Lokale KI für Kanzleien: Was § 203 StGB und § 43e BRAO erlauben
· 6 Minuten Lesezeit
Kanzleien wollen KI nutzen, um Akten schneller zu sichten, Verträge zu prüfen und Schriftsätze vorzubereiten. Die erste Frage ist fast immer dieselbe: Dürfen Mandantendaten überhaupt in ein KI-System? Die Antwort hängt davon ab, wo die KI läuft. Bei Cloud-KI muss der Anbieter nach § 43e BRAO zur Verschwiegenheit verpflichtet sein, bei lokaler KI im eigenen Haus erhält kein Dritter Zugang. Dieser Ratgeber erklärt, was das Berufsrecht im Einzelnen verlangt.
Was § 203 StGB regelt
§ 203 StGB stellt die Verletzung von Privatgeheimnissen unter Strafe. Er gilt für Berufsgeheimnisträger, darunter Rechtsanwältinnen und Rechtsanwälte, Steuerberater, Wirtschaftsprüfer und Ärzte. Wer ein fremdes Geheimnis unbefugt offenbart, das ihm in dieser Eigenschaft anvertraut wurde, riskiert Freiheitsstrafe bis zu einem Jahr oder Geldstrafe.
Offenbaren heißt nicht nur, Informationen bewusst weiterzugeben. Es genügt, einem Dritten die Möglichkeit zu verschaffen, von dem Geheimnis Kenntnis zu nehmen. Wer Mandantenakten in einen Cloud-Dienst hochlädt, gibt dem Anbieter genau diese Möglichkeit.
Seit 2017 dürfen Dienstleister mitwirken, unter Bedingungen
Lange war unklar, ob Kanzleien externe IT-Dienstleister überhaupt einbinden dürfen. Mit der Reform von 2017 wurde § 203 Abs. 3 StGB ergänzt: Berufsgeheimnisträger dürfen Geheimnisse gegenüber Personen offenbaren, die an ihrer beruflichen Tätigkeit mitwirken, soweit das für deren Tätigkeit erforderlich ist. Dazu zählen auch IT- und Cloud-Anbieter und damit KI-Dienste.
Die Kehrseite steht in § 203 Abs. 4 StGB: Strafbar macht sich auch, wer nicht dafür sorgt, dass die mitwirkende Person zur Geheimhaltung verpflichtet wurde. Für Anwälte konkretisiert § 43e BRAO, was das praktisch bedeutet. Für Steuerberater gilt § 62a StBerG, für Wirtschaftsprüfer § 50a WPO.
Was § 43e BRAO von Kanzleien verlangt
Wer einen Dienstleister einbindet, der Zugang zu Mandantengeheimnissen erhält, muss vor allem Folgendes sicherstellen:
- Der Dienstleister wird sorgfältig ausgewählt.
- Ein Vertrag in Textform verpflichtet ihn zur Verschwiegenheit und belehrt über die strafrechtlichen Folgen einer Pflichtverletzung.
- Er darf nur so weit Kenntnis nehmen, wie es für seine Leistung erforderlich ist.
- Unterauftragnehmer darf er nur einbinden, wenn auch sie zur Verschwiegenheit verpflichtet werden.
- Bei Dienstleistungen im Ausland muss der dortige Schutz der Geheimnisse mit dem Schutz in Deutschland vergleichbar sein.
- Dient die Leistung unmittelbar einem einzelnen Mandat, ist zusätzlich die Einwilligung des Mandanten nötig.
Hinzu kommt die DSGVO: ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO und, bei Anbietern außerhalb der EU, eine Prüfung des Drittlandtransfers.
Warum Cloud-KI in der Kanzlei schwierig ist
Bei großen KI-Anbietern stoßen diese Pflichten an praktische Grenzen. Standardverträge enthalten selten eine Verschwiegenheitsverpflichtung nach § 43e BRAO, und individuelle Verträge sind für kleine und mittlere Kanzleien kaum verhandelbar. Viele Anbieter sitzen in den USA oder nutzen dort Unterauftragnehmer. Über den CLOUD Act können US-Behörden auch auf Daten zugreifen, die US-Anbieter in europäischen Rechenzentren speichern.
Dazu kommt die Frage, was mit den Eingaben passiert: ob sie gespeichert, von Menschen geprüft oder zum Training verwendet werden. Jede dieser Fragen muss die Kanzlei für jeden Dienst klären und dokumentieren.
Lokale KI: Die Daten bleiben in der Kanzlei
Lokale KI läuft auf eigener Hardware in der Kanzlei, zum Beispiel auf einem KI-Server im Serverraum. Dokumente, Anfragen und Antworten verlassen das Netzwerk nicht. Es gibt keinen KI-Anbieter, der Kenntnis von Mandantendaten nehmen könnte, und damit keinen Dienstleister, der für die KI nach § 43e BRAO verpflichtet werden muss.
Ganz ohne Prüfung geht es trotzdem nicht. Wer dem Lieferanten der Hardware einen Fernzugriff für die Wartung einräumt, bindet wieder einen Dienstleister ein. Für diesen Zugang gelten dann die Pflichten aus § 43e BRAO. Bei einer Appliance ohne Fernzugriff stellt sich die Frage nicht.
Die Sinabox ist für genau diesen Fall gebaut: ein vorkonfigurierter KI-Server, der nach der Einrichtung ohne Internetverbindung arbeitet. Einen Fernzugriff durch Sinabis gibt es nur, wenn die Kanzlei ihn ausdrücklich einrichtet.
Checkliste für den KI-Einsatz in der Kanzlei
- Wo werden Dokumente und Anfragen verarbeitet: im eigenen Haus, in der EU oder außerhalb?
- Hat der Anbieter Zugriff auf Inhalte, und ist er nach § 43e BRAO zur Verschwiegenheit verpflichtet?
- Gibt es einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO?
- Werden Eingaben gespeichert oder zum Training verwendet?
- Welche Unterauftragnehmer sind beteiligt, und wo sitzen sie?
- Ist dokumentiert, welche Mandate mit welchem System bearbeitet werden?
Bei lokaler KI ohne Fernzugriff lassen sich die ersten fünf Fragen mit einem Satz beantworten: Die Daten verlassen die Kanzlei nicht.
Dieser Ratgeber gibt einen Überblick über die Rechtslage und ersetzt keine Rechtsberatung im Einzelfall.