Branchen / Legal · Kanzleien, Notariate, Revision & Rechtsabteilungen

Das Berufsgeheimnis ist Strafrecht. Schützen Sie Ihre Kanzlei, wenn Anwälte KI nutzen.

Art. 321 StGB macht die unbefugte Offenbarung anvertrauter Mandantengeheimnisse zur Straftat, für den Anwalt, den Notar, den Revisor und jede Hilfsperson, die den Prompt sendet. Ein Prompt mit Mandantendaten an ein externes LLM gilt als Offenlegung, es sei denn, technische Kontrollen verhindern sie.

FRISTENJETZT · Art. 321 StGB · Art. 13 BGFA in KraftSEP 2023 · revidiertes DSG, persönliche Haftung bis CHF 250'000AUG 2026 · EU AI ACT HOCHRISIKO (KI in der Rechtspflege)

Das KI-Governance-Framework für Kanzleien und Rechtsabteilungen

Fünf Pflichten. Unser Anteil, ehrlich eingeordnet.

Wir kennzeichnen, was NativeAI Guard für die von uns geschützten Kanäle löst, wo es beiträgt und was bei Ihren Prozessen bleibt.

Art. 321 StGBStrafrechtliches Berufsgeheimnis für Anwälte, Notare und Revisoren, einschliesslich ihrer Hilfspersonen und der IT.✓ Wir lösen · Mandantendaten blockieren/anonymisieren
Art. 13 BGFAAnwaltliches Berufsgeheimnis, zeitlich unbegrenzt und gegenüber jedermann, durchgesetzt von der kantonalen Anwaltsaufsicht.✓ Wir lösen · DLP auf der Prompt-Ebene
DSG / DSGVODatenminimierung, Verarbeitungsverzeichnis, grenzüberschreitende Beschränkungen, persönliche Haftung bis zu CHF 250'000.✓ Wir lösen · Anonymisierung + RoPA
EU AI ActKI in der Rechtspflege gilt ab Aug 2026 als hochriskant, mit Pflichten zu Logging, Aufsicht und Governance für Anbieter und Betreiber.◐ Wir tragen bei · Logging + Aufsicht
Art. 730b ORGeheimhaltungspflicht der Revisionsstelle, für Wirtschaftsprüfer zusätzlich zu Art. 321 StGB.✓ Wir lösen · DLP + Anonymisierung

Typische Szenarien in Kanzleien und Rechtsabteilungen

Der Vertragsentwurf

Ein Anwalt fügt einen Mandantenvertrag in ChatGPT ein, um Klauseln zu prüfen. Parteien, Konditionen und Streitwert verlassen die Kanzlei in einem einzigen Prompt, an einen Anbieter, der kein Berufsgeheimnis kennt.

NativeAI Guard: Parteien und Mandantendaten werden zu [PERSON], [ORGANISATION], [VERTRAG], bevor der Prompt die Kanzlei verlässt, die Klauselprüfung funktioniert trotzdem.
Das hochgeladene Dossier

Ein Paralegal lädt eine Klageschrift oder ein Due-Diligence-Dossier als PDF in ein LLM hoch, um es zusammenzufassen. Das gesamte Dokument wird hochgeladen, ohne Einwilligung des Mandanten für diese Verarbeitung.

NativeAI Guard: Dokumente werden im Upload geprüft, Mandantendaten erkannt, die Datei blockiert oder anonymisiert, bevor sie versendet wird.
Der Recherche-Agent

Ein interner Agent durchsucht Akten, Urteile und gegnerische Eingaben, um einen Schriftsatz vorzubereiten. Ein gegnerisches Dokument mit versteckten Anweisungen kann den Agenten umlenken, und seine Antwort kann Mandantendaten eines anderen Falls preisgeben.

NativeAI Guard: eingeschleuste Anweisungen werden entfernt, bevor der Agent sie sieht, und jede Antwort wird auf Mandantendaten geprüft, bevor sie zurückkommt.

