Fachwissen · KI & Digitalisierung

KI in der Dokumentation der Sozialen Arbeit: Berichte datenschutzkonform erstellen

Was Fachkräfte beachten müssen, bevor Falldaten in eine KI-Anwendung gelangen.

KI-Dokumentation in der Sozialen Arbeit ist möglich, aber nur unter klaren Bedingungen: Falldaten sind Sozialdaten und oft Berufsgeheimnisse, deshalb braucht jede Eingabe eine Rechtsgrundlage, eine Freigabe durch den Träger und eine konsequente Reduktion auf das Nötigste. Die fachliche Verantwortung für jede Aktennotiz und jeden Bericht bleibt dabei immer bei der Fachkraft, nicht beim Sprachmodell.

Viele Teams erhoffen sich von Sprachmodellen Entlastung beim Schreiben. Gleichzeitig treffen hier Datenschutz-Grundverordnung, Sozialdatenschutz, Schweigepflicht und die europäische KI-Verordnung aufeinander. Dieser Beitrag ordnet die Regeln ein und zeigt, wie ein verantwortbarer Arbeitsablauf aussehen kann.

Auf einen Blick
  • Personenbezogene Daten dürfen nur mit Einwilligung oder gesetzlicher Grundlage verarbeitet werden – auch bei der Eingabe in eine KI-Anwendung.
  • Pseudonymisierte Daten sind nicht automatisch anonym; auch der Kontext kann Personen erkennbar machen.
  • Extern betriebene KI-Anwendungen sind in der Regel Auftragsverarbeitung nach Art. 28 DSGVO.
  • Träger, die KI beruflich einsetzen, sind meist „Betreiber“ im Sinne der KI-Verordnung (Art. 3 Nr. 4).
  • KI-Ergebnisse können Halluzinationen enthalten und müssen vor der Verwendung fachlich kontrolliert werden.

Warum KI-Dokumentation in der Sozialen Arbeit besonders heikel ist

Im Datenschutz gilt ein Verbot mit Erlaubnisvorbehalt: Personenbezogene Daten dürfen nur verarbeitet werden, wenn eine Einwilligung oder eine gesetzliche Erlaubnis vorliegt (Art. 6 DSGVO; Goldberg, 2021). Wer ein Gesprächsprotokoll in ein Eingabefeld kopiert, verarbeitet diese Daten. Hinzu kommt, dass Notizen aus Beratung, Pflege oder Jugendhilfe häufig Gesundheitsangaben enthalten – und Gesundheitsdaten zählen nach Art. 9 Abs. 1 DSGVO zu den besonders geschützten Kategorien.

Für Sozialleistungsträger schützt das Sozialgeheimnis (§ 35 SGB I) die Daten der Betroffenen; ausgestaltet wird es durch die §§ 67–85a SGB X und in der Kinder- und Jugendhilfe durch die §§ 61 ff. SGB VIII. Nimmt die Jugendhilfe freie Träger in Anspruch, ist nach § 61 Abs. 3 SGB VIII sicherzustellen, dass der Sozialdatenschutz dort entsprechend gewährleistet ist. Besonders streng ist § 65 SGB VIII: Anvertraute Sozialdaten dürfen nur mit Einwilligung der Person, die sie anvertraut hat, oder bei einer weiteren gesetzlichen Erlaubnis weitergegeben werden. Zusätzlich stellt § 203 StGB das unbefugte Offenbaren von Berufsgeheimnissen unter Strafe. Ob die Eingabe in eine KI-Anwendung im Einzelfall eine Offenbarung ist, lässt sich nicht pauschal beantworten – hier sind Leitung und Datenschutzbeauftragte gefragt.

Pseudonymisierung von Falldaten: was sie leistet und was nicht

Pseudonymisierung bedeutet nach Art. 4 Nr. 5 DSGVO, dass Daten ohne zusätzliche Informationen keiner bestimmten Person mehr zugeordnet werden können. Das ist ein wichtiger Schutz, macht Daten aber nicht anonym. Die Datenschutzkonferenz betont, dass das Streichen von Namen und Adressen nicht genügt, weil sich ein Personenbezug auch aus dem Zusammenhang ergeben kann (DSK, 2024). Seltene Diagnosen, ein ungewöhnlicher Beruf oder ein kleiner Wohnort reichen oft aus, um eine Familie wiederzuerkennen.

