HmbBfDI erläutert rechtliche Vorgaben für Sprachassistenzsysteme

Digitale Assistenten

Der Hamburgische Beauftragte für Datenschutz und die Informationsfreiheit (HmbBfDI) hatte jüngst darauf hingewiesen, dass sich die Nutzung von automatischen Sprachassistenten von Anbietern wie Google, Apple und Amazon sich als hoch risikoreich für die Privat- und Intimsphäre von Betroffenen erweist. Dies gelte nicht nur für Personen, die einen Sprachassistenten betreiben, sondern für alle, die damit in Kontakt kommen, etwa wenn sie in einem Haushalt leben, in dem Geräte verwendet werden, auf denen z.B. Google Assistant installiert ist.

Gestützt auf Mitschnitte, die von Whistleblowern zugespielt wurden, wurde in den Medien kürzlich berichtet, dass Google im Rahmen seines Sprachassistenten Google Home akustische Aufnahmen der Nutzer von Menschen auswerten lässt, um die Spracherkennungsfähigkeit des Google Assistant zu optimieren. Bei diesen Auswertungen hören Mitarbeiter von Google bzw. von beauftragten Firmen die Sprachaufzeichnungen ab und transkribieren diese, um zu analysieren, ob die aufgenommenen akustischen Informationen von dem dahinter stehenden KI-System korrekt verarbeitet wurden.

Der HmbBfDI hatte vor diesem Hintergrund ein Verwaltungsverfahren eröffnet, um Google zu untersagen, entsprechende Auswertungen durch Mitarbeiter oder Dritte für den Zeitraum von drei Monaten vorzunehmen. Damit sollen die Persönlichkeitsrechte der Betroffenen zunächst vorläufig geschützt werden.

Rechtliche Vorgaben

Der HmbBfDI hat den Vertretern von Google in der letzten Woche die rechtlichen Vorgaben erläutert, die vor einer Wiederaufnahme der beanstandeten Praxis umzusetzen sind:

  • Solange die Transkription und Auswertung von Audioaufnahmen von Sprachassistenzsystemen durch Menschen nicht den DSGVO-Standards entsprechen, wird diese Praxis nicht durchgeführt.
  • Als Rechtsgrundlage für die Speicherung von Audioaufnahmen ist eine Einwilligung der Nutzer einzuholen (Opt-in). Dies gilt bereits für den regulären Betrieb, auch wenn keine Transkription und Auswertung von Fehlfunktionen durch Menschen erfolgen.
  • Sprachassistenzsysteme werden in einem undefinierten Prozentsatz von Fällen fälschlicherweise aktiviert. Sprachaufnahmen ohne Wissen oder Absicht der Benutzer stellen ein hohes Risiko für die Privatsphäre der Benutzer und anderer Personen wie Besucher und Kinder dar. Transparente Informationen über das Risiko von Fehlauslösungen sind daher eine zentrale Voraussetzung für die Verarbeitung von Audiodaten.
  • Die Transkription von Sprachaufnahmen durch Menschen verstärkt die Auswirkungen auf die Persönlichkeitsrechte der Nutzer. Die Auswertung von Audioausschnitten durch Auftragnehmer oder Mitarbeiter zur Verbesserung von Sprachassistenzsystemen ohne eine zusätzliche informierte Zustimmung zu dieser Praxis verletzt die Datenschutzrechte und -freiheiten der Nutzer.
  • Die Nutzer müssen darüber informiert werden, dass die Datenschutzrechte und -freiheiten anderer Personen bei der Nutzung von Sprachassistenzsystemen beeinträchtigt werden können. Dies ist besonders wichtig bei der Betrachtung der Möglichkeit, dass Sprachaufzeichnungen von Nicht-Nutzern fehlerhaft verarbeitet werden können. Der Einsatz von Technologien wie der Stimmenerkennung kann die Rechte von Nicht-Nutzern schützen, insbesondere durch die Verhinderung der Sammlung von Audioaufnahmen ihrer Stimmen.

    Der Hamburgische Beauftragte für den Datenschutz und die Informationsfreiheit

    ( Bild von Couleur auf Pixabay )

Letztes Update:01.09.19

  • Podcast Cover Folge 65 mit Dr. Hebbecker

    Folge 65: Justizbehörde gegen den Hass im Netz – Wie die ZAC NRW Onlinekriminalität bekämpft

    Im Gespräch mit Staatsanwalt Dr. Christoph Hebbecker geht es um die Aufgabe eines Ermittlers gegen Hasskriminalität bei der Zentral- und Ansprechstelle Cybercrime Nordrhein-Westfalen. Das Spektrum der „ZAC NRW“ reicht von Kooperationen mit Medienunternehmen und Fußballvereinen bis hin zur Zusammenarbeit mit Anbietern von Onlineplattformen unter der Digital Services Act (DSA). Allen, die sich dafür interessieren, wie

    Mehr erfahren
  • Unis verlassen X weil dieser vom einem irren Tech-Milliardär kontrolliert wird

    Rückzug von Hochschulen und Forschungseinrichtungen aus „X“ (ehemals Twitter)

    Mehr als 60 deutschsprachige Hochschulen und Forschungseinrichtungen haben beschlossen, ihre Aktivitäten auf der Plattform X (ehemals Twitter) einzustellen. Dieser Schritt erfolgt aufgrund der fehlenden Vereinbarkeit der aktuellen Plattformpolitik mit den Grundwerten der Institutionen, insbesondere in Bezug auf Weltoffenheit, wissenschaftliche Integrität, Transparenz und demokratischen Diskurs. Kritisiert wird unter anderem die algorithmische Verstärkung rechtspopulistischer Inhalte sowie die

    Mehr erfahren
  • Datenschutzkonformes Schwärzen

    Praxistipp: Datenschutzkonformes Schwärzen

    Das datenschutzkonforme Schwärzen von Dokumenten, die personenbezogene Daten enthalten, stellt eine praxisrelevante technisch-organisatorische Maßnahme im Sinne von Art. 32 DS-GVO dar. Es dient dem Schutz sensibler Informationen vor unbefugtem Zugriff, indem bestimmte personenbezogene Daten irreversibel unkenntlich gemacht werden. Diese Maßnahme ist besonders wichtig, um die Vertraulichkeit und Sicherheit der verarbeiteten Daten zu gewährleisten und das

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner