Über diese Seite
Diese Seite legt offen, wo und wie kyoX künstliche Intelligenz (KI) einsetzt. Sie orientiert sich am risikobasierten Ansatz der EU-KI-Verordnung (EU AI Act) und erfüllt die Transparenzpflichten nach Artikel 50: Du sollst wissen, wann eine Funktion KI nutzt, was sie tut und auf welcher Grundlage.
kyo GmbH hat ihren Sitz in Basel. Die EU-KI-Verordnung ist für uns massgeblich, soweit KI-Funktionen auf dem EU-Markt angeboten werden oder ihre Ergebnisse in der EU genutzt werden. Wir wenden ihren Massstab freiwillig auf die gesamte Plattform an.
Diese Einordnung ist von der kyo GmbH geprüft und freigegeben. Wir aktualisieren sie, sobald sich Funktionen ändern.
Unser Risiko-Framework
Die EU-KI-Verordnung teilt KI-Systeme in vier Risikostufen ein. Jede unserer Funktionen ordnen wir einer dieser Stufen zu:
- Unannehmbares Risiko (verboten): z. B. Social Scoring oder manipulative Systeme. kyoX setzt keine solchen Systeme ein.
- Hohes Risiko: Systeme, die Entscheidungen über Menschen massgeblich beeinflussen, etwa im Beschäftigungskontext. Hier gelten die strengsten Anforderungen.
- Begrenztes Risiko: Systeme, bei denen vor allem Transparenz zählt, du also wissen musst, dass KI im Spiel ist.
- Minimales Risiko: alltägliche Hilfsfunktionen mit geringem Einfluss auf Personen.
KI-Funktionen im Überblick
Nachfolgend alle KI-Funktionen der Plattform, gruppiert nach Risikostufe. Die heikleren Funktionen stehen oben.
Hohes Risiko (Beschäftigungskontext)
kyoX ist eine Plattform für das Management von Aussendienst-Teams. Anhang III der EU-KI-Verordnung nennt KI im Bereich Beschäftigung und Personalmanagement als hohes Risiko. Die automatische Berichtsfreigabe fällt in diesen Bereich. Sie arbeitet mit festen Schutzmassnahmen und einem Menschen in der Entscheidungsschleife.
Automatische Berichtsfreigabe (KI-Prüfer)
- Zweck: Prüft eingereichte Einsatzberichte gegen eine von der Organisation festgelegte Freigaberegel und gibt sie automatisch frei oder legt sie einem Menschen zur Prüfung vor.
- Anbieter & Modell:
AWS Bedrock - Claude Haiku 4.5 / Sonnet 4.5 - Datenstandort: EU
- Folgenabschätzung: Beschäftigungsrelevant, da eine automatische Freigabe die Leistungsbeurteilung berührt. Schutzmassnahmen: Die KI kann nur freigeben, niemals ablehnen; im Zweifel geht der Bericht immer an einen Menschen; jede automatische Freigabe wird protokolliert. Die Auto-Freigabe ist pro Organisation abschaltbar.
Begrenztes Risiko (Transparenzpflicht)
Diese Funktionen erzeugen Inhalte oder unterstützen die Arbeit, treffen aber keine Entscheidungen über Personen. Massgeblich ist, dass die KI-Beteiligung erkennbar ist.
KI-Portraitbearbeitung (Sedcards)
- Zweck: Verbessert auf Wunsch das Profilfoto einer Mitarbeiterin oder eines Mitarbeiters für kundenseitige Vorstellungsunterlagen (Sedcards).
- Anbieter & Modell:
Google Vertex AI - Gemini 2.5 Flash Image - Datenstandort: EU
- Folgenabschätzung: Bearbeitet das Gesichtsbild einer identifizierbaren Person für kundenseitige Unterlagen. Pro Person aktivierbar; bei Fehlern wird das Originalfoto verwendet; bearbeitete Bilder werden als KI-bearbeitet gekennzeichnet. Betroffene werden informiert.
KI-Bildgenerierung (Image Studio)
- Zweck: Erzeugt aus einer Textbeschreibung Marken- und Marketingbilder.
