Zum Inhalt springenSkip to content
loodshuus
  • HomeHome
  • LeistungenServices
  • Über unsAbout us
  • EinsätzeCases
  • KontaktContact
  • ImpressumImprint
  • DatenschutzPrivacy
  • KI-NutzungAI usage
  • Cookie-InfoCookie info
  • Cookie-BannerCookie banner
  • Gender-HinweisGender note
Transparenz

KI-Nutzung

Transparency

AI usage

Stand: 28.07.2026

Warum wir das offenlegen

Aus Transparenzgründen möchten wir Ihnen darlegen, wie unsere Kanzlei mit Künstlicher Intelligenz (KI) umgeht. Auch wir kommen an der Nutzung von KI-Werkzeugen nicht vorbei. Deshalb haben wir uns eine klare Frage gestellt: Wie können wir – bei unserem hohen Anspruch an den Datenschutz – KI so einsetzen, dass wir uns auch dann gut aufgehoben fühlen würden, wenn es um unsere eigenen Daten als Erbe, Beteiligte oder Betroffene ginge?

Fünf Wege, KI in Europa zu nutzen

Entscheidend ist zu verstehen, welche KI-Angebote es für Unternehmen in Europa gibt und wie sie mit der Datenschutz-Grundverordnung (DSGVO) umgehen. Grob lassen sich fünf Wege unterscheiden – und sie lassen sich kombinieren; genau das tun wir.

  1. Weg 1 Die Kanzlei überträgt Daten direkt an einen externen KI-Anbieter, der vertraglich zusichert, sie nicht für das Training zu verwenden. Kanzlei KI kein Training

    Vertragliche Zusicherung

    Mehrere Anbieter stellen Unternehmens-Angebote bereit, bei denen sie vertraglich und technisch zusichern, dass übergebene Daten nicht zum Training neuer Modelle verwendet und nicht dauerhaft gespeichert werden (Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, teils „Zero Data Retention“). Die Daten werden dennoch an den Anbieter übertragen – je nach Anbieter auch in Staaten außerhalb der EU. Man verlässt sich auf dessen Zusagen.

  2. Weg 2 Eine EU-Plattform nimmt die Daten auf EU-Servern entgegen und reicht sie mit vertraglichem Trainingsverbot an das KI-Modell weiter. Kanzlei EU EU-Server · AVV EU-Plattform KI kein Training

    EU-Plattform als Zwischenstelle

    Zwischengeschaltete Plattformen – oft aus Deutschland – bündeln mehrere KI-Modelle. Die Daten laufen verschlüsselt über EU-Server, auf Basis eines Auftragsverarbeitungsvertrags; Speicherung und Training beim Modellanbieter sind vertraglich ausgeschlossen, teils betreiben die Plattformen offene Modelle direkt auf eigenen EU-Servern. Die Daten liegen damit weiterhin bei einem Dritten – aber innerhalb der EU und unter den Regeln der DSGVO.

  3. Weg 3 Ein Vermittler ersetzt personenbezogene Daten vor der Übergabe an den KI-Anbieter durch Platzhalter und stellt sie in der Antwort wieder her. Kanzlei Anonymisierung [1] KI

    Anonymisierung durch einen Vermittler

    Andere Dienste schalten sich zwischen Sie und den KI-Anbieter. Sie erkennen personenbezogene Daten und ersetzen sie vor der Übermittlung durch Platzhalter – aus „Max Müller“ wird zum Beispiel „[Person 1]“. Nur diese Platzhalter erreichen das KI-Modell. Kommt die Antwort zurück, setzt der Vermittler die echten Angaben wieder ein – Sie erhalten also eine ganz normale, lesbare Antwort, obwohl das KI-Modell selbst nie echte Namen gesehen hat. Zwei Grenzen bleiben: Die automatische Erkennung ist nicht perfekt – was sie übersieht, geht doch hinaus –, und das Modell rechnet nur mit Platzhaltern, was die Qualität mancher Antworten mindern kann.

