Beiträge in diesem Bereich
Beiträge auf Deutsch
-
Automatisierte Einzelentscheidungen nach Art. 21 DSG: Was beim Einsatz von KI-Agenten gilt
Art. 21 DSG verpflichtet zur Information über automatisierte Einzelentscheidungen und gibt der betroffenen Person das Recht auf Überprüfung durch einen Menschen. Was das für KI-Agenten in Schweizer Unternehmen bedeutet — und wo das Schweizer Recht anders funktioniert als die DSGVO. -
Datenschutz-Folgenabschätzung beim KI-Einsatz: wann sie Pflicht ist und was hineingehört
Art. 22 DSG verlangt eine Datenschutz-Folgenabschätzung bei hohem Risiko — und nennt die Verwendung neuer Technologien ausdrücklich. Wann die Pflicht beim KI-Einsatz greift, wo die Grössenausnahme von Art. 24 DSV in die Irre führt, was wirklich sanktioniert ist und was in eine DSFA für agentische Systeme gehört. -
FINMA-Aufsichtsmitteilung 08/2024: Was beaufsichtigte Institute beim KI-Einsatz umsetzen müssen
Sieben Erwartungsbereiche der FINMA zu Governance und Risikomanagement beim Einsatz Künstlicher Intelligenz — Inventar, Risikoklassifizierung, Erklärbarkeit und unabhängige Überprüfung. Und warum eine Aufsichtsmitteilung kein Rundschreiben ist. -
KI-Governance
Fachbeiträge für Unternehmen in der Schweiz, die Prozesse automatisieren und KI einsetzen. Jede regulatorische Aussage mit Quelle und Stand. -
ISG-Meldepflicht: 24 Stunden an das BACS — wen sie bindet und wen nicht
Betreiber kritischer Infrastrukturen melden Cyberangriffe innerhalb von 24 Stunden an das BACS, seit 1. April 2025, mit Bussen bis CHF 100'000. Wer nicht in den Geltungsbereich fällt, wo die Abgrenzung zur DSG-Meldung an den EDÖB verläuft — und warum 24 Stunden bei automatisierten Systemen knapp sind. -
Nachvollziehbarkeit von KI-Agenten: Protokollierung in der Praxis
Art. 21 Abs. 2 DSG gibt Anspruch auf Überprüfung durch eine natürliche Person — und setzt damit voraus, dass sich rekonstruieren lässt, worauf die ursprüngliche Entscheidung beruhte. Weshalb eine Wiederholung das nicht leistet, welche zwei Felder ein Protokoll dafür braucht und wo Protokollierungsmängel tatsächlich sanktionsrelevant werden.
Articles en français
-
AIPD et intelligence artificielle : quand l'analyse d'impact est obligatoire
L'art. 22, al. 2, LPD nomme expressément le recours à de nouvelles technologies : tout déploiement d'IA touchant des données personnelles appelle au minimum un examen documenté de l'obligation d'AIPD. Le piège des 250 collaborateurs, la dispense de l'al. 5, l'art. 23 et le PFPDT — et pourquoi une AIPD manquante ne coûte pas CHF 250'000 d'amende. -
Décision individuelle automatisée : ce que l'art. 21 LPD exige des agents IA
L'art. 21 LPD impose un devoir d'informer en cas de décision individuelle automatisée et ouvre un droit de révision par une personne physique. Ce n'est pas une interdiction comme l'art. 22 RGPD. Ce que cela change pour les agents IA en Suisse : registre, AIPD, annonce au PFPDT, amendes réelles. -
Communication FINMA 08/2024 : ce que les établissements doivent mettre en place pour l'IA
Les sept domaines d'attente de la FINMA en matière de gouvernance et de gestion des risques liés à l'IA — inventaire, classification des risques, explicabilité, vérification indépendante. Et pourquoi une communication sur la surveillance n'est pas une circulaire. -
