Fragenkatalog zum Einsatz von ChatGPT

chnatGPT_Questions

Generative Künstliche Intelligenz (KI) kann, wie jede andere Technologie, auch Risiken für den Datenschutz bergen, wenn sie nicht verantwortungsvoll eingesetzt wird.

Und es braucht nicht viel Fantasie, um zu erkennen, wie schnell ein Unternehmen eine hart erarbeitete Beziehung zu seinen Kunden durch eine schlechte Nutzung generativer KI beschädigen kann. Doch auch wenn die Technologie neu ist, bleiben die Grundsätze des Datenschutzrechts die gleichen und es gibt einen klaren Fahrplan für Unternehmen, um Innovationen so zu gestalten, dass die Privatsphäre der Menschen gewahrt bleibt.

Organisationen, die generative KI entwickeln oder einsetzen, sollten ihre Datenschutzverpflichtungen von Anfang an berücksichtigen und einen Ansatz des Datenschutzes durch Design und durch Voreinstellung verfolgen (Art. 25 DS-GVO). Dies ist nicht optional, sondern gesetzlich vorgeschrieben, sofern personenbezogene Daten verarbeitet werden. Das Datenschutzrecht gilt dabei auch dann, wenn die personenbezogenen Daten, die verarbeitet werden, aus öffentlich zugänglichen Quellen stammen.

Die Gesellschaft für Datenschutz und Datensicherheit (GDD e.V.) hat einen Fragenkatalog erarbeitet, den Unternehmen, die generative KI entwickeln oder verwenden, die personenbezogene Daten verarbeitet, im Vorfeld berücksichtigen sollten.

(Foto: Ascannio – stock.adobe.com)

Letztes Update:07.05.23

  • Datenschutz Entbürokratisierung

    Koalitionsausschuss beschließt „Vereinfachung“ des Datenschutzrechts

    Koalitionsausschuss beschließt Vereinfachung des Datenschutzrechts Im Rahmen des am 2. Juli 2026 vorgestellten Reformpakets „Ein Programm für Aufschwung und Beschäftigung“ haben CDU/CSU und SPD unter Punkt 14 weitreichende Änderungen im Bereich Datenschutz angekündigt. Unter der Überschrift „Moderner Datenschutz für mehr Wachstum“ kündigt die Koalition an, den nationalen Datenschutz zu vereinfachen und die in der DS-GVO

    Mehr erfahren
  • Online Recruiting Datenschutzhinweis Transparenz

    Datenschutzverstoß beim Online-Recruiting

    Informationspflicht bei Datenerhebung aus Drittquellen Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, sondern aus Drittquellen wie öffentlich einsehbaren Profilen, greift die strengere Informationspflicht des Art. 14 DS-GVO statt der milderen Regelung des Art. 13 DS-GVO. Verantwortliche müssen der betroffenen Person dann von sich aus mitteilen, woher die Daten stammen, zu welchem Zweck

    Mehr erfahren
  • Backup Strategie Ransomware

    Ransomware-Angriff: Mangelhafte Datensicherung führt zu Totalverlust

    Der aktuelle Tätigkeitsbericht 2025 der Landesbeauftragten für den Datenschutz Brandenburg (LDA) dokumentiert einen abgeschlossenen Fall (S. 47), der die Grenzen rein formaler Backup-Konzepte verdeutlicht: Eine Arztpraxis meldete der Aufsichtsbehörde nach Art. 33 DS-GVO eine Datenschutzverletzung infolge eines Ransomware-Angriffs. Betroffen waren rund 75 Gigabyte medizinischer und administrativer Daten von über 8.000 Patientinnen und Patienten. Ein Datenabfluss

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner