Veröffentlicht: 05.10.2026 · Fachlich geprüft: 05.10.2026 · Autor: Ben Kübrich
Grundlage dieser Antwort: Die rechtlichen Aussagen stützen sich auf belegte Primärquellen: den Wortlaut von Artikel 4, 28 und 39 DSGVO, § 38 BDSG, §§ 2, 3 und 5 des Rechtsdienstleistungsgesetzes, das Kurzpapier Nr. 13 der Datenschutzkonferenz (DSK) zur Auftragsverarbeitung und den Durchführungsbeschluss (EU) 2021/915 mit Standardvertragsklauseln (alle am 05.10.2026 abgerufen). Die „Datenweg-Landkarte“ ist eine eigene LIBUCO®-Methode aus der Beratung, keine erhobene Statistik. Das Praxisbeispiel ist konstruiert. Dieser Beitrag ist keine Rechtsberatung und ersetzt keine Prüfung Ihres Einzelfalls.
Direkte Antwort
Einen Auftragsverarbeitungsvertrag (AVV) brauchen Sie, sobald ein Anbieter oder Dienstleister personenbezogene Daten in Ihrem Auftrag und nach Ihren Weisungen verarbeitet – etwa ein KI-Dienst, über den Kundenanfragen laufen, eine Automatisierungsplattform oder ein Dienstleister, der beim Einrichten Zugriff auf Kundendaten haben kann. Kein AVV ist nötig, wenn keine personenbezogenen Daten fließen oder ein eigenständig Verantwortlicher wie ein Steuerberater beteiligt ist. Den eigenen Vertrag dürfen Sie selbst prüfen, ein interner Datenschutzbeauftragter kann mitprüfen; wer ihn als Dienstleister für Sie rechtlich prüft, braucht eine Befugnis nach dem Rechtsdienstleistungsgesetz, typischerweise als Rechtsanwalt. Wichtigste Einschränkung: Der AVV ersetzt nicht die Rechtsgrundlage Ihrer eigenen Verarbeitung.
Belege für diese Antwort
- Auftragsverarbeiter ist, wer personenbezogene Daten „im Auftrag des Verantwortlichen“ verarbeitet. → Art. 4 Nr. 8 DSGVO, dsgvo-gesetz.de → geprüft am 05.10.2026
- Die Verarbeitung durch einen Auftragsverarbeiter erfolgt auf Grundlage eines Vertrags, der Gegenstand, Dauer, Art und Zweck der Verarbeitung, die Datenarten und die Betroffenen festlegt; der Vertrag ist schriftlich abzufassen, auch elektronisch. → Art. 28 Abs. 3 und 9 DSGVO, dsgvo-gesetz.de → geprüft am 05.10.2026
- Fernwartung und Support mit möglichem Zugriff auf personenbezogene Daten sind eine Form der Auftragsverarbeitung; Steuerberater, Rechtsanwälte oder Wirtschaftsprüfer sind in der Regel eigenständig Verantwortliche, keine Auftragsverarbeiter. → DSK-Kurzpapier Nr. 13, Stand 17.12.2018 → geprüft am 05.10.2026
- Rechtsdienstleistung ist jede Tätigkeit in konkreten fremden Angelegenheiten, sobald sie eine rechtliche Prüfung des Einzelfalls erfordert; sie ist nur erlaubt, soweit ein Gesetz sie zulässt. → § 2 RDG und § 3 RDG, gesetze-im-internet.de → geprüft am 05.10.2026
- Die EU-Kommission hat Standardvertragsklauseln zwischen Verantwortlichen und Auftragsverarbeitern nach Art. 28 Abs. 7 DSGVO erlassen. → Durchführungsbeschluss (EU) 2021/915, EUR-Lex → geprüft am 05.10.2026
Für wen gilt das? Und für wen nicht?
Die Antwort richtet sich an inhabergeführte Betriebe mit drei bis fünfzig Beschäftigten ohne eigene Rechtsabteilung, die KI-Werkzeuge oder Automatisierungen einführen und dabei mit Kunden-, Mitarbeiter- oder Lieferantendaten arbeiten. Sie gilt nicht für Hochrisiko-Anwendungen nach der KI-Verordnung, nicht für Datenübermittlungen in Drittländer im Detail (dafür gelten zusätzlich Art. 44 ff. DSGVO) und nicht für Berufsgeheimnisträger wie Arztpraxen oder Kanzleien, für die zusätzliche Verschwiegenheitsregeln gelten. Sie ersetzt keine Rechtsberatung.
Wann ist ein Anbieter Auftragsverarbeiter?
