Fragenkatalog zum Einsatz von ChatGPT
Generative Künstliche Intelligenz (KI) kann, wie jede andere Technologie, auch Risiken für den Datenschutz bergen, wenn sie nicht verantwortungsvoll eingesetzt wird.
Und es braucht nicht viel Fantasie, um zu erkennen, wie schnell ein Unternehmen eine hart erarbeitete Beziehung zu seinen Kunden durch eine schlechte Nutzung generativer KI beschädigen kann. Doch auch wenn die Technologie neu ist, bleiben die Grundsätze des Datenschutzrechts die gleichen und es gibt einen klaren Fahrplan für Unternehmen, um Innovationen so zu gestalten, dass die Privatsphäre der Menschen gewahrt bleibt.
Organisationen, die generative KI entwickeln oder einsetzen, sollten ihre Datenschutzverpflichtungen von Anfang an berücksichtigen und einen Ansatz des Datenschutzes durch Design und durch Voreinstellung verfolgen (Art. 25 DS-GVO). Dies ist nicht optional, sondern gesetzlich vorgeschrieben, sofern personenbezogene Daten verarbeitet werden. Das Datenschutzrecht gilt dabei auch dann, wenn die personenbezogenen Daten, die verarbeitet werden, aus öffentlich zugänglichen Quellen stammen.
Die Gesellschaft für Datenschutz und Datensicherheit (GDD e.V.) hat einen Fragenkatalog erarbeitet, den Unternehmen, die generative KI entwickeln oder verwenden, die personenbezogene Daten verarbeitet, im Vorfeld berücksichtigen sollten.
(Foto: Ascannio – stock.adobe.com)
Letztes Update:07.05.23
Verwandte Produkte
Das könnte Sie auch interessieren
-
Koalitionsausschuss beschließt „Vereinfachung“ des Datenschutzrechts
Koalitionsausschuss beschließt Vereinfachung des Datenschutzrechts Im Rahmen des am 2. Juli 2026 vorgestellten Reformpakets „Ein Programm für Aufschwung und Beschäftigung“ haben CDU/CSU und SPD unter Punkt 14 weitreichende Änderungen im Bereich Datenschutz angekündigt. Unter der Überschrift „Moderner Datenschutz für mehr Wachstum“ kündigt die Koalition an, den nationalen Datenschutz zu vereinfachen und die in der DS-GVO
Mehr erfahren -
Datenschutzverstoß beim Online-Recruiting
Informationspflicht bei Datenerhebung aus Drittquellen Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, sondern aus Drittquellen wie öffentlich einsehbaren Profilen, greift die strengere Informationspflicht des Art. 14 DS-GVO statt der milderen Regelung des Art. 13 DS-GVO. Verantwortliche müssen der betroffenen Person dann von sich aus mitteilen, woher die Daten stammen, zu welchem Zweck
Mehr erfahren -
Ransomware-Angriff: Mangelhafte Datensicherung führt zu Totalverlust
Der aktuelle Tätigkeitsbericht 2025 der Landesbeauftragten für den Datenschutz Brandenburg (LDA) dokumentiert einen abgeschlossenen Fall (S. 47), der die Grenzen rein formaler Backup-Konzepte verdeutlicht: Eine Arztpraxis meldete der Aufsichtsbehörde nach Art. 33 DS-GVO eine Datenschutzverletzung infolge eines Ransomware-Angriffs. Betroffen waren rund 75 Gigabyte medizinischer und administrativer Daten von über 8.000 Patientinnen und Patienten. Ein Datenabfluss
Mehr erfahren



