Auftragsverarbeitung
Was ein Vertrag nach Artikel 28 enthalten muss, welche fünf Punkte bei KI-Anbietern besonders zählen und woran man einen schlechten Vertrag erkennt.
Die Pflichtangaben
| Punkt | Worauf zu achten ist |
|---|---|
| Gegenstand und Dauer | Konkret, nicht „IT-Dienstleistungen“ |
| Art und Zweck | Was genau verarbeitet wird und wofür |
| Datenkategorien und Betroffene | Vollständig, einschließlich Freitextfeldern |
| Weisungsbindung | Nur auf dokumentierte Weisung, mit Ausnahmen bei Rechtspflicht |
| Vertraulichkeit | Verpflichtung der eingesetzten Personen |
| Technische Maßnahmen | Konkret, nicht als Verweis auf eine Website |
| Unterauftragnehmer | Liste, Genehmigungsvorbehalt, Änderungsanzeige, Widerspruchsrecht |
| Unterstützung | Bei Betroffenenrechten und Folgenabschätzung |
| Löschung oder Rückgabe | Nach Vertragsende, mit Nachweis |
| Nachweise und Audits | Prüfrechte, nicht nur Zertifikate |
Die fünf Punkte, die bei KI-Anbietern besonders zählen
- Trainingsnutzung. Ausschluss der Verwendung von Eingaben und Ausgaben zum Training, vertraglich und technisch belegt.
- Aufbewahrung von Eingaben. Ob und wie lange Prompts gespeichert werden, und wer darauf sieht.
- Menschliche Durchsicht. Ob Mitarbeitende des Anbieters Eingaben zur Qualitätssicherung lesen, und unter welchen Bedingungen.
- Unterauftragnehmer. Bei KI-Diensten oft mehrere Ebenen, einschließlich Rechenzentrumsanbietern.
- Modelländerungen. Ob der Anbieter das zugrundeliegende Modell ohne Ankündigung wechseln darf.
Der letzte Punkt ist datenschutzrechtlich unscheinbar und betrieblich der folgenreichste: Ein stiller Modellwechsel kann geprüfte Prompts entwerten und eine Einstufung nach AI Act berühren.
Wann kein Auftragsverarbeiter vorliegt
Wer über Zwecke und Mittel selbst entscheidet, ist eigenständig Verantwortlicher, nicht Auftragsverarbeiter. Bei KI-Anbietern kommt das regelmäßig vor:
- Der Anbieter nutzt Eingaben zur Verbesserung eigener Modelle. Das ist ein eigener Zweck.
- Der Anbieter wertet Nutzungsdaten für eigene Analysen aus.
- Der Anbieter entscheidet eigenständig, welche Daten wie lange aufbewahrt werden.
Liegt einer dieser Fälle vor, ist ein AV-Vertrag die falsche Konstruktion, und es braucht eine eigene Rechtsgrundlage für die Übermittlung an einen weiteren Verantwortlichen. Wer diese Frage nicht klärt, hat einen Vertrag, der nicht passt.
Woran man einen schlechten Vertrag erkennt
- Technische Maßnahmen nur als Link auf eine Website, die der Anbieter jederzeit ändern kann.
- Unterauftragnehmer nur als Kategorie, ohne Namen und Standorte.
- Ein pauschales Recht, Eingaben zur Verbesserung des Dienstes zu nutzen.
- Prüfrechte, die auf die Vorlage eines Zertifikats beschränkt sind.
- Keine Regelung zum Fernzugriff aus Drittländern.
- Löschung „nach angemessener Frist“ ohne Zahl und ohne Nachweis.
Das Zusammenspiel mit dem AI Act
Ein AV-Vertrag deckt den Datenschutz ab, nicht die Pflichten aus dem AI Act. Für Hochrisikosysteme braucht es zusätzlich die Gebrauchsanweisung des Anbieters, die Angaben zu Genauigkeit und Grenzen, und eine Regelung, wie der Anbieter über Änderungen informiert. Diese Punkte gehören in denselben Vertrag, aber in einen eigenen Abschnitt. Siehe Pflichten nach Rolle.
Prüfliste für den Vertrag
KOSTENLOSES KONTO
Prüfliste Auftragsverarbeitung
Die Punkte, an denen ein Vertrag mit einem KI-Anbieter üblicherweise unvollständig ist, mit der Formulierung, die fehlt.
Checkliste3 Elemente
Passende Kurse und Quellen
Leitlinien des Europäischen Datenschutzausschusses
Die Auslegung der DSGVO durch das Gremium der Aufsichtsbehörden. Bei Streit über eine Rechtsgrundlage die belastbarste Quelle nach dem Gesetzestext.
Für Rechtsabteilungen und Datenschutzbeauftragte, wenn eine Auslegung belastbar sein muss.