Connect with us

Künstliche Intelligenz

Dänemark will Persönlichkeitsrechte gegen Deepfakes stärken


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Im Rahmen seiner EU-Ratspräsidentschaft ab dem 1. Juli 2025 möchte Dänemark eine Initiative einbringen, um Bürger besser vor der Nutzung ihrer Persönlichkeit in Deepfakes zu schützen. Dazu soll noch vor der Sommerpause des dänischen Parlaments ein entsprechendes nationales Gesetz vorgelegt werden. Im Herbst könnte dann dort darüber abgestimmt werden.

Der britischen Tageszeitung Guardian sagte der dänische Kulturminister Jakob Engel-Schmidt: „Mit dem Gesetzentwurf einigen wir uns auf die eindeutige Botschaft, dass jeder das Recht auf seinen eigenen Körper, seine eigene Stimme und seine eigenen Gesichtszüge hat. Das aktuelle Gesetz schützt die Menschen jedoch offenbar nicht vor generativer KI.“

Die Vorlage geht dabei über das hinaus, was in den meisten Ländern als Persönlichkeitsrechte bekannt ist. Die gesamte Erscheinung eines Menschen, mitsamt seinem Wesen und seiner Ausdrucksmöglichkeiten, soll als dessen Eigentum geschützt werden. Das entspricht wohl der „likeness“, die im US-amerikanischen Recht schutzwürdig ist, und auch lizenziert werden kann. Ein Beispiel ist eine digital wieder auferstandene Marylin Monroe.

In Dänemark, wo Minister Engel-Schmidt mit einer breiten Zustimmung über mehrere Parteien rechnet, soll die Regelung zudem im Urheberrecht verankert werden. Die Bürger bekämen dann erweiterte Rechte an Darstellungen ihrer Person. Es soll ihnen damit leichter fallen, etwa die Entfernung von Deepfakes von Plattformen zu verlangen. Darüber hinaus soll das Gesetz auch Kunstwerke schützen, von denen laut Guardian eine „realistische, digital erzeugte Imitation“ erzeugt wurde. Parodien oder Satire soll davon jedoch nicht berührt sein.


(nie)



Source link

Weiterlesen
Kommentar schreiben

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Künstliche Intelligenz

So souverän sind US-Clouds für Europa wirklich


Amazon baut in Brandenburg eine von der globalen AWS-Cloud entkoppelte Infrastruktur, Google betreibt eine speziell abgeschottete Cloud für die Bundeswehr, Microsoft wirbt mit einer EU Data Boundary und hat ein „Digital Resilience Commitment“ abgegeben. Ziel all dieser Initiativen: Vertrauen schaffen. Sie sollen garantieren, dass sensible Daten unter nationaler Kontrolle bleiben. Doch wie tragfähig sind diese Zusicherungen – und sind europäische Anbieter grundsätzlich souveräner?


Stefan Hessel

Stefan Hessel

Stefan Hessel ist Rechtsanwalt und Salary-Partner bei reuschlaw in Saarbrücken. Als Head of Digital Business berät er nationale und internationale Unternehmen zu Datenschutz, Cybersicherheit und IT-Recht.

Oft wird angenommen, der Einsatz von Anbietern aus der EU führe automatisch zu mehr digitaler Souveränität. Viele EU-Firmen nutzen diese Erzählung auch strategisch, um sich gegen die etablierte US-Konkurrenz zu positionieren. Doch was genau bedeutet „europäisch“? Zählt der Unternehmenssitz? Die Serverstandorte? Die Eigentümerstruktur oder die Staatsangehörigkeit des Managements?

Zudem mangelt es auch innerhalb Europas nicht an Negativbeispielen. Prominente Fälle wie Wirecard oder PayOne zeigen, dass die bloße Herkunft eines Anbieters kein Garant für digitale Souveränität ist. Schlimmer noch: Es können sogar geopolitische Risiken bestehen, wie die Verwicklung russischer Nachrichtendienste bei Wirecard zeigt.


Aufmacher IT Summit

Aufmacher IT Summit

Ob Cloud, KI oder M365: Kaum ein Unternehmen kommt heute ohne Software und Servcies aus den USA auf. Angesichts der politischen Verwerfungen seit Beginn der Präsidentschaft von Donald Trump fragen sich immer mehr IT-Verantwortliche: Wie kann ich Abhängigkeiten vermindern und die eigene IT souveräner, resilienter und damit zukunftssicherer aufstellen?

