KI-Strategie für Kita-Träger: So führen Träger KI sicher und datensouverän ein

KI-Strategie für Kita-Träger: So führen Träger KI sicher und datensouverän ein

Eine Kita nutzt ChatGPT für Elternbriefe. In einer zweiten Einrichtung probiert eine Leitung eine KI-Funktion ihrer Verwaltungssoftware aus. Eine dritte Fachkraft verwendet einen privaten KI-Account, um Texte zu überarbeiten. Gleichzeitig beschäftigt sich die Fachberatung mit lokaler KI für pädagogische Dokumentation.

Was auf den ersten Blick nach Innovation aussieht, kann aus Trägerperspektive schnell zu einem Problem werden. Denn irgendwann stellen sich Fragen wie:

  • Welche Systeme werden bei uns eigentlich eingesetzt?
  • Welche Daten werden dort verarbeitet?
  • Wer hat diese Anwendungen freigegeben?
  • Welche Aufgaben darf KI übernehmen?
  • Und wer trägt am Ende die Verantwortung?

Spätestens an diesem Punkt wird deutlich: Einzelne KI-Tools sind noch keine KI-Strategie. Für einen Kita-Träger geht es deshalb nicht in erster Linie darum, möglichst schnell ChatGPT, Copilot oder ein anderes Produkt einzuführen. Es geht darum, einen organisatorischen und technischen Rahmen zu schaffen, in dem Einrichtungen und Beschäftigte KI einsetzen können, ohne Datenschutz, Datensouveränität, fachliche Verantwortung und Qualitätsstandards bei jeder Nutzung neu selbst beurteilen zu müssen. Genau darum geht es in diesem Leitfaden.

Die zentrale Aufgabe des Trägers: Orientierung schaffen

Eine pädagogische Fachkraft sollte nicht jeden Morgen selbst entscheiden müssen: „Darf ich diese Information jetzt in dieses KI-System eingeben?“ Ebenso wenig sollte jede Kita eines größeren Trägers eigene Regeln entwickeln müssen. Ein Träger, der KI zulassen oder aktiv einsetzen möchte, muss deshalb Orientierung schaffen. Dazu gehören beispielsweise:

  • zugelassene Anwendungsfälle,
  • freigegebene Systeme,
  • Regeln für unterschiedliche Datenarten,
  • technische Schutzmaßnahmen,
  • Zuständigkeiten,
  • menschliche Kontrollprozesse,
  • Schulung und KI-Kompetenz,
  • Pilotierung und Evaluation,
  • sowie ein Verfahren für neue KI-Anwendungen.

Die entscheidende Frage lautet damit nicht: „Welche KI sollen unsere Einrichtungen nutzen?“

Sondern zunächst: „Für welche Aufgaben wollen wir KI überhaupt einsetzen – und unter welchen Bedingungen?“

1. Eine KI-Strategie beginnt nicht mit ChatGPT

Ein häufiger Ausgangspunkt lautet: „Wir würden gerne ChatGPT einführen.“ Aus strategischer Sicht beginnt die Diskussion damit bereits einen Schritt zu spät. Denn ChatGPT ist ein Produkt. Der Träger sollte zunächst das Problem oder den Anwendungsfall betrachten. Zum Beispiel:

  • Fachkräfte verbringen viel Zeit mit wiederkehrenden Textarbeiten.
  • Elterninformationen müssen regelmäßig übersetzt werden.
  • Konzeptionsdokumente werden nur schwer aktuell gehalten.
  • Wissen verteilt sich über zahlreiche Dokumente.
  • Pädagogische Dokumentation bindet viel Zeit.
  • Leitungen benötigen Unterstützung bei Strukturierungsaufgaben.
  • Verwaltungsprozesse enthalten wiederkehrende Tätigkeiten.

Erst wenn die Aufgabe klar ist, sollte darüber entschieden werden, welche technische Lösung dafür geeignet ist. Ein hilfreicher Grundsatz lautet deshalb:

Aufgabe → Daten → Schutzbedarf → System

und nicht: System → schauen, was wir damit machen können.

2. Anwendungsfälle systematisch sammeln

Ein größerer Kita-Träger wird vermutlich nicht nur einen einzigen sinnvollen KI-Anwendungsfall finden. Deshalb lohnt es sich, mögliche Anwendungen zunächst zu sammeln, ohne sofort Produkte auszuwählen. Beispielsweise:

BereichMöglicher Anwendungsfall
Kommunikationallgemeine Elterninformationen formulieren
MehrsprachigkeitElterninformationen übersetzen
VerwaltungTexte, Zusammenfassungen und Vorlagen erstellen
QualitätsmanagementDokumente strukturieren und vergleichen
Konzeptionsarbeitvorhandene Teamentscheidungen sprachlich aufbereiten
Tagesplanungbereits feststehende Informationen strukturieren
Wissensmanagementinterne Dokumente auffindbar machen
Pädagogische DokumentationFachkräfte bei der Formulierung unterstützen
FortbildungKI als Reflexions- und Lernwerkzeug einsetzen

Diese Anwendungen haben allerdings nicht dasselbe Risikoprofil. Genau deshalb sollte der Träger sie anschließend nicht nur nach möglicher Zeitersparnis bewerten. Es muss auch gefragt werden: Welche Daten benötigt dieser Anwendungsfall?

