Compliance

Deine Agentur entwickelt längst mit KI: sieben Fragen, die du ihr stellen solltest (ich beantworte sie gleich mit)

24. September 202610 Min. LesezeitArtur Thiessen

Ich muss dir etwas gestehen: Ich bin genau der Dienstleister, um den es in diesem Artikel geht. webiator entwickelt Websites und Web-Apps für Kunden, und ein erheblicher Teil davon entsteht mit KI-Unterstützung. Meine eigene Website pflege ich komplett im Dialog mit einem KI-Agenten, und aus meinem Entwicklungsalltag ist Claude Code nicht mehr wegzudenken. Und weißt du, was mich dabei seit Jahren wundert? Ich kann mich an keinen einzigen Kunden erinnern, der mich je gefragt hätte, mit welchen Werkzeugen ich seinen Code eigentlich schreibe.

Kennst du diese Situation auch? Du hast einen Relaunch beauftragt, die Agentur liefert schneller als erwartet, das Angebot war günstiger als gedacht. Und du hast nie gefragt, wie das eigentlich geht. In deinem Dienstleistervertrag stehen Fristen, Zahlungsziele und Gewährleistung, aber kein Wort dazu, durch welche KI-Tools deine Daten und dein Code laufen. Und dein wichtigster Kunde verlangt per NDA Vertraulichkeit für alles, was ihr austauscht. Ob diese Pflicht bei deiner Agentur endet oder in irgendeinem Rechenzentrum, weißt du nicht.

Dann ist dieser Artikel für dich: sieben Fragen für deine Agentur. Kein Misstrauensvotum, sondern normale Lieferantensteuerung. Und weil es billig wäre, als KI-nutzender Dienstleister anderen Fragenkataloge zu empfehlen, beantworte ich am Ende alle sieben selbst. Eine Abgrenzung noch: Heute geht es um deine Lieferanten. Was du intern regeln musst, bevor dein eigenes Dev-Team KI-Coding-Tools nutzt, steht in einem eigenen Artikel.

Deine Agentur nutzt KI: Die Frage ist nur, ob du davon weißt

Zuerst die nüchterne Ausgangslage. Der aktuelle DORA-Report, Googles jährliche Untersuchung zur Softwareentwicklung, meldet, dass 90 Prozent der Software-Profis KI im Arbeitsalltag nutzen, im Median zwei Stunden pro Tag. Zum Vergleich: Laut Bitkom setzten zuletzt erst 36 Prozent der deutschen Unternehmen ab 20 Beschäftigten KI offiziell ein. Die Lücke zwischen diesen Zahlen ist genau der Ort, an dem deine Projekte entstehen. Die Frage ist also nicht, ob deine Agentur mit KI entwickelt. Die Frage ist, wie. Und ob du davon weißt.

Jetzt die Rechtslage, ehrlicher als manche Beratungsfolie: Eine allgemeine gesetzliche Pflicht, dir die KI-Nutzung offenzulegen, gibt es nicht. Der AI Act, der seit August weitgehend voll anwendbar ist, verlangt Transparenz gegenüber Endnutzern: Dein Website-Chatbot muss sich als KI zu erkennen geben. Was er nicht verlangt: dass eine Agentur ihrem B2B-Auftraggeber erzählt, mit welchen Werkzeugen sie entwickelt.

Die eine wichtige Ausnahme heißt DSGVO. Sobald deine Agentur personenbezogene Daten verarbeitet (bei einer Datenbank-Migration, beim Support-Zugriff auf dein Live-System), ist sie dein Auftragsverarbeiter. Und KI-Dienste in ihrer Werkzeugkette sind dann Unterauftragsverarbeiter, für die Art. 28 Abs. 2 DSGVO deine vorherige Genehmigung verlangt. Wie diese Auftragsverarbeitungs-Logik im Detail funktioniert, habe ich am Beispiel des Website-Chatbots durchdekliniert. Hier reicht die Konsequenz: Was das Gesetz nicht regelt, musst du vertraglich regeln. Und dafür musst du erst einmal fragen.