Der IT Summit by heise 2025 am 11. und 12. November im München liefert Antworten. Renommierte Experten erklären, was europäische Cloud-Hoster im Vergleich zu US-Hyperscalern leisten und wie man KI-Lösungen lokal betreibt. Lernen Sie aus Fallstudien, wie andere Unternehmen ihre digitale Abhängigkeit vermindert haben. Erfahren Sie, wie Open Source Ihre Software-Landschaft unabhängiger macht und warum mehr digitale Souveränität die IT-Sicherheit verbessert.

Der IT Summit by heise 2025, die neue Konferenz für IT-Verantwortliche, findet am 11. und 12. November im Nemetschek Haus in München statt. Veranstalter ist heise conferences, das Programm kommt aus der iX-Redaktion.

Digitale Souveränität darf nicht mit technologischer Autarkie verwechselt werden. Vollständige Unabhängigkeit von externen Technologien ist weder realistisch noch wirtschaftlich sinnvoll. Vielmehr geht es um die Fähigkeit, digitale Technologien selbstbestimmt, sicher und regelkonform einsetzen zu können. Vertrauen entsteht durch nachvollziehbare Prozesse, technische Absicherung und vertragliche Garantien – nicht durch Nationalfarben im Logo.

Der notwendige Grad an digitaler Souveränität ist zudem kontextabhängig. Für staatliche Infrastruktur können deutlich höhere Anforderungen sinnvoll sein als für ein mittelständisches Unternehmen. Gerade Unternehmen können sich im Regelfall auf vertragliche Zusagen ihrer Anbieter verlassen, sofern es keine konkreten Anhaltspunkte für deren Unzuverlässigkeit gibt.

Ein zentraler Aspekt digitaler Souveränität ist der Datenschutz. Kritiker befürchten immer wieder, dass personenbezogene Daten bei US-Anbietern unkontrolliert in die USA abfließen. Tatsächlich setzt die DSGVO hier enge Grenzen. Datenschutzrechtlich handelt es sich bei dem Einsatz von Cloud-Diensten meist um eine Auftragsverarbeitung, die in der Regel durch europäische Tochtergesellschaften der großen US-Anbieter erfolgt. Wenn diese sich vertraglich verpflichten, Daten nur innerhalb des Europäischen Wirtschaftsraums zu verarbeiten, liegt keine Drittlandübermittlung vor.

Lesen Sie auch

Dennoch gibt es immer wieder Kritik – insbesondere im Hinblick auf den US-CLOUD-Act. Dieses Gesetz verpflichtet US-Unternehmen, bei rechtmäßigen Anfragen ihrer Strafverfolgungsbehörden auch auf im Ausland gespeicherte Daten zuzugreifen, sofern sie Kontrolle darüber haben. Theoretisch kann das auch Kundendaten einer europäischen Tochtergesellschaft betreffen. Europäische Tochtergesellschaften unterliegen allerdings dem EU-Recht, das klare Grenzen für Datenzugriffe setzt. Dass selbst Datenschutzaufsichtsbehörden hierzulande mitunter an der Durchsetzbarkeit europäischen Rechts auf europäischem Boden zu zweifeln scheinen, wirft zwar Fragen über das Rollenverständnis der Behörden auf, ändert aber nichts an der Rechtslage.

Zudem spielt der CLOUD Act praktisch bislang kaum eine Rolle. Microsoft hat für das erste Halbjahr 2024 Zahlen veröffentlicht: Es gab 166 Anfragen, aber nur eine betraf einen Kunden außerhalb der USA und dieser stammte nicht aus Europa.

Digitale Souveränität lässt sich nicht an der Herkunft eines Anbieters festmachen. Weder ein europäischer Firmensitz noch Serverstandorte innerhalb der EU garantieren per se mehr Sicherheit oder Kontrolle. Entscheidend ist vielmehr das Vertrauen, das durch transparente Prozesse, technische Schutzmaßnahmen, rechtlich belastbare Vereinbarungen und Kontrollmöglichkeiten entsteht.