Vertiefung: Elternkommunikation

Wie KI bei allgemeinen Elterninformationen und Übersetzungen eingesetzt werden kann, ohne unnötige personenbezogene Informationen zu verwenden, behandeln wir ausführlich im Praxisleitfaden:

[Elternbriefe in der Kita mit KI schreiben & übersetzen: Datenschutz, Prompts & Praxisbeispiele]


3. Nicht jeder KI-Anwendungsfall braucht dieselben Daten

Hier beginnt eine der wichtigsten Aufgaben der Träger-Governance. Eine Einladung zum Sommerfest und eine Entwicklungsbeobachtung können beide mit Text-KI bearbeitet werden. Datenschutzrechtlich und pädagogisch sind die Ausgangsdaten trotzdem völlig unterschiedlich. Für eine Trägerstrategie reicht zunächst eine grobe Unterscheidung:

Allgemeine Informationen

Beispielsweise:

  • Öffnungszeiten,
  • Veranstaltungen,
  • allgemeine Elterninformationen,
  • Materiallisten.

Administrative personenbezogene Daten

Beispielsweise:

  • Kontaktdaten,
  • Anwesenheiten,
  • Abholinformationen,
  • Verwaltungsdaten.

Interne Organisationsinformationen

Beispielsweise:

  • interne Protokolle,
  • Personalplanung,
  • unveröffentlichte Trägerinformationen,
  • Qualitätsmanagement-Unterlagen.

Pädagogische kindbezogene Daten

Beispielsweise:

  • Beobachtungen,
  • Lerngeschichten,
  • Entwicklungsnotizen,
  • Portfolioinformationen,
  • Fallbesprechungen.

Besonders sensible personenbezogene Daten

Beispielsweise Informationen über:

  • Gesundheit,
  • Medikamente,
  • Diagnosen,
  • Therapien oder andere besonders geschützte Bereiche.

Der Träger muss daraus nicht zwingend fünf verschiedene technische Systeme entwickeln. Aber er sollte verhindern, dass sämtliche Datenarten automatisch mit demselben KI-Dienst verarbeitet werden.

Vertiefung: Datenschutz, Datenarten und Local First

Die ausführliche Einordnung von Cloud-Diensten, Kinderdaten, Datenminimierung, lokalen KI-Systemen und EU AI Act findest du in unserem Grundsatzartikel:

[Datenschutz, EU AI Act & lokale KI in der Kita: Cloud, Kinderdaten und Local First verständlich erklärt]

Dort behandeln wir auch die Frage, warum eine Cloud-Lösung nicht automatisch problematisch und eine lokale KI nicht automatisch datenschutzkonform ist.

4. Nicht ein KI-System für alles

Aus der unterschiedlichen Schutzbedürftigkeit ergibt sich eine strategisch wichtige Konsequenz: Ein Kita-Träger muss nicht zwingend ein einziges KI-System für sämtliche Aufgaben auswählen. Eine sinnvolle Architektur kann aus verschiedenen Ebenen bestehen.

Ebene 1: bestehende Fach- und Verwaltungssysteme

Eine freigegebene Kita-App oder Verwaltungsplattform kann beispielsweise weiterhin eingesetzt werden für:

  • Anwesenheiten,
  • Elternkommunikation,
  • Abrechnung,
  • Dienstplanung,
  • Verwaltungsprozesse.

Ebene 2: freigegebene allgemeine KI-Werkzeuge

Ein Träger könnte zusätzlich bestimmte KI-Systeme für klar definierte Aufgaben freigeben, zum Beispiel:

  • allgemeine Texte formulieren,
  • nicht personenbezogene Informationen strukturieren,
  • öffentliche Informationen zusammenfassen,
  • Sprachvarianten entwickeln.

Ebene 3: geschlossene oder lokale KI-Komponenten

Für pädagogisch besonders kindnahe Prozesse kann geprüft werden, ob eine stärker kontrollierte oder lokale Verarbeitung sinnvoll ist.

Beispielsweise bei:

  • Beobachtungsdokumentationen,
  • Lerngeschichten,
  • internen pädagogischen Notizen,
  • RAG-Systemen mit internen Dokumenten,
  • sensibleren internen Arbeitsprozessen.

Eine solche Architektur bedeutet nicht: Cloud schlecht – lokal gut.

Sie bedeutet: Für unterschiedliche Aufgaben werden unterschiedliche Datenwege zugelassen.

5. Local First wird zur Trägerentscheidung

Für eine einzelne Fachkraft lautet Local First vielleicht: „Kann ich diese Aufgabe lokal bearbeiten?“ Für einen Träger lautet die strategische Frage dagegen: „Welche Infrastruktur stellen wir unseren Einrichtungen für sensible pädagogische Aufgaben überhaupt zur Verfügung?“

Das ist ein erheblicher Unterschied. Denn es wäre wenig sinnvoll, von Fachkräften besondere Zurückhaltung bei sensiblen Daten zu verlangen, ihnen gleichzeitig aber nur allgemein verfügbare Cloud-KI als Arbeitsmittel anzubieten. Der Träger kann stattdessen bewusst entscheiden: Für allgemeine Anwendungsfälle stellen wir freigegebene Cloud-Dienste bereit.

