learn.iio.spaceKurse › GDPR & KI — Datenschutz verstehen

GDPR & KI — Datenschutz verstehen

KI verarbeitet Unmengen von Daten — oft über Menschen die das nicht wissen. GDPR gibt dir als Betroffenen Rechte. Als Betreiber hast du Pflichten. Beides zu kennen ist Grundvoraussetzung für verantwortungsvollen KI-Einsatz.
✦ Lernziel
Du verstehst die 6 GDPR-Grundsätze, kennst deine Rechte als Betroffener und weißt welche Datenschutzpflichten beim KI-Einsatz entstehen.
📖 Lerntext
⏱ ~15 Min lesen

DSGVO und KI — die Grundlagen

Was ist personenbezogen?

Personenbezogene Daten = alle Informationen, die sich auf eine identifizierbare Person beziehen.

Nicht nur Name und E-Mail. Auch: IP-Adresse, Standortdaten, Kaufverhalten, Klickmuster, Gerätekennungen — und alle Kombinationen, die zur Identifikation führen können.

KI-Systeme verarbeiten fast immer personenbezogene Daten. Die DSGVO gilt.

Die 6 Grundsätze — kompakt

GrundsatzWas er verlangtKI-Relevanz
RechtmäßigkeitRechtsgrundlage für jede VerarbeitungEinwilligung, Vertrag oder legitimes Interesse explizit festlegen
ZweckbindungNur für den angegebenen ZweckKI-Training ≠ Nutzungsrecht für andere Zwecke
DatensparsamkeitMinimum an DatenFeature-Engineering: nur relevante Variablen
RichtigkeitDaten aktuell haltenVeraltete Trainingsdaten → veraltete Diskriminierung
SpeicherbegrenzungNicht länger als nötigRetention-Policy für Trainingsdaten
Integrität & VertraulichkeitSchutz vor MissbrauchZugriffskontrollen, Verschlüsselung

Ihre Rechte als betroffene Person

RechtArt.Was Sie verlangen können
Auskunft15Welche Daten? Wozu? Wie lange?
Berichtigung16Falsche Daten korrigieren
Löschung17„Recht auf Vergessenwerden"
Einschränkung18Verarbeitung vorübergehend stoppen
Widerspruch21Gegen Verarbeitung widersprechen
Keine Vollautomatisierung22Menschliche Überprüfung bei erheblichen Entscheidungen
Art. 22 ist für KI besonders relevant: Automatisierte Entscheidungen mit erheblicher Wirkung auf Personen (Kreditablehnung, Jobabsage, Versicherungspreis) müssen anfechtbar sein.

Besondere Datenkategorien — erhöhter Schutz

Diese Daten dürfen grundsätzlich nicht verarbeitet werden — außer mit expliziter Einwilligung:

  • Gesundheitsdaten
  • Ethnische Herkunft
  • Politische Meinungen
  • Religiöse Überzeugungen
  • Gewerkschaftszugehörigkeit
  • Biometrische Daten
  • Sexuelle Orientierung
Für KI-Entwickler: Wenn Trainingsdaten auch nur implizit Rückschlüsse auf diese Kategorien ermöglichen — erhöhtes Risiko.
✓ Zwischen-Check

Kurzer Check — kein Druck, nur zum Festigen.

1. Welcher GDPR-Grundsatz verlangt dass nur notwendige Daten erhoben werden?
2. Was bedeutet GDPR Art. 22?
💡 Key Takeaways
⚖️ 6 Grundsätze: Rechtmäßigkeit, Zweckbindung, Sparsamkeit, Richtigkeit, Begrenzung, Sicherheit
🔍 Art. 15: Du kannst fragen welche Daten gespeichert sind
✏️ Art. 16: Du kannst falsche Daten korrigieren lassen
🗑️ Art. 17: Du kannst Löschung beantragen
👤 Art. 22: Automatische Entscheidungen können angefochten werden
1 / 2
🎓
Kurs abgeschlossen! Assessment starten.
Assessment starten →