agentsclimarketplace

Shadow ai und off label governance

Skill Klotzkette/claude-fuer-deutsches-recht/ki-vo-ai-act-pruefer/skills/shadow-ai-und-off-label-governance

⚠️ Experimentelle Skill-Sammlung für deutsches Recht (Arbeits-, Gesellschafts-, Insolvenz-, Datenschutz-, Prozessrecht u.a.) – inzwischen verbessert und im Alltag getestet, aber weiterhin Experiment. Bitte selber ausprobieren, Issues/PRs willkommen! Keine Rechtsberatung. Mandatsgeheimnis (§§ 203/204 StGB, § 43e BRAO), DSGVO, US-Transfer, KI-VO & Co

Install
npx -y skills add Klotzkette/claude-fuer-deutsches-recht --skill shadow-ai-und-off-label-governance

Assembled from the repository path, not quoted from the project. Check it against their README if it does not work.

What its author says it does

Copied from the file, not written here

Wenn es um Shadow-digitale Werkzeuge und Off-label-Governance in europäischem Technikregulierungsrecht geht: ordnet Sachverhalt, Norm, Beweislast, Gegenargumente und nächsten Schritt; liefert eine Schnittstellenkarte mit Kollisions-, Zuständigkeits- und Nachweisfragen.

SKILL.md

2.4 KB, as published. Nobody here has run it

Shadow-AI und Off-label-Governance

Worum geht es?

Ein allgemeiner Chatbot ist nicht automatisch Hochrisiko. Gefährlich wird es, wenn Mitarbeiter ihn faktisch für Bewerberranking, Leistungsbeurteilung, Kreditvorauswahl, medizinische Triage, Behördenentscheidungen oder Justiznahe Sachverhaltsbewertung einsetzen, obwohl die Organisation ihn nur als Schreib- oder Recherchehilfe freigegeben hat.

Prüfspur

  1. Tool bestimmen: Consumer-Chatbot, Enterprise-Instanz, API, Plugin, lokales Modell, Fachsystem.
  2. Zweckbestimmung trennen: Anbieterzweck, Betreiberfreigabe, tatsaechliche Nutzung.
  3. Anhang-III-Naehe prüfen: Personal, Bildung, Kredit, Justiz, Migration, Strafverfolgung, Biometrie, kritische Infrastruktur.
  4. Rollenrisiko: Wird der Betreiber durch Zweckänderung oder wesentliche Änderung selbst Anbieter? Art. 25 KI-VO prüfen.
  5. Betreiberpflichten: Art. 26 KI-VO, Eingabedatenkontrolle, menschliche Aufsicht, Logik der Nutzung.
  6. Transparenz: Art. 50 KI-VO, wenn Nutzer mit KI interagieren oder Deepfakes/synthetische Inhalte entstehen.
  7. Schnittstellen: DSGVO Art. 22, Betriebsrat, Geheimnisschutz, Urheberrecht, Berufsrecht.

Abhilfedesign

Erzeuge einen "Use-Case-Fence":

  • Erlaubt: Textentwurf, Zusammenfassung, Ideensammlung, nicht entscheidende Vorarbeit.
  • Nur nach Freigabe: personenbezogene Auswertung, Ranking, Risiko-Scoring, Aktenanalyse, Rechtsprüfung, Kundenselektion.
  • Verboten: autonome Entscheidung, verdecktes Profiling, Upload von Geheimnissen in nicht freigegebene Systeme, automatisiertes Bewerber- oder Kreditranking ohne Rechtsprüfung.

Dokumentation

Am Ende immer ein Kurzprotokoll:

  • Freigegebener Zweck.
  • Nicht freigegebene Hochrisiko-nahe Zwecke.
  • Technische und organisatorische Sperren.
  • Schulung nach Art. 4 KI-VO.
  • Re-Evaluationstermin.

Warnsignal

Wenn die Fachabteilung sagt: "Das Tool entscheidet nicht, es empfiehlt nur", trotzdem prüfen, ob die Empfehlung praktisch entscheidungsleitend ist. Entscheidend ist die reale Wirkung im Workflow, nicht das Etikett.

Keep looking

Skills are one crate of 328,083. Ordering is by how many stacks a row turns up in, so the top of any crate is what has actually been picked rather than what has the most stars.