Richtlinie zur Nutzung künstlicher Intelligenz
Wie Bonjour KI einsetzt: Modi Sanktuarium und Offen, Nutzerverantwortung und Konformität mit dem französischen KI-Gesetz (2. August 2026) und der DSGVO.
Zuletzt aktualisiert: 20. Juli 2026 · Version 1.0
1. Unsere Grundsätze
Der Verein »Un Pour Tous Et Tous Pour Un« nutzt KI ausschließlich als Assistenzwerkzeug für seine Mitglieder. KI trifft keine bindenden Entscheidungen und ersetzt niemals professionelle Beratung.
2. Betriebsmodi
Sanktuarium-Modus (Zero-Knowledge) — Ihre Daten werden auf Ihrem Gerät verschlüsselt (AES-GCM 256). Der Verein kann sie nicht lesen. Dateien werden nach 48 Stunden automatisch gelöscht. Die Schlüssel verlassen nie Ihren Browser. Für maximale Privatsphäre empfohlen.
Offener Modus — Daten werden auf unseren Servern verarbeitet, für erweiterte Funktionen und mehr Geschwindigkeit. Sie stimmen dieser Verarbeitung ausdrücklich zu und können jederzeit ins Sanktuarium zurückwechseln.
3. Grenzen der KI
KI liefert Empfehlungen, unterstützt bei Analysen und erstellt Vorlagen.
KI trifft keine bindenden Entscheidungen, ersetzt keine professionelle Rechts-, Medizin- oder Finanzberatung und garantiert keine Ergebnisse.
4. Ihre Verantwortung
Durch die Nutzung der KI-Werkzeuge verpflichten Sie sich, endgültige Entscheidungen selbst zu treffen, wichtige Ergebnisse (rechtlich, finanziell, medizinisch) von einer qualifizierten Fachkraft prüfen zu lassen und den Verein für diese Entscheidungen nicht haftbar zu machen.
5. Konformität
Unsere Dienste entsprechen der DSGVO (EU-Verordnung 2016/679), dem französischen KI-Gesetz (2. August 2026) und den ethischen KI-Grundsätzen der UNESCO.
6. Ihre Rechte
Modus (Sanktuarium oder Offen) jederzeit wählen. Erklärung jeder KI-Empfehlung erhalten. Menschliche Überprüfung anfordern. Alle Ihre Daten löschen. Den Verein jederzeit verlassen.
7. Kontakt
KI-Verantwortlicher: Sergueï Chevtchenko. Bei Fragen: contact@unpourtousettouspourun-asso.fr
8. Register der KI-Systeme
Gemäß Artikel 6 des französischen KI-Gesetzes veröffentlichen wir die Liste der produktiven KI-Systeme, ihren Zweck und ihre Risikoklasse.
| System | Anbieter | Zweck | Risiko |
|---|---|---|---|
| Gemini 3 Flash | Google via passerelle IA | Konversationsassistent, Zusammenfassungen, Schreibhilfe. | Begrenzt |
| Gemini 3 Flash (Analytics) | Google via passerelle IA | Analyseabfragen in natürlicher Sprache auf aggregierten Daten. | Begrenzt |
| Smart Import Extractor | Google via passerelle IA | Datenextraktion aus importierten Dateien (CSV, PDF). | Begrenzt |
9. Keine Nutzung Ihrer Daten für das Training
Wir erklären ausdrücklich, dass Mitgliederdaten – Nachrichten, Dateien, Eingaben, Inhalte aus Sanktuarium- oder Offenmodus – NIEMALS zum Trainieren, Nachtrainieren oder Feintuning von KI-Modellen verwendet werden, weder durch den Verein noch durch unsere Anbieter (Google) im Rahmen ihrer API-Bedingungen.
Keine personenbezogenen Daten werden für Modelltraining verkauft, übertragen oder an Dritte weitergegeben.
10. Datenschutz-Folgenabschätzung (DSFA/DPIA)
Für jedes in §8 gelistete KI-System wurde eine Datenschutz-Folgenabschätzung durchgeführt. Öffentliche Zusammenfassung:
• Legitimer Zweck (Mitgliederhilfe) und Verhältnismäßigkeit bestätigt. • Minimierung: Sanktuarium verschlüsselt Eingaben clientseitig; Dateien werden nach 48 h gelöscht. • Rechtsgrundlage: ausdrückliche Einwilligung und berechtigtes Interesse des Vereins. • Restrisiken: KI-Halluzinationen (durch Warnungen und Recht auf menschliche Prüfung gemindert).
Der vollständige Bericht ist beim KI-Verantwortlichen (Sergueï Chevtchenko) unter contact@unpourtousettouspourun-asso.fr erhältlich.
11. KI-Ethikausschuss
Ein KI-Ethikausschuss überwacht die KI-Nutzung im Verein. Vorsitz führt der KI-Verantwortliche Sergueï Chevtchenko; der Ausschuss tagt mindestens zweimal jährlich, um neue Systeme, Vorfälle und Beschwerden zu prüfen.
Kontakt: contact@unpourtousettouspourun-asso.fr (Betreff: »KI-Ethikausschuss«).
12. Register der KI-Vorfälle
Wir führen ein internes Register KI-bezogener Vorfälle (Verzerrungen, Fehler, Störungen, Datenschutzverletzungen). Schwere Vorfälle werden der CNIL und den Betroffenen innerhalb der gesetzlichen Fristen gemeldet.
Bislang: keine schweren Vorfälle gemeldet. Die öffentliche Zusammenfassung wird mindestens einmal jährlich aktualisiert.
