Haftungsausschluss für KI-Systeme
ISMS Copilot ist ein System mit künstlicher Intelligenz (KI). Dieser Hinweis erklärt, was das für Ihre Interaktion mit der Plattform und Ihre Verantwortung bei der Nutzung von KI-generierten Inhalten bedeutet.
ISMS Copilot ist ein System mit künstlicher Intelligenz (KI). Dieser Hinweis erklärt, was das für Ihre Interaktion mit der Plattform und Ihre Verantwortung bei der Nutzung von KI-generierten Inhalten bedeutet.
Sie interagieren mit KI
Wenn Sie Nachrichten senden, Dokumente hochladen oder Antworten in ISMS Copilot erhalten, interagieren Sie mit einem KI-System – nicht mit einem menschlichen Experten. Das System nutzt große Sprachmodelle in Kombination mit einer spezialisierten Wissensdatenbank für Compliance, um Anleitungen zu ISO 27001, SOC 2, DSGVO und anderen Rahmenwerken bereitzustellen.
Diese Offenlegung ist gemäß der EU-KI-Verordnung (Verordnung 2024/1689, Artikel 50) erforderlich. ISMS Copilot wird als KI-System mit begrenztem Risiko eingestuft, das direkt mit Nutzern interagiert und Textinhalte generiert.
KI-generierte Inhalte
Alle Antworten, Richtlinienentwürfe, Verfahrensdokumente, Risikobewertungen und andere Ausgaben, die Sie von ISMS Copilot erhalten, werden von KI generiert. Das bedeutet:
- Keine menschliche Expertise: Die Ausgaben werden nicht von Compliance-Beratern, Auditoren oder Rechtsexperten verfasst
- Überprüfung erforderlich: Sie müssen alle Inhalte vor der Verwendung in Audits, Zertifizierungen oder behördlichen Einreichungen prüfen und validieren
- Können Fehler enthalten: KI kann trotz Sicherheitsvorkehrungen falsche, unvollständige oder veraltete Informationen produzieren
- Standardmäßig generisch: Die Ausgaben müssen an Ihren spezifischen organisatorischen Kontext, Ihr Risikoumfeld und Ihre Anforderungen angepasst werden
Reichen Sie niemals KI-generierte Richtlinien, Verfahren oder Bewertungen direkt bei Auditoren oder Zertifizierungsstellen ein, ohne sie zuvor gründlich von qualifizierten Compliance-Experten prüfen zu lassen.
Ihre Verantwortung
Bei der Nutzung von ISMS Copilot sind Sie verantwortlich für:
- Überprüfung: Abgleich der KI-Ausgaben mit offiziellen Standards (ISO 27001:2022, SOC 2 TSC, DSGVO-Text usw.)
- Anpassung: Anpassung generischer Inhalte an die Größe, Branche, das Risikoprofil und den Compliance-Umfang Ihrer Organisation
- Fachliches Urteilsvermögen: Anwendung Ihrer Expertise oder Konsultation qualifizierter Fachleute für endgültige Entscheidungen
- Umsetzung: Sicherstellung, dass KI-entworfene Kontrollen und Verfahren tatsächlich umgesetzt und wirksam sind – Dokumentation allein führt nicht zur Compliance
- Transparenz: Wenn Sie KI-generierte Inhalte extern teilen oder veröffentlichen, müssen Sie offenlegen, dass sie mithilfe von KI erstellt wurden, sofern der Kontext dies erfordert
Betrachten Sie ISMS Copilot als Forschungsassistenten und Entwurfswerkzeug, nicht als Ersatz für Compliance-Expertise. Nutzen Sie es, um Arbeitsabläufe zu beschleunigen, Ausgangspunkte zu generieren und Anforderungen von Rahmenwerken zu erkunden – aber wenden Sie stets menschliche Aufsicht an.
Grenzen der KI
Die KI von ISMS Copilot unterliegt spezifischen Einschränkungen:
- Wissensstand: Die Trainingsdaten sind bis Anfang 2025 aktuell; aktuelle regulatorische Änderungen oder Rahmenwerk-Updates sind möglicherweise nicht enthalten
- Halluzinationen: Trotz Sicherheitsvorkehrungen kann KI selbstbewusst klingende, aber falsche Informationen generieren (siehe KI-Sicherheit & Verantwortungsvolle Nutzung für Details zur Risikominderung)
- Keine Echtzeitdaten: Kein Zugriff auf Live-Datenbanken, aktuelle Bedrohungsinformationen oder die Live-Systeme Ihrer Organisation
- Generischer Kontext: Fehlendes tiefgehendes Wissen über Ihr spezifisches Geschäftsmodell, Ihr operatives Umfeld oder einzigartige Risiken, sofern Sie keine detaillierten Prompts bereitstellen
- Keine Rechtsberatung: Kann Gesetze, Vorschriften oder vertragliche Verpflichtungen nicht für Ihren spezifischen Rechtsraum oder Ihre Situation auslegen
Keine Zertifizierungsgarantie
Die Nutzung von ISMS Copilot garantiert nicht, dass Sie eine ISO 27001-Zertifizierung, SOC 2-Compliance, DSGVO-Angemessenheit oder ein anderes regulatorisches Ergebnis erreichen. Zertifizierung und Compliance hängen ab von:
- Der tatsächlichen Umsetzung und dem Betrieb von Kontrollen (nicht nur der Dokumentation)
- Nachgewiesener Wirksamkeit über die Zeit
- Unabhängiger Bewertung durch akkreditierte Zertifizierungsstellen oder Auditoren
- Organisatorischer Reife und Engagement für kontinuierliche Verbesserung
Weitere Details finden Sie unter Service Limitations and Disclaimers.
