llm-integration.eu

KI-Compliance mit Claude: AI Act, DSGVO, NIS2

KI-Compliance für Claude über API, Bedrock oder Google Cloud: welche Pflicht aus AI Act, DSGVO und NIS2 wen trifft, welche Nachweise Sie brauchen und welche Meldefristen.

Aktualisiert 11 Min. LesezeitFakten geprüft am 1. Oktober 2026

TL;DR

KI-Compliance mit Claude heißt drei Gesetze gleichzeitig. Die DSGVO greift, sobald Prompts personenbezogene Daten enthalten: AVV, Verarbeitungsverzeichnis, DSFA, 72-Stunden-Meldung. NIS2 greift nur für besonders wichtige und wichtige Einrichtungen: Lieferkettenrisiko, Frühwarnung binnen 24 Stunden. Der AI Act ergänzt KI-Kompetenz, Transparenz und ab Dezember 2027 Hochrisiko-Betreiberpflichten.

Welche Gesetze gelten, wenn Ihr Unternehmen Claude betreibt?

Die DSGVO gilt für jede Claude-Anwendung, die personenbezogene Daten verarbeitet, egal über welchen Bezugsweg. Der AI Act gilt für jede berufliche Nutzung, die meisten Pflichten hängen aber am Anwendungsfall. NIS2 gilt nur für mittlere und größere Unternehmen in den Sektoren der Anhänge I und II und erfasst Claude dann als Teil der IT.

Die drei Gesetze stellen unterschiedliche Fragen. Die DSGVO fragt, was mit personenbezogenen Daten passiert. Der AI Act fragt, wofür das KI-System eingesetzt wird. NIS2 fragt, ob Ihre Dienste sicher und verfügbar bleiben. Ein Claude-Assistent im Kundenservice eines Energieversorgers kann alle drei auslösen. Derselbe Assistent in einer Agentur mit 40 Beschäftigten löst meist nur die DSGVO und die AI-Act-Grundpflichten aus.

Diese Prüfung stellen wir an den Anfang:

Gesetz Gilt für Sie, wenn Typischer Claude-Auslöser
DSGVO (VO 2016/679) Sie personenbezogene Daten in Prompts, Dateien oder Logs verarbeiten Kundenmails, Personalunterlagen, CRM-Daten im Prompt
AI Act (VO 2024/1689, geändert durch 2026/1744) Sie ein KI-System in eigener Verantwortung beruflich nutzen Interner Assistent, Coding-Tool, Chatbot
NIS2 (RL 2022/2555) Sie eine Einrichtung aus Anhang I oder II sind, mindestens mittelgroß (Art. 2 Abs. 1) Claude in einem Dienst, dessen Ausfall oder Datenabfluss Ihre Kunden trifft

NIS2 ist eine Richtlinie, die Details regelt das nationale Recht. In Deutschland ist das NIS-2-Umsetzungsgesetz am 6. Dezember 2025 in Kraft getreten. Das BSI nennt rund 29.500 betroffene Unternehmen. Registrieren müssen Sie sich spätestens drei Monate, nachdem Sie erstmals als Einrichtung gelten. Die gesetzliche Frist für bereits Betroffene ist laut BSI abgelaufen.

Die Pflichten-Matrix: wer was tun muss, mit welchem Nachweis

Die Matrix ordnet jeder Pflicht den Verpflichteten und das Dokument zu, das ein Prüfer verlangt. Wer Claude über die Anthropic-API, Amazon Bedrock oder Google Cloud nutzt, schuldet fast jede Zeile selbst, nicht der Modell- oder Cloud-Anbieter. Anbieter liefern Bausteine für Ihren Nachweis, nicht den Nachweis.

