Legal Tech · Leistung

Holen Sie künstliche Intelligenz in Ihr Unternehmen, ohne sich in der Regulierung zu verfangen.

Die KI-Verordnung der EU (AI Act), das türkische Datenschutzgesetz (KVKK) und die DSGVO bringen jedem Unternehmen, das künstliche Intelligenz einsetzt, konkrete Pflichten. Von der Risikoklassifizierung über Governance-Richtlinien und Folgenabschätzungen bis zu den Beschaffungsverträgen bauen wir die KI-Compliance umfassend auf.

Überblick

Künstliche Intelligenz ist heute ein regulierter Bereich

Künstliche Intelligenz hat die Erprobungsphase hinter sich: Sie steckt mitten in den Geschäftsprozessen, vom Kundenservice bis zu Personalentscheidungen, von der Produktion bis zum Marketing. Zugleich tritt die KI-Verordnung der EU (AI Act, Verordnung (EU) 2024/1689) stufenweise in Kraft, und das türkische Datenschutzgesetz (KVKK, Gesetz Nr. 6698) sowie die DSGVO regeln die Datenebene ohnehin bereits. Für jedes türkische Unternehmen, das den deutschen und den EU-Markt berührt, sind diese Regeln zu einer unmittelbaren geschäftlichen Voraussetzung geworden.

Unsere Arbeit zur KI-Compliance reicht von der Bestandsaufnahme der Systeme, die Sie einsetzen und entwickeln, über die Risikoklassifizierung, Governance-Richtlinien und Folgenabschätzungen bis zu den Beschaffungsverträgen für KI. Ziel ist nicht, Innovation anzuhalten, sondern sie auf einen belastbaren rechtlichen Boden zu stellen.

Künstliche Intelligenz & Regulierung
01

In welchen Fällen kommt das zum Einsatz?

Der typische Umfang unserer Leistung zur KI-Compliance.

Compliance mit dem AI Act

Risikoklassifizierung der Systeme, Karte der Pflichten und Fahrplan für die Compliance im EU-Markt.

Daten- & Modell-Compliance

Die Lage von Trainingsdaten, automatisierten Entscheidungen und Profiling gegenüber KVKK und DSGVO.

KI-Beschaffungsverträge

Haftung, Rechte des geistigen Eigentums und Datenklauseln beim Einkauf von KI-Werkzeugen und -Diensten.

02

Wie läuft der Prozess ab?

Die dreistufige Methode, der wir bei der KI-Compliance folgen.

01 · Bestandsaufnahme & Klassifizierung

Wir kartieren die eingesetzten und die geplanten KI-Systeme und bewerten jedes einzelne nach seiner Risikoklasse im AI Act und nach dem einschlägigen Datenregime.

02 · Richtlinie & Bewertung

Wir erarbeiten die Richtlinie zum Einsatz künstlicher Intelligenz, die Regeln der menschlichen Aufsicht und die erforderlichen Folgenabschätzungen.

03 · Vertrag & Monitoring

Wir passen die Verträge mit Lieferanten und Kundschaft an und halten die Compliance durch die Beobachtung des Regulierungskalenders aktuell.

Warum Köksal?

Ein Rechtsteam, das die Technik von innen kennt

KI-Compliance entsteht nicht aus Richtlinien, die ohne Verständnis der Technik geschrieben werden, sondern mit einem Team, das weiß, wie das System arbeitet. Mit unserem Ansatz des Legal Engineering und der Praxis aus dem Einsatz künstlicher Intelligenz in unseren eigenen Abläufen schreiben wir Regeln, die sich anwenden lassen.

  • Eine Analyse, die AI Act, KVKK und DSGVO in einem Rahmen liest
  • Ein praxistauglicher Fahrplan für Unternehmen mit Ausrichtung auf den deutschen und den EU-Markt
  • Juristinnen und Juristen, die dieselbe Sprache sprechen wie die technischen Teams
  • Realistische Regeln aus unserer eigenen Praxis mit künstlicher Intelligenz
  • Ein Ganzes mit unseren Leistungen zu Datenschutz und Legal Tech
04

Weitere Leistungen im Bereich Legal Tech

Bei Bedarf erweitert dasselbe Team seine Arbeit nahtlos auf unsere weiteren Lösungen in diesem Bereich.

Alle Legal Tech Leistungen
05

Zugehörige Bereiche & Rechtsvorschriften

Die Schwerpunkte und Rechtsgebiete, die diese Leistung berührt, die zugehörigen Desks und die Rechtsvorschriften, die wir dazu verfolgen.

07

Das Team hinter dieser Leistung

Mit unserem mehrsprachigen Team aus Anwältinnen und Anwälten beraten wir Sie zum türkischen Recht, auch auf Deutsch; Fragen des deutschen Rechts bearbeitet unsere in Deutschland zugelassene Partnerkanzlei activelaw.

08

Zugehörige Publikationen

Aktuelle Einschätzungen und Leitfäden aus dem Knowledge Center.

Über diesen Vertrag entscheiden einige wenige Punkte. Der erste sind die Daten: ob Ihre Eingaben zum Training des Modells verwendet werden, wie lange sie gespeichert bleiben, welche Unterauftragnehmer beteiligt sind und in welchem Land verarbeitet wird — all das gehört ausdrücklich in den Text. Werden personenbezogene Daten verarbeitet, ist ein Auftragsverarbeitungsvertrag nach dem türkischen Datenschutzgesetz (KVKK…

Ja — wenn die Ausgabe des Systems in der EU verwendet wird oder wenn Sie Produkte beziehungsweise Dienstleistungen mit KI-Anteil auf dem EU-Markt anbieten, führt ein Sitz in der Türkei nicht aus dem Anwendungsbereich heraus. Für Unternehmen, die nach Deutschland exportieren oder dort Kundschaft haben, ist die KI-Verordnung der EU (AI Act, Verordnung (EU) 2024/1689) — ähnlich wie das deutsche Lieferkettensorgfaltspfl…

Eine schriftliche Nutzungsrichtlinie ist in jedem Unternehmen dringend zu empfehlen, in dem Beschäftigte generative KI-Werkzeuge wie ChatGPT einsetzen. Ohne eine solche Richtlinie können Beschäftigte Kundendaten, Geschäftsgeheimnisse und personenbezogene Daten unkontrolliert in externe Werkzeuge übertragen, deren Bedingungen ungeklärt sind. Daraus kann eine Verantwortlichkeit nach dem türkischen Datenschutzgesetz (K…

Sie dürfen; im Beschäftigungskontext gehört künstliche Intelligenz allerdings zu den Anwendungen, die die größte Sorgfalt verlangen. Die KI-Verordnung der EU (AI Act) ordnet Systeme, die bei Einstellung, Beförderung und Leistungsbeurteilung eingesetzt werden, der Klasse mit hohem Risiko zu; daraus folgen Pflichten zu Transparenz, Aufzeichnung und menschlicher Aufsicht. In der Türkei kreuzt sich derselbe Vorgang mit…

Leistung

Holen Sie sich die richtige rechtliche Unterstützung für KI-Compliance & Governance.

Lassen Sie uns die für Ihren Bedarf passende Lösung gemeinsam bestimmen — mit unserer Erfahrung in der Türkei und im DACH-Raum.