Recht
· 9 Min. Lesezeit

Ihre Kanzlei nutzt längst KI. Nur ohne Regeln

Vor drei Jahren wollten die meisten Anwältinnen und Anwälte mit KI nichts zu tun haben. Der genannte Einwand war die Zuverlässigkeit: Drei Viertel der Befragten der Technologieumfrage 2024 der American Bar Association führten Halluzinationen als Grund für ihre Zurückhaltung an. Der ungenannte Einwand war der Status. Man arbeitet ein Jahrzehnt daran, derjenige zu sein, der es weiß, und eine Maschine, die sofort antwortet, ist kein Werkzeug, sondern ein Kommentar zum eigenen Wert. Dann stieg die Nutzung binnen eines Jahres von 11 % auf 30 %, und nach Clios Erhebung von 2026 arbeiten drei von vier kleinen Kanzleien damit. Geändert hat sich nicht die Technik. Geändert hat sich, dass die Kanzlei gegenüber ein niedrigeres Honorar aufruft.

Das Wichtigste in Kürze

  • Die KI-Nutzung in kleinen Kanzleien erreicht in Clios Bericht 2026 75 %, gegenüber 30 % über alle Kanzleigrößen in der ABA-Umfrage 2024 und 11 % im Jahr davor.
  • Die Governance hielt nicht Schritt: 55 % der kleinen Kanzleien haben überhaupt keine KI-Richtlinie, und berufsweit haben nur 9 % eine schriftliche, tatsächlich durchgesetzte.
  • Clio stellt selbst fest, dass kleine Kanzleien überwiegend Verbraucherwerkzeuge einsetzen, und genau dort sitzt das Risiko: Die Mandatsakte wandert in eine öffentliche Plattform, damit die Arbeit vorankommt.
  • Die Antwort ist kein Verbot. Sie besteht darin, den sicheren Weg zum schnellsten zu machen und etwas Besseres vorweisen zu können als ein Ehrenwort.

Die Zurückhaltung war echt, und sie ist vorbei

Eine Kanzlei mit zehn Köpfen führt kein Pilotprojekt durch. Kein Innovationsausschuss, keine IT-Abteilung, niemand, dessen Aufgabe es wäre, das Sicherheitsweißbuch eines Anbieters zu lesen. Es gibt Partner, angestellte Anwälte, ein, zwei Referendare, eine Bürovorsteherin und ungefähr vierhundert Dinge, die diese Woche wichtiger sind als eine KI-Richtlinie.

In dieser Größe kommt die Einführung deshalb nie als Entscheidung. Sie kommt als angestellter Anwalt um 21 Uhr, mit einem vierzigseitigen Vergleichsentwurf und einer Zusammenfassung, die morgen früh vorliegen muss. Dieser Kollege ist nicht leichtsinnig. Er ist effizient, mit demselben Werkzeug, das die Gegenseite benutzt, und die Haltung der Kanzlei dazu ist genau das, was nie jemand ausgesprochen hat.

Clios Zahl zu den Folgen verdient einen Moment. Weniger als ein Drittel der Einzel- und Kleinkanzleien meldet überhaupt Mehrumsatz durch KI, gegenüber knapp 60 % der Großkanzleien. Die Arbeit wurde schneller, die Abrechnung blieb gleich. Der Effizienzgewinn ging an den Mandanten. Das Risiko blieb im Haus.

Niemand hat es aufgeschrieben

Das ist die Lücke, die einen geschäftsführenden Partner stärker beunruhigen sollte als die Nutzungsquote. Drei von vier kleinen Kanzleien setzen KI ein. 55 % haben keinerlei Regelung dafür. Und berufsweit lautet die Antwort auf die Frage, wie viele eine schriftliche Richtlinie haben, die wirklich durchgesetzt und nicht bloß abgeheftet wird: 9 %.

Das ist kein Schulungsproblem. Eine Richtlinie, die als PDF auf dem Laufwerk liegt, ist keine Kontrolle, sondern ein Dokument, das man vorlegen kann, nachdem etwas schiefgegangen ist, und das ist etwas anderes und sehr viel weniger wert. Stellen Sie die ehrliche Frage für Ihre eigene Kanzlei: Hätte ein Kollege vergangenen Dienstag die Krankenakte eines Mandanten in einen Chatbot kopiert, über welchen Mechanismus würden Sie davon erfahren?

In den meisten Kanzleien dieser Größe erfahren Sie es, wenn der Mandant es erfährt. Alles Folgende dient dazu, den Abstand zwischen der Regel und dem Nachweis zu verkleinern.