Gesetz und Artikel Verpflichtet Was zu tun ist Nachweis
DSGVO Art. 28 Sie (Verantwortlicher) und Anbieter (Auftragsverarbeiter) AVV mit Weisungen, Unterauftragsverarbeitern, Löschung, Audits AVV bzw. einbezogenes DPA, Liste der Unterauftragsverarbeiter, Prüfdatum
DSGVO Art. 30 Sie Jede Claude-Verarbeitung erfassen: Zwecke, Datenkategorien, Empfänger, Drittlandtransfers, Löschfristen, TOM Eintrag im Verzeichnis der Verarbeitungstätigkeiten je Anwendungsfall
DSGVO Art. 35 Sie DSFA vor risikoreicher Verarbeitung DSFA-Dokument, Stellungnahme des DSB, Freigabe
DSGVO Art. 33 Sie; der Auftragsverarbeiter meldet Ihnen unverzüglich (Abs. 2) Meldung an die Aufsichtsbehörde binnen 72 Stunden, jede Verletzung dokumentieren Register der Datenschutzverletzungen
AI Act Art. 4 Sie als Betreiber (und Anbieter, falls selbst gebaut) Maßnahmen zur Förderung der KI-Kompetenz der Nutzenden Schulungsplan je Rolle, Teilnahmeliste
AI Act Art. 50 Anbieter des Systems, oder Sie als Betreiber bei Deepfakes und veröffentlichten Texten Hinweis auf KI-Interaktion; KI-Texte zu öffentlichen Themen kennzeichnen, außer bei redaktioneller Kontrolle Screenshot des Hinweises, Redaktionsregel
AI Act Art. 26 (nur Hochrisiko, ab 2.12.2027) Sie als Betreiber Menschliche Aufsicht, Überwachung, Protokolle mindestens sechs Monate, Information der Beschäftigten Benennung der Aufsicht, Aufbewahrungseinstellung, Betriebsratsprotokoll
NIS2 Art. 20 Geschäftsleitung Risikomaßnahmen billigen, überwachen, Schulungen besuchen Beschlüsse, Schulungsnachweise
NIS2 Art. 21 Abs. 2 lit. d Sie Sicherheit der Lieferkette inklusive direkter Diensteanbieter Lieferantenbewertung für Anthropic, AWS oder Google
NIS2 Art. 23 Sie Erhebliche Sicherheitsvorfälle melden: 24 h, 72 h, ein Monat Tickets mit Zeitstempeln, eingereichte Meldungen

Zwei Punkte, die die Tabelle verdeckt. Erstens: Wer auf der Claude-API einen eigenen Assistenten baut, ist Anbieter dieses KI-Systems und trägt damit Art. 50 Abs. 1 selbst. Rollenfrage und vollständiger Zeitplan stehen in unserem Beitrag zu AI-Act-Pflichten für Unternehmen mit LLMs. Zweitens: Nach NIS2 Art. 20 Abs. 1 kann die Geschäftsleitung für Verstöße gegen Art. 21 haftbar gemacht werden. Diese persönliche Haftung nimmt Ihnen kein Dienstleistervertrag ab.

Die Bußgelder unterscheiden sich. DSGVO-Verstöße gegen Art. 28 bis 39 kosten bis zu 10 Mio. EUR oder 2 % des weltweiten Jahresumsatzes (Art. 83 Abs. 4). Verstöße gegen Betreiber- und Transparenzpflichten des AI Act kosten bis zu 15 Mio. EUR oder 3 % (Art. 99 Abs. 4). NIS2 verlangt von den Mitgliedstaaten Höchstbeträge von mindestens 10 Mio. EUR oder 2 % für wesentliche und 7 Mio. EUR oder 1,4 % für wichtige Einrichtungen (Art. 34 Abs. 4 und 5).

Wann braucht ein Claude-Projekt eine DSFA?

Eine Datenschutz-Folgenabschätzung ist Pflicht, wenn eine Verarbeitung voraussichtlich ein hohes Risiko birgt. Art. 35 Abs. 3 nennt drei Fälle. Für Claude sind realistisch: automatisierte Bewertung von Personen mit Rechtswirkung, etwa Bewerberauswahl, und umfangreiche Verarbeitung von Gesundheitsdaten oder anderen Art.-9-Daten. Die Liste Ihrer Aufsichtsbehörde ergänzt weitere Fälle.

So prüfen wir jeden neuen Claude-Anwendungsfall:

  1. Verarbeitung beschreiben. Zweck, Datenkategorien, Bezugsweg (API, Bedrock, Google Cloud), Region, Aufbewahrung. Das ist zugleich Ihr Eintrag nach Art. 30.
  2. Art. 35 Abs. 3 prüfen. Automatisierte Bewertung mit Rechtswirkung (a), umfangreiche besondere Kategorien oder Strafdaten (b), systematische Überwachung öffentlicher Bereiche (c).
  3. Behördenliste prüfen. Nach Art. 35 Abs. 4 veröffentlicht jede Aufsichtsbehörde eine Liste. Beschäftigtenüberwachung und neue Technologien stehen dort häufig.
  4. Überschneidung mit dem AI Act prüfen. Fällt der Anwendungsfall unter Anhang III, verweist Art. 26 Abs. 9 Betreiber für die DSFA auf die Informationen des Anbieters nach Art. 13. Seit dem Omnibus darf die Grundrechte-Folgenabschätzung nach Art. 27 Abs. 4 auf die DSFA verweisen, statt sie zu wiederholen.
  5. Ergebnis dokumentieren, auch ein negatives. Eine kurze Notiz, warum keine DSFA nötig war, ist ebenfalls ein Nachweis.

