Diese Seite wurde mithilfe einer maschinellen Übersetzungstechnologie automatisch übersetzt. Es wurden angemessene Anstrengungen unternommen, um die Richtigkeit der Übersetzung zu gewährleisten; die englische Fassung ist jedoch maßgebend. Im Falle von Abweichungen, Unklarheiten oder Widersprüchen bei der Auslegung hat die englische Fassung Vorrang.

Richtlinie zur Nutzung generativer KI

1. Einleitung

Diese Richtlinie legt die Pflichten der ComponentSource Group hinsichtlich der Nutzung von Modellen, Werkzeugen und Systemen generativer künstlicher Intelligenz (“KI”) (zusammen “GenAI”) sowie die Regeln, Vorschriften, Verfahren und Grundsätze fest, die das Unternehmen, seine Beschäftigten, Vertreter, Auftragnehmer oder andere im Namen des Unternehmens tätige Personen bei der Nutzung von GenAI befolgen müssen.

2. Geltungsbereich

  1. Die Begriffe “künstliche Intelligenz” und “KI” sind in den allgemein für die Nutzung von GenAI geltenden Rechtsgebieten derzeit nicht definiert. Der EU AI Act unterscheidet Anwendungen nach ihrem Risiko.
    1. KI wurde definiert als ”Technologie, die es ermöglicht, ein Gerät oder eine Software so zu programmieren oder zu trainieren, dass es bzw. sie:
      1. Umgebungen mithilfe von Daten wahrnimmt;
      2. Daten durch automatisierte Verarbeitung interpretiert, die kognitive Fähigkeiten nachbilden soll;
      3. Empfehlungen, Vorhersagen oder Entscheidungen zur Erreichung eines bestimmten Ziels trifft.”
    2. Abgesehen von der Auslegung der Bestimmungen des EU AI Act gibt es derzeit keine gesonderte gesetzliche Definition von GenAI. Künstliche Intelligenz lässt sich jedoch allgemein als Software beschreiben, die menschliche Intelligenz nachahmt, um Aufgaben wie Datenanalyse, Entscheidungsfindung und Inhaltserstellung auszuführen. GenAI ist eine Art von KI, die als Antwort auf Eingaben der Nutzer Texte, Bilder, Audio, Video oder Programmcode erstellt. Dies wird durch große Mengen an Trainingsdaten in Verbindung mit unüberwachten und halbüberwachten Algorithmen ermöglicht, die natürliche Sprache verstehen und sich durch Erfahrung und Daten weiterentwickeln sollen. (Beispiele sind ChatGPT, Grok und Copilot.)
  2. Die Regulierung von GenAI überschneidet sich mit anderen Rechtsgebieten, darunter dem Recht des geistigen Eigentums und dem Datenschutzrecht. Weitere Fragen im Zusammenhang mit GenAI betreffen Risiken hinsichtlich Richtigkeit, Voreingenommenheit, Fehlinformationen, Desinformation und Diskriminierung.
  3. Obwohl ComponentSource hauptsächlich Softwarewerkzeuge und Komponenten für die Softwareentwicklung vertreibt, werden viele dieser Werkzeuge und Komponenten zunehmend KI-Funktionen enthalten und/oder ermöglichen. ComponentSource verpflichtet sich, alle einschlägigen Gesetze sowohl ihrem Wortlaut als auch ihrem Sinn nach einzuhalten, soweit dies für seine Geschäftstätigkeit erforderlich ist. Beschäftigte, Vertreter, Auftragnehmer und andere im Namen des Unternehmens tätige Personen müssen KI im Unternehmen stets sorgfältig, mit der gebotenen Umsicht und gemäß dieser Richtlinie einsetzen.
  4. Das Unternehmen ist der Ansicht, dass eine innovative Nutzung von GenAI für das Unternehmen und seine Kunden von großem Wert sein könnte. Diese Richtlinie soll gewährleisten, dass das Potenzial von GenAI ausgeschöpft und zugleich das Risiko absichtlicher oder unbeabsichtigter Fehlverwendung, rechtswidriger oder unethischer Ergebnisse, möglicher Voreingenommenheit, Ungenauigkeit, Verletzungen geistiger Eigentumsrechte und des (rechtswidrigen oder sonstigen) Missbrauchs personenbezogener Daten minimiert wird.
  5. Der Datenschutzmanager (“DPM”) und der Chief Information Officer (“CIO”) sind für die Verwaltung dieser Richtlinie sowie die Entwicklung und Umsetzung einschlägiger zugehöriger Richtlinien, Verfahren und/oder Leitlinien verantwortlich.
  6. Alle Führungskräfte sind dafür verantwortlich, dass sämtliche Beschäftigten, Vertreter, Auftragnehmer und andere im Namen des Unternehmens tätige Personen (“Nutzer”) diese Richtlinie einhalten. Soweit erforderlich, müssen sie die vernünftigerweise notwendigen Praktiken, Prozesse, Kontrollen und Schulungen einführen, um die Einhaltung sicherzustellen.
  7. Fragen zu dieser Richtlinie oder zu einschlägigen Gesetzen, Vorschriften, Grundsätzen oder bewährten Verfahren sind an den DPM und/oder den CIO zu richten.

