{"id":3575,"date":"2023-11-13T16:42:40","date_gmt":"2023-11-13T15:42:40","guid":{"rendered":"http:\/\/www.wiesbadener-kreis.de\/?p=3575"},"modified":"2023-11-13T16:42:40","modified_gmt":"2023-11-13T15:42:40","slug":"risiken-bei-der-verwendung-von-ki-modellen-und-loesungsansaetze","status":"publish","type":"post","link":"http:\/\/www.wiesbadener-kreis.de\/?p=3575","title":{"rendered":"Risiken bei der Verwendung von KI-Modellen und L\u00f6sungsans\u00e4tze"},"content":{"rendered":"<p>Zahlreiche Aufgaben in der heutigen Organisation, wie etwa die Suche nach Informationen, lassen sich mithilfe von eigenen KI-Systemen gut oder sehr gut l\u00f6sen . Bei zahlreichen Anbietern, wie etwa ChatGPT, bestehen jedoch durchaus Risiken in gleich mehreren Rechtsgebieten. Diese k\u00f6nnen von Datenschutz, \u00fcber das Gesch\u00e4ftsgeheimnisgesetz, bis hin zum Urheberrecht und bei einigen Berufsfeldern ( z. B. Arzt, Apotheken und Anw\u00e4lten) sogar bis hin zum Strafrecht reichen .<\/p>\n<p><u>Rechtliche und organisatorische Risiken<\/u><\/p>\n<p>Organisationen sehen sich hier einem Risiko ausgesetzt, wenn sie Daten in ein KI-System eingeben, das Dritte betreiben und somit nicht die volle Kontrolle \u00fcber die eigenen Daten bietet.<\/p>\n<p>Wie jedem mittlerweile klar sein sollte, werden die \u00fcber ChatGPT verarbeiteten Daten von Microsoft f\u00fcr eigenen Zwecke genutzt und abgespeichert. Dies kann \u00fcber den Gebrauch der gewonnenen Daten f\u00fcr das Training der KI, bis hin zur Auswertung der Daten f\u00fcr Werbezwecke reichen.<\/p>\n<p>Zurzeit ist zwar je nach Umst\u00e4nden ein rechtssicherer Datentransfer an Server oder Unternehmen mit USA-Bezug wieder einfacher und rechtssicherer m\u00f6glich.<\/p>\n<p>Das neue Datenschutzabkommen zwischen Europa und den USA wird jedoch zuk\u00fcnftig mit an Sicherheit grenzender Wahrscheinlichkeit angegriffen werden.<\/p>\n<p>Allein dieser Punkt sollte f\u00fcr viele Organisationen ausreichen, um zu \u00fcberlegen, ob eine dauerhafte geplante Einbindung von z. B. ChatGPT nicht f\u00fcr eigene Daten zielf\u00fchrend ist und das Risiko rechtfertigt.<\/p>\n<p>Vor allem da Daten eines Unternehmens auch ohne Personenbezug aus dem oben genannten Gr\u00fcnden auch sch\u00fctzenswert sein k\u00f6nnen.<\/p>\n<p>F\u00fcr personenbezogene Daten sind weiterhin bekanntlich die Vorgaben der Datenschutz-Grundverordnung (DSGVO) zwingend einzuhalten.<\/p>\n<p>Die Verarbeitung personenbezogener Daten ist daher nur aufgrund einer Rechtsgrundlage zul\u00e4ssig und geht mit verschiedenen Verpflichtungen einher.<\/p>\n<p>Aus den eben genannten Gr\u00fcnden sind sensible Daten auf einem Server in den USA oder in der Obhut eines amerikanischen Anbieters generell nicht als sicher anzusehen. Dies l\u00e4sst sich aus \u00e4hnlichen Gr\u00fcnden auch f\u00fcr andere Staaten, wie China oder Russland annehmen. Somit ist ChatGPT kein besonderer geeigneter Platz f\u00fcr Mitarbeiterdaten, Vertragsdokumente, Software-Quelltexte , Patentschriften und dergleichen.<\/p>\n<p>Sollte ein Verzicht auf KI-Modelle jedoch nicht in Betracht kommen, gibt es hier mehrere L\u00f6sungsans\u00e4tze.<\/p>\n<p>Eine M\u00f6glichkeit w\u00e4re es eine entsprechende Richtlinie in der Organisation zur Nutzung von KI-Modellen zu erlassen.