Datenschutz

IT-Sicherheit und Datenschutz – Vertrauen 

Popular Posts:

RBA428 Im Fokus: "OSINT - Wie Sie Informationen finden, verifizieren und verknüpfen" (Lolagar) - Rheinwerk

In dem Gespräch wird ein aktuelles Buch über OSINT vorgestellt. OSINT steht für Open Source Intelligence und bezeichnet das Auffinden, Verifizieren und Verknüpfen von Informationen aus offenen Quellen, vor allem aus dem Internet. Das Buch stammt aus dem Rheinwerk Verlag, umfasst 448 Seiten und kostet gedruckt 34,90 Euro; als Bundle mit E-Book wird es für 39,90 Euro empfohlen.

Zunächst wird erklärt, warum das Thema für IT-Sicherheit relevant ist. Anhand von Social Engineering wird beschrieben, dass Angreifer Informationen über Personen oder Organisationen aus öffentlichen Quellen sammeln und daraus Profile erstellen können. Genannt werden unter anderem Namen von Mitarbeitern, Social-Media-Daten, Hobbys, Urlaubsorte oder andere verstreute Angaben, die zusammengefügt ein aussagekräftiges Bild ergeben können.

Das Buch wird inhaltlich grob entlang eines Arbeitsablaufs beschrieben: Planung, Sammlung, Verarbeitung, Analyse und Auswertung. Besprochen werden außerdem operative Sicherheit und die Frage, welche Spuren die eigene Recherche hinterlassen kann. Ein kurzes Kapitel behandelt rechtliche Rahmenbedingungen, wird aber als zu knapp empfunden.

Ein großer Teil des Buches widmet sich der praktischen Suche nach Informationen. Genannt werden erweiterte Google-Recherchen, alternative Suchmaschinen wie Yandex sowie die Suche in sozialen Netzwerken und anderen Quellen. Das Buch soll viele konkrete Beispiele enthalten, etwa zur Auswertung von Bildern, Verkehrsmitteln, Gerichtsurteilen oder öffentlichen Spuren in Diensten wie Strava.

Hervorgehoben wird, dass Open Source nicht kostenlos bedeutet. Manche nutzbaren Quellen oder Dienste sind kostenpflichtig, und professionelle OSINT-Tools können sehr teuer sein. Das Buch wird insgesamt als praxisnah, gut recherchiert und lesenswert beschrieben. Es soll den Blick darauf schärfen, welche Informationen man selbst preisgibt und wie leicht sie verknüpft werden können.

Weiterlesen »

RBA427 Im Test: "Beck-Noxtua" - Beck

In dem Gespräch wird das KI-Tool Beck-Noxtua vorgestellt, das sich an Juristen und gegebenenfalls auch an Datenschützer richtet. Die Gesprächspartner betonen, dass jeder Nutzer selbst prüfen muss, ob der Einsatz mit Datenschutzrecht, Berufsrecht und anderen Vorgaben vereinbar ist.

Das Tool wird als juristisch spezialisiertes System beschrieben, das auf Inhalten des Beck-Verlags basiert und laut Darstellung auf eigenen Servern in Europa betrieben wird. Genannt werden unter anderem Zertifizierungen, AV-Vertrag und weitere Unterlagen, die den rechtlichen Einsatz erleichtern sollen.

Bei den Preisen wird hervorgehoben, dass es nur eine Lizenzvariante gibt, jedoch mindestens drei Lizenzen gekauft werden müssen. Das Drei-Lizenzen-Paket kostet 1050 Euro pro Monat zuzüglich Umsatzsteuer, später steigt der Preis auf 1230 Euro. Eine vierte Lizenz kostet zusätzlich 410 Euro. Die Gesprächspartner ordnen das als sehr teuer ein.

Inhaltlich kann die KI auf juristische Inhalte des Beck-Verlags zugreifen, unter anderem auf zahlreiche Kommentare aus verschiedenen Rechtsgebieten. Wenn zusätzliche Module nicht lizenziert sind, lassen sich verlinkte Inhalte zwar anzeigen, aber nicht vollständig aufrufen. Die Inhalte werden nach Angaben fortlaufend aktualisiert.

Die Oberfläche wird als schlicht und übersichtlich beschrieben und erinnert an ChatGPT. Man kann eigene Dokumente einbinden, den Editor-Modus nutzen und die Jurisdiktion wechseln. Insgesamt sind die Einstellmöglichkeiten aber begrenzt, und umfassende Workflow- oder Kanzlei-Management-Funktionen fehlen.

Im Test erzeugt das System nach Eingabe eines juristischen Prompts schnell eine Antwort, die auf den ersten Blick überzeugend wirkt. Gleichzeitig wird darauf hingewiesen, dass es sich weiterhin um generative KI handelt, die Fehler machen kann, und dass die Verantwortung für die Prüfung bei den Nutzern bleibt.