Richtlinien, betreut

Das Regelwerk für Kanzleien und Rechtsabteilungen ist schon geschrieben. Sie passen es an, statt es zu erfinden.

Ein Basisregelwerk ist bereits geschrieben und ab dem ersten Tag aktiv: die Regeln aus DSG, DSGVO und EU AI Act sowie die Vorgaben, denen Ihre Branche konkret unterliegt. Es deckt die Standardfälle ab, ohne dass Sie eine Zeile schreiben. Fachleute aus Sicherheit und Compliance prüfen es, und wir halten es aktuell, wenn sich das Recht ändert. Darauf bauen die Regeln auf, die nur für Sie gelten: Ihre eigenen Datenstrukturen, Ihre internen Vorgaben, Ihre Ausnahmen.

Legal packArt. 321 CP · privilegeArt. 13 BGFAClient data · partiesSwiss DSG · GDPREU AI Act, justice AIArt. 730b OR

Im Onboarding justieren wir das Paket auf Ihre eigenen Datenstrukturen und internen Regeln, ausgehend von den Compliance-Dokumenten, die Sie bereits haben.

Häufige Fragen

Häufig gestellte Fragen

Werden Sie zur Hilfsperson im Sinne von Art. 321 StGB, und was bedeutet das vertraglich?

Ja, sobald Mandantendaten zur Prüfung über unsere Server laufen, und wir behandeln das entsprechend. Die Geheimhaltungspflichten, die während der Verarbeitung gelten, müssen auch für Support- und Wartungsarbeiten gelten. Wir stimmen den Auftragsverarbeitungsvertrag und die Geheimhaltungsvereinbarung so aufeinander ab, dass Supportpersonal im selben Geltungsbereich des Berufsgeheimnisses steht. Wer diesen Weg vollständig vermeiden will, betreibt NativeAI Guard On-Premises: Dann verlässt kein Prompt und kein Protokoll die Kanzlei, auch nicht zu uns.

Unsere Mandanten verlangen, dass Akten die Kanzlei nicht verlassen. Was geschieht mit dem Inhalt während der Prüfung?

Er wird flüchtig im Arbeitsspeicher auf unseren eigenen Servern in der Schweiz verarbeitet und unmittelbar danach verworfen. Nichts davon wird auf einen Datenträger geschrieben, nichts wird für Modelltraining verwendet. Was bleibt, ist der Prüfeintrag: wer wann an welches Modell gesendet hat und was NativeAI Guard damit getan hat. Das steht im Auftragsverarbeitungsvertrag, wo Sie es prüfen können, und nicht nur auf dieser Seite.

Wir sind eine Kanzlei mit vierzig Anwälten, kein Konzern. Lohnt sich das, und wie fangen wir an?

Ja. Für kleinere Organisationen gibt es eine Pauschale statt eines Preises pro Nutzer, und der Einstieg ist derselbe wie bei einer Bank: eine passive Pilotphase über einen Monat, die wir vollständig betreiben, ohne Änderung an Ihren Arbeitsabläufen. Das Ergebnis ist ein Gefahrenüberblick zu Datenabflüssen, Shadow-AI und KI-Nutzung für die Partnerversammlung. Von Projektstart bis zum Livebetrieb dauert es etwa zwei Wochen, Ihr Aufwand bleibt bei Administratorzugang und einer Nutzerliste.

Schützen Sie das Mandatsgeheimnis, wenn Ihre Anwälte KI nutzen, mit einer Pilotphase, die wir für Sie betreiben.

Ein Policy-Starterpaket für Kanzleien und Rechtsabteilungen, dazu ein Gefahrenüberblick zu Datenabflüssen, Shadow-AI, KI-Nutzung und Modellkosten für die Partnerversammlung. Mandantendaten werden nur flüchtig im Arbeitsspeicher auf unseren Servern in der Schweiz verarbeitet und nie gespeichert.