3. Grundsätze für die Anwendung von GenAI

  1. Bei der Nutzung von GenAI sind stets die folgenden allgemeinen Grundsätze zu beachten:
    1. Verantwortung: Nutzer von GenAI-Werkzeugen tragen letztlich die Verantwortung für deren Nutzung und die damit erzeugten Ergebnisse.
    2. Rechtmäßigkeit: GenAI ist stets im Einklang mit den geltenden Gesetzen zu nutzen, einschließlich, aber nicht beschränkt auf den EU AI Act, das Datenschutzrecht (siehe unten Abschnitt 5 (Datenschutz)) und das Recht des geistigen Eigentums (siehe unten Abschnitt 8 (Rechte des geistigen Eigentums)).
    3. Vertraulichkeit und Privatsphäre: GenAI muss stets so eingesetzt werden, dass Vertraulichkeit und Privatsphäre der Daten geschützt und gewahrt bleiben, wie unten in Abschnitt 5 (Datenschutz) und Abschnitt 6 (Vertraulichkeit) näher erläutert.
    4. Unparteilichkeit: Besteht bei mit GenAI erzeugten Ergebnissen das Risiko einer Verzerrung, sind geeignete Maßnahmen zur Erkennung und Minderung dieser Verzerrung zu ergreifen, wie unten in Abschnitt 9 (Erkennung und Minderung von Verzerrungen in Ergebnissen und Überprüfung ihrer Richtigkeit) erläutert.
    5. Klarheit und Transparenz: Die Anwendung und die Ergebnisse von GenAI sollten für Nutzer, Kunden und andere Empfänger klar und verständlich sein, wie unten in Abschnitt 10 (Transparenz) erläutert.
    6. Ethische Nutzung: GenAI ist innerhalb von ComponentSource verantwortungsvoll und im Einklang mit den Werten des Unternehmens zu nutzen. Potenziell voreingenommene, diskriminierende oder anstößige Inhalte sind zu vermeiden. Inhalte dürfen nicht irreführend sein.
    7. Leitlinien:
      1. GenAI-Werkzeuge können nützlich sein, ersetzen jedoch nicht menschliches Urteilsvermögen und Kreativität. Viele GenAI-Werkzeuge liefern mitunter falsche Antworten oder veraltete Informationen; eine sorgfältige menschliche Überprüfung ist stets erforderlich.
      2. Alle an ein GenAI-Werkzeug übermittelten Informationen sind so zu behandeln, als könnten sie sich im Internet viral verbreiten und dem Unternehmen zugeschrieben werden.
      3. Wurde ein GenAI-Werkzeug nicht von der IT-Abteilung bereitgestellt, ist vor seiner Nutzung eine schriftliche Genehmigung vom DPM oder ICO einzuholen. Vorsicht ist stets gegenüber bösartigen Chatbots geboten, die Informationen stehlen oder deren Preisgabe bewirken sollen.
      4. Alle Antworten eines GenAI-Werkzeugs sind auf Richtigkeit, Angemessenheit, Freiheit von Verzerrungen und die Wahrung von Rechten des geistigen Eigentums und der Privatsphäre zu prüfen. Sie müssen mit sämtlichen Unternehmensrichtlinien und geltenden Gesetzen vereinbar sein. Im Zweifelsfall ist vor der Nutzung der DPM oder ICO zu konsultieren.
      5. Personenbezogene, vertrauliche oder geschützte Unternehmensinformationen, einschließlich Passwörtern, Personaldaten oder vertraulichen Dokumenten, dürfen nicht in ein GenAI-Werkzeug hochgeladen werden.
      6. Ein GenAI-Werkzeug oder mit GenAI erzeugte Inhalte dürfen niemals ohne ausdrückliche schriftliche Genehmigung des DPM oder CIO in interne Software oder Systeme des Unternehmens integriert werden.

