Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

Beratungspflichten von Datenschutzbeauftragten

DP+
Google NotebookLM gehört zu den beliebtesten KI-Tools. Die Nutzung im Unternehmen wirft allerdings Fragen zu Datenhoheit und Datenschutz auf.
Bild: Getty Images/Mininyx Doodle
Datenschutz bei Google NotebookLM

NotebookLM arbeitet als cloudbasierter KI-Dienst und analysiert hochgeladene Dokumente. Die Plattform wertet bereitgestellte Inhalte aus, die technische Ausführung erfolgt innerhalb der Infrastruktur von ­Google. Somit stellt jede Interaktion eine externe Datenverarbeitung dar.

Konsequente Durchführung und Dokumentation angeraten

Als Teil der (internen) Datenschutzorganisation haben Verantwortliche den datenschutzkonformen Umgang mit personenbezogenen Daten sicherzustellen. Sie sollten Beschäftigte daher auf die Grundsätze für die Datenverarbeitung aus der DSGVO verpflichten.

Hybrid Work

Arbeiten die Beschäftigten teils im Büro und teils im Homeoffice, steigt die Gefahr, dass sie vertrauliche Unterlagen mit nach Hause nehmen. Bei aller Digitalisierung ist es daher notwendig, zu regeln, wie die Kolleginnen und Kollegen Papierdokumente richtig behandeln.

DP+
Verantwortliche sollten das berechtigte Interesse als Verarbeitungsgrund nicht nur auf dem Papier nachweisen können, sondern mit organisatorischen und technischen Maßnahmen in die Tat umsetzen
Bild: iStock.com/BlackJack3D
Rechtsgrundlage berechtigtes Interesse prüfen und umsetzen

Das berechtigte Interesse nach Art. 6 Abs. 1 Buchst. f DSGVO ist in seiner Anwendung mit erheblichen Unsicherheiten verbunden. Der Beitrag erläutert, wie Verantwortliche das berechtigte Interesse strukturiert prüfen, sauber dokumentieren und organisatorisch absichern.

EU Data Act – das müssen DSB wissen

Der EU Data Act, am 11.01.2024 in Kraft getreten, gilt seit dem 12.09.2025 in weiten Teilen als unmittelbar geltendes Recht. Er ergänzt den EU Data Governance Act und bildet neben der DSGVO, dem Digital Markets Act sowie dem Digital Services Act einen zentralen Baustein der europäischen Datenstrategie.

Checkliste

Der EU Data Act bringt weitreichende Pflichten für Unternehmen – auch mit Blick auf Datenschutz, Datenzugang und Datenteilung. Unsere Checkliste zeigt auf einen Blick, welche Maßnahmen jetzt entscheidend sind.

DP+
Die OWASP Top Ten für LLM-Anwendungen geben einen strukturierten Überblick über die wichtigsten Einfallstore für die Kompromittierung generativer KI
Bild: Krot Studio / iStock / Getty Images Plus
Bedrohungen und Schutz moderner KI-Systeme (Teil 2)

Die im ersten Teil beschriebenen Angriffsszenarien verdeutlichen, wie stark große Sprachmodelle (LLMs) die Sicherheitslandschaft verändert haben. Mit der zunehmenden Nutzung von LLMs sehen sich Unternehmen Bedrohungen gegenüber, die mit klassischen Schutzmechanismen kaum noch zu bewältigen sind.

Das Verhältnis zwischen Datenschutzbeauftragtem und Administrator ist oft ein ganz spezielles: Denn ein Administrator unterliegt der Datenschutzkontrolle. Wie machen Sie ihm das schmackhaft?

DP+
Cyberkriminelle können generative KI nutzen, um ihre Angriffe zu skalieren und zu professionalisieren. Aber auch die großen Sprachmodelle (LLMs), auf denen generative KI beruht, können wiederum selbst Ziel unterschiedlichster Angriffsarten sein.
Bild: iStock.com/peshkov
Bedrohungen und Schutz moderner KI-Systeme (Teil 1)

Große Sprachmodelle (Large Language Models, LLMs) bilden das Rückgrat moderner KI-gestützter Anwendungen. Dank ihrer Fähigkeit, Sprache zu „verstehen“ und kontextbezogen zu reagieren, heben sie Automatisierung und ­Effizienz auf ein neues Niveau. Doch dieselben Mechanismen öffnen auch neue Türen für Angriffe.

DP+
DSB sollten Datenschutzrisiken der Lieferkette nicht nur gegenüber der IT-Abteilung und dem Einkauf ansprechen, sondern auch mit dem Risikomanagement- Team diskutieren
Bild: iStock.com/thitivong
Datensicherheit in der Lieferkette (Teil 6)

Die Umsetzung der NIS-2-Richtlinie erweitert das Supply Chain Risk ­Management (SCRM) um IT-Sicherheitsrisiken aus der Lieferkette. Auch Datenschutzrisiken sollten Teil des SCRM sein. Einkauf und Risiko­management im Unternehmen benötigen dazu eine Aufklärung.

1 von 14
1 von 14
Datenschutz PRAXIS - Der Podcast
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.