KI in der Steuerkanzlei: Was § 203 StGB erlaubt und was nicht
Dieser Artikel wurde mit KI-Unterstützung erstellt
Text und Bilder dieses Beitrags wurden mithilfe von KI-Systemen erzeugt. Gekennzeichnet nach Art. 50 Abs. 4 der EU-KI-Verordnung (AI Act). Verantwortlich für die Veröffentlichung: ArkeonTech.
Eine Mitarbeiterin kopiert einen Sachverhalt in ChatGPT, um schneller zu einer Einschätzung zu kommen. Name des Mandanten, Umsatzzahlen, die strittige Betriebsprüfungsfrage. Zwei Minuten später steht eine brauchbare Antwort auf dem Bildschirm. Niemand hat etwas Böses getan, und in vielen Kanzleien läuft das täglich so. Rechtlich ist es trotzdem ein Problem, und zwar nicht für den Anbieter, sondern für den Berufsträger.
Das Wichtigste in Kürze: Die Trennlinie verläuft nicht zwischen erlaubten und verbotenen Werkzeugen, sondern zwischen Nutzung mit und ohne Mandantendaten. Allgemeine Recherche ohne Mandantenbezug ist unproblematisch. Sobald geschützte Tatsachen in ein System gelangen, greifen § 203 StGB und § 62a StBerG: Der Dienstleister muss sorgfältig ausgewählt, in Textform zur Verschwiegenheit verpflichtet und über die strafrechtlichen Folgen belehrt werden. Unterlässt der Berufsträger diese Verpflichtung vorsätzlich und offenbart der Dienstleister anschließend ein Geheimnis, macht er sich selbst strafbar. Bei Anbietern außerhalb Deutschlands kommen zwei weitere Hürden hinzu.
Darf ich ChatGPT überhaupt in der Kanzlei nutzen?
Ja, aber die Frage ist falsch gestellt. Entscheidend ist nicht das Werkzeug, sondern was hineingeht. Wer ein Sprachmodell fragt, wie die Rechtsprechung zur Abgrenzung von Erhaltungsaufwand und Herstellungskosten aussieht, offenbart kein Geheimnis. Wer denselben Sachverhalt mit Mandantenname, Objektadresse und Zahlen eingibt, schon.
Diese Unterscheidung klingt selbstverständlich, wird im Alltag aber ständig überschritten, weil die zweite Variante bessere Antworten liefert. Genau darin liegt das Risiko: Der Anreiz zeigt in die falsche Richtung.
Wie verbreitet die Nutzung inzwischen ist, zeigt die Bitkom-Erhebung vom März 2026: 41 Prozent der deutschen Unternehmen ab 20 Beschäftigten setzen KI aktiv ein, weitere 48 Prozent planen es oder diskutieren darüber. Für den steuerberatenden Bereich weist eine Untersuchung von SWI Finance aus 2025 aus, dass über 80 Prozent der KI-affinen Kanzleien generative Systeme für Recherchen nutzen, etwa zu Urteilen des Bundesfinanzhofs und zu Schreiben des Bundesfinanzministeriums. Recherche ohne Mandantenbezug ist dabei der unkritische Fall.
Was genau schützt die Verschwiegenheitspflicht?
Alles, was dem Steuerberater in Ausübung seines Berufs anvertraut oder bekannt geworden ist. Die Pflicht steht in § 57 Absatz 1 StBerG als Berufspflicht, und § 203 Absatz 1 Nummer 3 StGB stellt ihre Verletzung unter Strafe. Steuerberater sind dort ausdrücklich genannt, gemeinsam mit Rechtsanwälten, Ärzten und weiteren Berufsgruppen.
Geschützt ist mehr, als die meisten annehmen. Nicht nur Zahlen und Belege, sondern bereits die Tatsache, dass ein bestimmtes Mandatsverhältnis besteht. Auch ein Sachverhalt, aus dem sich der Mandant erschließen lässt, ohne dass sein Name fällt, kann ein Geheimnis sein. In einer Kanzlei mit regionalem Mandantenstamm reicht dafür manchmal die Branche plus die Umsatzgröße.
Wer macht sich strafbar, wenn etwas schiefgeht?