4. Bewertung und Genehmigung von GenAI-Werkzeugen und genehmigte Werkzeuge

Alle für die Nutzung im Unternehmen genehmigten GenAI-Werkzeuge unterliegen den in dieser Richtlinie festgelegten Einschränkungen. Sofern diese Richtlinie bei ihrer Nutzung eingehalten wird, dürfen die dort aufgeführten GenAI-Werkzeuge von berechtigten Nutzern ohne weitere Bewertung oder Genehmigung verwendet werden.

  1. Zwecke, die nicht bewertet und genehmigt wurden, dürfen nicht für unternehmensbezogene Tätigkeiten auf unternehmenseigenen oder vom Unternehmen ausgegebenen Geräten oder in Verbindung mit von ComponentSource bereitgestellter Software verfolgt werden.
  2. Bei der Nutzung von GenAI müssen Nutzer sicherstellen, dass sie die Nutzungsbedingungen, die Datenschutzrichtlinie und sonstige Bedingungen oder Dokumentationen für das jeweilige GenAI gelesen und verstanden haben und befolgen.
  3. Bei der Nutzung von GenAI sollten Nutzer berücksichtigen, mit welchen Daten das GenAI trainiert wurde und wofür diese Daten verwendet werden. Besonders zu beachten sind die Inhaberschaft an geistigen Eigentumsrechten an den Trainingsdaten, etwaige vertrauliche oder geschützte Informationen sowie personenbezogene Daten in den Trainingsdaten. Nutzer sollten auch mögliche Verzerrungen und Ungenauigkeiten der Trainingsdaten berücksichtigen, einschließlich ihrer Aktualität. Weitere Hinweise hierzu enthalten die folgenden Abschnitte dieser Richtlinie:
    1. Abschnitt 5 (Datenschutz)
    2. Abschnitt 6 (Vertraulichkeit)
    3. Abschnitt 8 (Rechte des geistigen Eigentums)
    4. Abschnitt 9 (Erkennung und Minderung von Verzerrungen in Ergebnissen und Überprüfung ihrer Richtigkeit)
  4. Außerdem müssen Nutzer sicherstellen, dass sie alle sonstigen für ihren jeweiligen Zweck der GenAI-Nutzung geltenden Gesetze, Vorschriften, bewährten Verfahren und vergleichbaren Anforderungen kennen und einhalten.

