maitiq Ratgeber
KI-Governance im Marketing praktisch aufbauen
maitiq · Veröffentlicht
KI-Governance im Marketing ist die kleinste wirksame Kombination aus Inventar, Regeln, Rollen, Belegen und der Befugnis, ein System zu stoppen. Sie beantwortet für jeden Anwendungsfall fünf Fragen: Wozu wird das System eingesetzt? Welche Daten darf es verarbeiten? Welche Ausgabe oder Aktion darf es erzeugen? Welcher Mensch entscheidet? Was passiert bei Fehlern oder Änderungen? Eine Richtlinie ohne diese Betriebsantworten bleibt Papier; ein Werkzeug ohne Richtlinie bleibt unkontrolliert.
Für Schweizer Teams beginnt Governance bei klaren Verantwortungen und konkreten Datenpflichten. Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) hält fest, dass das technologieneutrale Datenschutzgesetz auf die KI-gestützte Bearbeitung von Personendaten anwendbar ist. Je nach Bearbeitung spielen Transparenz und, bei automatisierten Einzelentscheiden, deren Überprüfung eine Rolle; bei hohem Risiko kommt eine Datenschutz-Folgenabschätzung hinzu. Welche Pflicht im konkreten Marketingfall greift, muss fachlich und rechtlich geprüft werden.
1. Ein Inventar, das Entscheidungen ermöglicht
Erfassen Sie jedes verwendete oder pilotierte KI-System, auch Funktionen in bestehenden Plattformen. Pro Eintrag braucht es mindestens: Zweck, verantwortliche Person, Nutzergruppen, betroffene Personen, Anbieter und Version, Datenquellen, Integrationen, Ausgabetyp, erlaubte Aktion, menschliche Freigabe, Aufbewahrung, Risikostufe, letzter Test und nächste Überprüfung.
Ein Produktname allein reicht nicht. Dieselbe Anwendung kann dafür genutzt werden, Ideen aus öffentlichen Informationen zu sammeln, für vertrauliche Briefings oder für personalisierte Kundenansprache. Diese Nutzungen haben andere Daten und Folgen. Führen Sie daher einen Inventareintrag pro Anwendungsfall, nicht nur pro Lizenz.
Das Inventar ist zugleich Zugangstor. Ein neuer Zweck, eine neue Datenquelle oder eine neue automatisierte Aktion erzeugt eine Änderung, die erneut geprüft wird. So verhindert das Team, dass ein harmloser Pilot schleichend zu einem nicht genehmigten Produktionsprozess wird.
2. Erlaubte, eingeschränkte und verbotene Nutzung
Eine verständliche Richtlinie beschreibt konkrete Tätigkeiten. «KI verantwortungsvoll nutzen» ist nicht ausführbar. Besser sind drei Kategorien mit Beispielen:
Erlaubt: etwa Ideen aus öffentlichen, freigegebenen Informationen sammeln, sofern Ausgaben als Entwurf behandelt und geprüft werden.
Nur nach Freigabe: interne Dokumente zusammenfassen, Kundenfeedback klassifizieren, Prognosen erstellen, Inhalte personalisieren oder Systeme integrieren. Hier müssen Zweck, Daten, Vertrag, Test und menschliche Kontrolle geklärt sein.
Verboten: Passwörter, geheime Schlüssel oder unfreigegebene vertrauliche, persönliche oder besonders schützenswerte Daten in ein öffentliches, unkontrolliertes Tool eingeben; ungeprüfte Aussagen publizieren; eine technische Zugriffsmöglichkeit als Freigabe interpretieren.
Das Bundesamt für Cybersicherheit (BACS) empfiehlt, keine persönlichen, sensiblen oder vertraulichen Kunden- und Firmendaten in KI-Anwendungen einzugeben, Bedingungen zu lesen und Antworten kritisch zu hinterfragen. Diese allgemeine Sicherheitsregel ist eine gute konservative Basis, ersetzt aber keine unternehmensspezifische Datenklassifikation.
