KI-Compliance strukturiert umsetzen: Wie CSMM architecture matters mit Proliance einen alltagstauglichen Rahmen für den EU AI Act geschaffen hat

München
Baugewerbe und Architektur

Datenschutz war bei CSMM bereits etabliert. Doch mit der zunehmenden Nutzung von KI-Tools entstand ein neues Themenfeld: abstrakte regulatorische Anforderungen, die sich nur schwer in den Arbeitsalltag eines Architekturbüros übersetzen ließen. Die Lösung war kein Standardpaket – sondern eine maßgeschneiderte AI Policy, entwickelt gemeinsam mit Proliance. Das Ergebnis: ein klarer, praktikabler Rahmen, der wirklich zu CSMM passt.

Die wichtigsten Erkenntnisse
  • KI-Compliance wird beherrschbar, wenn man sie nicht abstrakt denkt, sondern vom eigenen Arbeitsalltag ausgeht.
  • Eine AI Policy entfaltet nur dann Wirkung, wenn sie auf die tatsächliche Nutzung im Unternehmen zugeschnitten ist – nicht auf einen generischen Standard.
  • Externe Expertise beschleunigt den Weg von der regulatorischen Anforderung zur umsetzbaren Maßnahme erheblich.
  • Ein strukturiertes Risikobewertungs-Tool gibt Teams die Eigenständigkeit und Sicherheit, neue KI-Anwendungen selbst einzuordnen.
  • Compliance-Bewusstsein wächst, wenn Regelungen nicht aufgezwungen, sondern gemeinsam erarbeitet werden.

Ausgangssituation

CSMM ist ein international tätiges Unternehmen für Architektur, Interior Design und strategische Beratung. Seit mehr als 20 Jahren entwirft, plant und realisiert das 100-köpfige interdisziplinäre Team Hochbauprojekte und Innenräume, vom Bestand bis zum Neubau, von der frühen Konzeptentwicklung bis zur langfristigen Transformation von Gebäuden. An sechs Standorten in Deutschland und Polen entstehen Projekte für Unternehmen, die Raum als strategischen Erfolgsfaktor verstehen. Datenschutz und klassische Compliance waren im Unternehmen bereits fest verankert – kein Fremdwort, sondern gelebte Praxis.

Mit der zunehmenden Nutzung verschiedener KI-Tools veränderte sich die Lage. Neue Anwendungen zogen in den Arbeitsalltag ein, und damit auch neue Fragen: Welche Anforderungen gelten für uns? Welche Tools dürfen wie eingesetzt werden? Wie dokumentieren wir das nachvollziehbar?

„Die regulatorischen Anforderungen lagen auf dem Tisch. Die eigentliche Frage war für uns eine andere: Was bedeutet das konkret für ein Architekturbüro wie unseres? An diesem Punkt wollten wir Sicherheit gewinnen." — Aziz Geuther, Senior Project Lead und AI Lead bei CSMM Architecture

Intern hatte sich das Team bereits mit dem Thema beschäftigt – und dabei festgestellt, dass der Weg von der abstrakten Regulatorik zur konkreten Umsetzung im eigenen Betrieb externe Expertise erfordert.

Entscheidungsprozess

Die Entscheidung für Proliance fiel  nicht spontan – ausschlaggebend war der Eindruck, dass hier nicht nur Wissen vorhanden ist, sondern auch die Bereitschaft, sich wirklich auf CSMM einzulassen.

„Wir haben mehrere Anbieter angefragt und verglichen. Bei Proliance war schnell spürbar, dass hier Erfahrung mit genau dieser Art von Fragen steckt. Das hat für uns den Ausschlag gegeben." — Aziz Geuther, Senior Project Lead und AI Lead bei CSMM Architecture

Dahinter stand eine klare inhaltliche Haltung: Compliance hat bei CSMM grundsätzlich einen hohen Stellenwert – aber nur dann, wenn sie auch wirklich zur Unternehmensrealität passt. Eine rein formale Lösung war hier keine Option.

Herausforderungen vor der Zusammenarbeit

KI-Tools im Einsatz – aber ohne systematischen Rahmen

KI-Anwendungen waren bei CSMM bereits im Alltag angekommen. Was fehlte, war eine strukturierte Einordnung: Welche Tools fallen unter welche Anforderungen? Welche Risiken gehen damit einher? Und wie lässt sich das intern nachvollziehbar dokumentieren?

Regulatorik bleibt abstrakt

Der EU AI Act stellt Unternehmen vor eine Herausforderung, die viele kennen: Die Anforderungen sind klar formuliert. Weniger klar ist der Weg von der Norm zur konkreten Umsetzung im eigenen Betrieb ist alles andere als selbstverständlich. Besonders für ein Unternehmen ohne eigene Rechts- oder Compliance-Abteilung.

