Kanzlei-Kontext-Analyse
Kanzlei-Kontext erfassen für massgeschneiderte KI-Nutzungsrichtlinie: Anwendungsfall vor Erstellung einer KI-Richtlinie muss Groesse Rechtsgebiete Mandantenstruktur IT-Infrastruktur und Syndikus-Inhouse-Besonderheiten des Mandanten analysiert werden. § 43e BRAO IT-Dienstleister, Art. 4 KI-VO KI-Kompetenz, DSGVO Datenschutzbeauftragter. Prüfraster Kanzleigroesse, Rechtsgebiete mit Hochrisiko-Potential, internationale Mandate, bestehende Tools, Tailoring-Bedarf. Output Kanzlei-Kontext-Profil als Grundlage für Richtlinien-Erstellung. Abgrenzung zu Richtlinien-Skelett-Erzeugen und zu Compliance-Regelsatz.
Kanzlei-Kontext-Analyse
Bevor eine KI-Nutzungsrichtlinie erstellt oder angepasst wird, muss der konkrete Kanzlei-Kontext systematisch erfasst werden. Größe, Rechtsgebiete, Mandantenstruktur und vorhandene IT-Infrastruktur bestimmen maßgeblich, welche Anforderungen an Datenschutz, Berufsrecht und Compliance gelten und wie streng die Richtlinie ausgestaltet sein muss.
Rechtlicher Hintergrund
Die DSGVO verpflichtet Verantwortliche nach Art. 5 Abs. 2 DSGVO zur Rechenschaft über die Einhaltung ihrer Pflichten. § 43 BRAO verpflichtet zur gewissenhaften Berufsausübung, was eine angemessene organisatorische Ausstattung einschließt. Art. 4 KI-VO verlangt kontextspezifische KI-Kompetenz, also auf das konkrete Einsatzszenario zugeschnittene Kenntnisse. Für Syndikus-Anwälte gelten zusätzlich §§ 46 ff. BRAO mit besonderen Verschwiegenheitsregelungen gegenüber dem Arbeitgeber.
Vorgehen
- Organisationsstruktur erfassen: Anzahl der Berufsträger (Anwälte, Syndici, Referendare), Anzahl und Art der nicht-anwaltlichen Mitarbeitenden, Standorte (national/international).
- Rechtsgebiete identifizieren: Welche Bereiche werden bearbeitet (Arbeitsrecht, Strafrecht, Datenschutzrecht, M&A, Familienrecht)? Manche Bereiche (z.B. Strafrecht, Familienrecht) erfordern besonders strenge Anonymisierungspflichten.
- Mandantenstruktur analysieren: Privatpersonen vs. Unternehmensmandate; grenzüberschreitende Mandate (Drittlandtransfer-Risiko); Mandate mit sensiblen Daten nach Art. 9 DSGVO.
- IT-Infrastruktur inventarisieren: Welche KI-Dienstleister werden bereits genutzt oder geplant? Bestehen Auftragsverarbeitungsverträge (AVV)? Welche Cloud-Dienste laufen bereits?
- Berufsrechtliche Besonderheiten klären: Sind Syndikus-Anwälte beteiligt (§§ 46 ff. BRAO)? Gibt es einen Datenschutzbeauftragten oder Berufsrechtsbeauftragten (§ 31 BORA)?
- Risikoexposition bewerten: Aus den erfassten Informationen ergibt sich das Richtlinien-Profil: Kleinkanzlei mit wenigen Mandaten benötigt eine schlanke Richtlinie; Großkanzlei mit internationalen Mandaten benötigt umfassende Regelwerke inklusive Drittland-Transfer-Regelungen.
Vorlagentext / Bausteine
Checkliste Kanzlei-Kontext (Musterfragen):
- Wie viele zugelassene Rechtsanwältinnen und Rechtsanwälte sind in der Kanzlei tätig?
- Gibt es Syndikus-Anwältinnen oder -Anwälte nach §§ 46 ff. BRAO?
- In welchen Rechtsgebieten ist die Kanzlei schwerpunktmäßig tätig?
- Werden Mandate mit besonders sensiblen personenbezogenen Daten bearbeitet (z.B. Strafrecht, Familienrecht, Gesundheitsrecht)?
- Gibt es internationale Mandate, bei denen Daten in Drittstaaten übermittelt werden könnten?
- Welche KI-Dienste oder Chatbots werden bereits genutzt (ggf. auch informell/"Schatten-KI")?
- Existiert ein Datenschutzbeauftragter? Ist dieser intern oder extern bestellt?
- Existiert ein Berufsrechtsbeauftragter nach § 31 BORA?
- Welche bestehenden IT-Sicherheitsrichtlinien oder Compliance-Dokumente gibt es?
