft hat: die Zusammenfassung im Postfach, die Übersetzung im Textprogramm, den Assistenten in der Fachsoftware.

Welche Werkzeuge das sind und warum sie in keiner Liste stehen, haben wir im Leitfaden zur Pseudonymisierung unter dem am häufigsten übersehenen Werkzeug beschrieben. Für den Fragebogen ist die Konsequenz schlicht: erst die Liste aktualisieren, dann ankreuzen.

Nach dem Antrag läuft die Pflicht weiter

Der Antrag ist der Anfang der Pflichten, nicht ihr Ende. § 23 Abs. 1 VVG verbietet es dem Versicherungsnehmer, nach Abgabe der Vertragserklärung ohne Einwilligung des Versicherers eine Gefahrerhöhung vorzunehmen oder sie einem Dritten zu gestatten. Erkennt er sie nachträglich, hat er sie nach Absatz 2 unverzüglich anzuzeigen.

Ob die Einführung eines neuen Werkzeugs eine Gefahrerhöhung in diesem Sinn ist, entscheidet sich am einzelnen Vertrag und nicht an einer Faustregel. Die praktische Folge ist unabhängig davon dieselbe: Die Frage, die Sie im Antrag beantwortet haben, kann durch eine Entscheidung im Sommer unrichtig werden, ohne dass jemand den Bogen noch einmal ansieht.

Daneben steht § 28 VVG für die vertraglichen Obliegenheiten, also für das, was Sie laufend einhalten sollen. Verletzen Sie eine vorsätzlich, ist der Versicherer leistungsfrei; bei grober Fahrlässigkeit darf er kürzen, und die Beweislast für das Nichtvorliegen grober Fahrlässigkeit liegt bei Ihnen. Diese Umkehr ist der Grund, warum Dokumentation hier kein Selbstzweck ist.

Der GDV-Bogen führt die Basis-Obliegenheiten offen mit: individuelle Zugänge, gesonderte Administrationszugänge, Mindestanforderungen an Passwörter, wöchentliche Sicherung, regelmäßige Installation von Updates. Wer eine KI-Funktion im Kanzleikonto freischaltet, berührt davon mindestens die Zugänge, und genau darüber schweigt der Bogen von 2019.

Das laufende Gegenstück im eigenen Haus sind die Kontrollen, die die Richtlinie ankündigt. Wie weit sie gehen dürfen und wo die Grenze liegt, steht unter Stichproben ja, eine totale Überprüfung nicht.

Der Fragebogen des Kunden kommt aus dessen eigener Pflicht

Sicherheitsfragebögen von Auftraggebern wirken oft wie eine Schikane und sind meistens eine Weitergabe. § 30 Abs. 2 Nr. 4 BSIG verlangt von besonders wichtigen und wichtigen Einrichtungen Maßnahmen zur Sicherheit der Lieferkette, einschließlich sicherheitsbezogener Aspekte der Beziehungen zu unmittelbaren Anbietern oder Diensteanbietern. Wer diese Pflicht hat, fragt seine Lieferanten.

§ 30 Abs. 2 Nr. 4
BSIG: Sicherheit der Lieferkette, einschließlich sicherheitsbezogener Aspekte der Beziehungen zu unmittelbaren Anbietern oder Diensteanbietern

Das erklärt auch den Ton solcher Bögen. Sie sind nicht auf eine Kanzlei mit vier Personen zugeschnitten, sondern auf einen ganzen Lieferantenstamm, und sie fragen deshalb nach Dingen, die es bei Ihnen nicht gibt. Ein leeres Feld mit einer Begründung ist dort eine bessere Antwort als ein Häkchen mit einem Fragezeichen im Kopf.

Als Auftragsverarbeiter ist die Auskunft geschuldet

Wenn Sie für Ihren Kunden personenbezogene Daten im Auftrag verarbeiten, gilt Art. 28 Abs. 3 Buchstabe h DSGVO: Der Auftragsverarbeiter stellt dem Verantwortlichen alle erforderlichen Informationen zum Nachweis der in diesem Artikel niedergelegten Pflichten zur Verfügung und ermöglicht Überprüfungen einschließlich Inspektionen.