Der Berufsträger, nicht der Anbieter. Das ist der Punkt, der in der Diskussion um KI-Werkzeuge regelmäßig untergeht.
§ 203 Absatz 3 Satz 2 StGB erlaubt es, geschützte Tatsachen gegenüber mitwirkenden Personen zu offenbaren, soweit das für deren Tätigkeit erforderlich ist. IT-Dienstleister fallen darunter. Der Gesetzgeber hat diese Regelung 2017 geschaffen, um Auslagerung überhaupt rechtssicher zu ermöglichen; vorher bewegte sich jede externe IT-Wartung in einer Grauzone.
Die Erlaubnis ist aber an eine Bedingung geknüpft. Der Berufsträger muss die mitwirkende Person zur Verschwiegenheit verpflichten. Tut er das vorsätzlich nicht und offenbart der Dienstleister anschließend ein fremdes Geheimnis, ist der Berufsträger selbst nach § 203 Absatz 4 Satz 2 Nummer 1 StGB strafbar. Der Strafrahmen liegt bei Freiheitsstrafe bis zu einem Jahr oder Geldstrafe.
Es gibt also keine Konstellation, in der man sagen kann: Der Anbieter ist verantwortlich, ich habe damit nichts zu tun. Die Verantwortung für die Verpflichtung liegt beim Berufsträger, und sie lässt sich nicht wegdelegieren.
Welche Anforderungen stellt § 62a StBerG an einen KI-Anbieter?
Fünf, und sie sind konkret genug, um daraus eine Prüfliste zu machen. § 62a StBerG ist die berufsrechtliche Parallelnorm zu § 203 StGB und regelt die Inanspruchnahme von Dienstleistungen im Detail.
| Absatz | Anforderung | Was das praktisch bedeutet |
|---|---|---|
| 1 | Zugang nur, soweit für die Dienstleistung erforderlich | Kein pauschaler Vollzugriff auf den Datenbestand |
| 2 | Sorgfältige Auswahl des Dienstleisters | Dokumentierte Prüfung vor Vertragsschluss, nicht danach |
| 2 | Beendigung bei Nichteinhaltung | Kündigungsrecht und Kontrollmöglichkeit im Vertrag |
| 3 | Vertrag in Textform | Mündliche Absprache genügt nicht, E-Mail schon |
| 3 | Verpflichtung zur Verschwiegenheit mit Belehrung über die strafrechtlichen Folgen | Ein Satz über Vertraulichkeit reicht nicht; die Belehrung muss ausdrücklich sein |
Hinzu kommt aus Absatz 3 die Pflicht, die Kenntnisnahme auf das Notwendige zu begrenzen und zu regeln, ob und wie der Dienstleister weitere Personen heranziehen darf. Der letzte Punkt ist bei KI-Anbietern besonders relevant, weil viele auf Rechenleistung Dritter aufsetzen. Wer das nicht vertraglich klärt, weiß nicht, wie viele Beteiligte es tatsächlich gibt.
Die Datenschutzseite kommt zusätzlich dazu, nicht stattdessen. Ein Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO erfüllt nicht automatisch die berufsrechtlichen Anforderungen, weil er die strafrechtliche Belehrung nicht enthält. Beides ist nötig.
Was gilt, wenn der Anbieter im Ausland sitzt?
Dann kommen zwei weitere Hürden hinzu, und hier scheitert der spontane Einsatz gängiger Werkzeuge.
§ 62a Absatz 4 StBerG erlaubt die Einbindung eines Dienstleisters, der im Ausland erbringt, nur dann, wenn der dort bestehende Schutz der Geheimnisse dem Schutz im Inland vergleichbar ist. Das ist eine eigenständige Prüfung, die sich nicht durch Standardvertragsklauseln erledigt.
§ 62a Absatz 5 StBerG geht weiter: Dient die Auslandsdienstleistung einem konkreten Mandat, ist die Einwilligung des Mandanten erforderlich. Genau das ist der Fall, wenn ein Mandantensachverhalt in ein System außerhalb der EU eingegeben wird, um ihn zu bearbeiten.
