Connect with us

Künstliche Intelligenz

Österreichs Höchstgericht: Personalisierte Werbung Meta Platforms’ unzulässig


Meta Platforms hat sein Geschäftsmodell im Europäischen Wirtschaftsraum illegal betrieben: Es hat zu viele Daten gesammelt, Werbung unzulässig personalisiert und zu wenig Auskunft gegeben. Das hat der Oberste Gerichtshof Österreichs (OGH) nach elf Jahren Verfahrensdauer entschieden (Az. 6 Ob 189/24y). Facebook durfte Werbung nicht auf den Kläger zuschneiden und darf auf Drittseiten keine Daten über ihn ernten. Und entgegen Metas bisheriger Praxis beschränkt sich sein Anspruch auf Auskunft nicht bloß auf eine Kopie aller persönlichen Daten, sondern umfasst auch die Offenlegung der Zwecke der Verarbeitung sowie die Quellen und Empfänger der Daten.

Weiterlesen nach der Anzeige

Grundsätzlich hat Meta ein Monat Zeit, Auskunftsbegehren zu beantworten. Im konkreten Fall ist diese Frist schon vor Jahren abgelaufen, daher gewährt der OGH nur Zeit bis Jahresende. Angestrengt hat das Verfahren der österreichische Jurist und Datenschutzaktivist Max Schrems im Jahr 2014. Seither war der Prozess zweimal beim Europäischen Gerichtshof (EuGH) und nun das dritte Mal beim OGH.

Jetzt ist Schluss – aber nur mit diesem Prozess. Zahlreiche Klagen dürften folgen, und womöglich wird sich auch der deutsche Bundesgerichtshof (BGH) an Auslegungen des OGH orientieren.

„Meta (muss) Herrn Schrems beispiellosen Zugang zu den über ihn gesammelten Daten gewähren”, sagt die Anwältin des Klägers, Katharina Raabe-Stuppnig. „Dies geht weit über das Download-Tool oder die Informationen auf der Webseite hinaus. Seit mehr als einem Jahrzehnt weigert sich Meta, vollständige Transparenz über die Verarbeitung von europäischen Daten zu gewähren. Das Urteil ist in der gesamten EU unmittelbar vollstreckbar.“

„Für die Erbringung der Dienste des sozialen Online-Netzwerks ist … die Personalisierung von Werbung unter Verwendung der personenbezogenen Daten des Nutzers … nicht erforderlich”, stellt der OGH fest. „Auch die Aggregation und Analyse personenbezogener Daten zu Werbezwecken ist kein Bestandteil der für den Kläger bestimmten Vertragsleistung.” Das sei vielmehr eine Leistung für Werbekunden, nicht für die Nutzer. Damit fällt die von Meta behauptete Rechtsgrundlage für den persönlichen Zuschnitt der Reklame weg.

Allerdings bietet Meta Nutzern seit 2023 die Möglichkeit, sich durch Zahlung von Gebühren den Werbezuschnitt zu verbitten. Was diese Konstellation juristisch bedeutet, lässt der OGH ausdrücklich offen. Sein Erkenntnis bezieht sich ausschließlich auf die Situation 2020.

Unterdessen ist die Situation noch komplexer geworden. Die EU-Kommission hat mit Meta jüngst einen Pakt geschlossen, wonach Meta bald weniger Daten für personalisierte Reklame auf Facebook und Instagram auswerten wird, es für die umfassende Unterlassung der aber Gebühren verlangen darf. Das hilft aber, soweit ersichtlich, nur gegen den Werbezuschnitt, nicht gegen die Sammlung personenbezogener Daten an sich. Sobald der Nutzer den EWR verlässt, oder sich die Rechtslage ändert, könnte Meta die bereits gesammelten Daten wieder voll auswerten.