- Anbieter & Modell:
Google Vertex AI - Gemini 2.5 Flash Image; OpenAI gpt-image-2.5 - Datenstandort: Gemini: EU; gpt-image-2.5: USA
- Folgenabschätzung: Erzeugt synthetische Bilder und kennzeichnet sie als KI-generiert. Das Modell gpt-image-2.5 wird in den USA betrieben; dafür dürfen keine Personendaten gesendet werden, worauf im Produkt ausdrücklich hingewiesen wird.
KI-Inhaltserstellung (Academy, Formulare, Dashboards)
- Zweck: Erstellt Entwürfe für Schulungsinhalte (Kurse, Lektionen, Quizfragen, Übersetzungen), Berichtsformulare und Auswertungs-Dashboards.
- Anbieter & Modell:
AWS Bedrock - Claude Sonnet 4.5 / Haiku 4.5 - Datenstandort: EU
- Folgenabschätzung: Erzeugt Entwürfe, keine Bewertung von Personen. Alle Ergebnisse sind Entwürfe, die ein Mensch prüft und vor der Veröffentlichung bearbeiten kann; sie sind als KI-Entwurf gekennzeichnet.
KI-Auftragsassistent
- Zweck: Erstellt aus einem freien Briefing einen Auftrags- und Angebotsentwurf.
- Anbieter & Modell:
AWS Bedrock - Claude Sonnet 4.5 - Datenstandort: EU
- Folgenabschätzung: Erzeugt geschäftliche Entwürfe, keine Bewertung von Personen. Die Agentur prüft und versendet das Ergebnis selbst; der Assistent versendet nichts.
Minimales Risiko
Hilfsfunktionen mit geringem Bezug zu Personen.
Video-Transkription
- Zweck: Erstellt Texttranskripte hochgeladener Schulungsvideos.
- Anbieter & Modell:
AWS Transcribe - Datenstandort: EU (eu-central-2, Zürich)
- Folgenabschätzung: Verarbeitet organisationseigene Schulungsinhalte, keine Bewertung von Personen. Das Transkript wird einem Menschen zur Prüfung vorgelegt.
Video-Interviews (Hireflix)
- Zweck: Bindet die Video-Interview-Plattform Hireflix in Academy-Lektionen ein.
- Anbieter & Modell:
Hireflix (Drittanbieter) - Datenstandort: EU (gem. Hireflix-DPA)
- Folgenabschätzung: Die Interview-Inhalte werden vollständig bei Hireflix verarbeitet; kyoX empfängt nur Statusmeldungen. Ist eine Prüfung verlangt, entscheidet ein Mensch über das Ergebnis.
Datenstandort & Anbieter
Die KI-Verarbeitung findet grundsätzlich in der Schweiz oder im EWR statt. Eine Ausnahme ist die Bildgenerierung (siehe unten). Wir setzen folgende Anbieter ein:
- Text und Chat: AWS Bedrock (Claude-Modelle), EU-Region. Keine Verarbeitung ausserhalb der EU.
- Bildgenerierung: Google Vertex AI (Gemini) in EU-Regionen sowie OpenAI gpt-image-2.5 in den USA. Für gpt-image-2.5 dürfen keine Personendaten übermittelt werden; darauf wird im Produkt ausdrücklich hingewiesen.
- Video-Transkription: AWS Transcribe, EU-Region (eu-central-2, Zürich).
- Video-Interviews: Hireflix (Drittanbieter) gemäss dessen Auftragsverarbeitungsvertrag.
- Jeder KI-Aufruf wird intern protokolliert (Anbieter, Zweck, Kosten), um Einsatz und Abrechnung nachvollziehbar zu halten.
Deine Rechte & Kontakt
Im Zusammenhang mit unserem KI-Einsatz stehen dir insbesondere folgende Rechte zu:
- Auskunft darüber, ob und wie eine KI-Funktion deine Daten verarbeitet.
- Menschliche Überprüfung einer Entscheidung, die durch eine KI-Funktion beeinflusst wurde.
- Widerspruch gegen eine bestimmte Verarbeitung sowie Berichtigung oder Löschung deiner Daten nach Massgabe des geltenden Datenschutzrechts.
Fragen zum KI-Einsatz oder zur Ausübung deiner Rechte richtest du an hello@wearekyo.ch. Weitere Angaben findest du in unserer Datenschutzerklärung.