In der Praxis heißt das: Für die Bearbeitung konkreter Mandate mit einem Anbieter in einem Drittstaat bräuchte die Kanzlei die Einwilligung des jeweiligen Mandanten. Diese Einwilligung hat praktisch niemand eingeholt. Wer solche Werkzeuge dennoch mit Mandantendaten nutzt, sollte das wissen und entscheiden, nicht aus Unkenntnis tun.
Die saubere Alternative ist ein Anbieter mit Verarbeitung innerhalb der EU, der die Verpflichtung nach § 62a Absatz 3 StBerG unterschreibt. Dann fallen Absatz 4 und 5 weg, und es bleibt bei den fünf Anforderungen aus der Tabelle oben.
Wo das Sprachmodell dafür laufen darf und welche vier Betriebsmodelle infrage kommen, ist eine eigene Frage. Wir haben sie im Beitrag LLM-Hosting nach § 203 StGB durchgerechnet. Dieser Artikel bleibt bei dem, was die Kanzlei vertraglich und organisatorisch regeln muss.
Welche Aufgaben lassen sich rechtssicher automatisieren?
Mehr, als der bisherige Abschnitt vermuten lässt. Der Schlüssel liegt darin, die Aufgaben nach ihrem Datenbezug zu sortieren statt nach ihrer Technik.
| Aufgabe | Zulässig | Voraussetzung |
|---|---|---|
| Fachrecherche ohne Mandantenbezug | ohne Weiteres | keine Mandantendaten eingeben |
| Textentwürfe und Formulierungshilfen ohne Namen und Zahlen | ohne Weiteres | Sachverhalt vorher anonymisieren |
| Telefonannahme mit Terminvergabe und Rückrufwunsch | mit Vertrag | § 62a Absatz 3 StBerG, EU-Verarbeitung, Hinweis auf KI |
| Vorqualifizierung eingehender Mandantenanfragen | mit Vertrag | wie oben, plus enge Themengrenzen |
| Belegvorerfassung und Dokumentenzuordnung | mit Vertrag | wie oben, Zugriff auf das Erforderliche begrenzt |
| Auskunft zu konkreten Steuerfragen eines Mandanten | nein | steuerliche Beratung bleibt dem Berufsträger vorbehalten |
| Mandantensachverhalt in ein Drittstaatensystem eingeben | nur mit Einwilligung | § 62a Absatz 5 StBerG |
Die produktivsten Anwendungen liegen dabei nicht in der Beratung, sondern davor: bei allem, was Zeit kostet, ohne fachliches Urteil zu erfordern. Die Telefonannahme ist dafür das deutlichste Beispiel, weil sie in Kanzleien denselben Engpass erzeugt wie in Arztpraxen. Wie das dort gelöst wird, haben wir im Leitfaden zum KI-Telefonassistenten für Arztpraxen beschrieben; die berufsrechtliche Konstruktion ist eine andere, das organisatorische Problem dasselbe.
Wichtig bei jeder dieser Anwendungen: Das System darf nur auf hinterlegtes Wissen zugreifen und muss eskalieren, statt zu improvisieren. Wie eine solche Wissensbasis aufgebaut wird und warum sie der entscheidende Unterschied zwischen brauchbar und gefährlich ist, steht im Beitrag zur Wissensbasis von KI-Agenten.
Was gehört in eine Kanzleirichtlinie zur KI-Nutzung?
Sechs Punkte, und sie passen auf zwei Seiten. Eine solche Richtlinie ist kein bürokratischer Selbstzweck, sondern der praktische Weg, die Sorgfaltspflicht aus § 62a Absatz 2 StBerG zu dokumentieren.
- Freigegebene Werkzeuge namentlich benennen. Was nicht auf der Liste steht, ist nicht freigegeben. Ohne diese Klarstellung entscheidet jede Mitarbeiterin selbst.
- Die Datenlinie ausdrücklich ziehen. Welche Angaben dürfen nie eingegeben werden: Mandantenname, Steuernummer, Adressen, Beträge, Aktenzeichen, alles, woraus sich der Mandant erschließen lässt.
- Anonymisierung verbindlich regeln. Wer Sachverhalte abstrahiert, braucht eine Anleitung, was genau zu ersetzen ist.
- Prüfpflicht festhalten. Jede Ausgabe wird vom Berufsträger geprüft, bevor sie in ein Mandat einfließt. Sprachmodelle erfinden Fundstellen, auch überzeugend formatierte.