Die Ausnahme beim Verarbeitungsverzeichnis hilft selten. Art. 30 Abs. 5 befreit Unternehmen mit weniger als 250 Beschäftigten, aber nicht, wenn die Verarbeitung “nicht nur gelegentlich” erfolgt. Ein täglich genutzter Claude-Assistent ist nach unserer Lesart nicht gelegentlich. Führen Sie das Verzeichnis unabhängig von der Mitarbeiterzahl.

Welcher Vertrag auf welchem Bezugsweg gilt und was die Anbieter aufbewahren, steht in unserem Leitfaden zum Claude-Datenschutz im Unternehmen. Nutzen Sie ihn für die Felder “Empfänger” und “Drittlandtransfer” im Verzeichnis.

Meldefristen: 24, 48, 72 Stunden und 15 Tage

Ein abgeflossenes Prompt-Log mit Kundendaten ist eine Datenschutzverletzung: 72 Stunden bis zur Meldung an die Aufsichtsbehörde. Stört derselbe Vorfall eine wichtige oder besonders wichtige Einrichtung erheblich, kommt nach NIS2 eine Frühwarnung binnen 24 Stunden dazu. Anthropic muss API-Kunden binnen 48 Stunden informieren. Ihre Frist beginnt mit Ihrer Kenntnis.

Frist Quelle Auslöser Empfänger
24 Stunden NIS2 Art. 23 Abs. 4 lit. a Erheblicher Sicherheitsvorfall BSI (über das BSI-Portal)
48 Stunden Anthropic DPA Sicherheitsverletzung bei Anthropic Sie, schriftlich
72 Stunden DSGVO Art. 33 Abs. 1 Datenschutzverletzung, außer ohne Risiko Landesdatenschutzbehörde
72 Stunden NIS2 Art. 23 Abs. 4 lit. b Derselbe Vorfall, erste Bewertung BSI
15 Tage AI Act Art. 73 Abs. 2 Schwerwiegender Vorfall mit Hochrisiko-KI Marktüberwachung (Anbieter meldet; Betreiber informiert ihn sofort, Art. 26 Abs. 5)
Ein Monat NIS2 Art. 23 Abs. 4 lit. d Nach der 72-Stunden-Meldung Abschlussbericht

Das DPA von Anthropic, gültig seit 24. Februar 2025, sagt eine Meldung “within 48 hours” nach Kenntnis einer Sicherheitsverletzung zu. Für eine NIS2-Einrichtung ist das länger als Ihr 24-Stunden-Fenster. Planen Sie den Fall ein, dass Ihr eigenes Monitoring den Vorfall zuerst sieht. Das Cloud Data Processing Addendum von Google verspricht eine Meldung “promptly and without undue delay”, ohne feste Stundenzahl.

Die BSI-Seite zur Meldepflicht bestätigt die Stufen 24 Stunden, 72 Stunden und einen Monat und nennt den 6. Dezember 2025 als Start. Wer noch nicht registriert ist, meldet über ein Online-Formular im Melde- und Informationsportal.

Welche Nachweise liefern Bedrock und Google Cloud?

Beide Clouds liefern Werkzeuge, keine fertigen Nachweise. Auf Bedrock ist das Invocation Logging standardmäßig aus, und AWS erklärt, dass Modellanbieter Ihre Prompts nicht sehen. Auf Google Cloud bleiben Abuse-Monitoring-Logs einiger Claude-Modelle bis zu 30 Tage in Ihrer Region. Alles Weitere müssen Sie selbst einschalten, exportieren und aufbewahren.

Was die Anbieter dokumentieren, gelesen am 1. Oktober 2026:

  • Bedrock, Zugriff der Modellanbieter. Laut Datenschutzseite haben Modellanbieter keinen Zugriff auf Bedrock-Logs, Prompts oder Antworten.
  • Bedrock, Aufbewahrungsmodi. Die Seite zur Datenaufbewahrung definiert Modi von none bis aws_review. Claude Fable 5 und Fable 5.1 verlangen aws_review: Ein- und Ausgaben bleiben bis zu 30 Tage innerhalb von AWS und können von AWS geprüft werden, ohne an Anthropic zu gehen. Bei Cross-Region-Inferenz liegen die Daten in der Zielregion.
  • Bedrock, Invocation Logs. Das Invocation Logging ist standardmäßig deaktiviert, schreibt nur nach S3 oder CloudWatch Logs im selben Konto und in derselben Region und erfasst keine Aufrufe über bedrock-mantle.
  • Google Cloud, Abuse Monitoring. Für Modelle mit der Einstufung “Advanced AI” (Claude Mythos, Claude Fable) protokolliert Google Prompts und Antworten bis zu 30 Tage in der Region des Kunden. Für Fable 5 und Mythos 5 müssen Sie das Teilen dieser Daten mit Anthropic aktivieren.
  • Google Cloud, Vertrag. Dieselbe Seite sagt, dass für Anthropic-Modelle die Commercial Terms von Anthropic gelten. Nehmen Sie Anthropic deshalb als Beteiligten ins Verzeichnis auf, nicht nur Google.

