Zum Inhalt springen

203er-Modellkatalog · Aufgabenklasse

Mandanten- und Kundenkorrespondenz mit KI: Modelle für Berufsgeheimnisträger

Empfohlen werden ausschließlich Kombinationen aus Modell und Bezugsweg mit dem 203er-Status gedeckt - bedingt mögliche Kombinationen stehen transparent mit ihren Bedingungen daneben.

Wofür wir diese Klasse empfehlen

Dasselbe Fähigkeitsprofil trägt in jedem Beruf eine andere Arbeit. Deshalb steht die Aufgabe hier nach Berufsgruppe getrennt - so wählen Sie nach Arbeitsergebnis, nicht nach Modellnamen:

Für Rechtsanwälte

  • Sachstandsmitteilungen an Mandanten zum Verfahrensgang entwerfen
  • Unterlagen-Anforderungen mit einer konkreten Liste der fehlenden Dokumente vorformulieren
  • Anschreiben an die Gegenseite mit Fristsetzung im Entwurf aufsetzen
  • Antwort-Entwürfe für wiederkehrende Anfragen zu Kosten und Verfahrensdauer erstellen

Für Notare

  • Terminabstimmung und Ladung der Beteiligten zur Urkundsverhandlung entwerfen
  • Anschreiben zur Übersendung von Ausfertigungen und beglaubigten Abschriften vorformulieren
  • Nachfassschreiben zu fehlenden Genehmigungen und Erklärungen aufsetzen

Für Steuerberater

  • Erläuterungs-Schreiben zu einem Steuerbescheid für den Mandanten vorformulieren
  • Fristen-Erinnerungen zu Voranmeldungen und Erklärungen als Serienschreiben entwerfen
  • Anforderung der Jahresabschlussunterlagen mit beigefügter Checkliste entwerfen

Für Wirtschaftsprüfer

  • Anschreiben zur Anforderung von Prüfungsunterlagen an die geprüfte Gesellschaft entwerfen
  • Terminabstimmung für die Prüfung vor Ort mit den Fachabteilungen vorbereiten
  • Rückfragen zu offenen Prüfungspunkten für die Abstimmung mit der Geschäftsführung formulieren

Für Ärzte und Heilberufe

  • Terminerinnerungen und Einbestellungen für die Praxis als Vorlage entwerfen
  • Verständliche Antworten auf Patientenfragen zu Vorbereitung und Nachsorge vorformulieren
  • Anschreiben an mitbehandelnde Kolleginnen und Kollegen zur Übersendung von Befunden aufsetzen

Für Private Krankenversicherer

  • Antwortschreiben an Versicherte zu Rückfragen bei der Erstattung im Entwurf erstellen
  • Anforderung fehlender Nachweise zu einem Leistungsfall vorformulieren
  • Anschreiben an Leistungserbringer zu Rückfragen bei einer Rechnung entwerfen

Die fachliche Würdigung bleibt in jedem Schritt beim Berufsträger: Die Modelle liefern Entwürfe, Strukturen und Auffälligkeiten-Listen - keine abschließende Rechts- oder Prüfungsentscheidung.

Für wen diese Aufgabenklasse relevant ist

Die berufsrechtliche Einordnung unterscheidet sich je Berufsgruppe - von § 43e BRAO über § 62a StBerG und § 50a WPO bis § 203 Abs. 1 Nr. 7 StGB. Die Spokes mappen die jeweilige Rechtsgrundlage im Detail:

Empfohlene Modelle für diese Aufgaben

Empfehlungen sprechen wir nur für Kombinationen mit dem 203er-Status gedeckt aus - bewertet nach unserem Bezugswege-Dossier (Stand 22.07.2026), je Kombination aus Modell und Bezugsweg. Diese Übersicht ist keine Rechtsberatung.