- Zuständigkeit benennen. Eine Person entscheidet über Freigaben und pflegt die Liste.
- Schulung dokumentieren. Wer wurde wann worauf geschult, mit Unterschrift.
Der letzte Punkt ist keine Kür. Seit dem 2. Februar 2025 verlangt Artikel 4 des EU AI Act von jedem Unternehmen, das KI-Systeme einsetzt, Maßnahmen für die KI-Kompetenz der damit befassten Personen. Seit dem Digital Omnibus genügt es, deren Entwicklung zu unterstützen, ein bestimmtes Niveau muss niemand garantieren. Die Vorschrift schreibt kein Curriculum vor, sondern eine organisatorische Verantwortung: Schulung, interne Richtlinien oder Multiplikatorenprogramme sind gleichermaßen anerkannt. Ab dem 3. August 2026 überwachen die zuständigen Marktaufsichtsbehörden die Einhaltung.
Was ändert der EU AI Act sonst für Kanzleien?
Weniger, als oft befürchtet wird. Steuerberatung ist in Anhang III der Verordnung nicht als Hochrisikobereich gelistet, die dortigen Pflichten greifen also nicht.
Relevant sind zwei Punkte. Erstens die eben genannte KI-Kompetenz nach Artikel 4. Zweitens die Transparenzpflicht aus Artikel 50, die seit dem 2. August 2026 gilt: Wer mit einem KI-System direkt interagiert, muss das erkennen können. Für eine Kanzlei betrifft das vor allem die Telefonannahme und Chatfunktionen auf der Website. Was dabei im Einzelnen zu beachten ist, steht im Beitrag zur KI-Kennzeichnungspflicht nach Artikel 50.
Die berufsrechtlichen Anforderungen bleiben davon unberührt. Sie sind älter, schärfer und für Kanzleien der eigentliche Maßstab.
Was gilt für Kanzleien in Österreich und der Schweiz?
Österreich. Steuerberater und Wirtschaftsprüfer unterliegen § 80 Wirtschaftstreuhandberufsgesetz 2017: Berufsberechtigte sind zur Verschwiegenheit über die ihnen anvertrauten Angelegenheiten verpflichtet, und Absatz 5 erstreckt die Pflicht sinngemäß auf Erfüllungsgehilfen. § 121 StGB, das österreichische Gegenstück zu § 203 StGB, betrifft Gesundheitsberufe; für Wirtschaftstreuhänder liegt der Schwerpunkt im Berufsrecht. Datenschutzrechtlich gilt die DSGVO wie in Deutschland, der Auftragsverarbeitungsvertrag nach Artikel 28 ist also auch dort nur die halbe Antwort. Die Verschwiegenheitsverpflichtung des KI-Anbieters und seiner Unterauftragnehmer gehört ausdrücklich in den Vertrag. Die KI-Verordnung gilt unmittelbar, mit Artikel 4 und Artikel 50 wie oben beschrieben.
Schweiz. Treuhänder und Steuerberater stehen nicht im Katalog von Art. 321 StGB. Genannt sind dort unter anderem Rechtsanwälte, Notare und die nach Obligationenrecht zur Verschwiegenheit verpflichteten Revisoren, jeweils samt Hilfspersonen. Für die Treuhandbranche greift Art. 62 des Datenschutzgesetzes (DSG): Wer vorsätzlich geheime Personendaten offenbart, von denen er bei der Ausübung eines Berufes Kenntnis erlangt hat, der die Kenntnis solcher Daten erfordert, wird auf Antrag mit Busse bis zu 250 000 Franken bestraft. Dasselbe gilt für Personen, die für ihn tätig sind. Art. 62 DSG erfasst allerdings nur Personendaten natürlicher Personen. Angaben über juristische Personen, etwa die Zahlen einer AG oder GmbH, schützt er nicht; dort bleibt es bei der vertraglichen Geheimhaltung aus dem Mandat.
Für die Auslagerung an einen KI-Anbieter verlangt Art. 9 DSG, dass keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet und dass jeder Unterauftrag vorgängig genehmigt wird. Art. 16 DSG regelt die Bekanntgabe ins Ausland. Die KI-Verordnung der EU gilt in der Schweiz nicht unmittelbar.