Für pädagogisch besonders kindnahe Anwendungen prüfen wir zusätzlich technisch geschlossene oder lokale Lösungen.

Die Datenschutzkonferenz unterscheidet ebenfalls zwischen offenen und technisch geschlossenen KI-Systemen. Bei geschlossenen Systemen liegt die Verarbeitung in einer abgegrenzten technischen Umgebung mit begrenztem Anwenderkreis; solche Systeme werden in der DSK-Orientierungshilfe aus Datenschutzsicht als vorzugswürdig eingeordnet.

Für KITA DIGITAL bedeutet Local First deshalb nicht: „Alles muss lokal laufen.“

Sondern: „Je sensibler und kindnäher die Daten sind, desto stärker sollte der Träger prüfen, ob externe Datenwege überhaupt erforderlich sind.“

6. Human in the Loop muss organisatorisch geregelt werden

Human in the Loop darf ebenfalls nicht nur ein Appell an einzelne Fachkräfte bleiben. Aus Trägersicht muss daraus eine konkrete Regel werden: Wer muss welches KI-Ergebnis prüfen, bevor es verwendet wird?

Beispielsweise:

KI-AnwendungMenschliche Verantwortung
allgemeiner Elternbriefzuständige Fachkraft oder Leitung prüft Inhalt
ÜbersetzungAussage und wichtige Informationen werden kontrolliert
KonzeptionsabschnittTeam bzw. verantwortliche Leitung gibt ihn frei
Tagesplanungpädagogische Fachkraft prüft Praxistauglichkeit
Lerngeschichtepädagogische Interpretation bleibt bei der Fachkraft
interne Zusammenfassungzuständige Person prüft Vollständigkeit und Richtigkeit

Das Ziel ist nicht, jeden KI-Satz durch drei Hierarchieebenen zu schicken. Es geht darum, festzulegen, wo eine menschliche Prüfung zwingender Bestandteil des Prozesses ist.

Praxisbeispiel: Konzeptionsarbeit

Wie eine sinnvolle Arbeitsteilung

Team entscheidet → KI strukturiert → Team prüft

konkret aussehen kann, zeigen wir im Beitrag:

[Konzeptionsarbeit & Tagespläne in der Kita mit KI: Vorlagen, Prompts & Praxisbeispiele]

Praxisbeispiel: Lerngeschichten

Bei pädagogischer Dokumentation wird Human in the Loop noch wichtiger. Wie Fachkraft und KI bei einer Lerngeschichte zusammenarbeiten können, ohne die pädagogische Interpretation an ein Sprachmodell abzugeben, zeigen wir hier:

[Lerngeschichten nach Margaret Carr schreiben: Vorlage, Beispiel & KI-Prompts]

7. Beschäftigte brauchen eine klare Freigabeliste

Eine KI-Strategie funktioniert schlecht, wenn Mitarbeitende lediglich hören: „Bitte achten Sie auf Datenschutz.“

  • Was bedeutet das konkret?
  • Ist ChatGPT erlaubt?
  • Darf Copilot verwendet werden?
  • Darf eine PDF hochgeladen werden?
  • Darf eine Fachkraft einen privaten Account nutzen?
  • Dürfen KI-Funktionen einer Kita-App aktiviert werden?
  • Darf ein neues KI-Tool selbst ausprobiert werden?

Genau diese Unsicherheit sollte Governance reduzieren. Ein Träger kann beispielsweise drei Kategorien definieren.

Freigegeben

Systeme und Anwendungsfälle, die geprüft und für einen bestimmten Zweck zugelassen wurden.

Beispiel: System A darf für allgemeine Textarbeiten ohne personenbezogene Daten verwendet werden.

Freigabe erforderlich

Anwendungen, die vor ihrer dienstlichen Nutzung geprüft werden müssen.

Beispiel: Neue KI-Dienste, Upload interner Dokumente oder neue KI-Funktionen bestehender Software.

Nicht zugelassen

Beispielsweise: Private KI-Accounts für sensible dienstliche Daten.

oder: Nicht freigegebene KI-Systeme für pädagogische Kinderdaten.

Die genauen Regeln muss jeder Träger passend zu seiner Organisation festlegen.

Entscheidend ist das Prinzip: Beschäftigte sollten nicht selbst Anbieterbedingungen, technische Architektur und Datenschutzrisiken beurteilen müssen.

8. Ein Freigabeprozess für neue KI-Systeme

Neue KI-Funktionen entstehen sehr schnell. Deshalb reicht eine einmalige Liste zugelassener Programme nicht aus. Der Träger braucht auch einen Prozess für die Frage: „Was passiert, wenn morgen eine interessante neue KI-Anwendung auftaucht?“

Ein einfacher Prüfprozess könnte beispielsweise so aussehen:

1. Anwendungsfall

Welche konkrete Aufgabe soll gelöst werden?

2. Daten

Welche Informationen benötigt das System?

