Die Hütte brennt!
Wir gehen rein.

Die Hütte brennt! Wir gehen rein.

Deine Spende rettet Grundrechte.

"Digitale Enteignung"Datenschützer warnen vor Pauschalerlaubnis für KI-Training

Konzerne könnten künftig noch einfacher als bisher die Daten von Europäer:innen für KI-Training nutzen. Vor diesem Szenario warnen Max Schrems und die Organisation noyb. Was vermeintlich der europäischen Wirtschaft helfen soll, würde am Ende vor allem US-Konzernen nützen.

  • Ingo Dachwitz
Ein moderner Staubsauger saugt bunte Konfetti-Schnipsel von einem braunen Wollteppich
KI-Systeme saugen Daten auf wie Staubsauger Konfetti. Aber ist das legal? – Gemeinfrei-ähnlich freigegeben durch unsplash.com: No Revisions

Die Debatte um den Daten-Omnibus nimmt nach der parlamentarischen Sommerpause wieder an Fahrt auf. Neben so weitreichenden Fragen wie der nach einer möglichen Abschaffung von Cookie-Bannern und der Definition personenbezogener Daten geht nun wieder die Idee um, Unternehmen das Training von KI-Systemen zu erleichtern. Die Datenschutzorganisation noyb warnt: Schon bald könnte die Nutzung personenbezogener Daten für KI-Systeme pauschal erlaubt werden, ohne Einwilligung oder Interessenabwägung im Einzelfall.

Anlass der Warnung ist ein Kompromissvorschlag der irischen Ratspräsidentschaft vom 3. September 2026, den Politico (€) kürzlich geleakt hat. Dieser greift einen Vorschlag zur Rechtsgrundlage für KI-Training wieder auf, den die EU-Kommission in ihrem Aufschlag für den Daten-Omnibus gemacht hatte. Zypern hatte ihn während der Ratspräsidentschaft in der ersten Jahreshälfte gestrichen, jetzt ist er wieder da.

Ihm zufolge soll die Nutzung personenbezogener Daten für diesen Zweck in der Regel als „berechtigtes Interesse“ gelten. Somit müssten Tech-Firmen keine ausdrückliche und informierte Einwilligung von Nutzer:innen einholen. Mächtige Mitgliedsländer wie Deutschland hatten sich laut SZ Digitalwende (€) für die Regelung stark gemacht, weil sie europäischen KI-Unternehmen helfen könne.

Dem widerspricht Max Schrems, Vorsitzender von noyb, vehement: „Der Vorschlag macht klar, dass die Interessen von KI-Konzernen gegenüber dem Grundrecht auf Datenschutz zukünftig vorgezogen sollen.“ Das sei „nichts anderes als die digitale Enteignung der Europäer“. Von der „Abschaffung des Datenschutzes“ für KI würden vor allem große Tech-Unternehmen profitieren, die ohnehin bereits umfassend Daten gesammelt hätten. „Das ist die völlige Freigabe der europäischen Daten an globale Konzerne.“

Wir durchleuchten Gesetze.
Für deine Grundrechte.

KI-Konzerne brauchen große Datenmengen

Der Daten-Omnibus ist Teil einer größeren Vereinfachungs- und Deregulierungsagenda der EU-Kommission. Nachdem unter anderem bereits Umweltberichtspflichten gekappt und KI-Regeln aufgeweicht wurden, legt der Datenomnibus die Axt an die Datenschutzgrundverordnung. Das Sammelgesetz soll zwar unter anderem auch mehrere Daten-Nutzungs-Gesetze der EU bündeln und Meldewege für Datenpannen vereinheitlichen, was weitgehend unumstritten ist. Der Omnibus soll allerdings auch erstmals weitgehende Änderungen an der DSGVO vornehmen.

Helfen soll das unter anderem dem Aufbau von KI-Systemen, die für das Funktionieren große Mengen an Daten benötigen. Schon in der Vergangenheit hatten KI-Konzerne wie OpenAI zugegeben, dass sie dafür einfach Daten aus dem Internet genutzt haben, darunter massenhaft urheberrechtlich geschütztes Material, aber auch Reddit-Kommentare oder YouTube-Videos mit personenbezogenen Daten.

