Nutzungsbedingungen (AUP)
Letzte Aktualisierung: Januar 2026
Letzte Aktualisierung: Januar 2026
Diese Nutzungsbedingungen (AUP) regeln Ihre Nutzung der Dienste von ISMS Copilot. Durch den Zugriff auf oder die Nutzung unserer Plattform erklären Sie sich damit einverstanden, diese Richtlinie sowie unsere Nutzungsbedingungen einzuhalten. ISMS Copilot wurde entwickelt, um Fachleute für Informationssicherheit und Compliance in ihrer verantwortungsvollen Arbeit zu unterstützen, und wir erwarten von allen Nutzern, die Plattform verantwortungsbewusst und ethisch zu nutzen.
Diese Richtlinie ergänzt unsere bestehenden Dokumente zur KI-Sicherheit & verantwortungsvollen Nutzung sowie den Leitfaden Wie man ISMS Copilot verantwortungsvoll nutzt. Zusammen helfen diese Dokumente, eine sichere, effektive und konforme Nutzung von KI in Compliance-Workflows zu gewährleisten.
Universell verbotene Aktivitäten
Sie dürfen ISMS Copilot nicht nutzen, um folgende Aktivitäten durchzuführen oder zu ermöglichen:
Illegale oder betrügerische Aktivitäten
- Verstoß gegen geltende Gesetze, Vorschriften oder rechtliche Verpflichtungen
- Erstellung betrügerischer Compliance-Dokumentation, Zertifizierungen oder Prüfberichte
- Fälschung von Nachweisen über die Einhaltung von Vorschriften (ISO 27001, SOC 2, DSGVO, NIS2, DORA usw.)
- Falschdarstellung von Prüfergebnissen oder Sicherheitsstatus gegenüber Stakeholdern, Prüfern oder Aufsichtsbehörden
- Geldwäsche, Betrug oder andere Finanzdelikte
- Ermöglichung unbefugten Zugriffs auf Systeme oder Daten
Sicherheit und Systemintegrität
- Versuche, die Infrastruktur oder Sicherheitskontrollen von ISMS Copilot zu kompromittieren, zu hacken oder auszunutzen
- Zugriff oder Versuche, auf System-Prompts, interne Daten oder zugrundeliegende KI-Modelle zuzugreifen
- Reverse Engineering, Dekompilierung oder Extraktion proprietärer Wissensdatenbanken
- Jailbreaking oder Prompt-Injection-Angriffe, um Sicherheitsvorkehrungen zu umgehen
- Erstellung von Malware, Exploits oder Angriffstools (Ransomware, Keylogger, Phishing-Kits usw.)
- Durchführung automatisierter Angriffe, Schwachstellen-Scans oder Penetrationstests gegen die Plattform ohne schriftliche Genehmigung
- Überlastung oder Beeinträchtigung der Dienstverfügbarkeit durch exzessive Anfragen oder Missbrauch
Verstöße gegen Datenschutz und Datensicherheit
- Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten, biometrische Daten, genetische Daten) ohne angemessene rechtliche Grundlage gemäß DSGVO
- Hochladen oder Teilen personenbezogener Daten (PII) ohne legitimen Geschäftsbedarf und angemessene Schutzmaßnahmen
- Nutzung von ISMS Copilot für unbefugte Überwachung, Profilbildung oder Tracking von Personen
- Verletzung von Betroffenenrechten oder Verarbeitungsverpflichtungen gemäß DSGVO, CCPA oder anderen Datenschutzbestimmungen
- Weitergabe vertraulicher Kundendaten zwischen isolierten Arbeitsbereichen oder an unbefugte Dritte
Beachten Sie die Grundsätze der Datenminimierung. Verwenden Sie rollenbasierte Beispiele („IT-Leiter“) statt echter Namen. Lesen Sie unsere Datenschutzrichtlinie und Datenverarbeitungsvereinbarung für bewährte Verfahren.