3. Datenregeln entlang des ganzen Flusses
Für jeden Fall muss der Datenfluss von Quelle bis Löschung sichtbar sein. Klären Sie:
- Woher stammen Daten und für welchen Zweck wurden sie erhoben?
- Werden Personendaten, vertrauliche Inhalte oder geschützte Werke verarbeitet?
- Welche Felder sind wirklich nötig und welche können entfernt oder anonymisiert werden?
- Wohin werden Eingaben, Metadaten und Ausgaben übertragen?
- Nutzt ein Anbieter Eingaben zur Verbesserung oder zum Training?
- Wer erhält Zugriff, wie lange werden Daten gespeichert und wie werden sie gelöscht?
- Welche Unterauftragnehmer und Länder sind beteiligt?
- Wie erhalten Betroffene notwendige Informationen oder eine Überprüfung?
Die Antworten gehören nicht in eine einmalige Präsentation, sondern in ein versioniertes Datenblatt. Verträge, technische Konfiguration und tatsächliches Verhalten müssen zusammenpassen. Wenn eine Frage offen ist, bleibt der reale Datenzugriff blockiert oder der Pilot verwendet geeignete synthetische Daten.
Datenschutz ist dabei nicht die einzige Rechteebene. Das Eidgenössische Institut für Geistiges Eigentum (IGE) weist darauf hin, dass erkennbar geschütztes Material in KI-Ausgaben Rechtefragen auslösen kann und dass menschliche kreative Leistung für einen möglichen Schutz der Ausgabe relevant sein kann. Ein Marketing-Workflow braucht deshalb eine Quellen-, Lizenz- und Originalitätsprüfung, besonders bei Text, Bild, Audio und Video.
4. Menschliche Rollen mit echter Autorität
«Human in the loop» ist erst dann eine Kontrolle, wenn vier Punkte benannt sind: wer prüft, was diese Person sieht, wann sie entscheidet und welche Macht sie hat. Eine Person, die nur ein Ergebnis erhält, nachdem es bereits publiziert oder ein Budget verändert wurde, ist keine vorgelagerte Freigabe.
Eine schlanke Rollenverteilung kann so aussehen:
- Die Geschäftsverantwortung trägt Zweck, Nutzen und Restrisiko.
- Die Verantwortung für den Anwendungsfall umfasst Prozess, Qualität und Überprüfung.
- Die Datenverantwortung genehmigt Quellen, Zugriffe und Aufbewahrung.
- Datenschutz, Recht und Sicherheit haben definierte Prüfpunkte und die Befugnis, das System zu stoppen.
- Nutzende befolgen Eingabe-, Prüf- und Meldepflichten.
- Die Vorfallverantwortung koordiniert Eindämmung, Untersuchung und Kommunikation.
Eine Person kann mehrere Rollen tragen, aber Verantwortungen dürfen nicht verschwinden. Bei höherer Wirkung sollte nicht dieselbe Person System bauen, allein bewerten und Restrisiko akzeptieren.
5. Interne Risikostufen als Betriebswerkzeug
Marketingteams können eine einfache interne Triage verwenden. Sie ist keine gesetzliche Klassifikation.
Stufe A – Assistenz mit leicht korrigierbarer interner Ausgabe: öffentliche oder freigegebene Daten, keine automatische Aktion, qualifizierte Prüfung vor Verwendung.
Stufe B – Einfluss auf publizierte Inhalte, Analysen oder operative Empfehlungen: zusätzliche Fach-, Rechte- und Quellenprüfung; dokumentierte Tests und Monitoring.
Stufe C – Personendaten, individuelle Behandlung, Budget- oder Kundenaktion, schwer rückgängig zu machende Folgen: formelle Datenschutz-, Rechts-, Sicherheits- und Führungsprüfung; enger Umfang; starke Freigaben; Vorfall- und Rückfallplan.
Die Stufe richtet sich nach Nutzung und Wirkung, nicht nach dem Marketingnamen des Tools. Ändert sich die Aktion von «Vorschlag» zu «automatisch ausführen», muss neu eingestuft werden.
6. Testen, bevor Autorität vergeben wird
Ein Governance-konformer Test besitzt freigegebene Daten, vorab definierte Fälle und eine Referenz. Er bewertet nicht nur Durchschnittsqualität, sondern kritische Fehler, Auslassungen, Verzerrungen, Rechte, Nacharbeit und Verhalten ausserhalb des vorgesehenen Kontexts.
Dokumentieren Sie Modell- oder Produktversion, Konfiguration, Testdaten, Bewertende, Ergebnis und Abweichungen. Der OECD-Grundsatz zur Rechenschaft betont Nachvollziehbarkeit von Datensätzen, Prozessen und Entscheidungen. Im Marketing wird daraus eine praktische Regel: Eine Freigabe muss später erklären können, welche Evidenz sie trug.
Autorität wird stufenweise vergeben. Ein System darf zunächst Entwürfe liefern, dann eventuell Empfehlungen in einem engeren Bereich. Eine Live-Aktion erhält eine separate technische Berechtigung und geschäftliche Freigabe. Die Freigabe für Installation und Nutzung eines Systems genehmigt nicht automatisch jede Änderung, die es vornehmen kann. Ein separat dokumentiertes Geschäftsmandat kann definierte Aktionen im Rahmen seiner Grenzen abdecken; bereits abgedeckte Aktionen brauchen keine doppelte Freigabe.
7. Transparenz und KI-generierte Inhalte
Transparenz hat mehrere Adressaten. Mitarbeitende müssen wissen, wann sie KI verwenden und welche Grenzen gelten. Prüfer brauchen Quellen, Konfiguration und Unsicherheit. Betroffene Personen können je nach Verarbeitung Informationen über Zweck, Funktion oder automatisierte Entscheide benötigen. Öffentlichkeit und Kunden brauchen in bestimmten Situationen eine erkennbare Einordnung KI-generierter oder manipulierter Inhalte.
Für EU-Bezüge ist keine pauschale Aussage zulässig. Die Europäische Kommission hält fest, dass der AI Act seit dem 2. August 2026 grundsätzlich anwendbar ist, mit Ausnahmen und geänderten Übergangsfristen. Ob ein Schweizer Unternehmen, ein System oder eine konkrete Marketingausgabe in den Anwendungsbereich fällt, muss rechtlich geprüft werden.
Eine freiwillige Offenlegung kann zusätzlich Vertrauen unterstützen, darf aber keine gesetzliche Prüfung ersetzen. Ebenso genügt ein kleines Label nicht, wenn die Verarbeitung selbst unzulässig oder irreführend wäre.
8. Lieferanten und integrierte Plattformen kontrollieren
Beschaffung prüft nicht nur den Anbieter zum Vertragsdatum. Sie definiert, welche Änderungen gemeldet werden müssen: Modellwechsel, neue Datenverwendung, Unterauftragnehmer, Speicherort, Preislogik, Sicherheitsfunktion oder wesentliche Leistungsgrenze.
Verlangen Sie für den konkreten Fall Datenfluss, Rollen, Löschung, Meldeweg bei Störungen, Testmöglichkeiten, Versionshinweise, Export und Ausstieg. Ein allgemeines Sicherheitsblatt ist nützlich, beantwortet aber nicht automatisch, wie eine Marketingintegration mit Ihren Berechtigungen arbeitet.
Bei Funktionen in Werbe-, CRM- oder Content-Plattformen gilt dieselbe Logik. Eine standardmässig aktivierte KI-Funktion muss ins Inventar, wenn sie relevante Daten verarbeitet oder Entscheidungen beeinflusst. Plattformkomfort ist keine Governance-Ausnahme.
9. Monitoring, Vorfälle und die Befugnis zum Stoppen
Überwachen Sie Metriken, die zur Fehlerfolge passen: kritische Faktenfehler, unbelegte Aussagen, Rechteverstösse, unzulässige Datenzugriffe, Fehlansprachen, falsche Aktionen, Nacharbeit, Kosten oder Drift nach einem Update. Ein reiner Nutzungszähler zeigt keine Kontrolle.