3. Nutzen

Welcher konkrete Mehrwert wird erwartet?

4. Datenschutz

Welche personenbezogenen oder internen Daten werden verarbeitet?

5. Technik

Wo werden Daten verarbeitet und gespeichert?

6. Anbieter

Welche vertraglichen und organisatorischen Bedingungen gelten?

7. KI-Risiko

Welche Folgen könnte ein falsches Ergebnis haben?

8. Menschliche Kontrolle

Wer kontrolliert die Ausgabe?

9. Pilot

Kann die Anwendung zunächst begrenzt getestet werden?

10. Entscheidung

Freigeben, begrenzen oder nicht einsetzen.

Damit wird aus: „Die App sieht interessant aus.“ ein nachvollziehbarer Entscheidungsprozess.

9. Shadow AI verhindern, indem gute Alternativen angeboten werden

Wenn ein Träger KI ausschließlich verbietet, verschwindet die Technologie nicht automatisch aus dem Arbeitsalltag. Mitarbeitende kennen private KI-Dienste und nutzen generative KI möglicherweise bereits außerhalb dienstlicher Systeme. Eine Trägerstrategie sollte deshalb nicht ausschließlich aus Verboten bestehen. Sie sollte brauchbare, freigegebene Alternativen anbieten. Wer beispielsweise sagt: „Beobachtungsdaten dürfen nicht in öffentliche KI-Dienste.“

sollte langfristig auch die Frage beantworten: „Welche Unterstützung bieten wir Fachkräften stattdessen an?“ Genau hier wird die technische Infrastruktur Teil der Personal- und Organisationsentwicklung.

10. KI-Kompetenz ist Trägeraufgabe

Seit dem 2. Februar 2025 gelten die Regelungen des AI Act zur KI-Kompetenz. Nach der 2026 geänderten Fassung müssen Anbieter und Betreiber von KI-Systemen Maßnahmen ergreifen, die Entwicklung der KI-Kompetenz der Personen zu unterstützen, die in ihrem Auftrag mit diesen Systemen arbeiten; dabei sollen unter anderem Kenntnisse, Erfahrung, Ausbildung und der konkrete Einsatzkontext berücksichtigt werden.

Für Träger bedeutet das vor allem: Eine Tool-Freigabe allein reicht nicht. Mitarbeitende müssen verstehen, wie das eingesetzte System verantwortungsvoll verwendet wird. Dabei brauchen nicht alle dieselbe Schulung. Pädagogische Fachkräfte benötigen beispielsweise

  • ein Grundverständnis generativer KI,
  • Wissen über Halluzinationen und Fehler,
  • klare Regeln zu erlaubten Daten,
  • Fähigkeiten zur Ergebniskontrolle,
  • Wissen über zugelassene Systeme.

Kita-Leitungen benötigen zusätzlich

  • Kenntnisse über die Trägerregeln,
  • Zuständigkeiten bei Unsicherheiten,
  • Prozesse zur Freigabe,
  • einen Umgang mit Fehlanwendungen.

Fachberatung und Multiplikatoren benötigen zusätzlich

  • Kompetenz zur Entwicklung sinnvoller Use Cases,
  • Unterstützung bei der Qualitätssicherung,
  • Fähigkeiten zur Begleitung von Teams.

IT, Datenschutz und Trägerverantwortliche benötigen wiederum

  • Kenntnisse über Systemarchitektur,
  • Anbieterprüfung,
  • Datenflüsse,
  • technische und organisatorische Maßnahmen,
  • rechtliche und regulatorische Anforderungen.

Der Träger muss also nicht nur fragen: „Wer braucht eine KI-Schulung?“

Sondern: „Welche KI-Kompetenz braucht welche Rolle?“

11. Der EU AI Act gehört in die Governance – aber nicht als Panikthema

Seit August 2026 gelten große Teile des europäischen AI Act. Die Transparenzpflichten aus Art. 50 gelten seit dem 2. August 2026; die Europäische Kommission hat dazu im Juli 2026 eigene Leitlinien veröffentlicht. Gleichzeitig gilt: Nicht jede KI-Anwendung einer Kita ist automatisch ein Hochrisiko-KI-System.

Die Einordnung hängt vom konkreten System und seinem Verwendungszweck ab. Nach dem 2026 geänderten Zeitplan greifen die Regeln für die in Anhang III erfassten Hochrisiko-Anwendungsbereiche – darunter bestimmte Einsatzformen in Bildung – ab dem 2. Dezember 2027. Für einen Träger bedeutet das nicht, vorsorglich jeden KI-Einsatz als Hochrisiko zu behandeln.

Es bedeutet vielmehr: Neue Anwendungsfälle sollten auch regulatorisch eingeordnet werden, bevor sie organisationsweit ausgerollt werden.

Gerade Systeme, die Menschen bewerten, kategorisieren oder Entscheidungen wesentlich beeinflussen sollen, benötigen eine andere Prüfung als ein Tool, das einen allgemeinen Elternbrief sprachlich überarbeitet.

Vertiefung: EU AI Act und Datenschutz

Die Auswirkungen von AI Act, DSGVO, Transparenzpflichten und Local First behandeln wir ausführlicher im Beitrag:

[Datenschutz, EU AI Act & lokale KI in der Kita]

Der Strategieartikel konzentriert sich deshalb bewusst auf die organisatorischen Konsequenzen für den Träger.