Gouvernance de l'IA en Suisse : pas de loi sur l'IA, et c'est pour cela que les obligations mordent
La Suisse n'a pas de loi sur l'intelligence artificielle et n'en aura pas d'horizontale : le Conseil fédéral l'a arrêté le 12 février 2025. Quatre régimes engagent pourtant déjà — art. 21 LPD, AIPD de l'art. 22, attentes FINMA, obligation de signaler de la LSI. Ce qu'ils exigent, qui ils atteignent, et ce que valent réellement les sanctions. -
Obligation de signaler les cyberattaques : 24 heures à l'OFCS — qui elle lie, et qui elle ne lie pas
Les exploitants d'infrastructures critiques signalent les cyberattaques à l'OFCS dans les 24 heures, depuis le 1er avril 2025, sous peine d'amendes jusqu'à CHF 100'000. Qui n'est pas dans le champ d'application, où passe la frontière avec l'annonce au PFPDT selon l'art. 24 LPD — et pourquoi 24 heures sont courtes lorsque des systèmes automatisés agissent. -
Traçabilité des agents IA : ce que le droit suisse exige réellement
Aucune disposition suisse n'impose expressément de journaliser un agent IA. L'obligation est dérivée de l'art. 21, al. 2, LPD et de l'art. 8, al. 3, LPD — ce que les fournisseurs affirment, ce que le droit exige, les champs qu'un processus déterministe n'écrit pas, et le moment où un défaut de journalisation devient réellement sanctionnable.
In der Praxis
Freigabe vor der Handlung. Nachweis danach.
Die Pflichten auf dieser Seite knüpfen an den Moment an, in dem ein automatisiertes System handelt: wer es erlaubt hat, auf welchen Daten, unter welcher Richtlinienversion, und was ein Mensch vor der Freigabe gesehen hat. Barzel setzt diese Entscheidung vor der Ausführung durch und schreibt den Nachweis, den man Prüfern, Aufsicht oder betroffenen Personen vorlegen kann.
In KraftISG-Meldepflicht an das BACS (24 Stunden) seit 1. April 2025; Bussen seit 1. Oktober 2025
BarzelVault
Die Firewall für KI-Aktionen: entscheiden, was ein Agent tun darf, bevor er es tut.
- Freigabeschwellen und Richtlinienprüfungen vor der Ausführung; menschliche Freigaben mit Ablauf und Eskalation.
- Kryptografisch signierte Prüfbelege: Auslöser, Eingaben, Richtlinienversion, Freigebender, Ergebnis.
- Isolierte Zugangsdaten, Ausgaben- und Aktionslimits sowie ein Not-Aus.
Kostenlos: 10.000 Aufrufe im MonatBezahlte Pläne ab 199 USD im MonatVerfügbar auf MCPize
Kostenlos starten Per E-Mail anfragenProduktseiteDokumentation
Barzel Central Gateway
Die Steuerungsebene für KI-Governance: ein Inventar und eine Richtlinienschicht über alle MCP-Server und Agenten.
- Registriert und synchronisiert jedes Tool; setzt Identität, Richtlinie, Region, Kosten und Zustand je Tool durch.
- Identitätszuordnung über OIDC, Entra ID, Okta, SAML und SPIFFE, mit Credential-Brokerage.
- Trace- und SIEM-Export (W3C Trace Context, OTLP) für Sicherheitsteam und Aufsicht.
Kostenlos: 1.000 Aufrufe im MonatBezahlte Pläne ab 10 USD im MonatVerfügbar auf MCPize
Kostenlos starten Per E-Mail anfragenProduktseiteDokumentation
Enterprise: schriftliches Angebot per E-Mail innerhalb von zwei Werktagen. Kein Verkaufsgespräch.
Märkte auf Englisch
In Landessprachen
- Polska
- Deutschland
- France
- United Kingdom
- United States
- Danmark
- Belgique / België
- Norge
- Slovensko
- Eesti
- Kenya