Warum ein KI-Verbot die schlechteste Klausel ist

Ich ahne den Reflex: „Dann schreiben wir eben in den Vertrag, dass ohne KI entwickelt wird." Ich halte das für die schlechteste der drei möglichen Strategien, und zwar aus denselben Gründen, aus denen Verbote bei der Schatten-KI der eigenen Mitarbeiter scheitern: Sie verlagern das Risiko nur ins Verborgene.

Schweigen (Status quo)KI-Verbot im VertragGeregelte KI-Nutzung
Was mit deinen Daten passiertSie laufen durch Tools, die du nie freigegeben hast, Trainings-Defaults inklusiveOffiziell nichts, nachprüfen kannst du es nichtDefinierte Wege: Business-Tarife, Trainings-Ausschluss, AVV-Kette
Was du bezahlstDen KI-Preis, ohne zu wissen, was drinstecktHandarbeit zum KI-Marktpreis oder ein Verbot, das still ignoriert wirdDen KI-Preis, mit offenen Karten
Was du bekommstUnklare Rechte, unklare Haftung, ungeprüfte QualitätIm besten Fall teure Handarbeit, im schlechtesten eine LügePreisvorteil plus Kontrolle: Rechte, Haftung, Review geregelt
Realistisches RisikoDie ungeregelte Kette fällt dir erst beim Vorfall aufVertragsbruch, den niemand bemerkt, bis es zähltRestrisiko bleibt, ist aber benannt und zugewiesen

Was in der Tabelle vielleicht untergeht: Ein Verbot ist praktisch nicht kontrollierbar. Ob eine Codezeile von Hand oder mit KI-Unterstützung entstanden ist, sieht man ihr nicht an. Du kaufst also ein Versprechen ohne Prüfmöglichkeit und machst deinen Dienstleister nebenbei unwirtschaftlich, denn seine Konkurrenz kalkuliert längst mit KI. (Warum KI-Entwicklung trotzdem nicht sofort billiger wird, ist ein eigenes Thema.) Das Problem war nie die KI-Nutzung. Das Problem ist die ungeregelte Kette. Also: regeln statt verbieten.

Die sieben Fragen an deine Agentur (zum Mitnehmen)

Hier ist der Fragenkatalog fürs nächste Agentur-Gespräch: die Fragen, die ich mir als Dienstleister von jedem Auftraggeber wünschen würde. Das „ihr" richtet sich an deine Agentur:

  1. Entwickelt ihr mit KI-Unterstützung, und warum habt ihr das nicht von selbst erwähnt? Offenlegung ist keine Rechtspflicht, aber eine Vertrauensfrage: Wer hier ausweicht, weicht auch bei den nächsten sechs Fragen aus.
  2. Welche KI-Tools setzt ihr ein, und in welchem Tarif? Der Tarif ist die eigentliche Antwort: GitHub Copilot etwa nutzt seit April 2026 Interaktionsdaten aus den Tarifen Free, Pro und Pro+ standardmäßig fürs Modelltraining. Nur Business- und Enterprise-Kunden sind vertraglich ausgenommen.
  3. Welche unserer Daten erreichen diese Tools, und steht die Kette in der Auftragsverarbeitung? Code, Inhalte, Datenbank-Auszüge, Zugangsdaten: Sobald Personenbezug im Spiel ist, brauchen KI-Dienste in der Kette nach Art. 28 Abs. 2 DSGVO deine vorherige Genehmigung, und die Agentur haftet dir gegenüber für ihre Unterauftragsverarbeiter (Abs. 4).
  4. Ist vertraglich ausgeschlossen, dass KI-Anbieter mit unseren Daten trainieren? Der Trainings-Ausschluss muss die gesamte Kette abdecken, nicht nur das erste Glied. Zumal ohne „angemessene Geheimhaltungsmaßnahmen“ nach § 2 Nr. 1 GeschGehG sogar der rechtliche Schutz deiner Geschäftsgeheimnisse entfallen kann.
  5. Wem gehört der gelieferte Code, und wofür steht ihr ein? Rein KI-generierter Code ohne prägenden menschlichen Beitrag genießt nach herrschender Auffassung keinen Urheberrechtsschutz; die praktische Lösung sind umfassende Nutzungsrechte am Gesamtwerk plus eine Einstandspflicht der Agentur für Rechte Dritter.
  6. Wer haftet, wenn KI-generierter Code Fehler oder Sicherheitslücken enthält? Die einzige gute Antwort lautet: „Wir. Punkt." Werkvertragsrecht gilt werkzeugunabhängig, und eine KI-Sonderhaftung gibt es nicht: Die geplante EU-KI-Haftungsrichtlinie wurde 2025 zurückgezogen.
  7. Wie prüft ihr KI-generierten Code, bevor er bei uns landet? Review durch einen Menschen mit Namen, Tests, Security-Scans. Denn Veracode misst, dass KI-Modelle in 45 Prozent der getesteten Code-Aufgaben eine bekannte Sicherheitslücke einbauen, und diese Quote ist seit zwei Jahren praktisch unverändert.