12. Erst pilotieren – dann skalieren

Ein großer Träger muss nicht sofort alle Einrichtungen gleichzeitig mit KI ausstatten.

Oft ist der bessere Weg: kleiner Anwendungsfall → begrenzter Pilot → Evaluation → Anpassung → Freigabe

Besonders geeignet sind zunächst Anwendungen, bei denen die Datenlage überschaubar und die menschliche Kontrolle einfach ist. Beispielsweise:

Pilot A: Allgemeine Elternkommunikation

Ziel: Zeit bei wiederkehrenden allgemeinen Elterninformationen reduzieren.

Pilot B: Konzeptionsarbeit

Ziel: bereits getroffene Teamentscheidungen schneller strukturieren und sprachlich aufbereiten.

Pilot C: internes Wissensmanagement

Ziel: freigegebene interne Informationen besser auffindbar machen.

Pilot D: pädagogische Dokumentation in geschlossener Umgebung

Ziel: prüfen, ob eine Local-First-Lösung Fachkräfte bei Dokumentationsarbeit unterstützen kann, ohne unnötige externe Datenwege zu erzeugen. Die verschiedenen Piloten sollten nicht nur danach beurteilt werden: „Hat die KI funktioniert?“

Sondern beispielsweise nach:

  • tatsächlicher Zeitersparnis,
  • Ergebnisqualität,
  • Fehlerhäufigkeit,
  • Akzeptanz bei Beschäftigten,
  • Schulungsbedarf,
  • Datenschutz,
  • zusätzlichem Kontrollaufwand,
  • Praxistauglichkeit.

Denn eine KI-Anwendung, die fünf Minuten Schreibzeit spart, aber anschließend zehn Minuten Kontrolle benötigt, löst möglicherweise gar kein relevantes Problem.

13. Pilotprojekte brauchen klare Erfolgskriterien

Vor Beginn eines Piloten sollte der Träger deshalb festlegen: Was müsste sich verbessern, damit wir den Einsatz als sinnvoll betrachten?

Beispielsweise:

  • Die durchschnittliche Zeit für einen bestimmten Textentwurf sinkt.
  • Fachkräfte bewerten den Prozess als verständlicher.
  • Die Zahl notwendiger Nachkorrekturen bleibt gering.
  • Es werden keine zusätzlichen unnötigen personenbezogenen Daten verarbeitet.
  • Die Ergebnisse können von Fachkräften nachvollzogen und fachlich vertreten werden.
  • Das System lässt sich organisatorisch in den Alltag integrieren.

Danach kann entschieden werden:

  • weiterführen
  • anpassen

oder

  • beenden.

Auch das gehört zu KI-Governance. Nicht jedes technisch mögliche KI-Projekt muss dauerhaft Bestandteil der Organisation werden.

14. Aus Pilotprojekten werden verbindliche Standards

Wenn sich ein Anwendungsfall bewährt, sollte das Wissen nicht in der Pilot-Kita verbleiben. Aus den Erfahrungen können trägerweite Standards entstehen. Zum Beispiel:

Anwendungsfall

Allgemeine Elterninformationen.

Freigegebenes System

System X.

Zulässige Daten

Keine kindbezogenen oder sonstigen nicht erforderlichen personenbezogenen Informationen.

Standardprozess

Stichpunkte → KI-Entwurf → menschliche Prüfung → Versand.

Zuständigkeit

Pädagogische Fachkraft beziehungsweise Leitung.

Qualitätskriterium

Keine KI-generierten Fakten ungeprüft übernehmen.

Schulungsbedarf

Grundlagenschulung Text-KI.

So entsteht aus einem Experiment ein wiederholbarer Arbeitsprozess.

15. EleMo als Teil einer Trägerarchitektur

Auch EleMo sollte aus Trägersicht nicht als: „noch ein KI-Tool“ verstanden werden.

Interessanter ist die Frage: Wo könnte eine Local-First-Komponente innerhalb einer größeren Trägerarchitektur sinnvoll sein?

Ein Träger könnte beispielsweise weiterhin seine bestehende Kita-App für administrative Prozesse einsetzen. Für allgemeine KI-Arbeiten könnte zusätzlich ein freigegebener Cloud-Dienst verfügbar sein. Und für bestimmte pädagogische Anwendungen könnte eine lokale beziehungsweise technisch stärker geschlossene Lösung vorgesehen werden. In einem solchen Modell kann EleMo als Beispiel für den Gedanken dienen, pädagogische KI-Unterstützung dort näher an die kontrollierte Datenumgebung zu bringen, wo kindbezogene Arbeitsprozesse stattfinden.

Das Ziel lautet nicht: ein System ersetzt alle anderen.

Sondern: Für jede Aufgabe wird eine geeignete technische Ebene gewählt.

