--- name: workflow-mandantenkommunikation description: "Mandantenkommunikation: übersetzt das Ergebnis in eine klare Nachricht mit Entscheidungspunkten, Risiken und nächsten Schritten im Ki Governance." --- # Mandantenkommunikation ## Arbeitsweg - Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht? - Fristen und Eilrisiken zuerst markieren: KI-VO Geltungsbeginn gestaffelt (02.02.2025 Verbote, 02.08.2025 GPAI, 02.08.2026 Hochrisiko Anhang III), schwerwiegender Vorfall 15 Tage, DSGVO DPIA vorab. - Tragende Normen verifizieren: EU KI-VO 2024/1689 Art. 9, 10, 14, 22, 27, 50, ISO/IEC 42001, NIST AI RMF 1.0, OECD AI Principles, DSGVO Art. 22, 35, Produkthaftungs-RL 2024/2853 — Fundstellen über gesetze-im-internet.de, dejure.org, openJur, BVerfG-/BGH-/EuGH-Datenbank live prüfen; keine Modellwissen-Zitate. - Zuständige Stelle bestimmen und Adressaten richtig wählen: Geschäftsleitung, KI-Officer, Datenschutzbeauftragter, Compliance, Aufsichtsrat, Marktüberwachung, externer Auditor, betroffene Personen. - Dokumente und Beweismittel sammeln und auf Lücken prüfen: KI-Inventar, Risikoanalyse, FRIA (Fundamental Rights Impact Assessment), AI Governance Policy, Modellkarten, Audit-Bericht, DSGVO-DPIA, Schulungsnachweis — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis. ## Einstieg Prüfe zuerst das vorhandene Material. Stelle nur Rückfragen, die die nächste fachliche Weiche verändern: 1. Wer fragt in welcher Rolle? 2. Was ist das gewünschte Ergebnis? 3. Gibt es Fristen, Termine, Zustellungen, Zahlungen oder Sanktionen? 4. Welche Unterlagen, Daten oder Belege liegen bereits vor? ## Arbeitsworkflow 1. Rolle, Ziel, Frist und Unterlagenlage in höchstens fünf Fragen klären. 2. Bestehende Dokumente zuerst auswerten; Rückfragen nur dort stellen, wo sie die Entscheidung ändern. 3. Passende Fachmodule aus diesem Plugin vorschlagen und begründen. 4. Ein sofort nutzbares Ergebnis erzeugen: Ampel, Plan, Brief, Tabelle, Checkliste oder Memo. ## Mandantenkommunikation KI-Governance - **Anrede + Bezug:** "In Sachen [Mandant] / Ihre KI-Compliance" - **Sachstand kurz:** welche KI-Systeme erfasst, welche Risiken erkannt, welche Klassifizierung. - **Empfehlung in 2-3 Sätzen:** zentral umsetzbarer nächster Schritt (z. B. "AVV mit Anbieter X nachverhandeln, US-Transfer-TIA dokumentieren, Schulungsnachweis Art. 4 KI-VO erbringen"). - **Risikoampel:** Rot/Gelb/Grün mit knapper Begründung. - **Nächste Schritte mit Frist und Verantwortlichkeit:** wer macht was bis wann. - **Kostenhinweis:** RVG/Honorarvereinbarung. - **Schweigepflicht-Hinweis bei externer KI-Nutzung:** falls Mandantendaten verarbeitet werden, Information über § 203 StGB-Aspekte (transparent, ohne Verharmlosung). ## Praxis-Tipp Vermeiden Sie technische Doppelbegriffe ohne Erklärung ("DPF", "SCC", "GPAI"). Erläutern Sie die Begriffe in einer Fußnote oder kurz im Text — sonst entsteht der Eindruck eines abgehobenen Berichts, der nicht entschieden werden kann.