Sicherheit, Datenschutz &
EU AI Act.
AnwaltGPT wurde von Grund auf für rechtskonforme KI entwickelt — mit vollständiger DSGVO-Konformität, EU AI Act-Compliance und dem Schutz Ihrer Mandantendaten als oberster Priorität.
.avif)
.avif)
.avif)
EU AI Act Einstufung
Unterstützungswerkzeug für Jurist:innen
AnwaltGPT ist ein Unterstützungswerkzeug für qualifizierte Anwender und stellt keine Rechtsberatung dar. Die fachliche Prüfung und Entscheidung verbleibt stets bei der Nutzerin oder dem Nutzer. AnwaltGPT wird weder von einer Justizbehörde noch in deren Auftrag eingesetzt und ist daher kein Hochrisiko-KI-System im Sinne von Anhang III des EU AI Act. Freiwillig wenden wir dennoch hohe Standards bei Transparenz und menschlicher Aufsicht an.
EU AI Act Compliance
7 umgesetzte Compliance-Maßnahmen
Auch ohne Einstufung als Hochrisiko-KI-System orientieren wir uns freiwillig an den Maßstäben des EU AI Act. Hier sehen Sie, wie AnwaltGPT zentrale Anforderungen konkret umsetzt.
KI-Transparenz
Jeder Nutzer wird klar darüber informiert, dass er mit einem KI-System interagiert. Ein dauerhafter Banner im Chat, ein „KI-generiert"-Badge auf jeder KI-Nachricht sowie eine persistente Fußzeile auf jeder Seite stellen sicher, dass kein Zweifel über die Natur des Systems besteht.
Kennzeichnung KI-generierter Inhalte
Alle Antworten des Assistenten, ebenso wie generierte Verträge und Dokumente, tragen eine sichtbare „KI-generiert"-Kennzeichnung. Über einen „Ungenauigkeit melden"-Button können Nutzer fehlerhafte KI-Ausgaben direkt melden — die Berichte landen in einer dedizierten Incidents-Datenbank.
Lückenlose Audit-Protokollierung
Jede KI-Interaktion — von Chat-Completions über Vertragsgenerierung bis zu Dokumentenanalyse und Deep Research — wird mit einer Aufbewahrungsfrist von mindestens 24 Monaten protokolliert. Jedes Log enthält Nutzer-ID, Aktionstyp, Eingabe-Zusammenfassung, Zeichenanzahl, genutztes Modell, Risikolevel und Zeitstempel.
Menschliche Kontrolle vor jedem Export
Bevor ein KI-generierter Rechtsvertrag exportiert oder heruntergeladen werden kann, wird ein Pflichthinweis angezeigt. Der Nutzer muss aktiv bestätigen: „Ich verstehe, dass dieses Dokument KI-generiert ist und einer anwaltlichen Überprüfung bedarf." Der Download-Button bleibt bis zur Bestätigung deaktiviert.
Vorfallmeldung
Nutzer können jede KI-Antwort über „Ungenauigkeit melden" als fehlerhaft markieren. Die Berichte werden mit Statusverfolgung (gemeldet → geprüft → gelöst) in einer separaten Incidents-Collection gespeichert und enthalten die KI-Antwort, die Nutzerbeschreibung, die Konversations-ID und das verwendete Modell.
Einwilligungspflicht bei der KI-Verarbeitung
Im Onboarding durchlaufen Nutzer einen dedizierten KI-Einwilligungsschritt, bevor die Registrierung abgeschlossen werden kann. Dort wird transparent erklärt, welche KI-Modelle (OpenAI, Google, Pinecone) Daten verarbeiten. Die Einwilligung wird mit Datum gespeichert.
Recht auf Löschung
Nutzer können in den Einstellungen alle ihre Daten dauerhaft löschen — inklusive sämtlicher Konversationen, Dokumente, Fälle, Recherchen sowie aktiver Stripe-Abonnements. Zur Sicherheit ist die Eingabe von „LÖSCHEN" erforderlich.
Übersicht
Compliance auf einen Blick
Datenschutz
Ihre Daten in sicheren Händen
Vier technische und organisatorische Grundprinzipien schützen Ihre Mandantendaten.
Verarbeitung auf EU-Servern
Die zentrale Datenverarbeitung erfolgt auf Servern in Frankfurt am Main (EU). Details zu den eingesetzten Auftragsverarbeitern regelt der Auftragsverarbeitungsvertrag (AVV).