ChatGPT

gedeckt

OpenAI

Die GPT-Modellfamilie von OpenAI ist der bekannteste Name der KI-Welle und vielen Mitarbeitenden aus der privaten Nutzung vertraut - Bedienung und Antwortstil sind bekannt, die Einarbeitung fällt entsprechend kurz aus. Berufsrechtlich hängt alles am Bezugsweg: Geschlossen ist die Vertragskette ausschließlich über Azure: Dort ist die Verschwiegenheitsverpflichtung in Textform mit Belehrung über die Strafbarkeit gezeichnet, und Eingaben fließen nicht ins Modelltraining. Direkt beim Hersteller fehlt genau dieser Baustein - ein öffentlich verfügbares Dokument dazu war zum Recherchestand Juli 2026 nicht auffindbar -, und der frei zugängliche Zugang kennt weder Auftragsverarbeitungsvertrag noch Verschwiegenheitsverpflichtung.

  • Höchste Bekanntheit im Team - ChatGPT ist der Einstieg, den alle bereits kennen
  • Breite Aufgaben-Abdeckung von Entwurfsarbeit bis Recherche-Vorbereitung

Verarbeitung: Drittland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Claude Sonnet

gedeckt

Anthropic

Die mittlere Stufe der Standard-Claude-Familie von Anthropic und für viele der praktische Standard: nah an der Textqualität der großen Stufe, aber spürbar schneller und günstiger je Vorgang - sie trägt die tägliche Entwurfs- und Zusammenfassungsarbeit. Auch hier entscheidet der Bezugsweg: Über Google Vertex AI ist die Kette geschlossen, denn der Plattform-Betreiber hat eine dienstgebundene Verschwiegenheitsvereinbarung nach § 203 StGB gezeichnet, und der Betrieb läuft über EU-Endpunkte ohne Speicherung über die Verarbeitung hinaus. Über Amazon Bedrock ist die technische Zusage stark, ein zeichenbares Dokument für die Verschwiegenheitsverpflichtung fehlt jedoch; über Azure, direkt beim Hersteller und über die frei zugänglichen Zugänge besteht keine Deckung.

  • Ausgewogene Stufe aus Qualität und Durchsatz für die tägliche Entwurfs- und Zusammenfassungs-Arbeit
  • Kein Content-Zugriff durch Google oder Anthropic auf der Google-Plattform (Anthropic-Doku), Speicherfreiheit wählbar

Verarbeitung: Drittland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Claude Haiku

gedeckt

Anthropic

Die kompakte, sehr schnelle Stufe der Claude-Familie von Anthropic für Aufgaben in Serie: Belege auslesen, Betreffzeilen normieren, Stichworte ziehen, kurze Antworten vorbereiten - überall dort, wo sich jede Sekunde Wartezeit mit der Stückzahl multipliziert. Geschlossen ist die Vertragskette allein über Google Vertex AI: Dort hat der Plattform-Betreiber eine Verschwiegenheitsvereinbarung nach § 203 StGB gezeichnet, dienstgebunden und plattformweit, davor greift die Kettenverpflichtung nach § 203 Abs. 4 StGB. Es hängt also am Bezugsweg - über Amazon Bedrock fehlt ein zeichenbares Standard-Dokument zur Verschwiegenheit, und der Weg über Azure, der Bezug direkt beim Hersteller sowie der frei zugängliche Zugang tragen für Mandatsdaten nicht.

  • Kompakte, schnelle Stufe für Extraktion, Korrespondenz und hohe Volumina
  • Kein Content-Zugriff durch Google oder Anthropic auf der Google-Plattform (Anthropic-Doku), Speicherfreiheit wählbar

Verarbeitung: Drittland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Llama

gedeckt

Meta

Ein bewährtes offenes Textmodell von Meta für Zusammenfassung, Entwurfsarbeit und Korrespondenz. Weil die Gewichte offen vorliegen, gibt es keinen Modellhersteller, an den etwas übermittelt wird; bei komplexer juristischer Argumentation liegt die Textqualität unter den Claude-Stufen. Berufsrechtlich ist dieses Modell breit aufgestellt: Im dedizierten Betrieb auf reservierter Hardware in Deutschland, bei einem deutschen EU-Betreiber, über die Open Telekom Cloud und über Azure auf reservierter Kapazität ist die Kette jeweils geschlossen - das nach § 203 StGB nötige Glied, die Verschwiegenheitsverpflichtung des mitwirkenden Betreibers, liegt gezeichnet vor. Bei IONOS steht die produktbezogene Bestätigung dieser Klausel dagegen noch aus.

