Jedes KI-Tool, das Ihr Unternehmen nutzt oder entwickelt, hat zwei Seiten. Die eine ist das Modell. Die andere sind die Daten dahinter: Kunden-E-Mails, CRM-Einträge, Support-Tickets, Fotos und aus dem öffentlichen Web gescrapte Beiträge. Sobald sich diese Daten auf eine identifizierbare Person beziehen, gilt die Datenschutz-Grundverordnung (DSGVO).
Das ist nicht neu. Neu ist, wie viel Aufsichtsbehörden, Gerichte und Gesetzgeber inzwischen dazu gesagt haben. Mit Leitlinien des Europäischen Datenschutzausschusses (EDSA), Urteilen des EuGH und der schrittweise geltenden EU-KI-Verordnung ist „Datenschutz kümmern wir uns später“ im Jahr 2026 keine Option mehr.
Warum die DSGVO in jeder Phase für KI gilt
Die DSGVO (Verordnung (EU) 2016/679) erfasst jede „Verarbeitung“ personenbezogener Daten, und KI-Systeme verarbeiten sie an drei Stellen:
- Training. Datensätze enthalten oft Namen, Gesichter, Stimmen oder Verhaltensdaten, direkt erhoben oder aus dem Web gescrapt.
- Inferenz. Prompts, die in einen Chatbot getippt werden, oder Kundendaten, die in ein Scoring-Modell fließen, werden bei jedem Lauf des Systems verarbeitet.
- Ausgaben. Ein Modell kann Aussagen über reale Personen erzeugen, auch falsche.
Auch das Modell selbst kann in den Anwendungsbereich fallen. In der Stellungnahme 28/2024 vom 17. Dezember 2024 stellte der EDSA klar, dass mit personenbezogenen Daten trainierte KI-Modelle nicht automatisch als anonym gelten. Ein Modell ist nur dann anonym, wenn die Wahrscheinlichkeit, personenbezogene Daten daraus zu extrahieren oder per Abfrage zu erhalten, „unerheblich“ ist. Das wird im Einzelfall beurteilt, und die Dokumentationslast liegt bei Ihnen.
Rechtsgrundlagen für das Training: berechtigtes Interesse oder Einwilligung
Nach Artikel 6 DSGVO braucht jeder Verarbeitungsvorgang eine Rechtsgrundlage. Für KI-Training kommen realistisch meist Einwilligung (Art. 6 Abs. 1 lit. a) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f) in Frage.
Eine Einwilligung muss freiwillig, bestimmt, informiert und leicht widerrufbar sein, was im großen Maßstab oder bei gescrapten Daten selten funktioniert. Deshalb stützen sich die meisten großen Entwickler auf das berechtigte Interesse. Der EDSA hat bestätigt, dass dies eine gültige Grundlage sein kann, aber nur nach einem dokumentierten dreistufigen Test:
- Berechtigtes Interesse. Rechtmäßig, klar formuliert sowie real und gegenwärtig (die Beispiele des EDSA: Entwicklung eines Konversationsagenten oder Betrugserkennung).
- Erforderlichkeit. Die Verarbeitung muss dem Interesse tatsächlich dienen, und es darf keinen weniger eingriffsintensiven Weg geben, was Datenminimierung zentral macht.
- Abwägung. Die Rechte und vernünftigen Erwartungen der Betroffenen dürfen das Interesse nicht überwiegen. Schutzmaßnahmen wie Filterung und einfache Widerspruchsmöglichkeiten können die Waage kippen.
Meta ist ein anschauliches Beispiel. Im Juni 2024 setzte das Unternehmen seine Pläne aus, Modelle mit öffentlichen Beiträgen von EU-Nutzern zu trainieren, nachdem die irische Datenschutzkommission (DPC) Bedenken geäußert hatte. Nach der EDSA-Stellungnahme ergänzte Meta Schutzmaßnahmen wie De-Identifizierung und Widerspruchsformulare und legte den 27. Mai 2025 als Starttermin fest, gestützt auf das berechtigte Interesse. Die DPC untersagte die Verarbeitung nicht, und am 23. Mai 2025 wies das Oberlandesgericht Köln den Eilantrag einer Verbraucherorganisation zurück.
Für besondere Kategorien von Daten, etwa Gesundheits- oder biometrische Daten, gilt noch Strengeres: Artikel 9 verlangt eine eigene Ausnahme, das berechtigte Interesse allein genügt nicht.
Die Grundsätze, angewandt auf KI
Artikel 5 DSGVO nennt die Grundsätze, auf die Aufsichtsbehörden immer wieder zurückkommen:
- Zweckbindung. Daten, die zur Erbringung einer Leistung erhoben wurden, dürfen nicht automatisch für Training weiterverwendet werden. Dafür braucht es eine Kompatibilitätsprüfung oder eine neue Rechtsgrundlage.
