Einsatz von Chatbots: Checkliste für datenschutzkonforme Nutzung

Best Practice Chatbots

Die Verbreitung von generativer Künstlicher Intelligenz (KI) hat vielfach auch den Arbeitsalltag erreicht, insbesondere in Form von Chatbots. Diese Chatbots, basierend auf bekannten Large Language Models (LLM) ermöglichen eine schnelle und unkomplizierte Erstellung von Inhalten.

Trotz ihrer zunehmenden Integration in verschiedene Einrichtungen fehlen jedoch oft klare Richtlinien zur Nutzung. Ein neues Datenschutzrisiko liegt in der cloudbasierten Betreibung dieser Sprachmodelle, die möglicherweise vertrauliche Daten gefährden. Den Fragen, die diese Entwicklung aufwirft, nimmt sich der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit an und adressiert insbesondere Fragen bezüglich des Schutzes personenbezogener Daten und Geschäftsgeheimnisse.

Das Ergebnis ist eine Checkliste, die Unternehmen und Behörden bei einer datenschutzkonformen Nutzung von Chatbots unterstützen soll und bspw. auch im Rahmen der Erstellung einer Policy zum Thema abgearbeitet werden kann.

Die Checkliste (PDF-Format) kann sowohl in Deutsch oder Englisch abgerufen werden.

(Foto: AREE – stock.adobe.com)

Letztes Update:01.12.23

  • LinkedIn-Vernetzung ist keine Werbeeinwilligung

    LinkedIn-Verrnetzung begründet keine Einwilligung für Werbe‑E‑Mails

    Das AG Düsseldorf hat mit Urteil vom 20.11.2025 (Az. 23 C 120/25) klargestellt, dass berufliche Vernetzung in sozialen Netzwerken keine Einwilligung für den Versand werblicher E-Mails begründet. Hintergrund war ein Fall, in dem ein IT-Dienstleister zwei Werbe-E-Mails an eine GmbH sandte, die lediglich über LinkedIn vernetzt war, ohne dass eine ausdrückliche Zustimmung vorlag. LinkedIn-Kontakte ≠ Einwilligung für

    Mehr erfahren
  • Keine Vergütung für verstecktes KI-Gutachten

    Vergütung für nicht deklariertes „KI-Gutachten“ kann verweigert werden

    Das Landgericht Darmstadt hat in einem Beschluss vom November 2025 (19 O 527/16) klargestellt, dass eine erhebliche, nicht gegenüber dem Gericht offengelegte Verwendung von Künstlicher Intelligenz (KI) bei der Erstellung eines gerichtlichen Sachverständigengutachtens zur vollständigen Versagung der Vergütung führen kann. Damit stärkt das Gericht die Anforderungen an Transparenz, persönliche Leistungspflicht und Nachvollziehbarkeit bei Gutachten, die im Rahmen zivilprozessualer

    Mehr erfahren
  • Dateiablagen als Quelle von Datenpannen

    Gemeinsame Dateiablagen als datenschutzrechtliches Risiko

    In der Aktuellen Kurz-Information 65 weist der Bayerische Landesbeauftragte für den Datenschutz auf die erhebliche Gefahr von Datenpannen durch gemeinsam genutzte Dateiablagen hin. Betroffen sind sowohl klassische Netzlaufwerke als auch moderne Kollaborationsplattformen wie Microsoft SharePoint. Diese Systeme dienen zwar der effizienten Zusammenarbeit, können jedoch bei unzureichender Konfiguration und Organisation zu unbeabsichtigten Offenlegungen personenbezogener Daten führen.

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner