NEULAND. GmbH.
Aktuelle Fassung: 1.25·Gültig ab 08. Oktober 2026
Diese Richtlinie beschreibt, wie NEULAND. beim Einsatz von Künstlicher Intelligenz (KI) mit personenbezogenen und sonstigen Daten von Kunden umgeht. Sie ergänzt die Datenschutzerklärung und den Auftragsverarbeitungsvertrag (AVV) um die KI-spezifischen Aspekte.
Dieser Abschnitt wird bei jeder neuen KI-Funktion automatisch aus dem internen Verarbeitungsverzeichnis aktualisiert.
NEULAND. setzt in der Agentur-Plattform NEULAND. OS derzeit die folgenden KI-Systeme ein:
Anthropic Claude (Anthropic PBC): Sprachmodelle fuer Textentwuerfe und Antwortvorschlaege (z.B. E-Mail-Entwuerfe sowie Antwortvorschlaege auf Kommentare und Team-Erwaehnungen mit KI-seitiger Konfidenzeinschaetzung). Um echte, benachrichtigende @Erwaehnungen im Entwurf zu ermoeglichen statt reinem Text, kann dabei zusaetzlich eine Liste erwaehnbarer Personen, Abteilungen und KI-Mitarbeiter des Arbeitsbereichs (Namen und interne Kennungen) an Anthropic uebermittelt werden; jeder von der KI vorgeschlagene Verweis wird serverseitig gegen diese Liste geprueft, bevor er im Entwurf erscheint. Ein solcher Antwortentwurf wird dabei nicht nur dann erzeugt, wenn ein Nutzer ausdruecklich erwaehnt wird, sondern auch dann, wenn jemand ohne Erwaehnung auf einen eigenen Kommentar des Nutzers antwortet; diese proaktiven Antwortvorschlaege lassen sich von jedem Nutzer in den persoenlichen Einstellungen abschalten. Hinzu kommt eine optionale, einmalige Kalibrierung des vorgeschlagenen Schreibtons anhand der eigenen bisherigen Kommentare des Nutzers, wirksam erst nach aktiver Bestaetigung durch den Nutzer — zusaetzlich optional eine woechentliche Verdichtung der eigenen Kommentare zu einem persoenlichen Schreibstil-Profil, das kuenftige Antwortvorschlaege stilistisch naeher an die individuelle Ausdrucksweise des Nutzers heranfuehrt; das Profil beeinflusst dabei ausschliesslich Wortwahl, Satzbau und Tonfall, niemals Inhalte, Fakten, Zusagen oder Namen, und laesst sich jederzeit ueber das Abschalten proaktiver Antwortvorschlaege deaktivieren. Im Vertriebsbereich erzeugt die KI zusaetzlich beim Beantworten einer eingegangenen Kunden-E-Mail aus einem Deal heraus automatisch einen editierbaren Antwortentwurf und auf Wunsch einen Entwurf fuer eine neue E-Mail (z.B. Nachfassen): Dafuer werden die eingegangene E-Mail, die Stammdaten des Deals (Bezeichnung, Phase), die Kontakt- und Ansprechpartnerdaten sowie die juengsten Eintraege des Kommunikationsverlaufs zu diesem Deal in begrenztem Umfang transient an Anthropic uebermittelt; interne Notizen fliessen nur ein, wenn die anfragende Person ohnehin Vollzugriff auf sie hat, und werden von der KI nie zitiert. Der Entwurf wird mit einer Konfidenzeinschaetzung angezeigt, vom Vertriebsmitarbeiter geprueft und ausschliesslich manuell versendet; die automatische Erzeugung laesst sich ueber dieselbe persoenliche Einstellung wie die proaktiven Antwortvorschlaege abschalten, der Entwurf selbst wird nicht gespeichert. Damit die Entwuerfe den persoenlichen Schreibstil treffen, leitet das System einmalig aus den eigenen gesendeten E-Mails des Nutzers ein Stil-Profil ab (nur Stilmerkmale, keine Inhalte oder Namen) — bisher auf Knopfdruck, jetzt zusaetzlich automatisch im Hintergrund beim