Der Vorfallprozess muss ohne Suche funktionieren. Nutzende kennen den Meldekanal. Die Vorfallverantwortung kann Zugänge sperren, Integrationen stoppen oder auf den manuellen Prozess wechseln. Beweise und Logs werden angemessen gesichert. Datenschutz-, Sicherheits-, Rechts- und Kommunikationsrollen werden nach definierten Kriterien einbezogen.
Nach einem Vorfall folgen Ursache, Korrektur, erneuter Test und ein ausdrücklicher Wiederanlaufentscheid. Nicht jeder Fehler ist ein meldepflichtiger Vorfall, aber jedes kritische Muster verdient eine dokumentierte Reaktion.
10. Änderung und Stilllegung
KI-Systeme verändern sich. Definieren Sie, welche Änderungen Regressionstests oder eine neue Freigabe auslösen: Modellversion, Prompt, Datenquelle, Zielgruppe, Kanal, Berechtigung, Schwellenwert oder Lieferant. Vergleichen Sie neue Resultate mit einem stabilen Testset und den Schutzmetriken.
Governance umfasst auch das Ende. Der Ausstiegsplan benennt Datenexport, Kontosperre, Löschbestätigung, Archivierung notwendiger Belege, Ersatzprozess und Kommunikation. Ein System ohne verantwortliche Person, Nutzen oder kontrollierbaren Lieferanten wird nicht einfach weiterbezahlt; es wird geordnet stillgelegt.
Das minimale Governance-Paket
Für einen kleinen Marketing-Piloten reichen keine hundert Seiten, aber sechs Artefakte sollten existieren: Anwendungsfall-Eintrag, Datenblatt, Rollen- und Freigabematrix, Test- und Evidenzprotokoll, Betriebs-/Vorfallkarte und Änderungs-/Ausstiegsplan. Jedes Artefakt hat eine verantwortliche Person, Version und ein Prüfdatum.
Dieses Paket macht Verantwortung sichtbar, ohne jede Idee im Voraus zu blockieren. Je grösser Datenumfang, Automationsgrad und Fehlerfolge werden, desto tiefer wird die Fachprüfung. Gute Governance ist daher kein Gegenpol zu Experimenten. Sie erlaubt kleinere, ehrlichere Experimente und verhindert, dass aus einem Test unbemerkt ein dauerhafter Entscheidungsprozess wird.
Wie maitiq hilft: Regeln, mit denen das Team arbeiten kann
Ordnen Sie Tätigkeiten nach ihrer Wirkung: ein interner Textentwurf, eine Veröffentlichung und eine Budgetänderung brauchen unterschiedliche Prüfungen. Hinterlegen Sie je Tätigkeit erlaubte Daten, verantwortliche Person und den Weg bei Unsicherheit. Ein kurzes, verständliches Beispiel pro Tätigkeit hilft mehr als eine abstrakte Richtlinie ohne Arbeitsbezug.
In einem vereinbarten Projekt übersetzt maitiq solche Regeln in Vorlagen, Schulung und Prozesskontrollen. Fachliche oder rechtliche Freigaben bleiben bei den dafür verantwortlichen Personen. Messen Sie, ob Mitarbeiter wissen, was sie tun dürfen und wohin ein problematischer Fall gehört.
Wie ein erster Pilot mit maitiq beginnt
In einem vereinbarten Projekt zeigt eine begrenzte Vorabklärung, welche Governance bereits konkret genug ist und wie maitiq offene Regeln in einen praktikablen Betriebsweg übersetzt. Sie erhalten einen klar abgegrenzten Anwendungsfall, die offenen Daten- und Kontrollfragen, einen Pilotplan und die Kriterien für einen späteren Betrieb.
Quellen und Einordnung
Behördenquellen ordnen den Rahmen ein: Der EDÖB den Datenschutz, das BACS die Sicherheit und das IGE das Urheberrecht. Die Europäische Kommission dokumentiert Anwendbarkeit und Übergangsfristen des AI Act. Der OECD-Grundsatz zur Rechenschaft stützt die Nachvollziehbarkeit von Datensätzen, Prozessen und Entscheidungen. Angaben zur Arbeitsweise von maitiq finden Sie auf maitiq.com.