Angabe in der NotizRisikoDatensparsame Alternative
Vor- und Nachname, Geburtsdatumdirekter PersonenbezugKürzel wie „Klientin A“, Altersgruppe
konkrete DiagnoseGesundheitsdaten nach Art. 9 DSGVOweglassen oder allgemein umschreiben
Ort, Schule, ArbeitgeberWiedererkennung über den Kontextneutrale Angaben ohne Ortsbezug
wörtliche Zitate aus Gesprächenvertrauliche Inhalte, § 65 SGB VIIIStruktur und Stil bearbeiten lassen, Inhalte selbst ergänzen

Dass fachliche Kommunikation ohne Klarnamen funktioniert, zeigt die Praxis: Fallbesprechungen und Supervision sind mit pseudonymisierten Daten zulässig (Goldberg, 2021), und § 4 KKG sieht für die Beratung durch eine insoweit erfahrene Fachkraft ausdrücklich eine pseudonymisierte Übermittlung vor.

KI Datenschutz in der sozialen Einrichtung: Aufgaben des Trägers

Ob eine KI-Anwendung überhaupt genutzt werden darf, entscheidet nicht die einzelne Fachkraft. Die Datenschutzkonferenz (2024) geht davon aus, dass bei extern betriebenen Anwendungen in der Regel eine Auftragsverarbeitung vorliegt, die einen Vertrag nach Art. 28 DSGVO erfordert. Für Sozialdaten setzt § 80 SGB X zusätzlich voraus, dass der Verantwortliche seiner Rechts- oder Fachaufsichtsbehörde rechtzeitig vor der Auftragserteilung bestimmte Angaben mitteilt. Eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO wird bei KI-Anwendungen vielfach nötig sein. Empfohlen wird außerdem, Anwendungen zu bevorzugen, die Ein- und Ausgaben nicht zum Training nutzen, und Beschäftigten klare interne Weisungen zu geben – etwa in einer KI-Richtlinie des sozialen Trägers.

Die KI-Verordnung (EU) 2024/1689 verpflichtet Betreiber nach Art. 4, Maßnahmen für ein ausreichendes Maß an KI-Kompetenz ihres Personals zu ergreifen. Eine bestimmte Schulungsform schreibt sie nicht vor. Die EU-Kommission hat am 19. November 2025 vorgeschlagen, daraus eine Förderaufgabe von Kommission und Mitgliedstaaten zu machen (COM(2025) 836); dies ist bislang nur ein Vorschlag. Kirchliche und öffentliche Träger können zudem eigenen Datenschutzregeln unterliegen.

Berichte mit KI schreiben: ein verantwortbarer Ablauf

1. Freigabe klären
Nur vom Träger zugelassene Anwendungen nutzen.
2. Daten reduzieren
Nur eingeben, was für den Zweck unbedingt nötig ist.
3. Entwurf erzeugen
KI für Gliederung und Sprache einsetzen, nicht für Bewertungen.
4. Endkontrolle
Jede Aussage auf Richtigkeit kontrollieren und fachlich verantworten.

Sprachmodelle können sogenannte Halluzinationen erzeugen: erfundene Angaben, die überzeugend klingen (Plafky, 2026). Bei KI-Aktennotizen ist die Endkontrolle durch die Fachkraft daher unverzichtbar. Hinzu kommt das Auskunftsrecht nach Art. 15 DSGVO: Betroffene können eine Kopie ihrer Daten verlangen, Texte sollten also sachlich und für sie nachvollziehbar sein. Im Kinderschutz bleibt die Gefährdungseinschätzung nach § 8a SGB VIII ohnehin eine Aufgabe mehrerer Fachkräfte; beschriebenes Vorgehen und Bewertung sind dabei getrennt zu dokumentieren (ZBFS-BLJA, 2022).

