KI × Legal × Compliance × Governance

Die KI-Transformation der Rechts- und Compliance-Funktion

Wir stehen vor einer fundamentalen Verschiebung: von externen Standardlösungen hin zu unternehmensindividuellen, KI-gestützten Anwendungen. Im Spannungsfeld zwischen Innovationsgeschwindigkeit und regulatorischer Verantwortung entsteht ein neues Paradigma für Corporate Legal und Compliance.

Dr. Nicolai Kruck
Dr. Nicolai Kruck, MLE — Compliance by AI
Die Ausgangslage
Warum Stillstand das größte Risiko ist

Die Geschwindigkeit der KI-Entwicklung übersteigt die Anpassungsfähigkeit traditioneller Unternehmensstrukturen. 88% aller Organisationen setzen KI bereits in mindestens einer Funktion ein (McKinsey, 2025) — doch nur 6% haben ihre Arbeitsabläufe grundlegend neu gestaltet. Die restlichen 94% riskieren, von der nächsten Welle der Disruption überrollt zu werden.

Besonders im Bereich Compliance, Governance, Risk und Legal zeigt sich ein Paradigmenwechsel: Unternehmen bewegen sich weg von starren, extern beschafften Standardlösungen hin zu flexiblen, intern entwickelten KI-Anwendungen, die auf ihre spezifischen regulatorischen Anforderungen zugeschnitten sind.

Das zentrale Spannungsfeld

⚡
Innovationsseite
Geschwindigkeit
Automatisierung
Wettbewerbsvorteil
Effizienzgewinn
⟷
🛡️
Regulierungsseite
DSGVO / EU AI Act
IT-Sicherheit
Auditierbarkeit
Verantwortlichkeit

Massive Automatisierung von Wissensarbeit

McKinsey schätzt, dass 22% der Anwaltstätigkeit und 35% der juristischen Assistenz mit heutiger KI automatisierbar sind. Goldman Sachs beziffert den Anteil automatisierbarer Legal-Tasks auf 44%.

▸ Vertiefung lesen
+
Die Datenlage: Wo steht die Automatisierung wirklich?

McKinseys Report "Agents, Robots, and Us" (November 2025) hat die Diskussion verschärft: 57% aller Arbeitsstunden in den USA sind mit heutiger Technologie potenziell automatisierbar — fast doppelt so viel wie die 30%-Schätzung von 2023. Für den Rechtsbereich sind die Zahlen besonders einschneidend. Legal und Administrative Services gehören zu den Berufsgruppen mit dem höchsten Automatisierungspotenzial — zusammen repräsentieren sie 40% aller US-Löhne in hochautomatisierbaren Tätigkeiten.

Die Goldman-Sachs-Studie "The Potentially Large Effects of AI on Economic Growth" (2023) bleibt ein Referenzpunkt: 44% aller juristischen Tätigkeiten sind durch generative KI automatisierbar — der höchste Wert aller Wissensberufe, noch vor Finanzdienstleistungen (35%) und Management (32%). Die OECD bestätigt diesen Trend: Juristische Berufe gehören global zu den Top-5 der am stärksten KI-exponierten Berufsgruppen.

Was konkret automatisiert wird — und was nicht

Die Automatisierung betrifft nicht pauschal "juristische Arbeit", sondern spezifische Aufgabentypen: Dokumentenreview und -klassifizierung (Verträge, Compliance-Dokumente, Due-Diligence-Unterlagen), regulatorische Recherche (Identifikation relevanter Vorschriften, Änderungsmonitoring), Standardvertragsgestaltung (Muster-NDAs, Einkaufsverträge, AGB), Compliance-Monitoring (Prüfung gegen Regelwerke, Fristüberwachung) und Berichterstattung (Compliance-Reports, Audit-Dokumentation).

Was nicht automatisierbar bleibt: strategische Rechtsberatung, Verhandlungsführung, Ermessensentscheidungen unter Unsicherheit, die Bewertung neuartiger Rechtsfragen und die ethisch-moralische Abwägung bei Interessenkonflikten. McKinsey betont: Über 70% der heute nachgefragten Kompetenzen werden auch in einer KI-dominierten Arbeitswelt relevant bleiben — allerdings in verändertem Kontext.

"The AI itself isn't going to kill your law firm — but complacent leadership may."

— LawFuel, Analyse des McKinsey AI Report 2025
Die McKinsey-Warnung: Das Skalierungsproblem

Die unbequemste Erkenntnis aus McKinseys Global AI Survey 2025 (ca. 2.000 Führungskräfte): 88% der Unternehmen setzen KI ein, aber nur 39% berichten messbare EBIT-Verbesserungen — und bei den meisten liegt der Effekt unter 5%. Nur 6% der Unternehmen — McKinseys "High Performers" — redesignen ihre Workflows grundlegend. Die anderen 94% "streuen KI über 40 Jahre alte Prozesse und erwarten Magie".

Für Rechtsabteilungen bedeutet das: Die Automatisierung einzelner Aufgaben (Vertragsreview, Recherche) bringt punktuelle Effizienzgewinne. Der strategische Wertbeitrag entsteht erst, wenn Workflows end-to-end neu gestaltet werden — von der Mandatsaufnahme bis zum Reporting.

🔮 Zukunftsausblick & Handlungsempfehlungen

Unternehmen müssen jetzt drei Dinge tun: Erstens eine systematische Task-Analyse durchführen — welche konkreten Aufgaben in Legal & Compliance sind automatisierbar, welche erfordern menschliches Urteil? Zweitens Pilotprojekte mit messbaren KPIs starten, nicht mit unternehmensweiten Visionen. Drittens die Weiterqualifizierung der juristischen Mitarbeiter priorisieren — McKinsey zeigt, dass die Nachfrage nach "AI Fluency" in Stellenausschreibungen sich innerhalb von zwei Jahren versiebenfacht hat. Wer in 12 Monaten keine KI-kompetenten Juristen hat, wird sie nicht mehr rekrutieren können.

Von Buy zu Build: Unternehmen werden zu Softwareentwicklern

Low-Code-Plattformen, Foundation Models und Agentic AI ermöglichen es Legal- und Compliance-Teams, eigene Anwendungen zu bauen — ohne klassische IT-Projekte, schneller und passgenauer als jede Standardlösung.

▸ Vertiefung lesen
+
Warum die Eintrittsbarriere gefallen ist

Noch 2022 war die Entwicklung einer eigenen KI-Anwendung ein Projekt für spezialisierte Data-Science-Teams mit sechsstelligen Budgets. Heute bieten Foundation Models (OpenAIs GPT-4o, Anthropics Claude, Metas Llama, Mistrals Mixtral) über APIs Zugang zu Sprachverständnis auf Expertenniveau — für wenige Cent pro Abfrage. Frameworks wie LangChain und LlamaIndex orchestrieren komplexe RAG-Workflows (Retrieval-Augmented Generation), die firmeneigene Dokumente und Policies einbeziehen. Plattformen wie n8n, Make und Microsoft Power Platform ermöglichen es Nicht-Programmierern, KI-Agenten visuell zu konfigurieren.

Der BCG-Report "Build for the Future" (2025) beziffert die Konsequenz: Nur 5% der Unternehmen sind "Future-Built" und generieren skalierten KI-Wert. 60% berichten minimale Ergebnisse — häufig, weil sie auf generische Standardlösungen setzen, die ihre spezifischen Governance-Anforderungen nicht abbilden.