- Datenminimierung. „Alles sammeln, für den Fall der Fälle“ ist das Gegenteil dessen, was das Gesetz verlangt. Filtern Sie Datensätze und pseudonymisieren Sie, wo es geht.
- Transparenz. Die Artikel 13 und 14 verpflichten Sie, Menschen zu informieren, wie ihre Daten verwendet werden, auch wenn Sie die Daten nicht direkt bei ihnen erhoben haben.
- Richtigkeit. Generative KI kann falsche Fakten über reale Personen „halluzinieren“, und unrichtige personenbezogene Daten müssen berichtigt oder gelöscht werden.
Automatisierte Entscheidungen und Artikel 22
Artikel 22 gibt Menschen das Recht, keiner Entscheidung unterworfen zu werden, die ausschließlich auf automatisierter Verarbeitung einschließlich Profiling beruht und ihnen gegenüber rechtliche oder ähnlich erhebliche Wirkung entfaltet. Denken Sie an Kreditzusagen oder CV-Screening. Solche Entscheidungen sind nur unter bestimmten Ausnahmen erlaubt (Vertrag, Gesetz oder ausdrückliche Einwilligung), und die Betroffenen müssen weiterhin ein menschliches Eingreifen erwirken und das Ergebnis anfechten können.
Der Gerichtshof der EU legt diese Vorschrift weit aus:
- In SCHUFA (C-634/21, 7. Dezember 2023) entschied er, dass ein automatisiert berechneter Bonitätsscore selbst eine „automatisierte Entscheidung“ sein kann, wenn sich ein Kreditgeber maßgeblich darauf stützt, auch wenn der Kreditgeber formal die endgültige Entscheidung trifft.
- In Dun & Bradstreet Austria (C-203/22, 27. Februar 2025) entschied er, dass Menschen ein echtes Recht auf Erläuterung des „tatsächlich angewandten Verfahrens und der Grundsätze“ haben. Die Herausgabe einer Formel genügt nicht, und Geschäftsgeheimnisse rechtfertigen keine pauschale Verweigerung; ein Konflikt wird von der Behörde oder einem Gericht abgewogen.
Für Produktteams bedeutet das: echte menschliche Überprüfung folgenreicher Entscheidungen und Erklärungen, die Menschen wirklich verstehen. Aufsichtsbehörden setzen das inzwischen mit hohen Bußgeldern durch: Im August 2026 verhängte die niederländische Behörde gegen Uber rund 825 Millionen € wegen der Deaktivierung von Fahrerkonten (unser Artikel zum Fall Uber).
Betroffenenrechte in KI-Systemen
Die DSGVO gibt Menschen das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17) und Widerspruch (Art. 21). In einer Datenbank sind diese Rechte leicht zu erfüllen, in einem trainierten Modell viel schwerer.
Sobald Daten die Parameter eines Modells geprägt haben, kann das Entfernen der Informationen einer Person Ausgabefilter, erneutes Training oder noch reifende „Machine-Unlearning“-Verfahren erfordern. Technische Schwierigkeit hebt die Pflicht nicht auf. Aufsichtsbehörden erwarten Schutzvorkehrungen von Anfang an: saubere Trainingsdaten, Ausgabefilter, klare Anfragekanäle und eine Dokumentation dessen, was machbar ist. Der EDSA hat zudem gewarnt, dass ein Modell, das mit unrechtmäßig verarbeiteten Daten entwickelt wurde, die Rechtmäßigkeit seiner späteren Nutzung beeinträchtigen kann, sofern das Modell nicht wirksam anonymisiert wurde.
DSFA: Pflicht, keine Kür
Artikel 35 verlangt eine Datenschutz-Folgenabschätzung (DSFA), wenn eine Verarbeitung voraussichtlich ein hohes Risiko für Menschen mit sich bringt, insbesondere bei neuen Technologien, systematischer Bewertung von Personen oder umfangreicher Verarbeitung sensibler Daten. Die meisten bedeutenden KI-Projekte erfüllen das.
Eine gute DSFA beschreibt die Verarbeitung, prüft Erforderlichkeit und Verhältnismäßigkeit und hält Risiken und Gegenmaßnahmen fest. Sie ist meist das erste Dokument, das eine Aufsichtsbehörde sehen will. Siehe unseren Leitfaden zur DSFA vor dem Start von KI-Funktionen.
GDPRChat ist ein KI-Kundenchat-Widget mit Einwilligungs-Gates nach Art. 7 und automatischer Datenlöschung — Compliance ist in die Architektur eingebaut, nicht nachträglich angeflanscht, sobald eine Behörde nachfragt.