Abschließend wird Beck-Noxtua als spezialisiertes Arbeitsmittel für juristische Recherche und Unterstützung eingeordnet, besonders nützlich für Nutzer, die ohnehin Beck-Online-Inhalte verwenden. Kritisiert werden vor allem der hohe Preis und die fehlende Ein-Personen-Lizenz.

Weiterlesen »

RBA426 Im Fokus: "Cyber Resilience Act" (Schröder/Hartl) - Nomos

In dieser Folge sprechen wir über ein juristisches Werk zum Cyber Resilience Act, also zur Cyberresilienzverordnung. Wir ordnen das Buch als Kommentar aus dem Nomos Verlag ein, herausgegeben von Meinhard Schröder und Korbinian Hartl, und stellen fest, dass das Thema im Vergleich zu Datenschutz und Künstlicher Intelligenz noch zu wenig Beachtung bekommt.

Wir erklären zunächst den Inhalt des Cyber Resilience Act: Die EU-Verordnung stellt Sicherheitsanforderungen an bestimmte vernetzte Produkte und gilt unmittelbar in den Mitgliedstaaten. Sie betrifft den gesamten Lebenszyklus eines Produkts, von der Entwicklung über die Herstellung bis nach der Veröffentlichung. Besonders wichtig werden ab dem 11. September 2026 Meldepflichten für Hersteller bei Schwachstellen und Sicherheitsvorfällen.

Anhand von Beispielen wie Routern oder Apps machen wir deutlich, dass nicht nur große Unternehmen betroffen sein können, sondern auch kleinere Entwickler oder Anbieter spezialisierter Lösungen. Wir sprechen darüber, dass vernetzte Geräte immer stärker vernetzt sind und dadurch auch angreifbar werden. Das Buch wird dabei als klassischer Kommentar beschrieben, der den Act Norm für Norm erläutert und auch Erwägungsgründe sowie Anhänge mit abdruckt.

Positiv heben wir hervor, dass der Kommentar trotz seines juristischen Charakters praxisnah ist. Er enthält Abbildungen, Tabellen und konkrete Hinweise für die praktische Umsetzung. Außerdem berücksichtigt er Zusammenhänge mit anderen Regelungen wie NIS2 und der DSGVO.

Abschließend ordnen wir die Zielgruppe ein: Das Werk richtet sich vor allem an Hersteller, Anbieter, Rechtsabteilungen und spezialisierte Berater. Für Käufer von Produkten ergeben sich ihre Rechte eher aus den allgemeinen zivilrechtlichen Regeln. Ergänzend erwähnen wir, dass auch eine deutsche Durchführungsverordnung und delegierte Rechtsakte mit abgedruckt sind.

Weiterlesen »

RBA425 Im Prinzip: KI & Datenschutz

Im Gespräch stellt sich Prof. Dr. Alexander Golland vor und berichtet von seinem Wechsel von der FH Aachen an die Hochschule Osnabrück. Dort liegt sein Schwerpunkt nun stärker auf dem Datenschutzrecht, außerdem übernimmt er Lehrveranstaltungen zu Künstlicher Intelligenz und Wettbewerbsrecht. Er beschreibt, dass die neue Stelle näher an seinen Forschungsinteressen liegt.

Anschließend geht es um die Frage, wie Datenschutz und KI im beruflichen Alltag zusammenhängen. Als Beispiel wird die Suche nach einem geeigneten Handwerker über ein KI-System genannt. Golland erklärt, dass im beruflichen Kontext bereits dann personenbezogene Daten verarbeitet werden können, wenn Suchergebnisse auch inhabergeführte Betriebe oder konkrete Namen enthalten. Dann greifen die Pflichten der DSGVO, etwa Rechtmäßigkeit, Transparenz und Verantwortlichkeit.

Ein weiterer Schwerpunkt ist der Einsatz von KI bei Bewerbungen und Personalentscheidungen. Wird etwa ein Lebenslauf in ein KI-System eingegeben, um Informationen aus dem Internet abzugleichen, kann das eine datenschutzrechtlich relevante Verarbeitung sein. Als mögliche Rechtsgrundlage werden vor allem berechtigtes Interesse und in bestimmten Fällen Erforderlichkeit für die Vertragsanbahnung diskutiert. Bei sensiblen Daten, Behörden oder im Beschäftigungskontext gelten zusätzliche Einschränkungen.

Danach wird Artikel 22 DSGVO besprochen. Die Runde diskutiert, wann eine ausschließlich automatisierte Entscheidung vorliegt und wann ein Mensch ausreichend eingebunden ist. Golland betont, dass ein „Human in the Loop“ echte Eingriffsmöglichkeiten haben muss. Er verweist zudem auf die KI-Verordnung, die bei Hochrisiko-Anwendungen menschliche Aufsicht verlangt.