  • Bewährtes offenes Text-Modell für Zusammenfassung und Entwurfsarbeit
  • Offene Gewichte - Betrieb ohne US-Cloud in der Kette möglich

Verarbeitung: Deutschland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Mistral

gedeckt

Mistral AI

Die große offene Modellklasse des französischen Herstellers Mistral für anspruchsvolle Entwurfs-, Analyse- und Korrespondenzarbeit; sie arbeitet sauber auf Deutsch und Französisch und ist die naheliegende Wahl, wenn auch der Modellhersteller aus Europa kommen soll. Berufsrechtlich trägt der Bezug über den EU-Betreiber offener Modelle, einen deutschen Betreiber: Dort ist die Zusatzvereinbarung nach § 203 StGB gezeichnet, die Verschwiegenheitsverpflichtung liegt in Textform mit Belehrung über die Strafbarkeit vor und setzt sich als Kettenverpflichtung auf die Subunternehmer fort. Die Inferenz bleibt in der EU, ein US-Konzern steht auf diesem Weg nicht in der Kette.

  • Große offene Modellklasse für anspruchsvolle Entwurfs- und Analyse-Arbeit
  • Europäischer Modellhersteller mit offenen Gewichten - durchgängig europäische Kette

Verarbeitung: EU

Stärken, Grenzen und Einordnung auf der Modell-Seite

Mistral Small

gedeckt

Mistral AI

Die kompakte, latenzarme Stufe des europäischen Herstellers Mistral, zugeschnitten auf Aufgaben in Serie: Pflichtangaben aus Eingangsbelegen ziehen, Standardkorrespondenz vorbereiten, gleichartige Dokumente vorsortieren. Für Berufsgeheimnisse ist die Vertragskette gleich auf drei Wegen geschlossen: im dedizierten Betrieb auf reservierter Hardware in einem deutschen Rechenzentrum, über die Open Telekom Cloud, deren gezeichnete Verschwiegenheitsvereinbarung nach § 203 StGB ausdrücklich die AI Foundation Services erfasst, sowie über Google Vertex AI mit dienstgebundener Vereinbarung. Über IONOS steht die produktbezogene Bestätigung der Verschwiegenheitsklausel dagegen noch aus.

  • Kompaktes, latenzarmes Modell für Extraktion und Korrespondenz-Entwürfe
  • Europäischer Modellhersteller mit offenen Gewichten

Verarbeitung: Deutschland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Gemma

gedeckt

Google

Googles offene Modellreihe in kompakter Größe: schnell, sparsam und mit solider deutscher Sprachqualität - im MÖVE-Benchmark der Bundesdruckerei auf deutschsprachigem Behörden- und Rechtsmaterial führt sie das Feld mit an, gemessen allerdings an Verwaltungs-, nicht an Mandatsarbeit. Weil die Gewichte offen sind, ist die Kette gleich auf vier Wegen geschlossen: über einen deutschen EU-Betreiber, über die Open Telekom Cloud, wo T-Systems dieses Modell selbst in Deutschland betreibt, und im dedizierten Betrieb auf reservierter Hardware, bei dem allein der Rechenzentrumsbetreiber über § 203 Abs. 4 StGB zu verpflichten ist. Beim Betrieb auf eigener Hardware in den eigenen Räumen wirkt gar kein Dritter mehr mit.

