14. Kommunaler Datenschutztag: 

KI und Datenschutz in der kommunalen Praxis

Unter dem Motto „KI und Datenschutz: Wie setze ich es in der Praxis um?“ trafen sich Fach- und Führungskräfte aus Verwaltung, IT und Datenschutz, um aktuelle Entwicklungen zu diskutieren und Erfahrungen auszutauschen.

Das große Interesse an den Themen zeigt sich auch durch die Besucherzahlen: 177 Teilnehmende besuchten die Veranstaltung 2026, rund 28 Prozent mehr als im Vorjahr.

KI braucht klare Regeln

Künstliche Intelligenz bietet auch für Kommunen zahlreiche Möglichkeiten. Gleichzeitig wirft ihr Einsatz neue Fragen auf: Welche Daten dürfen verarbeitet werden? Welche Verantwortung bleibt beim Menschen? Und wie lässt sich sicherstellen, dass KI-Anwendungen datenschutzkonform und verantwortungsvoll eingesetzt werden?

Den Auftakt machte Dr. Christoph Bausewein, stellvertretender Vorsitzender des Berufsverbands der Datenschutzbeauftragten Deutschlands, mit seiner Keynote zu den Chancen und Risiken von Künstlicher Intelligenz für die Cybersicherheit.

In seinem Vortrag zeigte Dr. Christoph Bausewein, wie Künstliche Intelligenz die Cybersicherheitslandschaft grundlegend verändert. Während KI Angreifern neue Möglichkeiten eröffnet und die Geschwindigkeit von Cyberangriffen deutlich erhöht, bietet sie zugleich wirksame Instrumente zur Erkennung und Abwehr von Bedrohungen.

„Man kann Datensicherheit ohne Datenschutz haben, aber keinen Datenschutz ohne Datensicherheit“, betonte Dr. Christoph Bausewein. Datenschutz und Cybersicherheit seien keine Gegensätze, sondern müssten gerade im Zeitalter der Künstlichen Intelligenz Hand in Hand gehen.

Anschließend ging es um die Rolle von Datenschutzbeauftragten im KI-Umfeld. Julia Roth, Juristin und Datenschutzbeauftragte der ekom21, zeigte auf, welche Aufgaben, Schnittstellen und Handlungsspielräume sich durch den zunehmenden Einsatz von KI ergeben.

Dabei wurde deutlich: Datenschutz sollte nicht erst dann ins Spiel kommen, wenn eine KI-Anwendung bereits eingesetzt wird. Datenschutz muss von Anfang an mitgedacht werden.

Julia Roth machte deutlich, dass Datenschutzbeauftragte im KI-Umfeld eine zentrale Schnittstellenfunktion übernehmen. Sie begleiten Fachbereiche, unterstützen bei Risiko- und Datenschutzbewertungen und helfen dabei, regulatorische Anforderungen in die kommunale Praxis zu übersetzen. Gleichzeitig entstehen durch KI neue Fragestellungen, etwa zur Verarbeitung von Eingabedaten, zur Nutzung von Wissensbeständen oder zur datenschutzkonformen Einbindung von Cloud-Diensten.

„Datenschutzbeauftragte sind keine Nebenfiguren, sondern ein wichtiges Bindeglied zwischen regulatorischen Anforderungen, der vorhandenen Technik und der bestehenden Organisation im eigenen Haus“, betonte Julia Roth.

Von der Strategie zur konkreten Anwendung

Wie sich rechtliche und organisatorische Anforderungen mit konkreten Anwendungsfällen verbinden lassen, zeigte Sascha Kremer, Fachanwalt für IT-Recht und Inhaber von KREMER LEGAL, anhand des Use Cases „Löschen“.

Der Vortrag machte deutlich, dass eine KI-Strategie nicht bei allgemeinen Leitlinien stehen bleiben sollte. Entscheidend ist, konkrete Einsatzmöglichkeiten zu betrachten und dabei rechtliche, technische und organisatorische Anforderungen zusammenzubringen.

Sascha Kremer verdeutlichte, dass eine erfolgreiche KI-Einführung vor allem klare Ziele, feste Zuständigkeiten und den frühzeitigen Aufbau von KI-Kompetenzen erfordert. Bereits mit der Entscheidung, KI einsetzen zu wollen, entstehen rechtliche und organisatorische Pflichten. Wer ohne Strategie startet, riskiert Konflikte mit Datenschutz-, Personalvertretungs-, Vergabe- und KI-Recht.

Besondere Aufmerksamkeit widmete er dabei drei typischen Fehlstarts in der Praxis: der sogenannten „Schatten-KI“, Pilotprojekten ohne klare Erfolgskriterien sowie Beschaffungen, bei denen Datenschutz erst nachträglich berücksichtigt wird.

„Die Strategie ist billiger als ihr Fehlen“, brachte Sascha Kremer die zentrale Botschaft seines Vortrags auf den Punkt. Zielbild, klare Prozesse und Schulungen seien keine Formalitäten, sondern die Grundlage für einen rechtssicheren und nachhaltigen KI-Einsatz.

