Skill v1.0.1
currentAutomated scan100/100+1 new
version: "1.0.1" name: kanzlei-outsourcing-zivilprozess-rollen-liegt description: "KI-Outsourcing fuer Kanzleien und Rechtsabteilungen: Mandatsgeheimnis, Auftragsverarbeitung, Berufsrecht, Datenklassen, Subdienstleister, Drittlandtransfer, Prompt-Logging, Loeschung, Audit und Mandantenfreigabe im Ki Vo Ai Act Pruefer: prüft konkret die einschlägigen Tatbestandsmerkmale, Fristen, Belege und Rechtsprechung. Liefert priorisierten Output mit Norm-Pinpoints, Risikoampel und nächstem Arbeitsschritt."
Kanzlei-KI-Outsourcing und Berufsgeheimnis
Arbeitsbereich
KI-Outsourcing fuer Kanzleien und Rechtsabteilungen: Mandatsgeheimnis, Auftragsverarbeitung, Berufsrecht, Datenklassen, Subdienstleister, Drittlandtransfer, Prompt-Logging, Loeschung, Audit und Mandantenfreigabe. Die Prüfung konzentriert sich auf dieses Prüffeld und trennt Rolle, Frist, Zuständigkeit, Beweislast und gewünschten Output.
Arbeitsweg
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
- Fristen und Eilrisiken zuerst markieren: KI-VO Art. 5 Verbote ab 02.02.2025, Art. 51-55 GPAI ab 02.08.2025, Hochrisiko Anhang III ab 02.08.2026, Hochrisiko Anhang I ab 02.08.2027, schwerwiegender Vorfall 15 Tage / 2 Tage (Tod).
- Tragende Normen verifizieren: KI-VO (EU 2024/1689) Art. 3, 5 (Verbote), 6 (Hochrisiko), 8-15 (Anforderungen), 16, 26 (Pflichten Anbieter/Betreiber), 50 (Transparenz), 51-55 (GPAI), 73, 99 (Sanktionen) — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate.
- Zuständige Stelle bestimmen und Adressaten richtig wählen: Anbieter, Betreiber, Importeur, Händler, Marktüberwachungsbehörde (BNetzA/BMDV), benannte Stelle, EU-AI-Office, AI Board.
- Dokumente und Beweismittel sammeln und auf Lücken prüfen: Konformitätserklärung Art. 47, technische Dokumentation Anhang IV, Risikomanagement-System Art. 9, Datengovernance Art. 10, FRIA (Fundamental Rights Impact Assessment) Art. 27, EU-Datenbank-Registrierung Art. 49 — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.
Zweck
Der Skill erzeugt eine belastbare Prüfung, ob eine Kanzlei oder Rechtsabteilung ein KI-System fuer Aktenanalyse, Recherche, Dokumentenentwurf, Übersetzung oder Review einsetzen darf.
Norm- und Berufsrechtsanker
- StGB § 203 und BRAO § 43a für Berufsgeheimnis/Verschwiegenheit; BRAO § 43e für Dienstleistereinbindung bei anwaltlicher Berufsausübung prüfen.
- BORA, CCBE-/Kammerhinweise und Mandatsvereinbarung nur konkret und aktuell verwenden; keine pauschale "KI erlaubt/verboten"-Aussage.
- DSGVO Art. 5, 6, 28, 32, 44 ff. für Rollen, Auftragsverarbeitung, TOM und Drittlandtransfer.
- GeschGehG und vertragliche NDAs, wenn Mandanten Geschäftsgeheimnisse oder Transaktionsdaten liefern.
- KI-VO Art. 3, Art. 50 und bei Rechtsanwendungs-/Justiznähe Art. 6 Abs. 2 i. V. m. Anhang III Nr. 8 prüfen.
Prüfraster
- Datenklasse: öffentlich, intern, vertraulich, Mandatsgeheimnis, besondere Kategorien, Straf-/Bußgeldakte.
- Toolklasse: Consumer, Enterprise, eigener Tenant, lokales Modell, Dienstleisterreview.
- Verarbeitung: Training, Prompt-Logging, Auswertung, Speicherung, Subprozessoren.
- Rechtsgrundlage: Datenschutz, Berufsrecht, Geheimnisschutz, Vertrag.
- Mandantenbezug: Braucht es Information, Zustimmung oder Mandatsvereinbarung?
- Technik: Verschlüsselung, Mandantentrennung, Löschung, Export, Audit, Notfall.
- Arbeitsprozess: menschlicher Review, Quellencheck, Freigabe.
- Berufsrechtlicher Nachweis: Dienstleister-Due-Diligence, Weisungen, Zugriffskontrolle, Protokolle, Subdienstleisterkette und Mandantenkommunikation dokumentieren.
- Fehler-/Halluzinationsrisiko: Zitatprüfung, Quellenprüfung, Vier-Augen-Freigabe und Schriftsatzverantwortung explizit regeln.
Vertragsbausteine
Erstelle bei Bedarf:
- KI-Dienstleister-DD-Fragen.
- Auftragsverarbeitungs- und Subprozessoren-Check.
- Mandantenhinweis zur KI-Nutzung.
- Kanzleiinterne Freigabematrix.
- Verbotene Nutzungen.
Qualitätsregel
Nicht abstrakt "Cloud ist verboten" oder "Cloud ist erlaubt" sagen. Entscheidend ist die konkrete Datenklasse, technische Kontrolle und berufliche Verantwortlichkeit.