Praxisbeispiele: Wer bereits erfolgreich intern baut

McKinsey "Lilli": Die interne KI-Plattform wird von 75% der 43.000 Mitarbeiter monatlich genutzt und hat nachweislich über 50.000 Beraterstunden in höherwertige Analysearbeit umgewandelt. PwC "ChatPwC": Erstellt Compliance-Reports und verbessert die Audit-Transparenz für über 75.000 geschulte Mitarbeiter. Klarna: Der schwedische Finanzdienstleister ersetzte durch interne KI-Entwicklungen Leistungen, die zuvor Salesforce, Workday und externen Kanzleien oblagen — CEO Sebastian Siemiatkowski berichtete 2024, dass KI-Agenten die Arbeit von 700 Kundenservice-Mitarbeitern übernehmen.

Im Legal-Bereich zeigt sich der Trend bei Unternehmen wie Volkswagen AG, wo im Datenschutz-Bereich mehrere KI-basierte Eigenentwicklungen produktiv eingesetzt wurden: Privacy-Chatbot, automatisierte DSFA-Dokumentation und KI-gestützte Vertragsanalyse — jeweils in Wochen entwickelt, nicht Monaten.

"Organizations with defined AI strategies are 2x more likely to experience revenue growth and 3.5x more likely to realize critical AI benefits."

— Steve Hasker, CEO Thomson Reuters, 2026
Datensouveränität als strategischer Treiber

Für europäische Unternehmen wird Datensouveränität zum zentralen Build-Argument. Die DSGVO, der EU AI Act und branchenspezifische Regulierungen (BaFin-MaRisk, DORA für Finanzinstitute) erfordern Kontrolle über Datenflüsse. Wenn ein US-basierter SaaS-Anbieter Vertragsdaten für Modelltraining verwendet oder Daten in Drittstaaten transferiert, entsteht ein regulatorisches Risiko. Interne Lösungen auf europäischer Cloud-Infrastruktur (IONOS, OVHcloud, Deutsche Telekom Open Telekom Cloud) eliminieren dieses Risiko strukturell.

Gartner prognostiziert: Bis 2027 werden 35% der Länder an regionsspezifische KI-Plattformen gebunden sein. Die Ära grenzenloser KI-Nutzung endet — und europäische Unternehmen, die jetzt interne Kompetenz aufbauen, gewinnen strategische Unabhängigkeit.

🔮 Zukunftsausblick & Handlungsempfehlungen

Rechtsabteilungen sollten eine hybride Build-Buy-Strategie verfolgen: Standardisierte Aufgaben (eDiscovery, CLM, Research) mit etablierten Tools abdecken, aber für unternehmensspezifische Compliance-Anwendungen interne Kompetenz aufbauen. Der erste Schritt: Ein konkretes Pilotprojekt in 4–6 Wochen — z.B. ein RAG-basierter Policy-Chatbot, der interne Richtlinien durchsuchbar macht. Deloittes State of AI Report (2026) zeigt: Nur 1 von 5 Unternehmen hat ein ausgereiftes KI-Governance-Modell. Wer jetzt Build-Kompetenz aufbaut und Governance von Anfang an integriert, schafft einen nachhaltigen Wettbewerbsvorteil.

Agentic AI: Von Assistenten zu autonomen Agenten

Gartner prognostiziert, dass bis 2026 40% aller Enterprise-Anwendungen KI-Agenten integrieren (heute: unter 5%). Im Legal-Bereich werden Agenten eigenständig recherchieren, prüfen und Compliance-Entscheidungen vorbereiten.

▸ Vertiefung lesen
+
Was Agentic AI von bisheriger KI unterscheidet

Die bisherige Generation von KI-Tools arbeitet reaktiv: Der Mensch stellt eine Frage, die KI antwortet. Agentic AI markiert einen fundamentalen Paradigmenwechsel — KI-Systeme, die eigenständig planen, entscheiden, handeln und aus Ergebnissen lernen. Gartners Senior Director Analyst Anushree Verma beschreibt die Entwicklung in fünf Stufen: Von KI-Assistenten (2025) über aufgabenspezifische Agenten (2026) und kollaborative Multi-Agenten-Systeme (2027–2028) bis hin zur "neuen Normalität" (2029), in der mindestens 50% aller Wissensarbeiter Agenten erstellen, steuern und beaufsichtigen.

McKinseys Global AI Survey 2025 bestätigt: 62% der Unternehmen testen bereits KI-Agenten. Die Nutzung von Agenten ist in IT und Wissensmanagement am weitesten verbreitet, breitet sich aber rasant auf Kundenservice, Sales Operations und Administrative Funktionen aus.

Agentic AI im Legal-Bereich: Konkrete Entwicklungen

Thomson Reuters CoCounsel lanciert Anfang 2026 agentenbasierte Legal-Workflows mit autonomem Document Review und "Deep Research"-Funktionen, die eigenständig über multiple Quellen recherchieren. LexisNexis Protégé setzt in der nächsten Generation auf vier spezialisierte Agenten — Orchestrator, Legal Research Agent, Web Search Agent und Customer Document Agent — die bei komplexen Workflows kollaborieren.

Harvey AI, genutzt von Großkanzleien wie Allen & Overy (A&O Shearman) und PwC Legal, entwickelt spezialisierte Legal-Agenten für Vertragserstellung, regulatorische Analyse und Litigation Support. Im CLM-Bereich prognostiziert Gartner für 2026 Zero-Touch-Contracting für Niedrigrisikovertrage, "Surgical Redlining" mit 95% Genauigkeit und KI-generierte Verhandlungs-Playbooks.

"AI agents will evolve rapidly, progressing from task and application specific agents to agentic ecosystems. This shift will transform enterprise applications from tools supporting individual productivity into platforms enabling seamless autonomous collaboration."

— Anushree Verma, Sr Director Analyst, Gartner (August 2025)
Die Governance-Herausforderung: Wer kontrolliert die Agenten?

Die zentrale Frage ist nicht, ob Agenten kommen, sondern wer sie kontrolliert. Gartner warnt: Über 40% der Agentic-AI-Projekte werden bis Ende 2027 abgebrochen — wegen unkontrollierter Kosten oder unklarem Business Value. Die Gründe: fehlende Aufsichtsmechanismen, unklare Verantwortlichkeiten und mangelnde Nachvollziehbarkeit autonomer Entscheidungen.

Gartner prognostiziert zudem über 2.000 "Death by AI"-Klagen bis Ende 2026 wegen unzureichender Risiko-Leitplanken. Für den Legal-Bereich besonders relevant: Wenn ein KI-Agent autonom eine Compliance-Bewertung vornimmt oder einen Vertrag ändert — wer haftet? Der EU AI Act fordert für High-Risk-Systeme menschliche Aufsicht (Art. 14) und ein laufendes Risikomanagementsystem (Art. 9). Diese Anforderungen gelten auch und gerade für agentenbasierte Systeme.

🔮 Zukunftsausblick & Handlungsempfehlungen

Unternehmen sollten jetzt drei Dinge vorbereiten: Erstens ein Agent Governance Framework — klare Regeln, welche Entscheidungen Agenten autonom treffen dürfen und wo Human-in-the-Loop obligatorisch bleibt. Zweitens Audit-Trails für jede agentenbasierte Aktion — ohne lückenlose Nachvollziehbarkeit wird keine regulatorische Prüfung bestanden. Drittens die Kompetenz zur Agenten-Steuerung intern aufbauen: Gartner erwartet, dass bis 2029 mindestens 50% der Wissensarbeiter Agenten "on demand" für komplexe Aufgaben erstellen müssen. Rechtsabteilungen, die diese Fähigkeit nicht aufbauen, werden zur Engstelle der Unternehmens-KI-Strategie.