Eine solche Architektur kann beispielsweise so aussehen:

Verwaltungssystem
↓
administrative Aufgaben

freigegebene allgemeine KI
↓
allgemeine Text- und Strukturierungsaufgaben

Local-First-Komponente / EleMo
↓
ausgewählte pädagogische Arbeitsprozesse

Fachkraft
↓
Prüfung und fachliche Verantwortung

Damit werden Datensouveränität und Human in the Loop nicht nur Regeln, sondern Bestandteile der technischen Architektur.

16. Eine einfache Governance-Struktur für Kita-Träger

Am Ende muss Governance nicht zwangsläufig aus einem 80-seitigen KI-Handbuch bestehen. Für den Einstieg kann ein klarer Entscheidungsprozess reichen:

1. Aufgabe definieren

Was möchten wir verbessern?

↓

2. Anwendungsfall beschreiben

Was genau soll die KI tun?

↓

3. Daten bestimmen

Welche Informationen benötigt sie?

↓

4. Schutzbedarf einschätzen

Wie sensibel sind diese Informationen?

↓

5. System auswählen

Cloud, geschlossen, lokal oder bestehendes Fachsystem?

↓

6. System prüfen und freigeben

Wer entscheidet über die Zulassung?

↓

7. menschliche Verantwortung festlegen

Wer kontrolliert das Ergebnis?

↓

8. Mitarbeitende qualifizieren

Was müssen die beteiligten Personen wissen?

↓

9. Pilotieren

Funktioniert der Prozess tatsächlich?

↓

10. Evaluieren

Nutzen, Qualität und Risiken prüfen.

↓

11. Standardisieren

Bewährte Prozesse trägerweit verfügbar machen.

↓

12. Regelmäßig überprüfen

Sind Tool, Rechtslage und Anwendungsfall noch aktuell?

17. Governance braucht Verantwortlichkeiten

Ein Träger sollte außerdem verhindern, dass „KI“ zu einem Thema wird, für das sich gleichzeitig alle und niemand verantwortlich fühlen. Je nach Organisationsgröße können unterschiedliche Rollen beteiligt sein:

  • Geschäftsführung / Trägerleitung
    strategische Ziele und Ressourcen.
  • Pädagogische Fachberatung / Qualitätsmanagement
    fachliche Bewertung der Anwendungen.
  • Datenschutzbeauftragte
    datenschutzrechtliche Beratung und Prüfung.
  • IT / Informationssicherheit
    technische Architektur und Schutzmaßnahmen.
  • Kita-Leitungen
    Umsetzung in den Einrichtungen.
  • pädagogische Fachkräfte
    fachliche Nutzung und Ergebniskontrolle.

Wichtig ist weniger, wie die Stellen heißen. Wichtig ist: Für jede Entscheidung muss klar sein, wer zuständig ist.

18. Was ein Träger möglichst vermeiden sollte

Aus den bisherigen Überlegungen ergeben sich einige typische Fehlentwicklungen.

Jeder darf jedes KI-System verwenden

Dadurch entstehen kaum kontrollierbare Datenwege und unterschiedliche Qualitätsstandards.

KI wird komplett verboten, aber gleichzeitig nicht begleitet

Dann können informelle oder private Lösungen entstehen.

Ein einzelnes Cloud-System soll alle Aufgaben lösen

Administrative und pädagogische Daten werden behandelt, als hätten sie denselben Schutzbedarf.

Mitarbeitende bekommen ein Tool, aber keine Regeln

Eine Lizenz ersetzt keine KI-Kompetenz.

Datenschutz wird an Fachkräfte delegiert

Der Satz „Bitte keine sensiblen Daten eingeben“ ersetzt keine geeignete Infrastruktur.

KI-Ergebnisse gelten automatisch als effizient

Zeitersparnis muss gemessen werden.

Pädagogische Entscheidungen werden schleichend automatisiert

Ein professionell klingender KI-Text darf nicht darüber hinwegtäuschen, dass pädagogische Verantwortung weiterhin beim Menschen liegt.

19. Checkliste: Ist unser Träger bereit für KI?

Vor einem größeren Rollout sollten Träger mindestens beantworten können:

  • Haben wir konkrete Ziele für den KI-Einsatz?
  • Kennen wir die bereits genutzten KI-Systeme in unseren Einrichtungen?
  • Haben wir unsere wichtigsten Anwendungsfälle erfasst?
  • Wissen wir, welche Daten dafür benötigt werden?
  • Haben wir Daten nach Schutzbedarf unterschieden?
  • Gibt es freigegebene KI-Systeme?
  • Ist geregelt, wofür diese Systeme eingesetzt werden dürfen?
  • Gibt es einen Prozess für neue KI-Anwendungen?
  • Sind private beziehungsweise nicht freigegebene Systeme geregelt?
  • Ist klar, wann lokale oder technisch geschlossene Verarbeitung geprüft wird?
  • Haben wir Human-in-the-Loop-Prozesse definiert?
  • Wissen Beschäftigte, wer KI-Ergebnisse kontrolliert?
  • Haben unterschiedliche Rollen die notwendige KI-Kompetenz?
  • Gibt es Pilotprojekte mit messbaren Zielen?
  • Werden Erfahrungen aus Pilotprojekten dokumentiert?
  • Sind Datenschutz, Fachlichkeit und IT gemeinsam eingebunden?
  • Gibt es klare Verantwortlichkeiten?
  • Überprüfen wir unsere Regeln regelmäßig?

