Neue nDSG-Anforderungen für KMU: Was ändert sich bei KI-Systemen 2026?
Schweizer Regulierung wird konkret. Das neue Datenschutzgesetz nDSG seit September 2023 definiert erstmals klare Regeln für KI-Einsatz — und ab 2026 prüft die Behörde, ob Ihre KMU diese kennt. Tauchen Sie in unsere KI-Regelmappe ein und verstehen Sie die neuen Compliance-Anforderungen.
Das ändert sich jetzt
1. Verzeichnis der KI-Verarbeitungen
Ihre KMU braucht Klarheit, welche Personendaten in KI-Systeme fliessen: CRM mit Kundendaten → ChatGPT-Analyse? → nDSG-dokumentieren; HR-Daten in generative KI für Berichte? → Ja, dokumentieren; Website-Trackingdaten für KI-Optimierung? → Auch eine Verarbeitung.
Das ist kein Marketing-Blabla: eine unvollständige Dokumentation kostet Gebühren bis 50.000 CHF pro Verstoß. Quelle: SECO KMU-Portal (2026).
Nächster Schritt
Was heisst das für KI-Regeln und Nachweise?
- Nutzung sichtbar machen: Welche Teams nutzen welche KI-Tools?
- Daten und Freigaben klären: Was darf in ChatGPT, Copilot oder andere Tools?
- Nachweise vorbereiten: Regeln, Rollen und Unterweisung dokumentieren.
DACH-Hinweis: 10min KI Brief bleibt für KMU im gesamten DACH-Raum lesbar; konkrete Praxisangebote sind zuerst CH-first formuliert.
2. Automatisierte Entscheidungen müssen erklärt werden
Wenn ein KI-System eine Geschäftsentscheidung trifft (Kreditentscheidung, Kundensegmentierung, Personalentscheidung), muss Ihre KMU die Logik erklären können, die Person davon in Kenntnis setzen und einen menschlichen Einspruch ermöglichen.
Praktisches Beispiel: ChatGPT sortiert Kundenleads nach Kaufwahrscheinlichkeit. Eine Nachricht an Interessenten, dass diese Priorisierung stattfindet, ist nDSG-Pflicht. Ohne diese Info? Gebühr bis 100.000 CHF. Lesen Sie die vollständige Analyse der IT-Trends (iapmesuisse.ch).
3. Datenschutz-Folgenabschätzung bei riskanten KI-Systemen
Nicht jeder KI-Einsatz braucht diese. Aber wenn Sie biometrische Daten verarbeiten (Gesichtserkennung, Stimme), Health-Daten verwenden, großflächiges Profiling machen oder Versicherungsrisikoanalysen durchführen — dann verlangt nDSG eine Datenschutz-Folgenabschätzung (DSFA).
4. Privacy by Design: KI von der Idee an absichern
Neue KI-Projekte müssen Datenschutz von Anfang an einplanen: nicht erst fragen, sondern erst von Anfang an sicher bauen; Datenminimierung nur für die Daten, die wirklich nötig sind; Anonymisierung prüfen, wo möglich.
Was Ihre KMU sofort tun sollte
Schritt 1: Inventur. Liste alle KI-Systeme auf, die in Ihrer KMU heute laufen: ChatGPT, Claude, lokale LLMs; KI-gestützte Softwaretools (Verkauf, HR, Buchhaltung); Automationstools mit KI-Komponenten; Bildanalyse, Spracherkennung.
Schritt 2: Klassifizieren. Welche davon verarbeiten Personendaten? Kundendaten? Ja → dokumentieren; Mitarbeiterdaten? Ja → dokumentieren; Nur interne Texte/Nummern? → Weniger kritisch, aber überprüfen.
Schritt 3: Dokumentieren. Für jedes System kurz notieren: Welche Daten rein? Welcher KI-Provider? Wer hat Zugriff? Wo werden Daten gespeichert? Wie lange?
Schritt 4: Experten-Check. Bei Unsicherheit: externe Datenschutzberatung. Eine falsche Klassifizierung kostet später viel mehr. Folgen Sie den neuesten KI-News für Schweizer KMU (gnocchi-friends.ch).
Der Geschäftsvorteil
Das klingt nach Aufwand — ist es auch, am Anfang. Aber Ihre KMU baut damit: Kundenvertrauen (Transparente KI-Nutzung ist ein Wettbewerbsvorteil); Behördensicherheit (Kein Schrecken bei nächster Kontrolle); Bessere Daten-Qualität (Dokumentation zeigt auch, wo Sie KI-Prozesse optimieren können); Weniger Bußgeld-Risiko.
Die nächsten Schritte: KI-Regelmappe nutzen
Bis Q4 2026: Inventur und erste Dokumentation abschließen; Q1 2027: Datenschutz-Folgenabschätzung für kritische Systeme; Laufend: KI-Projekte früh mit Compliance-Team abstimmen.
Das heisst das für Ihr KMU
Warten Sie nicht auf Kontrollen. KI-Compliance ist 2026 nicht mehr optional — es ist ein Geschäftsrisiko. Machen Sie heute eine Liste, und Sie sparen später Gebühren, Verhandlungen und Vertrauen-Probleme. Erste Frage: Welche KI-Tools nutzt Ihr Team täglich, und kennen Ihre Datenschutz-Verantwortlichen das?
Machen Sie jetzt Ihren kostenlosen nDSG-Compliance-Check auf der KI-Regelmappe
