Bewertungsmethodik
Sechs Kriterien, je 0 bis 5 Punkte, feste Gewichte, eine offengelegte Formel. Keine Geschmacksnote und kein Spielraum, der sich kaufen liesse.
Die sechs Kriterien
| Kriterium | Gewicht | Leitfrage |
|---|---|---|
| Bedienbarkeit | 20% | Wie schnell kommt eine neue Nutzerin zu einem brauchbaren Ergebnis? |
| Preistransparenz | 20% | Sind alle Preise, Limits und Mehrkosten vor der Anmeldung sichtbar? |
| Datenschutz | 25% | AVV vorhanden, Serverstandort genannt, Unterauftragsverarbeiter gelistet, Training abwählbar? |
| Support | 10% | Gibt es einen erreichbaren Menschen und eine dokumentierte Reaktionszeit? |
| Dokumentation | 10% | Reicht die Dokumentation zum selbstständigen Start, inklusive API? |
| Unternehmenstauglichkeit DACH | 15% | Deutsche Oberfläche, EU/CH-Hosting, Rechnung, MWST, EU-Vertreter? |
| Summe | 100% |
Datenschutz wiegt mit 25 % am schwersten. Das ist eine bewusste Entscheidung: im deutschsprachigen Raum scheitert die Einführung eines KI-Werkzeugs im Unternehmen häufiger am Datenschutz als an der Funktion.
Die Formel
Jedes Kriterium wird von 0 bis 5 bewertet, auf seinen Gewichtsanteil umgerechnet und aufsummiert:
Punktzahl = Σ ( Kriterium / 5 × Gewicht ) / Σ genutzte Gewichte × 100 Lässt sich ein Kriterium nicht beurteilen, fliesst es nicht als Null ein, sondern fällt aus der Rechnung – sonst würde fehlende Information wie ein Mangel aussehen. Welche Kriterien beurteilt wurden, steht an jedem geprüften Eintrag.
| Punktzahl | Einordnung |
|---|---|
| 95 | Ausgezeichnet |
| 78 | Solide |
| 62 | Brauchbar mit Einschränkungen |
| 45 | Schwach |
| 20 | Nicht empfohlen |
Der DSGVO-Check
Acht Fragen, jede mit Antwort, Beleglink und Prüfdatum:
| 1 | Auftragsverarbeitungsvertrag (AVV/DPA) verfügbar |
|---|---|
| 2 | Serverstandort offengelegt |
| 3 | Unterauftragsverarbeiter öffentlich gelistet |
| 4 | Kundendaten vom Training ausgenommen (oder abwählbar) |
| 5 | EU-Vertreter benannt (Art. 27 DSGVO) |
| 6 | Standardvertragsklauseln für Drittlandtransfers |
| 7 | Löschfristen dokumentiert |
| 8 | Unabhängige Zertifizierung (ISO 27001, SOC 2) |
Der Check hält fest, was ein Anbieter zum Prüfzeitpunkt öffentlich zusagt. Er ist keine Zertifizierung, kein Audit und keine Rechtsberatung. Ob ein Einsatz in Ihrem Unternehmen zulässig ist, hängt von Ihren Daten und Ihrem Zweck ab und muss bei Ihnen beurteilt werden.
Gültigkeit und Nachprüfung
Eine Prüfung gilt 180 Tage. Danach wird sie automatisch fällig; der Eintrag trägt dann sichtbar den Hinweis „Nachprüfung fällig“, bis wir sie durchgeführt haben. Zwischendurch laufen automatische Kontrollen: Erreichbarkeit, Zertifikat, und ob sich die Preisseite seit der Prüfung verändert hat. Schlägt eine an, prüfen wir vorzeitig nach.