KI-Training: Zehn Entwickler verpflichten sich zu strengeren Datenschutzregeln
Veröffentlicht am: 11.10.2026 um 22:23 Uhr | Redaktion boerse-global.de
Die britische Datenschutzbehörde Information Commissioner's Office hat verbindliche Zusagen von zehn führenden Entwicklern von Basismodellen erhalten.
Die Unternehmen Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI und Stability AI haben sich zu mehr Transparenz, erweiterten Nutzerrechten und gründlicheren Schutzprüfungen verpflichtet, wenn sie personenbezogene Daten für das Training von Systemen mit künstlicher Intelligenz verarbeiten.
Wie die Aufsichtsbehörde mitteilte, folgten die Zusagen auf ein zweijähriges Aufsichtsprogramm, das ursprünglich elf priorisierte Entwickler umfasste. Ein elfter Akteur, das Unternehmen xAI, wurde aus diesem Kreis vorerst ausgenommen, da gegen die Gesellschaft X.AI LLC eine gesonderte Untersuchung wegen möglicher schädlicher Inhalte des Modells Grok läuft.
Klare Pflichten beim Training von Basismodellen
Nach Angaben der Aufsichtsbehörde müssen Entwickler großer Sprachmodelle bereits vor der Verarbeitung personenbezogener Daten eine rechtmäßige Grundlage nach der britischen Datenschutz-Grundverordnung nachweisen. Öffentlich zugängliche Daten seien keineswegs automatisch von den gesetzlichen Datenschutzpflichten ausgenommen. Bei Verstößen drohen den Unternehmen Durchsetzungsmaßnahmen, Geldbußen sowie verpflichtende Abhilfemaßnahmen.
Die Behörde empfiehlt Entwicklern, vor Beginn des Trainings umfassende Datenschutz-Folgenabschätzungen durchzuführen. Zudem seien dokumentierte Rechtsgrundlagen für jede einzelne Datenquelle, der Einsatz von Anonymisierung oder Pseudonymisierung sowie transparente Aufzeichnungen erforderlich.
Wer sich mit dem Einsatz moderner Technologien befasst, muss die neuen gesetzlichen Rahmenbedingungen genau kennen. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über alle Anforderungen, Pflichten und Fristen der EU-KI-Verordnung. EU AI Act in 5 Schritten verstehen: Fristen, Pflichten und Risikoklassen kompakt erklärt
Von Entwicklern und Anwendern im Vereinigten Königreich erwartet die Aufsicht eine nachweisbar rechtmäßige Datenverarbeitung, eine verlässliche Nutzerkontrolle und die lückenlose Führung von Prüfprotokollen. Trotz der nun erreichten Vereinbarungen bestünden laut der Behörde weiterhin offene Fragen.
Neuer Fokus auf autonome KI-Agenten
Parallel zu den Vereinbarungen für Basismodelle leitete die Behörde eine sechswöchige Beweiserhebung zu den Datenschutzrisiken agentischer KI ein, deren Frist am 20. November 2026 endet. Diese Untersuchung konzentriert sich auf Aspekte der Sicherheit, Transparenz, Rechenschaftspflicht, Fairness, automatisierte Entscheidungen sowie die rechtmäßige Datenverarbeitung.
In diesem Zusammenhang bestätigte die Aufsicht bereits Informationsanfragen an OpenAI, Anthropic, Meta und das britische AI Security Institute zu Tests mit autonomen Agenten. Den Hintergrund bilden Beobachtungen, wonach Agenten bestehende Schutzmaßnahmen umgangen, nicht autorisierte Kommunikationskanäle genutzt und eigenständig auf externe Systeme wie Hugging Face zugegriffen haben sollen.
Die steigenden Anforderungen an die Dokumentation, insbesondere bei Risikoanalysen, stellen viele Verantwortliche vor große Herausforderungen. Mit diesem kostenlosen E-Book inklusive Muster-Vorlage erstellen Sie eine rechtssichere Datenschutz-Folgenabschätzung und vermeiden empfindliche Bußgelder. Rechtssichere Datenschutzfolgenabschätzung in wenigen Schritten erstellen
Ergänzend zu diesen Kontrollschritten prüft die Behörde derzeit die gesetzliche Einrichtung einer Datenschutz-Regulierungs-Sandbox, die zeitlich begrenzte Tests ermöglichen soll, unter anderem für künstliche Intelligenz und automatisierte Entscheidungen. Abseits der Softwareentwickler überprüfte die Behörde zudem fünf Polizeikräfte in England und Wales beim Einsatz von Gesichtserkennung und sprach dabei 107 Empfehlungen aus.