Dieser Abschnitt ordnet ein und ersetzt keine Beratung nach österreichischem oder Schweizer Recht.
Häufige Fragen
Darf ich ChatGPT in der Steuerkanzlei nutzen? Für Recherche und Formulierungen ohne Mandantenbezug ja. Sobald geschützte Tatsachen eingegeben werden, greifen § 203 StGB und § 62a StBerG. Bei einem Anbieter außerhalb der EU kommt nach § 62a Absatz 5 StBerG die Einwilligung des Mandanten hinzu, wenn die Nutzung einem konkreten Mandat dient.
Reicht ein Auftragsverarbeitungsvertrag nach der DSGVO aus? Nein. Der Vertrag nach Artikel 28 DSGVO deckt die datenschutzrechtliche Seite ab, nicht die berufsrechtliche. § 62a Absatz 3 StBerG verlangt zusätzlich eine Verpflichtung zur Verschwiegenheit mit ausdrücklicher Belehrung über die strafrechtlichen Folgen. Beides ist nötig, nicht das eine statt des anderen.
Wer haftet, wenn über einen KI-Anbieter Daten abfließen? Der Anbieter haftet vertraglich und datenschutzrechtlich. Strafrechtlich trifft es zusätzlich den Berufsträger, wenn er die Verpflichtung nach § 203 Absatz 3 StGB vorsätzlich unterlassen hat; dann greift § 203 Absatz 4 Satz 2 Nummer 1 StGB mit Freiheitsstrafe bis zu einem Jahr oder Geldstrafe.
Genügt es, den Mandantennamen wegzulassen? Nicht zwangsläufig. Geschützt ist auch ein Sachverhalt, aus dem sich der Mandant erschließen lässt. In einer Kanzlei mit regionalem Stamm können Branche, Rechtsform und Umsatzgröße dafür bereits ausreichen. Anonymisierung heißt, dass eine Zuordnung ausgeschlossen ist, nicht dass der Name fehlt.
Darf ein KI-Telefonassistent Anrufe in der Kanzlei annehmen? Ja, für organisatorische Aufgaben wie Terminvergabe, Rückrufwünsche und allgemeine Auskünfte. Voraussetzung sind Verarbeitung in der EU, ein Vertrag nach § 62a Absatz 3 StBerG mit Verschwiegenheitsverpflichtung und Belehrung sowie der Hinweis an den Anrufer, dass er mit einem KI-System spricht. Steuerliche Auskünfte bleiben ausgeschlossen.
Was ist mit Microsoft 365 Copilot, wenn wir ohnehin Microsoft nutzen? Auch das ist eine Inanspruchnahme einer Dienstleistung im Sinne des § 62a StBerG und braucht dieselbe Prüfung. Entscheidend sind der Verarbeitungsort, die vertragliche Verpflichtung mit strafrechtlicher Belehrung und die Frage, ob und welche weiteren Personen der Anbieter heranzieht. Eine bestehende Geschäftsbeziehung ersetzt diese Prüfung nicht.
Gilt § 62a StBerG auch für Kanzleien in Österreich und der Schweiz? Nein, das Steuerberatungsgesetz ist deutsches Recht. In Österreich regelt § 80 Wirtschaftstreuhandberufsgesetz 2017 die Verschwiegenheit und erstreckt sie auf Erfüllungsgehilfen. In der Schweiz stehen Treuhänder nicht im Berufsgeheimnis-Katalog von Art. 321 StGB, für sie greift Art. 62 des Datenschutzgesetzes mit Busse bis zu 250 000 Franken, soweit es um Daten natürlicher Personen geht. In beiden Ländern gehört die Verschwiegenheitsverpflichtung des KI-Anbieters ausdrücklich in den Vertrag.
Fazit
Die Verschwiegenheitspflicht ist kein Hindernis für KI in der Kanzlei, sondern eine Konstruktionsvorgabe. Der Gesetzgeber hat 2017 ausdrücklich einen Weg geschaffen, externe Dienstleister einzubinden, und dieser Weg steht offen. Er verlangt nur, dass man ihn geht, statt ihn zu umgehen.