EU AI Act: Compliance wird zur Pflicht

Der EU AI Act gilt — doch der „Digital Omnibus“ (2026) hat die Hochrisiko-Pflichten verschoben: Annex III nun ab Dez 2027, eingebettete Systeme ab Aug 2028. Transparenzpflichten (Art. 50) und ein neues Nudifier-/CSAM-Verbot bleiben für 2026. Strafen bis 35 Mio. € oder 7% des weltweiten Umsatzes.

▸ Vertiefung lesen
+
Der regulatorische Zeitplan: Was gilt ab wann?

Der EU AI Act (Verordnung 2024/1689) wird in drei Stufen durchgesetzt: Seit Februar 2025 gelten die Verbote unzulässiger KI-Praktiken (Social Scoring, unterschwellige Manipulation, biometrische Echtzeit-Fernidentifizierung im öffentlichen Raum). Ab August 2025 gelten Transparenzpflichten für KI-Systeme mit allgemeinem Verwendungszweck (GPAI), einschließlich der Pflicht zur Kennzeichnung KI-generierter Inhalte. Ursprünglich sollten ab August 2026 die Kernpflichten für High-Risk-Systeme greifen; der „Digital Omnibus“ (2026) hat sie auf Dez 2027 (Annex III) bzw. Aug 2028 (eingebettete Systeme) verschoben. Die Transparenzpflichten (Art. 50) bleiben beim 2. August 2026.

KI-Systeme im Bereich Rechtspflege und demokratischer Prozesse werden gemäß Annex III, Punkt 8 als High-Risk eingestuft. Dies umfasst KI-gestützte Rechtsberatung, automatisierte Rechtsauslegung und Systeme mit Einfluss auf behördliche Entscheidungen. Die Pflichten: Risikomanagementsystem (Art. 9), Daten-Governance (Art. 10), technische Dokumentation (Art. 11), Aufbewahrungspflicht für Logs (Art. 12), Transparenz (Art. 13), menschliche Aufsicht (Art. 14) und Anforderungen an Genauigkeit, Robustheit und Cybersicherheit (Art. 15).

Internationaler Regulierungsdruck: Kein Raum zum Ausweichen

Die EU ist nicht allein. Der Colorado AI Act tritt im Juni 2026 in Kraft und reguliert High-Risk-KI mit Transparenz- und Berichtspflichten. Der Illinois AI in Employment Act verbietet seit Januar 2026 diskriminierende KI im HR-Bereich. Die ABA Formal Opinion 512 (Juli 2024) verpflichtet US-Anwälte zu einem "reasonable understanding" der Fähigkeiten und Grenzen von KI-Tools. Dutzende US-Bundesrichter haben Standing Orders erlassen, die KI-Offenlegung und Verifizierung verlangen.

Gartner prognostiziert: Bis 2026 werden 80% der Organisationen formalisierte KI-Richtlinien einführen, die ethische Risiken, Markenrisiken und personenbezogene Daten adressieren. Informelle Policies und Ad-hoc-Experimentierung reichen nicht mehr aus.

"2026 marks the emergence of a new divide among organisations: those that adopt an AI strategy and those that do not."

— Steve Hasker, CEO Thomson Reuters
Konformitätsbewertung: Was praktisch zu tun ist

Die Konformitätsbewertung nach dem EU AI Act ist kein einmaliges Projekt, sondern ein laufender Prozess. Unternehmen müssen: Ein KI-Inventar erstellen — welche KI-Systeme sind im Einsatz, welche Risikokategorie gilt? Eine Risikoanalyse pro System durchführen — dokumentiert, aktualisiert, überprüft. Technische Dokumentation erstellen — Leistungsfähigkeit, Grenzen, Trainingsdaten, bekannte Bias. Human-Oversight-Mechanismen implementieren — wer überwacht, wie wird eingegriffen? Audit-Trails führen — jede KI-Entscheidung muss nachvollziehbar sein.

ISO/IEC 42001:2023 (AI Management Systems) bietet einen internationalen Rahmen, der mit dem EU AI Act kompatibel ist und als Basis für die Konformitätsbewertung dient. Unternehmen, die diesen Standard implementieren, schaffen gleichzeitig die Grundlage für die EU-AI-Act-Compliance.

🔮 Zukunftsausblick & Handlungsempfehlungen

Auch wenn die Hochrisiko-Fristen nun auf 2027/2028 verschoben sind, gelten Transparenz- und GPAI-Pflichten bereits — Unternehmen, die den EU-Markt bedienen, sollten jetzt handeln: KI-Inventar erstellen, Risikokategorien zuordnen, Governance-Strukturen aufbauen, Dokumentationsprozesse implementieren. Die Strafen — bis zu 35 Mio. € oder 7% des weltweiten Jahresumsatzes — machen Nichthandeln zum existenziellen Risiko. Gleichzeitig ist Compliance kein Wettbewerbsnachteil, sondern ein strategischer Enabler: Unternehmen mit ausgereifter KI-Governance können schneller skalieren, weil die regulatorischen Fragen bereits beantwortet sind. Thomson Reuters zeigt: Organisationen mit definierter KI-Strategie sind 2x wahrscheinlicher bei Umsatzwachstum und 3,5x wahrscheinlicher bei der Realisierung kritischer KI-Vorteile.

Der In-House Power Shift

52% der In-House-Counsel nutzen aktiv GenAI (ACC/Everlaw, 2025) — eine Verdopplung gegenüber dem Vorjahr. 64% setzen KI gezielt ein, um die Abhängigkeit von externen Kanzleien zu reduzieren.

▸ Vertiefung lesen
+
Die Zahlen hinter dem Machtwechsel

Der ACC/Everlaw GenAI Survey 2025 dokumentiert eine der schnellsten Adoptionswellen in der Geschichte des Rechtsmarktes: Die GenAI-Nutzung in Rechtsabteilungen hat sich in einem Jahr mehr als verdoppelt — von 23% auf 52%. Besonders bemerkenswert: 64% der In-House-Teams erwarten, durch KI-Fähigkeiten, die sie intern aufbauen, weniger auf externe Kanzleien angewiesen zu sein. Dieser Trend ist kein Wunschdenken — er wird durch konkrete Investitionen gestützt.

Die Implikationen für den Rechtsmarkt sind tiefgreifend. Routinearbeiten, die traditionell an Kanzleien ausgelagert wurden — Vertragsreview, regulatorische Recherche, Due-Diligence-Prüfungen, Standard-Compliance-Beratung — werden zunehmend intern erledigt. Kanzleien, die keine nachweisbaren KI-Fähigkeiten und Transparenz über ihren KI-Einsatz bieten, stehen vor einem strukturellen Wettbewerbsnachteil.

Was den In-House Power Shift antreibt

Drei Faktoren konvergieren: Erstens die Verfügbarkeit leistungsfähiger Tools — CoCounsel, Harvey AI, Luminance und andere ermöglichen es Rechtsabteilungen, Aufgaben intern zu lösen, die vor 24 Monaten externes Fachwissen erforderten. Zweitens der Kostendruck — KI-gestützte interne Review-Prozesse kosten einen Bruchteil der Stundensätze externer Kanzleien. Drittens die Datenkontrolle — interne Lösungen vermeiden den sensiblen Datentransfer an Dritte.

