FAQ

Häufige Fragen

Antworten zu KI-Automatisierung, Informationssicherheit, NIS2, CRA, EU AI Act sowie Ablauf und Kosten der Zusammenarbeit.

Projekt besprechen Blog ansehen
01

KI-Automatisierung

Was ist der Unterschied zwischen einem Chatbot und einem KI-Agenten?

Ein Chatbot beantwortet Fragen. Ein Agent greift auf definierte Werkzeuge zu und kann Schritte in einem Prozess ausführen, innerhalb klar gesetzter Grenzen und mit Freigabe an kritischen Stellen. Mehr dazu auf der Seite KI-Agenten.

Arbeitet Corelead mit n8n?

Ja. n8n ist eine unserer Standardplattformen für Workflow-Automatisierung, besonders wenn Self-Hosting und Datenhoheit im Vordergrund stehen. Details dazu auf der Seite Workflow-Automatisierung.

Kann ich auch Power Automate statt n8n nutzen?

Ja. Wir wählen die Plattform nach Anforderung, nicht nach Präferenz. In der Microsoft-365-Welt spielt Power Automate häufig seine Stärken aus, bei Datenhoheit und Flexibilität oft n8n oder individueller Code.

Wo werden meine Daten bei KI-Workflows verarbeitet?

In EU-Infrastruktur. Wir setzen auf Anbieter mit Rechenzentren in der EU und vermeiden unkontrollierte Datenweitergabe an Drittländer.

Was ist ein Fachportal und wann lohnt es sich?

Ein Fachportal ist eine individuelle interne Anwendung mit Rollen, Freigaben, Dashboards und Exporten für einen konkreten Prozess. Es lohnt sich, sobald Excel-Listen oder E-Mail-Ketten an ihre Grenzen kommen. Mehr auf der Seite Fachportale & Individualsoftware.

02

Informationssicherheit, NIS2 & CRA

Ist mein Unternehmen von NIS2 betroffen?

Das hängt von Branche, Größe und Umsatz ab. Eine erste Einschätzung liefern wir im Rahmen einer Betroffenheitsprüfung, eine rechtsverbindliche Bewertung bleibt Aufgabe einer Rechtsberatung. Mehr auf der Seite Informationssicherheit.

Was ist der Cyber Resilience Act (CRA) und wen betrifft er?

Der CRA betrifft Hersteller von Produkten mit digitalen Elementen, inklusive Software. Meldepflichten für aktiv ausgenutzte Schwachstellen und Sicherheitsvorfälle gelten ab dem 11. September 2026.

Ist CompliantDesk eine ISO-27001-Zertifizierung?

Nein. CompliantDesk wurde von einem qualifizierten ISO-27001-Auditor unabhängig auf Konformität mit DIN EN ISO/IEC 27001:2024-01 bewertet. Diese schriftliche Eignungsbewertung ist keine Zertifizierung und keine DAkkS-Akkreditierung.

Was macht ein CISO as a Service konkret?

Steuerung Ihrer Informationssicherheit: Management-Reports, Maßnahmenverfolgung, Risikobewertung und Ansprechpartner für Audits, im Umfang von typischerweise 2 bis 3 Tagen im Monat. Mehr auf der Seite CISO as a Service.

Berät Corelead auch rechtlich zu NIS2 oder CRA?

Nein. Wir schaffen die strukturelle und technische Grundlage, für rechtsverbindliche Einordnung empfehlen wir eine spezialisierte Kanzlei.

03

EU AI Act

Gilt der EU AI Act auch für kleinere Unternehmen?

Ja, die Pflichten richten sich nach Risikoklasse und Rolle, nicht primär nach Unternehmensgröße. Mehr auf der Seite EU AI Act Readiness.

Was bedeutet Risikoklassifizierung bei KI-Systemen?

Jeder KI-Anwendungsfall wird danach eingeordnet, welches Risiko er birgt. Daraus ergeben sich unterschiedlich strenge Pflichten, von minimalen Transparenzhinweisen bis zu umfangreicher Dokumentation.

Was ist AI Literacy?

AI Literacy bezeichnet das nötige Wissen von Mitarbeitenden im Umgang mit KI-Systemen. Anbieter und Betreiber müssen sicherstellen, dass ihr Personal ausreichend geschult ist, unabhängig von der Risikoklasse.

Wie hängen EU AI Act und NIS2 zusammen?

Beide Regelwerke greifen ineinander, sobald KI-Systeme in kritischen oder regulierten Prozessen eingesetzt werden. Wir denken beides gemeinsam statt getrennt zu beauftragen.

04

Zusammenarbeit & Kosten

Wie läuft ein Projekt mit Corelead ab?

In vier Schritten: Analyse, Prototyp, Umsetzung, Betrieb. Details auf der Seite Vorgehen.

Wie lange dauert ein erster Prototyp?

Typischerweise 2 bis 3 Wochen, abhängig von Komplexität und Datenlage.

Was kostet ein Projekt?

Das hängt vom Umfang ab. Nach der Analysephase erhalten Sie eine konkrete Einschätzung, bevor größere Investitionen anstehen.

Wie sieht es mit Datenschutz und AVV aus?

Für jede Verarbeitung personenbezogener Daten schließen wir einen Auftragsverarbeitungsvertrag (AVV) ab. Details finden Sie in unserer Datenschutzerklärung.

Wo werden die Daten gehostet?

In der EU. Je nach Projekt beispielsweise Supabase Frankfurt, Vercel fra1 oder Azure OpenAI Frankfurt. Die Datenverarbeitung findet ausschließlich in der EU statt, Standardvertragsklauseln für Drittlandtransfers sind daher nicht erforderlich.

Weiterlesen

Frage nicht dabei?

Dann schreiben Sie uns direkt, wir melden uns kurzfristig zurück.

Projekt besprechen E-Mail schreiben