ersten Sales-Entwurf, sofern noch kein Profil existiert und ein Gmail-Konto verbunden ist; der Nutzer wird danach im Composer darauf hingewiesen und kann das Profil jederzeit in den persoenlichen Einstellungen einsehen, abschalten oder loeschen. Weiterhin eingesetzt fuer Zusammenfassungen (z.B. Meetings, Vertriebskommunikation), Klassifikation und Priorisierung (z.B. E-Mail-Kategorisierung), Dokumentenerkennung (OCR fuer Belege), Zuordnungsvorschlaege beim Zusammenfuehren mehrerer Datenquellen zu einheitlichen, quellenuebergreifenden Auswertungsdimensionen (z.B. Produktgruppen ueber verschiedene Werbekanaele hinweg) sowie KI-gestuetzte Assistenz- und Workflow-Funktionen. Im Kunden-Reporting kann auf Wunsch des Erstellers ein KI-Korrelationsvorschlag fuer Zeitreihen-Diagramme abgerufen werden: Auf Knopfdruck (kein Automatismus, kein Aufruf beim blossen Anzeigen des Reports) prueft die KI anhand der dargestellten Kennzahlen-Zeitreihen und einer Liste von Ereignis-Markern (z.B. Kampagnenstart, Landingpage-Relaunch, Preisaenderung), ob ein Ereignis zeitlich mit einer sichtbaren Veraenderung in den Kurven zusammenhaengen koennte. Das Ergebnis ist ausdruecklich ein Vorschlag, den der Ersteller einzeln pruefen und bestaetigen muss, bevor ein Marker im Diagramm erscheint. Fuer Kunden, die dies ausdruecklich freigeschaltet haben (Opt-in, Voreinstellung: deaktiviert), bewertet ein woechentlicher Lauf zusaetzlich die in Google-Ads-Kampagnen erfassten Suchbegriffe grob nach Relevanz zum gebuchten Keyword und zum Marketingziel der Kampagne, um die Aussteuerungs-Qualitaet der Suchkampagnen im Kunden-Reporting sichtbar zu machen; ohne diese Freigabe entsteht fuer den betroffenen Kunden kein KI-Aufruf. Neu hinzugekommen ist ein Website-Kurz-Check zum Preisrechner der Agentur-Website: Nennt ein Interessent im Preisrechner seine bestehende Website, ruft NEULAND. diese oeffentlich erreichbare Website einmalig ab und laesst die KI aus hoechstens 8.000 Zeichen des oeffentlichen Website-Texts sowie den technischen Befunden (z.B. Erreichbarkeit, HTTPS, Ladezeit, eingesetztes System) eine kurze Einschaetzung fuer das anschliessende Beratungsgespraech erstellen. Uebermittelt werden dabei ausschliesslich der oeffentliche Website-Text, die technischen Befunde und der angegebene Unternehmensname — keine Kontaktdaten des Interessenten (kein Name, keine E-Mail-Adresse, keine Telefonnummer) und keine Antworten aus der Preisrechner-Fragestrecke. Die Einschaetzung ist eine interne Gespraechsvorbereitung fuer den Vertrieb; sie wird dem Interessenten nicht automatisch zugestellt und trifft keine Entscheidung ueber die Anfrage. Im Kundenportal unterstuetzt die KI ausserdem das Briefing bei Beauftragungen aus der Preisliste: Statt eines freien Chats fuehrt ein Dialog Schritt fuer Schritt durch die Pflichtangaben der gebuchten Leistung. Je Frage erzeugt die KI eine verstaendliche Formulierung der Frage und bis zu vier Antwortvorschlaege; uebermittelt werden dafuer ausschliesslich die Feldbezeichnung, der Hinweistext, der Name der Leistungsvorlage, der von der Agentur konfigurierte Assistenten-Hinweis und die gekuerzten bisherigen Antworten desselben Entwurfs — keine Kontakt- oder Firmendaten des Kunden. Die Antworten werden der KI als klar abgegrenzter Datenblock uebergeben, nicht als Anweisung; Vorschlaege sind als KI-generiert gekennzeichnet, der Kunde kann jederzeit frei antworten, Fragen ueberspringen oder Beratung anfordern, und die Agentur kann die KI-Vorschlaege je Leistungsvorlage abschalten. Dialogstand und Vorschlaege werden am Auftrag gespeichert, mit dem Auftrag geloescht und spaetestens 24 Monate nach Abschluss automatisch geleert. Fuer das Referenzmanagement im Vertrieb wertet die KI ausserdem Bildschirmfotos (Screens) abgeschlossener Kundenprojekte aus, die Mitarbeitende am Kunden im CRM ablegen: Aus bis zu acht verkleinerten Screens sowie Kundenname, Website, Branche, den Positionen angenommener Angebote und optionalen, vorab um personenbezogene Angaben bereinigten Stichworten entstehen Textvorschlaege fuer Titel, Leistungen, Zielgruppe, Ziel/Problem, Ausgangslage und Loesung der Referenz. Die Screens koennen Personen oder Daten aus dem Kundenprojekt zeigen und werden nur fuer diesen Aufruf uebermittelt. Kennzahlen und Kundenstimmen erzeugt die KI nicht, von Hand bearbeitete Texte werden nie ueberschrieben, und eine Referenz wird erst nach menschlicher Pruefung veroeffentlicht. Fuer die Zusammenstellung einer Referenzpraesentation zu einem Interessenten ordnet die KI vorsortierte, veroeffentlichte Referenzen anhand der Angaben zu Branche, Leistungen, Zielgruppe sowie Ziel oder Problem und begruendet ihre Reihenfolge; Kundennamen werden dafuer nicht uebermittelt, und der Vertrieb waehlt, ordnet und gibt die Praesentation selbst frei. Erledigt ein Mitarbeitender eine Projektaufgabe direkt in NEULAND. OS, schaetzt ein kleineres Modell (Claude Haiku) ein, ob sich das Ergebnis als Kundenreferenz eignen koennte, und begruendet dies in einem Satz; die Begruendung ist in der Oberflaeche als KI-Einschaetzung gekennzeichnet. Uebermittelt werden dafuer, vorab um personenbezogene Angaben bereinigt, Titel, Beschreibung und Unteraufgaben der Aufgabe, ausschliesslich die fuer den Kunden sichtbaren Kommentare, Anzahl und Art der Bild-Anhaenge, der Projektname und die Kundenbranche. Die KI entscheidet nur, ob eine Rueckfrage angezeigt wird; ob eine Referenz entsteht, entscheidet ausschliesslich der Mitarbeitende. Entscheidet er sich dafuer, nutzt die oben beschriebene Referenz-Aufbereitung zusaetzlich diese Aufgabeninhalte und die von ihm bewusst ausgewaehlten Bilder. Fuer die Neukunden-Recherche im Vertrieb (Web-Recherche) prueft die KI oeffentlich auffindbare Unternehmen einer vom Vertrieb gewaehlten Branche und Region: Ein kleineres Modell (Claude Haiku) sortiert Suchtreffer aus Google Maps, der Jobboerse der Bundesagentur fuer Arbeit und dem offenen Handelsregister-Datensatz OffeneRegister vor (nur Firmenname, Website, Ort, Kategorie bzw. Stellentitel) und erzeugt Suchbegriff-Varianten zur Branche; ein groesseres Modell (Claude Sonnet) bewertet je Firma die Passung und Signale (Website-Zustand, Stellenangebote, Werbung, Pflicht-Anlaesse) anhand von Messwerten, Firmenstammdaten und einem um personenbezogene Angaben bereinigten Auszug der oeffentlichen Startseite. Personennamen werden dafuer nicht an die KI uebermittelt. Das Ergebnis ist eine als KI-Einschaetzung gekennzeichnete Punktzahl mit Begruendung; ob eine Firma angesprochen wird, entscheidet ausschliesslich ein Mensch. Fuer Firmen, die der Vertrieb ausdruecklich als Akquise-Kandidaten uebernimmt, liest ein kleineres Modell (Claude Haiku) den sichtbaren Text von bis zu acht oeffentlichen Unterseiten der Firmen-Website (z. B. Team, Ueber uns, Kontakt) und extrahiert daraus Ansprechpartner mit Name, Funktion und Rolle sowie nur dort veroeffentlichte geschaeftliche Durchwahl oder E-Mail-Adresse; ein groesseres Modell (Claude Sonnet) schlaegt daraus ohne Uebermittlung von Kontaktdaten einen Ansprechpartner und einen rechtlich zulaessigen Kontaktweg vor (zuerst Brief; E-Mail nie als Erstkontakt). Profile in beruflichen Netzwerken werden dafuer nicht abgerufen; vom Vertrieb verworfene oder geloeschte Personen werden nicht erneut erfasst. Im Kundenportal unterstuetzt die KI ausserdem das Klaeren eines Anliegens an die Agentur: Der Kunde beschreibt sein Anliegen zuerst frei; die KI schaetzt ein, wie konkret die Beschreibung ist (Punktzahl mit Hinweisen, bei Bedarf eine Rueckfrage und eine Formulierungshilfe mit Platzhaltern), und schlaegt danach das passende Thema aus dem Anliegen-Katalog der Agentur vor. Uebermittelt werden dafuer die Beschreibung, der Projektname und die Katalog-Themen; erkennbare Zugangsdaten, E-Mail-Adressen und Telefonnummern werden vorher entfernt. Einschaetzung und Themenvorschlag sind als KI-Einschaetzung bzw. KI-Vorschlag gekennzeichnet, der Kunde kann jederzeit ein anderes Thema waehlen, und gespeichert werden erst beim Absenden nur die Punktzahl, das vorgeschlagene Thema und ob der Vorschlag uebernommen wurde. Fuer transkribierte WebEx-Meetings erstellt die KI ausserdem eine Zusammenfassung, sofern WebEx selbst keine liefert, und bei Vertriebsgespraechen Antwortvorschlaege fuer den Fragenkatalog der Gespraechsart: Jede vorgeschlagene Antwort muss ein woertliches Beleg-Zitat aus der Abschrift tragen und ist nur aus den im Katalog erlaubten Optionen waehlbar; ohne Beleg bleibt die Frage unbeantwortet. Abschrift und WebEx-Inhalte gelten dabei als nicht vertrauenswuerdige Eingabe und loesen nie selbst Aktionen aus; Vorschlaege zaehlen erst nach Bestaetigung durch die verantwortliche Person, von Hand gegebene Antworten ueberschreibt die KI nie. Kundendaten werden dabei nur transient uebermittelt, wo moeglich vorab pseudonymisiert bzw. anonymisiert, und nicht fuer das Training der Modelle verwendet.
Google Gemini (Google LLC, Generative Language API): ergaenzende generative KI-Funktionen (z.B. Text- und Analyseaufgaben) mit denselben Schutzprinzipien: transiente Verarbeitung, keine Nutzung fuer Modelltraining.
Google Cloud Vision API (Google LLC): automatisierte Bild- und Web-Erkennung zur Plagiats-Pruefung von KI-generierten Logos im KI-gestuetzten Corporate-Design-Generator. Geprueft wird ausschliesslich das jeweils erzeugte Logo: Es wird ueber einen zeitlich eng befristeten, nicht oeffentlich auffindbaren Abruf-Link uebermittelt, mit im Web auffindbaren Bildern abgeglichen und daraus ein Aehnlichkeitswert berechnet, der auf moegliche Uebereinstimmungen mit bestehenden Marken hinweist. Uebermittelt wird dabei allein die generierte Bilddatei — keine personenbezogenen Daten, keine Briefing-Inhalte und keine Kundenmerkmale. Die Verarbeitung erfolgt transient, eine dauerhafte Speicherung beim Anbieter findet nicht statt.