Woran du gute Antworten erkennst? An Konkretheit ohne Zögern: Werkzeuge samt Tarif in zwei Minuten aufgezählt, KI-Dienste als Unterauftragsverarbeiter in der AVV, ein Review-Prozess mit Namen und Werkzeugen statt Adjektiven. Red Flags sind die Gegenstücke. Ein „Wir nutzen keine KI" von einer kleinen Agentur mit Kampfpreisen würde ich nicht glauben: Die Statistik spricht dagegen. „Das läuft über die Accounts der Entwickler" heißt übersetzt: Privat-Tarife, Trainings-Default, keine Kette. Und bei Frage 6 ist jedes „grundsätzlich schon, aber bei KI…" dein Signal, den Vertrag genauer zu lesen. Mangel bleibt Mangel, egal ob ihn ein Mensch oder ein Modell getippt hat. Wer das relativiert, will Verantwortung loswerden, die er behalten muss.

Die zwei Fragen, bei denen Juristen ehrlich „kommt drauf an" sagen

Bevor du die Liste einsteckst: Ich bin Entwickler, kein Anwalt, und dieser Artikel ist keine Rechtsberatung. Aber zwei Baustellen solltest du kennen, weil sie sich nicht per Fragerunde erledigen.

Die erste ist das Urheberrecht. § 2 Abs. 2 UrhG schützt nur „persönliche geistige Schöpfungen", und nach herrschender Auffassung fällt rein KI-generierter Code ohne prägenden menschlichen Beitrag da nicht drunter. Höchstrichterlich entschieden ist das für Code allerdings noch nicht. Das US Copyright Office hat im Januar 2025 für die USA dieselbe Linie festgezogen: Reine Prompts begründen keine Urheberschaft, menschliche Auswahl, Anordnung und Bearbeitung des Outputs dagegen schon. Für dich als Auftraggeber heißt das:

Klassisch entwickelter CodeRein KI-generierter Code
Entsteht Urheberrecht?Ja, beim EntwicklerNach herrschender Auffassung nein, für Code noch nicht höchstrichterlich entschieden
Was die Agentur dir übertragen kannNutzungsrechte aus einem bestehenden UrheberrechtEs gibt womöglich kein Urheberrecht, das sie übertragen könnte
Was du vertraglich absichern solltestÜbliche RechteeinräumungNutzungsrechte am Gesamtwerk plus Einstandspflicht für Rechte Dritter