  4. Weg 4 Das KI-Modell läuft in einem eigenen, abgeschotteten Bereich gemieteter Cloud-Infrastruktur; der Betreiber der Infrastruktur hat keinen Zugriff auf die Inhalte. Kanzlei gemietete Infrastruktur Eigener, abgeschotteter Bereich

    Dedizierte Instanz in privater Cloud

    Eine Zwischenstufe zwischen Cloud und eigenem Haus: Das KI-Modell läuft in einem eigenen, abgeschotteten Bereich gemieteter Infrastruktur – etwa im eigenen Cloud-Bereich des Unternehmens oder auf fest angemieteten EU-Servern. Das Unternehmen kontrolliert die Instanz selbst; der Betreiber der Infrastruktur ist vertraglich und technisch vom Zugriff auf die Inhalte ausgeschlossen. Häufig laufen dort dieselben offenen Modelle, die sich auch lokal betreiben lassen. Die Hardware gehört allerdings weiterhin einem Dritten – man bleibt auf dessen Sicherheitszusagen angewiesen.

  5. Weg 5 Die KI läuft vollständig lokal in der Kanzlei auf eigener Hardware; keine Daten verlassen das Büro. Alles bleibt im Haus

    Vollständig lokale KI in der Kanzlei

    Der – wenn auch kostenintensivste – Weg: Die KI läuft vollständig lokal auf eigener Hardware in der Kanzlei. Es findet kein Training statt, und keine Daten verlassen das Büro. Anfragen werden ausschließlich auf unseren eigenen Rechnern verarbeitet und nicht an fremde Server oder Unternehmen weitergegeben.

Unsere Entscheidung: zwei Stufen

Wir kombinieren zwei dieser Wege – abgestuft danach, wie schutzbedürftig die Daten sind.

Im Kanzleialltag (Weg 1): Für allgemeine Büroaufgaben – etwa Formulierungshilfen, Textentwürfe oder Zusammenfassungen ohne besonders schutzwürdige Falldaten – nutzen wir das KI-Assistenzsystem unserer Bürosoftware im Unternehmens-Tarif. Es besteht ein Auftragsverarbeitungsvertrag; übergebene Inhalte werden vertraglich zugesichert nicht zum Training der Modelle verwendet, und die Verarbeitung erfolgt vorrangig auf Servern in der EU.

Bei heiklen Daten (Weg 5): Sobald besonders schutzwürdige Informationen im Spiel sind, arbeiten wir ausschließlich lokal. Um das zu ermöglichen, haben wir den Programmieraufwand und die Investition auf uns genommen, diese Verarbeitung vollständig im eigenen Haus zu halten: Solche Daten erreichen keine Cloud – auch keine vertraglich abgesicherte.

Für die lokale Stufe nutzen wir etablierte, frei verfügbare KI-Modelle in verschiedenen Größen für unterschiedlich anspruchsvolle Aufgaben.

Wie ein lokales KI-Modell funktioniert

Ein lokales KI-Modell speichert Ihre Daten nicht. Man kann es sich wie einen sehr aufwendigen Taschenrechner vorstellen: Aus den Werten, die man ihm gibt – Ihrer Anfrage –, berechnet es eine Antwort und behält dabei nichts davon zurück.

Das Modell selbst ist eine feste, unveränderliche Datei. Es „lernt" während der Nutzung nicht dazu, es speichert keine Eingaben in sich, und es baut keine Verbindung zu den Herstellern der Modelle auf. Es gibt kein Sponsoring, keine Kooperation und keinen Datenaustausch mit diesen Unternehmen.

Wir nutzen sogenannte „Open-Weights"-Modelle – also KI-Modelle, die ihre Hersteller zum freien Download und zur eigenen Installation bereitstellen. Einmal heruntergeladen und bei uns installiert, arbeitet das Modell eigenständig und offline auf unserer Hardware. So bleibt die Verarbeitung Ihrer Daten dort, wo sie hingehört: bei uns im Haus.

Version: 2026-07-28

Why we disclose this

For the sake of transparency, we would like to explain how our firm handles artificial intelligence (AI). We, too, cannot avoid using AI tools. That is why we asked ourselves a clear question: How can we – given our high standards for data protection – use AI in such a way that we would feel comfortable even if it were our own data being processed, as an heir, party or affected person?

Five ways to use AI in Europe

The key is to understand which AI offerings exist for businesses in Europe and how they deal with the General Data Protection Regulation (GDPR). Broadly, five approaches can be distinguished – and they can be combined, which is exactly what we do.

