Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

26. April 2023

ChatGPT & Co – wie steht’s mit dem Datenschutz?

DP+
ChatGPT & Co sind eine Blackbox und kaum datenschutzkonform zu betreiben
Bild: iStock.com / Userba011d64_201
5,00 (3)
Künstliche Intelligenz (KI)
KI-Anwendungen bieten viel Zukunftspotenzial, aber auch ungeklärte Rechtsfragen. Neben Haftung und Urheberrecht betrifft das v.a. auch das Datenschutzrecht. Zeit für eine datenschutzrechtliche Analyse.

Es ist bemerkenswert, dass noch bis vor Kurzem wenig Diskussionen über die Einhaltung des Datenschutzes im Zusammenhang mit ChatGPT und anderen KI-Tools stattgefunden haben.

KI ohne ausreichende Rechtsgrundlage mit personenbezogenen Daten trainiert

Eine valide Analyse dazu gestaltet sich jedoch tatsächlich schwierig, da die Algorithmen hinter ChatGPT & Co, auch nach Ansicht von Datenschutzbehörden, eine „Blackbox“ darstellen.

Problematisch ist diese Intransparenz, weil solche Anwendungen der Künstlichen Intelligenz bereits seit einigen Jahren mit Unmengen von Informationen inklusive personenbezogener Daten gefüttert wurden, um sie zu trainieren – ohne Einwilligung oder Information der Personen, deren Daten in den Bestand aufgenommen wurden. Und mit jeder Eingabe lernt die KI weiter, da sie auf der Technik „Reinforcement Learning from Human Feedback“ (RLHF) fußt (siehe https://ogy.de/gespraech-mit-den-machern).

Dass OpenAI, das Unternehmen hinter ChatGPT, entsprechende valide Rechtsgrundlagen für diese massenhafte Verarbeitung personenbezogener Daten von EU-Bürgern hatte und hat, darf bezweifelt werden. Gleiches gilt für Alphabet und seinen Chatbot „Bard“. Wer beispielsweise ChatGPT selbst danach fragt, erhält die Auskunft, dass sämtliche Trainingsdaten vorher anonymisiert sowie alle personenbeziehbaren Merkmale und Kennungen entfernt wurden.

Überprüfen lässt sich das nicht. Und selbst wenn es stimmen sollte, so bedarf bereits der Anonymisierungsvorgang nach Ansicht deutscher Datenschutzbehörden einer Rechtsgrundlage nach Datens…

Dr. Frank Schemmel
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Dr. Frank Schemmel
Dr. Frank Schemmel
Dr. Frank Schemmel, Senior Director International Privacy & Compliance bei DataGuard, berät zu allen Fragen des Datenschutzes, der Informationssicherheit und der allgemeinen Compliance.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.