Ein minimaler Nachweis-Abzug auf Bedrock, Region Frankfurt:

# Ist Invocation Logging aktiv, und wohin schreibt es?
aws bedrock get-model-invocation-logging-configuration --region eu-central-1
# Welcher Aufbewahrungsmodus gilt für das Konto in dieser Region? (AWS dokumentiert den Endpunkt mit us-east-1)
curl https://bedrock.eu-central-1.amazonaws.com/data-retention -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

Legen Sie beide Ausgaben quartalsweise mit Datum im Compliance-Ordner ab. Logs bleiben, bis Sie die Konfiguration löschen. Stimmen Sie deshalb eine S3-Lifecycle-Regel auf die Löschfrist im Verzeichnis ab. Regionen, EU-Inferenzprofile und Preise stehen in unserem Beitrag zu Claude auf AWS Bedrock in Frankfurt.

Selbst betreiben oder auslagern?

KI-Compliance für Claude selbst zu betreiben heißt, laufende Arbeit zu übernehmen, kein einmaliges Projekt: Änderungen bei Unterauftragsverarbeitern verfolgen, das Verzeichnis je Anwendungsfall pflegen, Logs und Aufbewahrung abstimmen und unter NIS2 eine 24-Stunden-Frist halten. Ein Dienstleister kann die Routine übernehmen. Die rechtliche Pflicht bleibt immer bei Ihrem Unternehmen.

Die laufenden Aufgaben nach Rolle:

Rolle Laufende Aufgabe Rhythmus (unsere Schätzung)
Datenschutzbeauftragter Einträge nach Art. 30, DSFA-Prüfung je neuem Anwendungsfall, Register der Verletzungen Bei jeder Änderung, plus Jahresprüfung
Informationssicherheit (ISMS) Lieferantenbewertung für Anthropic, AWS oder Google; Incident-Runbook mit 24- und 72-Stunden-Stufe Quartalsweise, plus Übungen
Plattform-Engineering Logging, Aufbewahrungsmodus, Log-Lifecycle, Nachweis-Export Monatlich
Recht oder Einkauf Mitteilungen zu Unterauftragsverarbeitern in der 15-Tage-Widerspruchsfrist von Anthropic, Vertragsverlängerungen Bei Mitteilung
Geschäftsleitung Billigung und Schulung nach NIS2 Art. 20 Jährlich

Auslagern lohnt sich, wenn Sie mehrere Claude-Anwendungen betreiben, keinen 24/7-Sicherheitsbetrieb haben und als NIS2-Einrichtung eine 24-Stunden-Frist nicht selbst besetzen können. Es lohnt sich nicht bei einem einzelnen internen Assistenten ohne personenbezogene Daten, oder in einem regulierten Unternehmen mit funktionierendem ISMS, das Cloud-Lieferanten bereits abdeckt. Dann überwiegt der Aufwand eines weiteren Auftragsverarbeiters.

Was Sie von einem Betreiber für dieses Thema verlangen sollten:

  1. Meldefrist kürzer als Ihre eigene. Als NIS2-Einrichtung ist eine 48-Stunden-Klausel zu langsam. Verlangen Sie eine Meldung innerhalb Ihres 24-Stunden-Fensters.
  2. Einen AVV nach Art. 28 DSGVO mit aktueller Liste der Unterauftragsverarbeiter, die den Modellweg (Anthropic-API, Bedrock, Google Cloud) und die Region nennt.
  3. Ein prüfbares Zugriffsmodell. Kein dauerhafter Zugriff auf Prompts oder Logs, Notfallzugriffe protokolliert und berichtet.
  4. Lieferung von Nachweisen. Monatlicher Export der Logging- und Aufbewahrungskonfiguration plus eigene Prüfberichte des Betreibers.
  5. NIS2-Status des Betreibers. Managed Service Provider stehen selbst in NIS2 Anhang I Nr. 9. Fragen Sie nach Registrierung und Meldeweg.
  6. Exit. Rückgabe von Logs und Konfiguration in nutzbarem Format und Löschung mit Datum. Das DPA von Anthropic setzt 30 Tage nach Vertragsende als Maßstab.