  1. Way 1 The firm sends data directly to an external AI provider that contractually promises not to use it for training. Firm AI no training

    Contractual assurance

    Several providers offer business plans in which they contractually and technically guarantee that submitted data is neither used to train new models nor stored permanently (data processing agreement under Art. 28 GDPR, sometimes “zero data retention”). The data is still transmitted to the provider – depending on the provider, also to countries outside the EU. You rely on their assurances.

  2. Way 2 An EU platform receives the data on EU servers and passes it on to the AI model under a contractual training ban. Firm EU EU servers · DPA EU platform KI no training

    EU platform as intermediary

    Intermediary platforms – often based in Germany – bundle several AI models. Data travels encrypted via EU servers under a data processing agreement; storage and training by the model provider are contractually excluded, and some platforms host open models directly on their own EU servers. Your data still resides with a third party – but within the EU and under GDPR rules.

  3. Way 3 An intermediary replaces personal data with placeholders before passing it to the AI provider and restores it in the answer. Firm anonymisation [1] AI

    Anonymisation via an intermediary

    Other services sit between you and the AI provider. They detect personal data and replace it with placeholders before transmission – “Max Müller” becomes “[Person 1]”, for example. Only these placeholders reach the AI model. When the answer comes back, the intermediary re-inserts the real values – so you receive a perfectly normal, readable answer even though the AI model itself never saw real names. Two limits remain: automatic detection is not perfect – whatever it misses does get transmitted – and the model reasons only over placeholders, which can reduce the quality of some answers.

  4. Way 4 The AI model runs in an isolated, dedicated area of rented cloud infrastructure; the infrastructure operator has no access to the content. Firm rented infrastructure Own isolated area

    Dedicated instance in a private cloud

    A middle ground between the cloud and one’s own premises: the AI model runs in an isolated, dedicated area of rented infrastructure – for example in the company’s own cloud tenant or on permanently rented EU servers. The company controls the instance itself; the infrastructure operator is contractually and technically excluded from accessing the content. Often the same open models that can be run locally are used here. The hardware, however, still belongs to a third party – you remain reliant on its security assurances.

  5. Way 5 The AI runs entirely locally in the firm on its own hardware; no data leaves the office. Everything stays in-house

    Fully local AI in the firm

    The most cost-intensive path: the AI runs entirely locally on our own hardware in the firm. No training takes place, and no data leaves the office. Requests are processed exclusively on our own machines and are not passed on to external servers or companies.

Our decision: two tiers

We combine two of these paths – graded by how sensitive the data is.

In everyday office work (Way 1): For general office tasks – such as drafting assistance, text suggestions or summaries that do not involve particularly sensitive case data – we use the AI assistant built into our office software on a business plan. A data processing agreement is in place; submitted content is contractually guaranteed not to be used to train the models, and processing takes place primarily on servers in the EU.

For sensitive data (Way 5): As soon as particularly sensitive information is involved, we work exclusively locally. To make this possible, we took on the development effort and the investment required to keep this processing entirely in-house: such data never reaches any cloud – not even a contractually safeguarded one.

For the local tier we use established, freely available AI models in different sizes for tasks of varying complexity.

How a local AI model works

A local AI model does not store your data. You can think of it as a very elaborate calculator: from the values it is given – your request – it computes an answer, and keeps none of it.

The model itself is a fixed, unchangeable file. It does not "learn" during use, it does not store any input within itself, and it establishes no connection to the model providers. There is no sponsorship, no cooperation and no data exchange with these companies.

We use so-called "open-weights" models – that is, AI models that their developers make available for free download and self-hosting. Once downloaded and installed on our premises, the model runs independently and offline on our hardware. This keeps the processing of your data where it belongs: with us, in-house.

loodshuus

Professionelle Nachlassverwaltung mit norddeutscher Klarheit und hanseatischer Diskretion.

Professional estate administration with northern clarity and discreet handling.

NavigationNavigation

  • HomeHome
  • LeistungenServices
  • Über unsAbout us
  • KontaktContact

RechtlichesLegal

  • ImpressumImprint
  • DatenschutzPrivacy
  • KI-NutzungAI usage
  • Cookie-InfoCookie info
  • Cookie-BannerCookie banner
  • Gender-HinweisGender note

MitgliedschaftenMemberships

  • BDN MitgliedBDN member
  • DVEV MitgliedDVEV member

© 2026 loodshuus. Alle Rechte vorbehalten.© 2026 loodshuus. All rights reserved.