Zum Inhalt springen

Responsible AI · Sicherheit

Nutzungsregeln

Stand: 2026-08-31. Diese Regeln sind Bestandteil der AGB und schützen Nutzer, betroffene Personen und die Integrität von Kasp.

01 Zweck

Grundsatz

Kasp ist für Recherche, Strukturierung, aufgabenbasierte Analyse, Lernen und Transformationsplanung bestimmt. Nutzer bleiben für ihre Eingaben, den konkreten Einsatz, menschliche Kontrolle und die Einhaltung aller anwendbaren Gesetze verantwortlich.

Kasp unterstützt Entscheidungen mit nachvollziehbarer Evidenz, Unsicherheit und offenen Punkten; es trifft keine Entscheidung über einzelne Personen. Organisationsanalysen, einschließlich Orbit, bleiben rollen-, aufgaben-, programm-, system- oder aggregatbezogen.

02 Regeln

Was nicht erlaubt ist

  1. 01Rechtmäßige NutzungKasp darf nicht für rechtswidrige Inhalte oder Handlungen, Betrug, Täuschung, Identitätsmissbrauch, Belästigung, Diskriminierung, Verletzungen von Urheber-, Marken-, Persönlichkeits- oder Datenschutzrechten oder zur Umgehung gesetzlicher Pflichten eingesetzt werden.
  2. 02Keine verbotenen KI-PraktikenUntersagt sind insbesondere manipulative oder ausbeuterische Praktiken, Social Scoring, unzulässige biometrische Kategorisierung, Emotionserkennung am Arbeitsplatz oder in Bildungseinrichtungen, rechtswidrige Gesichtsdatenbanken und andere nach dem EU AI Act verbotene Einsatzformen.
  3. 03Keine personenbezogenen BeschäftigungsentscheidungenKasp ist nicht freigegeben, um Bewerber oder Beschäftigte zu bewerten, zu ranken, auszuwählen, zu überwachen, zu befördern, zu kündigen oder Aufgaben anhand persönlicher Merkmale automatisiert zuzuweisen. Zulässig sind nur rollen-, aufgaben- oder organisationsbezogene Analysen ohne Entscheidung über identifizierte Personen.
  4. 04Keine individuellen Entscheidungen in sensiblen BereichenKasp darf weder allein noch als Empfehlungssystem verwendet werden, um einzelne Personen bei Bildungszulassung oder -bewertung, Kreditwürdigkeit, Versicherungsrisiko oder -preis, öffentlichen Leistungen, Migration, Strafverfolgung, Justiz, Biometrie oder Emotionen zu bewerten, zu ranken, zuzulassen, abzulehnen oder anderweitig zu entscheiden. Eine menschliche Prüfung hebt diese Produktgrenze nicht auf. Zulässig bleiben allgemeine, aggregierte und nicht personenbezogene Analysen.
  5. 05Datensparsamkeit und BerechtigungNutzer dürfen nur Daten und Dateien übermitteln, für deren Verarbeitung sie eine tragfähige Rechtsgrundlage und die erforderlichen Rechte besitzen. Besondere Kategorien personenbezogener Daten, Strafdaten, Berufsgeheimnisse, Geschäftsgeheimnisse und identifizierbare Beschäftigtendaten sollen ohne dokumentierte Freigabe nicht eingegeben werden.
  6. 06Sicherheit und SystemintegritätVerboten sind Schadsoftware, Phishing, Ausnutzung von Schwachstellen, Umgehung von Zugriffskontrollen, Last- oder Angriffstests ohne Freigabe, Prompt-Injection gegen fremde Daten, automatisiertes Scraping, Reverse Engineering außerhalb gesetzlicher Erlaubnisse sowie die Weitergabe von Zugangsdaten.
  7. 07Transparente WeitergabeKI-generierte Inhalte dürfen nicht als garantiert menschlich oder authentisch ausgegeben werden. Sichtbare KI-Hinweise, Quellen, Unsicherheiten und Provenienzmerkmale dürfen nicht irreführend entfernt werden. Deepfakes und veröffentlichte KI-Texte zu Angelegenheiten von öffentlichem Interesse sind nach den anwendbaren Vorschriften zu kennzeichnen.
  8. 08Keine Umgehung von Plänen oder SchutzmaßnahmenKontingente, Rollen, Sicherheitsfilter, Rate-Limits, Dateiprüfungen, Abrechnungs- und Zugriffsbeschränkungen dürfen nicht umgangen, manipuliert oder durch mehrere Konten missbräuchlich vervielfacht werden.

03 Maßnahmen

Prüfung, Sperrung und Meldung

Kasp kann Inhalte technisch begrenzen, eine Ausführung ablehnen oder ein Konto nach angemessener Prüfung vorübergehend sperren, wenn ein konkreter Verdacht auf einen erheblichen Verstoß besteht. Soweit vertretbar, wird der Nutzer informiert und erhält Gelegenheit zur Stellungnahme oder Abhilfe. Bei akuten Sicherheitsgefahren, rechtswidriger Nutzung oder zwingenden behördlichen Anordnungen kann eine sofortige Maßnahme erforderlich sein.

Verdächtige oder schädliche Nutzung, Sicherheitsprobleme und fehlerhafte KI-Ausgaben können an kontakt@kasp.ai gemeldet werden. Konkrete mutmaßlich rechtswidrige Inhalte können über die DSA-Meldestelle gemeldet werden.

Ergänzend gelten die AGB, die Datenschutzerklärung und die Hinweise unter KI-Transparenz.