Die Hütte brennt!
Wir gehen rein.

Die Hütte brennt! Wir gehen rein.

Deine Spende rettet Grundrechte.

"Digitale Enteignung": Datenschützer warnen vor Pauschalerlaubnis für KI-Training

Konzerne könnten künftig noch einfacher als bisher die Daten von Europäer:innen für KI-Training nutzen. Vor diesem Szenario warnen Max Schrems und die Organisation noyb. Was vermeintlich der europäischen Wirtschaft helfen soll, würde am Ende vor allem US-Konzernen nützen.

  • Ingo Dachwitz
Ein moderner Staubsauger saugt bunte Konfetti-Schnipsel von einem braunen Wollteppich
KI-Systeme saugen Daten auf wie Staubsauger Konfetti. Aber ist das legal? – Gemeinfrei-ähnlich freigegeben durch unsplash.com: No Revisions

Die Debatte um den Daten-Omnibus nimmt nach der parlamentarischen Sommerpause wieder an Fahrt auf. Neben so weitreichenden Fragen wie der nach einer möglichen Abschaffung von Cookie-Bannern und der Definition personenbezogener Daten geht nun wieder die Idee um, Unternehmen das Training von KI-Systemen zu erleichtern. Die Datenschutzorganisation noyb warnt: Schon bald könnte die Nutzung personenbezogener Daten für KI-Systeme pauschal erlaubt werden, ohne Einwilligung oder Interessenabwägung im Einzelfall.

Anlass der Warnung ist ein Kompromissvorschlag der irischen Ratspräsidentschaft vom 3. September 2026, den Politico (€) kürzlich geleakt hat. Dieser greift einen Vorschlag zur Rechtsgrundlage für KI-Training wieder auf, den die EU-Kommission in ihrem Aufschlag für den Daten-Omnibus gemacht hatte. Zypern hatte ihn während der Ratspräsidentschaft in der ersten Jahreshälfte gestrichen, jetzt ist er wieder da.

Ihm zufolge soll die Nutzung personenbezogener Daten für diesen Zweck in der Regel als „berechtigtes Interesse“ gelten. Somit müssten Tech-Firmen keine ausdrückliche und informierte Einwilligung von Nutzer:innen einholen. Mächtige Mitgliedsländer wie Deutschland hatten sich laut SZ Digitalwende (€) für die Regelung stark gemacht, weil sie europäischen KI-Unternehmen helfen könne.

Dem widerspricht Max Schrems, Vorsitzender von noyb, vehement: „Der Vorschlag macht klar, dass die Interessen von KI-Konzernen gegenüber dem Grundrecht auf Datenschutz zukünftig vorgezogen sollen.“ Das sei „nichts anderes als die digitale Enteignung der Europäer“. Von der „Abschaffung des Datenschutzes“ für KI würden vor allem große Tech-Unternehmen profitieren, die ohnehin bereits umfassend Daten gesammelt hätten. „Das ist die völlige Freigabe der europäischen Daten an globale Konzerne.“

Wir machen Menschen sichtbar.
Für deine Grundrechte.

KI-Konzerne brauchen große Datenmengen

Der Daten-Omnibus ist Teil einer größeren Vereinfachungs- und Deregulierungsagenda der EU-Kommission. Nachdem unter anderem bereits Umweltberichtspflichten gekappt und KI-Regeln aufgeweicht wurden, legt der Datenomnibus die Axt an die Datenschutzgrundverordnung. Das Sammelgesetz soll zwar unter anderem auch mehrere Daten-Nutzungs-Gesetze der EU bündeln und Meldewege für Datenpannen vereinheitlichen, was weitgehend unumstritten ist. Der Omnibus soll allerdings auch erstmals weitgehende Änderungen an der DSGVO vornehmen.

Helfen soll das unter anderem dem Aufbau von KI-Systemen, die für das Funktionieren große Mengen an Daten benötigen. Schon in der Vergangenheit hatten KI-Konzerne wie OpenAI zugegeben, dass sie dafür einfach Daten aus dem Internet genutzt haben, darunter massenhaft urheberrechtlich geschütztes Material, aber auch Reddit-Kommentare oder YouTube-Videos mit personenbezogenen Daten.

