Die Checkliste
- Schließt der Vertrag ein Training mit Ihren Daten aus?
- Wo werden die Daten gehostet, und können sie die Europäische Union verlassen?
- Unterzeichnet der Anbieter einen DSGVO (neuer Tab)-konformen Auftragsverarbeitungsvertrag?
- Wie lange werden die Daten gespeichert?
- Sind Zugänge durch starke Authentifizierung geschützt?
- Lassen sich Ihre Daten exportieren und löschen?
- Veröffentlicht der Anbieter seine Sicherheitsmaßnahmen?
- Gilt die geplante Nutzung nach dem AI Act (neuer Tab) als hochriskant?
Offizielle Quellen
Die ENISA (neuer Tab) veröffentlicht Bedrohungsanalysen zu KI, die Bundesbeauftragte für den Datenschutz (neuer Tab) praktische Hinweise. Die Europäische Kommission erklärt den Rechtsrahmen für KI (neuer Tab) und die Rolle des Europäischen Amts für KI (neuer Tab).
Wann eine interne Lösung besser ist
Gesundheitsdaten, Rechtsakten, Betriebsgeheimnisse: In diesen Fällen erübrigt eine private KI die Frage der Datenübermittlung. Zur umfassenden Umsetzung siehe unsere Begleitung zum AI Act.

