Ihr direkter Kontakt zu uns | Tel: +49 (0)211 - 51 369 313 | E-Mail: info [ at ] data-elements.de
DATA_ELEMENTS - die Elemente für Datenschutz & Datensicherheit
  • Link zu Rss dieser Seite
  • Link zu LinkedIn
  • Link zu Mail
  • ΞLΞMΞNTS | 4U
    • ELEMENT 1 | Bestandsanalyse
    • ELEMENT 2 | Support int. DSB
    • ELEMENT 3 | Externer DSB
    • ELEMENT 4 | Hacking + Audits
  • | Das Unternehmen
    • | Aktuelle Projekte (Auszug)
    • | Kunden über uns
    • | Was für uns spricht
    • | Kontakt
    • | Impressum
    • | Datenschutzerklärung
  • | Datenschutz
    • | Gesetzliche Auflagen
    • | Verstöße im Datenschutz
    • | Top 10 der Verstöße
    • | Der Datenschutzbeauftragte
    • | Externe Datenschützer
    • | Praxisfälle
    • | DS-GVO
    • | DS-GVO 2.0 („GDPR 2.0“ !?)
    • | KI (AI)
  • | Datensicherheit
    • | Das IT-Security Audit
    • | Website Audit
    • | Datenschutz Audit
    • | Wirtschaftlichkeit
    • | Top 10 für mehr IT-Sicherheit
    • | „Sicherheitsfaktor“ Mensch
    • | NIS-2
  • | Digital Learning Solutions
    • | Security Awareness
    • | Trainings & Digitale Lernformate
    • | KI (AI) & Digital Learning
    • | IT-Expert Trainings
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

| KI (AI)

Zurück Zurück Zurück Weiter Weiter Weiter
123

Künstliche Intelligenz (KI)… ist gekommen um zu bleiben! – Was ist zu tun? Welcher Rechtsrahmen besteht? Was sagt die Mitbestimmung?Was darf ich, was nicht!`?

Die Missachtung der KI-VO kann gravierende Folgen haben. 

– was Sie als Unternehmen wissen müssen –

 
Zurück Zurück Zurück Weiter Weiter Weiter

„Falschparken“ bei KI kann teuer werden

Ein Verstoß gegen datenschutzrechtliche Vorschriften kann im Ernstfall teuer werden, denn die bisherige Bußgeldpraxis ändert sich substantiell mit der DS-GVO — mit drastischen Folgen auch für KI! Die KI-VO ist seit Februar 2025 in Kraft (Phase 1) und lässt weitere Phasen folgen.

Ende der „Schonzeit“ bei KI | gab es eine?

Das Thema KI hatte in Deutschlands und Europas Unternehmen jahrelang kaum Bedeutung – seit ChatGPT und CoPilot kommt das Thema indes von allen Seiten in die Unternehmen „geflogen“… um zu bleiben!

Die „Schonzeit“ im Umgang mit KI ist vorbei, wenn es überhaupt eine gab 😉

Aufsichtsbehörden sind angehalten zu prüfen!

Die Aufsichtsbehörden dürfen und sollen nun auch von sich aus ermitteln – und nicht wie bisher ausschließlich aufgrund eines konkreten Anlasses. Zudem können sie nun Zwangsgelder verhängen, Bußgeldverfahren einleiten und Strafantrag stellen. Die Aufsichtsbehörden werden sich bei der Berechnung von Bußgeldern im Zweifelsfall eher an dem gruppenweiten Umsatz als an dem des Unternehmens orientieren.

KI | generell

Wenn es um das Thema Künstliche Intelligenz und seinen Mehrwert geht, scheiden sich immer noch die Geister. Für die einen ist KI nicht mehr als eine „bessere Autovervollständigung“, andere wiederum gehen davon aus, dass KI am Ende die „Menschheit retten“ wird.

Ob die Wahrheit tatsächlich an einem der beiden Pole dieser Ansichten zu finden sein wird, oder wie so oft in der Mitte, werden die nächsten Jahre zeigen.

Was sich jedoch jetzt schon attestieren lässt:
Es gibt zahlreiche KI-getriebene Verfahren, die bereits von den Verantwortlichen genutzt werden, und die Datenschutz-Aufsichtsbehörden müssen sich mit diesen Auseinandersetzen.

Als Instrumente zur Regelung und Bewertung von KI-Verfahren nutzen sie die Werkzeuge,
die Ihnen die Datenschutz-Grundverordnung (DS-GVO) an die Hand gibt.
Ob es um die KI-gestützte Erstellung von Briefen, Textgenerierung/Textrecherche in der
Verwaltung oder die Erkennung von Ertrinkenden geht: Die Aufsichtsbehörden haben sich
dieser „neuen Thematik“ angenommen und beraten in gewohnter Manier, soweit sich diese
mit den „alten Mitteln“ des Datenschutzes lösen lässt.