Dieser Beitrag ist redaktionelle Information, keine Rechtsberatung.

FAQ

Was kostet ein Compliance-Verstoß beim Einsatz von Claude?

Das hängt vom Gesetz ab. DSGVO-Verstöße gegen AVV, Verzeichnis, DSFA oder Meldepflicht kosten bis zu 10 Mio. EUR oder 2 % des weltweiten Umsatzes. Verstöße gegen Betreiber- und Transparenzpflichten des AI Act bis zu 15 Mio. EUR oder 3 %. NIS2-Bußgelder für wesentliche Einrichtungen reichen bis mindestens 10 Mio. EUR oder 2 %.

DSFA oder Grundrechte-Folgenabschätzung: was brauchen wir?

Eine DSFA nach DSGVO brauchen Sie bei risikoreicher Verarbeitung personenbezogener Daten, unabhängig vom KI-Einsatz. Die Grundrechte-Folgenabschätzung nach Art. 27 AI Act betrifft nur bestimmte Betreiber von Hochrisiko-Systemen, etwa öffentliche Stellen oder Kreditwürdigkeitsprüfung. Seit dem Omnibus darf sie auf die DSFA verweisen.

Fallen wir unter NIS2, weil wir Claude nutzen?

Nein. Die Nutzung von Claude bringt Sie nicht in den Anwendungsbereich. NIS2 gilt, wenn Ihr Unternehmen in einem Sektor aus Anhang I oder II tätig und mindestens mittelgroß ist. Dann fällt Claude wie jeder andere Lieferant unter Ihr Risikomanagement, und Vorfälle damit können die 24-Stunden-Frühwarnung auslösen.

DSGVO 72 Stunden oder NIS2 24 Stunden: welche Frist gilt?

Beide laufen parallel und gehen an unterschiedliche Stellen. Die 72 Stunden der DSGVO gelten gegenüber der Datenschutzaufsicht für Datenschutzverletzungen. Die 24-Stunden-Frühwarnung und die 72-Stunden-Meldung nach NIS2 gehen in Deutschland an das BSI für erhebliche Sicherheitsvorfälle. Ein Ereignis kann alle Meldungen auslösen.

Sind AWS oder Google für unsere Compliance verantwortlich, wenn wir Bedrock oder Google Cloud nutzen?

Nein. Sie sind Auftragsverarbeiter und müssen Sie unterstützen, etwa durch Meldung von Verletzungen und Datenhaltung in der gewählten Region. Ihr Unternehmen bleibt Verantwortlicher nach DSGVO, Betreiber nach AI Act und gegebenenfalls NIS2-Einrichtung. Das Bedrock-Logging ist sogar standardmäßig aus.

Brauchen Unternehmen unter 250 Beschäftigten ein Verarbeitungsverzeichnis für Claude?

In der Regel ja. Die Ausnahme in Art. 30 Abs. 5 entfällt, wenn die Verarbeitung nicht nur gelegentlich erfolgt, ein Risiko birgt oder besondere Kategorien umfasst. Ein Claude-Tool, das an jedem Arbeitstag läuft, ist nach unserer Lesart nicht gelegentlich. Wir empfehlen deshalb das Verzeichnis.

Quellen

  1. EUR-Lex: Verordnung (EU) 2016/679 (DSGVO) (1. Oktober 2026)
  2. EUR-Lex: Richtlinie (EU) 2022/2555 (NIS2) (1. Oktober 2026)
  3. EUR-Lex: Verordnung (EU) 2024/1689 (KI-Verordnung) (1. Oktober 2026)
  4. EUR-Lex: Verordnung (EU) 2026/1744 (Digital-Omnibus KI) (1. Oktober 2026)
  5. BSI: FAQ zu NIS-2 (1. Oktober 2026)
  6. BSI: NIS-2-Meldepflicht (1. Oktober 2026)
  7. Anthropic: Data Processing Addendum (1. Oktober 2026)
  8. Anthropic Privacy Center: Auftragsverarbeiter oder Verantwortlicher (1. Oktober 2026)
  9. AWS: Amazon Bedrock Datenschutz (1. Oktober 2026)
  10. AWS: Amazon Bedrock Datenaufbewahrung (1. Oktober 2026)
  11. AWS: Bedrock Model Invocation Logging (1. Oktober 2026)
  12. Google Cloud: Abuse Monitoring (1. Oktober 2026)
  13. Google Cloud: Cloud Data Processing Addendum (1. Oktober 2026)

Weiterführende Guides