Weiterlesen nach der Anzeige

Meta sammelt nicht nur über eigene Dienste, sondern auch auf zahllosen Webseiten und Apps Dritter Daten über deren User, durch Cookies sowie die berüchtigten „Meta Business Tools”. Diesbezüglich stellt der OGH fest, dass Meta „hinsichtlich des Erhebens, der Übermittlung und der weiteren Verarbeitung jener personenbezogenen Daten des Klägers, die sie mittels ihrer sozialen Plugins und ähnlicher Technologien im Zuge von Besuchen oder Aktivitäten des Klägers auf Webseiten dritter
Anbieter erlangt” Verantwortliche” im Sinne der Datenschutzgrundverordnung (DSGVO) ist. Metas Argument, dafür seien allein die Betreiber der jeweiligen Apps und Webseiten zuständig, greift nicht.

Metas Plugins sind beispielsweise auch in Webseiten politischer Parteien, medizinische Seiten oder Seiten für Homosexuelle eingebunden. Damit erfassen sie sensible Daten, die von der DSGVO besonders geschützt werden. Ob Meta solche Daten absichtlich oder unabsichtlich sammelt, spiele laut OGH keine Rolle. Meta habe diese Datensammlung über Webseiten und Apps Dritter zu unterlassen. Dabei kommt es auch nicht darauf an, ob die Daten für Werbung oder andere Zwecke ausgewertet wird.

Der OGH stützt sich dabei auch auf den EuGH. Dieser hat im Verfahren mit dem deutschen Bundeskartellamt (Az. C-252/21) eine Aufspaltung des Gesamtvorgangs in einzelne Verarbeitungsvorgänge und unterschiedliche Datenkategorien ausdrücklich abgelehnt.

„Der OGH bestätigt, dass die Meta Business Tools generell rechtswidrig sind”, verdeutlicht der deutsche Anwalt Max Baumeister. „Es sind Spionagewerkzeuge, die unser aller Privatleben ausspionieren.” Baumeister führt, unabhängig von Schrems‘ elf Jahre alter Klage, einen juristischen Großangriff auf Metas Geschäftsmodell in Deutschland und Österreich. Der Anwalt geht „davon aus, dass der BGH das Ende 2026 oder Anfang 2027 bestätigen wird”, sagte er Donnerstagabend zu heise online.

In einem früheren Stadium des Verfahrens hat der OGH Max Schrems bereits 500 Euro Schadenersatz zugesprochen, weil Meta die Auskunftspflicht verletzt hat. Für die illegale Datensammlung und die unzulässige Datenauswertung für personalisierte Werbung gibt es schon deswegen keinen weiteren Schadenersatz, weil Schrems insgesamt nicht mehr als 500 Euro beantragt hat – wohl um den Streitwert und damit Prozesskosten nicht ausufern zu lassen.

„Wir gehen davon aus, dass hier noch wesentlich mehr drin steckt”, meint Baumeister, „Das gilt für Österreich; für Deutschland aufgrund strengerer Gesetze bei schwerwiegenden Eingriffen in das Persönlichkeitsrecht sowieso.” Die deutschen Landgerichte sind bezüglich Metas Datenpraxis geteilter Meinung.

Weil Privatpersonen in Deutschland keine vollstreckbaren Sammelklagen erheben können, hat Baumeister in den letzten zwei Jahren rund 8.000 Klagen wegen der Datenernte mittels Meta Business Tools eingereicht. Mehr als 2.000 Verfahren sind bislang in erster Instanz entschieden, kein einziges rechtskräftig.

Aufsehen erregte Mitte des Jahres ein Urteil des Landgerichts Leipzig, das einem Meta-Betroffenen 5.000 Euro zusprach (Az. 05 O 2351/23, nicht rechtskräftig). Zunächst urteilten die deutschen Gerichte überwiegend für Meta, doch nach und nach gewinnen die Datenschutzargumente Boden bei deutschen Richtern. Die juristischen Begründungen sind nicht immer gleich, die zugesprochenen Schadenersatzbeträge variieren um den Faktor 100: Die Bandbreite reicht von 100 Euro bis 10.000 Euro.