Einhaltung der EU-KI-Verordnung
ISMS Copilot erfüllt die Transparenzanforderungen der EU-KI-Verordnung (Verordnung 2024/1689) für KI-Systeme mit begrenztem Risiko:
- Artikel 50(1): Nutzer werden durch diesen Haftungsausschluss und In-App-Hinweise darüber informiert, dass sie mit KI interagieren
- Artikel 50(2): KI-generierte Textausgaben sind in Metadaten und nutzerseitigen Haftungsausschlüssen als künstlich generiert gekennzeichnet
- Transparenz: KI-Fähigkeiten, -Einschränkungen und -Datenverarbeitungspraktiken sind im Help Center und Trust Center dokumentiert
ISMS Copilot wird in der EU (Frankreich) entwickelt und betrieben, mit voller DSGVO- und KI-Verordnungskonformität. Weitere Informationen zur Governance finden Sie in unserer Datenschutzrichtlinie und im Trust Center.
Wie wir KI-Risiken mindern
ISMS Copilot implementiert mehrere Sicherheitsvorkehrungen, um die Interaktion mit KI sicherer und zuverlässiger zu gestalten:
- Dynamische Framework-Wissenseinbindung (v2.5): Erkennt Erwähnungen von Rahmenwerken (ISO 27001, SOC 2, DSGVO usw.) und bindet verifiziertes Wissen ein, bevor Antworten generiert werden, um Halluzinationen zu reduzieren
- Spezialisierte Schulung: Die KI wird mit einer proprietären Compliance-Wissensdatenbank aus realen Beratungsprojekten trainiert, nicht mit generischen Internetdaten
- Keine Schulung mit Nutzerdaten: Ihre Gespräche und Dokumente werden niemals zum Trainieren oder Verbessern von KI-Modellen verwendet
- Unsicherheitsbestätigung: Die KI gibt explizit an, wenn Informationen unsicher sind, und fordert Sie zur Überprüfung auf
- Themenbegrenzung: Die KI ist auf Compliance-Themen beschränkt und lehnt themenfremde oder schädliche Anfragen ab
Weitere Details finden Sie unter AI Safety & Responsible Use Overview.
Datenschutz und Sicherheit
Wenn Sie mit der KI von ISMS Copilot interagieren:
- Ihre Prompts und hochgeladenen Dokumente werden verarbeitet, um Antworten zu generieren
- Gesprächsverläufe werden gemäß Ihren Aufbewahrungseinstellungen gespeichert (1 Tag bis 7 Jahre oder dauerhaft)
- Die Daten werden in der EU (Frankfurt, Deutschland) mit Ende-zu-Ende-Verschlüsselung gehostet
- Workspace-Isolierung gewährleistet die Trennung von Kundendaten/Projektdaten
- KI-Anbieter (Mistral, OpenAI, xAI) arbeiten unter Vereinbarungen zur Datenaufbewahrung von null – sie speichern oder trainieren nicht mit Ihren Daten
Weitere Details finden Sie in der Datenschutzrichtlinie und Ihren Rechten gemäß DSGVO.
Meldung von KI-Problemen
Wenn Sie auf KI-generierte Inhalte stoßen, die falsch, unangemessen sind, gegen Urheberrechte verstoßen oder Sicherheitsbedenken aufwerfen, melden Sie diese umgehend:
- Klicken Sie auf das Benutzermenü-Symbol (oben rechts) → Help Center → Contact Support
- Beschreiben Sie das Problem, einschließlich Ihres Prompts, der KI-Antwort und warum es Sie besorgt
- Der Support wird innerhalb von 48 Stunden reagieren und die Angelegenheit untersuchen
Ihre Meldungen helfen, die KI-Sicherheit und -Zuverlässigkeit für alle Nutzer zu verbessern.
Weitere Informationen
- AI Safety & Responsible Use Overview — Detaillierte Sicherheitsvorkehrungen, Verhinderung von Halluzinationen und Governance
- Service Limitations and Disclaimers — Rechtliche Grundlagen für die KI-Nutzung und Überprüfungsanforderungen
- Terms of Service — Vollständige rechtliche Bedingungen für die Nutzung von ISMS Copilot
- Trust Center — KI-Governance, Sicherheitsrichtlinien und Compliance-Dokumentation
- EU AI Act Artikel 50 — Transparenzpflichten für KI-Systeme mit begrenztem Risiko