Grünhage AI Erstgespräch →
← Good to know
Good to know · C5 und § 393 SGB V

C5-Testat für KI im Gesundheitswesen: Was § 393 SGB V verlangt

Kurzantwort

Wer als Leistungserbringer im Gesundheitswesen, als Kranken- oder Pflegekasse oder als deren Dienstleister Gesundheits- oder Sozialdaten in der Cloud verarbeitet, braucht nach § 393 SGB V ein aktuelles C5-Testat vom Typ 2. Das gilt auch für KI-Plattformen. Microsoft 365 Copilot erfüllt das nach unserer Prüfung. Langdock und ChatGPT Enterprise haben kein C5-Testat. Für Arbeit ohne Gesundheits- und Sozialdaten gilt § 393 nicht.

Dr. Otto Dietz Dr. Otto Dietz · 9 Min Lesezeit

Was ist ein C5-Testat?

C5 ist der Kriterienkatalog des Bundesamts für Sicherheit in der Informationstechnik (BSI) für sichere Cloud-Dienste. Der Name steht für Cloud Computing Compliance Criteria Catalogue. Im Testat bestätigt ein unabhängiger Prüfer, dass ein Anbieter die Kriterien erfüllt.

Es gibt zwei Arten. Ein Testat vom Typ 1 prüft zu einem Stichtag, ob die Sicherheitsmaßnahmen angemessen beschrieben sind. Ein Testat vom Typ 2 prüft über einen Zeitraum von mehreren Monaten, ob sie auch wirken. C5 ist ein Testat und kein Zertifikat. Eine Zertifizierung nach C5 gibt es nicht.

C5 hat zunächst nichts mit KI zu tun. Die Pflicht gilt für jede Anwendung aus der Cloud, auch für Praxissoftware, Abrechnung oder Warenwirtschaft. In vielen Häusern kommt sie erst mit den KI-Plattformen auf den Tisch.

Wer braucht ein C5-Testat?

Leistungserbringer nach dem Vierten Kapitel SGB V, Kranken- und Pflegekassen und ihre Auftragsverarbeiter, sobald sie Gesundheits- oder Sozialdaten in der Cloud verarbeiten. Dazu gehören etwa Arzt- und Zahnarztpraxen, Krankenhäuser, Psychotherapeuten, Apotheken und Heilmittelerbringer.

Ambulante Pflegedienste sind nach unserer Einschätzung betroffen, soweit sie häusliche Krankenpflege nach dem SGB V erbringen. Auch IT-Dienstleister dieser Einrichtungen sind gebunden. Das Gesetz nennt die Auftragsverarbeiter ausdrücklich.

Die Pflicht steht allein in § 393 SGB V. Die DSGVO verlangt kein C5-Testat. Deshalb reicht der Hinweis „DSGVO-konform“ nicht. § 393 kommt zur DSGVO hinzu. Eine Plattform kann datenschutzkonform sein und trotzdem für Gesundheitsdaten ausscheiden.

Welche Daten fallen unter § 393 SGB V?

Gesundheits- und Sozialdaten mit Personenbezug. Personalverwaltung, Buchhaltung ohne Patientenbezug und Marketing fallen nicht darunter. Aber schon ein Patientenname auf einer Abrechnung oder einem Kostenvoranschlag macht daraus ein Gesundheitsdatum.

Damit landet ihr schneller unter § 393, als viele denken. Typische Fälle mit KI: Zahlungseingänge der Kassen abgleichen, Heil- und Kostenpläne vorbereiten, Arztbriefe zusammenfassen, Diktate verschriftlichen.

Gilt § 393 SGB V auch für KI-Plattformen?

Ja. Eine KI-Plattform aus der Cloud ist ein Cloud-Dienst wie jeder andere. Sobald Gesundheits- oder Sozialdaten hineinfließen, braucht sie ein aktuelles C5-Testat vom Typ 2.

Dazu kommen weitere Voraussetzungen aus § 393. Die Verarbeitung muss in Deutschland, in der EU oder in einem gleichgestellten Staat stattfinden. Die verarbeitende Stelle braucht eine Niederlassung in Deutschland. Ihre technischen und organisatorischen Maßnahmen müssen dem Stand der Technik entsprechen. Und ihr als Kunde setzt die Kriterien um, die der Prüfbericht für Kunden vorsieht. Standardvertragsklauseln mit einem Anbieter außerhalb dieser Staaten reichen nicht.