Microsoft 365 braucht einen verlässlichen Rahmen

Neben KI stand auch der Einsatz von Microsoft 365 im öffentlichen Sektor im Fokus. Christoph Hermann, Experte für Informationssicherheit im öffentlichen Sektor bei EY Consulting GmbH, und Felix Bernhardi, Jurist und Manager für Datenschutz und IT-Compliance bei EY Consulting GmbH, zeigten auf, wie eine sichere und konforme Nutzung von M365 gestaltet werden kann.

Für Kommunen stellt sich dabei nicht nur die Frage, welche technischen Möglichkeiten Microsoft 365 bietet. Ebenso wichtig sind klare Verantwortlichkeiten, Datenschutz, Informationssicherheit und ein verlässlicher organisatorischer Rahmen.

Die Referenten machten deutlich, dass die erfolgreiche Einführung von Microsoft 365 weniger von der Technologie selbst als vielmehr von Governance, Transparenz und Kontrolle abhängt. Statt einer pauschalen Freigabe einzelner Produkte sei eine Bewertung konkreter Nutzungsszenarien erforderlich. Dazu gehören unter anderem die Definition von Rollen, die Bewertung von Risiken sowie eine kontinuierliche Dokumentation und Kontrolle des Betriebs.

Austausch und Diskussion

Wie viele Fragen rund um KI, Datenschutz und neue Technologien noch offen sind, zeigte sich auch in der abschließenden offenen Fragerunde.

Im Mittelpunkt standen dabei insbesondere die Herausforderungen, vor denen Kommunen bei der Einführung und Nutzung von KI-Anwendungen stehen.

So betonte ekom21-Geschäftsführer Matthias Drexelius, dass die kommunale Familie auf einheitliche und zugleich bezahlbare Lösungen angewiesen sei. Mit Blick auf die Zukunft sprach er außerdem die Möglichkeit an, rechtliche Prüfungen perspektivisch durch KI unterstützen zu lassen.

Prof. Dr. Alexander Roßnagel, Hessischer Beauftragter für Datenschutz und Informationsfreiheit, hob die Bedeutung der kommunalen Autonomie hervor. Gleichzeitig sprach er sich dafür aus, Datenschutzanforderungen stärker zu standardisieren, um Kommunen mehr Orientierung und Handlungssicherheit zu geben.

Ein weiterer Diskussionspunkt war der Aufbau von KI-Kompetenz in den Verwaltungen. „Derjenige, der keine KI-Kompetenzschulung gemacht hat, sollte auch keinen Zugang zur KI im eigenen Haus erhalten“, forderte Jacqueline Bredereck, Leiterin Operativer Datenschutz und stellv. DSB, ekom21.

Die Aussage unterstrich die Bedeutung von Qualifizierung und Sensibilisierung für den verantwortungsvollen Einsatz von KI. Der Austausch zeigte insgesamt: Die kommunale Verwaltung steht nicht vor der Frage, ob neue Technologien eingesetzt werden. Vielmehr geht es darum, wie dies sicher, verantwortungsvoll und mit einem klaren rechtlichen und organisatorischen Rahmen gelingen kann.

Mitarbeitende müssen wissen, welche Informationen sie in eine KI eingeben dürfen, wie sie mit personenbezogenen Daten umgehen und wie zuverlässig die Ergebnisse einer KI-Anwendung sind. KI-Kompetenz wird damit zu einer wichtigen Voraussetzung für einen verantwortungsvollen und datenschutzkonformen Einsatz.

Passende KI-Kompetenzschulungen für Beschäftigte und Führungskräfte bietet die Akademie an. Weitere Informationen und Buchungsmöglichkeiten finden Interessierte unter: https://www.ekom21.de/seminare/seminarauswahl/?fachbereich=KI-Kompetenz

Genau hier sieht sich auch die ekom21 in der Verantwortung. Ziel ist es, Kommunen beim sicheren und verantwortungsvollen Einsatz neuer Technologien zu unterstützen und dafür die erforderlichen Kompetenzen bereitzustellen.

Rückblick 14. Kommunaler Datenschutztag

Ausblick: 15. Kommunaler Datenschutztag

Am 1. September 2027 lädt die ekom21 zum 15. Kommunalen Datenschutztag erneut in den Congress Park Hanau ein.

Im Mittelpunkt stehen unter anderem:

  • Zwischen Löschkonzepten und Aufbewahrungspflichten
  • Microsoft 365 und Fachverfahren
  • Chatbots und LLMs sowie automatisierte Entscheidungen im kommunalen Umfeld
  • Der weitere Ausbau eines Datenschutz Managementsystems für die Kunden der ekom21


Neben den fachlichen Vorträgen bietet der Kommunale Datenschutztag Gelegenheit zum Netzwerken, zur Diskussion aktueller Herausforderungen und zum Austausch von Lösungsansätzen mit Kolleginnen und Kollegen aus dem kommunalen Sektor.

15 Prozent Vorteil sichern: Der Frühbuchertarif gilt bis zum 12. Oktober 2026.

Hinweis: Die Teilnahme am Kommunalen Datenschutztag gilt als Nachweis zum Fachkundeerhalt gemäß Art. 37 Abs. 5 DSGVO und § 40 Abs. 6 BDSG.