5. Datenschutz

  1. Das Datenschutzrecht umfasst verschiedene Gesetze zum Schutz von Daten und Privatsphäre, darunter unter anderem die EU-DSGVO, die britische UK GDPR, der britische Data Protection Act 2018, die Privacy and Electronic Communications Regulations 2003, der California Consumer Privacy Act (CCPA) und der EU AI Act.
  2. Die Begriffe “KI” und “künstliche Intelligenz” sind im Datenschutzrecht derzeit nicht definiert. Wenn jedoch personenbezogene Daten mit KI verwendet werden, gilt das Datenschutzrecht. Es kann in jeder Phase gelten, einschließlich Entwicklung, Bereitstellung und Nutzung. In manchen Fällen enthalten die Trainingsdaten von GenAI personenbezogene Daten und/oder ein GenAI-Werkzeug wird später zur Verarbeitung personenbezogener Daten verwendet.
  3. Parteien, die personenbezogene Daten verwenden, können “Verantwortliche”, “Auftragsverarbeiter” oder “gemeinsam Verantwortliche” sein. Bei der Nutzung personenbezogener Daten in Verbindung mit GenAI ist zu klären, in welcher dieser Rollen Sie handeln, da jeweils unterschiedliche rechtliche Pflichten gelten können.
  4. Die EU- und die britische DSGVO legen Grundsätze fest, die jede Partei bei der Verarbeitung personenbezogener Daten einhalten muss. Alle personenbezogenen Daten müssen:
    1. gegenüber natürlichen Personen (“betroffenen Personen”) rechtmäßig, nach Treu und Glauben und transparent verarbeitet werden;
    2. für festgelegte, eindeutige und legitime Zwecke erhoben und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet werden. Eine Weiterverarbeitung für Archivzwecke im öffentlichen Interesse, wissenschaftliche oder historische Forschungszwecke oder statistische Zwecke gilt nicht als unvereinbar mit den ursprünglichen Zwecken;
    3. dem Zweck angemessen und erheblich sowie auf das für die Verarbeitungszwecke notwendige Maß beschränkt sein;
    4. sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein. Es sind alle angemessenen Maßnahmen zu treffen, damit im Hinblick auf die Verarbeitungszwecke unrichtige personenbezogene Daten unverzüglich gelöscht oder berichtigt werden;
    5. in einer Form gespeichert werden, die die Identifizierung betroffener Personen nur so lange ermöglicht, wie es für die Verarbeitungszwecke erforderlich ist. Eine längere Speicherung ist zulässig, wenn die Daten ausschließlich für Archivzwecke im öffentlichen Interesse, wissenschaftliche oder historische Forschungszwecke oder statistische Zwecke verarbeitet werden und geeignete technische und organisatorische Maßnahmen zum Schutz der Rechte und Freiheiten der betroffenen Personen getroffen werden; und
    6. in einer Weise verarbeitet werden, die eine angemessene Sicherheit gewährleistet, einschließlich des Schutzes vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder Schädigung durch geeignete technische oder organisatorische Maßnahmen.
  5. Vor der Nutzung eines mit personenbezogenen Daten trainierten GenAI-Werkzeugs und/oder der Verarbeitung personenbezogener Daten damit müssen Nutzer sicherstellen, dass sie die Datenschutzrichtlinie von ComponentSource sowie die Nutzungsbedingungen und die Datenschutzrichtlinie des betreffenden GenAI-Werkzeugs gelesen und verstanden haben und befolgen.
  6. Die Datenschutzrichtlinie von ComponentSource gilt für jede Nutzung personenbezogener Daten innerhalb, für und im Namen des Unternehmens. Sie legt die Pflichten des Unternehmens bei Erhebung, Verarbeitung, Übermittlung, Speicherung und Entsorgung personenbezogener Daten fest. Bei der Nutzung personenbezogener Daten in Verbindung mit GenAI müssen das Unternehmen, seine Beschäftigten, Vertreter, Auftragnehmer und andere in seinem Namen tätige Personen stets die in der Datenschutzrichtlinie festgelegten Verfahren und Grundsätze befolgen.
  7. Bei jeder Verarbeitung personenbezogener Daten mit GenAI sind die folgenden Fragen zu stellen. Ausführliche Informationen finden Nutzer in der Datenschutzrichtlinie von ComponentSource:
    1. Auf welche Rechtsgrundlage stützen Sie die Verarbeitung personenbezogener Daten?
    2. Handeln Sie bzw. handeln wir als Verantwortlicher, gemeinsam Verantwortlicher oder Auftragsverarbeiter? (Ein Entwickler, der KI mit personenbezogenen Daten trainiert, ist wahrscheinlich Verantwortlicher.) Als Nutzer einer von Dritten entwickelten GenAI können Sie bzw. wir eine dieser Rollen innehaben. Wenden Sie sich bei Bedarf an den DPM oder CIO.
    3. Haben Sie eine Datenschutz-Folgenabschätzung durchgeführt?
    4. Wie werden betroffene Personen informiert und Transparenz gewährleistet?
    5. Wie werden Sicherheitsrisiken gemindert?
    6. Wie bleibt die Verarbeitung begrenzt und zweckdienlich?
    7. Wie erfüllen Sie Anträge von Personen auf Ausübung ihrer gesetzlichen Rechte (z. B. Auskunftsanträge betroffener Personen)?
    8. Werden Sie GenAI für ausschließlich automatisierte Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen einsetzen?
  8. Nutzer müssen vor der Eingabe personenbezogener Daten genau verstehen, wie das GenAI-Werkzeug Eingabedaten verwendet. Wenn es Eingabedaten seinen Trainingsdaten hinzufügt und/oder an Dritte weitergibt, dürfen personenbezogene Daten ohne ausdrückliche schriftliche Einwilligung der Personen, von denen sie stammen, nicht mit diesem Werkzeug verwendet werden (vorbehaltlich der Erhebungszwecke, die eine solche Verarbeitung und Weitergabe zulassen können, und der den betroffenen Personen erteilten Informationen).
  9. Wenn personenbezogene Daten auch vertrauliche Informationen und/oder durch geistige Eigentumsrechte geschützte Informationen enthalten, können auch Abschnitt 6 und 8 dieser Richtlinie gelten.
  10. Fragen zu personenbezogenen Daten oder zum Datenschutzrecht, auch zu Trainingsdaten, Eingaben in ein GenAI-Werkzeug oder dessen Ergebnissen, sind an den DPM zu richten.