Wie DSGVO und KI-Verordnung zusammenspielen
Die KI-Verordnung (Verordnung (EU) 2024/1689) ergänzt die DSGVO, statt sie zu ersetzen, und stellt ausdrücklich klar, dass sie das EU-Datenschutzrecht unberührt lässt. Die DSGVO schützt personenbezogene Daten. Die KI-Verordnung regelt die Risiken der KI-Systeme selbst.
Der Zeitplan der KI-Verordnung ist wichtig:
- 1. August 2024: Inkrafttreten.
- 2. Februar 2025: Verbote bestimmter Praktiken und die Pflicht zur KI-Kompetenz gelten.
- 2. August 2025: Pflichten für Anbieter von KI-Modellen mit allgemeinem Verwendungszweck gelten.
- 2. August 2026: allgemeiner Geltungsbeginn, einschließlich der meisten Transparenzpflichten. Für die maschinenlesbare Kennzeichnung KI-generierter Inhalte (Art. 50 Abs. 2) gilt bis zum 2. Dezember 2026 eine Übergangsfrist für bereits am Markt befindliche generative Systeme.
2026 hat die EU diesen Zeitplan angepasst. Der KI-Omnibus, Verordnung (EU) 2026/1744, wurde am 24. Juli veröffentlicht und trat am 27. Juli 2026 in Kraft. Er verschob die Hochrisiko-Pflichten auf den 2. Dezember 2027 für eigenständige Systeme (etwa bei Personalauswahl, Bonitätsbewertung oder Bildung) und auf den 2. August 2028 für KI in regulierten Produkten. Außerdem führte er ab dem 2. Dezember 2026 ein Verbot für KI ein, die nicht einvernehmliche intime Inhalte oder Material über sexuellen Kindesmissbrauch erzeugt, und schwächte die KI-Kompetenz ab: Unternehmen müssen Maßnahmen zur Förderung der KI-Kompetenz ihrer Beschäftigten ergreifen, aber kein bestimmtes Niveau mehr garantieren. Siehe unseren Compliance-Kalender 2026 bis 2028.
Ein separater Teil des Digital-Omnibus-Pakets, im November 2025 von der Kommission vorgelegt, schlägt Änderungen an der DSGVO selbst vor, darunter eine Klarstellung, wann berechtigtes Interesse für die KI-Entwicklung genutzt werden kann. Stand Anfang Oktober 2026 ist dieser Vorschlag kein geltendes Recht. Der Rat und das Europäische Parlament verhandeln weiter darüber. Vorerst gilt die DSGVO uneingeschränkt.
Durchsetzung: was die Fälle lehren
- Clearview AI. Das Gesichtserkennungsunternehmen scrapte Milliarden von Fotos aus dem Internet. Die französische CNIL verhängte im Oktober 2022 ein Bußgeld von 20 Millionen €. Die niederländische AP verhängte im September 2024 30,5 Millionen € plus Zwangsgelder von bis zu 5,1 Millionen € bei Nichteinhaltung und warnte, dass auch niederländische Organisationen, die Clearview nutzen, mit Bußgeldern rechnen müssen. Im Vereinigten Königreich entschied das Upper Tribunal im Oktober 2025, dass die ICO für den Fall zuständig ist, und verwies ihn zur Entscheidung in der Sache an ein niedrigeres Gericht zurück.
- OpenAI (Italien). Im Dezember 2024 gab die italienische Garante ein Bußgeld von 15 Millionen € wegen ChatGPT bekannt, unter anderem wegen fehlender gültiger Rechtsgrundlage für das Training und unzureichender Transparenz. Am 18. März 2026 hob das Gericht in Rom die Entscheidung auf. Es äußerte sich nicht zu den behaupteten Verstößen, sondern stellte fest, dass der Garante die Zuständigkeit fehlte, weil die irische Niederlassung von OpenAI die irische DPC im Rahmen des „One-Stop-Shop“-Mechanismus der DSGVO zur federführenden Behörde machte.
Die Lehre: Die inhaltlichen Risiken sind real, aber das Verfahren, einschließlich der Frage, welche Behörde federführend ist, kann ebenso entscheidend sein.
Praktische Checkliste für Unternehmen, die KI nutzen oder entwickeln
- Daten erfassen: Wissen Sie, welche personenbezogenen Daten in Training, Prompts und Ausgaben einfließen.
- Rechtsgrundlage wählen und dokumentieren, für jeden Zweck. Bei berechtigtem Interesse den dreistufigen Test festhalten.
- Auf besondere Kategorien prüfen (Art. 9) und diese, wo möglich, entfernen.
- Minimieren: Datensätze filtern, pseudonymisieren und Aufbewahrungsfristen festlegen.
