DSGVO, §203 StGB und KI GDPR, §203 StGB and AI

DSGVO, §203 StGB und KI — wie Ihr Unternehmen compliant bleibt

GDPR, §203 StGB and AI — How Your Company Stays Compliant

Dürfen Unternehmen in Deutschland vertrauliche Daten in KI-Systeme eingeben? Die kurze Antwort: Nicht ohne Weiteres. Aber mit der richtigen technischen Architektur — vollständig und rechtssicher. Können hat eine Anonymisierungstechnologie entwickelt, die genau das ermöglicht.

Can companies in Germany enter confidential data into AI systems? Short answer: Not without precautions. But with the right technical architecture — fully and legally compliant. Können has developed anonymization technology that makes exactly this possible.

Compliance-Audit anfragen Request Compliance Audit
EU-ServerEU Servers · AnonymisiertAnonymized · On-Premise möglichOn-Premise available
Bidirektionale Anonymisierung
Bidirectional Anonymization
DSGVO-konforme EU-Server
GDPR-Compliant EU Servers
On-Premise möglich, wenn gewünscht
On-Premise available on request
§203 StGB konform
§203 StGB Compliant

Alle unsere Lösungen sind standardmäßig compliant.

All our solutions are compliant by default.

Mehr erfahren Learn more

Wie funktioniert die bidirektionale Anonymisierung von Können?

How does Können's bidirectional anonymization work?

1

Originaldokument

Original Document

Ihr Team gibt das Dokument mit echten Namen und Daten ein — wie gewohnt.

Your team enters the document with real names and data — business as usual.

2

Automatische Anonymisierung

Automatic Anonymization

Alle personenbezogenen Daten, Namen, Adressen, Mandanteninformationen werden automatisch durch Platzhalter ersetzt.

All personal data, names, addresses, client information are automatically replaced with placeholders.

3

KI-Verarbeitung

AI Processing

Die KI verarbeitet nur anonymisierte Daten — kein Zugriff auf Originaldaten, kein Datentransfer.

The AI processes only anonymized data — no access to original data, no data transfer.

4

Re-Identifikation

Re-Identification

Platzhalter werden automatisch durch die echten Daten ersetzt — intern, auf Ihren Systemen.

Placeholders are automatically replaced with real data — internally, on your systems.

5

Fertiges Ergebnis

Finished Result

Ihr Team erhält das fertige Dokument mit allen echten Daten — die KI hat nie vertrauliche Informationen gesehen.

Your team receives the finished document with all real data — the AI never saw confidential information.

Das Ergebnis: Ihr Team arbeitet mit echten Namen und Daten — die KI sieht zu keinem Zeitpunkt personenbezogene oder mandantenbezogene Informationen. Vertrauliche Daten verlassen Ihr Unternehmen technisch nie.

The result: Your team works with real names and data — the AI never sees personal or client-specific information at any point. Confidential data technically never leaves your company.

Wer braucht §203-konforme KI-Lösungen?

Who needs §203-compliant AI solutions?

§203 StGB schützt Berufsgeheimnisse. Er betrifft nicht nur Anwälte und Ärzte, sondern auch eine viel größere Gruppe von Unternehmen und Fachleuten:

§203 StGB protects professional secrets. It affects not just lawyers and doctors, but a much larger group of companies and professionals:

📋

Wirtschaftsprüfer und Steuerberater

Accountants & Tax Advisors

Ihre Mandanten vertrauen Ihnen mit sensiblen Finanz- und Steuerdaten. Die Weitergabe an KI-Systeme ohne Anonymisierung verstößt gegen §203 StGB.

Clients trust you with sensitive financial and tax data. Passing it to AI systems without anonymization violates §203 StGB.

⚖️

Unternehmensberater mit vertraulichen Mandaten

Consultants with Confidential Mandates

Interim Manager, Strategy-Berater, M&A-Experten verarbeiten täglich Geschäftsgeheimnisse. KI-Einsatz ohne Schutz ist rechtlich nicht tragbar.

Interim managers, strategy consultants, and M&A advisors handle trade secrets daily. Using AI without protection is legally untenable.

🏦

Finanzdienstleister und Versicherungen

Financial Services & Insurance

Bankgeheimnis, Versicherungsverträge, Kreditvergabe — alle sensibel. KI-Systeme müssen garantieren, dass diese Daten intern bleiben.

Banking secrecy, insurance contracts, credit decisions — all sensitive. AI systems must guarantee these stay internal.

🔐

Projektleiter mit Zugang zu vertraulichen Daten

Project Managers with Confidential Data Access

Jeder, der mit Geschäftsgeheimnissen, Kundendaten oder internen Strategien arbeitet, ist potenziell betroffen. Für alle ist es strafrechtlich relevant, ob Daten an Dritte weitergegeben werden — auch an KI-Anbieter.

Anyone working with trade secrets, customer data, or internal strategies is potentially affected. It's a criminal matter for everyone whether data is disclosed to third parties — including AI providers.

Wo laufen die KI-Modelle — in den USA oder in Europa?

Where do the AI models run — in the US or Europe?

Alle Modelle laufen über EU-Rechenzentren

All models run through EU data centers

Können setzt auf Google Vertex AI und AWS Bedrock — beide mit Servern in Frankfurt. Kein Datentransfer in die USA. Ihre Daten verlassen Europa nicht.

