Neue nDSG-Anforderungen für KMU: Was ändert sich bei KI-Systemen 2026?

Neue nDSG-Anforderungen für KMU: Was ändert sich bei KI-Systemen 2026?

Schweizer Regulierung wird konkret. Das neue Datenschutzgesetz nDSG seit September 2023 definiert erstmals klare Regeln für KI-Einsatz — und ab 2026 prüft die Behörde, ob Ihre KMU diese kennt. Tauchen Sie in unsere KI-Regelmappe ein und verstehen Sie die neuen Compliance-Anforderungen.

Das ändert sich jetzt

1. Verzeichnis der KI-Verarbeitungen

Ihre KMU braucht Klarheit, welche Personendaten in KI-Systeme fliessen: CRM mit Kundendaten → ChatGPT-Analyse? → nDSG-dokumentieren; HR-Daten in generative KI für Berichte? → Ja, dokumentieren; Website-Trackingdaten für KI-Optimierung? → Auch eine Verarbeitung.

Das ist kein Marketing-Blabla: eine unvollständige Dokumentation kostet Gebühren bis 50.000 CHF pro Verstoß. Quelle: SECO KMU-Portal (2026).

Nächster Schritt

Was heisst das für KI-Regeln und Nachweise?

  • Nutzung sichtbar machen: Welche Teams nutzen welche KI-Tools?
  • Daten und Freigaben klären: Was darf in ChatGPT, Copilot oder andere Tools?
  • Nachweise vorbereiten: Regeln, Rollen und Unterweisung dokumentieren.
KI-Regelcheck starten

DACH-Hinweis: 10min KI Brief bleibt für KMU im gesamten DACH-Raum lesbar; konkrete Praxisangebote sind zuerst CH-first formuliert.

2. Automatisierte Entscheidungen müssen erklärt werden

Wenn ein KI-System eine Geschäftsentscheidung trifft (Kreditentscheidung, Kundensegmentierung, Personalentscheidung), muss Ihre KMU die Logik erklären können, die Person davon in Kenntnis setzen und einen menschlichen Einspruch ermöglichen.

Praktisches Beispiel: ChatGPT sortiert Kundenleads nach Kaufwahrscheinlichkeit. Eine Nachricht an Interessenten, dass diese Priorisierung stattfindet, ist nDSG-Pflicht. Ohne diese Info? Gebühr bis 100.000 CHF. Lesen Sie die vollständige Analyse der IT-Trends (iapmesuisse.ch).

3. Datenschutz-Folgenabschätzung bei riskanten KI-Systemen

Nicht jeder KI-Einsatz braucht diese. Aber wenn Sie biometrische Daten verarbeiten (Gesichtserkennung, Stimme), Health-Daten verwenden, großflächiges Profiling machen oder Versicherungsrisikoanalysen durchführen — dann verlangt nDSG eine Datenschutz-Folgenabschätzung (DSFA).

4. Privacy by Design: KI von der Idee an absichern

Neue KI-Projekte müssen Datenschutz von Anfang an einplanen: nicht erst fragen, sondern erst von Anfang an sicher bauen; Datenminimierung nur für die Daten, die wirklich nötig sind; Anonymisierung prüfen, wo möglich.

Was Ihre KMU sofort tun sollte

Schritt 1: Inventur. Liste alle KI-Systeme auf, die in Ihrer KMU heute laufen: ChatGPT, Claude, lokale LLMs; KI-gestützte Softwaretools (Verkauf, HR, Buchhaltung); Automationstools mit KI-Komponenten; Bildanalyse, Spracherkennung.

Schritt 2: Klassifizieren. Welche davon verarbeiten Personendaten? Kundendaten? Ja → dokumentieren; Mitarbeiterdaten? Ja → dokumentieren; Nur interne Texte/Nummern? → Weniger kritisch, aber überprüfen.

Schritt 3: Dokumentieren. Für jedes System kurz notieren: Welche Daten rein? Welcher KI-Provider? Wer hat Zugriff? Wo werden Daten gespeichert? Wie lange?

Schritt 4: Experten-Check. Bei Unsicherheit: externe Datenschutzberatung. Eine falsche Klassifizierung kostet später viel mehr. Folgen Sie den neuesten KI-News für Schweizer KMU (gnocchi-friends.ch).

Der Geschäftsvorteil

Das klingt nach Aufwand — ist es auch, am Anfang. Aber Ihre KMU baut damit: Kundenvertrauen (Transparente KI-Nutzung ist ein Wettbewerbsvorteil); Behördensicherheit (Kein Schrecken bei nächster Kontrolle); Bessere Daten-Qualität (Dokumentation zeigt auch, wo Sie KI-Prozesse optimieren können); Weniger Bußgeld-Risiko.

Die nächsten Schritte: KI-Regelmappe nutzen

Bis Q4 2026: Inventur und erste Dokumentation abschließen; Q1 2027: Datenschutz-Folgenabschätzung für kritische Systeme; Laufend: KI-Projekte früh mit Compliance-Team abstimmen.

Das heisst das für Ihr KMU

Warten Sie nicht auf Kontrollen. KI-Compliance ist 2026 nicht mehr optional — es ist ein Geschäftsrisiko. Machen Sie heute eine Liste, und Sie sparen später Gebühren, Verhandlungen und Vertrauen-Probleme. Erste Frage: Welche KI-Tools nutzt Ihr Team täglich, und kennen Ihre Datenschutz-Verantwortlichen das?

Machen Sie jetzt Ihren kostenlosen nDSG-Compliance-Check auf der KI-Regelmappe

Nach oben scrollen

Kategorien

Neueste Beiträge