Dass dies grundsätzlich auch ohne explizite Einwilligung der Betroffenen datenschutzrechtlich legal sein kann, das hatte zwar selbst der Europäische Datenschutzausschuss gesagt. Die DSGVO sieht neben der Einwilligung noch andere mögliche Rechtsgrundlagen vor, so etwa die sogenannte Interessenabwägung. Allerdings ist juristisch durchaus umstritten, dass die Abwägung zwischen den wirtschaftlichen Interessen der Unternehmen und den Schutzinteressen der Nutzer:innen tatsächlich immer zugunsten ersterer ausgehen würde.

So hatte Professorin Paulina Jo Pesch beispielsweise in einem Gastbeitrag auf netzpolitik.org argumentiert, dass dem schon allein die Intransparenz der Verarbeitungsprozesse entgegenstehe. Schließlich sei für alle Beteiligten unklar, was eigentlich genau mit ihren Daten passiere und wo sie wieder auftauchen, wenn sie in KI-Systeme eingespeist werden.

Alles netzpolitisch Relevante

Drei Mal pro Woche als Newsletter in deiner Inbox.

Jetzt abonnieren

„Praktisch unbegrenzte Nutzung aller Daten für KI“

Max Schrems und noyb stören sich unter anderem daran, dass der Vorschlag der irischen Ratpräsidentschaft zu pauschal sei. Der vorgeschlagene Artikel 88bis (früher: 88c) legitimiere jegliche Art von Künstlicher Intelligenz an sich, unabhängig davon, für welchen Zweck man sie einsetze. „Der Artikel könnte damit auch beispielsweise Training und Nutzung von KI für Manipulation, Desinformation oder Killer-Drohnen erlauben – und damit weit über die bisher legale Nutzung hinausgehen.“

Es sei „himmelschreiend absurd, eine Hochrisiko-Technologie gegenüber jedem traditionellen Computersystem zu privilegieren“, so Schrems weiter. „Wir haben seit den 80ern den Leuten versprochen, dass große Konzerne die Daten zwar haben, aber nur eingeschränkt nutzen dürfen.“ Artikel 88bis mache „die Schleusentore auf und erlaubt praktisch unbegrenzte Nutzung aller Daten für KI.“

Noyb warnt zudem vor weiteren Aspekten des Datenomnibus. So könnte eine neue Definition personenbezogener Daten pseudonymisierte Daten unter Umständen vom Geltungsbereich der DSGVO ausnehmen. Das könne dazu führen, dass selbst invasives Online-Tracking nicht mehr vom Datenschutz erfasst werden. Auch andere wichtige Datenschützer:innen wie etwa die Berliner Datenschutzbeauftragte hatten vor dem Schritt gewarnt. Die EU rüttele gerade an „Grundpfeilern des europäischen Datenschutzes“, so Kamp.

Über die Autor:innen


Veröffentlicht

Kategorie

Ergänzungen

Wir freuen uns auf Deine Anmerkungen, Fragen, Korrekturen und inhaltlichen Ergänzungen zum Artikel. Bitte keine reinen Meinungsbeiträge. Unsere Regeln zur Veröffentlichung von Ergänzungen findest Du unter netzpolitik.org/kommentare. Deine E-Mail-Adresse wird nicht veröffentlicht.

Ein Kommentar zu „Datenschützer warnen vor Pauschalerlaubnis für KI-Training“


  1. Ralf Peine

    ,

    Jeder ist für seinen Datenschutz und den seiner Kommunikationspartner verantwortlich. Was sich einfach anhört, scheitert häufig an Bequemlichkeit und Gruppenzwängen. Schon der Wunsch, einen E‑Mail Verteiler anstelle einer Whatsapp Gruppe zu nutzen, kann sonderbare Reaktionen bei manchen Menschen hervorrufen. Dabei erkennen diese Menschen durchaus an, dass schon die Information, wer in welchen Gruppen wie oft kommuniziert, wesentlicher sein kann als die Inhalte des Austausches.
    Mittels KI ist es möglich, allein mittels solcher Metadaten unser Verhalten zu analysieren, vorherzusagen und zu manipulieren. Ist es schon zu spät, diese Entwicklung zu stoppen?
    Allein das Verständnis der Zusammenhänge bewirkt nur selten eine Verhaltensänderung.

Schreibe eine Ergänzung!

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert