Gesetze ändern sich.Ihr Team wechselt. Wir bleiben.
Die spezialisierte KI-Compliance-Begleitung für Praxen mit DSB, dem die KI-Expertise fehlt, und für Praxen, die noch keinen brauchen, aber KI einsetzen.
KI-Compliance ist kein Einmal-Projekt. Tools bekommen Updates, neue Mitarbeiter brauchen Schulungen, Verordnungen werden konkretisiert. So bleibt Ihre Dokumentation aktuell, Ihr Team geschult und Ihr Fokus bei den Patienten.
Für wen ist das?
Die laufende Betreuung ist konzipiert für Praxen und MVZ, die bereits erste KI-Tools nutzen oder kurz vor der Einführung stehen und den administrativen Compliance-Aufwand dauerhaft auslagern möchten.
- Praxen nach erfolgreicher KI-Einführung
- MVZ mit mehreren Standorten & Personalfluktuation
- Einrichtungen mit mehreren KI-Systemen im Einsatz
Was ist anders als ein klassischer DSB?
Ein betrieblicher Datenschutzbeauftragter ist gesetzlich vorgeschrieben und deckt DSGVO-Themen ab. Was er in den meisten Praxen nicht abdeckt: die KI-spezifischen Pflichten nach EU AI Act, die Hochrisiko-Klassifizierung nach Anhang III, die Schnittstelle zur MDR, die Architektur-Bewertung von Cloud-KI im Hinblick auf § 203 StGB.
Die laufende Betreuung ergänzt Ihren bestehenden DSB an genau diesen Stellen. Wenn Sie noch keinen DSB haben oder nicht brauchen, übernehme ich die KI-Compliance-Schicht eigenständig, ohne den DSGVO-Kern, der nicht KI-bezogen ist.
Klassischer DSB
- •DSGVO-Kernpflichten
- •Verarbeitungsverzeichnisse
- •Datenpannen-Management
- •Auftragsverarbeitung
KI-Compliance-Betreuung
- •AI Act Art. 4 + Art. 26 Betreiberpflichten
- •Hochrisiko-Klassifizierung (Anhang III)
- •MDR-Schnittstelle bei Medizin-KI
- •Cloud-KI und § 203 StGB
- •KI-Vorfallsanalyse
Compliance endet nicht
mit dem Audit.
Nach der Einführung beginnt der eigentliche Langstrecken-Lauf. Drei Kräfte arbeiten ständig gegen Ihren Compliance-Status.
Gesetze ändern sich
Der AI Act wird durch delegierte Rechtsakte und den Digital Omnibus konkretisiert. Die DSGVO-Aufsichtsbehörden veröffentlichen laufend neue Leitlinien. Was heute compliant ist, kann morgen eine Lücke haben.
Teams wechseln
Art. 4 AI Act verlangt KI-Kompetenz für alle Personen, die mit KI arbeiten. Bei jedem Personalwechsel — jede neue MFA, jeder Vertretungsarzt — entsteht eine Schulungspflicht.
Tools bekommen Updates
Ein Software-Update kann die Risikoklasse Ihres KI-Systems ändern. Ihre DSFA von gestern deckt die Funktionen von heute möglicherweise nicht mehr ab.
Drei Stufen der Absicherung.
Wählen Sie den Grad der Unterstützung, der zu Ihrem aktuellen KI-Einsatz und der Größe Ihrer Einrichtung passt. Ohne Abo-Falle, als transparenter Jahresvertrag.
Monitoring
BasisWir behalten die Regulatorik im Blick, damit Sie es nicht müssen.
Jahresvertrag, monatlich abgerechnet
- Laufende Beobachtung von AI Act, DSGVO und MDR mit Quartals-Briefing in Ihrer Praxis-Sprache
- Alerting bei kritischen Gesetzes- oder Aufsichtsänderungen innerhalb von 14 Tagen
- Zwei garantierte Telefonate pro Jahr (je bis 30 Min) für ad-hoc-Einschätzungen
- Erstauskunft binnen 48 Stunden bei einem KI-Vorfall in Ihrer Praxis
Aktualisierung
EmpfohlenDie Dokumentation bleibt aktuell und neue Mitarbeiter werden nahtlos geschult.
Jahresvertrag, monatlich abgerechnet
- Alles aus dem Paket 'Monitoring'
- Jährliche Aktualisierung Ihrer Compliance-Dokumentation (DSFA, Verzeichnisse, AI-Risikoregister)
- KI-Literacy-Nachschulung bei jedem Personalwechsel (Art. 4 AI Act)
- Jährliches Review Ihrer KI-Verträge (PVS-KI-Module, Cloud-KI-AVV)
- Vier garantierte Telefonate pro Jahr statt zwei
Begleitung
PremiumIhr Sparringspartner für Ad-hoc-Fragen und die Einführung neuer KI-Tools.
Jahresvertrag, monatlich abgerechnet
- Alles aus dem Paket 'Aktualisierung'
- Priority-Support (Antwort binnen 24h Werktag)
- Ad-hoc-Einschätzungen für neue KI-Use-Cases ohne Mehrkosten
- Halbjährlicher Jour Fixe (vor Ort oder remote)
- Begleitung bei Aufsichtsanfragen ohne separate Abrechnung (bis 4 Stunden/Jahr)
Was diese Betreuung nicht ist
Kein Ersatz für einen externen Datenschutzbeauftragten (DSB). Kein allgemeiner IT-Support. Keine Rechtsberatung zu nicht-KI-bezogenen Themen. Es ist eine spezialisierte Ergänzung mit Fokus auf Healthcare-KI-Compliance — die Schnittmenge aus AI Act, DSGVO, MDR und Praxisalltag, die weder Ihr DSB noch Ihr IT-Dienstleister abdeckt.
Damit das Monitoring etwas zu monitoren hat.
Bevor das Abo startet, wird Ihr Compliance-Stand erfasst und in eine Bestandsdokumentation überführt. Ohne diesen Schritt läuft das Monitoring ins Leere.
Bestandsdokumentation der vorhandenen Compliance-Unterlagen, initiales Risiko-Register, Übergabe-Workshop. Ohne Audit. Geeignet für Praxen, die noch wenig KI im Einsatz haben oder zunächst klein starten wollen.
Vollständiges Onboarding-Audit, Bestandsdokumentation, initiales Risiko-Register, Compliance-Erstbewertung. Entfällt nach abgeschlossenem Implementation-Projekt oder Compliance-Audit.
Wer den Jahresvertrag im Voraus bezahlt, erhält 10 % Rabatt auf die monatliche Stufe. Erleichtert Liquiditätsplanung und reduziert administrativen Aufwand auf beiden Seiten.
Hochstufen geht zum nächsten Monatsersten, Herabstufen zum Vertragsablauf. Wenn Ihre Praxis wächst oder ein neues KI-Tool dazukommt, passen wir die Stufe an, ohne neuen Vertrag.
Sichern Sie Ihren KI-Betrieb ab.
Im Erstgespräch klären wir, welche Stufe zu Ihrer Praxis passt, ob ein Setup-Audit nötig ist und wann der Vertrag startet.
Erstgespräch buchen