Skip to main content

2020 | OriginalPaper | Buchkapitel

5. Datenschutz

verfasst von : Bernhard Kloos, Johanna Schmidt-Bens

Erschienen in: KI & Recht kompakt

Verlag: Springer Berlin Heidelberg

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Zusammenfassung

Im Kapitel Datenschutz werden die Problematik und die datenschutzrechtlichen Anforderungen für die Nutzung von personenbezogenen Daten für KI dargestellt. Dazu wird zunächst die datenschutzrechtliche Perspektive gezeigt. Es folgt die Beschreibung der relevanten Erlaubnis- und Verbotstatbestände. Im Anschluss werden die Anforderungen an die Datensicherheit und die Transparenz der Datenverarbeitung erläutert, einschließlich der bei KI regelmäßig erforderlichen Datenschutzfolgenabschätzung.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Fußnoten
1
Die Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) sehen hier aber keinen zwingenden Gegensatz, siehe DSK Entschließung der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder vom 06.11.2019 mit Empfehlungen für eine datenschutzkonforme Gestaltung von KI-Systemen (nachfolgend „DSK-Empfehlung KI-Systeme“).
 
2
Positionspapier der DSK vom 06.11.2019 zu empfohlenen technischen und organisatorischen Maßnahmen bei der Entwicklung und dem Betrieb von KI-Systemen (nachfolgend „DSK-Positionspapier KI-TOM“), S. 1.
 
3
Kühling/Buchner/Herbst, DS-GVO, Art. 4 Nr. 2, Rn. 28; Ausnahmen bei der Auftragsverarbeitung (siehe z. B. DSK-Kurzpapier Nr. 13) beziehen sich regelmäßig auf den fehlenden Auftrag und nicht auf eine nicht vorliegende Datenverwendung.
 
4
Simitis/Hornung/Spiecker gen. Döhmann/Roßnagel, Datenschutzrecht, DSGVO, Art. 4 Nr. 2, Rn. 24.
 
5
Hambacher Erklärung zur Künstlichen Intelligenz vom 03.04.2019 der Datenschutzaufsichtsbehörden des Bundes und der Länder (nachfolgend „DSK-Hambacher Erklärung“), S. 2.
 
6
Siehe DSK-Empfehlung KI-Systeme und DSK-Positionspapier KI-TOM.
 
7
DSK-Hambacher Erklärung, S. 4.
 
8
DSK-Positionspapier KI-TOM, S. 5.
 
9
DSK-Positionspapier KI-TOM, S. 6.
 
10
DSK-Positionspapier KI-TOM, S. 6.
 
11
DSK-Positionspapier KI-TOM, S. 6.
 
12
DSK-Positionspapier KI-TOM, S. 7.
 
13
DSK-Positionspapier KI-TOM, S. 7.
 
14
Anderer Auffassung AG Kassel vom 07.05.2013, 435 C 584/13.
 
15
DSGVO, Erwägungsgrund 30; BGH, Urt. v. 16.05.2017, VI ZR 135/13; EuGH, Urt. v. 01.10.2019, C-673/17 in Rn. 45, 67 auf Grundlage des Parteivortrags und der Vorlageentscheidung für Cookies bestätigt.
 
16
Abkürzung für light detection and ranging, d. h. laserbasiertes Verfahren zur dreidimensionalen Modellierung der Umgebung und von Objekten, siehe dazu https://​de.​wikipedia.​org/​wiki/​Lidar. Zugegriffen am 16.01.2020.
 
17
Siehe dazu Kap. 6 Datenschutz bei öffentlichen KI-Forschungsprojekten.
 
18
In der Hambacher Erklärung, der DSK-Empfehlung KI-Systeme oder dem DSK-Positionspapier KI-TOM findet sich dazu nichts.
 
19
Kühling/Buchner/Buchner/Kühling, DS-GVO, Art. 7, Rn. 64.
 
20
Kühling/Buchner/Buchner/Kühling, DS-GVO, Art. 7, Rn. 64 unter Hinweis auf EG 33.
 
21
Siehe § 314 BGB; vgl. § 42 UrhG und § 22 KunstUrhG; OLG Düsseldorf, Urt. v. 24.05.2011, I-20 U 39/11 zu § 22 KunstUrhG.
 