Europäische Regelwerke wie die DSGVO bieten – unabhängig davon, ob der Anbieter aus den USA oder der EU stammt – wirksame Instrumente zur Wahrung von digitaler Souveränität. Letztlich bedeutet digitale Souveränität nämlich, in Kenntnis von Sach- und Rechtslage, eine souveräne Entscheidung zu treffen. Gerade im Cloud-Bereich mag das keine einfache Aufgabe sein, aber eine lösbare.


(odi)



Source link

Weiterlesen

Künstliche Intelligenz

Berliner Datenschutzbehörde will DeepSeek in App Stores sperren lassen


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die chinesische KI-App DeepSeek soll in den App Stores von Apple und Google gesperrt werden. Dies fordert zumindest die Berliner Beauftragte für Datenschutz und Informationsfreiheit und hat die App als rechtswidrigen Inhalt gemeldet. Grund ist, dass DeepSeek personenbezogene Daten der Nutzer nach China transferiere und dort nicht dafür sorge, dass die Vorgaben der Datenschutzgrundverordnung (DSGVO) eingehalten werden.

DeepSeek hat Anfang des Jahres Aufsehen erregt, als der KI-Chatbot sich als günstigere und trotzdem leistungsfähige Alternative zu Modellen der US-Größen OpenAI und Google präsentierte.

Betreiber von DeepSeek ist die Firma Hangzhou DeepSeek Artificial Intelligence Co., Ltd. mit Sitz in Peking. In der Europäischen Union (EU) habe DeepSeek keine Niederlassung. Trotzdem unterliegt der Dienst der DSGVO, da er in Deutschland angeboten wird, wie die Berliner Behörde mitteilte.

Der Dienst verarbeite umfangreiche personenbezogene Daten der Nutzer, darunter Texteingaben, Chatverläufe und hochgeladene Dateien sowie Informationen zum Standort, benutzten Geräten und Netzwerken. Die gesammelten Daten übermittele der Dienst an chinesische Auftragsverarbeiter und speichere diese auf Servern in China.

„DeepSeek hat gegenüber meiner Behörde nicht überzeugend nachweisen können, dass Daten deutscher Nutzer:innen in China auf einem der Europäischen Union gleichwertigen Niveau geschützt sind. Chinesische Behörden haben weitreichende Zugriffsrechte auf personenbezogene Daten im Einflussbereich chinesischer Unternehmen. Zudem stehen den Nutzer:innen von DeepSeek in China keine durchsetzbaren Rechte und wirksamen Rechtsbehelfe zur Verfügung, wie sie in der Europäischen Union garantiert sind“, erklärte Berlins Datenschutzbeauftragte Meike Kamp.

Normalerweise werden Verstöße gegen die DSGVO mit Geldstrafen geahndet. Eine Sperrung wäre ein Novum. Die Behörde beruft sich bei ihrem Vorgehen auf den Europäischen Digital Services Act (DSA). Apple und Google müssen die Meldung nun zeitnah prüfen und über die Umsetzung entscheiden. Die Maßnahme sei in enger Abstimmung mit den Landesdatenschutzbeauftragten von Baden-Württemberg, Rheinland-Pfalz und der Freien Hansestadt Bremen erfolgt sowie nach Information der Koordinierungsstelle für digitale Dienste in der Bundesnetzagentur, die in Deutschland für die Durchsetzung des DSA zuständig ist.


(mki)



Source link

Weiterlesen

Künstliche Intelligenz

heise+ Update vom 27. März 2024: Lesetipps fürs Wochenende


Liebe Leserinnen und Leser,

früher musste man tatsächlich bis zum Frühstück warten, um beim Morgenkaffee die neuesten Börsennachrichten in der Zeitung zu lesen. Heute wirft man einen Blick ins Netz und voilà – frische Börsen-Nachrichten, schneller serviert, als der Barista den Cappuccino zubereiten kann.

Für alle, die sich nicht durch die Flut an Informationen wühlen wollen, gibt es eine elegante Lösung: ein Python-Crawler! Mein Kollege Denny Gille hat einen Crawler programmiert, der kurz darüber informiert, über welche Aktien die Nutzer im Reddit-Subreddit r/wallstreetbets heiß diskutieren. Ein solcher Einblick kann Gold wert sein und Ihnen vielleicht einen spannenden Tipp für Ihren nächsten Aktienkauf bieten.


Das war die Leseprobe unseres heise-Plus-Artikels „heise+ Update vom 27. März 2024: Lesetipps fürs Wochenende „.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Beliebt