Lieber zuhören? Klicken Sie auf Play für die KI-Sprachausgabe

Am 8. Juli 2026 stellte der Europäische Datenschutzausschuss (EDSA) seinen Entwurf der Leitlinien 02/2026 zur Anonymisierung vor, eine Aktualisierung der Stellungnahme von 2014, auf die sich Unternehmen seit Jahren verlassen. Stellungnahmen sind bis zum 30. Oktober 2026 möglich. Das Thema klingt technisch, entscheidet aber etwas, wovon jede Organisation abhängt: den Punkt, an dem Daten keine personenbezogenen Daten mehr sind und die DSGVO nicht mehr gilt.

Wenn Sie Analysen mit Partnern teilen, Statistiken veröffentlichen, „anonymisierte“ Kundenexporte aufbewahren oder KI mit Kundendaten trainieren oder feinabstimmen, verändert dieser Entwurf, wie sicher Sie das Wort „anonym“ verwenden können.

Was der EDSA tatsächlich veröffentlicht hat

Der Entwurf folgt dem Urteil des Gerichtshofs in der Rechtssache EDPS v SRB (C-413/23 P, 4. September 2025), wonach pseudonymisierte Daten nicht automatisch für jeden Empfänger personenbezogene Daten sind. Derselbe Datensatz kann bei der einen Organisation personenbezogen und bei der anderen anonym sein. Die Leitlinien des EDSA machen aus diesem Grundsatz ein praktisches Verfahren und sagen offen, dass die Antwort „von einer Stelle zur anderen unterschiedlich sein kann“.

Der EDSA hat sie gemeinsam mit separaten Leitlinien zum Web Scraping für generative KI vorgestellt, beide mit Konsultationsfrist bis zum selben 30. Oktober. Die Scraping-Seite haben wir in unserem Artikel zu DSGVO und KI-Trainingsdaten behandelt. Dieser Artikel behandelt die andere Hälfte: wann Daten oder ein Modell ehrlicherweise als anonym gelten können.

3
Kriterien zum Bestehen: keine Aussonderung, keine Verknüpfung, keine Rückschlüsse
2
Prüfansätze: kontextbezogen oder vereinfacht
30. Okt.
Konsultationsfrist 2026
2014
Jahr der Stellungnahme, die dieser Entwurf aktualisiert

„Anonym“ hängt nun davon ab, wer die Daten hält

Nach dem Entwurf sind Daten anonym, wenn sie sich nicht auf eine identifizierte oder identifizierbare Person beziehen. Eine Person ist identifizierbar, wenn sie in einem konkreten Kontext von anderen unterschieden werden kann, und zwar mit Mitteln, die nach allgemeinem Ermessen wahrscheinlich genutzt werden, beurteilt aus Sicht der „relevanten Stelle“ und anhand aller objektiven Faktoren. In den seit Juli veröffentlichten Analysen von Kanzleien fallen drei Folgen auf:

Der EDSA bietet außerdem zwei Wege für die Prüfung. Der kontextbezogene Ansatz betrachtet, was jede relevante Stelle tatsächlich tun könnte. Der vereinfachte Ansatz ignoriert diese Unterschiede. Er ist bequemer und gibt mehr Sicherheit, kann Daten aber als nicht anonym behandeln, auch wenn sie für manche Stellen anonym wären. Ashurst berichtet, der EDSA empfehle, mit dem vereinfachten Ansatz zu beginnen und zum kontextbezogenen zu wechseln, wenn eine genauere Antwort nötig ist.

Der dreiteilige Test

Das Prüfraster des EDSA nutzt drei Kriterien. Sind alle drei erfüllt, können die Daten sicher als anonym gelten. Scheitert eines, sind die Daten nicht automatisch personenbezogen, aber es ist eine weitere Analyse nötig.

Null Risiko ist nicht der Maßstab. Zusammenfassungen von Kanzleien beschreiben den Test so, dass die Wahrscheinlichkeit, eine Person herauszugreifen, in der Praxis unbedeutend sein muss. Ashurst ergänzt einen Punkt, der viele Unternehmen überrascht: Der Test stellt auf Fähigkeiten ab, nicht auf Motivation, „niemand würde sich die Mühe machen“ ist also keine Verteidigung.