22
Siehe Zusammenstellung auf www.​faircrowd.​work. Zugegriffen am 16.01.2020; bekanntes Beispiel wäre Amazon Mechanical Turk.
 
23
Taeger/Gabel/Taeger, DSGVO, BDSG, Art. 6, Rn. 107.
 
24
Erwägungsgrund (47) der DSGVO.
 
25
Vergleiche zum Grundgedanken Gola/Schulz, DS-GVO, Art. 6, Rn. 36.
 
26
Erwägungsgrund (EG) (45) DSGVO.
 
29
Siehe dazu Kapitel Datenschutz bei öffentlichen KI-Forschungsprojekten.
 
30
Kühling/Buchner/Weichert, DS-GVO, Art. 9, Rn. 79.
 
31
Kühling/Buchner/Weichert, DS-GVO, Art. 9, Rn. 80.
 
32
Kühling/Buchner/Weichert, DS-GVO, Art. 9, Rn. 79.
 
35
Kühling/Buchner/Weichert, DS-GVO, Art. 9, Rn. 109.
 
36
DSK–Hambacher Erklärung, S. 4.
 
37
DSK–Hambacher Erklärung, S. 4.
 
38
DSGVO, Erwägungsgrund 26, S. 5.
 
39
DSGVO, Erwägungsgrund 26, S. 5.
 
40
EuGH, Urt. v. 19.10.2016, Rs-582/14, Rn. 42.
 
41
EuGH, Urt. v. 19.10.2016, Rs-582/14, Rn. 46.
 
42
EuGH, Urt. v. 19.10.2016, Rs-582/14, Rn. 46.
 
43
Siehe dazu bisher insbesondere Art.-29-Datenschutzgruppe Working Paper (WP) 216.
 
44
Hartmann, ITRB 5/2019, 121 (122).
 
45
EU-DSVO, Erwägungsgrund 28.
 
46
S. u. Abschn. 5.5.
 
47
S. o. 5.2.2.3. zu Federated Learning oder Treuhandmodellen.
 
48
DSK-Positionspapier KI-TOM, S. 4.
 
49
DSK-Positionspapier KI-TOM, S. 9.
 
50
DSK-Positionspapier KI-TOM, S. 9.
 
51
Vergleiche Kühling/Buchner/Buchner/Petri, DS-GVO, Art. 6, Rn. 182 unter Hinweis auf den redaktionellen Fehler in EG 50 Satz 2; a. A. Taeger/Gabel/Taeger, DSGVO BDSG, Art. 6, Rn. 139–142.
 
52
DSK–Hambacher Erklärung, S. 3.
 
53
Kühling/Buchner/Buchner/Petri, DS-GVO, Art. 6, Rn. 187.
 
54
Siehe DSGVO, Erwägungsgrund 50.
 
55
Taeger/Gabel/Taeger, DSGVO BDSG, Art. 22, Rn. 8.
 
56
DSGVO, Erwägungsgrund 71.
 
57
Kühling/Buchner, DS-GVO, Art. 22, Rn. 24.
 
58
Kühling/Buchner, DS-GVO, Art. 22, Rn. 26.
 
59
Kühling/Buchner/Buchner, DS-GVO, Art. 22, Rn. 38.
 
60
Kühling/Buchner/Buchner, DS-GVO, Art. 22, Rn. 30.
 
61
DSGVO, Erwägungsgrund 71.
 
62
Kühling/Buchner, DS-GVO, Art. 22, Rn. 32–35.
 
63
Kühling/Buchner/Buchner, DS-GVO, Art. 22, Rn. 31.
 
64
So Garri Kasparow über AlphaZero, die innerhalb weniger Stunden nacheinander die Spiele Schach, Go und Shogi erlernte und dann besser war als jeder Mensch und jede Software, https://​de.​wikipedia.​org/​wiki/​AlphaGo. Zugegriffen am 16.01.2020.
 