Die zweite Baustelle ist fremder Code im KI-Output. Die große Copilot-Sammelklage in den USA (Doe v. GitHub) ist in ihren Kernpunkten abgewiesen; weiterverhandelt werden Vertragsansprüche rund um Open-Source-Lizenzen, und eine Teilfrage liegt beim Berufungsgericht. Während ich diesen Artikel schreibe, ist sie weiter offen. Das ist ein Restrisiko, kein Drama. Die praktische Absicherung ist nicht juristisches Abwarten, sondern der Vertrag: Deine Agentur steht dafür ein, dass das Gelieferte frei von Rechten Dritter ist. Fertig. Du musst diese Rechtsfragen nicht lösen. Du musst sie adressiert haben. Formulierungshilfe gibt es kostenlos: Die EU-Mustervertragsklauseln für KI-Beschaffung (MCC-AI, Stand März 2025) wurden für öffentliche Auftraggeber entwickelt, aber Teile davon taugen laut Begleitkommentar auch als Referenz für private Verträge, Klausel für Klausel geprüft statt blind kopiert.

So beantworte ich diese sieben Fragen für webiator

Und jetzt der Spieß umgedreht, wie versprochen: sieben Fragen, meine Antworten. So, wie du sie auch im Erstgespräch bekommen würdest.

Erstens, die Offenlegung: Ja, ich entwickle mit KI-Unterstützung, und zwar erheblich. Das kannst du in diesem Blog von Anfang an mitlesen. Und wenn ich ehrlich bin: Von selbst in meine Angebote geschrieben habe ich diese Werkzeugkette bisher nicht konsequent. Öffentlich bloggen ist nicht dasselbe wie proaktiv offenlegen. Frage eins geht also auch an mich, und dieser Artikel ist der Anfang meiner Antwort. Zweitens, die Werkzeuge: Claude Code für die Entwicklung, Cloud-APIs der großen Anbieter für unkritische Aufgaben, lokale Modelle auf meinen Hetzner-Servern für alles Sensible. Und Cloud-Zugänge grundsätzlich mit deaktivierter Trainingsnutzung, nicht über Privat-Accounts mit Trainings-Default.

Drittens und viertens, die Daten: Ich habe mir 2021 geschworen, KI ausschließlich DSGVO-konform einzusetzen, und daraus ist eine einfache, ausführlich dokumentierte Regel geworden: Kundendaten, Finanzdaten und Personenbezogenes laufen lokal auf Servern, die ich kontrolliere; in die Cloud geht, was unkritisch ist. Welche Daten wohin dürfen, ist bei mir keine Bauchentscheidung, sondern eine Architekturentscheidung, pro Datenfluss getroffen und festgehalten. Fünftens, die Rechte: Du bekommst umfassende Nutzungsrechte am gelieferten Gesamtwerk, und dass daran keine Rechte Dritter kleben, ist meine Einstandspflicht, nicht dein Restrisiko. Sechstens, die Haftung: Wenn im gelieferten Code ein Fehler steckt, ist es mein Fehler. Mein Name steht auf der Rechnung, nicht der des Modells.

Und siebtens, der Review: Jede Änderung ist bei mir ein Git-Commit, und jeden Diff sehe ich vor der Auslieferung selbst: Zeile für Zeile bei allem, was trägt. Warum ich da so humorlos bin? Mir hat ein Coding-Agent einmal eine Sicherheitsprüfung „vereinfacht" – sprich: entfernt. Sah sauber aus, Tests liefen durch, erst der zweite Blick hat es gezeigt. Seitdem gilt bei mir ohne Ausnahme „Human in the middle", in Kundenprojekten genauso wie im eigenen Haus. Perfekt ist das nicht, aber es ist ein Prozess mit einem verantwortlichen Menschen darin, und genau das solltest du von jedem Dienstleister verlangen.

Stell diese sieben Fragen deiner Agentur. Und wenn du magst: Stell sie mir, gern auch persönlich, mit allen Details, die in einen Blog-Artikel nicht passen.

Ein Nachmittag Arbeit, kein Compliance-Projekt

Zum Schluss das Kondensat: Nicht die KI-Nutzung deiner Agentur ist das Problem. Bei 90 Prozent Verbreitung ist sie der Normalfall. Das Problem ist die ungeregelte Kette: Daten in nie freigegebenen Tools, ungeklärte Rechte, Haftung im Nebel. Das Gegenmittel ist erfreulich unspektakulär: sieben Fragen, ein ehrliches Gespräch, klare Klauseln. Ein Nachmittag Arbeit, kein Compliance-Projekt. Und nach meiner Erfahrung aus Workshops und Kundengesprächen ein Nachmittag, den bisher kaum ein Auftraggeber investiert hat.