Der BGH wird entscheiden müssen. Im Zusammenarbeit mit dem österreichischen Verbraucherschutzverein (VSV) sammelt Baumeister nun Teilnehmer aus beiden Ländern, die kostenlos an einer Verbandsklage teilnehmen möchten.


(ds)



Source link

Künstliche Intelligenz

Wie Sie automatisierte Reports mit KI-Agenten erstellen


Generative KI (GenAI) und agentische Ansätze haben in den vergangenen zwei Jahren einen riesigen Sprung gemacht. Sprachmodelle wie GPT-4o, Claude und Gemini können heute mehr als nur Text generieren: Sie orchestrieren Workflows, rufen Werkzeuge auf, interagieren mit Datenbanken und schreiben Berichte. Das rückt Reporting als einen viel genutzten Anwendungsfall ins Rampenlicht. Es sammelt Daten aus internen und externen Quellen, führt Analysen durch, erzeugt visuelle Darstellungen und verteilt sie per Chatbot oder E-Mail – ohne jede Aktion hart zu codieren.

Während klassische Automatisierung definierte Schritte in fester Reihenfolge ausführt, sind Agenten Systeme, die Aufgaben im Auftrag von Nutzern selbstständig erledigen. Laut OpenAI (PDF) führen Agenten eine LLM-gesteuerte Logik aus, entscheiden, wann ein Workflow abgeschlossen ist, und geben bei Fehlern die Kontrolle an den Nutzer zurück. Agenten können verschiedene Werkzeuge nutzen und wählen sie dynamisch aus, um Kontext zu sammeln und Aktionen auszuführen. Sie eignen sich vor allem für komplexe Entscheidungsprozesse, schwer wartbare Regelsysteme und Aufgaben mit unstrukturierten Daten.

  • KI-Agenten bieten die Chance, Berichte schnell, präzise und individuell zu erstellen.
  • Sie verwenden Tools und Datenbanken, die sich über das Model Context Protocol (MCP) bereitstellen lassen.
  • Bei komplexen Reports ist es sinnvoll, mehrere spezialisierte Agenten zusammenarbeiten zu lassen.
  • Vorsicht ist beim Zugriff auf Datenbanktabellen geboten; er sollte über Whitelists und Auditlogs gesichert sein. Ansonsten droht ein Dataset Creep, bei dem Agenten auf Daten zugreifen, die sie nicht nutzen dürfen.

Ein Agent besitzt drei Kernkomponenten: ein Modell, also das LLM für Reasoning und Planung, Tools für externe Funktionen wie Datenbanken oder APIs, und Instruktionen mit Prompts und Guardrails, die das Verhalten steuern. Viele aktuelle Frameworks erweitern das um einen vierten Baustein – Memory. Hier speichert der Agent Kontext, Dokumente oder Nutzerinformationen, um über mehrere Abfragen hinweg konsistent zu bleiben.


Das war die Leseprobe unseres heise-Plus-Artikels „Wie Sie automatisierte Reports mit KI-Agenten erstellen“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

Web-Suche für die lokale KI: So schließen Ihre LLMs Wissenslücken


Zu den größten Stärken lokaler KIs zählt der Datenschutz. Nutzer können sich ungestört mit ihren LLMs unterhalten, ohne dass ein Dritter Gespräche mitliest, speichert und für eigene Zwecke auswertet. Ein wesentlicher Nachteil der lokalen LLMs aber ist der statische Wissensstichtag: Er ist auf den Zeitpunkt des Trainings beschränkt; Informationen, die danach entstanden sind, bleiben ohne externe Hilfe verborgen. Bei vielen Modellen liegt dieser Stichtag mehr als ein Jahr zurück. Ein Anfang 2025 trainiertes lokales LLM kann nicht wissen, wer beispielsweise im Oktober 2025 den Physiknobelpreis erhalten hat.

Web-Suchfunktionen schließen diese Lücke. Lokale KI-Modelle lassen sich relativ unkompliziert mit der Fähigkeit zur Internet-Recherche ausstatten: völlig kostenlos und komplett auf dem eigenen System gehostet. Wir haben das in einem lokalen Setup eingerichtet und ausprobiert. Der Einrichtungsaufwand liegt nur bei einer guten Stunde und bedient sich ausschließlich frei nutzbarer, quelloffener Software.