Was in der Praxis schiefgeht, ist selten die bewusste Entscheidung für ein riskantes Werkzeug. Es ist der unbemerkte Alltag: ein kopierter Sachverhalt, ein schneller Test, eine hilfreiche Antwort. Deshalb wirkt eine zweiseitige Kanzleirichtlinie mehr als jede Technikentscheidung.
Der erste Schritt dauert eine halbe Stunde: aufschreiben, welche Werkzeuge in der Kanzlei tatsächlich benutzt werden, und für jedes prüfen, wo verarbeitet wird und ob eine Verpflichtung nach § 62a Absatz 3 StBerG vorliegt. Meist ist die Liste länger als erwartet, und meist fehlt bei mindestens einem Eintrag der Vertrag.
Setzt die Kanzlei danach auf ein eigenes Werkzeug statt auf öffentlich zugängliche Dienste, gehören die Verarbeitung im europäischen Raum und die Verpflichtung aller Beteiligten zum Umfang der Einrichtung.
Dieser Beitrag erschien am 11. August 2026 und wurde am 18. September 2026 an den Digital Omnibus angepasst und um die Lage in Österreich und der Schweiz ergänzt. Er ersetzt keine Rechtsberatung. Für die Bewertung des Einzelfalls ist die zuständige Steuerberaterkammer oder anwaltlicher Rat heranzuziehen.
Quellen
- § 57 Absatz 1 Steuerberatungsgesetz (Verschwiegenheitspflicht)
- § 62a Steuerberatungsgesetz (Inanspruchnahme von Dienstleistungen), insbesondere Absätze 1 bis 5
- § 203 Strafgesetzbuch (Verletzung von Privatgeheimnissen), insbesondere Absatz 1 Nummer 3, Absatz 3 Satz 2 und Absatz 4 Satz 2 Nummer 1
- Verordnung (EU) 2024/1689 (EU AI Act), Artikel 4 (KI-Kompetenz, seit 2. Februar 2025) und Artikel 50 (Transparenzpflichten, seit 2. August 2026)
- Verordnung (EU) 2016/679 (DSGVO), Artikel 28 (Auftragsverarbeitung)
- Bitkom, Presseinformation vom 11. März 2026: Digitalisierung der Wirtschaft: Fast jedes Unternehmen beschäftigt sich mit KI (41 Prozent der Unternehmen mit aktivem KI-Einsatz)
- SWI Finance, Erhebung 2025 zur KI-Nutzung in Kanzleien
- Österreich: § 80 Wirtschaftstreuhandberufsgesetz 2017, Verschwiegenheitspflicht und § 121 StGB, Rechtsinformationssystem des Bundes
- Schweiz: Art. 321 StGB sowie Art. 9, 16 und 62 des Datenschutzgesetzes (DSG), in Kraft seit 1. September 2023
KI-Automatisierung fürs Backoffice
E-Mail-Routing, Beleg-OCR und automatische ERP/CRM-Einträge - bis zu 80 % weniger Routinearbeit.
Weitere Artikel
KI-Kompetenzpflicht: Was Artikel 4 verlangt und was nicht droht
Seit dem 2. August überwachen die Marktaufsichtsbehörden den EU AI Act, in Deutschland ist die Bundesnetzagentur zuständig. Eine Pflicht gilt schon seit anderthalb Jahren: KI-Kompetenz im Unternehmen. Was sie verlangt, warum die kursierenden Bußgeldzahlen nicht stimmen und wie der Nachweis in einem halben Tag gelingt.
KI-Telefonassistent in der Arztpraxis: Was § 203 StGB und die DSGVO verlangen
Praxen prüfen beim KI-Telefonassistenten meist, ob der Anbieter DSGVO-konform ist. Die Norm, die zuerst greift, steht im Strafgesetzbuch und richtet sich gegen die Praxis selbst: Wer den Dienstleister nicht nach § 203 StGB zur Geheimhaltung verpflichtet, macht sich strafbar. Dazu kommt die Einstufung nach dem EU AI Act, die bei Dringlichkeitssortierung kippen kann; die Hochrisiko-Pflichten greifen nach dem Digital Omnibus ab dem 2. Dezember 2027.