<\/p>\n<p>Darin sollten zumindest folgende Punkte f\u00fcr die Mitarbeiter verst\u00e4ndlich abgehandelt werden:<\/p>\n<ol>\n<li><strong><u> Zweck und Verantwortlichkeiten<\/u><\/strong><\/li>\n<li><strong><u> Zul\u00e4ssiger Anwendungsbereich <\/u><\/strong><\/li>\n<li><strong><u> Vertraulichkeit und Datenschutz<\/u><\/strong>\n<ol style=\"list-style-type: lower-alpha;\">\n<li><u>Personenbezogene Daten gem. Art 4 Nr.1 DSGVO<\/u><\/li>\n<li><u>Umgang mit Gesch\u00e4ftsgeheimnissen <\/u><\/li>\n<\/ol>\n<\/li>\n<li><strong><u> Der Gesetzlichen Auskunftsanspruch <\/u><\/strong><\/li>\n<li><strong><u> Verantwortungsbewusste Entscheidungsfindung <\/u><\/strong><\/li>\n<li><strong><u> Feedback und Verbesserung<\/u><\/strong><\/li>\n<li><strong><u> Sicherheit<\/u><\/strong><\/li>\n<li><strong><u> Schulung und Bewusstsein<\/u><\/strong><\/li>\n<li><strong style=\"font-size: 1rem;\"><u>8.Umgang mit dem Account<\/u><\/strong><\/li>\n<li><strong><u>Datenschutzverletzungen<\/u><\/strong><\/li>\n<\/ol>\n<p>Eine andere L\u00f6sung dieses Problems w\u00e4re die Einf\u00fchrung eines autarken KI-Systems, die ein Unternehmen selbst betreibt .<\/p>\n<p>Autarke KI-Systeme sind eigenst\u00e4ndige Anwendungen, die auf einer eigenen (oder gemieteten) Hardware laufen. Diese Anwendungen lassen sich auch ohne eine Internetverbindung betreiben.<\/p>\n<p>Daraus wird bereits der Vorteil ersichtlich. Der Datenfluss verbleit vollst\u00e4ndig kontrollierbar und in der Hand der Organisation ohne einem Dritten einen Einblick gew\u00e4hren zu m\u00fcssen.<\/p>\n<p>Die Pflichten aus der DSGVO, wie etwa die Informationspflicht Art 13 DSGVO oder nachkommen eventueller Betroffenenrechte nach Art 15 ff DSGVO, d\u00fcrften damit f\u00fcr die verantwortliche Organisation leichter nachkommen zu sein, als bei einer Inanspruchnahme einer extern betriebenen KI.<\/p>\n<p>Hierzu gibt es bereits einige erschwingliche Grundlagenmodelle verschiedener Anbieter.<\/p>\n<p>Diese m\u00fcssten nat\u00fcrlich dann noch entsprechend \u201etrainiert\u201c und auf die Bed\u00fcrfnisse der Organisation angepasst werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zahlreiche Aufgaben in der heutigen Organisation, wie etwa die Suche nach Informationen, lassen sich mithilfe von eigenen KI-Systemen gut oder sehr gut l\u00f6sen . Bei zahlreichen Anbietern, wie etwa ChatGPT, bestehen jedoch durchaus Risiken in gleich mehreren Rechtsgebieten. Diese k\u00f6nnen von Datenschutz, \u00fcber das Gesch\u00e4ftsgeheimnisgesetz, bis hin zum Urheberrecht und bei einigen Berufsfeldern ( z. &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/www.wiesbadener-kreis.de\/?p=3575\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eRisiken bei der Verwendung von KI-Modellen und L\u00f6sungsans\u00e4tze\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":19,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3575","post","type-post","status-publish","format-standard","hentry","category-datenschutz"],"_links":{"self":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/3575","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3575"}],"version-history":[{"count":3,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/3575\/revisions"}],"predecessor-version":[{"id":3579,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=\/wp\/v2\/posts\/3575\/revisions\/3579"}],"wp:attachment":[{"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3575"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3575"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.wiesbadener-kreis.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3575"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}