Acceptable Use / AI Services Policy
Stand: September 2026
Diese Acceptable Use / AI Services Policy regelt die zulässige Nutzung der GEKI AI Factory Services. Sie ist über das Order Form Vertragsbestandteil. Verstöße können GEKI zu Sperrung, Einschränkung oder außerordentlicher Kündigung nach Maßgabe der GEKI AGB berechtigen.
1. Erlaubte Nutzung
Die AI Factory darf für rechtmäßige geschäftliche und technische Zwecke genutzt werden, insbesondere Chats, Agents, RAG-Systeme, Automatisierung und eigene Anwendungen des Kunden im Rahmen der vereinbarten Kapazität.
2. Verbotene Nutzung
Untersagt ist insbesondere die Nutzung für:
- rechtswidrige Inhalte oder Workloads (z. B. Inhalte, die gegen Straf-, Urheber-, Datenschutz- oder sonstiges anwendbares Recht verstoßen)
- Erstellung oder Verbreitung von Material über sexuellen Kindesmissbrauch (CSAM) oder sonstige illegale Inhalte
- Missbrauch der Infrastruktur (z. B. unzulässiges Mining, Umgehung von Kapazitäts- oder Sicherheitsgrenzen, Weiterverkauf ohne Vereinbarung)
- Security-Angriffe (z. B. unbefugter Zugriff, Angriffe auf GEKI- oder Drittsysteme, Malware, DoS/DDoS, Schwachstellenausnutzung)
- Umgehung technischer Schutz-, Trennungs- oder Zugriffsmechanismen
- Verarbeitung, für die der Kunde nicht die erforderlichen Rechte oder Rechtsgrundlagen besitzt
3. Verantwortung des Kunden für seine Use Cases
Der Kunde ist für seine konkreten AI-Anwendungen, Use Cases, Eingabedaten und Ergebnisse selbst verantwortlich. Dies umfasst insbesondere:
- Rechtmäßigkeit der verarbeiteten Daten und der Anwendung
- Einholung erforderlicher Einwilligungen/Rechtsgrundlagen
- fachliche Prüfung und Freigabe der Ergebnisse
- Compliance seiner Anwendungen (u. a. DSGVO, branchenspezifische Vorgaben, EU AI Act, soweit anwendbar)
4. Modell-Lizenzen
Für die eingesetzten KI-Modelle gelten deren jeweilige Lizenz- und Nutzungsbedingungen. Der Kunde nutzt Modelle im Rahmen dieser Lizenzen. GEKI stellt ausschließlich Modelle bereit, die technisch, lizenzrechtlich und hinsichtlich ihres Hardwarebedarfs mit der gebuchten AI Factory kompatibel sind; kundenspezifische oder mitgebrachte Modelle unterliegen den jeweils zugehörigen Lizenzbedingungen, für deren Einhaltung der Kunde verantwortlich ist.
5. AI-Outputs
AI-generierte Outputs können unrichtig, unvollständig oder unangemessen sein. Sie stellen keine Rechts-, Steuer-, Medizin- oder sonstige Fachberatung dar. Der Kunde ist für die inhaltliche Prüfung, Bewertung und Verwendung der Outputs verantwortlich. GEKI übernimmt keine Gewähr für Richtigkeit, Eignung oder Rechtmäßigkeit der erzeugten Inhalte.
6. Regulierte Anwendungen
Bei Einsatz in regulierten oder risikoreichen Bereichen (z. B. Gesundheit, Finanzwesen, kritische Infrastruktur, Anwendungen im Sinne des EU AI Act mit hohem Risiko) ist der Kunde für die Einhaltung der einschlägigen regulatorischen Anforderungen, erforderliche Bewertungen, menschliche Aufsicht und Freigaben verantwortlich. Sofern nicht ausdrücklich vereinbart, sind die Services nicht für sicherheitskritische Echtzeitentscheidungen ohne menschliche Kontrolle bestimmt.
7. Meldung und Durchsetzung
Verstöße gegen diese Policy können GEKI zu angemessenen Maßnahmen berechtigen, insbesondere Warnung, Einschränkung, temporärer Sperrung betroffener Workloads oder — bei schwerwiegenden bzw. wiederholten Verstößen — außerordentlicher Kündigung gemäß AGB Abschnitt 7. Missbrauch und sicherheitsrelevante Vorfälle können gemeldet werden an:
gdpr@geki.ai (bzw. dedizierte Abuse-/Security-Adresse, sobald eingerichtet)