Schädliche oder unethische Inhalte
- Erstellung von Inhalten, die Gewalt, Hass, Belästigung oder Diskriminierung fördern
- Erstellung von Inhalten im Zusammenhang mit Kinderpornografie (CSAM) oder Kindesmissbrauch
- Erstellung von Inhalten, die darauf abzielen, Einzelpersonen oder Gruppen zu bedrohen, einzuschüchtern oder zu schaden
- Erstellung sexuell expliziter Materialien ohne legitimen Compliance-Kontext (z. B. Erstellung von Nutzungsrichtlinien)
- Erstellung von Desinformation, Falschinformationen oder irreführenden Compliance-Hinweisen mit Täuschungsabsicht
Missbrauch von Compliance- und Sicherheitsausgaben
- Darstellung von KI-generierten Richtlinien, Verfahren oder Risikobewertungen als finale, prüfungsreife Unterlagen ohne menschliche Überprüfung und Anpassung
- Nutzung von Ausgaben zur Erbringung von rechtlichen, buchhalterischen oder professionellen Compliance-Beratungen ohne entsprechende Qualifikationen
- Direkte Einreichung unverifizierter KI-generierter Dokumentation bei Prüfern oder Zertifizierungsstellen
- Wörtliches Kopieren oder Reproduzieren urheberrechtlich geschützter Inhalte von Standards (ISO 27001, NIST-Frameworks usw.) (siehe unsere Richtlinie zur Einhaltung geistigen Eigentums)
- Behauptung, dass ISMS-Copilot-Ausgaben Zertifizierung, Compliance oder behördliche Genehmigung garantieren
ISMS Copilot ist ein Assistent, kein Ersatz für professionelle Expertise. Überprüfen Sie Ausgaben immer anhand offizieller Standards, passen Sie sie an den Kontext Ihrer Organisation an und beziehen Sie qualifizierte Compliance-Experten in die Endprüfung ein.
Plattformmissbrauch
- Erstellung mehrerer Konten, um Nutzungsquoten oder Abonnementlimits zu umgehen
- Weitergabe von Zugangsdaten an unbefugte Nutzer
- Weiterverkauf, Weiterverbreitung oder White-Labeling von ISMS-Copilot-Diensten ohne Genehmigung
- Nutzung der Plattform, um mit ISMS Copilot zu konkurrieren oder dessen Geschäft zu untergraben
- Scraping, Harvesting oder Massen-Download von Inhalten oder Wissensdatenbank-Materialien
Anforderungen für Hochrisiko-Nutzung
Bestimmte Nutzungen von ISMS Copilot bergen erhöhte Compliance-, Rechts- oder Reputationsrisiken. Wenn Sie unsere Plattform für folgende Zwecke nutzen, müssen Sie zusätzliche Schutzmaßnahmen implementieren:
Prüfungs- und Zertifizierungsprozesse
Bei der Verwendung von ISMS-Copilot-Ausgaben in formellen Prüfungen (ISO 27001, SOC 2 usw.) oder Zertifizierungseinreichungen:
- Menschliche Überprüfung erforderlich: Alle KI-generierten Inhalte müssen von qualifizierten Compliance- oder Sicherheitsexperten überprüft und genehmigt werden
- Überprüfung anhand von Standards: Abgleich der Ausgaben mit den offiziellen Anforderungen des Frameworks (Annex-A-Kontrollen, SOC-2-Kriterien usw.)
- Anpassung obligatorisch: Anpassung generischer Ausgaben an den spezifischen Kontext, das Risikoumfeld und die Kontrollen Ihrer Organisation
- Empfohlene Offenlegung: Erwägen Sie, Prüfer darüber zu informieren, dass KI-Tools bei der Erstellung der Dokumentation unterstützt haben
Regulatorische Einreichungen und rechtliche Dokumentation
Bei der Verwendung von Ausgaben für regulatorische Einreichungen (DSGVO-DPIAs, NIS2-Vorfallsberichte, DORA-Compliance-Dokumentation):
- Rechtliche Überprüfung erforderlich: Einbeziehung von Rechtsberatern oder qualifizierten Compliance-Beauftragten in die Endprüfung
- Genauigkeitsprüfung: Sicherstellung der faktischen Richtigkeit aller Aussagen, insbesondere hinsichtlich implementierter Kontrollen und Risikobewertungen
- Keine urheberrechtlich geschützte Reproduktion: Keine Einreichung von KI-generierten Inhalten, die urheberrechtlich geschützten Standardtext reproduzieren
Kundenbezogene Liefergegenstände
Wenn Sie als Berater oder Dienstleister ISMS Copilot nutzen, um Liefergegenstände für Kunden zu erstellen:
- Arbeitsbereichsisolierung: Nutzung separater Arbeitsbereiche für jeden Kunden, um die Vertraulichkeit zu wahren
- Professionelle Standards: Anwendung derselben Qualitätskontrollen und professionellen Standards wie bei manuell erstellten Arbeiten
- Kundeneinwilligung: Prüfung, ob Kundenverträge die Offenlegung der Nutzung von KI-Tools erfordern
- Ausgabeeigentum: Überprüfung, ob Sie nach Ihren Dienstleistungsverträgen die Rechte an KI-generierten Inhalten liefern dürfen
Nutzen Sie benutzerdefinierte Anweisungen in Arbeitsbereichen, um Ausgaben an spezifische Kundenkontexte, Branchen oder regulatorische Umgebungen anzupassen. Dies verbessert die Genauigkeit und reduziert generische Inhalte.