  • Mit der Fähigkeit zur Web-Suche holen Nutzer ihre lokalen LLMs aus der eigenen Trainings-Bubble. So liefern die Modelle auch Informationen zu aktuellen Ereignissen.
  • Die browserbasierte Software Open WebUI bietet einen komfortablen Weg, die lokalen Sprachmodelle mit dem Werkzeug einer Online-Recherche zu verknüpfen.
  • Der Artikel erläutert Schritt für Schritt den vollständigen Weg zur Einrichtung der Web-Suche für lokale KIs unter Windows 11.

Der Artikel erklärt, wie Sie eine Web-Suchfunktion für Ihre lokalen KI-Modelle unter Windows 11 einrichten. Voraussetzung dafür ist eine Ollama-Installation. Der Text erläutert Schritt für Schritt die Einrichtung von Open WebUI unter Docker und einer geeigneten Suchmaschine für hohen Datenschutz. Fertig eingerichtet durchpflügt das KI-System das Internet nach aktuellen Informationen, liest Web-Inhalte aus und liefert die passenden Quellen zum Nachlesen.


Das war die Leseprobe unseres heise-Plus-Artikels „Web-Suche für die lokale KI: So schließen Ihre LLMs Wissenslücken“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

Freitag: TikTok bestätigt Investoren-Deal, Tastenverzögerung verrät Nordkoreaner


Um eine Sperre in den USA zu vermeiden, verkauft TikTok einen Großteil der Anteile der US-Tochter an US-amerikanische und internationale Investoren. Das ist nun bestätigt, nachdem die TikTok-Mitarbeiter intern darüber informiert wurden. Demnach übernehmen Oracle und zwei Investmentunternehmen 45 Prozent an einem neuen TikTok-Joint-Venture. Gegen ausländische Einmischung ist auch Amazon.com vorgegangen, denn die Tastenanschläge eines externen Mitarbeiters waren verdächtig verzögert. Amazon.com erkannte ihn als Nordkoreaner, der vorgeblich in Arizona saß, aber seinen Administrator-Job von Asien aus betrieben hatte. Der Mann wurde umgehend ausgesperrt. Derweil steht nach elfjährigem Verfahren fest, dass Meta Platforms‘ personalisierte Werbung unzulässig ist, Datensammlung auf Drittseiten ebenso. Zudem sind Metas Auskünfte viel zu bescheiden. Das hat Österreichs Oberster Gerichtshof jetzt entschieden, nachdem ein bekannter Datenschutzaktivist Meta deswegen verklagt hatte – die wichtigsten Meldungen im kurzen Überblick.

Weiterlesen nach der Anzeige

TikTok hat die Vereinbarung zum Verkauf des Großteils der Anteile an der US-Tochter offenbar unterzeichnet. Das geht aus einer internen Mitteilung von TikTok-Chef Shou Zi Chew an seine Mitarbeiter hervor. Durch den Verkauf entgeht die chinesische Videoplattform einem Verbot in den USA. Ein letztes Jahr dort verabschiedetes Gesetz zum Zwangsverkauf von TikTok hat das Ziel, die Daten von US-Bürgern dem Zugriff der chinesischen Regierung zu entziehen und auch den TikTok-Empfehlungsalgorithmus unter die Kontrolle lokaler Unternehmen zu stellen. TikTok war rechtlich dagegen vorgegangen, blieb aber erfolglos. Jetzt sollen Oracle und zwei Investmentunternehmen dem TikTok-Gesetz Genüge leisten: TikTok unterzeichnet Deal zum Verkauf von Anteilen der US-Tochter an Investoren.

