Schulungsmodul 03 · Datenschutz

DSGVO in der Sozialwirtschaft –
Klientendaten schützen

§9 DSGVO schützt besonders sensible Daten. Was das für den KI-Einsatz in der AWO bedeutet, was erlaubt ist — und wo die rote Linie liegt.

§9 DSGVO erklärt Das Ampelsystem Richtig anonymisieren Interne Leitlinie

Das müssen Sie wissen

§9 DSGVO — Was ist das?

Die DSGVO stuft bestimmte Daten als besonders schützenswert ein. Für die AWO sind viele davon täglich relevant.

⚠️
Die wichtigste Regel für die AWO: Klientendaten gehören nicht in eine KI

Informationen über Klienten, Pflegebedürftige, betreute Kinder oder beratene Personen fallen fast immer unter §9 DSGVO. Das Eingeben dieser Daten in kommerzielle KI-Systeme (ChatGPT, Claude, Gemini etc.) ist in der Regel nicht datenschutzkonform — unabhängig davon, was in den Nutzungsbedingungen steht.

🏥

Gesundheitsdaten

Diagnosen, Pflegebedürftigkeitsgrade, Medikamente, Erkrankungen — egal ob Klienten oder Mitarbeiter.

🧠

Psychische Gesundheit

Beratungsanlässe, psychiatrische Diagnosen, Suchtproblematiken — höchste Schutzstufe.

👶

Minderjährige

Daten von Kindern und Jugendlichen in Kitas, Jugendhilfe und Beratungsstellen.

🏠

Sozialhilfedaten

Leistungsbezug, finanzielle Situation, Fallnummern — alles was auf eine Hilfebedürftigkeit schließen lässt.

🌍

Herkunft & Religion

Ethnische Herkunft, Religionszugehörigkeit, politische Überzeugungen.

👤

Biometrische Daten

Fotos, Fingerabdrücke, Stimmprofile — besonders bei Kindern absolut tabu.

⚖️ Art. 9 DSGVO im Volltext lesen →

Praktische Orientierung

Das Ampelsystem: Was darf in die KI?

Eine klare Übersicht für den AWO-Alltag. Im Zweifel gilt: anonymisieren oder weglassen.

Eingabe in die KIAmpelBegründung
Eigene Entwürfe, Berichte ohne Personenbezug🟢 ProblemlosKeine schützenswerten Daten enthalten
Strukturierte Stichpunkte zu Projekten und Zahlen🟢 ProblemlosKein Personenbezug, kein Risiko
Vorlagen erstellen (ohne echte Namen / Daten)🟢 ProblemlosMustertext ohne reale Personen
Anonymisierte Fallbeschreibungen für Schulungen🟢 OK wenn wirklich anonymKein Name, keine identifizierenden Details (s. Modul unten)
Mitarbeiter-Vorname + Aufgabe im Protokoll🟡 Mit VorsichtIntern ok, nicht in externe KI ohne Einwilligung
Klientenname + Situation / Diagnose🔴 Verboten§9 DSGVO — keine Ausnahmen
Fallnummer + Pflegegrad + Medikamente🔴 VerbotenKombination macht Person identifizierbar
Kind-Name + Entwicklungsstand + Elternprobleme🔴 VerbotenBesonders schutzbedürftig: Minderjährige
Fotos von Klienten oder Schutzbefohlenen🔴 Absolut verbotenBiometrische Daten, Persönlichkeitsrecht, Minderjährigenschutz
Öffnet eine druckoptimierte Ansicht — ideal als Aushang am Arbeitsplatz.

Praktisch umsetzen

Richtig anonymisieren — so geht's

Manchmal braucht man den Kontext eines realen Falls für eine KI-Aufgabe. Mit der richtigen Anonymisierung ist das möglich.

1
Namen durch Rollen ersetzen

Statt „Frau Müller, 78 Jahre" schreiben: „eine ältere Bewohnerin". Statt „Familie Schmidt" schreiben: „eine betreute Familie".

Niemals: Initialen + Alter + Einrichtung. Das ist oft noch identifizierbar.
2
Diagnosen verallgemeinern

Statt spezifischer Diagnosen: „eine Bewohnerin mit erhöhtem Pflegebedarf" oder „ein Kind mit Entwicklungsbesonderheiten".

3
Ortsbezüge entfernen

Keine spezifischen Einrichtungsnamen, Zimmernummern oder Adressen, die auf eine Person schließen lassen.

4
Den Zweck-Test machen

Fragen Sie sich: Könnte ein Kollege, der diese Situation kennt, die Person erkennen? Wenn ja — noch weiter anonymisieren.

Anonymisiertes Fallbeispiel für Schulungszwecke Du bist eine erfahrene Fachkraft in der Sozialwirtschaft mit Kenntnissen in Fallarbeit und Mitarbeiterschulung. Ich möchte ein anonymisiertes Fallbeispiel für eine Mitarbeiterschulung erstellen. Die Situation: [allgemeine Beschreibung ohne Namen/Diagnosen, z. B. „Eine ältere Bewohnerin in einer Pflegeeinrichtung lehnt Unterstützung bei der Körperpflege ab"]. Schreib dieses Szenario als Lernfall aus, der typische Herausforderungen zeigt. Keine realen Namen, keine identifizierenden Details.

Für Ihre Einrichtung

Interne KI-Leitlinie: Datenschutz-Abschnitt

Dieser Prompt hilft Ihnen, die Datenschutzregeln für Ihre Einrichtung schriftlich festzuhalten.

KI-Datenschutz-Richtlinie für Mitarbeiter Du bist ein erfahrener Datenschutzbeauftragter mit Kenntnissen der DSGVO und Erfahrung in gemeinnützigen Sozialeinrichtungen. Schreib einen Datenschutz-Abschnitt für eine interne KI-Nutzungsrichtlinie unserer AWO-Einrichtung [Einrichtungsart]. Der Text soll für Mitarbeiter ohne Rechtskenntnis verständlich sein. Folgende Punkte müssen enthalten sein: Was niemals in KI eingegeben werden darf (§9 DSGVO), was erlaubt ist, was zu tun ist im Zweifel. Ton: klar und verbindlich, aber nicht abschreckend. Format: Kurzübersicht mit drei Ampel-Kategorien (Grün/Gelb/Rot).
Empfehlung
  • Lassen Sie die fertige Richtlinie von Ihrem/Ihrer Datenschutzbeauftragten prüfen
  • Hängen Sie die Ampel-Übersicht in Aufenthaltsräumen und Büros aus
  • Thematisieren Sie KI-Datenschutz einmal jährlich in der Teambeurteilung
  • Bei Unsicherheit: Lieber nicht eingeben. Eine anonymisierte Version lässt sich immer finden.
⚖️ Neu: EU AI Act Art. 50 — Transparenzpflicht ab 2. August 2026
  • Chatbot-Kennzeichnungspflicht: Wer einen KI-Chatbot im Kundenkontakt oder in der Kommunikation mit Klienten einsetzt, muss diesen aktiv und unmissverständlich als KI kennzeichnen — ab dem 2. August 2026 EU-weit verpflichtend.
  • Synthetische Inhalte: KI-generierte Texte, die der Öffentlichkeitsinformation dienen (z.B. auf der Website), müssen als solche markiert sein.
  • Zuständige Aufsichtsbehörde: Seit Januar 2026 ist die Bundesnetzagentur — nicht die Datenschutzbehörden — die zentrale KI-Marktaufsicht in Deutschland.
  • Bußgelder: Verstöße gegen Art. 50 können mit bis zu 15 Millionen Euro oder 3 % des weltweiten Jahresumsatzes geahndet werden. Für kleine Einrichtungen gelten reduzierte Sätze.
← 02 Kommunikation Weiter: Teamführung →