Forrester relativiert allerdings den Hype: Ihre 2026-Prognosen erklären die "KI-Hype-Phase" für beendet und erwarten, dass Unternehmen 25% der geplanten KI-Ausgaben ins Jahr 2027 verschieben — wegen enttäuschender ROI-Ergebnisse. Nur 15% der KI-Entscheidungsträger berichteten EBITDA-Verbesserungen in den letzten 12 Monaten. Forresters Chief Research Officer Sharyn Leaver warnt, dass "die Kluft zwischen aufgeblähten Anbieterversprechen und geliefertem Wert sich vergrößert".

"The gap between inflated vendor promises and value delivered is widening, forcing market correction."

— Sharyn Leaver, Chief Research Officer, Forrester (2026 Predictions)
Neue Kompetenzen: Der General Counsel als Technologie-Stratege

Der Power Shift verändert das Anforderungsprofil des General Counsel fundamental. Neben juristischer Expertise werden technologisches Grundverständnis, Datenaffinität und die Fähigkeit zur KI-Governance erwartet. Thomson Reuters' Future of Professionals Report 2025 zeigt: Die erfolgreichsten Rechtsabteilungen haben dedizierte Legal-Tech-Verantwortliche, die Technologie, Prozessoptimierung und juristische Qualitätssicherung verbinden.

McKinseys Daten bestätigen: Unternehmen mit aktiver C-Suite-Beteiligung an KI-Initiativen erzielen 2,6-mal häufiger messbaren Wertbeitrag. Gartner prognostiziert in "Predicts 2026: AI and Agentic AI Will Enable Legal Self-Service", dass Agentic AI die Arbeitsweise von Rechtsabteilungen transformieren wird — durch höhere Anwaltsproduktivität, internen Self-Service und automatisierte Routineverträge. Voraussetzung: größere Budgets und eine solide Datengrundlage.

🔮 Zukunftsausblick & Handlungsempfehlungen

Der In-House Power Shift ist keine Prognose mehr — er findet statt. Rechtsabteilungen müssen sich als strategische Technologie-Funktionen positionieren, nicht nur als juristische Servicecenter. Konkret heißt das: Budget für Legal-Tech verdoppeln (Gartner empfiehlt, GCs müssten größere Budgets sichern), interdisziplinäre Teams aus Juristen, Data Scientists und Prozessexperten aufbauen, und KI-Governance als interne Beratungsleistung anbieten — denn wer KI-Compliance für das Unternehmen gestaltet, wird zur unverzichtbaren Funktion. Kanzleien ohne demonstrierbare KI-Fähigkeiten und -Transparenz werden Marktanteile verlieren — die Frage ist nicht ob, sondern wie schnell.

Strategische Handlungsfelder
Drei Hebel der KI-Transformation
Die Schlüsselfaktoren, die über Erfolg und Relevanz der Legal- und Compliance-Funktion in den nächsten Jahren entscheiden.
🏗️

Build statt Buy

Starre Standardlösungen mit langen Implementierungszyklen werden abgelöst durch unternehmensinterne KI-Anwendungen. Foundation Models wie GPT-4, Claude oder Llama ermöglichen es, domänenspezifische Legal- und Compliance-Tools in Wochen statt Jahren zu entwickeln — angepasst an die eigene Governance, die eigenen Daten und die eigene Risikolandschaft.

Build vs. Buy • Souveränität • Time-to-Value
🤖

Agentic AI & Low-Code

Die nächste Generation der KI arbeitet nicht mehr nur reaktiv auf Prompts, sondern plant, entscheidet und handelt autonom. In Kombination mit Low-Code/No-Code-Plattformen entstehen KI-Agenten, die Compliance-Prüfungen, Vertraganalysen und Due-Diligence-Prozesse eigenständig durchführen — unter menschlicher Aufsicht, aber mit einer Geschwindigkeit und Konsistenz, die manuellen Prozessen weit überlegen ist.

AI Agents • No-Code • Automation
🛡️

Governance by Design

Innovation ohne Kontrollrahmen ist fahrlässig. Der EU AI Act, die DSGVO und branchenspezifische Regulierung erfordern, dass KI-Governance von Anfang an in die Architektur eingebaut wird — nicht nachträglich aufgesetzt. Nur 1 von 5 Unternehmen hat ein reifes Governance-Modell für autonome KI-Systeme (Deloitte, 2026). Wer hier früh investiert, gewinnt Handlungsspielraum.

EU AI Act • DSGVO • Risk Management

92%
der Juristinnen und Juristen nutzen KI im Arbeitsalltag (Ironclad 2026; 2024: 74%)
10–20%
der juristischen Aufgaben erledigt KI heute autonom (Harvey-Benchmark, via Point Nine)
16,5 Mrd. $
kombinierte Bewertung von Harvey & Legora im Legal-AI-Wettrüsten 2026
Dez 2027
neue EU-AI-Act-Frist für Hochrisiko-Systeme (Annex III) nach der „Digital Omnibus“-Verschiebung

Quellen: Ironclad State of AI in Legal 2026 · Point Nine / Louis Coppey 2026 · TechCrunch & PlatinumIDS (Funding 2026) · Thomson Reuters 2026 · EU AI Act „Digital Omnibus“ (Gibson Dunn 2026)


Fundierte Analysen
Sechs Perspektiven auf die KI-Transformation
Sechs aktuelle Analysen (Stand 2026) zur KI-Transformation im Rechts- und Compliance-Bereich — mit konkreten Daten, Marktzahlen und weiterführenden, geprüften Quellen.
01 — MARKTREIFE

Legal AI ist noch lange nicht am Ziel

Warum der Markt trotz Milliardenbewertungen erst am Anfang steht — die These von Point Nine
▸ Artikel lesen
+

Trotz Rekordfinanzierungen ist Legal AI erst am Anfang. Louis Coppey (Point Nine) rechnet vor: Der Rechtsdienstleistungsmarkt ist größer als 1 Billion US-Dollar, klassische Rechtssoftware macht nur zweistellige Milliardenbeträge aus — und Legal AI erst hunderte Millionen. Wenn KI künftig den Großteil juristischer Arbeit übernimmt, liegt darin ein Wachstumspotenzial von weit über dem Tausendfachen.

Was KI heute wirklich kann

Ein Benchmark aus über 1.250 Aufgaben (entwickelt mit Harvey) zeigt die Nüchternheit hinter dem Hype: KI erledigt derzeit nur 10–20% juristischer Aufgaben autonom. Der weitaus größere Teil erfordert weiterhin menschliche Führung, Kontext und Urteilskraft.

Der Markt ist noch nicht verteilt

Eine Befragung von rund 100 Kanzlei-Entscheidern zeigt: Anbieter wie Harvey und Legora werden weiterhin gegen generische LLMs und Eigenentwicklungen verglichen. Die Wechselkosten sind niedrig — niemand hat den Markt „zugemacht“.

Die nächste Stufe: von „Modell + RAG“ zu echter Forschung

Heutige Tools setzen vor allem Frontier-Modelle mit RAG ein. Der nächste Vorsprung kommt laut Coppey aus tiefer technischer Innovation: fallspezifische Spezialmodelle, „Test-Time Adaptation“ und long-running agents für komplexe Mandate — etwa beim Forschungs-Start-up grubel um Moritz Hardt und Reinhard Heckel, mit Angel-Investoren wie Jeff Dean und Chris Ré.