Eine Datei, kein Textfeld

Beginnen wir bei der Gestalt der Arbeit, denn hier lassen Datenschutzwerkzeuge eine Kanzlei stillschweigend im Stich. Was eine Anwältin vor sich hat, ist eine Datei. Ein eingescannter Mietvertrag, ein PDF-Konvolut der Gegenseite, ein DOCX aus der Mandantenmail. Fast jedes Werkzeug, das verspricht, personenbezogene Daten zu entfernen, erwartet eine Zeichenkette. Also muss jemand das Dokument erst in Text verwandeln, und dieser Jemand sind Sie.

promptShield nimmt die Datei. Sie legen PDFs, Word-Dokumente, Tabellen, Präsentationen und Bilder in die Bibliothek, und die Erkennung arbeitet auf vier Ebenen: Muster für alles mit fester Form (IBAN, Steuernummer, E-Mail-Adressen), Entitäten für alles ohne (Namen, Arbeitgeber, Anschriften), Ihre eigenen Ausdrücke für die mandatsspezifischen Begriffe, die kein allgemeines Modell kennt, und eine optionale Tiefenanalyse für die Grenzfälle. Die Texterkennung eingescannter Seiten läuft innerhalb dieses Ablaufs, nicht als Pflichtübung davor. Warum dieser Unterschied zählt, steht in warum niemand ein Werkzeug zum Schwärzen für Sie gebaut hat.

Danach gibt ein Mensch frei. Die Funde landen in einem Prüfbereich, und die Datei lässt sich nicht herunterladen, solange sie niemand verifiziert hat. Diese Sperre ist gewollt, und sie ist der Teil, der ein Gespräch über Berufshaftung übersteht: Die Software hat vorgeschlagen, eine namentlich bekannte Person hat bestätigt, die Bestätigung ist festgehalten. Beim Herunterladen wählen Sie den Zielordner und können ihn als Standard setzen, damit sich die geschützten Kopien an einer Stelle sammeln, statt sich im Download-Ordner zu verlieren.

Hin zum Modell und zurück

Nun der Rückweg, den Kanzleien meist für unmöglich halten. Zwei Arten, eine Datei zu schützen, für zwei verschiedene Fragen.

Schwärzen entfernt den Text dauerhaft. Richtig für alles, was das Haus verlässt: eine Anlage, ein Schriftsatz, ein Dokument an die Gegenseite. Codieren ersetzt jeden Wert durch einen kurzen, umkehrbaren Code und hält die Zuordnung in einem Register auf Ihrem eigenen Rechner. Derselbe Mandant bekommt in jedem Dokument denselben Code, jedes Mal, und nur dadurch bleibt ein codiertes Konvolut als Akte lesbar statt als Buchstabensuppe. Das Modell kann nachvollziehen, dass die Partei im Mietvertrag die Partei im Schriftwechsel ist, weil der Code es sagt. Diese Beständigkeit ist so tragend, dass sie einen eigenen Beitrag hat.

Der Kollege codiert also den Vergleich, legt die geschützte Kopie in den Assistenten, den die Kanzlei nutzt, und bekommt eine Zusammenfassung voller Codes zurück. Diese Antwort geht in den Reiter Decodieren, als Datei oder als eingefügter Text, und die echten Namen kehren lokal aus dem Register seines Rechners zurück. An keiner Stelle musste der Mandantenname das Modell erreichen. Und für die Copy-and-paste-Gewohnheit, die niemand aufgibt, tauscht der Zwischenablage-Schutz bekannte Begriffe schon beim Kopieren gegen ihre Codes, bevor überhaupt eingefügt wird.

Was der geschäftsführende Partner tatsächlich bekommt

Zehn Personen heißt zehn Rechner, und über Rechner geht so etwas schief. Die Lizenzverwaltung im Browser-Dashboard ist der Ort, an dem Sie eine Lizenz einer E-Mail-Adresse zuweisen, jemanden als Inhaber, Administrator oder Mitglied festlegen und Lizenzen nach Team, Mandatsart oder Kostenstelle verschlagworten, damit ein Export zu der Art passt, wie die Kanzlei abrechnet. Geht jemand, deaktiviert der Entzug der Lizenz sein Gerät.

Einzelheiten, die in dieser Größe zählen: Zwei persönliche Geräteplätze sind immer enthalten, der Partner mit Rechner und Notebook zahlt also nicht doppelt; Lizenzen lassen sich aus einer eingefügten Tabelle im Block zuweisen; und die Verlängerungsübersicht zeigt, was sich verlängert und was ausläuft, sodass Sie nicht im August erfahren, dass drei Leute im Juli den Zugang verloren haben.

Beachten Sie die gewollte Asymmetrie. Wer eine Lizenz hält, sieht nichts davon. Dashboard, Audit-Protokoll und Compliance Monitor gehören dem Kontoinhaber. Ihre Mitarbeitenden bekommen eine Anwendung, die Dokumente schützt. Sie bekommen keine Konsole, um einander zu beobachten.