OpenAI (OpenAI Inc.): ergaenzende KI-Funktionen wie die automatische Umwandlung von Spracheingaben in Text (z.B. Sprachdiktat, Meeting-Notizen), Bildgenerierung sowie Embeddings zur intelligenten Volltextsuche in unserer Wissensdatenbank. Verarbeitung erfolgt transient, keine Nutzung fuer Modelltraining.
Deepgram (Deepgram Inc.): automatische Transkription von Meeting-Aufzeichnungen inkl. Sprechererkennung — beim eigenen Video-Tool nur nach expliziter Aktivierung der Aufnahme durch den Gastgeber. Ausserdem werden Cloud-Aufnahmen von WebEx-Meetings, die Mitarbeitende mit verbundenem WebEx-Konto selbst gehostet und aufgezeichnet haben, automatisch an Deepgram zur Transkription mit Stimmtrennung (Sprache: Deutsch) uebergeben. Deepgram ruft die Audiodatei dafuer ueber einen zeitlich befristeten WebEx-Link ab; NEULAND. OS speichert keine Kopie der Aufnahme, das Transkriptionsergebnis liegt nur bis zur Verarbeitung (hoechstens 2 Tage) in einem privaten Speicher. Meetings mit „#privat“ oder „#intern“ im Titel werden nie uebergeben; bei Vor-Ort-Terminen startet die Transkription erst, wenn der Mitarbeitende bestaetigt hat, dass alle Anwesenden ueber die Aufzeichnung informiert waren.
ElevenLabs (ElevenLabs Inc.): Sprachsynthese (Text-zu-Sprache), z.B. fuer die vorgelesene Audio-Zusammenfassung von Angeboten und den KI-Telefonassistenten.
Fuer kundenspezifische Individualplattformen (z. B. Sprachassistenz-Funktionen in eigens entwickelten Fachanwendungen) gelten dieselben Schutzprinzipien: transiente bzw. auf das Erforderliche beschraenkte Verarbeitung, keine Nutzung zum Modelltraining, Loeschung von Audiodaten nach Transkription. Der im Einzelfall eingesetzte KI-/Spracherkennungsanbieter sowie der Verarbeitungsort werden dem jeweiligen Kunden vor Produktivbetrieb benannt.
Alle KI-Funktionen dienen der Unterstuetzung unserer Mitarbeitenden bzw. der Kunden — Ergebnisse werden vor kundenwirksamer Verwendung durch Menschen geprueft. Es finden keine ausschliesslich automatisierten Entscheidungen mit Rechtswirkung statt.
Meldungs-Updates im Kundenportal: Fuer die Liste "Updates" im Kunden-Workspace, in der Kunden den Stand ihrer eigenen Fehler- und Wunschmeldungen sehen, erzeugt die KI (Anthropic Claude Haiku) je Meldung einen kurzen, verstaendlichen Titel. Uebermittelt werden dafuer nur die Fehlermeldung bzw. die Beschreibung des Wunsches in gekuerzter Form, nachdem Personen-Erwaehnungen, E-Mail-Adressen und Telefonnummern maskiert wurden (sonstiger Freitext der Meldung wird nicht weiter gefiltert); Stacktraces und technische Protokolle werden nicht uebermittelt. Der erzeugte Titel wird vor der Anzeige automatisch geprueft und verworfen, wenn er Namen von Personen, Firmen oder Projekten oder technische Fehlercodes enthaelt; dann erscheint ein neutraler Ersatztitel. Die KI trifft keine Entscheidung ueber die Meldung oder ihren Bearbeitungsstand.