Ein Anbieter ist Auftragsverarbeiter, wenn er personenbezogene Daten für Ihren Zweck und nach Ihren Weisungen verarbeitet. Entscheidend ist laut DSK-Kurzpapier Nr. 13 die Frage, wer über die Zwecke der Verarbeitung entscheidet; technische Details darf der Dienstleister selbst gestalten, ohne dass er dadurch zum Verantwortlichen wird (DSK-Kurzpapier Nr. 13).
Für eine KI-Umsetzung heißt das: Jede Station, an der Namen, E-Mail-Adressen, Auftragsdaten oder Personaldaten ankommen, ist ein Kandidat. Typische Stationen sind
- der KI-Dienst selbst, wenn Sie dort Texte mit Kundendaten eingeben oder hochladen,
- eine Automatisierungsplattform, die E-Mails, Formulare oder Tabellen zwischen Programmen weiterreicht,
- ein Dienstleister, der die Automatisierung einrichtet oder wartet und dabei auf Ihre Daten zugreifen kann – das DSK-Kurzpapier nennt Fernwartung und Support mit möglichem Datenzugriff ausdrücklich als Auftragsverarbeitung.
Große Anbieter stellen für ihre Geschäftstarife eigene Auftragsverarbeitungsbedingungen bereit, zum Beispiel Google mit dem Cloud Data Processing Addendum. Ob ein bestimmter Tarif davon erfasst ist, steht in den Vertragsbedingungen des Anbieters und muss für Ihren Tarif geprüft werden. Welche Daten grundsätzlich nicht in einen KI-Chat gehören, steht im Beitrag Welche Daten darf ich in ChatGPT eingeben – und welche besser nicht?
Wann brauchen Sie keinen AVV?
Kein AVV ist nötig, wenn keine personenbezogenen Daten verarbeitet werden – etwa wenn Sie mit der KI nur allgemeine Texte, anonymisierte Beispiele oder Produktbeschreibungen ohne Personenbezug erstellen. Ebenfalls kein AVV, sondern eine eigene Rechtsgrundlage nach Art. 6 DSGVO braucht es, wenn Sie eigenständig Verantwortliche einbeziehen; das DSK-Kurzpapier nennt als Beispiele Steuerberater, Rechtsanwälte, externe Betriebsärzte und Wirtschaftsprüfer. Entscheiden mehrere Stellen gemeinsam über Zwecke und Mittel, liegt gemeinsame Verantwortlichkeit nach Art. 26 DSGVO vor, auch dann ist der AVV nicht das richtige Instrument.
Ein Berater, der mit Ihnen über Abläufe spricht und dabei keine personenbezogenen Daten Ihrer Kunden verarbeitet, ist nach dieser Logik kein Auftragsverarbeiter. Das ändert sich, sobald er für Sie Systeme einrichtet und dabei Zugriff auf solche Daten haben kann.
Was muss in einem AVV stehen?
Art. 28 Abs. 3 DSGVO legt den Mindestinhalt fest (Art. 28 DSGVO). Für die erste Durchsicht helfen diese Prüffragen:
- Sind Gegenstand, Dauer, Art und Zweck der Verarbeitung, die Datenarten und die betroffenen Personengruppen beschrieben?
- Verarbeitet der Anbieter die Daten nur auf Ihre dokumentierte Weisung?
- Sind die Beschäftigten des Anbieters zur Vertraulichkeit verpflichtet?
- Sind die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO benannt?
- Ist geregelt, ob und wie weitere Unterauftragsverarbeiter eingesetzt werden und wie Sie widersprechen können (Art. 28 Abs. 2 DSGVO)?
- Werden die Daten nach Vertragsende gelöscht oder zurückgegeben?
- Dürfen Sie Nachweise verlangen und Überprüfungen durchführen lassen?
Statt eines eigenen Vertragstexts können die Standardvertragsklauseln der EU-Kommission verwendet werden (Durchführungsbeschluss (EU) 2021/915).
Ein AVV ist nötig, sobald ein Dienstleister personenbezogene Daten nach Ihren Weisungen verarbeitet oder darauf zugreifen kann – er ersetzt aber nicht die Rechtsgrundlage, auf die Sie Ihre eigene Verarbeitung stützen.
Wer darf den AVV rechtlich prüfen?
Den eigenen Vertrag dürfen Sie als Inhaber selbst prüfen, ebenso Ihre Beschäftigten: Das Rechtsdienstleistungsgesetz erfasst nur Tätigkeiten in konkreten fremden Angelegenheiten, die eine rechtliche Prüfung des Einzelfalls erfordern (§ 2 Abs. 1 RDG). Wer Ihren AVV als selbständiger Dienstleister rechtlich im Einzelfall prüft, braucht dafür eine gesetzliche Erlaubnis (§ 3 RDG) – typischerweise eine Rechtsanwältin oder ein Rechtsanwalt. Andere Dienstleister dürfen das nur in den gesetzlich erlaubten Fällen, etwa als Nebenleistung zu ihrer eigentlichen Tätigkeit; ob das zutrifft, richtet sich nach Inhalt, Umfang und Zusammenhang mit der Haupttätigkeit (§ 5 Abs. 1 RDG).
Haben Sie einen Datenschutzbeauftragten, gehört die Beratung zu Ihren Datenschutzpflichten zu seinen Aufgaben (Art. 39 Abs. 1 DSGVO). Ein interner Datenschutzbeauftragter kann den AVV deshalb mitprüfen; bei einem externen kommt es darauf an, ob die Prüfung als Nebenleistung zu seiner Tätigkeit gehört (§ 5 RDG). Die verbindliche rechtliche Einzelfallprüfung als Dienstleistung liegt bei der Anwaltschaft. Pflicht ist ein Datenschutzbeauftragter in Deutschland unter anderem, wenn in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 Abs. 1 BDSG). Was ein KI-Berater beitragen kann, ist die Vorarbeit: zeigen, wo im geplanten Ablauf Daten fließen. LIBUCO® prüft keine Verträge rechtlich.
Die LIBUCO®-Datenweg-Landkarte
Bevor jemand einen AVV prüft, muss klar sein, wo überhaupt Daten fließen. Dafür nutzen wir in der Beratung eine einfache Landkarte (eigene LIBUCO®-Methode, keine Norm): Für jede Station eines geplanten KI-Ablaufs beantworten Sie drei Fragen.
- Welche Daten kommen hier an? Mit oder ohne Personenbezug, Kunden, Mitarbeitende, Lieferanten.
- Für wessen Zweck wird verarbeitet? Für Ihren Auftrag (Kandidat für AVV) oder für einen eigenen Zweck des Anbieters (eigenständig Verantwortlicher).
- Welcher Vertrag liegt vor? AVV vorhanden, angefragt oder fehlt.
Die fertige Landkarte ist eine Seite, die Sie Ihrem Anwalt oder Datenschutzbeauftragten übergeben. Damit liegen dort die Fakten vor, nach denen sonst gefragt würde; eine rechtliche Prüfung ersetzt sie nicht.
Ein konstruiertes Beispiel aus dem Handwerk
Das folgende Beispiel ist konstruiert und dient nur der Veranschaulichung. Ein Malerbetrieb mit acht Leuten möchte Anfragen aus dem Kontaktformular automatisch zusammenfassen lassen. Die Landkarte zeigt drei Stationen: das Website-Formular, eine Automatisierungsplattform, die die Anfrage weiterreicht, und einen KI-Dienst, der die Zusammenfassung schreibt. An allen drei Stellen kommen Name, Telefonnummer und Adresse der Interessenten an. Für den KI-Dienst liegt im Geschäftstarif ein AVV vor, für die Automatisierungsplattform muss er noch abgeschlossen werden, und der Dienstleister, der die Verbindung einrichtet, braucht ebenfalls einen, weil er beim Testen echte Anfragen sieht. Die Landkarte geht vor dem Start an den Rechtsanwalt des Betriebs.
Grenzen und typische Fehler
- AVV als Rechtsgrundlage missverstanden. Der AVV ersetzt nicht die Rechtsgrundlage, auf die Sie Ihre eigene Verarbeitung stützen; eine zusätzliche Erlaubnis für die Weitergabe an den Auftragsverarbeiter braucht es dann laut DSK-Kurzpapier Nr. 13 in der Regel nicht.
- Nur den KI-Anbieter betrachtet. Automatisierungsplattformen und Dienstleister mit Zugriff werden übersehen.
- Privattarif im Betrieb. Für private oder kostenlose Tarife gelten nicht unbedingt dieselben Auftragsverarbeitungsbedingungen wie für Geschäftstarife; das muss je Tarif geprüft werden.
- Unterauftragsverarbeiter ignoriert. Die Liste der weiteren Dienstleister des Anbieters gehört zur Prüfung.
- Testphase mit echten Daten. Auch ein Probelauf mit echten Kundendaten ist Verarbeitung.
- Prüfung beim falschen Ansprechpartner. Eine Einzelfallprüfung durch jemanden ohne Befugnis nach dem RDG ersetzt keine Rechtsberatung.
- Vertrag abgelegt, Ablauf geändert. Kommt eine neue Station hinzu, muss die Landkarte nachgezogen werden.
Wann diese Empfehlung nicht passt
- Wenn Sie ausschließlich mit anonymisierten oder erfundenen Daten arbeiten, dann stellt sich die AVV-Frage nicht; prüfen Sie stattdessen, ob wirklich kein Personenbezug herstellbar ist.