65
DSGVO, Erwägungsgrund 71.
 
66
DSGVO, Erwägungsgrund 63.
 
67
BGH, Urt. v. 28.01.2014, VI ZR 156/13.
 
68
Siehe BT-Drs. 18/11325, S. 106.
 
69
BT-Drs. 18/11325, S. 106.
 
70
BT-Drs. 18/11325, S. 106.
 
71
BT-Drs. 18/11325, S. 106.
 
72
DSK – Hambacher Erklärung, S. 3.
 
73
DSK – Hambacher Erklärung, S. 3.
 
74
DSGVO, Erwägungsgrund 63 Satz 5.
 
75
DSK-Positionspapier KI-TOM, S. 11.
 
76
DSK-Positionspapier KI-TOM, S. 11.
 
77
DSK-Positionspapier KI-TOM, S. 11.
 
78
DSK-Positionspapier KI-TOM, S. 12.
 
79
BGH, Urt. v. 28.01.2014, VI ZR 156/13.
 
80
DSK–Hambacher Erklärung, S. 4.
 
81
DSK-Positionspapier KI-TOM.
 
82
DSK-Positionspapier, KI-TOM, S. 19 bis 23.
 
83
Siehe zum Beispiel: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Liste von Verarbeitungsvorgängen nach Art. 35 Abs. 4 DS-GVO für die gemäß Art. 35 Abs. 1 DS-GVO eine Datenschutz-Folgenabschätzung von Verantwortlichen durchzuführen ist. https://​datenschutz.​hessen.​de/​sites/​datenschutz.​hessen.​de/​files/​HBDI_​Verarbeitungsvor​g%C3%A4nge%20​-Muss-Liste%20​Berlin%20​%28002%29.​pdf. Zugegriffen am 01.10.2019.
 
84
DSGVO, Erwägungsgrund 75.
 
85
DSGVO, Erwägungsgrund 76.
 
Literatur
[1]
Zurück zum Zitat Datenschutzkonferenz (DSK), Hambacher Erklärung zur Künstlichen Intelligenz, 2019. Datenschutzkonferenz (DSK), Hambacher Erklärung zur Künstlichen Intelligenz, 2019.
[2]
Zurück zum Zitat Datenschutzkonferenz (DSK), Positionspapier Task Force KI, 2019. Datenschutzkonferenz (DSK), Positionspapier Task Force KI, 2019.
[3]
Zurück zum Zitat Gola, Datenschutz-Grundverordnung VO (EU) 2016/679 Kommentar, München 2017. Gola, Datenschutz-Grundverordnung VO (EU) 2016/679 Kommentar, München 2017.
[4]
Zurück zum Zitat Hartmann, Matthias, Praxis der KI-Verträge, IT-Rechtsberater (itrb), 5/19, 121–123. Hartmann, Matthias, Praxis der KI-Verträge, IT-Rechtsberater (itrb), 5/19, 121–123.
[5]
Zurück zum Zitat Kühling/Buchner, Datenschutz-Grundverordnung Kommentar, 2. Aufl., München 2018. Kühling/Buchner, Datenschutz-Grundverordnung Kommentar, 2. Aufl., München 2018.
[6]
Zurück zum Zitat Simitis/Hornung/Spiecker gen. Döhmann, Datenschutzrecht Großkommentar, Baden-Baden 2019. Simitis/Hornung/Spiecker gen. Döhmann, Datenschutzrecht Großkommentar, Baden-Baden 2019.
[7]
Zurück zum Zitat Taeger/Gabel, DSGVO BDSG Kommentar, 3. Aufl., Frankfurt am Main 2019. Taeger/Gabel, DSGVO BDSG Kommentar, 3. Aufl., Frankfurt am Main 2019.
Metadaten
Titel
Datenschutz
verfasst von
Bernhard Kloos
Johanna Schmidt-Bens
Copyright-Jahr
2020
Verlag
Springer Berlin Heidelberg
DOI
https://doi.org/10.1007/978-3-662-61700-7_5