- Datenschutzhinweise aktualisieren, damit sie den KI-Einsatz in klarer Sprache erklären, auch gegenüber Personen, deren Daten indirekt erhoben wurden.
- Vor dem Start eine DSFA durchführen und sie überprüfen, wenn sich Modell oder Anwendungsfall ändern.
- Menschliche Überprüfung einbauen bei Entscheidungen mit rechtlicher oder erheblicher Wirkung und klare Erklärungen vorbereiten.
- Einen Ablauf für Betroffenenanfragen einrichten (Auskunft, Berichtigung, Löschung, Widerspruch), der Modelle und Ausgaben abdeckt.
- Anbieter prüfen: fragen, wie ihre Modelle trainiert wurden, und Auftragsverarbeitungsverträge abschließen.
- Systeme nach der KI-Verordnung einstufen und gegen die aktuellen Fristen planen, einschließlich Dezember 2027 für eigenständige Hochrisiko-Systeme.
- KI-Kompetenz fördern. Schulen Sie Ihr Team und dokumentieren Sie es; die KI-Verordnung verlangt Maßnahmen dazu seit Februar 2025.
Ein Hinweis für Leser in Brasilien
Die DSGVO hat extraterritoriale Reichweite. Nach Artikel 3 Absatz 2 gilt sie für Unternehmen außerhalb der EU, die Menschen in der EU Waren oder Dienstleistungen anbieten oder ihr Verhalten beobachten. Brasiliens LGPD (Gesetz 13.709/2018) folgt einer ähnlichen Logik. Ihr Artikel 20 gibt Menschen außerdem das Recht, die Überprüfung von Entscheidungen zu verlangen, die ausschließlich auf automatisierter Verarbeitung beruhen. Im Juli 2024 ordnete die ANPD an, dass Meta die Nutzung personenbezogener Daten zum Training generativer KI in Brasilien aussetzen muss, unter Androhung eines täglichen Zwangsgelds von 50.000 R$.
Fazit
Die DSGVO verbietet KI nicht. Sie verlangt, dass KI mit Sorgfalt gebaut wird. Erfolgreich werden die Unternehmen sein, die Datenschutz als Teil des Produktdesigns behandeln und nicht als juristische Prüfung in letzter Minute: klare Rechtsgrundlage, saubere Daten, Transparenz, menschliche Aufsicht und gute Dokumentation. Die KI-Verordnung bringt weitere Anforderungen, und manche Regeln werden vielleicht noch vereinfacht, doch die Grundsätze der DSGVO bleiben. Sie richtig umzusetzen ist der sicherste Weg zu KI, der Kunden vertrauen.
Kostenlose Beratung mit GDPRGard buchen → – wir helfen Ihnen, Ihre KI-Datenflüsse zu erfassen.
Quellen
- DSGVO, Verordnung (EU) 2016/679, EUR-Lex
- EDSA, Stellungnahme 28/2024 zu Datenschutzaspekten von KI-Modellen (17. Dez. 2024)
- KI-Verordnung, Verordnung (EU) 2024/1689, EUR-Lex
- Europäisches Parlament, Legislative Train: Digital Omnibus on AI
- EuGH, Rechtssache C-634/21, SCHUFA Holding (Scoring), 7. Dez. 2023
- EuGH, Rechtssache C-203/22, Dun & Bradstreet Austria, 27. Feb. 2025 (Pressemitteilung)
- Autoriteit Persoonsgegevens, Bußgeld gegen Clearview AI (3. Sep. 2024)
- UK Upper Tribunal, ICO v Clearview AI Inc [2025] UKUT 319 (AAC)
- CNIL, Strafe von 20 Millionen Euro gegen Clearview AI
- Reuters, Italienisches Gericht hebt 15-Millionen-Euro-Bußgeld gegen OpenAI auf (19. März 2026)
- ICTLC, Der OpenAI-Fall: Gericht in Rom hebt die Entscheidung der Garante auf
- Data Protection Commission (Irland), Stellungnahme zu Meta AI (21. Mai 2025)
- Taylor Wessing, Meta darf KI weiter mit Nutzerdaten trainieren (OLG Köln, 23. Mai 2025)
- ANPD, Despacho Decisório nº 20/2024/PR/ANPD (Meta)
- Brasilien, LGPD, Gesetz Nr. 13.709/2018
Auch lesenswert:
- Vergessen Sie die KI-Verordnung — die DSGVO bestraft Unternehmen schon jetzt für KI-Fehler
- Die Ausrede "es war öffentlich" ist vorbei: Die DSGVO gilt jetzt formell für KI-Trainingsdaten
- Die KI-Verordnung gilt jetzt für Hochrisiko-Systeme. Jetzt haben Sie zwei Aufsichtsbehörden.