IT-Fachkräfte aus Nordkorea schleichen sich unter falschen Identitäten bei westlichen Unternehmen ein. Durch Heimarbeit verschaffen sie der nordkoreanischen Regierung Einnahmen, bei Gelegenheit sammeln sie auch regimedienliche Daten. Amazon.com hat einen solchen Maulwurf ausgehoben. Verraten hat ihn die um einen Sekundenbruchteil langsameren Tastaturbedienung. Der Datenkonzern hatte den Administrator-Job an einen Personaldienstleister ausgelagert. Dieser meinte, jemanden in Arizona eingestellt zu haben, und Amazon schickte ihm einen Laptop. Darauf installierte Sicherheitssoftware schlug Alarm, denn die Laufzeit der zu Amazons Servern übertragenen Tastaturanschläge lag nicht im Bereich einiger Dutzend Millisekunden, sondern bei 110 Millisekunden: Tastatur-Verzögerung entlarvt nordkoreanischen IT-Maulwurf bei Amazon.com.

Meta Platforms hat sein Geschäftsmodell im Europäischen Wirtschaftsraum illegal betrieben: Es hat zu viele Daten gesammelt, Werbung unzulässig personalisiert und zu wenig Auskunft gegeben. Das hat der Oberste Gerichtshof Österreichs (OGH) nach elf Jahren Verfahrensdauer entschieden. Facebook durfte Werbung nicht auf den Kläger zuschneiden und darf auf Drittseiten keine Daten über ihn ernten. Und entgegen Metas bisheriger Praxis beschränkt sich sein Anspruch auf Auskunft nicht bloß auf eine Kopie aller persönlichen Daten, sondern umfasst auch die Offenlegung der Zwecke der Verarbeitung sowie die Quellen und Empfänger der Daten. Zahlreiche Klagen dürften folgen, und womöglich wird sich auch der deutsche Bundesgerichtshof (BGH) an Auslegungen des OGH orientieren: Österreichs Höchstgericht erklärt personalisierte Werbung von Meta Platforms unzulässig.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier eine externe Umfrage (Opinary GmbH) geladen.

Letzte Woche hat die französische Polizei zwei verdächtige Crew-Mitglieder auf einer Personenfähre festgenommen. Die Verdächtigen sollen versucht haben, sich unbefugt Zugang zu den Datenverarbeitungssystemen des Schiffs zu verschaffen. Bei den Verdächtigen handelt es sich um einen Letten und einen Bulgaren. Die französische Spionageabwehrbehörde untersucht den mutmaßlichen Cyberangriff, der auf einer namentlich nicht genannten internationalen Passagierfähre stattfand. Das lettische Besatzungsmitglied ist demnach in Haft und wird beschuldigt, für eine nicht identifizierte ausländische Macht gehandelt zu haben. Dem in Haft genommenen Letten werfen die Behörden kriminelle Verschwörung vor sowie „Hacking“-bezogene Straftaten mit dem Ziel, den Interessen der ausländischen Macht zu dienen. Der Bulgare kam nach der Befragung wieder auf freien Fuß: Frankreich untersucht „ausländische Einmischung“ nach Malware-Fund auf Fähre.

Wer bereits ein Leerrohr für den Glasfaseranschluss im Keller hat, fühlt sich meist auf der sicheren Seite. Jetzt kann es nicht mehr lange dauern, bis die Wohnung an das schnelle Internetkabel angeschlossen ist. Doch manchmal trügt der Schein, etwa weil die Arbeiten in der Siedlung nicht so gut laufen wie gedacht, das Bauunternehmen schlecht geplant hat oder es womöglich zwischenzeitlich bankrottgegangen ist. Um solchen Problemen vorzubeugen, sollten Kunden mit dem Anbieter einen konkreten Fertigstellungszeitraum verabreden. Diese zeitlichen Zusagen sollten sie sich schriftlich bestätigen lassen. Mehr zu den rechtlichen und technischen Fakten rund um den Glasfaseranschluss klären wir im c’t-Verbraucherschutzpodcast Vorsicht, Kunde: Glasfaseranschluss verzögert sich.

Weiterlesen nach der Anzeige

Auch noch wichtig:


(fds)



Source link

Weiterlesen

Beliebt