Ziel und Anwendungsbereich
Der Praxisleitfaden 2.0 „KI und Datenschutz“ dient als Orientierung für den datenschutzkonformen Einsatz von Systemen Künstlicher Intelligenz. Er fasst zentrale Fragestellungen, Prüfpunkte und rechtliche Anforderungen zusammen, die bei Planung, Einführung und Betrieb von KI-Anwendungen berücksichtigt werden sollen. Der Leitfaden richtet den Blick sowohl auf grundlegende Voraussetzungen als auch auf konkrete Umsetzungsanforderungen.
Abschnitt 1: Grundlagen – KI, Ethik, rechtlicher Rahmen
Zu Beginn behandelt der Leitfaden grundlegende Fragestellungen:
- Was wird unter Künstlicher Intelligenz verstanden?
- Welche ethischen Aspekte sind beim Einsatz von KI zu beachten?
- Welche rechtlichen Rahmenbedingungen greifen beim KI-Einsatz?
Abschnitt 2: Checkliste zentraler Maßnahmen
Durch die Checkliste erhalten Leser*innen einen Überblick über die zu prüfenden Punkte.
Die Checkliste dient als kompaktes Arbeitsinstrument entlang der wesentlichen Prüffelder. Sie unterstützt dabei, Anforderungen geordnet abzufragen und Zuständigkeiten zuzuordnen. Der Leitfaden macht damit die einzelnen Prüfschritte früh sichtbar und erleichtert die Anschlussarbeit in den Fach- und Datenschutzprozessen.
Abschnitt 3: DS-GVO-Anforderungen und interne Regelwerke
Im dritten Abschnitt folgen konkrete Anforderungen der DS-GVO in Bezug auf KI. Diese werden ergänzt durch ergänzt durch Hinweise zur Erstellung von internen Richtlinien, Lösch- und Berechtigungskonzepten.
Dieser Teil stellt die Verknüpfung zwischen rechtlichen Anforderungen und internen organisatorischen Vorkehrungen her. Er zeigt, an welchen Stellen dokumentierte Verfahren, Rollen und Prozesse vorzuhalten sind, um die Vorgaben der DS-GVO im KI-Kontext umzusetzen.
Verwendung in der Praxis
Durch die Kombination aus Grundlagen, vorangestellter Checkliste und DSGVO-Anforderungen bietet der Leitfaden eine Abfolge, die von der Orientierung in zentrale Prüfpunkte und weiter in die Umsetzung führt. Organisationen können damit die eigenen Abläufe entlang der beschriebenen Prüffelder strukturieren, interne Dokumente ableiten und die geforderten Konzepte (z. B. Löschung und Berechtigungen) konsistent verankern.
Der bitkom e.V. (https://www.bitkom.org/) ist ein Verband der Digitalwirtschaft mit über 2.000 Mitgliedunternehmen in Deutschland und ein Think Tank zu Digitalthemen.
Link zur Zusammenfassung des Leitfadens: https://www.bitkom.org/Bitkom/Publikationen/KI-Datenschutz-Praxisleitfaden
Direktlink zum Leitfaden: https://www.bitkom.org/sites/main/files/2025-08/bitkom-leitfaden-kuenstliche-intelligenz-und-datenschutz-auflage-2.pdf