- Sind Mitarbeitende bereits im Umgang mit KI-Systemen geschult worden?
Hinweise zur Aktualisierung
Die Kontextanalyse sollte bei wesentlichen Änderungen der Kanzleistruktur (Fusion, neue Rechtsgebiete, neue Standorte) erneut durchgeführt werden. Mindestens einmal jährlich ist zu überprüfen, ob sich die IT-Infrastruktur oder die genutzten KI-Dienstleister verändert haben, was eine Anpassung der Richtlinie erforderlich machen kann.
Aktuelle Rechtsprechung (v14.2)
- Rechtsprechung: keine Entscheidung aus Modellwissen zitieren; vor Ausgabe über offizielle oder frei zugängliche Quelle mit Gericht, Entscheidungsform, Datum, Aktenzeichen und tragender Aussage verifizieren.
Zentrale Normen (Paragrafenkette)
- § 43a Abs. 2 BRAO — Verschwiegenheit (kanzleigroessen-unabhaengig)
- § 43e BRAO — IT-Dienstleister-Regelung
- § 45 BRAO — Interessenkonflikt-Verbot
- Art. 28 DSGVO — AVV-Pflicht fuer alle Kanzleigroessen
- § 26 BDSG — Beschaeftigtendatenschutz (bei Mitarbeiter-KI)
Triage zu Beginn
- Wie gross ist die Kanzlei — Einzelanwalt, Boutique (2-10 RA), Mittelgross (11-50), Gross (50+)?
- Welche Rechtsgebiete werden betrieben — IT-Recht, Datenschutz, Strafrecht, Familienrecht?
- Gibt es Inhouse-/Syndikus-Anwaelte — gelten andere Compliance-Anforderungen?
- Sind internationale Mandate vorhanden — welche Drittland-Jurisdiktionen?
- Welche IT-Dienstleister werden bereits eingesetzt — ist deren KI-Konformitaet bekannt?
Output-Template — Kanzlei-Kontext-Analyse
Adressat: Richtlinien-Verantwortlicher — Tonfall: strukturiert, analysierend
KANZLEI-KONTEXT-ANALYSE
[DATUM] — Kanzlei: [NAME MANDANT]
KANZLEI-PROFIL:
Groe: [Einzelanwalt / Boutique / Mittelgross / Gross]
Rechtsgebiete: [LISTE]
Syndikus/Inhouse: [JA — Besonderheiten: / NEIN]
Internationale Mandate: [JA — Jurisdiktionen: / NEIN]
RISIKOPROFIL:
Mandatsvolumen KI-relevant: [HOCH / MITTEL / NIEDRIG]
Besonders sensible Rechtsgebiete: [STRAFRECHT / FAMILIENRECHT / MEDIZIN / ...]
Datenschutz-Risikoniveau: [HOCH / MITTEL / NIEDRIG]
BESTEHENDE IT-DIENSTLEISTER:
| Dienstleister | Zweck | DSGVO-konform | KI-faehig |
|---|---|---|---|
| [ANBIETER] | [ZWECK] | [JA/NEIN] | [JA/NEIN] |
TAILORING-ANFORDERUNGEN:
- [SPEZIFISCHE ANFORDERUNG aufgrund Kontext]
- [SPEZIFISCHE ANFORDERUNG aufgrund Kontext]
Erstellt: [NAME], [DATUM]
No additional documents ship with this skill.
Related Skills
Abgrenzung: Konventionelle Software versus KI-System
Grenzfall-Skill zur Abgrenzung konventioneller Software, Automation, Statistik, Expertensystemen, Workflows und KI-Systemen nach Art. 3 Nr. 1 KI-VO. …
Abwägungsgebot § 1 Abs. 7 BauGB
Mandant greift Bebauungsplan wegen fehlerhafter Interessenabwaegung an. § 1 Abs. 7 BauGB Abwaegungsgebot. Prüfraster: vier Abwaegungsfehler-Stufen Ab…
Anbieter-Werden — Art. 25 KI-VO
Betreiber Einführer oder Haendler fragt: Werde ich durch mein Verhalten selbst zum Anbieter eines KI-Systems mit allen daraus folgenden Pflichten? Ar…
Anpassungsgebot — Flächennutzungsplan
Mandant greift Bebauungsplan an weil er nicht aus dem Flaechennutzungsplan entwickelt wurde. § 8 Abs. 2 BauGB Entwicklungsgebot und Anpassungsgebot. …
KI-Anwendungsfall-Triage
Klassifiziert einen vorgeschlagenen KI-Anwendungsfall gegen das Unternehmensregister — freigegeben, bedingt oder nicht freigegeben — und erstellt Auf…