Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

DPC Irland veröffentlicht KI-Einblicke-Bericht zur Aufsicht über KI-Produkte und -Dienste von 2021 bis 2025

Die DPC veröffentlichte am 25. September 2026 ihren KI-Einblicke-Bericht, der ihre Aufsicht über Produkte und Dienste der Künstlichen Intelligenz zwischen 2021 und 2025 detailliert beschreibt. Dieser Bericht umfasst die Zusammenarbeit mit Verantwortlichen bei etwa 180 KI-Produkten und -Diensten und bewertet Tausende von Seiten an Dokumentation. Die DPC erzielte erhebliche Verbesserungen bei der Datenschutz-Compliance in Bereichen wie der Rechtsgrundlage und der Transparenz.

Die Technology Multinational Supervision Unit der DPC innerhalb ihrer Aufsichtsfunktion sammelte Erkenntnisse aus der Überwachung der Entwicklung, des Trainings und des Einsatzes von KI durch Unternehmen wie Airbnb, Apple, Google, Meta und OpenAI. Die DPC überwachte eine Reihe von KI-Typen, darunter große Sprachmodelle (LLMs), Altersverifikationstechnologien, Gesichtserkennungssysteme, Empfehlungssysteme und Personalisierungs-Engines. Dies umfasste die Bewertung Tausender Seiten von Briefings, Risikobewertungen, technischen und organisatorischen Maßnahmen sowie Compliance-Dokumentationen. Der Bericht zeigt, dass Innovation und rigoroser Datenschutz sich nicht gegenseitig ausschließen. Die Aufsichtsfunktion der DPC erzielte erhebliche Verbesserungen bei der Datenschutz-Compliance in Bezug auf die Rechtsgrundlage, Transparenz, Datenminimierung und den Schutz von Kindern. Der Bericht hebt auch den Fokus der DPC auf die Anwendung berechtigter Interessen als Rechtsgrundlage für das KI-Training und die Notwendigkeit robuster Transparenz für neuartige Technologien hervor, die oft undurchsichtige und komplexe Verarbeitungsvorgänge beinhalten. Während die meisten KI-Engagements zu Empfehlungen führten, zeigt der Bericht auch die Bereitschaft der DPC, dringend einzugreifen, wenn Risiken für die Rechte von Einzelpersonen unzureichend gemindert werden. Die DPC betrachtet ein frühes regulatorisches Engagement als den effektivsten Weg zu nachhaltiger, verantwortungsvoller und datenschutz- und privatsphäre-zentrierter Innovation.

Die rasante Entwicklung generativer KI und anderer fortschrittlicher Technologien stellt bestehende Datenschutzrahmen weiterhin vor Herausforderungen und veranlasst Regulierungsbehörden wie die DPC, Erkenntnisse aus ihren Aufsichtsaktivitäten zu veröffentlichen.

Data Protection Commission KI-Einblicke-Bericht

Wen das bindet
Dieser Bericht enthält Leitlinien für Verantwortliche, die an der Entwicklung, dem Training und dem Einsatz von Produkten und Diensten der Künstlichen Intelligenz innerhalb der EU beteiligt sind und rechtlich an die DSGVO gebunden sind.
Was sich geändert hat
Der Bericht präzisiert die Erwartungen der DPC hinsichtlich der Datenschutz-Compliance für KI-Produkte und -Dienste, insbesondere in Bezug auf die Rechtsgrundlage, Transparenz und Risikominderung, basierend auf ihrer Aufsicht über etwa 180 KI-Produkte und -Dienste zwischen 2021 und 2025.
Was zu prüfen ist
Organisationen, die KI entwickeln oder einsetzen, sollten die Erkenntnisse der DPC zu Rechtsgrundlage, Transparenz und Risikominderung überprüfen, insbesondere für berechtigte Interessen und neuartige Technologien.
Was das nicht bedeutet
Dieser Bericht führt keine neuen rechtlichen Verpflichtungen ein, die über die bereits durch die DSGVO festgelegten hinausgehen, noch befasst er sich spezifisch mit dem bevorstehenden EU KI-Verordnung.

An Ihr Team weiterleiten

Die Data Protection Commission veröffentlichte am 25. September 2026 ihren KI-Einblicke-Bericht, der ihre Aufsicht über etwa 180 KI-Produkte und -Dienste zwischen 2021 und 2025 detailliert beschreibt und Leitlinien für Verantwortliche zur Datenschutz-Compliance für KI bereitstellt.

Die Frage des Tages

Ein DPO berät ein Unternehmen, das KI-Produkte und Dienste entwickelt. Der DPC-Bericht über die Aufsicht von KI-Produkten und Diensten von 2021 bis 2025 hebt hervor, dass die DPC die Anwendung welcher Rechtsgrundlage für das Training von KI und die Notwendigkeit robuster Transparenz für neue Technologien betont?

  1. Berechtigte Interessen als Rechtsgrundlage für das KI-Training.
  2. Die Erfüllung eines Vertrages als Rechtsgrundlage für das KI-Training.
  3. Die Einwilligung der betroffenen Person als Rechtsgrundlage für das KI-Training.
  4. Eine gesetzliche Verpflichtung als Rechtsgrundlage für das KI-Training.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. Datatilsynet Dänemark äußert scharfe Kritik an 51 Gemeinden im Chromebook-Fall

    Organisationen des öffentlichen Sektors, insbesondere im Bildungsbereich, müssen sicherstellen, dass ihre Nutzung cloudbasierter Dienste und Geräte wie Chromebooks den Datenschutzvorschriften entspricht, um regulatorische Kritik zu vermeiden.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.