Wenn du eine ehrliche Zweitmeinung zu deinem bestehenden Dienstleister-Setup willst (Verträge, Datenwege, was fehlt), oder wenn du gerade ein Web-Projekt planst und einen Dienstleister suchst, bei dem du diese Fragen gar nicht erst stellen musst, weil er sie vorab beantwortet: Sprich mich an, schreib mir eine E-Mail oder ruf einfach an. Genau diese Übersetzung von Vertragsfragen in Technik und zurück ist der Kern meiner Compliance-Arbeit. Die sieben Fragen aber darfst du auch ohne mich mitnehmen. Dafür stehen sie hier.

Häufige Fragen

Muss eine Agentur offenlegen, dass sie mit KI entwickelt?
Nein, eine allgemeine gesetzliche Offenlegungspflicht gibt es nicht. Anders sieht es aus, sobald personenbezogene Daten verarbeitet werden: Dann ist die Agentur Auftragsverarbeiter, und KI-Dienste in ihrer Kette sind Unterauftragsverarbeiter, die nach Art. 28 Abs. 2 DSGVO deine vorherige Genehmigung brauchen. Alles andere regelst du vertraglich. Und dafür musst du die Frage stellen.
Welche KI-Klauseln gehören in einen Vertrag mit einer Agentur?
Fünf Regelungsfelder: Offenlegung der eingesetzten KI-Tools samt Tarif, die Datenkette inklusive AVV und vertraglichem Trainings-Ausschluss, umfassende Nutzungsrechte am gelieferten Code plus Einstandspflicht für Rechte Dritter, Haftung und Gewährleistung unabhängig vom Werkzeug, und ein dokumentierter Review-Prozess als Qualitätsnachweis. Als Formulierungs-Referenz taugen die EU-Mustervertragsklauseln für KI (MCC-AI, Stand März 2025).
Wem gehört KI-generierter Code aus einem Agenturprojekt?
Rein KI-generierter Code ohne prägenden menschlichen Beitrag ist nach herrschender Auffassung im deutschen Recht (§ 2 Abs. 2 UrhG) nicht urheberrechtlich geschützt: Es gibt dann schlicht kein Urheberrecht, das die Agentur dir übertragen könnte. Praktisch löst du das über vertragliche Nutzungsrechte am Gesamtwerk und eine Einstandspflicht der Agentur dafür, dass der gelieferte Code frei von Rechten Dritter ist.
Sollte ich meiner Agentur die KI-Nutzung verbieten?
Nein. Ein Verbot macht deinen Dienstleister entweder unwirtschaftlich (du bezahlst Handarbeit zum KI-Marktpreis) oder es wird still ignoriert. Kontrollieren kannst du es kaum. Sinnvoller ist geregelte Nutzung: Business-Tarife mit Trainings-Ausschluss, klare Datenwege, menschlicher Review. So bekommst du Preisvorteil und Kontrolle.

Quellen

  1. EUR-Lex: Art. 28 DSGVO, Verordnung (EU) 2016/679 (Auftragsverarbeiter)
  2. gesetze-im-internet.de: § 2 GeschGehG (Begriffsbestimmungen)
  3. US Copyright Office: Copyright and Artificial Intelligence, Part 2: Copyrightability (Januar 2025)
  4. Google Cloud DORA: State of AI-assisted Software Development 2025
  5. Veracode: 2025 GenAI Code Security Report
  6. GitHub: Copilot Privacy-Update, offizielles FAQ zur Trainingsnutzung (März 2026)

Artikel teilen

NIS2, DSGVO oder AI Act betrifft dich?

Compliance, die funktioniert — weil wir die Technik verstehen, die wir prüfen.

Compliance-Check starten

Mehr zum Thema