  • Bester belegter Leistungsnachweis auf deutschsprachigen Verwaltungs- und Rechtstexten
  • Offene Gewichte - Betrieb in Europa oder im eigenen Haus möglich

Verarbeitung: Deutschland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Apertus

gedeckt

Swiss AI Initiative (EPFL, ETH Zürich)

Das transparenteste Modell dieses Katalogs, entwickelt an ETH Zürich und EPFL: Offengelegt sind nicht nur die Gewichte, sondern auch Trainingsdaten und Verfahren - ein Herkunftsnachweis, den geschlossene Modelle nicht bieten. Berufsrechtlich trägt es auf drei Wegen. Bei der EU-Betreiber offener Modelle, dem deutschen Betreiber, ist die Zusatzvereinbarung nach § 203 StGB gezeichnet, mit Belehrung über die Strafbarkeit und Kettenverpflichtung auf die Subunternehmer. Im dedizierten Betrieb auf reservierter Hardware bindet dieselbe Kettenverpflichtung den Rechenzentrumsbetreiber. Und beim Betrieb auf eigener Hardware in den eigenen Räumen wirkt kein Dritter mit, sodass sich die Offenbarungsfrage des § 203 gar nicht erst stellt.

  • Vollständig offengelegt - Gewichte, Trainingsdaten und Verfahren sind belegbar
  • Öffentlich-akademische Herkunft statt Anbieter-Blackbox

Verarbeitung: Deutschland

Stärken, Grenzen und Einordnung auf der Modell-Seite

GPT-OSS

gedeckt

OpenAI

Das Modell mit offenen Gewichten von OpenAI - nicht zu verwechseln mit ChatGPT. Der Antwortstil trägt eine verwandte Handschrift, ausführen lässt es sich aber im eigenen Haus, statt es beim Hersteller aufzurufen; der Funktionsumfang bleibt hinter der großen ChatGPT-Klasse zurück. Für Berufsgeheimnisse sind gleich vier Wege tragfähig: Beim Betrieb auf eigener Hardware wirkt kein Dritter mit, sodass sich die Offenbarungsfrage des § 203 StGB gar nicht erst stellt; im dedizierten Betrieb auf reservierter Hardware, bei einem deutschen EU-Betreiber und über die Open Telekom Cloud schließt die gezeichnete Verschwiegenheitsverpflichtung des jeweiligen Betreibers die Kette. Bei IONOS fehlt bislang die produktbezogene Bestätigung dieser Klausel.

  • Offene Gewichte ohne Lizenzeinschränkungen - Betrieb in Europa oder im eigenen Haus
  • Vertrauter Antwortstil für Teams, die OpenAI-Modelle gewohnt sind

Verarbeitung: Deutschland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Muse Glimmer

gedeckt

Meta

Die kompakte Stufe von Metas Muse-Reihe, der Nachfolge der Llama-Linie: aus dem größeren Schwestermodell destilliert und unter freier Lizenz veröffentlicht, also ohne Nutzerobergrenze und ohne Zustimmungsvorbehalt des Herstellers. Sie reicht für Zusammenfassungen, Vermerke und Korrespondenz am eigenen Material und kommt dabei mit überschaubarer Hardware aus. Genau daraus folgt die berufsrechtliche Lage: Geschlossen ist die Kette im dedizierten Betrieb auf reservierter Hardware in Deutschland, wo allein der Rechenzentrumsbetreiber noch mitwirken kann und über § 203 Abs. 4 StGB gebunden ist - und beim Betrieb auf eigener Hardware, bei dem sich die Offenbarungsfrage des § 203 nicht stellt.

  • Apache 2.0 ohne Nutzerobergrenze - die Llama-Lizenz kannte eine Schwelle von 700 Millionen aktiven Nutzern
  • Läuft mit 30 Milliarden Parametern auf einer einzelnen Grafikkarte, also im dedizierten Betrieb

Verarbeitung: Deutschland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Phi

gedeckt

Microsoft

Microsofts kleine Modellreihe mit offener Lizenz, ergänzt um eine Variante mit Bildverstehen und eine auf Herleitung ausgelegte Stufe. Das ist die Klasse für Fleißarbeit an Belegen: Rechnungsdaten auslesen, Pflichtangaben prüfen, Scans erfassen - sparsam im Betrieb, für lange Schriftsätze aber zu klein. Weil die Gewichte offen vorliegen, endet die Verarbeitung dort, wo das Modell läuft. Im dedizierten Betrieb auf reservierter Hardware in einem deutschen Rechenzentrum ist die Kette deshalb geschlossen; gebunden ist dann der Rechenzentrumsbetreiber, über die Verpflichtung nach § 203 Abs. 4 StGB. Beim Betrieb auf eigener Hardware wirkt überhaupt kein Dritter mit, dann stellt sich die Offenbarungsfrage des § 203 nicht.