Können uses Google Vertex AI and AWS Bedrock — both with servers in Frankfurt. No data transfer to the US. Your data never leaves Europe.

Weitere Sicherheitsmaßnahmen:

Additional security measures:

  • API-Logs werden nach 7 Tagen automatisch gelöscht
  • API logs are automatically deleted after 7 days
  • Keine Nutzung Ihrer Daten zum Training von KI-Modellen — vertraglich garantiert
  • No use of your data for training AI models — contractually guaranteed
  • Für maximale Sicherheit: On-Premise-Deployment verfügbar
  • For maximum security: On-premise deployment available

Welche Compliance-Standards erfüllt Können?

What compliance standards does Können meet?

DSGVO Art. 28

Datenverarbeiter-Vereinbarung, Auftragsverarbeitung

Data Processor Agreement, Contract Processing

§203 StGB

Schutz von Berufsgeheimnissen durch Anonymisierung

Protection of Professional Secrets through Anonymization

§62a StBerG

Anforderungen an Steuerberater-Datenverarbeitung

Requirements for Tax Advisor Data Processing

EU AI Act

Transparenz und Dokumentation von KI-Systemen

Transparency and Documentation of AI Systems

NDA / Geheimhaltung
NDA / Confidentiality

Vertraulichkeitsvereinbarungen und sichere Datenhandhabung

Confidentiality agreements and secure data handling

Die häufigsten Einwände — und wie Können sie löst

Common objections — and how Können solves them

🏢

„Unsere Kundendaten dürfen die Firma nicht verlassen"

"Our client data must not leave the company"

Mit der Anonymisierungstechnologie von Können verlassen Ihre Daten die Firma nie. Die KI verarbeitet nur anonymisierte Versionen. Ihre Originaldaten bleiben 100% intern, und das Ergebnis wird automatisch re-identifiziert, sodass Ihr Team mit echten Namen und Daten arbeitet.

With Können's anonymization technology, your data never leaves your company. The AI processes only anonymized versions. Your original data stays 100% internal, and the result is automatically re-identified so your team works with real names and data.

🗽

„Die KI-Anbieter sitzen in den USA"

"AI providers are based in the US"

Stimmt — OpenAI, Anthropic und die meisten KI-Anbieter sind in den USA. Deshalb arbeitet Können über EU-Infrastruktur: Google Vertex AI und AWS Bedrock in Frankfurt. Ihre Daten (anonymisiert) verbleiben auf EU-Servern. Kein US-Transfer, keine Weitergabe an amerikanische Unternehmen.

True — OpenAI, Anthropic, and most AI providers are in the US. That's why Können uses EU infrastructure: Google Vertex AI and AWS Bedrock in Frankfurt. Your data (anonymized) stays on EU servers. No US transfer, no handover to American companies.

🤐

„Ich bin zur Verschwiegenheit verpflichtet"

"I'm bound by professional secrecy"

Genau. Das ist der Punkt. Mit einer nicht-anonymisierten KI-Lösung verstoßen Sie gegen §203 StGB. Mit Können nicht. Die bidirektionale Anonymisierung ist speziell dafür entwickelt, dass Sie KI einsetzen können, ohne Ihr Verschwiegenheitsgebot zu brechen. Sie erfüllen das Gesetz — und nutzen KI.

Exactly. That's the point. With non-anonymized AI, you violate §203 StGB. With Können, you don't. Bidirectional anonymization is specifically designed so you can use AI without breaking your duty of secrecy. You comply with the law — and use AI.

📊

„Werden unsere Daten zum Training verwendet?"

"Is our data used to train the AI?"

Nein. Können garantiert vertraglich, dass Ihre Daten nicht zum Training von KI-Modellen verwendet werden. Zusätzlich: API-Logs werden nach 7 Tagen gelöscht. Ihre Daten verschwinden nach der Verarbeitung. Und wenn Sie maximale Sicherheit wollen, nutzen Sie On-Premise-Deployment — dann haben Sie vollständige Kontrolle.

No. Können contractually guarantees that your data is not used to train AI models. Additionally: API logs are deleted after 7 days. Your data disappears after processing. And if you want maximum security, use on-premise deployment — then you have complete control.

☁️

„Wir wollen keine Cloud"

"We don't want cloud"

Kein Problem. Können bietet On-Premise-Deployment an. Die KI-Lösung läuft auf Ihren eigenen Servern, in Ihrem Netzwerk, unter Ihrer Kontrolle. Null Cloud-Abhängigkeit, 100% Datensouveränität. Das ist die sicherste Variante — und Können unterstützt sie vollständig.

No problem. Können offers on-premise deployment. The AI solution runs on your own servers, in your network, under your control. Zero cloud dependency, 100% data sovereignty. This is the most secure option — and Können fully supports it.

Wie sieht Ihre aktuelle Situation aus?

What's your current situation?

Wir sprechen mit Ihnen über Ihre Compliance-Anforderungen, prüfen Ihre aktuelle KI-Nutzung und zeigen auf, wo Anonymisierung helfen kann. Kostenlos und unverbindlich.

We'll discuss your compliance requirements, review your current AI usage, and show where anonymization can help. Free and non-binding.

Kostenlose Compliance-Beratung Free Compliance Consultation Direkt Termin buchen Book a Call Directly
Klar, dass Ihre KI-Lösung compliant sein muss? Clear that your AI solution must be compliant? Kostenlose Beratung → Free Consultation →