Kernthese: Legal AI ist noch lange nicht fertig. Für Entscheider heißt das: nicht vorschnell auf einen vermeintlichen „Gewinner“ wetten, sondern Optionalität wahren, an den eigenen Workflows evaluieren und die Fähigkeit aufbauen, neue Modelle schnell zu integrieren.

02 — MARKT & KAPITAL

Das Milliarden-Wettrüsten um Legal AI

Harvey, Legora & Co.: Rekordfinanzierungen 2026 — und was das für Käufer bedeutet
▸ Artikel lesen
+

2026 ist Legal AI auch ein Kapitalmarkt-Phänomen. Harvey erreichte im März 2026 eine Bewertung von rund 11 Mrd. US-Dollar (Runde u.a. mit GIC und Sequoia), mit über 100.000 Anwält:innen in mehr als 1.300 Organisationen — Berichte sahen die Bewertung bis August 2026 Richtung 15 Mrd. $ steigen.

Legora holt auf

Der schwedische Herausforderer Legora erreichte rund 5,55 Mrd. $ (550 Mio. $ Series D, angeführt von Accel), verdreifachte die Bewertung binnen fünf Monaten und meldete rund 100 Mio. $ ARR nach nur etwa 18 Monaten.

Der Markt insgesamt

Der Legal-AI-Markt wird für 2026 auf rund 5,6 Mrd. $ geschätzt und soll bis 2030 auf etwa 10,8 Mrd. $ wachsen (CAGR ≈28%). Das Kapital fließt vor allem in Vertrieb und Frontier-Modelle.

Was das für Käufer heißt

  • Hohe Bewertungen bedeuten nicht Marktreife — die Wechselkosten bleiben niedrig.
  • Mehrere Anbieter an realen Workflows testen statt an Demos.
  • Auf Datenhoheit, Nachvollziehbarkeit und Exit-Optionen achten, um Vendor-Lock-in zu vermeiden.

Einordnung: Der eigentliche Test ist nicht die Bewertung, sondern ob Anbieter über „Modell + RAG“ hinaus echte Zuverlässigkeit in komplexen Mandaten liefern.

03 — ADOPTION & ROI

Von der Einführung zum messbaren Wert

92% nutzen KI — aber nur 18% messen den ROI. Der Realitätscheck 2026
▸ Artikel lesen
+

Die Nutzung ist Mainstream: Laut Ironclad „State of AI in Legal 2026“ setzen 92% der Juristen KI ein (2024: 74%), 97% berichten messbare Geschäftsergebnisse und 42% senken die Ausgaben für externe Kanzleien.

Die ROI-Lücke

Thomson Reuters zeigt die Kehrseite: Nur 18% der Rechtsabteilungen messen den ROI überhaupt (82% messen nicht oder sind unsicher). 87% erwarten, dass KI binnen fünf Jahren zentral wird — aber nur rund 40% nutzen sie heute organisationsweit.

Das Workload-Paradox

KI spart Zeit pro Aufgabe — trotzdem berichten 88% der Teams steigende Arbeitslast, weil Erwartungen und Volumen mitwachsen. Effizienz allein reicht nicht.

Was führende Teams anders machen

Organisationen mit einer formalen KI-Strategie realisieren mehr als 3x häufiger positiven ROI. Die In-house-Adoption liegt bereits bei rund 87% — die Vorreiter definieren klare KPIs, Fehler- und Haftungsrichtlinien sowie Governance.

Lesson Learned: Die Frage ist nicht „Nutzen wir KI?“, sondern „Woran messen wir Erfolg?“. Klar umrissene Piloten mit KPIs schlagen unternehmensweite Visionen ohne Messung.

04 — AGENTIC AI

Von Assistenten zu autonomen Agenten

Agentic AI in Legal: 15% im Einsatz, 53% in Planung — Potenzial und Grenzen
▸ Artikel lesen
+

Der nächste Schritt sind Systeme, die nicht nur antworten, sondern planen, handeln und aus Ergebnissen lernen. Laut Thomson Reuters nutzen bereits 15% der Rechtsabteilungen agentische KI, 53% sind in Planung oder Prüfung.

Long-running agents

Point Nine sieht den nächsten Vorsprung genau hier: long-running agents, die komplexe Fälle über viele Schritte bearbeiten — statt eines einzelnen Prompts. Das erfordert fallspezifische Daten, robuste Evaluierung und echte Forschung, nicht nur ein Frontier-Modell mit RAG.

Die Grenzen bleiben real

Da KI heute erst 10–20% juristischer Aufgaben autonom erledigt, bleibt der Mensch in der Verantwortung. Agenten beschleunigen — sie ersetzen kein juristisches Urteil.

Governance zuerst

Wer Agenten einsetzt, braucht ein Agent-Governance-Framework: Welche Entscheidungen darf ein Agent autonom treffen, wo ist Human-in-the-Loop Pflicht? Audit-Trails für jede Agentenaktion sind unverzichtbar.

Ausblick: Agentic AI ist die spannendste, aber unreifste Front. Der Wert entsteht dort, wo Zuverlässigkeit und Kontrolle mit Autonomie zusammenkommen.

05 — REGULIERUNG

EU AI Act 2026: Der Zeitplan hat sich verschoben

Der „Digital Omnibus“ verschiebt die Hochrisiko-Pflichten — was jetzt wirklich gilt
▸ Artikel lesen
+

Wichtige Korrektur gegenüber dem bisherigen Fahrplan: Das 2026 vereinbarte „Digital Omnibus“-Paket verschiebt die Hochrisiko-Pflichten des EU AI Act deutlich nach hinten.

Die neuen Fristen

  • Eigenständige Hochrisiko-Systeme (Annex III): Konformität erst ab 2. Dezember 2027 (statt 2. August 2026).
  • In regulierte Produkte eingebettete Systeme (Annex I): ab 2. August 2028.

Was jetzt schon gilt

Die Transparenzpflichten (Art. 50) — u.a. Kennzeichnung von KI-Interaktionen und -Inhalten — bleiben beim 2. August 2026. Die GPAI-Pflichten gelten seit August 2025, die Verbote unzulässiger Praktiken seit Februar 2025. Neu ist ein Verbot von „Nudifiern“/CSAM (Art. 5) mit Übergang bis Dezember 2026.

Was das für Legal & Compliance heißt

Mehr Zeit für die Hochrisiko-Konformität — aber Transparenz und GPAI gelten jetzt. Die sinnvolle Antwort bleibt „Governance by Design“: KI-Inventar, Risikoklassifizierung, Dokumentation und menschliche Aufsicht früh verankern. Die Sanktionen (bis 35 Mio. € oder 7% des weltweiten Umsatzes) bleiben.

Einordnung: Die Verschiebung ist kein Freibrief, sondern Vorlaufzeit. Wer jetzt Governance aufbaut, ist bei Inkrafttreten handlungsfähig — und kann KI schneller skalieren, weil die Fragen bereits beantwortet sind.

06 — BUILD VS. BUY

Build vs. Buy & der In-house-Machtwechsel

In-house-Adoption bei 87%, Outside-Counsel-Spend −42% — die Make-or-Buy-Frage 2026
▸ Artikel lesen
+

Rechtsabteilungen holen sich Kompetenz ins Haus. Die In-house-Adoption von Legal AI liegt 2026 bei rund 87%, und 42% der Anwender senken damit die Ausgaben für externe Kanzleien.

Warum Build heute realistisch ist

Foundation-Modelle über APIs, RAG und Low-Code senken die Einstiegshürde. Unternehmensspezifische Compliance-Anwendungen lassen sich in Wochen als Prototyp bauen — mit eigener Governance, Datenhoheit und Reaktionsgeschwindigkeit.