Praxisbeispiel: Eine Fachkraft der ambulanten Familienhilfe möchte ihre Stichpunkte zu einem Hausbesuch schneller in eine Aktennotiz übertragen. Ihr Träger hat eine Anwendung mit Auftragsverarbeitungsvertrag freigegeben. Sie ersetzt Namen durch Kürzel, lässt Stadtteil und Schule weg und beschreibt die Beobachtungen neutral. Die KI formuliert daraus einen gegliederten Entwurf. Beim Durchlesen fällt ihr auf, dass das System eine Aussage der Mutter zugespitzt hat, die so nie gefallen ist. Sie korrigiert die Stelle, ergänzt ihre fachliche Einschätzung selbst und legt die Notiz in der Fachsoftware ab.

Häufige Fragen

Darf ich Falldaten in eine frei verfügbare KI-Anwendung eingeben?

Ohne Freigabe des Trägers, Rechtsgrundlage und geregelte Auftragsverarbeitung sollten keine Falldaten eingegeben werden. Klären Sie die Frage mit Ihrer Leitung und den Datenschutzbeauftragten Ihres Trägers.

Reicht es, den Namen wegzulassen?

Nein. Auch aus Alter, Wohnort, Diagnose oder besonderen Lebensumständen lässt sich eine Person oft erkennen. Pseudonymisierung senkt das Risiko, ersetzt aber keine Rechtsgrundlage.

Brauche ich eine Einwilligung der Klient:innen?

Wenn keine gesetzliche Grundlage greift, kann eine Einwilligung nötig sein. Sie muss freiwillig und informiert erfolgen, soll im Sozialdatenschutz schriftlich oder elektronisch vorliegen (§ 67b Abs. 2 SGB X) und kann jederzeit widerrufen werden.

Was verlangt Art. 4 der KI-Verordnung von Einrichtungen?

Betreiber sollen nach besten Kräften dafür sorgen, dass ihr Personal über ausreichende KI-Kompetenz verfügt. Wie das umgesetzt wird, legt die Norm nicht im Detail fest.

Vertiefen im Selbstlernkurs

Der Kurs führt in 8 Modulen mit Fallbeispielen und Wissenscheck durch Pseudonymisierung, Trägerregeln und Qualitätssicherung KI-gestützter Texte – im eigenen Tempo, mit Teilnahmebescheinigung nach Bearbeitung aller Module.

Zum Selbstlernkurs: KI in der Dokumentation – Berichte datenschutzkonform erstellen →
Quellen

Goldberg, B. (2021). Schweigepflicht und Datenschutz in der Sozialen Arbeit und Beratung. Evangelische Hochschule Rheinland-Westfalen-Lippe. https://kidoks.bsz-bw.de/frontdoor/deliver/index/docId/2100/file/Goldberg_2021_Schweigepflicht_und_Datenschutz.pdf

Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder. (2024). Orientierungshilfe Künstliche Intelligenz und Datenschutz (Version 1.0, Stand 6. Mai 2024). https://www.datenschutzkonferenz-online.de/media/oh/20240506_DSK_Orientierungshilfe_KI_und_Datenschutz.pdf

Plafky, C. S. (2026, 9. Februar). Aktennotizen in der Sozialen Arbeit: Zwischen Dokumentationspflicht und digitaler Realität. Berner Fachhochschule. https://www.bfh.ch/de/aktuell/storys/2026/aktennotizen-ki/

Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – DSGVO), ABl. L 119 vom 4.5.2016, S. 1. https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32016R0679

Verordnung (EU) 2024/1689 (Verordnung über künstliche Intelligenz – KI-VO), ABl. L, 2024/1689, 12.7.2024. https://eur-lex.europa.eu/eli/reg/2024/1689/oj/deu

Zentrum Bayern Familie und Soziales – Bayerisches Landesjugendamt. (2022). Fachliche Empfehlungen zur Umsetzung des Schutzauftrags nach § 8a SGB VIII. https://www.blja.bayern.de/imperia/md/content/stmas/blja_2024/pdf/fachliche-empfehlungen/fachliche_empfehlung_ss8a_2022_barrierefrei.pdf

Stand: September 2026. Dieser Beitrag ersetzt keine Rechtsberatung im Einzelfall.

Zuletzt geändert: Freitag, 25. September 2026, 10:34