Welche KI-Plattformen haben ein C5-Testat?

Unter den großen Plattformen hat Microsoft 365 ein eigenes C5-Testat vom Typ 2. Microsoft 365 Copilot liegt nach unserer Prüfung im Umfang dieses Testats. Google hat ein C5-Testat für Workspace einschließlich Gemini. Langdock und ChatGPT Enterprise haben keins.

PlattformC5-TestatHinweis
Microsoft 365 Copilotja, Typ 2, als Teil von Microsoft 365nur Dienste im Prüfumfang nutzen, Modelle von Anthropic abschalten
Google Workspace mit GeminijaTyp und Umfang vorher im Prüfbericht klären
ChatGPT EnterpriseneinISO 27001, SOC 2 Typ 2
LangdockneinISO 27001, SOC 2 Typ II
KI-Plattformen in deutschen Rechenzentrenmeist nur das Testat des Rechenzentrumsreicht nach herrschender Meinung nicht

Stand Oktober 2026. Die Lage ändert sich schnell. Prüft den Stand vor jeder Entscheidung selbst. Den Prüfbericht von Microsoft ruft ihr als Kunde im Service Trust Portal ab.

Reicht das C5-Testat des Rechenzentrums?

Nach herrschender Meinung nicht. Das Testat muss für den Dienst gelten, den ihr nutzt, also für die Software und die Technik darunter. Das Testat eines Rechenzentrums deckt nur die Infrastruktur ab.

„… ein aktuelles C5-Testat der datenverarbeitenden Stelle im Hinblick auf die C5-Basiskriterien für die im Rahmen des Cloud-Computing-Dienstes eingesetzten Cloud-Systeme und die eingesetzte Technik vorliegt …“

§ 393 Abs. 3 Nr. 2 SGB V

Viele KI-Plattformen werben mit dem Testat ihres Rechenzentrums. Das Rechenzentrum ist aber nur der Cloud-Anbieter der Plattform. Euer Cloud-Anbieter ist die Plattform selbst. Ein Gericht hat die Frage noch nicht entschieden. Das Kompetenzzentrum für Interoperabilität im Gesundheitswesen und die gängigen Gutachten lesen das Gesetz so.

Ein Beispiel aus unseren Projekten: Ein ambulanter Pflegedienst wollte den Abgleich der Zahlungseingänge von den Kassen automatisieren. Auf den Belegen stehen Klientennamen. Eine deutsche KI-Plattform warb mit einem C5-Testat. Unsere Prüfung ergab: Testiert war nur das Rechenzentrum darunter. Am Ende blieb Microsoft 365 Copilot als einziger Weg.

Wie prüft ihr einen Anbieter?

Mit vier Fragen. Gilt das Testat für den Dienst selbst? Ist es vom Typ 2? Welcher Prüfzeitraum gilt, und lautet das Urteil ohne Einschränkung? Bekommt ihr den Prüfbericht samt den Kriterien, die ihr als Kunde umsetzen müsst?

Lasst euch die Antworten schriftlich geben. Was auf Webseiten steht, ist oft nicht das, was im Vertrag landet.

Hat ein Anbieter kein C5-Testat, lässt das Gesetz ein gleichwertiges Testat oder Zertifikat zu. Die C5-Gleichwertigkeitsverordnung nennt dafür ISO 27001, ISO 27001 auf Basis von IT-Grundschutz und die Cloud Controls Matrix 4.0. Das Zertifikat allein reicht aber nicht. Der Anbieter braucht zusätzlich einen Maßnahmenplan, der die Lücken zu C5 in festen Fristen schließt, und muss ihn euch auf Verlangen vorlegen. SOC 2 gehört nicht zu den gleichwertigen Standards.

Was tun, wenn ihr unter § 393 SGB V fallt?

Trennt zwei Welten. Gesundheits- und Sozialdaten verarbeitet ihr nur in einer testierten Umgebung, etwa in Microsoft 365 Copilot. Für Arbeit ohne Patientenbezug nutzt ihr jede datenschutzkonforme Plattform. Zieht die Grenze bewusst und dokumentiert sie.

  • Bezieht Microsoft 365 direkt aus der Cloud von Microsoft. Eine Umgebung, die ein Dienstleister in seinem eigenen Rechenzentrum betreibt, deckt das Testat von Microsoft nicht ab.
  • Schaltet in Copilot die Modelle von Anthropic ab. Sie laufen außerhalb der EU-Datengrenze von Microsoft und liegen nicht im Umfang des Testats.
  • Nutzt nur Dienste, die im Prüfbericht stehen. Nicht jeder Baustein rund um Copilot ist testiert.
  • Setzt die Kriterien für Kunden aus dem Prüfbericht um und haltet das schriftlich fest.
  • Pseudonymisiert vor der Cloud. Eine Schnittstelle, die nur Fallnummern und Beträge weitergibt, ist belastbar. Ein Werkzeug ohne Testat, das die Pseudonymisierung übernimmt, sieht die Klardaten selbst.
  • Unterbindet Schatten-KI. In einem Fall nutzten Mitarbeitende die kostenlose Version von ChatGPT mit Klientendaten.

Eine zahnmedizinische Klinikgruppe hat es so gelöst: Für alles mit Patientenbezug nutzt sie Copilot direkt aus Microsoft 365. Für Verwaltung und Gestaltung ohne Patientendaten arbeitet ein kleines Team zusätzlich mit Claude.

Neben § 393 bleiben die übrigen Pflichten bestehen: eine Rechtsgrundlage nach Art. 9 DSGVO, gegebenenfalls eine Datenschutz-Folgenabschätzung, die Verschwiegenheitsverpflichtung des Anbieters nach § 203 StGB und die KI-Kompetenz eurer Beschäftigten nach Art. 4 AI Act.

Seit wann gilt die Pflicht?

§ 393 SGB V gilt seit dem 1. Juli 2024. Bis zum 30. Juni 2025 reichte ein Testat vom Typ 1. Seit dem 1. Juli 2025 braucht ihr ein Testat vom Typ 2.

DatumWas gilt
1. Juli 2024§ 393 SGB V in Kraft, C5-Testat vom Typ 1 nötig
1. Juli 2025C5-Testat vom Typ 2 nötig
nach dem 30. Juni 2025 neu auf dem Markt18 Monate lang genügt Typ 1
GleichwertigkeitswegLücken in 12 Monaten schließen, Typ 1 in 18 Monaten, Typ 2 in 24 Monaten, jeweils ab der Meilensteinplanung des Anbieters

Rechtsprechung zu § 393 gibt es noch nicht. Ohne die Voraussetzungen dürft ihr Gesundheits- und Sozialdaten nicht in der Cloud verarbeiten. Nach unserer Erfahrung wissen viele Einrichtungen nicht, dass das auch für KI-Plattformen gilt. Dokumentiert eure Prüfung. Dann könnt ihr im Ernstfall zeigen, dass ihr sorgfältig entschieden habt.

Nächster Schritt

Ihr wollt wissen, ob § 393 für euch gilt und welche Plattform dann passt? Im Erstgespräch klären wir es in 30 Minuten, kostenfrei.

Erstgespräch vereinbaren

Stand Oktober 2026. § 393 SGB V und C5-Gleichwertigkeitsverordnung vom 19. März 2025. BSI: Kriterienkatalog C5. Microsoft: C5-Angebot und Prüfbericht Microsoft 365 C5 Typ 2 im Service Trust Portal. Microsoft Learn zu Anthropic-Modellen in Microsoft 365, Stand September 2026. Angaben der Anbieter, Stand Oktober 2026. Eigene Prüfungen in Projekten mit Einrichtungen des Gesundheitswesens. Diese Seite ersetzt keine Rechtsberatung.

Dr. Otto Dietz
Der Autor
Dr. Otto Dietz

Datenschutz und Governance bei Grünhage AI. Ex-Bundesinnenministerium, neun Jahre als Regierungsdirektor verantwortlich für IT-Sicherheit, Datenschutz und Digitalisierung. Promovierter Physiker.

Weiterlesen