Der Zuschnitt dieser Pflicht ist enger, als der Fragebogen oft unterstellt. Geschuldet ist der Nachweis der in Art. 28 niedergelegten Pflichten, nicht ein allgemeiner Nachweis von Rechtstreue. Fragen zur Nachhaltigkeit, zur Beschaffungspolitik oder zur internen Organisation fallen nicht darunter, und es ist zulässig, das höflich zu schreiben.

Außerhalb dieser Rolle ist der Umfang Vertragssache

Eine Steuerkanzlei steht gegenüber ihrem Mandanten regelmäßig auf der Seite des Verantwortlichen: Die Bundessteuerberaterkammer verlangt in ihren FAQ, dass die Kanzlei selbst Auftragsverarbeitungsverträge mit KI-Dienstleistern schließt. Wer nicht Auftragsverarbeiter ist, dem folgt aus Art. 28 gar nichts, und der Umfang der Auskunft richtet sich nach dem, was vereinbart ist. Auskunftsfreudigkeit bleibt trotzdem sinnvoll, nur ist sie dann eine geschäftliche Entscheidung und keine Rechtspflicht, und dieser Unterschied gehört ins Anschreiben.

Ob und wie der Mandant vom KI-Einsatz erfahren muss, ist eine dritte Frage, die berufsrechtlich und datenschutzrechtlich getrennt zu beantworten ist. Sie steht im Leitfaden zur KI-Richtlinie unter Ob der Mandant vom KI-Einsatz erfahren muss.

Fragt der Bogen, ob Ihre Mandanten dem KI-Einsatz zugestimmt haben, genügt meist ein Hinweis im Mandatsvertrag; wann es doch eine Einwilligung braucht, zeigt die Musterklausel mit Hinweis und gesonderter Erklärung.

Die vier Nachweise, die eine kleine Kanzlei wirklich vorlegen kann

Die gute Nachricht für einen Betrieb ohne IT-Abteilung: Die Nachweise, die hier zählen, sind Papier und keine Technik. Sie entstehen einmal, werden gepflegt und passen in einen Anhang. Wer sie hat, füllt jeden dieser Bögen in einer halben Stunde aus, statt jedes Mal die gleiche Rekonstruktion zu beginnen.

4
Dokumente beantworten zusammen den größten Teil beider Bögen: Richtlinie mit Werkzeugliste, Unterweisungsnachweis, Verzeichnis nach Art. 30 DSGVO und die Verträge nach Art. 28 DSGVO
  1. Die KI-Richtlinie mit ihrer Werkzeugliste. Sie legt fest, welche Werkzeuge erlaubt sind und was in sie nicht hineindarf, und sie ist die Grundlage jeder Antwort im Dienstleisterteil des Bogens.
  2. Der Unterweisungsnachweis. Unterschrift je Person, Datum, Inhalt. Er belegt, dass die Regel bekannt ist, und er zählt zugleich als Maßnahme nach Art. 4 KI-VO.
  3. Das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO. Dort stehen die Kategorien von Empfängern, und ein KI-Dienst gehört dazu.
  4. Die Auftragsverarbeitungsverträge. Einer je Anbieter, nach Art. 28 DSGVO. Sie beantworten die Frage nach dem Dienstleister und die Frage nach dem europäischen Datenschutzrecht in einem Zug.

Das Blatt mit den Unterschriften ist der wirksamste Anhang

Von diesen vier Dokumenten wird eines regelmäßig unterschätzt, und es ist das einfachste. Das unterschriebene Blatt zur Kenntnisnahme zeigt, dass die Regel nicht nur existiert, sondern angekommen ist, und es trägt Datum und Namen. Wie dieses Blatt aussieht und was darauf gehört, steht unter Unterweisung und Nachweis.

Für den Fragebogen hat es einen weiteren Vorteil: Es beantwortet gleichzeitig eine Frage aus dem Versicherungsteil und eine aus dem Kundenteil, ohne dass Sie zweimal etwas formulieren müssen. Beilegen, im Anschreiben nennen, fertig.