Dass dies grundsätzlich auch ohne explizite Einwilligung der Betroffenen datenschutzrechtlich legal sein kann, das hatte zwar selbst der Europäische Datenschutzausschuss gesagt. Die DSGVO sieht neben der Einwilligung noch andere mögliche Rechtsgrundlagen vor, so etwa die sogenannte Interessenabwägung. Allerdings ist juristisch durchaus umstritten, dass die Abwägung zwischen den wirtschaftlichen Interessen der Unternehmen und den Schutzinteressen der Nutzer:innen tatsächlich immer zugunsten ersterer ausgehen würde.

So hatte Professorin Paulina Jo Pesch beispielsweise in einem Gastbeitrag auf netzpolitik.org argumentiert, dass dem schon allein die Intransparenz der Verarbeitungsprozesse entgegenstehe. Schließlich sei für alle Beteiligten unklar, was eigentlich genau mit ihren Daten passiere und wo sie wieder auftauchen, wenn sie in KI-Systeme eingespeist werden.

Alles netzpolitisch Relevante

Drei Mal pro Woche als Newsletter in deiner Inbox.

Jetzt abonnieren

„Praktisch unbegrenzte Nutzung aller Daten für KI“

Max Schrems und noyb stören sich unter anderem daran, dass der Vorschlag der irischen Ratpräsidentschaft zu pauschal sei. Der vorgeschlagene Artikel 88bis (früher: 88c) legitimiere jegliche Art von Künstlicher Intelligenz an sich, unabhängig davon, für welchen Zweck man sie einsetze. „Der Artikel könnte damit auch beispielsweise Training und Nutzung von KI für Manipulation, Desinformation oder Killer-Drohnen erlauben – und damit weit über die bisher legale Nutzung hinausgehen.“

Es sei „himmelschreiend absurd, eine Hochrisiko-Technologie gegenüber jedem traditionellen Computersystem zu privilegieren“, so Schrems weiter. „Wir haben seit den 80ern den Leuten versprochen, dass große Konzerne die Daten zwar haben, aber nur eingeschränkt nutzen dürfen.“ Artikel 88bis mache „die Schleusentore auf und erlaubt praktisch unbegrenzte Nutzung aller Daten für KI.“

Noyb warnt zudem vor weiteren Aspekten des Datenomnibus. So könnte eine neue Definition personenbezogener Daten pseudonymisierte Daten unter Umständen vom Geltungsbereich der DSGVO ausnehmen. Das könne dazu führen, dass selbst invasives Online-Tracking nicht mehr vom Datenschutz erfasst werden. Auch andere wichtige Datenschützer:innen wie etwa die Berliner Datenschutzbeauftragte hatten vor dem Schritt gewarnt. Die EU rüttele gerade an „Grundpfeilern des europäischen Datenschutzes“, so Kamp.

Über die Autor:innen


Veröffentlicht

Kategorie

Ergänzungen

Wir freuen uns auf Deine Anmerkungen, Fragen, Korrekturen und inhaltlichen Ergänzungen zum Artikel. Bitte keine reinen Meinungsbeiträge. Unsere Regeln zur Veröffentlichung von Ergänzungen findest Du unter netzpolitik.org/kommentare. Deine E-Mail-Adresse wird nicht veröffentlicht.

11 Kommentare zu „Datenschützer warnen vor Pauschalerlaubnis für KI-Training“


  1. Ralf Peine

    ,

    Jeder ist für seinen Datenschutz und den seiner Kommunikationspartner verantwortlich. Was sich einfach anhört, scheitert häufig an Bequemlichkeit und Gruppenzwängen. Schon der Wunsch, einen E‑Mail Verteiler anstelle einer Whatsapp Gruppe zu nutzen, kann sonderbare Reaktionen bei manchen Menschen hervorrufen. Dabei erkennen diese Menschen durchaus an, dass schon die Information, wer in welchen Gruppen wie oft kommuniziert, wesentlicher sein kann als die Inhalte des Austausches.
    Mittels KI ist es möglich, allein mittels solcher Metadaten unser Verhalten zu analysieren, vorherzusagen und zu manipulieren. Ist es schon zu spät, diese Entwicklung zu stoppen?
    Allein das Verständnis der Zusammenhänge bewirkt nur selten eine Verhaltensänderung.


    1. Allgemein ist die Komplexität zu hoch, damit KI darinnen reüssieren könnte. Auch heute braucht der Teufel ständigen Zugriff und Einflüsterung auf verschiedenen Ebenen, um erfolgreich zu sein.

      Derweil in Europa…


    2. Jeder ist für seinen Datenschutz und den seiner Kommunikationspartner verantwortlich.

      Dann aber einen E‑Mail-Verteiler vorzuschlagen ist schon ein bisschen ironisch, da E‑Mails idR unverschlüsselt sind und sowohl Google als auch Microsoft offen zugeben, dass sie die Mails, die über ihre Accounts laufen, lesen. Und selbst bei verschlüsselten Mails dürfte die Empfängerliste immernoch unverschlüsselt sein.


  2. Christoph Schmees pc-fluesterer.info

    ,

    Da fragt man sich wirklich, von welchen oder wessen Interessen die (nicht meine) Politiker sich leiten lassen. Sind sie „nur“ den Lobby-Einflüsterungen erlegen, oder haben sie ganz eigene, egoistische Beweggründe? Welche könnten das wohl sein, hm, mal überlegen …


  3. Klingt nach einer Katastrophe.

    Die Sorten Player, die Sorte KI, einfach Daten hinschmeißen?

    Lustiges „werbewirksames“ Beispiel: https://www.spiegel.de/netzwelt/netzpolitik/meta-sperrt-werbung-fuer-virginia-woolf-theaterstueck-wegen-feminismus-a-ba4a060d-0deb-4e80-a18f-8a456811c383

    Geopolitisch „not a thing“.


  4. Anarcho Kapitalist

    ,

    Ich bin dafür das Europa alles freigibt. Damit wir endlich auch KI trainieren können statt uns mit Regulierung selbst zu blockieren.


  5. Diese Zwangs„zustimmungen“ für den gesamten Datenschutz ad absurdum.

    Was bringt mir eine DSGVO, wenn Google, Facebook und Apple mich zwingen, entweder auf alle meine Rechte zu verzichten, oder auf Facebook, Laptop und Handy zu verzichten?

    Was bringt mir eine DSGVO, wenn ich kein Schützenfest, keine Arztpraxis, kein Musikkonzert mehr besuchen kann, weil überall Zettel hängen, wonach ich „durch meine Anwesenheit“ auf alle Rechte an Bildern & Tonaufzeichnungen und den den Betreibern eine Blankovollmacht für alle Rechte einräumen muss?

    Und ja, was bringen mir Einschränkungen für die Datennutzung von KI, wenn Google, Facebook, Apple & Co sich auf Seite 95 ihrer „aktualisierten“ AGB das Recht auf eine unbeschränkte Nutzung meiner Daten für ihr KI-Training einräumen? Was ich nur verhindern könnte, wenn ich auf Handy, Laptop, Facebook &Co verzichtete?


