Zum Hauptinhalt springen
Zurück zum Blog
Datenschutz7 Min. Lesezeit21.09.2026Sophera Consulting

Einen KI-Agenten in der Klinik DSGVO-konform betreiben, ohne alles ins eigene Rechenzentrum zu stellen

Ein KI-Agent kann in der Klinik DSGVO-konform laufen, ohne dass alles im eigenen Rechenzentrum steht. Drei Datenklassen, drei Bauweisen und ein durchgespielter Ablauf.

Dieser Beitrag wurde mit KI erstellt. Kennzeichnung gemäß Art. 50 EU AI Act. Verantwortlich für die Veröffentlichung: Sophera Consulting.

Wer in einer Klinik über Automatisierung spricht, hört früh den Satz, ein KI-Agent sei in der Klinik DSGVO-konform nur zu betreiben, wenn er das Haus niemals verlässt. Für einen Teil der Abläufe stimmt das. Für den größeren Teil ist es eine teure Vorsichtsmaßnahme. Die Verordnung fragt zuerst, welche Daten ein Verfahren überhaupt anfasst, und erst danach, wo es rechnet.

Deshalb beginnt jedes Klinikprojekt bei uns mit einer Sortierung der Abläufe nach ihren Daten, noch bevor über Technik geredet wird. Wer so sortiert, stellt schnell fest, dass mehrere der lohnendsten Abläufe ohne einen einzigen Patientennamen auskommen.

Woran sich entscheidet, ob ein KI-Agent in der Klinik DSGVO-konform läuft

Drei Festlegungen bestimmen das, und sie fallen alle vor der ersten Zeile Code.

Am wichtigsten ist die Feldliste. Ein Agent bekommt genau die Felder, die er für seine Aufgabe braucht, und der Export wird so gebaut, dass die übrigen gar nicht erst mitkommen. Das lässt sich später nicht als Einstellung nachrüsten, es steckt in der Bauweise.

Dazu kommt die Verarbeitungskette. Für jeden Ablauf steht schriftlich fest, über welche Anbieter er läuft, wo deren Maschinen stehen und dass Ihre Daten dort nicht zum Training verwendet werden. Den Vertrag zur Auftragsverarbeitung bringen wir mit, europäische Infrastruktur ist bei uns die Voreinstellung.

Bleibt die Spur, die der laufende Betrieb hinterlässt. Wie lange ein Vorgang in der Verarbeitungshistorie liegt und wer sie durchsuchen darf, legen wir genauso fest wie die Aufbewahrung im Fachsystem. Für Kliniken kommt die ärztliche Schweigepflicht dazu, die über die Verordnung hinausgeht und bei manchen Daten die Antwort vorgibt.

Drei Datenklassen, drei Bauweisen

Sortiert man die Abläufe, die wir für Klienten umsetzen, nach ihren Daten, entstehen drei Gruppen. Jede hat ihre eigene Antwort, und die steht fest, bevor das Projekt beginnt.

Abläufe ohne Personenbezug

Die automatisierte Bestellung von Medikamenten, Implantaten und Endoprothesen, der Abgleich von Beständen, die Früherkennung ungewöhnlicher Bewegungen in der Apotheke. Hier verarbeitet der Agent Artikelnummern, Mengen, Termine und Lieferantendaten. Ein solcher Ablauf läuft gegen die API eines Anbieters mit europäischer Infrastruktur, weil nichts hinausgeht, was sich einer Person zuordnen ließe.

Abläufe, die sich pseudonymisieren lassen

Belegungs- und Bettenmanagement, Reporting für Stationsleitungen, Terminierung von Mitarbeitergesprächen. Diese Abläufe brauchen einen Bezug zum einzelnen Fall, aber keinen Namen dazu. Der Agent rechnet mit der Fallnummer, und die Tabelle, die aus einer Fallnummer wieder einen Menschen macht, bleibt im Haus. Das ist die Gruppe, in der die Diskussion im Haus am häufigsten früher abbricht, als sie müsste.

Abläufe mit Freitext und Sprache aus der Akte

Das Diktat von Pflegeberichten mit Maßnahmendokumentation gehört hierher. Eine Aufnahme am Krankenbett enthält Namen, Diagnosen, Beobachtungen und oft eine dritte Person im Hintergrund, und daran lässt sich nichts wegkürzen, ohne den Zweck zu verlieren. Hier läuft das Modell auf einem dedizierten Server im europäischen Rechenzentrum oder auf Ihrer eigenen Hardware im Haus. Dann verlassen die Daten das Netz nicht. Was die drei Rechenorte kosten und ab welcher Menge sich eigene Hardware trägt, haben wir in einem eigenen Artikel durchgerechnet.