Das Verzeichnis nennt die Empfänger, und ein KI-Dienst ist einer

Art. 30 DSGVO verlangt vom Verantwortlichen ein Verzeichnis aller Verarbeitungstätigkeiten, das unter anderem die Kategorien von Empfängern enthält, gegenüber denen personenbezogene Daten offengelegt worden sind oder noch offengelegt werden. Ein KI-Anbieter, in dessen Dienst Mandantendaten gelangen, ist ein solcher Empfänger. Wer dieser Empfänger bei Anthropic genau ist, steht unter wo die Daten liegen und was Anthropic Ireland daran ändert.

Damit wird das Verzeichnis zum kürzesten Weg durch beide Bögen. Wer es pflegt, hat die Antwort auf die Dienstleisterfrage im Versicherungsantrag und die Antwort auf die Empfängerfrage im Kundenbogen bereits geschrieben, und zwar in einer Form, die eine Aufsichtsbehörde ohnehin sehen will.

Art. 4 KI-VO: der Nachweis, nach dem als Nächstes gefragt wird

Die Bundesnetzagentur fasst den Adressatenkreis von Art. 4 KI-VO knapp zusammen: Anbieter und Betreiber von KI-Systemen einschließlich solcher mit allgemeinem Verwendungszweck, unabhängig von Wirtschaftszweig oder Organisationsgröße. Eine Kanzlei mit drei Personen, die einen Chatbot in eigener Verantwortung beruflich nutzt, ist damit Betreiberin, und eine Ausnahme nach Organisationsgröße nennt die Bundesnetzagentur nicht.

Was dort nicht verlangt wird, ist für den Fragebogen genauso wichtig. Nicht vorgeschrieben sind nach denselben Hinweisen garantierte Kompetenzniveaus bei einzelnen Personen, formalisierte oder standardisierte Trainingsmaßnahmen, externe Zertifizierungen der durchgeführten Maßnahmen und die Einführung eines KI-Beauftragten. Empfohlen wird, die Maßnahmen gut zu dokumentieren. Die übrigen Pflichten der KI-Verordnung stehen in keinem Fragebogen, treffen dieselbe Kanzlei aber genauso und mit eigenen Fristen: welche das sind und ab wann.

Empfohlen wird außerdem, was dokumentiert werden soll: Art der Maßnahmen, inhaltlicher und zeitlicher Umfang, teilnehmende Personen. Dieselbe Aufzählung steht in unserem Leitfaden unter was die Bundesnetzagentur festzuhalten empfiehlt. Das sind drei Spalten und eine Zeile pro Termin, und es ist genau das, was in einem Fragebogenfeld zur KI-Kompetenz Platz findet.

Maßnahmen zur KI-Kompetenz nach Art. 4 KI-VO

  [Datum]  Unterweisung zur KI-Richtlinie, [Dauer], Teilnehmende: [Namen]
           Inhalt: Werkzeugliste, unzulässige Eingaben, Meldeweg
  [Datum]  Nachunterweisung nach Aufnahme von [Werkzeug] in die Liste

Eine externe Zertifizierung besteht nicht und ist nach den Hinweisen der
Bundesnetzagentur auch nicht vorgeschrieben.

Was Sie nicht ankreuzen dürfen, auch wenn es gut aussieht

Drei Felder kosten kleine Betriebe regelmäßig die Wahrheit, weil die ehrliche Antwort nach Nachlässigkeit klingt. Sie klingt nur so. Eine unrichtige Antwort auf eine Risikofrage ist ein Problem mit Rechtsfolgen, eine ehrliche Antwort bestenfalls ein Preisargument des Versicherers und im Kundenbogen ein Gesprächspunkt.

Das erste Feld fragt nach einer Technik, die das Abfließen von Daten verhindert, oft mit dem Kürzel DLP. Das zweite fragt, ob Uploads in nicht freigegebene Dienste technisch blockiert werden. Das dritte fragt nach Zertifizierungen. Die wenigsten kleinen Betriebe haben eine, und das ist selten ein Mangel: Der Kriterienkatalog AIC4, mit dem das BSI seinen Kriterienkatalog C5 auf KI-Dienste in der Cloud erweitert, richtet sich an die Anbieter solcher Dienste und nicht an die Kanzlei, die sie nutzt.

