Wer künstliche Intelligenz (KI) einsetzt, muss auf die Erfüllung denkbarer Auskunftsansprüche nach Art. 15 DSGVO vorbereitet sein. Sie können sich auch auf Daten in KI-Modellen beziehen. Der Europäische Datenschutzausschuss (EDSA) hat hierzu eine Stellungnahme veröffentlicht.
Im Rahmen dieser Reihe stellen wir Best-Practice-Ansätze vor, um Datenschutz und KI-Verordnung (KI-VO) gemeinsam anzugehen und in den typischen Phasen eines KI-Projekts umzusetzen. Nach dem ersten Teil der Planungsphase eines KI-Projekts geht es nun um die konkrete Umsetzung.
Die CE-Kennzeichnung gehört in der EU inzwischen zu den Standardkennzeichnungen für Produkte. Auch bestimmte KI-basierte Software muss eine CE-Kennzeichnung erhalten. Und als letzten Punkt in den KI-Basics werfen wir einen kurzen Blick auf die KI-Kompetenz.
Im Rahmen dieser Reihe stellen wir Best-Practice-Ansätze vor, um Datenschutz wie auch KI-VO gemeinsam anzugehen und in den typischen Phasen eines KI-Projekts umzusetzen. Das Ziel: sowohl erfolgreiche Innovationen zu realisieren als auch mit einer auf den Menschen ausgerichteten KI die Grundrechte zu schützen.
Die Vorgaben der NIS-2-Richtlinie zur Verbesserung der Netz- und Informationssicherheit zu erfüllen und umzusetzen, wird zwangsläufig die Verarbeitung personenbezogener Daten erfordern. Der Beitrag zeigt das Spannungsverhältnis und Lösungsansätze auf.
Führt ein Unternehmen ein neues CRM-System ein, ist in vielen Fällen KI an Bord. Für die Datensicherheit des CRM bringt dies neue Fragestellungen mit sich. DSB müssen daher ihre Prüfkataloge erweitern.
Der dritte Teil der Überblicksreihe erläutert zunächst Maßnahmen für sogenannte bestimmte KI-Systeme sowie für solche mit geringem oder keinem Risiko. Dann analysiert er den Fall eines KI-Chatbots und geht auf mögliche Sanktionen ein.
Die Fachpresse beobachtet sehr aufmerksam das Projekt Worldcoin, so auch die Datenschutzkontrolle des Bayerischen Landesamts für Datenschutzaufsicht (BayLDA). Die Worldcoin-Technik berührt zentrale Fragen, die Leitplanken für zukünftige Bewertungen darstellen könnten.
Der zweite Teil dieser Artikelreihe stellt die Akteure der KI-Verordnung (KI-VO) vor und bespricht Maßnahmen für Hochrisiko-KI-Systeme, die sich aus der KI-VO ergeben. Die Analyse eines Anwendungsfalls gibt einen ersten Eindruck vom Umgang mit Hochrisiko-KI-Systemen.
Je einen KI-Leitfaden für das Management und für Beschäftigte hat die bayerische Staatsregierung bereitgestellt. Die Leitfäden wenden sich an alle Dienststellen des Freistaats Bayern mit ihren insgesamt über 350.000 Beschäftigten. Viele Regelungsbausteine eignen sich auch für Unternehmen.