  • MIT-Lizenz - Betrieb, Änderung und Weitergabe ohne Rückfrage beim Hersteller
  • Klein genug für eine dedizierte Instanz mit geringen Betriebskosten

Verarbeitung: Deutschland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Whisper

gedeckt

OpenAI

Das verbreitetste Modell für die Umwandlung von Sprache in Text, mit Abdeckung von über 99 Sprachen - für Diktate, Mandantengespräche und Besprechungsmitschnitte. Es erzeugt eine Mitschrift, keine Bewertung des Gesagten; Sprecherwechsel erkennt es nicht von selbst, und bei längerer Stille kann es Text erfinden, weshalb Mitschriften gegenzuhören sind. Auf vier Wegen ist die Vertragskette geschlossen: auf eigener Hardware, wo kein Dritter mitwirkt, im dedizierten Betrieb auf reservierter Hardware, über die Open Telekom Cloud in deutschen Rechenzentren sowie über Azure, wo die Verschwiegenheitsverpflichtung nach § 203 StGB gezeichnet vorliegt. Bei Diktaten ist zusätzlich das im Auslieferungszustand aktive Abuse-Monitoring zu würdigen.

  • MIT-Lizenz und klein genug, um in jeder dedizierten Instanz mitzulaufen
  • Über 99 Sprachen, belastbar auch bei Nebengeräuschen und Telefonqualität

Verarbeitung: Deutschland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Voxtral

gedeckt

Mistral AI

Mistrals Modell für Sprache zu Text, auf laufende Verarbeitung ausgelegt: Der Text entsteht während des Diktats und nicht erst nach der Aufnahme, und im FLEURS-Vergleich liegt die Wortfehlerrate unter der des breit eingesetzten Referenzmodells - die Sprachabdeckung fällt dafür schmaler aus. Weil die Gewichte offen sind, kommt das Modell ohne Übermittlung an einen Modellhersteller aus: Im dedizierten Betrieb auf reservierter Hardware in einem deutschen Rechenzentrum ist die Kette geschlossen, gebunden wird dort der Rechenzentrumsbetreiber über die Kettenverpflichtung nach § 203 Abs. 4 StGB. Beim Betrieb auf eigener Hardware in den eigenen Räumen stellt sich die Offenbarungsfrage des § 203 gar nicht erst.

  • Genauer als Whisper im FLEURS-Vergleich - 5,9 statt 7,4 Prozent Wortfehlerrate
  • Echte Streaming-Verarbeitung: Text entsteht während des Diktats, nicht erst danach

Verarbeitung: Deutschland

Stärken, Grenzen und Einordnung auf der Modell-Seite

ChatGPT mini

gedeckt

OpenAI

Die mittlere Größenklasse der GPT-Reihe von OpenAI, auf Durchsatz und Kosten geschnitten: dieselbe Familie, dieselbe Bedienung und derselbe Antwortstil wie die große Klasse, nur schneller und sparsamer - die Arbeitsstufe für alles, was in Menge anfällt. Berufsrechtlich trägt der Bezug über Azure: Die Verarbeitung bleibt in der EU, die Ablage im Ruhezustand in der gewählten Azure-Geografie, und die Verschwiegenheitslinie ist gezeichnet - sie erfasst die von Azure verkauften Modelle, zu denen diese Reihe laut Dokumentation zählt. Auf diesem Weg ist die Kette nach § 203 StGB damit geschlossen.