  6. Notorisch Rhetorisch

    ,

    Der Digitalen Selbstverteidigung des Einzelnen würde so m.E. nur noch eine Methode übrig bleiben; wenn es nicht schon zu spät wäre; und zwar die Aggressivste Form der Selbstzensur. ALLES was man von sich selbst im Internet findet radikal löschen (lassen?) und überhaupt rein GAR NICHTS mehr von sich preis geben. Das wäre; wenn es alle machen würden; nicht nur ein Starkes Kommunikationshindernis sondern auch der Tod für die (A)sozialen Medien. Wenn niemand mehr im Telefonbuch steht, wenn keiner mehr seine Banalitäten mit anderen Teilt, dann bleiben nur noch die veraltenden aber schon gewonnenen Infos und das was der Staat über seine Bürger weiß. Im Plan eines Evil Mastermind’s könnte die folgende Vereinzelung (weil keiner mehr den anderen kennt) Proteste und Organisieren gleichgesinnter ausbremsen. Und im Nächsten Schritt werden die KI-Firmen (o.a.) dann die Daten vom Staat haben wollen. „Natürlich“ nur für so wichtige Dinge wie gegen Kinderpornographie zu kämpfen… bis es ausgeweidet ähh ausgeweitet wird. Nix neues an der Front.

    Gibt es Hinweise das so etwas beabsichtigt ist mit den Vorhaben?

    Früher wurde so was als Paranoia belächelt. Heute scheint Paranoia einfach noch nicht genug zu sein. Denn wenn der Bisherige Vertrauensverlust (in Staat, Firmen, Personen) bisher nur enorm wäre, hierdurch könnte er m.E. die 100% „Knacken“.


  7. „Was ich nur verhindern könnte, wenn ich auf Handy, Laptop, Facebook &Co verzichtete?“

    Diese Aussage ist nicht ganz korrekt. Es gibt Linux für den PC und es gibt GrapheneOS für das Smartphone. Es gibt Signal als Messenger usw. usw. .….

    Ich habe seit 10 Jahren kein Google mehr auf dem Smartphone und Linux ohne KI Zeugs auf dem PC.

    Mal etwas informieren. Niemand wird aktuell gezwungen, nur bestimmte Produkte zu nutzen.


    1. Ich bin ganz bei dir, doch denk ich an Deutschland in der Nacht.…
      .…z.B. dass viele Banking-Apps quelloffene Alternativen garnicht akzeptieren. Oder, wie im Fall GrapheneOS, dass die Unterstützung auf dem Google Pixel auslaufen soll, wohl als Reaktion eines bestimmten Fluggastes, dessen Handy von der Polizei beschlagnahmt wurde und der Duress-Code aktiviert wurde.

      Klar, wird es immernoch Alternativen geben, aber diese werden mehr und mehr behindert. Oder sind schlicht nicht mehr massentauglich. Wird es im zehn Jahren überhaupt noch ein freies Linux geben? Diese Frage müssen wir uns leider stellen


  8. Zwar nicht direkt zum Thema KI-Training, aber KI allgemein:

    https://www.heise.de/news/20-Jahre-Gefaengnis-fuer-Entwickler-von-Super-KI-fordert-Bernie-Sanders-11464090.html

    Interessante Passagen:
    „Wer eine Künstliche Intelligenz entwickelt, die in der Lage ist, die Menschheit zu zerstören oder mit ihrem Intellekt zu übertreffen, soll laut einem Gesetzesentwurf von US-Senator Bernie Sanders und dem Kongressabgeordneten Greg Casar zwanzig Jahre ins Gefängnis.“
    […]
    „Für „fortgeschrittene KI-Systeme“ soll eine Entwicklungspause gelten, bis das Department of Artificial Intelligence einsatzbereit ist und klare Regeln definiert hat. Als „fortgeschritten“ definiert das Gesetz KI-Systeme, die mit einer Rechenleistung von mindestens 10^25 Ganzzahl- oder Gleitkommaoperationen trainiert wurden (FLOPs). Das beträfe eine Vielzahl der aktuellen Modelle: ChatGPT 4 wurde mutmaßlich bereits mit dem Doppelten hiervon trainiert. Der Schwellenwert solle jedes Jahr angepasst werden, so der Gesetzentwurf.“

    Wenn das 3 Jahre zurückliegende GPT 4 bereits mit dem doppelten an FLOPs trainiert wurde, wie sieht das dann wohl heute aus, zumal zu Zeiten von gpt4 die agentischen systeme, wie es sie heute gibt, noch gar nicht da waren.

    Das ganze ist noch ein Gesetzentwurf.

Schreibe eine Ergänzung!

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert