KI-Governance

    Was Ihre Mitarbeiter wirklich nutzen — und wie Sie es sicher steuern

    30–50% Ihrer Mitarbeitenden nutzen KI-Tools ohne Ihr Wissen. Die meisten Schweizer KMU haben die Governance-Tools bereits bezahlt. Sie sind nur nicht aktiviert.

    Kostenloses Vorgespräch buchen
    30–50%
    der Mitarbeitenden nutzen KI ohne IT-Wissen
    CHF 250k
    max. Busse bei revDSG-Verstoss (persönlich)
    4 Wo.
    von «keine Ahnung» zu «unter Kontrolle»
    Das Problem

    Sie zahlen für Governance-Tools — die nie eingeschaltet wurden

    Defender for Cloud Apps, Purview DLP, Sensitivity Labels, Conditional Access — alles schon in Ihrer M365-Lizenz. Aber aktiviert? Selten. Konfiguriert? Fast nie. Das Resultat: Ihre Mitarbeitenden senden Kundendaten an ChatGPT, während Sie davon ausgehen, alles sei sicher.

    "Wir hatten keine Ahnung, dass 14 verschiedene KI-Tools an unsere Microsoft-Konten angebunden waren."
    IT-Verantwortlicher, Treuhandbüro Ostschweiz
    Leistungen

    Was wir für Sie tun

    Shadow KI Audit

    Wir durchleuchten Ihre Entra ID App-Registrierungen, analysieren Defender-Logs und führen ein Mitarbeiter-Survey durch. Sie erhalten ein vollständiges Inventar aller genutzten KI-Tools — auch der unautorisierten.

    1–2 Tageab CHF 1'500

    Copilot Governance Setup

    SharePoint-Berechtigungen aufräumen, Sensitivity Labels konfigurieren, DLP-Regeln erstellen, Audit-Logging aktivieren. Copilot läuft danach FADP-konform — ohne Oversharing-Risiko.

    3–5 Tageab CHF 2'500

    KI-Richtlinie & Training

    Eine praxisnahe KI-Nutzungsrichtlinie mit Ampelsystem (grün/gelb/rot) plus Mitarbeiter-Schulung. Ihre Mitarbeitenden wissen danach, was erlaubt ist — und nutzen KI produktiver.

    1 Tagab CHF 1'800

    Swiss-hosted KI für kritische Daten

    Für sensible Prozesse (Treuhand, Gesundheit, Recht) evaluieren und implementieren wir Swiss-hosted KI-Lösungen. Daten verlassen die Schweiz nicht. 100% FADP-konform.

    1–3 Wochenauf Anfrage
    Unser Ansatz

    Microsoft für Produktivität. Swiss-hosted für Souveränität. Governance für beides.

    Wir zwingen Sie nicht, von Microsoft wegzuwechseln. Die meisten Schweizer KMU haben M365 — und das ist gut so. Wir helfen Ihnen, es sicher zu betreiben und dort Swiss-hosted zu ergänzen, wo es wirklich zählt.

    Microsoft-Stack (Bestehendes nutzen)

    • Entra ID — App-Registrierungs-Audit
    • Defender for Cloud Apps — Shadow KI Monitoring
    • Microsoft Purview — DLP & Sensitivity Labels
    • Conditional Access — Zugriffskontrolle
    • Copilot — FADP-konform konfiguriert

    Swiss-hosted (für kritische Daten)

    • Infomaniak-hosted KI-Modelle
    • n8n auf Schweizer Servern
    • Daten verlassen die Schweiz nicht
    • Volle Kontrolle & Transparenz
    • FADP-konform ab dem ersten Tag
    Fahrplan

    4 Wochen: von «keine Ahnung» zu «unter Kontrolle»

    1
    Woche 1

    Inventar

    Entra ID App-Audit + Mitarbeiter-Survey. Ergebnis: vollständiges Bild aller genutzten KI-Tools und Datenflüsse.

    2
    Woche 2

    Richtlinie

    KI-Nutzungsrichtlinie mit Ampelsystem erstellen und kommunizieren. Klar, verständlich, keine Verbote.

    3
    Woche 3

    Technische Absicherung

    Defender, DLP-Regeln, Conditional Access konfigurieren. Die Leitplanken, die Fehler verhindern — auch ohne perfekte Mitarbeitende.

    4
    Woche 4

    Genehmigte Alternativen

    Copilot FADP-konform einrichten, Swiss-hosted Lösung für kritische Daten evaluieren, Team schulen.

    FAQ

    Häufige Fragen

    Müssen wir von Microsoft wegwechseln?
    Nein. Wir helfen Ihnen, Ihre bestehende M365-Infrastruktur sicher zu betreiben. Swiss-hosted Lösungen ergänzen wir nur dort, wo es datenschutzrechtlich sinnvoll ist — z.B. für besonders sensible Daten in Treuhand, Gesundheit oder Recht.
    Was kostet ein Shadow-KI-Audit?
    Ein grundlegendes Shadow-KI-Audit (Entra ID App-Check, Mitarbeiter-Survey, erste Richtlinie) beginnt bei CHF 1'500. Ein vollständiges KI-Governance-Setup inklusive Copilot-Konfiguration und Schulung kostet typisch CHF 4'000–8'000 — abhängig von Grösse und bestehender Infrastruktur.
    Wie lange dauert es, bis alles unter Kontrolle ist?
    Unser 4-Wochen-Sprint bringt KMU von «keine Ahnung» zu «unter Kontrolle». Das ist kein Grossprojekt, sondern ein fokussierter Sprint mit messbaren Ergebnissen in jeder Woche.
    Brauche ich eine DSFA für Microsoft Copilot?
    In den meisten Fällen ja. Das revDSG verlangt eine Datenschutz-Folgenabschätzung wenn KI auf E-Mails, Dateien und Chats zugreift. Wir erstellen die DSFA-Dokumentation als Teil unseres Copilot Governance Setups.

    Bereit zu wissen, was Ihre Mitarbeiter wirklich nutzen?

    15-minütiges Vorgespräch, kostenlos. Sie erfahren, wie Shadow KI in Ihrem Unternehmen aufgedeckt wird — und was der erste Schritt kostet.

    Kostenloses Vorgespräch buchen

    Datenschutz

    Wir nutzen Cookies für Analyse und bessere Nutzererfahrung.