  • Deutlich günstiger und schneller als die große Klasse - die passende Wahl für Aufgaben in Menge
  • Gleiche Vertrags- und Residenz-Lage wie die große Klasse: EU-Verarbeitung, gezeichnete Verschwiegenheitsverpflichtung

Verarbeitung: Drittland

Stärken, Grenzen und Einordnung auf der Modell-Seite

ChatGPT kompakt

gedeckt

OpenAI

Die kleinste Größenklasse der GPT-Reihe von OpenAI, nicht für Würdigung und Entwurf gedacht, sondern für die maschinellen Zwischenschritte einer Akte: Felder aus Belegen ziehen, Dokumente klassifizieren, Listen vereinheitlichen. Wo das Ergebnis ohnehin geprüft wird, ist sie die sparsamste Stufe der Familie. Der tragende Bezugsweg ist Azure: Dort wird das Modell von der Plattform selbst verkauft und betrieben, die Verarbeitung bleibt in der EU, und die Verschwiegenheitsverpflichtung nach § 203 StGB liegt in Textform gezeichnet vor - die Kette ist auf diesem Weg geschlossen. Das im Standard aktive Abuse-Monitoring ist gesondert zu klären.

  • Niedrigste Kosten- und Latenzstufe der Familie - geeignet für Massenschritte in einer Verarbeitungskette
  • EU-Verarbeitung in sieben EU-Regionen; gleiche Vertragslinie wie die großen Klassen

Verarbeitung: Drittland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Mistral Large

gedeckt

Mistral AI

Die große Ausbaustufe des französischen Herstellers Mistral AI, gebaut für anspruchsvolle Analyse-, Entwurfs- und Korrespondenzarbeit; sie arbeitet sicher auf Deutsch und Französisch und ist damit im mehrsprachigen europäischen Mandat die naheliegende Wahl. Zwei Bezugswege tragen für Berufsgeheimnisse: über Azure, wo das Modell von der Plattform selbst verkauft und betrieben wird, und über Google Vertex AI. Auf beiden Wegen ist die Verschwiegenheitsverpflichtung nach § 203 StGB gezeichnet und die Kette geschlossen - die EU-Bindung ist dabei aktiv zu erzwingen, denn die globalen Endpunkte beider Plattformen geben keine Residenz-Garantie.

  • Große Ausbaustufe eines europäischen Herstellers, stark in französischer und deutscher Sprache
  • Von der Plattform selbst verkauft und betrieben - dieselben Residenz- und Vertragszusagen wie die übrigen von Azure verkauften Modelle

Verarbeitung: Drittland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Mistral Medium

gedeckt

Mistral AI

Die mittlere Ausbaustufe des französischen Herstellers Mistral AI, angesiedelt zwischen der großen Stufe und den kompakten Modellen. Sie passt zu Aufgaben, die in Menge anfallen, aber mehr Sorgfalt verlangen als reines Auslesen: Zusammenfassungen, Korrespondenz-Entwürfe, Vorprüfungen. Für Berufsgeheimnisse tragen zwei Wege, und auf beiden ist die Kette geschlossen: über Azure und über Google Vertex AI - auf beiden liegt die Verschwiegenheitsverpflichtung nach § 203 StGB gezeichnet vor. Beide Male steht ein US-Konzern als Plattformbetreiber in der Kette, und die EU-Bindung ist per Organisationsrichtlinie zu erzwingen.

  • Ausgewogenes Verhältnis von Kosten, Antwortzeit und Qualität für Aufgaben in Menge
  • Von der Plattform selbst verkauft und betrieben - dieselbe Vertrags- und Residenz-Lage wie die übrigen von Azure verkauften Modelle

Verarbeitung: Drittland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Gemini Flash Lite

gedeckt

Google

Die kompakteste Stufe der Gemini-Familie von Google, für Volumenarbeit gebaut: Belege sortieren, Felder aus Formularen ziehen, Posteingang klassifizieren, Standardkorrespondenz vorbereiten. Schriftsatzentwürfe und lange Herleitungen gehören auf eine größere Stufe der Familie. Bezogen wird sie über Google Vertex AI, und auf diesem Weg ist die Vertragskette geschlossen: Der Plattform-Betreiber hat eine Verschwiegenheitsvereinbarung nach § 203 StGB gezeichnet - dienstgebunden, also nicht an ein einzelnes Modell geknüpft -, davor greift die Kettenverpflichtung nach § 203 Abs. 4 StGB. Der Aufruf ist dafür auf die EU-Endpunkte zu beschränken; der globale Endpunkt gibt keine Residenz-Garantie.