Ausrichtung an der EU-KI-Verordnung
ISMS Copilot wurde entwickelt, um den Anforderungen der EU-KI-Verordnung für KI-Systeme mit allgemeinem Verwendungszweck zu entsprechen. Wir verbieten Nutzungen, die unter die verbotenen Praktiken der Verordnung fallen:
- Soziale Bewertungs- oder Evaluierungssysteme, die die Rechte von Personen beeinträchtigen
- Manipulative oder täuschende Techniken, die Schwächen ausnutzen
- Biometrische Identifizierung für Strafverfolgungszwecke ohne ordnungsgemäße Genehmigung
- Hochrisiko-Nutzungen ohne angemessene menschliche Aufsicht (behandelt in unseren Anforderungen für Hochrisiko-Nutzung oben)
Unsere Plattform umfasst technische Schutzmaßnahmen gegen Halluzinationen, Jailbreak-Versuche und die Reproduktion urheberrechtlich geschützter Inhalte. Erfahren Sie mehr über unseren Ansatz in unserer Übersicht zu KI-Sicherheit & verantwortungsvoller Nutzung.
Durchsetzung
Wir überwachen die Nutzung auf Verstöße gegen diese Richtlinie durch automatisierte Systeme und Nutzerberichte. Wenn wir verbotene Aktivitäten feststellen, können wir:
- Verwarnungen bei geringfügigen oder unbeabsichtigten Verstößen aussprechen
- Zugriff drosseln oder einschränken bei missbräuchlichen Nutzungsmustern
- Konten vorübergehend sperren bei schweren Verstößen
- Konten dauerhaft kündigen bei wiederholten oder schwerwiegenden Verstößen
- Kosten für Untersuchung, Schadensbegrenzung und Behebung gemäß Abschnitt 14 unserer Nutzungsbedingungen geltend machen
- Behörden informieren, wenn dies gesetzlich vorgeschrieben ist (Betrug, CSAM, illegale Aktivitäten)
Wir untersuchen Meldungen nach Treu und Glauben und bieten Einspruchsverfahren für fälschlicherweise durchgesetzte Maßnahmen an. Kontaktieren Sie contact@ismscopilot.com, wenn Sie der Meinung sind, dass Ihr Konto fälschlicherweise gesperrt wurde.
Meldung von Verstößen
Wenn Sie auf Aktivitäten aufmerksam werden, die gegen diese Richtlinie verstoßen, melden Sie diese bitte an:
- E-Mail: contact@ismscopilot.com
- Betreffzeile: "AUP-Verstoßmeldung"
- Enthalten: Beschreibung des Verstoßes, relevante Kontodetails (falls bekannt) und unterstützende Beweise
Wir prüfen alle Meldungen und ergreifen angemessene Maßnahmen. Wir geben die Identität von Meldern ohne deren Zustimmung nicht preis.
Änderungen dieser Richtlinie
Wir können diese Nutzungsbedingungen aktualisieren, um neuen Risiken, regulatorischen Anforderungen oder Plattformfunktionen Rechnung zu tragen. Wir werden Nutzer über wesentliche Änderungen per E-Mail oder Plattformbenachrichtigungen informieren. Die weitere Nutzung von ISMS Copilot nach Aktualisierungen gilt als Zustimmung zur überarbeiteten Richtlinie.
Fragen zu dieser Richtlinie? Kontaktieren Sie unser Team unter contact@ismscopilot.com oder lesen Sie unseren Leitfaden zur verantwortungsvollen Nutzung für praktische Umsetzungshinweise.
Verwandte Ressourcen
- Nutzungsbedingungen - Vollständige rechtliche Vereinbarung zur Nutzung von ISMS Copilot (kanonische Version im Trust Center)
- Datenschutzrichtlinie - Wie wir mit Ihren personenbezogenen Daten umgehen
- Datenverarbeitungsvereinbarung (DPA) - Verarbeitungsbedingungen gemäß Artikel 28 DSGVO
- KI-Sicherheit & verantwortungsvolle Nutzung - Technische Schutzmaßnahmen und Einschränkungen
- Wie man ISMS Copilot verantwortungsvoll nutzt - Best Practices für Compliance-Experten