Wenn mehrere dieser Fragen noch unbeantwortet sind, ist das kein Argument gegen KI. Es ist ein Hinweis darauf, wo der Strategieprozess beginnen sollte.

Kostenlose Praxismappe: KI-Strategie für Kita-Träger

Für genau diesen Prozess habe ich die KITA-DIGITAL-Praxismappe „KI-Strategie für Kita-Träger“ entwickelt. Sie richtet sich nicht an einzelne Fachkräfte, sondern an Trägerverantwortliche, Leitungen, Fachberatung, Qualitätsmanagement, IT und Datenschutz. Die Praxismappe führt Schritt für Schritt von der ersten Bestandsaufnahme bis zu einer eigenen Governance-Struktur.

Enthalten sind unter anderem:

  1. Wo stehen wir heute?
    Bereits eingesetzte KI-Systeme und informelle Nutzung erfassen.
  2. Welche Probleme möchten wir lösen?
    Ziele definieren, bevor Tools ausgewählt werden.
  3. Welche Anwendungsfälle haben wir?
    mögliche KI-Aufgaben sammeln und priorisieren.
  4. Welche Daten werden benötigt?
    Datenarten und Schutzbedarf einordnen.
  5. Welche technische Ebene passt?
    bestehendes Fachsystem, Cloud, geschlossen oder lokal prüfen.
  6. Welche Systeme geben wir frei?
    Freigabe, Einschränkung und Ausschluss dokumentieren.
  7. Wer trägt welche Verantwortung?
    Rollen und Entscheidungswege festlegen.
  8. Welche KI-Kompetenz brauchen wir?
    Schulungsbedarf für Fachkräfte, Leitungen und zentrale Stellen bestimmen.
  9. Welchen Anwendungsfall pilotieren wir?
    einen überschaubaren Startpunkt auswählen.
  10. Wie messen wir den Erfolg?
    Nutzen, Qualität, Aufwand und Risiken auswerten.
  11. Welche Regeln entstehen daraus?
    Pilotwissen in einen verbindlichen Standard überführen.
  12. Unser KI-Fahrplan
    nächste Schritte für die kommenden sechs bis zwölf Monate festlegen.

Kostenlose Praxismappe: KI-Strategie für Kita-Träger

Von der Bestandsaufnahme über Anwendungsfälle und Systemauswahl bis zu Pilotierung und Governance.

Die Aufgabe des Trägers ist nicht, jedes KI-Ergebnis zu kontrollieren

KI-Governance wird schnell mit zusätzlicher Bürokratie verbunden. Dabei sollte eigentlich das Gegenteil erreicht werden. Eine gute Trägerstrategie sorgt dafür, dass eine pädagogische Fachkraft nicht bei jeder KI-Nutzung erneut sämtliche Grundsatzfragen klären muss. Sie weiß:

  • Dieses System ist freigegeben.
  • Dafür darf ich es verwenden.
  • Diese Daten gehören dort nicht hinein.
  • Bei diesem Anwendungsfall steht mir eine geschlossene oder lokale Lösung zur Verfügung.
  • Das Ergebnis muss ich fachlich prüfen.
  • Bei Unsicherheiten ist diese Stelle zuständig.

Genau das ist Governance: nicht möglichst viele Regeln, sondern klare und verlässliche Rahmenbedingungen.

Für KITA DIGITAL lässt sich daraus eine einfache strategische Linie ableiten:

  • Aufgaben zuerst.
  • Daten minimieren.
  • Systeme passend auswählen.
  • Local First dort prüfen, wo Daten besonders kindnah werden.
  • Menschen qualifizieren.
  • Pädagogische Verantwortung beim Menschen lassen.

Denn eine gute KI-Strategie sollte nicht dazu führen, dass ein Träger mehr Kontrolle über seine Daten und Prozesse verliert. Sie sollte genau das Gegenteil bewirken.

Häufige Fragen zur KI-Strategie für Kita-Träger

Braucht jeder Kita-Träger eine eigene KI-Strategie?

Sobald KI innerhalb der Organisation systematisch eingesetzt oder zugelassen wird, ist zumindest ein gemeinsamer organisatorischer Rahmen sinnvoll. Wie umfangreich dieser sein muss, hängt von Größe, Struktur und den eingesetzten Anwendungen ab. Ein kleiner Träger benötigt nicht dieselbe Governance-Struktur wie ein Verband mit mehreren hundert Einrichtungen.

Sollte ein Träger ChatGPT einfach grundsätzlich verbieten?

Ein Träger kann die Nutzung bestimmter Systeme beschränken oder ausschließen. Eine langfristige Strategie sollte allerdings zusätzlich klären, welche freigegebenen Alternativen Beschäftigten für sinnvolle KI-Anwendungen zur Verfügung stehen.

Muss ein Träger nur ein KI-System auswählen?

Nein. Unterschiedliche Anwendungen können unterschiedliche technische Lösungen erfordern. Eine hybride Architektur aus Fachsystemen, freigegebenen Cloud-Diensten und geschlossenen beziehungsweise lokalen Komponenten kann sinnvoll sein.