Anthropic Claude (Anthropic PBC) wird ausserdem fuer die Kategorisierung von Bankumsaetzen in der eigenen Buchhaltung von NEULAND. eingesetzt (PROJ-3523): Laesst sich ein Bankumsatz nicht ueber Umbuchungs-, Rechnungs- oder Regelabgleich eindeutig einer Kostenart zuordnen, erstellt das Sprachmodell einen Kategorievorschlag. Uebermittelt werden dafuer Name der Gegenpartei, Verwendungszweck, Betrag, Waehrung, Zahlungsrichtung und die Kontobezeichnung sowie der Kategorie-Katalog. IBANs und Kontonummern werden vor der Uebermittlung automatisch geschwaerzt. Als Lohn erkannte Umsaetze und Umsaetze mit Lohn-Stichworten werden nicht uebermittelt. Zahlt ein Kunde per Ueberweisung an NEULAND., kann sein Name als Gegenpartei in einem solchen Umsatz enthalten sein. Vorschlaege unterhalb einer festgelegten Sicherheitsschwelle werden von befugten Mitarbeitenden geprueft; KI-Zuordnungen sind in der Oberflaeche als solche gekennzeichnet. Es findet keine automatisierte Entscheidung ueber Personen statt.
In der Bewertung von Werbekonten (Ads-Co-Pilot) pflegen Agentur-Administratoren zudem versionierte Prueftypen: Sie legen fest, welche aggregierten Werbekonto-Daten ein Prueflauf heranzieht, mit welcher Anweisung die KI prueft und optional eine freie Zusatzfrage. Die Zusatzfrage beantwortet Anthropic Claude ueber ausschliesslich lesende Werkzeuge auf den aggregierten, um personenbezogene Angaben bereinigten Werbekonto-Daten des jeweiligen Laufs (z.B. Kampagnen-Kennzahlen, Suchbegriffe, Aenderungsverlauf des Kontos); die KI kann dabei nichts im Werbekonto aendern, die Zahl der Abfragen und die Laufzeit sind begrenzt. Ergebnis sind Vorschlaege und eine Antwort im Laufbericht, die von Mitarbeitenden geprueft werden; Aenderungen am Werbekonto erfolgen nur nach ausdruecklicher Freigabe.
Im Chat des Ads-Co-Pilot kann ein Mitarbeitender zudem ein einzelnes Prueflauf-Ergebnis oder eine einzelne Empfehlung gezielt mit der KI besprechen. Dafuer wird der Laufbericht (Pruefart, Zeitraum, verwendete Daten-Bausteine, Kennzahlen, Begruendung, Antwort auf die Zusatzfrage und die Vorschlaege) als Gespraechskontext an Anthropic Claude beziehungsweise OpenAI uebermittelt, nachdem E-Mail-Adressen, Telefonnummern und Erwaehnungen maskiert und Steuerzeichen entfernt wurden. Die Uebermittlung erfolgt transient und ohne Modelltraining; die KI antwortet nur im Gespraech und aendert nichts am Werbekonto.
Zur einmaligen Vorbefuellung, ob ein Ansprechpartner bei Kunden geduzt oder gesiezt wird, wertet die KI ausserdem die Begruessung und den Anfang des selbst geschriebenen Texts (hoechstens 600 Zeichen) von Geschaeftsmails aus, die Mitarbeitende der Agentur an genau einen Kunden-Empfaenger gesendet haben; Zitate und Signaturen werden vorher abgetrennt, E-Mail-Adressen und Telefonnummern maskiert. Die KI liefert je Mail nur die Einordnung Du, Sie oder nicht erkennbar; ueber die Anrede einer Person entscheidet eine feste Regel (mindestens zwei uebereinstimmende Belege), und ein Probelauf wird vor dem Schreiben geprueft. Gespeichert wird kein Mailtext, nur das Ergebnis mit Anzahl, Datum und Absender der juengsten Mail; automatisch erkannte Werte sind gekennzeichnet und lassen sich jederzeit von Hand aendern.