Warum Buy weiter zählt

Etablierte Plattformen bringen Reife, Zertifizierungen (SOC2, ISO 27001) und Wartung. Bei hochstandardisierten Aufgaben (eDiscovery, CLM, Recherche) ist Kaufen oft schneller.

Optionalität ist die eigentliche Strategie

Weil die Wechselkosten niedrig sind (Point Nine) und der Markt sich noch bewegt, ist die klügste Haltung ein hybrides Modell: Standard kaufen, Kernkompetenz und sensible, governance-kritische Anwendungen selbst bauen — und Anbieter regelmäßig neu bewerten.

Empfehlung: Starte mit einem klar umrissenen internen Piloten (z.B. Policy-Chatbot), miss die Ergebnisse hart, und baue parallel ein interdisziplinäres Team aus Recht, IT und Prozessen auf.

✍️ Real Voice
Meine eigenen Gedanken
In diesem Bereich finden Sie ausschließlich von mir — Dr. Nicolai Kruck — persönlich verfasste Texte. Keine KI, keine Automatisierung, keine generierten Inhalte. Nur eigene Überlegungen, Erfahrungen und Perspektiven.

Warum dieser Bereich? Diese Webseite ist bewusst ein Experiment. Design, Struktur und alle übrigen Inhalte dieser Seite wurden vollständig durch Künstliche Intelligenz erstellt – vom Layout über die Texte bis hin zur Quellenrecherche. Ich wollte testen, was heute möglich ist, wenn man eine komplette Webpräsenz durch KI gestalten lässt.

Dieser „Real Voice"-Bereich ist die bewusste Ausnahme: Hier schreibe ich selbst. Authentisch, ungeschliffen, menschlich. Denn gerade im Zeitalter der KI wird die echte, persönliche Stimme wertvoller denn je.

🤖 Alle anderen Inhalte dieser Webseite wurden durch KI generiert

DIE ZUNKUNFT IST JETZT – UND MORGEN IST SIE ANDERS

Dr. Nicolai Kruck · Februar 2026
✦ Klicken zum Lesen
+

Hallo lieber Besucher:innen,
in diesem Bereich meiner Webseite theailawyer.org finden sich ausschließlich durch mich erstellte Inhalte – KI-generierte Inhalte finden hier keinen Einzug.

Damit schaffe ich einen Raum auf dieser Seite, um meine persönlichen Sichtweisen und Kommentare platzieren zu können. Zudem erkläre ich in diesem Bereich die Hintergründe und die Zwecke dieses Projektes.

Warum habe ich theailawyer.org geschaffen

Als Rechtsanwalt hatte ich lange Zeit in erster Linie dergestalt mit IT-Fragestellungen zu tun, als dass ich als Anforderer für Rechts- und Complianceapplikationen gegenüber einer IT-Abteilung oder einem externen Anbieter agiert habe. Ich habe dann (oft wochenlang) auf die Ergebnisse der IT-Abteilung oder eines externen Anbieters gewartet. Ich war in der Regel froh, wenn mein Computer funktioniert hat und ich meine Arbeit und Privatleben mit etwas IT-Unterstützung vereinfachen konnte. Ich hatte auch nie ein ausgewiesenes Interesse an den technischen Aspekten zu diesem Thema. Zu mühsam und abstrakt kam mir diese Welt vor und ich ging davon aus, dass dies für immer so bleiben würde.

Nachdem ich im Jahr 2018 meine aktuelle Funktion im Bereich des Datenschutzes aufnahm, befasste ich mich zwangsläufig etwas intensiver mit dem Thema Daten und IT-Systeme. Aber ein tieferes Interesse an IT-Themen kam dadurch nicht bei mir auf.

Nachdem OpenAI ChatGPT basierend auf GPT-3.5 im November 2022 veröffentlicht hatte, drangen die Verlautbarung über die KI-Revolution auch zu mir vor und ich begann, mich mit dem Thema Anfang 2023 näher zu befassen.

So wie es wohl den meisten von uns ergangen ist, war ich sehr beeindruckt und fasziniert von den Ergebnissen, die nun durch die Sprachmodelle ausgeworfen wurden. Das Feuer war entfacht. Insbesondere fand ich es spannend, darüber nachzudenken und mich auszutauschen, wie diese neue Technologie sinnvoll in meinem Arbeitsalltag und in große Unternehmensorganisationen eingesetzt werden kann und habe mit meinem Team einige Projekte dazu durchgeführt.

Dann kam der Januar 2026: ich erfuhr durch meine Informationskanäle von Claude Code und habe nicht gezögert, mir den etwas kostspieligeren Account zuzulegen. Diese Erfahrung verändert meine Sichtweise auf das Thema grundlegend. Seit Mitte Januar verbringe ich nun viel Zeit damit, die unterschiedlichsten Projekte mit Claude zu betreiben.

Die Webseite theailawyer.org ist eines der Ergebnisse meiner Versuche, mit Claude Code produktiv zu werden.

Hätte mir vor ein paar Wochen jemand erklärt, dass ich selber eine Webseite bauen und betreiben könnte, dann hätte ich ihn wohl schlicht ausgelacht. Heute weiß ich, dass JEDER (einigermaßen affine und neugierige) Mensch mit einem Computer und Internetzugang eine Webseite bauen und betreiben kann.

Somit verfolge ich mit dieser Webseite zwei Zwecke: Zum einen dient sie mir als Experimentierfeld, um herauszufinden und zu zeigen, was im Februar 2026 alles mit KI möglich ist. Zum anderen will ich mit dieser Webseite eine Plattform bieten, um die Nutzung von KI im juristischen Kontext zu beleuchten. Dieser Aspekt hat wiederum zwei Facetten für mich: 1. wie können Juristen KI direkt einsetzen, um effektiver zu arbeiten. 2. Wie können Juristen KI nutzen, um erforderliche Tools selbständig entwickeln und betreiben zu können.

Mein Experimentierfeld

Diese Webseite und auch deren Inhalte (bis ausdrücklich auf diesen Bereich) sind zu 100% KI-generiert. Ich habe nicht eine Silbe der Inhalte selber geschrieben und ich habe nicht eine Zeile Code dafür geschrieben. Die derzeit sichtbare Webseite ist das Ergebnis vieler Prompts und einiger Konversationen mit Claude, um die technischen Hürden zu überwinden. Ich werde die Webseite kontinuierlich verändern, sobald ich neue Ideen habe und diese technisch umsetzen kann.

Wie auch andere dies tun können? Einfach Claude (oder eine andere KI Eurer Wahl) fragen!

Informations- und Austauschplattform

Diese Webseite ist nicht für KI-Experten gedacht. Vielmehr will ich hier Informationen und Einschätzungen zum sinnhaften und effektiven Einsatz von KI im juristischen Bereich und insbesondere in Großunternehmen platzieren.

Mir ist natürlich die Kontroverse bewusst, dass ich hier eine KI die Frage beleuchten lasse, welche Auswirkungen die KI-Revolution auf die Tätigkeiten von Juristen:innen haben wird. Spannend wird es sein zu sehen, ob und wie die KI ihre eigene Rolle beurteilt und welche Zukunftsszenarien und Visionen sie uns aufzeigen wird. Wichtig ist mir klarzustellen, dass die Inhalte von einer KI generiert werden. Mein Eingreifen wird zunächst darin bestehen, die strategische Ausrichtung der Inhalte zu beeinflussen, wenn ich feststelle, dass dies erforderlich ist. Ich würde auch eingreifen, wenn objektiv falsche Informationen wiedergegeben werden sollten. Wenn ich inhaltliche Themen hinzufügen oder verändern will, dann gestalte ich meine Prompts stets so, dass sich die KI an gesicherten Informationen und Quellen ausrichten und wissenschaftliche Maßstäbe anwenden soll. Zudem soll es stets Nachweise und Referenzen geben, wenn das möglich ist.