Wo KI die Antwort verändert

Kommentatoren merken an, dass der Entwurf anerkennt, dass KI, insbesondere agentische KI, die Kosten der Re-Identifizierung senkt. Ein Datensatz, der heute anonym ist, muss es nicht bleiben. Das hat drei praktische Folgen:

Wenn Sie ein Modell mit Kundengesprächen feinabstimmen oder Support-Tickets in ein Tool einspeisen, das „lernt“, gehen Sie nicht davon aus, dass das Ergebnis anonym ist, nur weil Namen entfernt wurden. Unser Beitrag dazu, warum Ihr KI-Chatbot gar nichts anonymisiert, zeigt, wie schnell diese Annahme scheitert.

Was auch nach der Anonymisierung bleibt

Eine Beruhigung gibt es. Ashurst weist darauf hin, dass Organisationen, die Datensätze bereits nach der Stellungnahme von 2014 als anonym bewertet haben, sie nicht allein wegen dieses Entwurfs neu bewerten müssen.

📋
GDPRGard Toolkit
Eine „anonym“-Behauptung braucht Papier dahinter

Editierbares AVV-Paket, Toolkit für Betroffenenanfragen und Verzeichnis von Verarbeitungstätigkeiten nach Art. 30: die Unterlagen, die zeigen, welche Daten Sie halten, warum und wie Sie sie bewertet haben. 39–59 € pro Stück oder 99 € für alle drei.

Vorlagen ansehen →

Eine praktische Checkliste bis zum 30. Oktober

  1. Listen Sie jeden Datensatz auf, den Sie anonym nennen. Exporte, geteilte Statistiken, Dashboards, Trainingsdaten für maschinelles Lernen, Testdaten.
  2. Benennen Sie die relevanten Stellen. Wer könnte an die Daten kommen: der Empfänger, dessen Partner, Ihre eigenen Beschäftigten, ein Angreifer? Womit könnte jeder sie kombinieren?
  3. Führen Sie die drei Tests durch und halten Sie das Ergebnis fest. Aussonderung, Verknüpfung, Rückschluss. Wenn Sie unsicher sind, beginnen Sie mit dem konservativeren vereinfachten Ansatz.
  4. Hinterlegen Sie jede Vertragsklausel mit einer technischen Maßnahme. Ein Versprechen, nicht zu re-identifizieren, trägt die Behauptung allein nicht.
  5. Testen Sie KI-Ausgaben, statt sie für anonym zu erklären. Wenn Sie mit Kundendaten feinabstimmen, prüfen Sie auf Extraktion und Wiedergabe, bewahren Sie die Ergebnisse auf und beziehen Sie es in Ihre DSFA ein.
  6. Legen Sie einen Termin für die erneute Prüfung fest und erwägen Sie eine Stellungnahme. Tragen Sie eine Überprüfung in den Kalender ein, und wenn Ihre Branche betroffen ist, reichen Sie vor dem 30. Oktober Rückmeldung über die öffentliche Konsultationsseite des EDSA ein. Für kleinere Unternehmen sind Branchenverbände der übliche Weg.

Bedenken Sie, dass dies ein Entwurf ist. Der endgültige Text kann sich ändern, und nichts hier schafft Pflichten über das hinaus, was die DSGVO und die Rechtsprechung des Gerichtshofs ohnehin verlangen. Es zeigt, wie Aufsichtsbehörden die Behauptung der Anonymität lesen werden.

Fazit

Die Richtung ist klar, auch wenn Details offen sind. Anonymität ist kein Stempel, den man einmal aufdrückt. Sie ist eine Schlussfolgerung, die man für einen bestimmten Inhaber der Daten zieht, an drei Kriterien prüft, dokumentiert und mit besserer Technik immer wieder überprüft. Organisationen, die diese Arbeit belegen können, stehen weit besser da als solche, die einfach „anonym“ auf die Akte schreiben.

Kostenlose Beratung mit GDPRGard buchen → – wir helfen Ihnen zu prüfen, welche Ihrer Datensätze und KI-Tools wirklich als anonym gelten können.

Quellen

Diesen Artikel teilen

Auch lesenswert:

⚠️ Dieser Artikel dient ausschließlich zu Informationszwecken und stellt keine Rechtsberatung dar. Wenden Sie sich bei komplexen Compliance-Fragen an eine qualifizierte Datenschutzfachkraft. Die Anforderungen der DSGVO und des EU-KI-Gesetzes unterliegen laufenden regulatorischen Leitlinien — prüfen Sie Ihre aktuellen Pflichten mit Ihrem Rechtsberater.