Zur internen Übersicht der Entwicklungs-Roadmap erzeugt Anthropic Claude außerdem je Entwicklungs-Spezifikation einen kurzen deutschen Zusammenfassungstext (PROJ-3593). Dafür wird der Anfang einer Spezifikationsdatei (höchstens 12.000 Zeichen) transient und ohne Training an Anthropic übermittelt; die Spezifikationen können vereinzelt Personennamen oder Kontaktdaten enthalten. Gespeichert wird nur eine Kurzfassung von höchstens 300 Zeichen ohne Personennamen, die ausschließlich intern im Entwicklungsbereich angezeigt wird. Die Funktion ist rein intern; es erfolgt keine Entscheidung über Personen.
Verarbeitet werden Kontaktdaten sowie Projekt- und Kommunikationsdaten, soweit sie für den jeweiligen Verarbeitungszweck erforderlich sind. Keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) werden an KI-Systeme übermittelt.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter, qualitätsgesicherter Leistungserbringung).
Mit den eingesetzten KI-Anbietern bestehen Auftragsverarbeitungsvereinbarungen. Mit Anthropic PBC (USA) besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO als Bestandteil der Anthropic Commercial Terms (anthropic.com/legal/commercial-terms); die Datenübermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln. Für die Google Generative Language API (Gemini) gilt das Google Cloud Data Processing Addendum (cloud.google.com/terms/data-processing-addendum) mit Standardvertragsklauseln bzw. Data Privacy Framework.
Mit OpenAI Inc. (USA) besteht eine Auftragsverarbeitungsvereinbarung (OpenAI API/Business Data Processing Addendum) auf Grundlage der EU-Standardvertragsklauseln. Mit Deepgram Inc. (USA) und ElevenLabs Inc. (USA) bestehen ebenfalls Auftragsverarbeitungsvereinbarungen (Data Processing Addendum) auf Grundlage der EU-Standardvertragsklauseln — Status vor Aktivierung mit den Anbietern gegenzuprüfen.
Die über NEULAND. OS an diese Anbieter übermittelten Daten werden nicht für das Training der KI-Modelle verwendet.
Dieser Abschnitt ist Teil des statischen Rahmentexts und wird nur bei tatsächlichen Vertragsänderungen mit KI-Anbietern angepasst — nie automatisch.
Die Übertragung an KI-Systeme erfolgt ausschließlich verschlüsselt (TLS). Der Zugriff auf KI-Funktionen ist auf befugte Mitarbeitende beschränkt. Wo technisch möglich, werden personenbezogene Daten vor der KI-Verarbeitung pseudonymisiert oder anonymisiert.
KI-Interaktionsdaten folgen denselben Löschfristen wie die zugrundeliegenden Projektdaten. Eine dauerhafte Speicherung von Kundendaten bei den KI-Anbietern findet nicht statt.
Die Freigabe neuer KI-Anwendungsfälle sowie die inhaltliche Endverantwortung für diese Richtlinie liegt bei der Geschäftsführung der NEULAND. GmbH. Die technische Fortschreibung von Abschnitt 2 erfolgt automatisiert im Rahmen des internen Entwicklungsprozesses.
Die eingesetzten KI-Systeme sind unterstützende Werkzeuge (Textentwürfe, Zusammenfassungen, Klassifikation). Es finden keine automatisierten Entscheidungen mit Rechtswirkung gegenüber Betroffenen statt. Nach unserer Einschätzung fallen die Systeme damit in die Kategorien ‚minimales' bzw. ‚begrenztes Risiko' im Sinne der EU-KI-Verordnung; Hochrisiko-Kategorien sind nicht berührt. Transparenzpflichten (Kennzeichnung von KI-Interaktion und KI-generierten Inhalten) werden in NEULAND. OS umgesetzt.