Bestehende Strukturen reichen nicht mehr aus

„Mit der zunehmenden Bedeutung von KI wurde für uns deutlich, dass auch dieser Bereich verbindlich geregelt und in unsere bestehenden Strukturen integriert werden muss. Dabei war uns wichtig, keine rein formale Lösung zu schaffen, sondern Regelungen zu entwickeln, die zu CSMM und zur tatsächlichen Nutzung von KI im Unternehmen passen." — Aziz Geuther, Senior Project Lead und AI Lead bei CSMM Architecture

Was für klassischen Datenschutz funktionierte, ließ sich nicht einfach auf KI übertragen. Es brauchte eine gezielte Weiterentwicklung – mit externer Expertise, die den Unterschied zwischen Theorie und Praxis kennt.

Die Lösung: AI Policy und Risikobewertungs-Tools, die wirklich passen

Der Ansatz von Proliance war kein Copy-Paste. Im Mittelpunkt stand die Frage: Was macht für CSMM konkret Sinn – und was nicht? Der Weg dorthin folgte einem klaren, dreistufigen Prozess – mit viel Raum für eigenständige Arbeit zwischen den gemeinsamen Terminen.

Schritt 1: Kick-off und Orientierung

Den Auftakt bildete ein einstündiger Kick-off-Workshop, in dem Proliance die relevanten Dokumente und regulatorischen Grundlagen vorstellte. Ziel war nicht, alles auf einmal zu klären, sondern CSMM mit dem nötigen Wissen auszustatten, um eigenständig in die Bearbeitung einzusteigen. Genau das geschah im Anschluss: Das Team sichtete, prüfte und passte an – auf Basis der eigenen Prozesse und der tatsächlich genutzten KI-Tools.

Bei CSMM kommen dabei Tools aus sehr unterschiedlichen Kategorien zum Einsatz: ChatGPT und Claude für textbasierte Aufgaben und Code-Unterstützung, Krea für kreative Bildgenerierung, Workflows und StudioMind als internes Wissensmanagement-Tool. Fünf Tools, fünf unterschiedliche Risikoprofile – und damit fünf unterschiedliche Fragen an die AI Policy.

Schritt 2: Ist-Zustand bewerten und gemeinsam abwägen

Im zweiten Termin – einem zweistündigen Arbeitsgespräch – wurde der erarbeitete Ist-Zustand gemeinsam bewertet. Proliance brachte die regulatorische Einordnung, CSMM die Kenntnis der eigenen Abläufe. Das Ergebnis war kein reibungsloser Konsens: Es gab Meinungsverschiedenheiten, Überzeugungsarbeit war gefragt, und manche Einschätzung musste mehrfach durchdacht werden.

„Die Abwägung, was konkret für CSMM Sinn macht, war der entscheidende Schritt. Nicht immer einfach, aber am Ende ein belastbarer Prozess." — CSMM Architecture

Genau diese Auseinandersetzung war der Kern. Eine AI Policy, die ohne Reibung entsteht, ist selten eine, die wirklich passt. Im Anschluss folgte erneut eine Phase eigenständiger Umsetzung durch CSMM.

Schritt 3: Finale Bewertung und Abschluss

Den Abschluss bildete ein einstündiger Beratungstermin, in dem Proliance die finalisierte AI Policy und die Risikobewertungs-Tools einer abschließenden Prüfung unterzog und konkretes Feedback gab. Das Ergebnis: ein Regelwerk, das aus dem Arbeitsalltag von CSMM gewachsen ist, – und ein Bewertungssystem, mit dem das Team neue KI-Anwendungen künftig eigenständig einordnen kann.

„Tiefere Einblicke – das war die positive Überraschung. Wir haben nicht nur eine Policy bekommen, sondern ein wirklich besseres Verständnis für die Anforderungen an unser Unternehmen." — Aziz Geuther, Senior Project Lead und AI Lead bei CSMM Architecture

Aus abstrakten Vorgaben wurden handhabbare Maßnahmen – und aus einem Compliance-Thema ein verstandener Prozess.

Ergebnisse und Mehrwert

Klarer Rahmen für den KI-Einsatz

Die AI Policy gibt dem Team Orientierung. Wer weiß, was erlaubt ist und was nicht, setzt KI-Tools mit Sicherheit ein und arbeitet auf festem Grund. Das gilt für ein 100-köpfiges Team an sechs Standorten gleichermaßen.

