Daten- und KI-Regulierung im Spannungsfeld

Die Schnittstelle zwischen Datenschutz und KI-Regulierung navigieren

Die Regulierung von Künstlicher Intelligenz (KI) steht vor der Herausforderung, sich mit bestehenden Datenschutzgesetzen zu überschneiden. Der GDPR (Allgemeine Datenschutzverordnung) der EU und des Vereinigten Königreichs findet Anwendung in vielen Sektoren und hat potenzielle Auswirkungen, die über die Grenzen der EU hinausgehen. Organisationen, die KI-Systeme zur Verarbeitung personenbezogener Daten nutzen, müssen sich wahrscheinlich an die GDPR oder andere relevante Datenschutzgesetze halten. Verletzungen können zu hohen Geldstrafen führen.

Ein Beispiel hierfür ist die Untersuchung der italienischen Datenschutzbehörde gegen Open AI im Jahr 2023, die zu einer Geldstrafe von 15 Millionen Euro führte, weil gegen die GDPR-Bestimmungen zur Verwendung personenbezogener Daten zur Schulung ihres Modells verstoßen wurde.

Datenschutzregeln: Auf der regulatorischen Beobachtungsliste

Um Unternehmen bei der Einhaltung der Vorschriften zu unterstützen, hat das Information Commissioner’s Office (ICO) im Vereinigten Königreich sowie der Europäische Datenschutzausschuss eine Reihe von Leitfäden herausgegeben. Diese Materialien unterstützen Unternehmen bei der Interpretation des bestehenden Rechts und der Vorbereitung auf kommende Gesetzesänderungen.

Ein wichtiger Aspekt dieser Leitfäden sind die Datenschutz-Folgenabschätzungen (DPIAs), die es ermöglichen, Datenflüsse und Logiken zu analysieren, um „allokative“ und „repräsentative“ Schäden zu identifizieren. Dazu gehört beispielsweise der Einsatz eines KI-Tools im Recruiting, das geschlechtsspezifische Diskriminierung verursacht.

„Organisationen können sich nicht einfach aus der KI-Blackbox zurückziehen und sagen, sie hätten ‚keine Ahnung, was dort vor sich geht‘,“ sagt ein Partner einer renommierten Kanzlei. „Sie müssen in der Lage sein, auf transparente Weise zu erklären, wie KI-Entscheidungen und -Ergebnisse generiert werden.“

EU KI-Gesetz: Ein globaler Gamechanger

Die Regulierung von KI ist so umfassend, dass sie ihre eigenen technologie-spezifischen Gesetze benötigt. Das EU KI-Gesetz, das im August 2023 in Kraft trat, ist das erste umfassende Regelwerk für KI weltweit. Es hat grenzüberschreitende Anwendung, verfolgt einen klaren risikobasierten Ansatz und sieht hohe Geldstrafen von bis zu 35 Millionen Euro oder 7 Prozent des globalen Umsatzes bei Verstößen vor.

Das EU KI-Gesetz kategorisiert KI-Systeme nach Risiko und verbietet den Einsatz von KI für Praktiken wie soziale Bewertung oder subliminale Manipulation. Es hat strenge Verpflichtungen für hochriskante KI-Systeme, wie solche, die in der Biometrie oder Strafverfolgung eingesetzt werden.

Ein wichtiges Element der Gesetzgebung ist das Konzept des allgemeinen KI-Systems, das aufgrund des rasanten Anstiegs von Anwendungen wie ChatGPT eingeführt wurde.

Compliance-Prioritäten für KI-Nutzer

Unternehmen müssen sich nicht nur an die GDPR-Verpflichtungen halten, sondern auch die Anforderungen des EU KI-Gesetzes erfüllen. Um sich auf die Einhaltung vorzubereiten, sollten Unternehmen:

  • Geeignete Due Diligence bei Anbietern durchführen, die KI zur Verarbeitung personenbezogener Daten nutzen.
  • Vertragliche Schutzmaßnahmen von Anbietern aushandeln, die die Funktionsweise der KI und die Einhaltung gesetzlicher Verpflichtungen betreffen.
  • Menschenliche Beteiligung und Aufsicht bei der Funktionsweise der KI fordern.
  • Datenschutz durch Design praktizieren, indem Datenschutzüberlegungen bereits in der Entwicklungsphase der KI-Systeme integriert werden.
  • Regelmäßige DPIAs durchführen, um Risiken zu identifizieren und zu mindern.
  • Über die sich entwickelnden Datenschutz- und KI-Gesetze informiert bleiben.

Die Herausforderungen der Einhaltung dieser neuen Regelungen sind erheblich. Doch die Prinzipien der GDPR sind direkt relevant für die Regulierung von KI und sollten Innovationen nicht behindern, sondern fördern.

Unternehmen müssen agil und proaktiv in ihren Compliance-Strategien bleiben, um sich an neue Vorschriften und technologische Fortschritte anzupassen. Die Zusammenarbeit mit Interessengruppen, einschließlich rechtlicher Experten und Technologieanbietern, ist entscheidend, um die Komplexität der KI-Compliance zu navigieren.

More Insights

Kongress plant Aussetzung der KI-Regulierung

Während die Aufmerksamkeit der Medien auf den vorgeschlagenen Kürzungen bei Medicaid gerichtet ist, gibt es eine weniger beachtete Bestimmung im Haushaltsgesetz, die alle staatlichen und lokalen...

Die AI-Flaggenkrise Malaysias: Dringender Bedarf an digitaler Governance

Die jüngsten Vorfälle mit KI-generierten Darstellungen der malaysischen Nationalflagge verdeutlichen die Notwendigkeit, die KI-Kompetenz zu fördern. Diese Vorfälle haben nationale Empörungen ausgelöst...

Verantwortungsbewusste KI: Einsichten aus der Global AI Trust Maturity Survey

Das schnelle Wachstum von generativer KI und großen Sprachmodellen (LLMs) treibt die Einführung in verschiedenen Geschäftsbereichen voran. Verantwortliche KI-Praktiken sind entscheidend, um Risiken zu...

Verantwortliche KI: Treibkräfte für die Marktakzeptanz

Philosophische Prinzipien, politische Debatten und regulatorische Rahmenbedingungen haben die Diskussionen über die Ethik von KI dominiert. Wir müssen ethische Überlegungen als strategischen...

GDPR und KI-Gesetz: Ein einfacher Weg für Europa

Die Datenschutz-Grundverordnung (DSGVO) erschwert die notwendige und wünschenswerte Nutzung von Daten und KI. Unternehmen, die an der Entwicklung neuer KI-Lösungen beteiligt sind, benötigen einen...

Colorado: Legislatur scheitert an Änderungen des KI-Gesetzes

Das Colorado-Gesetzgeber hat kürzlich einen Änderungsantrag zum Gesetz über künstliche Intelligenz abgelehnt, das 2024 verabschiedet wurde. Trotz der Bemühungen, die Anforderungen für Entwickler und...

Einsatz von KI im Recruiting: Chancen und Risiken für Unternehmen in der EU und den USA

Künstliche Intelligenz verändert die Rekrutierungslandschaft weltweit, indem sie Prozesse wie die Lebenslaufprüfung und die Interaktion mit Kandidaten effizienter gestaltet. Unternehmen müssen jedoch...

Finanzielle Herausforderungen der EU-Mitgliedstaaten bei der Umsetzung des KI-Gesetzes

EU-Politikberater Kai Zenner warnte, dass viele EU-Mitgliedstaaten finanziell angespannt sind und nicht über das notwendige Fachpersonal verfügen, um das AI-Gesetz effektiv durchzusetzen. Bis zum 2...