6. Vertraulichkeit

  1. Das Unternehmen definiert “vertrauliche Informationen” als alle von ComponentSource bzw. dem Unternehmen als vertraulich bezeichneten Informationen sowie die folgenden weiteren Informationen:
    1. sämtliche vertraulichen oder geschützten Informationen über:
      1. das Geschäft, die Kunden, Publisher oder Lieferanten des Unternehmens;
      2. die Tätigkeiten, Prozesse, Produktinformationen, Geschäftsgeheimnisse, das Know-how oder technische Informationen des Unternehmens; und
    2. weitere aus solchen vertraulichen Informationen abgeleitete Informationen, Daten, Analysen oder Erkenntnisse.
  2. Die vorstehende Definition gilt auch für entsprechende Informationen, die von Dritten empfangen und als vertraulich bezeichnet werden (z. B. Informationen, die einer Geheimhaltungsvereinbarung unterliegen, welche zusätzliche Nutzungsbeschränkungen enthalten kann).
  3. Die vorstehende Definition vertraulicher Informationen gilt unabhängig davon, ob sie geschäftlich oder anderweitig sensibel sind, und unabhängig von ihrer materiellen oder immateriellen Form oder der Art ihrer Übermittlung.
  4. Bei der Nutzung vertraulicher Informationen mit einem GenAI-Werkzeug müssen Nutzer alle spezifischen Richtlinien und Vertragsbedingungen (z. B. Geheimhaltungsvereinbarungen) einhalten, die für diese Informationen gelten. Verbietet eine solche Richtlinie oder ein solcher Vertrag diese Art der Nutzung, dürfen die Informationen nicht mit GenAI verwendet werden.
  5. Vor der Eingabe vertraulicher Informationen müssen Nutzer genau verstehen, wie das GenAI-Werkzeug Eingabedaten verwendet. Wenn es Eingabedaten seinen Trainingsdaten hinzufügt und/oder an Dritte weitergibt, dürfen vertrauliche Informationen ohne Zustimmung der Partei, von der sie stammen, nicht mit diesem Werkzeug verwendet werden.
  6. Enthalten vertrauliche Informationen auch personenbezogene Daten und/oder durch geistige Eigentumsrechte geschützte Informationen, können auch Abschnitt 5 und 8 dieser Richtlinie gelten.
  7. Fragen zu vertraulichen Informationen, ob in Trainingsdaten, Eingaben in ein GenAI-Werkzeug oder dessen Ergebnissen, sind an den DPM und/oder CIO zu richten.

7. Sicherheit

  1. Die folgenden Richtlinien von ComponentSource gelten für Nutzer von GenAI bei unternehmensbezogenen Tätigkeiten auf unternehmenseigenen oder vom Unternehmen ausgegebenen Geräten oder in Verbindung mit vom Unternehmen bereitgestellter Software. Die darin festgelegten Verfahren und Grundsätze sind bei der Nutzung von GenAI-Werkzeugen stets einzuhalten:
    1. Cybersicherheitsrichtlinie;
    2. Datenschutzrichtlinie.
  2. Wie oben in Abschnitt 4 festgelegt, müssen GenAI-Werkzeuge (einschließlich neuer Versionen) vor der Nutzung bewertet und genehmigt werden.
  3. Wie oben in Abschnitt 5 festgelegt, dürfen personenbezogene Daten mit GenAI nur gemäß den Grundsätzen und Anforderungen von Abschnitt 5, der Datenschutzrichtlinie des Unternehmens und dem geltenden Datenschutzrecht verwendet werden.
  4. Wie oben in Abschnitt 6 festgelegt, dürfen vertrauliche Informationen mit GenAI nur gemäß den Grundsätzen und Anforderungen von Abschnitt 6 und nur soweit nach geltenden Richtlinien und Verträgen zulässig verwendet werden.
  5. Nutzer ohne Berechtigung zur Verwendung von GenAI für unternehmensbezogene Tätigkeiten auf unternehmenseigenen oder vom Unternehmen ausgegebenen Geräten oder in Verbindung mit vom Unternehmen bereitgestellter Software dürfen von berechtigten Nutzern keinen Zugang zu diesen Werkzeugen erhalten (außer mit vorheriger schriftlicher Genehmigung des DPM). Dies gilt unabhängig davon, ob die Nutzer Beschäftigte, Vertreter, Auftragnehmer oder andere im Namen des Unternehmens tätige Personen sind.
  6. Fragen zur Sicherheit sind an den DPM und/oder die IT-Abteilung zu richten.

8. Rechte des geistigen Eigentums

  1. Im Rahmen dieser Richtlinie umfasst der Begriff “Rechte des geistigen Eigentums” Patente, Rechte an Erfindungen, Urheberrechte und verwandte Schutzrechte, Urheberpersönlichkeitsrechte, Marken, Dienstleistungsmarken, Geschäftsbezeichnungen, Domainnamen, Rechte an Aufmachung und Erscheinungsbild, Geschäftswert und Ansprüche wegen irreführender Herkunftsangaben, Designrechte, Datenbankrechte, Rechte an Software, Rechte zur Nutzung und zum Schutz vertraulicher Informationen sowie sämtliche sonstigen Rechte des geistigen Eigentums, ob eingetragen oder nicht. Dies schließt Anmeldungen, Rechte auf Beantragung und Gewährung von Erneuerungen oder Verlängerungen, Prioritätsansprüche und alle entsprechenden Rechte oder Schutzformen ein, die heute oder künftig irgendwo auf der Welt bestehen.
  2. Mit GenAI-Werkzeugen können zahlreiche Werke geschaffen werden, an denen geistige Eigentumsrechte bestehen. Ebenso können ihre Trainingsdaten viele Arten urheberrechtlich oder anderweitig geschützter Werke enthalten.
  3. Mit vorhandenen Daten trainierte GenAI erzeugt Ergebnisse auf Grundlage dieser Daten, wie sie von internen Algorithmen verarbeitet werden. Wurde GenAI mit durch geistige Eigentumsrechte geschützten Daten trainiert (z. B. Texten, Bildern, Fotografien und Tonaufnahmen, die dem Urheberrecht unterliegen), können Ergebnisse diese Trainingsdaten oder Teile davon in unterschiedlichem Umfang enthalten. Daher ist es wichtig, die verwendeten Trainingsdaten, die Eigentumsverhältnisse an deren Inhalten sowie das Bestehen und die Bedingungen von Lizenzen für ihre Nutzung zu kennen.
  4. GenAI nennt in Ergebnissen häufig keine Quellen für Materialien aus den Trainingsdaten. Nutzer müssen sich dessen stets bewusst sein und dürfen ohne dokumentierte und verfügbare Lizenzen nicht annehmen, dass die Trainingsdaten ordnungsgemäß lizenziert wurden. Bei der Bewertung und Genehmigung neuer GenAI-Werkzeuge werden die Trainingsdaten geprüft; Nutzer müssen dennoch sorgfältig vorgehen.
  5. GenAI-Ergebnisse müssen gegebenenfalls vom Nutzer auf Einhaltung sämtlicher geltender Lizenzen geprüft werden. Ist nicht klar, dass die Trainingsdaten ordnungsgemäß lizenziert sind oder das Ergebnis keine Rechte Dritter verletzt, muss das Ergebnis entsprechend geändert werden, sodass keine Verletzung mehr vorliegt, oder gelöscht werden.
  6. Ist dies nicht klar und wurde das Ergebnis bereits weiterverwendet (z. B. an andere verteilt oder in andere Arbeiten integriert), sind geeignete Maßnahmen zu treffen, um es entsprechend zu ändern oder zu entfernen, zu löschen oder zurückzurufen. Alle Empfänger sind zu informieren.
  7. Die Inhaberschaft an geistigen Eigentumsrechten an GenAI-Ergebnissen kann je nach Werkzeug unterschiedlich sein. Nutzer müssen dessen Nutzungsbedingungen und sonstige Dokumentation lesen, verstehen und befolgen. Soweit dem Nutzer die Rechte an einem Werk zustehen, ist das Unternehmen Eigentümer aller von Beschäftigten erzeugten Werke und verlangt von Auftragnehmern je nach Sachlage die Übertragung oder Lizenzierung der Rechte gemäß ihrem jeweiligen Vertrag mit dem Unternehmen.
  8. Wenn die Nutzungsbedingungen eines bestimmten GenAI eine Kennzeichnung, Anerkennung oder Quellenangabe für das Ergebnis vorschreiben, müssen Nutzer diese Vorgaben einhalten.
  9. Vor der Eingabe von durch geistige Eigentumsrechte geschützten Informationen oder Inhalten müssen Nutzer genau verstehen, wie GenAI Eingabedaten verwendet. Fügt es Eingabedaten seinen Trainingsdaten hinzu und/oder gibt sie an Dritte weiter, dürfen solche Informationen oder Inhalte nur verwendet werden, wenn diese Nutzung eindeutig lizenziert ist.
  10. Fragen zur Inhaberschaft geistiger Eigentumsrechte an Trainingsdaten, Eingaben in ein GenAI-Werkzeug oder dessen Ergebnissen sind an den DPM zu richten.

