Beiträge in diesem Bereich
-
Automatisierte Einzelentscheidungen nach Art. 21 DSG: Was beim Einsatz von KI-Agenten gilt
Art. 21 DSG verpflichtet zur Information über automatisierte Einzelentscheidungen und gibt der betroffenen Person das Recht auf Überprüfung durch einen Menschen. Was das für KI-Agenten in Schweizer Unternehmen bedeutet — und wo das Schweizer Recht anders funktioniert als die DSGVO. -
Datenschutz-Folgenabschätzung beim KI-Einsatz: wann sie Pflicht ist und was hineingehört
Art. 22 DSG verlangt eine Datenschutz-Folgenabschätzung bei hohem Risiko — und nennt die Verwendung neuer Technologien ausdrücklich. Wann die Pflicht beim KI-Einsatz greift, wo die Grössenausnahme von Art. 24 DSV in die Irre führt, was wirklich sanktioniert ist und was in eine DSFA für agentische Systeme gehört. -
FINMA-Aufsichtsmitteilung 08/2024: Was beaufsichtigte Institute beim KI-Einsatz umsetzen müssen
Sieben Erwartungsbereiche der FINMA zu Governance und Risikomanagement beim Einsatz Künstlicher Intelligenz — Inventar, Risikoklassifizierung, Erklärbarkeit und unabhängige Überprüfung. Und warum eine Aufsichtsmitteilung kein Rundschreiben ist. -
ISG-Meldepflicht: 24 Stunden an das BACS — wen sie bindet und wen nicht
Betreiber kritischer Infrastrukturen melden Cyberangriffe innerhalb von 24 Stunden an das BACS, seit 1. April 2025, mit Bussen bis CHF 100'000. Wer nicht in den Geltungsbereich fällt, wo die Abgrenzung zur DSG-Meldung an den EDÖB verläuft — und warum 24 Stunden bei automatisierten Systemen knapp sind. -
Nachvollziehbarkeit von KI-Agenten: Protokollierung in der Praxis
Art. 21 Abs. 2 DSG gibt Anspruch auf Überprüfung durch eine natürliche Person — und setzt damit voraus, dass sich rekonstruieren lässt, worauf die ursprüngliche Entscheidung beruhte. Weshalb eine Wiederholung das nicht leistet, welche zwei Felder ein Protokoll dafür braucht und wo Protokollierungsmängel tatsächlich sanktionsrelevant werden.
In der Praxis
Freigabe vor der Handlung. Nachweis danach.
Die Pflichten auf dieser Seite knüpfen an den Moment an, in dem ein automatisiertes System handelt: wer es erlaubt hat, auf welchen Daten, unter welcher Richtlinienversion, und was ein Mensch vor der Freigabe gesehen hat. Barzel setzt diese Entscheidung vor der Ausführung durch und schreibt den Nachweis, den man Prüfern, Aufsicht oder betroffenen Personen vorlegen kann.
In KraftISG-Meldepflicht an das BACS (24 Stunden) seit 1. April 2025; Bussen seit 1. Oktober 2025
BarzelVault
Die Firewall für KI-Aktionen: entscheiden, was ein Agent tun darf, bevor er es tut.
- Freigabeschwellen und Richtlinienprüfungen vor der Ausführung; menschliche Freigaben mit Ablauf und Eskalation.
- Kryptografisch signierte Prüfbelege: Auslöser, Eingaben, Richtlinienversion, Freigebender, Ergebnis.
- Isolierte Zugangsdaten, Ausgaben- und Aktionslimits sowie ein Not-Aus.
Kostenlos: 10.000 Aufrufe im MonatBezahlte Pläne ab 199 USD im MonatVerfügbar auf MCPize
Kostenlos starten Per E-Mail anfragenProduktseiteDokumentation
Barzel Central Gateway
Die Steuerungsebene für KI-Governance: ein Inventar und eine Richtlinienschicht über alle MCP-Server und Agenten.
- Registriert und synchronisiert jedes Tool; setzt Identität, Richtlinie, Region, Kosten und Zustand je Tool durch.
- Identitätszuordnung über OIDC, Entra ID, Okta, SAML und SPIFFE, mit Credential-Brokerage.
- Trace- und SIEM-Export (W3C Trace Context, OTLP) für Sicherheitsteam und Aufsicht.
Kostenlos: 1.000 Aufrufe im MonatBezahlte Pläne ab 10 USD im MonatVerfügbar auf MCPize
Kostenlos starten Per E-Mail anfragenProduktseiteDokumentation
Enterprise: schriftliches Angebot per E-Mail innerhalb von zwei Werktagen. Kein Verkaufsgespräch.