Zum Schluss geht es um praktische Maßnahmen für Unternehmen. Golland empfiehlt, wenige KI-Tools gezielt zu nutzen, kostenpflichtige Versionen einzusetzen, Training soweit möglich zu deaktivieren und Beschäftigte zu schulen. Wichtig seien klare Richtlinien, Dokumentation, ein Verzeichnis der eingesetzten KI-Systeme sowie ein Widerspruchsmanagement. Außerdem wird das Risiko von Datentransfers in die USA und die mögliche Zukunft des Transatlantic Data Privacy Frameworks angesprochen.

Weiterlesen »

RBA424 Im Fokus: "DSGVO/BDSG/TDDDG" (Plath) - Otto Schmidt

In dieser Folge sprechen wir über einen juristischen Kommentar zu den Gesetzen DSGVO, BDSG und TDDDG. Wir besprechen dabei die fünfte neu bearbeitete Auflage des Werks aus dem Otto-Schmidt-Verlag, das sowohl gedruckt als auch über mehrere Online-Module zugänglich ist.

Wir ordnen das Buch als umfangreichen 3-in-1-Kommentar ein, der drei eng miteinander verbundene Gesetze in einem Band zusammenführt. Besonders hervorgehoben wird, dass die Verzahnungen zwischen den Normen gut dargestellt werden und auch weitere aktuelle Rechtsakte wie der Data Act und die KI-Verordnung berücksichtigt werden.

Ein Schwerpunkt der Besprechung liegt auf dem Praxisbezug. Wir betonen, dass das Werk nicht nur wissenschaftlich arbeitet, sondern viele ausdrücklich gekennzeichnete Praxishinweise bietet. Dadurch soll es nicht nur juristische Hintergründe erklären, sondern auch konkrete Orientierung für die Anwendung liefern.

Gleichzeitig nennen wir auch Grenzen des Werks. Bei einzelnen Themen, etwa bei Artikel 32 DSGVO, wünschen wir uns noch mehr konkrete Beispiele und technische Hinweise. Insgesamt liegt der Fokus aber klar auf DSGVO und BDSG, während das TDDDG knapper behandelt wird.

Zum Schluss sprechen wir über die sprachliche und strukturelle Qualität sowie das Preis-Leistungs-Verhältnis. Wir halten das Werk trotz seines Umfangs für prägnant und gut gegliedert, mit hilfreichem Stichwortverzeichnis und fair eingeordnetem Preis.

Weiterlesen »

RBA423 Im Test: "Prime Legal AI" - QNC GmbH

In dieser Folge sprechen wir über Prime Legal AI, ein KI-gestütztes Tool für juristische Arbeit, insbesondere im Umfeld von Datenschutz und anwaltlichen Tätigkeiten. Wir stellen die Bedienung, die grundlegende Funktionsweise und die Einsatzmöglichkeiten im Arbeitsalltag vor. Dabei geht es ausdrücklich nicht um eine rechtliche Bewertung der Zulässigkeit im Einzelfall, sondern um die praktische Nutzung des Systems.

Wir schauen uns zunächst die Preisstruktur an. Prime Legal AI gibt es als Core- und Advanced-Variante mit monatlicher oder jährlicher Lizenz. Die Advanced-Version enthält zusätzliche Fachinhalte, vor allem von Otto Schmidt, während die Core-Version bereits viele juristische Quellen und Grundfunktionen bietet. Dazu gehören unter anderem Anonymisierung, Schnittstellen, ein Word-Add-in und ein persönlicher Video-Chat-Support.

Anschließend testen wir die Oberfläche und die Arbeitsweise des Tools. Wir legen Akten an, laden Dokumente hoch und arbeiten mit einem Chatfenster, in dem sich gezielt Fragen zu einzelnen Vorgängen stellen lassen. Für jede Anfrage können Quellen ausgewählt werden, etwa Entscheidungen, Fachinhalte oder bestimmte Datenbanken, um die Ergebnisse einzugrenzen.

Wir zeigen außerdem einen typischen Anwendungsfall aus dem Datenschutz: Wir lassen uns eine strukturierte Checkliste für die Arbeit als Datenschutzbeauftragter in einem mittelständischen Unternehmen erstellen und bauen darauf eine To-do-Liste auf. Die Ergebnisse lassen sich direkt als Word- oder PDF-Datei exportieren und enthalten Quellenangaben.

Zum Schluss sprechen wir über die Einbindung in bestehende Arbeitsabläufe, etwa über Word, API-Anbindungen und Kanzleisoftware. Insgesamt bewerten wir das Tool als gut nutzbar, mit einer einfachen Oberfläche und einem klaren Fokus auf juristische Inhalte.

Weiterlesen »

Recent Posts:

Join Our Newsletter

Subscribe to receive our latest blog posts directly in your inbox!