Das Bettenmanagement, Feld für Feld durchgespielt

Das folgende Beispiel ist konstruiert, freigegebene Kundenreferenzen haben wir bisher keine. Es zeigt, wie aus der mittleren Gruppe ein Ablauf wird, bei dem kein Name das Haus verlässt.

Angenommen, die Bettendisposition eines Hauses der Grund- und Regelversorgung plant morgens die Belegung für den Tag. Zugänge aus der Notaufnahme, geplante Aufnahmen, Verlegungen, Entlassungen, dazu gesperrte Betten wegen Isolation oder Reinigung.

Der Agent bekommt aus dem Krankenhausinformationssystem je Fall sechs Angaben: Fallnummer, Fachabteilung, Aufnahmedatum, voraussichtliches Entlassdatum, Isolationskennzeichen und das Geschlecht, weil es über die Belegbarkeit eines Zimmers entscheidet. Name, Geburtsdatum, Adresse, Versichertennummer und Diagnosetext blendet niemand mühsam aus, der Export fragt sie gar nicht erst ab.

Daraus entsteht ein Belegungsvorschlag: welcher Fall auf welche Station, welche Betten frei bleiben sollten, wo es am Nachmittag eng wird. Jede Zeile trägt die Begründung, aus der sie stammt, etwa eine Fachabteilung, ein Isolationskennzeichen oder ein Entlassdatum.

Die Bettendisposition sieht den Vorschlag in ihrem gewohnten System, und dort stehen die Namen wieder daneben, weil die Zuordnung im Haus passiert und nicht beim Modell. Wer am Ende wohin verlegt wird, entscheidet weiterhin die Disposition, der Vorschlag ist ihre Vorlage.

Fälle, die der Agent nicht sicher zuordnen kann, etwa eine Isolation ohne hinterlegten Grund oder eine Verlegung zwischen zwei Fachabteilungen am selben Tag, kommen auf eine kurze Klärliste. Diese Liste ist das wichtigste Bauteil des ganzen Ablaufs, weil an ihr hängt, ob jemand hinter den Vorschlägen herräumen muss.

Für die Datenschutzbeauftragte passt der Ablauf damit in vier Zeilen: sechs Felder, ein Zweck, ein Empfänger, eine Frist. Diese Beschreibung liefern wir mit, sie ist zugleich die Zuarbeit für Ihre Datenschutz-Folgenabschätzung.

Was wir zu diesen Fragen mitbringen

Der Vertrag zur Auftragsverarbeitung gehört bei uns zum Standard, ebenso die Verfahrensbeschreibung je Ablauf mit Feldliste, Zweck, Empfängern und Aufbewahrung. Zugriffe protokollieren wir so, dass im Nachhinein nachvollziehbar ist, wer welchen Vorgang gesehen und freigegeben hat.

Zu jeder Automatisierung gehört ein Wartungsagent, der den Betrieb überwacht und Ein- und Ausgang jeder Schnittstelle auf Änderungen prüft. Für den Datenschutz ist das ein praktischer Posten: Liefert ein Export nach einem Update plötzlich ein Feld mehr, meldet er das, statt es stillschweigend weiterzureichen. Er ist im Festpreis enthalten.

Was auf Ihrer Seite ansteht, etwa die Einbindung der Mitarbeitervertretung oder die Freigabe eines Zugangs, klären wir vorher gemeinsam im Automations-Check. Das ist Vorarbeit und zählt nicht zur Bauzeit.

Sophera Consulting baut diese Agenten für jedes Haus einzeln, zum Festpreis und ohne Abo, und legt Feldliste, Rechenort und Aufbewahrung vor dem Bau schriftlich fest. Welcher Ablauf in Ihrem Haus zuerst infrage kommt und in welche der drei Gruppen er fällt, klären wir im kostenlosen Automations-Check.

Die Empfehlung

Nehmen Sie fünf Abläufe aus Ihrer Verwaltung und sortieren Sie sie in die drei Gruppen. Beginnen Sie mit einem Ablauf ohne Personenbezug. Der Agent dafür ist in ein bis zwei Tagen aufgebaut, der Test mit echten Fällen läuft in derselben Woche, und Ihr Haus sieht an einem echten Vorgang, wie so ein Agent arbeitet, bevor über den sensiblen Teil gesprochen wird.

Für den nächsten Ablauf aus der mittleren Gruppe lassen Sie sich die Feldliste zeigen, bevor gebaut wird. Sie ist die kürzeste Fassung der Datenschutzfrage, die Ihr Haus beantworten muss, und sie passt auf eine halbe Seite.

Dieser Artikel wurde mit Hilfe von KI erstellt.

#Kliniken#DSGVO#Datenschutz#Pseudonymisierung#Bettenmanagement#Auftragsverarbeitung#KI-Agenten#Prozessautomatisierung#Festpreis