Wo Automatisierung aufhört
Wir bauen Compliance-Tools, kein digitales Anwaltsbüro. Hier dokumentieren wir transparent, was wir leisten — und was wir bewusst nicht leisten.
Was unsere Tools NICHT können
- Individuelle Rechtsberatung im Sinne des RDG — nur ein zugelassener Rechtsanwalt, Steuerberater oder DSB darf rechtsverbindlich beraten. Unsere Outputs sind Vorlagen, keine Gutachten.
- Bindende AI-Act-Konformitätsbewertung — Conformity Assessment für High-Risk-AI macht ein Notified Body. Wir liefern Vor-Klassifikation und Dokumentations-Templates.
- Final-DSFA nach Art. 35 DSGVO — Art. 35 setzt eine menschliche Bewertung des Verantwortlichen / DSB voraus. Wir liefern Wizard + Vorlage, das Endurteil bleibt menschlich.
- Bestehende AVVs prüfen oder ersetzen — wir generieren neue Vorlagen aus deinem Sub-Processor-Setup. Bewertung bestehender Verträge braucht juristische Prüfung.
- Bußgeld-Höhe verbindlich vorhersagen — unser Simulator zeigt eine Bandbreite auf Basis Art. 83 DSGVO + DSK-Konzept + öffentlicher Bescheide, kein verbindliches Ergebnis.
- Aufsichts-Beschwerden bearbeiten — bei laufenden Verfahren mit BfDI/TLfDI braucht es spezialisierte Anwälte.
- Drittland-Transfer-Impact-Assessment final unterschreiben — TIA nach EDPB 01/2020 ist eine Verantwortlichen-Pflicht; wir liefern strukturierte Vorlage.
- Branchenspezifische Sondervorschriften abschließend prüfen — § 203 StGB (Berufsgeheimnis), BAIT (BaFin-Aufsicht), § 26 BDSG (Beschäftigtendaten) brauchen oft Fachanwalt-Expertise.
Wann menschliche Prüfung Pflicht ist
- Drittlandtransfer: Wenn US-Cloud-LLM (Anthropic/OpenAI/Google) involviert ist — TIA durch Verantwortlichen prüfen.
- Besondere Datenkategorien (Art. 9 DSGVO): Gesundheits-, Gewerkschafts-, Glaubens-, biometrische, sexuelle, ethnische Daten — immer Anwalt/DSB.
- Automatisierte Einzelentscheidung (Art. 22): Wenn KI-Output rechtliche Wirkung gegen Betroffene hat — explizite Einwilligung + manuelle Override-Pflicht.
- Minderjährige (Art. 8): Eltern-Einwilligung < 16 Jahre, plus pädagogisches Konzept (Schule/EdTech).
- High-Risk AI Act (Annex III): Conformity Assessment + Risk-Management-Framework — Notified Body involvieren.
- Datenpanne nach Art. 33: 72-Stunden-Meldung — unser Timer ist Operations-Tool, das Schreiben verfasst dein DSB.
- Tool-Output mit Confidence Medium oder Low: Sektionen explizit zur Review markiert — vor Versand prüfen.
Was wir GUT können (Komplement zu menschlicher Prüfung)
- Strukturierte Vorlagen — AVV / VVT / DSFA / TOM mit branchenspezifischen Use-Cases.
- Static-Audit fremder Websites — Tracker, Cookie-Banner-Konformität, fehlende Pflichtangaben automatisch erkennen.
- Vor-Klassifikation nach AI Act und DSGVO mit Confidence-Indikator und expliziten manuellen-Review-Pointern.
- Versionierter Audit-Trail — wer hat wann mit welcher Methodik-Version was generiert.
- Sub-Processors-Verwaltung — Liste, Versionierung, Art. 28 Abs. 2 Notification.
- Operative Workflows — Meldepflicht-Timer, Bußgeld-Range-Simulator, Compliance-Matrix-Vergleich.
Unser Modell: Compliance Co-Pilot
Wir halten uns bewusst zurück, „der digitale Anwalt" zu sein. Stattdessen liefern wir ein professionelles Assistenzsystem mit nachvollziehbarer Methodik, das die Arbeit des DSB / Anwalts / Compliance-Officers spürbar beschleunigt — ohne ihn zu ersetzen.
Das ist juristisch belastbarer (klarer RDG-Abstand), kommerziell skalierbarer (kein 1:1-Beratungsmandat) und für deine Kunden vertrauenswürdiger (Methodik einsehbar, Confidence transparent, Grenzen offen).
Hilfe bei der manuellen Prüfung
Du brauchst einen Anwalt oder DSB für den Final-Check? Wir vermitteln dich weiter an unser Partner-Netzwerk in DACH (Datenschutz-Anwälte, externe DSBs, Notified Bodies).