9. Erkennung und Minderung von Verzerrungen in Ergebnissen und Überprüfung ihrer Richtigkeit

  1. Mit vorhandenen Trainingsdaten trainierte GenAI erzeugt Ergebnisse anhand der Verarbeitung dieser Daten durch ihre internen Algorithmen. Deshalb können Verzerrungen und Ungenauigkeiten in den Trainingsdaten auch in den Ergebnissen auftreten. Beispielsweise können Trainingsdaten nur bis zu einem bestimmten Zeitpunkt korrekt sein.
  2. GenAI nennt in Ergebnissen häufig keine Quellen für Materialien aus den Trainingsdaten. Nutzer müssen dies stets berücksichtigen und dürfen niemals annehmen, dass ein Ergebnis richtig, unvoreingenommen oder frei von Diskriminierung ist.
  3. GenAI-Ergebnisse müssen gegebenenfalls vor der weiteren Verwendung anhand zuverlässiger und aktueller alternativer Quellen vom Nutzer überprüft werden, wie dies bei vergleichbaren Aufgaben ohne GenAI geschehen würde. Enthalten sie Verzerrungen oder andere Ungenauigkeiten, sind sie entsprechend zu ändern und zu berichtigen.

10. Transparenz

Alle mit GenAI-Werkzeugen erstellten Inhalte müssen als solche gekennzeichnet werden.

11. Schulung

  1. Alle Nutzer von GenAI erhalten eine Schulung zur Anwendung dieser Richtlinie und zur sicheren, verantwortungsvollen und rechtmäßigen Nutzung von GenAI.
  2. Nutzer dürfen GenAI-Werkzeuge nicht für unternehmensbezogene Tätigkeiten auf unternehmenseigenen oder vom Unternehmen ausgegebenen Geräten oder in Verbindung mit vom Unternehmen bereitgestellter Software verwenden, bevor sie einschlägige Schulungen abgeschlossen haben.

12. Meldung von Missbrauch oder Bedenken und Weiterleitung von Fragen

  1. Jeder vermutete oder tatsächliche, vorsätzliche oder versehentliche Missbrauch von GenAI, sonstige Bedenken bezüglich seiner Nutzung sowie Fragen zu Themen innerhalb oder außerhalb dieser Richtlinie sind an den DPM und/oder CIO zu richten.
  2. Ein Verstoß eines ComponentSource-Beschäftigten gegen diese Richtlinie gilt als sehr schwerwiegende Disziplinarangelegenheit und kann zur Entlassung und sogar zu rechtlichen Schritten führen.

13. Inkrafttreten der Richtlinie

Diese Richtlinie gilt ab dem 1. November 2025.
Eine Überprüfung dieser Richtlinie ist für den 31. Oktober 2026 vorgesehen.

CSGAI 11/2025