Die Europäische Kommission erklärt, dass sie die Datenschutzrisiken prüft, auf die Forschungen hinweisen, die Datenübermittlungen und Verbindungen zu Tracking-Diensten in einigen auf künstlicher Intelligenz basierenden Chatbots aufzeigen. Thomas Regnier bestätigte, dass das Thema geprüft wird, doch die Kommission hat keine formelle Untersuchung angekündigt, keine betroffenen Unternehmen identifiziert und bislang keinen Verstoß gegen EU-Recht festgestellt.
Die Europäische Kommission prüft Bedenken hinsichtlich der Art und Weise, wie einige Dienste für künstliche Intelligenz Nutzerdaten und Verbindungen zu Tracking-Systemen verwalten, die für Werbung und Online-Analyse eingesetzt werden. Thomas Regnier, Sprecher der Kommission für technologische Souveränität, Verteidigung, Raumfahrt und Desinformation, bestätigte beim Briefing am 8. Oktober, dass diese Fragen geprüft werden, nachdem er zu Forschungen befragt worden war, die auf mögliche Übermittlungen von Informationen an Tracker hinweisen – selbst in bestimmten Situationen, in denen Nutzer nicht unbedingt erforderliche Cookies ablehnen.
Kurz zusammengefasst
1.Die Kommission bestätigt, dass sie Bedenken hinsichtlich des Datenschutzes und des mit bestimmten Chatbots verbundenen Trackings prüft, hat jedoch keine formelle Untersuchung angekündigt.
2.Forschungen von IMDEA Networks haben auf das Vorhandensein von Tracking-Mechanismen in dialogorientierten Diensten für künstliche Intelligenz und die mögliche Übermittlung von Informationen im Zusammenhang mit Gesprächen an Dritte hingewiesen.
3.Die Forschenden haben Fragen zur Vereinbarkeit bestimmter Praktiken mit der Datenschutz-Grundverordnung und den ePrivacy-Vorschriften aufgeworfen, doch diese Beobachtungen stellen keine Feststellungen einer Aufsichtsbehörde dar.
4.Die Kommission nennt die DSGVO, das Gesetz über digitale Dienste und das Gesetz über künstliche Intelligenz als Teile des einschlägigen Rechtsrahmens, wobei die Durchsetzungsbefugnisse zwischen den nationalen Behörden und der EU-Ebene aufgeteilt sind.
5.Die Kommission hat nicht angegeben, welche Unternehmen geprüft werden, ob sie formelle Verfahren einleiten wird oder wann eine Entscheidung folgen könnte.
Die an die Kommission gerichteten Fragen gingen von Forschungen zur technischen Infrastruktur aus, die von generativen Chatbots genutzt wird, und zu deren Verhältnis zu Online-Analyse- und Werbesystemen. Eine von IMDEA Networks im Mai 2026 vorgestellte Studie untersuchte Dienste wie ChatGPT, Claude, Grok und Perplexity AI und identifizierte verschiedene Formen des Trackings durch Drittunternehmen. Die Forschenden warnten, dass unter bestimmten Konfigurationen mit Gesprächen verbundene Informationen, etwa Titel, Adressen der Gespräche oder andere Metadaten, zusammen mit Identifikatoren, die zur Verknüpfung der Aktivitäten eines Nutzers verwendet werden können, an Tracking-Dienste gelangen könnten.
Die Autoren bezeichneten die Schlussfolgerungen als vorläufig. Sie wiesen auf drei Hauptrisikokategorien hin: die Übermittlung von mit Gesprächen verbundenen Informationen an Dritte, die Möglichkeit, diese Informationen mithilfe dauerhafter Identifikatoren mit der Identität des Nutzers zu verknüpfen, sowie Unterschiede zwischen dem Schutz, den ein Nutzer aufgrund der Datenschutzeinstellungen erwarten könnte, und den tatsächlichen technischen Datenflüssen. Die Forschung stellt keine Feststellung einer Datenschutzbehörde dar und legt für sich genommen nicht fest, dass die untersuchten Anbieter gegen europäisches Recht verstoßen haben.
Im Briefing der Kommission bezog sich die Frage insbesondere auf die Situation, in der ein Nutzer nicht unbedingt erforderliche Cookies ablehnt, der Dienst jedoch weiterhin Verbindungen zu Systemen herstellt, die die Forschenden als mit Werbung verbundene Tracker einstufen. Der Journalist fragte, ob diese Situation Probleme im Hinblick auf die Datenschutz-Grundverordnung und die ePrivacy-Richtlinie aufwerfen könnte und ob strengere Durchsetzungsmaßnahmen erforderlich seien.