DLP im Einsatz:                     nein
Technische Sperre für Uploads:      nein
Zertifizierung eines KI-Managementsystems: nein

Stattdessen: schriftliche KI-Richtlinie vom [Datum] mit verbindlicher
Werkzeugliste, Unterweisung aller [Anzahl] Personen am [Datum],
Freigabe neuer Werkzeuge nur durch [Name].

Der gleiche Maßstab gilt für Zahlen. Eine pauschale Trefferquote für ein Werkzeug gehört nicht in ein Fragebogenfeld, und warum wir selbst keine nennen, steht im Leitfaden zur Pseudonymisierung.

Diese drei Neins sind belastbarer als drei Jas, die im Schadensfall zerfallen. Und sie sind ehrlicher als die dritte Variante, die man in Fragebögen häufig sieht: das Ankreuzen mit handschriftlicher Einschränkung am Rand, die im Nachhinein niemand mehr findet.

Wenn gefragt wird, ob Mandantendaten in KI-Systeme gelangen

Diese Frage sieht nach ja oder nein aus und ist eine Prüfung. Für Berufsträger hängt die Antwort nicht nur an der DSGVO, sondern am Berufsrecht, und dort sind mehrere Voraussetzungen gleichzeitig zu erfüllen. Welche das sind, steht unter den vier Dingen, die zusammenkommen müssen.

Wer im Fragebogen mit nein antwortet, weil Eingaben vorher verfremdet werden, sollte den Begriff sauber wählen. Ein Vorgang, der sich zurückführen lässt, ist Pseudonymisierung und nicht Anonymisierung, und ein pseudonymisiertes Datum bleibt personenbezogen. Diese Unterscheidung ist in unserem Leitfaden dazu ausgeführt, und sie ist in einem Fragebogen kein Sprachspiel: Wer anonymisiert schreibt und pseudonymisiert meint, hat unrichtig geantwortet.

Der saubere Satz für dieses Feld nennt beides, den Vorgang und seine Grenze. Er behauptet keine Anonymität und verschweigt keine Verarbeitung, und er hält damit auch dann, wenn jemand später genauer hinsieht. Ob der Anbieter mit den Eingaben trainiert, hängt bei OpenAI am Konto und nicht am Modell, und das ist in einer eigenen Übersicht je Konto aufgeschlüsselt.

Berufshaftpflicht: was die Bundessteuerberaterkammer zu KI-Fehlern sagt

Neben der Cyberversicherung steht die Berufshaftpflicht, und dort lautet die häufigste Frage nicht, ob Sie KI nutzen, sondern wer haftet, wenn ein KI-Ergebnis falsch war. Die Bundessteuerberaterkammer antwortet in ihren FAQ zum KI-Einsatz klar: KI ist ein Werkzeug, der Steuerberater muss die Ergebnisse auf fachliche Richtigkeit kontrollieren und haftet gegenüber dem Mandanten für Fehler.

Daraus folgt nach der Kammer, dass KI-basierte Fehler in der Regel von der Berufshaftpflicht gedeckt sind. Sie hängt jedoch eine Warnung an, die in jede Fragebogenrunde gehört: Es kommt immer auch darauf an, was in den Allgemeinen Versicherungsbedingungen steht und was mit dem Versicherer vereinbart ist, weshalb er im Zweifel angesprochen werden sollte.

Wer die Ergebnisse prüft und freigibt, ist im Haus zu regeln, bevor der Fragebogen danach fragt; wie das in der Richtlinie steht, zeigt der Abschnitt zu Prüfung und Verantwortung.

Dieser Satz ist der Grund, warum die Fragebogenrunde ein guter Anlass ist, mit dem eigenen Makler zu sprechen, statt nur Felder zu füllen. Die Frage an ihn lautet nicht, ob KI versichert ist, sondern welche Formulierung in Ihren Bedingungen steht und was sie für die Werkzeuge aus Ihrer Liste bedeutet.

Wobei Nonimo hier hilft und wobei nicht

Nonimo ist eine Anwendung für Mac und Windows, die Namen, Kennnummern und Kontonummern durch Platzhalter ersetzt, bevor ein Text den Rechner verlässt, und sie beim Lesen der Antwort wieder einsetzt. Die Zuordnung bleibt lokal. Für den Fragebogen heißt das: Sie können beschreiben, wie Eingaben vor der Übermittlung verfremdet werden.

Im Fragebogen gehört diese Beschreibung nicht in das Feld nach Schutzmaßnahmen, sondern in das Feld, in dem nach dem Umgang mit Daten vor der Eingabe gefragt wird. Der Unterschied ist derselbe wie im ganzen Leitfaden: Eine Arbeitsweise ist keine technische Sperre, und wer sie als Sperre einträgt, hat unrichtig geantwortet.

Was Nonimo Ihnen nicht abnimmt

Nonimo blockiert keine Uploads, überwacht keine Netzwerkverbindungen und ist kein DLP. Es gibt keine erzwungene Installation über eine Richtlinie und keine Auswertung, wer wann was eingegeben hat. Die Felder aus dem vorigen Abschnitt bleiben also bei nein, auch wenn Nonimo im Haus läuft, und jede andere Darstellung im Fragebogen wäre eine unrichtige Angabe.

Ebenso wenig ersetzt es die Papiere. Die KI-Richtlinie, die Unterweisung, das Verzeichnis und die Auftragsverarbeitungsverträge bleiben Ihre Aufgabe. Wer wissen will, wie die Anwendung im Alltag aussieht, findet auf der Startseite eine Vorführung an einem Beispieldokument; wie ein Rollout im Team abläuft, steht unter Nonimo in einer Organisation.

Drei Sätze über den Fragebogen, die so nicht stimmen

Der erste: Versicherer fragen inzwischen alle nach KI. Das lässt sich so nicht sagen. In den drei deutschen Bögen, die für diesen Leitfaden geöffnet wurden, kommt das Wort nicht vor, und der jüngste davon ist von Juni 2024. Was stimmt, ist die Umkehrung: Die vorhandenen Fragen greifen weit genug, um KI-Dienste zu erfassen.

Das Gegenbeispiel steht allerdings schon auf Papier, nur nicht auf deutschem. Im Verlängerungsbogen des US-Versicherers AmTrust für die Berufshaftpflicht von Anwaltskanzleien steht im Abschnitt zu Änderungen an internen Abläufen die Frage 11.b: „Does the firm allow for the use of Artificial Intelligence software to draft documents? If Yes, please describe.” Die Frage ist also erfunden worden, sie ist nur hier noch nicht angekommen.

Der zweite: Wer anonymisiert, muss im Fragebogen nichts angeben. Das verwechselt zwei Ebenen. Ob Sie einen Dienstleister nutzen, hängt nicht davon ab, wie der Text aussieht, den Sie hineingeben. Die Bundesrechtsanwaltskammer weist zudem darauf hin, dass es regelmäßig nicht genügt, Namen und Anschriften von Mandanten zu entfernen, wenn sich Mandatsinformationen aus dem Kontext ergeben können, und sie hält die Übermittlung an ein Sprachmodell nach aktuellem Stand der Technik für nicht erforderlich.

Der dritte: Ein leeres Feld ist immer schlechter als ein Häkchen. Drei weitere Sätze dieser Art, diesmal über die Richtlinie selbst, stehen am Ende des Leitfadens dazu. Nach § 19 VVG ist das Gegenteil richtig, sobald das Häkchen nicht stimmt. Am teuersten wird in diesem ganzen Vorgang das Ja, das niemand vor dem Absenden überprüft hat.

Quellen

Alle Fundstellen am 16. September 2026 geprüft, die Fragebögen als PDF geöffnet und im Volltext durchsucht.

Nonimo ist die Software, die das auf Ihrem eigenen Rechner erledigt: Sie maskiert Mandantennamen und Ausweisnummern, bevor Ihr Text bei ChatGPT ankommt . Ohne Konto, und die Daten Ihrer Mandanten verlassen Ihren Rechner nicht.

Häufige Fragen

Muss ich im Antrag für die Cyberversicherung angeben, dass wir KI nutzen?

Anzuzeigen sind nach § 19 Abs. 1 VVG die Gefahrumstände, nach denen der Versicherer in Textform gefragt hat. Steht im Bogen keine Frage zu KI, besteht dafür keine Anzeigepflicht. Fragen nach IT-Dienstleistern, nach SaaS oder nach der Weitergabe von Daten erfassen den KI-Dienst aber oft mit.

Was passiert, wenn eine Risikofrage falsch beantwortet ist?

Der Versicherer kann nach § 19 Abs. 2 bis 4 VVG zurücktreten, kündigen oder den Vertrag rückwirkend anpassen. Tritt er nach einem Schaden zurück, ist er nach § 21 Abs. 2 VVG grundsätzlich nicht zur Leistung verpflichtet, außer die Verletzung war für den Fall nicht ursächlich.

Kann die Cyberversicherung nach einem Angriff die Zahlung verweigern?

Das Landgericht Kiel hat das am 23. Mai 2024 in einem Fall so gesehen, Az. 5 O 128/21: Fragen zu Schadsoftwareschutz und Updates waren unrichtig bejaht worden, das Gericht nahm eine arglistige Täuschung an. Das Gericht weist darauf hin, dass das Urteil nicht rechtskräftig ist.

Wo steht KI im Musterfragebogen des GDV?

Nirgends. Im unverbindlichen Muster-Fragebogen des GDV, Stand Dezember 2019, kommt das Wort auf 26 Seiten nicht vor. Die Frage E3 fragt aber nach einem Dienstleister zur Auftragsverarbeitung nach Art. 28 DSGVO, und dorthin gehört ein KI-Dienst regelmäßig.

Welche Nachweise zum KI-Einsatz kann eine kleine Kanzlei beilegen?

Meist drei: die schriftliche KI-Richtlinie, das unterschriebene Blatt zur Unterweisung und die Werkzeugliste. Dazu kommen das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO, in dem die Kategorien von Empfängern stehen, und die Auftragsverarbeitungsverträge der genutzten Dienste.

Muss ich den Fragebogen eines Kunden überhaupt beantworten?

Das hängt von der Rolle ab. Als Auftragsverarbeiter stellen Sie nach Art. 28 Abs. 3 Buchstabe h DSGVO die Informationen zum Nachweis der in diesem Artikel niedergelegten Pflichten zur Verfügung. Außerhalb dieser Rolle richtet sich der Umfang nach dem Vertrag und ist Verhandlungssache.

Warum schicken Kunden überhaupt Sicherheitsfragebögen?

Häufig wegen einer eigenen Pflicht. § 30 Abs. 2 Nr. 4 BSIG verlangt von besonders wichtigen und wichtigen Einrichtungen Maßnahmen zur Sicherheit der Lieferkette, einschließlich sicherheitsbezogener Aspekte der Beziehungen zu unmittelbaren Anbietern und Diensteanbietern.

Brauche ich ein Zertifikat, um KI-Kompetenz nachzuweisen?

Nach den Hinweisen der Bundesnetzagentur sind externe Zertifizierungen, formalisierte oder standardisierte Trainingsmaßnahmen und ein KI-Beauftragter nicht vorgeschrieben. Empfohlen wird, die Maßnahmen zu dokumentieren, unter anderem Art, inhaltlichen und zeitlichen Umfang und die teilnehmenden Personen.

Deckt die Berufshaftpflicht Fehler, die mit KI entstehen?

Nach der Bundessteuerberaterkammer sind KI-basierte Fehler in der Regel gedeckt, weil KI ein Werkzeug bleibt und der Berufsträger die Ergebnisse prüfen muss. Sie rät, im Zweifel den Versicherer anzusprechen, weil es auf die Allgemeinen Versicherungsbedingungen ankommt.

Darf ich ankreuzen, dass wir Uploads in KI-Dienste blockieren?

Nur wenn es stimmt. Die Angabe einer Schutzmaßnahme, die es im Haus nicht gibt, ist eine unrichtige Antwort auf eine Risikofrage, und die Folgen stehen in § 19 und § 21 VVG. Wer technisch nichts blockiert, schreibt genau das hin.