TLS-Verschlüsselung
Alle Datenübertragungen sind durch TLS-Verschlüsselung geschützt. Gespeicherte Daten werden zusätzlich mit branchenüblicher Verschlüsselung im Ruhezustand gesichert.
Anonymisierung
Mit einem Klick können personenbezogene Daten in Dokumenten automatisch geschwärzt werden. Namen, Adressen und sensible Informationen werden entfernt oder ersetzt.
Kein Verkauf Ihrer Daten
Ihre Daten werden nicht verkauft und nicht zu Werbezwecken genutzt. Auftragsverarbeiter werden ausschließlich im Rahmen eines AVV nach Art. 28 DSGVO eingesetzt. Vertraulichkeit hat höchste Priorität.
DSGVO Art. 28
AVV — Auftragsverarbeitungsvertrag
Wenn Sie AnwaltGPT zur Verarbeitung personenbezogener Daten Ihrer Mandanten einsetzen, ist gemäß Art. 28 DSGVO ein Auftragsverarbeitungsvertrag (AVV) erforderlich. Wir stellen Ihnen diesen gerne zur Verfügung.
Schreiben Sie uns eine kurze E-Mail an [email protected] — wir senden Ihnen den AVV zur Unterzeichnung innerhalb von 48 Stunden zu.
AVV anfordernFAQ
Häufige Fragen
Antworten auf die wichtigsten Fragen zu Datenschutz, EU AI Act und Sicherheit.
Standardmäßig verarbeitet AnwaltGPT Anfragen sitzungsbezogen. Inhalte, die Sie aktiv in Ihrem Konto speichern, verbleiben dort bis zur Löschung durch Sie. Wenn Sie die optionale Erinnerungsfunktion aktivieren, können zusätzlich relevante Kontextinformationen verschlüsselt in Ihrem Konto gespeichert und jederzeit in den Einstellungen gelöscht werden.
Ja. AnwaltGPT arbeitet im Einklang mit der DSGVO. Die zentrale Datenverarbeitung erfolgt auf EU-Servern in Frankfurt am Main, Nutzerrechte (Auskunft, Berichtigung, Löschung) werden gewährleistet, und Einwilligungen werden dokumentiert.
Nein. Ihre Eingaben werden nicht zum Training von KI-Modellen verwendet. Ihre Daten dienen ausschließlich der Bearbeitung Ihrer aktuellen Anfrage.
Der EU AI Act (VO 2024/1689) ist die erste umfassende KI-Regulierung weltweit. AnwaltGPT ist ein Unterstützungswerkzeug für qualifizierte Anwender und wird weder von einer Justizbehörde noch in deren Auftrag eingesetzt – es ist daher kein Hochrisiko-KI-System im Sinne von Anhang III. Unabhängig davon wenden wir freiwillig hohe Standards an: Transparenz, Audit-Logging, menschliche Aufsicht und Vorfallmeldung. Die fachliche Verantwortung verbleibt stets bei der Nutzerin oder dem Nutzer.
Ein Auftragsverarbeitungsvertrag (AVV) regelt gemäß Art. 28 DSGVO die Rechtsbeziehung zwischen Verantwortlichem und Auftragsverarbeiter. Wenn AnwaltGPT personenbezogene Daten Ihrer Mandanten verarbeitet, kann ein AVV erforderlich sein. Schreiben Sie uns an [email protected].
Ja. In den Einstellungen Ihres Kontos können Sie mit Eingabe von „LÖSCHEN" alle Ihre Daten dauerhaft entfernen — inklusive Konversationen, Dokumente, Fälle, Recherchen und aktive Abonnements.
AnwaltGPT nutzt Modelle von OpenAI (z. B. GPT-4o), Google (Gemini) sowie Pinecone für die Vektorsuche. Im Onboarding werden Sie darüber informiert und geben Ihre explizite Einwilligung.
Das Mandantenportal nutzt pro Freigabe einen einzigartigen, kryptografisch sicheren Zugriffstoken (256 Bit). Optional kann zusätzlich eine PIN aktiviert werden, die serverseitig mit scrypt gehasht wird. Öffentliche Endpunkte und PIN-Versuche sind rate-limitiert, und Datei-URLs werden serverseitig gegen vertrauenswürdige Storage-Domains validiert.
Fragen zu Datenschutz oder Compliance?
Unser Team antwortet innerhalb von 48 Stunden.
Bereit für die Zukunft
der juristischen Arbeit?
Starten Sie noch heute mit AnwaltGPT und erleben Sie, wie künstliche Intelligenz Ihre juristische Arbeit revolutionieren kann.