Regnier antwortete, dass er bestätigen könne, dass die Dienststellen der Kommission diese Fragen prüfen. Die verwendete Formulierung ist nicht gleichbedeutend mit der Einleitung einer offiziellen Untersuchung und benennt keinen Anbieter, der eines Rechtsverstoßes verdächtigt wird. Die Kommission legte beim Briefing keine eigenen Schlussfolgerungen zu den von den Forschenden beschriebenen technischen Datenflüssen vor und bestätigte auch nicht, dass die gemeldeten Praktiken Verstöße darstellen.
Die rechtlichen Zuständigkeiten sind auf mehrere Regelungsbereiche verteilt. Wenn es um die Verarbeitung personenbezogener Daten geht, bleibt die Datenschutz-Grundverordnung der zentrale Rahmen, während ihre Durchsetzung hauptsächlich den nationalen Datenschutzbehörden obliegt. Der Europäische Datenschutzausschuss hat bereits klargestellt, dass die Entwicklung und Nutzung von Modellen künstlicher Intelligenz die Pflichten hinsichtlich einer Rechtsgrundlage für die Datenverarbeitung, der Transparenz gegenüber den betroffenen Personen und der Rechtmäßigkeit der verwendeten Daten nicht beseitigt.
Die ePrivacy-Richtlinie regelt gesondert den Zugriff auf Informationen und die Speicherung von Informationen auf den Geräten der Nutzer, auch durch Tracking-Technologien. Ob eine bestimmte technische Verbindung gegen diese Vorschriften verstößt, hängt jedoch davon ab, wie der Dienst konkret funktioniert, auf welche Informationen zugegriffen wird oder welche Informationen gespeichert werden, ob die Technologie erforderlich ist und ob eine Einwilligung oder eine andere anwendbare Rechtsgrundlage vorliegt. Die Forschung, die die Fragen beim Briefing ausgelöst hat, wirft dieses Problem auf, doch die Kommission hat keine rechtliche Feststellung zu einzelnen Fällen getroffen.
Regnier verwies außerdem auf das Gesetz über digitale Dienste und das Gesetz über künstliche Intelligenz als Instrumente, die je nach untersuchtem Dienst und untersuchter Praxis relevant werden können. Das Gesetz über digitale Dienste enthält Vorschriften zur Werbung auf Online-Plattformen, während das Gesetz über künstliche Intelligenz spezifische Pflichten für Anbieter von Modellen und Systemen künstlicher Intelligenz einführt. Die genaue Anwendbarkeit muss für jeden Dienst und jede Art von Tätigkeit bestimmt werden.
Für Modelle künstlicher Intelligenz mit allgemeinem Verwendungszweck verfügt die Kommission über das KI-Büro über eigene Aufsichts- und Durchsetzungsbefugnisse hinsichtlich der im Gesetz über künstliche Intelligenz vorgesehenen Pflichten. Diese Befugnisse umfassen die Anforderung von Informationen und Unterlagen, die Bewertung von Modellen in den im Gesetz vorgesehenen Situationen sowie gegebenenfalls die Verhängung von Maßnahmen oder Sanktionen. Regnier brachte die aktuellen Bedenken auch mit der Transparenz hinsichtlich der für das Training der Modelle verwendeten Daten in Verbindung – ein Bereich, in dem das KI-Büro die Einhaltung der spezifischen Pflichten der Anbieter von Modellen mit allgemeinem Verwendungszweck überprüfen kann.
Diese Rolle überträgt jedoch nicht alle Datenschutzprobleme auf das Gesetz über künstliche Intelligenz. Die Rechtmäßigkeit der Verarbeitung personenbezogener Daten wird weiterhin hauptsächlich auf Grundlage der DSGVO und der ePrivacy-Vorschriften bewertet, und die Zuständigkeiten der Kommission, der nationalen Datenschutzbehörden und anderer Aufsichtsbehörden unterscheiden sich je nach angewandter Vorschrift.
Die Kommission erklärte, dass unabhängige Studien und Forschungen zu Systemen künstlicher Intelligenz in ihre Aufsichtstätigkeit einfließen können. Am 8. Oktober gab es jedoch keine Ankündigung zur Einleitung eines formellen Verfahrens, keine Liste betroffener Anbieter und keinen Zeitplan für mögliche Maßnahmen. Der nächste Schritt hängt von der technischen und rechtlichen Bewertung der gemeldeten Praktiken sowie von der Bestimmung der zuständigen Behörde für jeden möglichen Verstoß ab.
Neueste Nachrichten
19:09
19:04
18:51
18:50
18:49
Mehr Nachrichten ansehen