Der Compliance Monitor, und was er Ihnen nicht sagt

Das ist das Instrument, das aus einer Richtlinie etwas Beobachtbares macht. Es listet jede Lizenz mit dem, was die Person im gewählten Zeitraum getan hat: exportierte Dokumente, verarbeitete Seiten, erkannte, codierte und geschwärzte Werte sowie den letzten Aktivitätszeitpunkt. Es stellt die Zahl der Lizenzen den konformen Plätzen und den Lücken gegenüber, nach einer Schwelle, die Sie setzen, sodass ein seit dreißig Tagen ungenutzter Platz auffällt, statt still in einer Liste zu stehen. Das Ganze lässt sich als Compliance-Bericht exportieren.

Jetzt der wichtige Teil, und es ist der Warnhinweis des Produkts selbst, kein Vorbehalt, den wir aus Ausgewogenheit nachschieben. Der Monitor zeigt Hinweise auf mögliche Verstöße auf Grundlage der Aktivität über promptShield. Er kann nicht sagen, ob jemand ein sensibles Dokument außerhalb des Werkzeugs bearbeitet hat. Ein Mitglied mit offline aktiviertem Rechner wird als abgeschottet markiert, gerade weil sich seine Aktivität überhaupt nicht überprüfen lässt.

Gekauft haben Sie also keine Überwachung, und jeder Anbieter, der Ihnen hier Gewissheit verkauft, verkauft etwas, das er nicht hat. Was Sie haben, ist der Unterschied zwischen einer Behauptung und einem Nachweis. „Wir haben eine KI-Richtlinie" ist eine Behauptung. „Hier ist ein Bericht, aus dem hervorgeht, dass neun von zehn Plätzen wöchentlich Dokumente schützen, und hier ist der zehnte, dem ich nachgegangen bin" ist ein Nachweis, und der liest sich für einen Versicherer, den Einkauf eines Mandanten oder eine Aufsichtsbehörde sehr anders.

Häufige Fragen

Verlassen die Dokumente unsere Kanzlei?

Nein. Erkennung, Texterkennung und Schwärzung laufen auf dem Rechner, auf dem die Datei ohnehin liegt, und das Code-Register bleibt ebenfalls dort. Zu unseren Servern gelangen die Lizenzprüfung und die Aktivitätszähler hinter dem Compliance-Bericht: Zählwerte und Zeitstempel, nie Dokumentinhalte. Im Pro-Tarif lässt sich ein Rechner offline aktivieren und stellt dann gar keine Anfrage mehr nach außen, mit dem oben genannten Preis, dass er im Monitor nicht mehr überprüfbar ist.

Wäre ein KI-Verbot in der Kanzlei nicht einfacher?

Sie können diese Regel aufschreiben. Durchsetzen werden Sie sie nicht, und die Zahlen sagen es: Die Nutzung erreichte drei von vier kleinen Kanzleien, während die meisten in keine Richtung eine Richtlinie hatten. Ein Verbot beseitigt nicht den Kollegen um 21 Uhr mit einer Frist. Es beseitigt Ihre Sicht darauf, was er getan hat. Den geschützten Weg zum schnellsten zu machen, ist die einzige Fassung, die eine volle Woche übersteht.

Welcher Tarif passt für eine Kanzlei mit zehn Köpfen?

Lizenzverwaltung, Audit-Protokoll und Compliance Monitor gehören zu Pro, den braucht also die Person, die die Lizenzen verwaltet. Die Anwältinnen und Anwälte, die täglich damit arbeiten, benötigen nur eine zugewiesene Lizenz. Basic deckt die Desktop-Anwendung ohne die Verwaltungsebene ab, dann verzichten Sie aber auf die Auswertung, und die ist für eine Kanzlei, die ihre Richtlinie belegen will, der ganze Punkt. Was „sicher" hier heißen muss, steht in ist es sicher, meinen Vertrag bei ChatGPT hochzuladen.

Unter dem Strich

Der Berufsstand hat drei Jahre darüber gestritten, ob KI in die juristische Arbeit gehört, und der Streit endete wie immer: nicht mit einem Konsens, sondern mit einem Wettbewerber, der weniger verlangt. Die Nutzung ist entschieden. Die Governance ist es nicht, und der Abstand zwischen 75 % Nutzung und 9 % durchgesetzter Richtlinie ist das Feld, aus dem die Berufshaftungsfälle der nächsten Jahre kommen.

Eine Kanzlei mit zehn Köpfen schließt das nicht durch einen Ausschuss. Sie kann den sorgfältigen Weg zum bequemsten machen und festhalten, dass er gegangen wurde. Ein kleinerer Anspruch als ein Governance-Rahmen, und deutlich mehr wert.

Jede Anwältin, die das liest, kennt den Moment, in dem ein Mandant etwas über den Tisch schiebt, wovor er Angst hat, und es Ihnen anvertraut, weil es keinen anderen Ort dafür gibt. Dieses Vertrauen ist das eigentliche Produkt. Alles andere ist Abrechnung. Probieren Sie promptShield diese Woche an einem echten Mandat aus und sehen Sie, ob der Kollege um 21 Uhr den sicheren Weg nimmt, sobald er auch der schnellste ist.

War das hilfreich? Sagen Sie es uns.

Teilen