On-Top kommt die KI-VO und alsbald wohl auch Rechtsprechung.

Es bleibt also spannend… und wir helfen Ihnen hier gerne durch den „KI Irr-Wald“!

KI | und die Aufsichtsbehörden

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) hat jüngst im Berichtsjahr 2024/2025 mehrere KI-gestützte Systeme unter datenschutzrechtlichen Gesichtspunkten begleitet und bewertet. Die Anwendungen betreffen sowohl den öffentlichen
Sektor als auch den Gesundheitsbereich und zeigen exemplarisch, welche Herausforderungen mit dem Einsatz lernender Systeme verbunden sind.

Prüfkriterien | der DPA (Data Protection Authority)

Prüfkriterien der Datenschutzaufsicht unter anderem:
• die datenschutzrechtliche Verantwortlichkeit,
• die Zulässigkeit des KI-Trainings auf Basis von Art. 9 Abs. 2 Ziff. J
DS-GVO i. V. m. § 12 Hamburgisches Krankenhausgesetz (HmbKHG),
• die Sicherstellung von Betroffenenrechten und
• die Qualität der Pseudonymisierung sowie Anonymisierung nach
dem Training.

Des Weiteren wurde geprüft, die Verantwortlichkeitsverteilung zwischen Senatskanzlei und Fachbehörden,
• die Umsetzung von Betroffenenrechten, insbesondere im Prompting und bei Logdaten,
• die Notwendigkeit einer Datenschutz-Folgenabschätzung sowie
• die geplante zentrale Protokollierung und deren mögliche Verstöße
gegen das Trennungsprinzip.

KI im Schwimmbad | Erkennung von Ertrinkenden

Im Billebad testet die Stadt Hamburg das System „Lynxight“, das mithilfe maschinellen Lernens Bewegungsmuster erkennt, die auf drohende Ertrinkungsunfälle hinweisen.

Der HmbBfDI begleitet den Pilotbetrieb unter besonderer Beachtung:
• der Zweckbindung und Datenminimierung,
• der räumlichen Begrenzung der Videoüberwachung,
• des Verzichts auf Cloud-Speicherung,
• der Gestaltung der Alarmierung (anonymisiert auf Smartwatch) sowie
• der datenschutzkonformen Kalibrierung.

|_ News _ Aktuelles

  • Datenschutz (AufsichtsB)
  • IT-Sicherheit
Neu: Künstliche Intelligenz (KI)
31 März 2026
Neu: Pressemitteilung: KI mit Datenschutz in öffentlicher Hand
31 März 2026
Neu: Datenschutz bei KI-Projekten in der bayerischen Verwaltung (Orientierungshilfe)
31 März 2026
Neu: Anbindung eines RAG-Subsystems an ein KI-System mit Sprachmodell (AI in a nutshell 1)
31 März 2026
Aktualisierung: Aktuelle Kurz-Information 18: Meldung von Datenschutzverletzungen durch Sozialbehörden an die zuständigen Rechts- oder Fachaufsichtsbehörden
19 März 2026
Neu: Aktuelle Kurz-Information 66: Dokumente erfolgreich schwärzen
16 März 2026
Neu: Pressemitteilung: Datenschutz bei der Forschung mit Gesundheitsdaten
12 März 2026
Neu: Datenschutz und Gesundheitsdatennutzungsgesetz (Orientierungshilfe)
12 März 2026
Neu: Antrag auf Zustimmung nach § 6 Abs. 3 Satz 4 Nr. 4 Gesundheitsdatennutzungsgesetz (Formular)
12 März 2026
Neu: Newsletter "Privacy in Bavaria 02_2026"
5 März 2026
Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.
15 April 2026
Fortinet stopft 18 Sicherheitslecks
15 April 2026
Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server
15 April 2026
Warnung vor Attacken auf 17 Jahre alte Excel-Lücke
15 April 2026
Ubiquiti UniFi Play: Codeschmuggel in Audiosystem möglich
14 April 2026
SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
14 April 2026
Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
14 April 2026
Angriffe auf sieben Sicherheitslücken beobachtet – eine ist 14 Jahre alt
14 April 2026
SSL-Konfigurationsfehler gefährdet VMware Tanzu Spring Cloud Gateway
13 April 2026
Angreifer attackieren Python-Notebook Marimo
13 April 2026
© Copyright - DATA_ELEMENTS GmbH & Co.KG | Sicher mit Recht und Technik | Die Elemente für Datenschutz & Datensicherheit
  • Link zu Rss dieser Seite
  • Link zu LinkedIn
  • Link zu Mail
  • | Impressum
  • | Kontakt
  • | Datenschutzerklärung
Nach oben scrollen Nach oben scrollen Nach oben scrollen