Meine ersten Erfahrungen

Bereits nach den ersten Stunden meiner Gehversuche mit Claude Code war für mich klar, dass die KI-Revolution nunmehr tatsächlich angekommen ist und es nicht übertrieben ist, von einer Revolution zu sprechen. Ich würde zudem von einer regelrechten Befreiung sprechen. Mit den neuen Mitteln ist es möglich, Applikationen selbständig zu gestalten und auch in Betrieb zu nehmen. Der Kreativität scheinen kaum Grenzen gesetzt.

Als Juristen:innen waren wir stets (nur) die Anforderer für IT-Systeme. Wir mussten den IT-Kollegen oder externen Dienstleistern erklären, welche Tools, Workflows, Uploadfelder und Knöpfchen wir brauchen, um etwa ein Datenschutzmanagementsystem oder ein Business-Partner-Due-Diligence-Prozess zu digitalisieren. Wochen später haben wir Ergebnisse gesehen und das nächste Release stand dann wieder erst in vielen Monaten an.

Diese Zeiten sind wohl vorbei. Davon gehe ich fest aus. Compliance- und Legal-Applikationen lassen sich mit gutem Prompting (Vibe Coding) in überschaubarer Zeit zumindest in ein MVP-Stadium bringen und das macht sogar richtig Spaß. Ich habe in wenigen Stunden eine Familien-App (gemeinsame Einkaufsliste, gemeinsamer Kalender, gemeinsames Tracking von Ausgaben, Chatfunktion) geschaffen und diese synchron auf unsere Smartphones gebracht. Ich habe in wenigen Stunden das Grundgerüst für eine Datenschutzmanagementplattform gepromptet. Das Erstellen und Launchen dieser Webseite war ebenfalls in wenigen Arbeitsstunden erledigt. Ich bin bis dato an keine Grenzen dabei gestoßen und die KI hat mir keine Versprechungen zur Umsetzbarkeit gemacht, die final nicht eingehalten werden konnten.

Das ist der Grund, warum ich so voller Euphorie und Tatendrang bin. Mit dieser Technologie erreiche ich eine ganz neue Dimension der Effektivität, der Produktivität und der Kreativität. Es scheint keine Grenzen zu geben und mir werden Möglichkeiten eröffnet, von denen ich nicht zu träumen gewagt hätte. Es fühlt sich an, als würde eine unüberwindbare Hürde plötzlich fallen.

Vielleicht sind die Einschätzungen von Matt Schumer (Etwas Großes passiert) mit einer ordentlichen Portion Bay-Area-Hype versetzt. Aber einen substanziellen Kern sehe ich durchaus.

Ebenfalls sehr faszinierend sind die Entwicklungen rund um OpenClaw (https://openclaw.ai); hier kann man sich einen Agenten einrichten, der digitale Aufgaben (vom Bearbeiten der Inbox bis hin zur Pflege des eigenen Social Media Auftrittes) eigenständig übernimmt. Derzeit ergeben sich durch dieses Vorgehen erhebliche Sicherheitsfragestellungen, da der Agent weitreichende Berechtigungen des Users übernehmen muss, um diese Aufgaben ausführen zu können. Ich werde umgehend berichten, wenn ich mich dem Thema weiter angenähert habe.

Was bedeutet das für Rechts- und Complianceabteilungen in Unternehmen?

Die KI-getriebene Unterstützung von Juristen:innen bei kautelarjuristischen Aufgaben, beim Erfassen und Komprimieren von Sachverhalt, bei der Recherche nach Rechtsprechung und Kommentarmeinungen oder dem Erstellen von Schriftsätzen und Gutachten sollte mittlerweile auch bei den In-House Anwalt:innen angekommen sein. Etliche Anbieter haben sich in Stellung gebracht und bieten diese Dienste an, teilweise mit etwas anderen Vorzeichen und Fähigkeiten. Wir werden sehen, welche Anbieter den nun entstehenden Konkurrenzkampf überleben werden.

Noch spannender aus meiner Sicht ist die Frage nach der Zukunft der Entwickler und Anbieter für Rechts- und Compliancesoftware wie etwa EQS, Proxora oder OneTrust. Sollten die sich deutlich abzeichnenden Entwicklung weiter so bestätigen, dann können Compliance- und Rechtsabteilungen diese Software in naher Zukunft selbst konzipieren und operationalisieren. Dies hätte nicht nur Kostenvorteile für die Unternehmen. Die Unternehmen wären auch in der Lage, ein Tool exakt nach ihren Bedürfnissen zu gestalten und könnten sehr flexibel auf Anpassungsbedarfe reagieren, ohne auf träge externe Kräfte angewiesen zu sein. Zudem hätte man die vollständige Souveränität über seine Daten.

Unternehmen, die dieses Vorgehen beherrschen, haben einen enormen Wettbewerbsvorteil.

Selbstredend ist es mit der Erstellung eines ersten "theoretischen" Tools oder eines MVP nicht getan und es gibt einige Hürden zu nehmen, bis Endanwender im Unternehmen ein neues, selbstentwickeltes Tool operativ nutzen können. Im Fokus dürften dabei IT-Sicherheitsfragen, Dokumentations- und IT-Compliance stehen. Aber auch Fragen wie eine Qualitätssicherung und umfangreiche und dokumentierte Tests oder Fragen der kontinuierlichen Wartung müssen geklärt werden.

Die Anforderungen an die IT-Abteilungen zur Begleitung solcher Prozesse dürften sich damit deutlich verändern und der Erfolg oder Misserfolg solcher Projekte dürfte maßgeblich von einer funktionierende symbiotischen Zusammenarbeit zwischen Anforderern, internen IT/KI-Experten und weiteren Stakeholdern abhängen.

Was ich vor allem als große Herausforderung wahrnehme, ist die atemberaubende Geschwindigkeit der Entwicklung der Technologie und den damit einhergehenden Möglichkeiten. Aufgaben, welche die KI vor sechs Monaten nicht oder nur mäßig erledigen konnte, funktionieren heute sehr gut. Ansätze, die vor einem Jahr noch state of the art waren, sind heute gnadenlos überholt. Diese Schnelllebigkeit wird sich noch weiter steigern und es wird die große Kunst sein, die wirklich relevanten Veränderungen zu erfassen und entsprechen umzusetzen.

Was heißt das für Großunternehmen? Wenn sich die Zukunft (zu) schnell verändert, dann bleibt letztlich nicht viel anderes übrig, als sich möglichst flexibel aufzustellen, um schnell auf neue Technologien reagieren zu können. Großunternehmen sind nicht gut darin, sich flexibel aufzustellen. Große Organisationen machen es erforderlich, in festen Prozessen und Strukturen zu agieren, damit viele kleine Vorgänge stets den gleichen Weg gehen und zu vergleichbaren Ergebnissen führen. Zudem treffen wir in etablierten und über Jahrzehnte gewachsenen Unternehmen auf eine sehr diversifizierte IT-Landschaft. Dieser Umstand führt zu weniger Flexibilität und macht die Anbindung erforderlicher Daten sehr aufwendig.

Eine finale Antwort auf diese Herausforderungen habe ich auch nicht. Wichtig scheint mir, dass die Unternehmen so schnell wie möglich praktische Erfahrungen sammeln und die KI-Revolution als einen fortwährenden Prozess begreifen und nicht als eine einmalige Disruption, die abgearbeitet werden könnte. Interessant dürfte auch die Frage werden, ob es ausreichend ist, die bestehenden Prozesse mit KI zu unterstützen, oder ob nicht vielmehr die Prozesse den Fähigkeiten der KI angepasst werden müssen, um deren volles Potenzial ausschöpfen zu können.

Ich bin sehr gespannt darauf, wie sich Großunternehmen dieser Herausforderung stellen werden und ich werde berichten, sobald ich weitere Erfahrungen dazu machen durfte.

Nicolai Kruck, im Februar 2026


Sicherheit & Regulierung
Innovation sicher ermöglichen
Drei Dimensionen, die jedes KI-Projekt im Legal- und Compliance-Bereich von Tag eins an adressieren muss.
🔒

Datenschutz (DSGVO)

KI-Systeme, die personenbezogene Daten verarbeiten, unterliegen den vollen Anforderungen der DSGVO — einschließlich Art. 22 (automatisierte Einzelentscheidungen), Art. 35 (DSFA) und den Grundsätzen der Datenminimierung.

  • Privacy by Design & by Default
  • Datenschutz-Folgenabschätzung für KI
  • Transparenz über algorithmische Entscheidungen
  • Recht auf menschliche Überprüfung
🏛️

EU AI Act & Regulierung

Der EU AI Act klassifiziert KI-Systeme nach Risiko. Legal-KI fällt häufig unter "High Risk" mit umfangreichen Pflichten für Anbieter und Betreiber gleichermaßen.

  • Risikoklassifizierung & Konformitätsbewertung
  • Technische Dokumentation & Audit-Trails
  • Menschliche Aufsicht & Eskalationspfade
  • Qualitätsmanagementsystem für KI
🛡️

IT-Sicherheit & Souveränität

KI-Systeme erweitern die Angriffsfläche. Gerade bei autonomen Agenten steigt der Bedarf an Cybersecurity-Governance exponentiell — von Prompt Injection bis Datenexfiltration.

  • On-Premise oder kontrollierte Cloud-Umgebung
  • Verschlüsselung, Zugriffskontrolle, Logging
  • ISO/IEC 42001 für KI-Risikomanagement
  • Sovereign AI: Datenhoheit im eigenen Rechtsraum

Wissen & Studien
Kuratierte Quellensammlung
Aktuelle Studien, Reports und Veröffentlichungen (2026) zur KI-Transformation in Legal, Compliance und Governance — alle Links geprüft und erreichbar.
Markt, Adoption & Reifegrad (2026)
Markt & Kapital
Regulierung & Rechtsrahmen
Profil
Dr. Nicolai Kruck — The AI Lawyer

Mit über 17 Jahren Erfahrung in Compliance, Datenschutz, Kartellrecht und Unternehmensrecht in der Automobilindustrie verbinde ich tiefe juristische Expertise mit einem klaren Blick für technologische Transformation. Mein Weg — von internationalen Kanzleien wie Clifford Chance und Noerr, über In-House-Positionen bei Infineon Technologies und MAN SE, bis zur Leitung von Compliance- und Privacy-Teams bei Porsche und Volkswagen AG — hat mir eine einzigartige Perspektive auf die Zukunft der Rechtsarbeit gegeben.

Als Head of Group Privacy International bei Volkswagen AG leite ich ein Team von neun Datenschutzspezialisten und treibe aktiv den Einsatz von KI zur Optimierung von Legal-Prozessen voran: Privacy-Chatbots, automatisierte Dokumentation, KI-gestützte Vertragsprüfung. Ich bin überzeugt, dass die Zukunft der In-House-Rechtsarbeit an der Schnittstelle von juristischer Exzellenz, technologischer Kompetenz und strategischer Führung liegt.

"Compliance- und Rechtsabteilungen werden durch den gezielten Einsatz von Künstlicher Intelligenz ein neues Niveau an Effizienz, Qualität und Geschwindigkeit erreichen — wenn sie den Mut haben, den Wandel aktiv zu gestalten."

— Dr. Nicolai Kruck
  • KI in Legal OperationsChatbots, automatisierte Dokumentation, Vertragstools, Prozessautomatisierung
  • Datenschutz & PrivacyInternationale DSGVO-Compliance, AI Governance, technischer Datenschutz
  • Compliance LeadershipAnti-Korruption, Business Partner Due Diligence, Kartellrecht
  • Digitale TransformationSoftwareauswahl, Implementierung & Optimierung von Compliance-Prozessen
  • Team Building & FührungHigh-Performance Teams, vertrauensbasiertes Management, Innovationskultur
  • Automotive IndustrieVW, Porsche, MAN, Infineon — tiefe Branchenkenntnis

Karriere
Stationen der Führungslaufbahn
2023 — Heute

Head of Group Privacy International, Divisional Support

Volkswagen AG

9 Spezialisten. KI-Tools für Privacy: Chatbot, automatisierte Dokumentation, Vertragsprüfung. Internationaler Datenschutz, AI Governance, M&A Privacy.

2020 — 2022

Leiter Technischer & Internationaler Datenschutz

Volkswagen AG

5 Spezialisten. Strategische Ausrichtung auf internationale Anforderungen. Vorsitz Konzern-Steuerungskreis.

2018 — 2020

Senior Member, Agile Task Force — US Diesel Monitorship

Volkswagen AG

Zentrale Schnittstelle zwischen US-Monitor und Compliance-Organisation.

2016 — 2018

Head of Legal and Compliance

Porsche Middle East & Africa FZE

Aufbau des lokalen Compliance-Programms. Legal Services für 15+ Märkte.

2012 — 2016

Consultant Compliance (Teamleiter)

MAN SE

Third-Party Due Diligence, Kartellrecht, EU-Lkw-Kartellverfahren.

2008 — 2012

Syndikusanwalt & Associate

Infineon Technologies · Noerr · Clifford Chance

Kartellrecht, Compliance, Vertragsgestaltung. Internationale Kanzlei-Grundlagen.


Ausblick
Nächste Ausbaustufen
01

Whitepaper-Serie

Vertiefte Analysen zu Build vs. Buy, AI Governance Frameworks und branchenspezifischen Implementierungsstrategien — zum Download.

02

Thought-Leadership-Blog

Regelmäßige Kommentare zu regulatorischen Entwicklungen, neuen KI-Tools und strategischen Implikationen für Legal & Compliance.

03

Speaking & Advisory

Vorträge, Paneldiskussionen und strategische Beratung für Unternehmen, die ihre Legal- und Compliance-Funktion KI-ready machen wollen.

Kontakt
Die Zukunft gemeinsam gestalten

Interesse an KI-Transformation in Legal & Compliance, Vorträgen oder strategischem Austausch?

Oder schreiben Sie direkt

Mit dem Absenden erklären Sie sich mit der Verarbeitung Ihrer Angaben zum Zweck der Kontaktaufnahme gemäß unserer Datenschutzerklärung einverstanden. Ihre Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und nicht an Dritte weitergegeben. Es werden keine Cookies gesetzt.

✓ Vielen Dank! Ihre Nachricht wurde erfolgreich gesendet.