Am Anfang steht ein Verzeichnis: Welche KI-Systeme sind im Einsatz, wofür, mit welchen Daten, und wer ist verantwortlich? Das klingt nach Bürokratie und beantwortet im Ernstfall den größten Teil aller Fragen. Darauf aufbauend werden Vorhaben nach Ri…
Verantwortung: Datenschutz, Fairness und Sicherheit bei KI
Verantwortung im Umgang mit KI ist zum größeren Teil eine organisatorische Frage. Wer entscheidet, welche Daten in ein Modell fließen? Wer prüft die Ausgabe, bevor sie jemanden betrifft? Wer haftet, wenn sie falsch war?
Die vier wiederkehrenden Themen
- Datenschutz. Jeder Aufruf eines externen Dienstes ist eine Übermittlung. Das braucht eine Rechtsgrundlage und einen Vertrag.
- Verzerrung. Modelle übernehmen die Schieflagen ihrer Trainingsdaten. Prüfen heißt messen, nicht hoffen.
- Nachvollziehbarkeit. Wo eine Entscheidung Menschen betrifft, muss erklärbar sein, wie sie zustande kam.
- Sicherheit. Prompt Injection und manipulierte Eingaben sind reale Angriffswege, keine Theorie.
Zum Rechtsrahmen
Die europäische KI-Verordnung staffelt Pflichten nach Risiko. Welche Stufe für ein Vorhaben gilt, hängt vom Einsatzzweck ab, nicht von der eingesetzten Technik. Die Seiten hier ordnen ein und nennen die Fundstellen – eine Rechtsberatung ersetzen sie nicht.
Der praktische Einstieg
Ein Verzeichnis der eingesetzten KI-Systeme mit Zweck, Datenquelle und verantwortlicher Person. Das klingt nach Bürokratie und beantwortet im Ernstfall neunzig Prozent der Fragen.
Leistungen in Verantwortung
Jeder Aufruf eines externen Modells ist eine Übermittlung personenbezogener Daten, sobald im Text ein Name, eine Adresse oder eine Kundennummer steht. Geprüft werden deshalb der tatsächliche Datenfluss, der Serverstandort, die Vereinbarung zur Auftr…
Geprüft wird, ob ein System für bestimmte Gruppen systematisch schlechter arbeitet. Dazu werden dieselben Kennzahlen getrennt nach Gruppen erhoben und Testfälle mit vertauschten Merkmalen durchgespielt. Auffälligkeiten zeigen sich fast immer erst in…
Sobald ein System fremde Texte verarbeitet – Webseiten, E-Mails, hochgeladene Dateien –, können darin Anweisungen versteckt sein, die das Modell befolgt. Gegenmaßnahmen sind gestaffelt: Anweisung und Inhalt klar trennen, dem System nur die Rechte ge…