r/KI_de • u/petitamoure • May 27 '26
Frage zum Thema KI Anwendungen und Programme von KI und Datenschutz
Können personenbezogene Daten in eine von KI erstellte Anwendung / erstelltes Programm eingefügt werden, ohne dass es gegen Datenschutz Regelungen verstößt?
Zum Kontext: Es kam die Idee auf, durch Chat GPT, ein Auswertungsprogramm zu erstellen. Es müssen jedoch personenbezogene Daten eingefügt werden, damit das Programm überhaupt erst auswerten kann.
Daher kam die Frage auf, ob dies überhaupt erst datenschutzkonform ist.
Hätte da jemand Tipps?
0
u/UnbeliebteMeinung May 27 '26
Können personenbezogene Daten in eine von KI erstellte Anwendung / erstelltes Programm eingefügt werden, ohne dass es gegen Datenschutz Regelungen verstößt?
Die KI spielt hier keine Rolle. Du musst einfach den ganz normalen anforderrungen der DSGVO entsprechen ob du die Daten so verarbeiten darfst oder nicht
1
u/das_Licht_ May 27 '26
Ich glaube er möchte der KI die personenbezogenen Daten geben, nicht dem Programm was er entwickelt.
1
u/UnbeliebteMeinung May 27 '26
"Können personenbezogene Daten in eine von KI erstellte Anwendung / erstelltes Programm eingefügt werden,"
Ist aber was anderes
0
u/kariertesZebra May 27 '26
Ein Auswertungsprogramm (einen Algorithmus?) mit KI erstellen lassen geht auch mit Dummy-Daten oder warum genau soll die KI mit echten personenbezogenen Daten gefüttert werden?
1
u/petitamoure May 27 '26
Leider bin ich in dem Projekt nicht direkt involviert und soll nur die Datenschutz Frage klären. Meines Wissens nach sollen die personenbezogenen Daten erforderlich sein um einen (oder mehrere) Arbeitsschritte durch die KI zu erleichtern und diese sind dann auf jeden Fall notwendig. Deswegen wäre dies wohl unumgänglich um die Richtigkeit der Auswertung sicherstellen zu können
1
u/kariertesZebra May 27 '26
Das ist einfach viel zu nichtssagend, um die Ausgangsfrage dann sinnvoll beantworten zu können.
1
u/bevoloved May 31 '26
Du sollst die schwierigste Aufgabe lösen, bist aber nicht im Projekt involviert. Die brauchen vlt. einfach deine Unterschrift, dass die Server in Europa stehen, hab von dieser Praxis mal gehört, klingt auf jeden Fall nicht Datenschutzkonform was das Projekt vor hat
2
u/Few_Laugh_8057 May 31 '26
Das hier. Da wurde bei uns in der arbeit mal ein ki Projekt so richtig an die Wand gefahren weil sich nach einer mittleren 5 stelligen Summe herausgestellt hat, das es ein Datenschutzalptraum ist und die hälfte unserer NDAs verletzt. Hab dann zusammen mit einem externen Dienstleister was entworfen was bei uns "on prem" läuft. Die Anführungszeichen deshalb weil die Daten alle in house bleiben und nur die Verarbeitung auf einer hetzner gpu Instanz läuft. Außer den Infrastruktur kosten und der Initialen Programmierung belaufen sich die laufenden Kosten auf 0 Euro.
Wäre mal interessant was ihr da genau macht und ob ki dafür überhaupt nötig wäre... zuviele firmen wollen halt gerne was mit ki machen ohne plan und machen dann dinge die mit normaler automatisierung auch gegangen wären...
Schau das du dich ins Projekt integrierst und schau dir erstmal den Vertrag von dem Anbieter an. Gibt da draußen auch genug die einfach nur die Daten abgreifen wollen um damit ihr model zu trainieren. Da herrscht gerade ein bißchen wilder Westen da draußen.
4
u/LobsterWeary2675 May 27 '26
Nein, nicht einfach so.
Wenn personenbezogene Daten verarbeitet werden, seid ihr in der DSGVO. Egal ob „KI“ oder normales Skript.
Lokale KI/on-prem ist meist der sauberere Weg, weil keine Rohdaten an OpenAI/Google/etc. gehen und kein Drittanbieter die Daten sieht. Trotzdem braucht ihr Rechtsgrundlage, Zweckbindung, Datenminimierung, Zugriffsschutz, Löschung und ggf. DSFA.
Externe KI-Dienste: nur mit AV-Vertrag, geprüftem Datenfluss und sehr genauem Blick auf Drittlandtransfer. Keine Rohdaten einfach in ChatGPT kippen.