Eigenständige Risikobewertung

Neue KI-Anwendungen können intern eingeordnet werden. Das spart Zeit, reduziert Abhängigkeiten und gibt dem Team Handlungssicherheit – auch wenn die KI-Landschaft sich weiterentwickelt.

Gewachsenes Compliance-Bewusstsein

„Ein besseres Verständnis für die Anforderungen an unser Unternehmen im Hinblick auf die Nutzung von KI – das ist das, was wir mitgenommen haben. Und ja: Die Wahrnehmung von Compliance hat sich durch die Partnerschaft verändert." — Aziz Geuther, Senior Project Lead und AI Lead bei CSMM Architecture

Compliance ist bei CSMM kein abstraktes Risiko mehr, sondern ein verstandener, gelebter Prozess. Das ist der Unterschied zwischen einer Policy, die im Regal liegt, und einer, die im Alltag wirkt.

Zusammenarbeit auf Augenhöhe

Die Zusammenarbeit verlief insgesamt sehr angenehm – professionell und menschlich zugleich. Ehrliches Feedback gehört dazu: Gelegentlich gab es längere Wartezeiten bei Rückmeldungen.

Ausblick und zukünftige Herausforderungen

Die KI-Landschaft entwickelt sich schnell – und damit auch die Anforderungen an Unternehmen, die KI verantwortungsvoll einsetzen wollen. Für CSMM bedeutet das: Die Arbeit geht weiter.

„Die kontinuierliche Implementierung weiterer KI-Tools und deren Dokumentation – das ist die Herausforderung, die vor uns liegt." — Aziz Geuther, Senior Project Lead und AI Lead bei CSMM Architecture

Das Fundament dafür haben CSMM und Proliance gemeinsam gelegt. Damit ist das Team für die kommenden Aufgaben gerüstet. Compliance ist bei CSMM kein Projekt mit Enddatum, sondern ein fortlaufender Prozess – und Proliance ist dabei der Partner, der optimal beim Start unterstützt hat.

Über CSMM Architecture

CSMM Architecture ist ein international tätiges Unternehmen für Architektur, Interior Design und strategische Beratung. Seit mehr als 20 Jahren entwirft, plant und realisiert das 100-köpfige interdisziplinäre Team Hochbauprojekte und Innenräume, vom Bestand bis zum Neubau, von der frühen Konzeptentwicklung bis zur langfristigen Transformation von Gebäuden. An sechs Standorten in München, Berlin, Düsseldorf, Frankfurt, Hamburg und Warschau entstehen so Büroarchitektur, Arbeitswelten, Hospitality, Light Industrial, Labore und studentisches Wohnen. Architektonische, gestalterische und strategische Beratungskompetenz verbinden sich bei CSMM von Anfang an, ob Workplace-Konzept, Change-Management oder Gebäudeentwicklung. Gestaltung, Nachhaltigkeit und Strategie zusammenzudenken ist nicht nur Haltung, sondern Ausgangspunkt jedes Projekts.

Über Proliance

Proliance unterstützt Unternehmen dabei, Datenschutz, Informationssicherheit und KI-Compliance effizient umzusetzen. Der Ansatz kombiniert pragmatische Beratung mit einer Software-Plattform, die Dokumentation, Aufgabensteuerung und Nachweise strukturiert und kollaborativ macht.

Sie haben noch Fragen zum Case Study? Lassen Sie sich jetzt kostenlos von unseren Expertinnen und Experten beraten.

Wenn Sie auf der Suche nach einem Partner sind, der Sie auf dem Weg zu Datenschutz und Informationssicherheit unterstützt, wenden Sie sich gern an unser Team aus erfahrenen Experten.
50+ TÜV- & DEKRA-zertifizierte Expert:innen
Jetzt beraten lassen
Über Proliance
Proliance steht für Professional Compliance für Unternehmen. Wir sind ein digital getriebenes Legal Tech Unternehmen mit Sitz in München - seit 2017 bestehend aus über 100+ Privacy Enthusiasten.
Zu unseren mehr als 3.000 Kunden zählen Start-ups, mittlere Unternehmen und Unternehmensgruppen aus nahezu allen Branchen.
Über uns
Verwandte Referenzen

Ähnliche Referenzen, die Sie interessieren könnten

Berlin
Gesundheit
Smarte Compliance für die Praxis – Effiziente Datenschutzprozesse in der MEOCLINIC  
Digitale Transformation: Mehr Transparenz und Sicherheit im Datenschutz.
Leipzig
Wasserwirtschaft
Datenschutz souverän im Griff: Sichere Daten mit weniger Aufwand bei IPP Hydro Consult
Mit praxisnaher Unterstützung von Proliance zum erfolgreichen Datenschutzmanagement