1️⃣ Das Problem Jeder, der KI ernsthaft nutzt, kennt den Moment: Du willst einen Servicefall, eine Kundenmail oder eine Kalkulation von der KI aufbereiten lassen — und zögerst. Darf das in die Cloud? Die meisten entscheiden das aus dem Bauch, jedes Mal neu. Das Ergebnis: mal zu leichtsinnig, mal zu ängstlich — und nie nachvollziehbar. 2️⃣ Die Idee dahinter Ich hab für meinen Handwerksbetrieb ein 5-Stufen-Modell gebaut, das jede Information einordnet, bevor sie irgendwohin geht. Wichtig: Das ist meine interne Arbeitsregel, keine rechtliche Datenschutzprüfung — Cloud-Dienste, Kontotypen und Verträge unterscheiden sich. Die Freigaben unten gelten für mein Arbeitsmodell: Stufe 0 – öffentlich: Datenblätter und allgemeines Fachwissen → Cloud-KI: ja · Offline-KI: ja Stufe 1 – intern, aber unkritisch: Checklisten und Erfahrungswissen ohne Kundenbezug → Cloud-KI: nach meinen Regeln ja · Offline-KI: ja Stufe 2 – zuordenbare Kunden- oder Firmendaten: Namen, Kontaktdaten, Gerätekennungen, konkrete Servicefälle → Cloud-KI: nur ausreichend anonymisiert · Offline-KI: im kontrollierten lokalen System Stufe 3 – vertraulich: Kalkulationen, Konditionen, Personaldaten → Cloud-KI: nein · Offline-KI: im kontrollierten lokalen System Stufe 4 – Zugangsdaten: Passwörter und API-Schlüssel → Keine KI. Ausschließlich Passwortmanager. Dazu drei Grundsätze, die das Modell alltagstauglich machen: Im Zweifel eine Stufe höher. Ungeprüft = wird wie Stufe 3 behandelt. (Neues ist erst mal gesperrt, nicht erst mal frei!) Stufe 4 darf nicht mal in die Offline-KI — eine lokale Wissensdatenbank kann kopiert, gesynct oder versehentlich hochgeladen werden. Lokale KI ersetzt keinen Passwortmanager. Für Stufe 2 gibt's feste Anonymisierungsregeln (Kunde → „Kunde A", Gerätekennung raus, Adresse → nur Region). Merksatz: Nach der Anonymisierung darf ein Außenstehender weder Kunde noch Gerät noch Konditionen zuordnen können. 3️⃣ So sieht's bei mir aus Das Modell ist bei mir eine Wiki-Seite im Obsidian-Vault, die meine KI (Claude Code) bei jeder Arbeit mitliest. Praktischer Effekt: Wenn ich einen Servicefall verarbeiten lasse, schlägt die KI von selbst die Anonymisierung vor, statt dass ich dran denken muss. Und — kleiner Realitätsbeweis: Dieser Post hier ist selbst durch die Prüfung gelaufen. Meine konkreten Lieferanten-Sonderregeln und echten Beispielfälle stehen deshalb nicht drin — die sind Stufe 2–3. 😉 Das Modell prüft seine eigene Veröffentlichung.