- Wenn Sie Berufsgeheimnisträger sind, etwa eine Praxis oder Kanzlei, dann gelten zusätzlich Verschwiegenheitspflichten, auf die das DSK-Kurzpapier ausdrücklich hinweist; hier sollte die rechtliche Prüfung vor jeder Auswahl stehen.
- Wenn ein Anbieter Daten für eigene Zwecke nutzt, etwa zum Training, dann passt das Bild der weisungsgebundenen Auftragsverarbeitung nicht mehr; lassen Sie die Rollenverteilung rechtlich klären.
- Wenn Daten außerhalb der EU verarbeitet werden, dann gelten zusätzlich die Regeln für Drittlandübermittlungen nach Art. 44 ff. DSGVO.
Checkliste: AVV in der KI-Umsetzung
- ☐ Alle Stationen des geplanten Ablaufs aufgeschrieben
- ☐ Je Station notiert, ob personenbezogene Daten ankommen
- ☐ Je Station geklärt, für wessen Zweck verarbeitet wird
- ☐ Für jeden Auftragsverarbeiter einen AVV vorliegen oder angefragt
- ☐ Tarif geprüft: Gelten die Auftragsverarbeitungsbedingungen für genau diesen Tarif?
- ☐ Liste der Unterauftragsverarbeiter gesichtet
- ☐ Dienstleister mit Zugriff beim Einrichten oder Warten berücksichtigt
- ☐ Testphase ohne echte Kundendaten geplant oder vertraglich abgedeckt
- ☐ Landkarte und Verträge an Rechtsanwalt oder Datenschutzbeauftragten übergeben
- ☐ Termin gesetzt, an dem die Landkarte nach Änderungen nachgezogen wird
Quellen
- Datenschutz-Grundverordnung, Art. 4: https://dsgvo-gesetz.de/art-4-dsgvo/ – abgerufen am 05.10.2026
- Datenschutz-Grundverordnung, Art. 28: https://dsgvo-gesetz.de/art-28-dsgvo/ – abgerufen am 05.10.2026
- Datenschutz-Grundverordnung, Art. 39: https://dsgvo-gesetz.de/art-39-dsgvo/ – abgerufen am 05.10.2026
- Bundesdatenschutzgesetz, § 38: https://www.gesetze-im-internet.de/bdsg_2018/__38.html – abgerufen am 05.10.2026
- Rechtsdienstleistungsgesetz, § 2, § 3, § 5: https://www.gesetze-im-internet.de/rdg/__2.html, https://www.gesetze-im-internet.de/rdg/__3.html, https://www.gesetze-im-internet.de/rdg/__5.html – abgerufen am 05.10.2026
- Datenschutzkonferenz, Kurzpapier Nr. 13 „Auftragsverarbeitung, Art. 28 DS-GVO“, Stand 17.12.2018: https://www.datenschutzkonferenz-online.de/media/kp/dsk_kpnr_13.pdf – abgerufen am 05.10.2026
- Durchführungsbeschluss (EU) 2021/915 der Kommission vom 4. Juni 2021 über Standardvertragsklauseln zwischen Verantwortlichen und Auftragsverarbeitern: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32021D0915 – abgerufen am 05.10.2026
- Google Cloud, Cloud Data Processing Addendum: https://cloud.google.com/terms/data-processing-addendum – abgerufen am 05.10.2026
Über den Autor
Ben Kübrich berät mit LIBUCO® in Gilching inhabergeführte kleine und mittlere Betriebe dazu, wo KI im Arbeitsalltag hilft und wo nicht. Der Schwerpunkt liegt auf Betrieben ohne eigene IT-Abteilung im Landkreis Starnberg, in Fürstenfeldbruck und im westlichen Münchner Umland. Ben Kübrich ist kein Rechtsanwalt; rechtliche Fragen gibt er an die dafür zuständigen Fachleute weiter. Weitere Grundlagen zur Vorbereitung eines KI-Projekts stehen im Beitrag Was muss vor einem KI-Projekt bei Daten, Zugängen und Verantwortlichen geklärt sein?
Nächster Schritt
Wenn Sie einen konkreten KI-Ablauf planen und nicht sicher sind, an welchen Stellen Daten fließen, lohnt sich ein Gespräch, bevor Sie Verträge anfragen. Bringen Sie den geplanten Ablauf mit – welche Programme beteiligt sind und welche Daten wo ankommen. Wir zeichnen gemeinsam die Landkarte, die Sie danach an Ihren Rechtsanwalt oder Datenschutzbeauftragten geben können. Das kostenlose Kennenlerngespräch dauert 30 Minuten, findet per Video oder Telefon statt und ist unverbindlich.