  • Günstigste und schnellste Stufe der Familie - für Massenläufe über viele Belege gebaut
  • Über den EU-Endpunkt der Plattform aufrufbar, Verarbeitung in der EU zugesagt

Verarbeitung: Drittland

Stärken, Grenzen und Einordnung auf der Modell-Seite

Bedingt möglich

Für diese Modelle trägt die Kette, aber ein Glied liegt nicht bei uns - es liegt beim Plattform-Anbieter oder in Ihrem eigenen Vertrag. Kanzleien mit bestehendem Microsoft- oder Google-Vertrag können das im eigenen Setup prüfen lassen; was genau offen ist und wer es schließt, sagen wir Ihnen im Gespräch. Alles, was an uns hing, ist gezeichnet.

Alle Aufgabenklassen und die Gesamt-Matrix Modell × Bezugsweg zeigt der Modellvergleich für Berufsgeheimnisträger. Die Rechtsgrundlagen, die 203er-Kette in acht Gliedern und die vier Bezugswege ordnet der Überblick KI für Berufsgeheimnisträger ein.

Häufige Fragen zu KI für Mandanten- und Kundenkorrespondenz

Welche KI-Modelle eignen sich in der Kanzlei für „Mandanten- und Kundenkorrespondenz"?

Als Empfehlung nennen wir ausschließlich Modelle mit dem § 203-Status gedeckt: ChatGPT, Claude Sonnet, Claude Haiku, Llama, Mistral, Mistral Small, Gemma, Apertus, GPT-OSS, Muse Glimmer, Phi, Whisper, Voxtral, ChatGPT mini, ChatGPT kompakt, Mistral Large, Mistral Medium, Gemini Flash Lite. Gedeckt heißt: Beim Bezug über uns ist die Verpflichtungskette geschlossen - Verschwiegenheitsverpflichtung nach § 203 Abs. 4 StGB in Textform, Kettenverpflichtung auf die Subunternehmer, Auftragsverarbeitungsvertrag. Dasselbe Modell direkt beim Hersteller bezogen ist eine andere Lage.

Ist der KI-Einsatz für diese Aufgaben mit Mandats- oder Kundendaten zulässig?

Ein Offenbaren im Sinne des § 203 Abs. 1 StGB liegt vor; erlaubt ist es nach § 43e Abs. 1 BRAO und § 203 Abs. 3 S. 2 StGB, soweit es für die Inanspruchnahme der Dienstleistung erforderlich ist. Wie streng die Erforderlichkeit zu lesen ist, ist gerichtlich nicht abschließend geklärt: Die DAV-Stellungnahme SN 32/2025 verlangt zumutbare Sicherungsmaßnahmen ohne technischen Zugriffsausschluss, der BRAK-Leitfaden 12/2024 stellt auf die Möglichkeit der Kenntnisnahme ab. Wir bauen deshalb so, dass die Kette auch nach der strengeren Lesart trägt: verpflichtete Mitwirkende, dokumentierte Zugriffspfade, keine Klartext-Sichtung im Regelbetrieb.

Was bedeutet „bedingt möglich"?

Bedingt heißt: Die Kette trägt, aber ein Glied liegt nicht bei uns - es liegt beim Plattform-Anbieter oder in Ihrem eigenen Vertrag. Alles, was an uns hing, ist gezeichnet. Was im Einzelfall offen ist und wer es schließt, sagen wir Ihnen im Gespräch, bevor Sie sich binden.

Passt eine dieser Kombinationen zu Ihrer Kanzlei?

Wir gehen Ihre Aufgaben durch - Aktenlage, Mandatsstruktur, IT-Situation - und benennen die Modell-Bezugsweg-Kombination mit ihrer Vertragskette. Ohne Registrierung, ohne Verkaufsdruck.

Gespräch vereinbaren