Muss KI immer lokal betrieben werden?

Nein. Local First bedeutet nicht Local Only. Entscheidend sind Anwendungsfall, Daten, Schutzbedarf und technische Rahmenbedingungen.

Wer sollte über neue KI-Systeme entscheiden?

Das hängt von der Organisationsstruktur ab. Sinnvoll ist regelmäßig eine Beteiligung der für Fachlichkeit, Datenschutz, IT beziehungsweise Informationssicherheit und organisatorische Verantwortung zuständigen Stellen.

Was bedeutet Human in the Loop für einen Träger?

Der Träger sollte nicht nur allgemein „menschliche Kontrolle“ verlangen, sondern für relevante Anwendungsfälle festlegen, welche Rolle ein KI-Ergebnis prüft und wer die fachliche Verantwortung trägt.

Müssen Mitarbeitende wegen des AI Act geschult werden?

Art. 4 des AI Act verpflichtet Anbieter und Betreiber, Maßnahmen zur Unterstützung der KI-Kompetenz der Personen zu ergreifen, die in ihrem Auftrag KI-Systeme betreiben oder nutzen. Die erforderlichen Maßnahmen sollen dem Wissen, der Erfahrung und dem konkreten Nutzungskontext Rechnung tragen. Ein bestimmtes einheitliches Zertifikat wird dadurch nicht vorgeschrieben.

Wird jede KI in einer Kita durch den AI Act zum Hochrisiko-System?

Nein. Die Einstufung richtet sich nach dem konkreten Verwendungszweck und den gesetzlichen Kriterien. Die Europäische Kommission stellt dafür inzwischen eigene Leitlinien zur Klassifizierung von Hochrisiko-Systemen bereit. Für bestimmte Hochrisiko-Anwendungen, unter anderem im Bildungsbereich, gilt nach der 2026 geänderten Rechtslage der maßgebliche Anwendungstermin ab dem 2. Dezember 2027.

Weiterführende Praxisleitfäden bei KITA DIGITAL

Dieser Artikel betrachtet KI bewusst aus der Trägerperspektive. Die konkrete Umsetzung einzelner Anwendungsfälle behandeln wir ausführlich in eigenen Praxisartikeln:

[Datenschutz, EU AI Act & lokale KI in der Kita]
Datenarten, Cloud, Local First, DSGVO und AI Act.

[Elternbriefe in der Kita mit KI schreiben & übersetzen]
Ein konkreter Anwendungsfall für Kommunikation.

[Konzeptionsarbeit & Tagespläne in der Kita mit KI]
Wie KI vorhandene fachliche Entscheidungen strukturieren kann.

[Lerngeschichten nach Margaret Carr schreiben: Vorlage, Beispiel & KI-Prompts]
Ein Beispiel für pädagogische Dokumentation mit Human in the Loop.

[Facharbeit für Erzieher mit KI schreiben]
KI-Kompetenz bereits in der Ausbildung pädagogischer Fachkräfte.

So entsteht aus einzelnen KI-Anwendungen ein zusammenhängender Ansatz:

Praxis → Datenschutz → Infrastruktur → Kompetenz → Governance.

Quellen und fachliche Orientierung

Für die Anforderungen an KI-Kompetenz und den regulatorischen Rahmen wurde insbesondere der aktuelle konsolidierte EU AI Act berücksichtigt. Art. 4 zur KI-Kompetenz gilt bereits; die Regelung wurde 2026 angepasst. Die Kommission stellt außerdem aktuelle Informationen und Beispiele zur Umsetzung von KI-Kompetenz bereit.

Die Transparenzpflichten des Art. 50 gelten seit dem 2. August 2026. Die Europäische Kommission hat im Juli 2026 entsprechende Umsetzungsleitlinien veröffentlicht.

Durch den im Juli 2026 in Kraft getretenen AI Omnibus wurde unter anderem der Zeitplan für Hochrisiko-KI angepasst. Für die einschlägigen Systeme nach Anhang III gelten die entsprechenden Hochrisiko-Regeln ab 2. Dezember 2027; für bestimmte in regulierte Produkte integrierte Systeme ab 2. August 2028.

Für Datenschutz und technische Gestaltung sind insbesondere die Orientierungshilfen der Datenschutzkonferenzrelevant. Die DSK führt sowohl ihre allgemeine Orientierungshilfe „Künstliche Intelligenz und Datenschutz“ von 2024 als auch die 2025 veröffentlichte Orientierungshilfe zu technischen und organisatorischen Maßnahmen beim Betrieb von KI-Systemen weiterhin in ihrer aktuellen Übersicht.

Stand: Oktober 2026

Hinweis: Dieser Artikel bietet eine allgemeine strategische und fachliche Orientierung. Welche datenschutzrechtlichen, arbeitsrechtlichen, mitbestimmungsrechtlichen, vergaberechtlichen oder sonstigen Anforderungen für einen konkreten Träger gelten, hängt von Organisation, Trägerschaft, eingesetzten Systemen und Anwendungsfällen ab und sollte bei Bedarf mit den jeweils zuständigen Stellen geprüft werden.

Ähnliche Beiträge