2 Min

So unterstützt Künstliche Intelligenz den Datenschutz

Der Umgang von Firmen mit Kundendaten, der Bereich Human Resources oder die Hard- und Software im Unternehmen – die Fragen zu Kernprozessen ähneln sich in den meisten Unternehmen. So handelt es sich bei den meisten Handwerksbetrieben ebenso wie beispielsweise bei Händlern oder Steuerberatern um Unternehmen, in denen das Geschäftsmodell zunächst nicht auf der IT basiert. Dennoch wird diese heutzutage natürlich für die tägliche Arbeit benötigt. Themen, bei denen sich schnell datenschutzrechtliche Fragestellungen ergeben, sind zum Beispiel die Konfiguration von Netzwerken und Firewalls, die Nutzung von Cloud-Diensten oder die Frage wer Zugriff auf welche Dokumente erhält. Dabei sind insbesondere Themen wie Datensicherung und Wiederherstellung, die Nutzung von Cloud-Diensten, Dokumentation und die Benutzerverwaltung prädestiniert für Prozessautomation. Inwiefern aber spielen KI-Algorithmen hier eine Rolle?

Künstliche Intelligenz arbeitet im Verborgenen

Mithilfe
eines ersten Audits muss herausgefunden werden, inwiefern die
Unternehmensprozesse den nötigen Standards entsprechen. Auch externe
Datenschutzbeauftragte führen diese mit ihren Kunden durch, um zu Beginn der
Zusammenarbeit einen Überblick darüber zu gewinnen, welche
datenschutzrechtlichen Fragestellungen sich in dem betreffenden Unternehmen
stellen. Gibt ein Unternehmen an, kein Backup-System zu besitzen, gilt es, sich
überhaupt erst einmal mit dem Thema zu befassen und eine praktikable Lösung zu
finden. Besitzt das Unternehmen hingegen bereits ein System zur Datensicherung,
so muss der Datenschutzbeauftragte herausfinden, um welches Tool es sich dabei
handelt und wie dieses genutzt wird.

Die
von DataGuard entwickelte Web-Plattform schlägt eine Reihe bekannter Systeme
vor, unter denen das Unternehmen auswählen kann. Oder aber es gibt ein anderes,
bisher unbekanntes Tool an. Tritt ein neues Tool gehäuft als Antwort auf, wird
dieses in den Fragebogen übernommen und kann dem nächsten Kunden beim Audit
direkt zur Auswahl angeboten werden. Die Automatisierung verläuft ohne Zutun
des Datenschutzbeauftragten. Erkennt das System ein neues, von Unternehmen
stark genutztes Tool, wird der Datenschutzbeauftragte selbstständig informiert
sowie das Tool in die bestehende Liste aufgenommen.

Auch
zu ungenaue Fragen an Kunden können vermieden werden, da diese den
Audit-Prozess unnötig verlangsamen. Durch die Historie anderer Unternehmen weiß
das KI-gestützte System bereits, dass zum Beispiel Steuerberater über zwei
Klassen an Daten verfügen – Lohnbuchhaltungsdaten sowie weitere Daten. Sie
können also auf andere Weise befragt werden als andere Kunden. Die genauere
Frage in diesem Fall könnte lauten „Wie häufig erhalten sie diese Datenarten?“
und nicht erst „Welche Art von Daten speichern Sie?“.

Unternehmensübergreifende Daten als Vorteil

Die
logische Schlussfolgerung: Je mehr Kunden einer Branche die Fragen in der
Web-Plattform von DataGuard beantworten, desto besser wird sie. Die Fragen, die
Antworten und auch die Schlüsse, die sich aus ihnen ziehen lassen, werden
präziser. Telefonische Nachbereitung wird somit immer seltener vonnöten und der
Prozess des Audits schneller und effektiver. Aus diesen unternehmensübergreifenden
Daten lassen sich wiederum Empfehlungen generieren. So kann das System einen
Warnhinweis ausgeben, wenn Antworten stark von der Norm abweichen und
aufzeigen, welcher Prozess oder welches Tool branchenüblich genutzt wird.

Dementsprechend
lassen sich natürlich auch die Fragen für den Datenschutz-Audit fortwährend
optimieren. Auf der anderen Seite profitieren die Kunden von der Sicherheit im
Schwarm: Wenn bei einem Kunden mit einem bestimmten Tool Datenschutz-Probleme
auftreten, kann die Plattform direkt alle anderen Kunden benachrichtigen, die
das gleiche Tool verwenden. Mustererkennung durch den Einsatz von Machine
Learning kann zudem unterschiedliche Kundentypen und erfahrungsgemäß kritische
Konstellationen ermitteln, um so als eine Art Datenschutz Frühwarnsystem zu
fungieren.

Automatisierung endet nicht beim Audit

Gehen
wir also davon aus, dass Unternehmen zukünftig durch KI stark auf ihre Branche
oder ihre Profession angepasste Audit-Fragen gestellt bekommen. Doch wie sieht
es darüber hinaus mit automatisierten Prozessen aus? Digital fortschrittliche
Datenschutzbeauftragte dokumentieren die jeweiligen Antworten der Unternehmen
auf einer Plattform, auf die sowohl der Kunde als auch der
Datenschutzbeauftragte Zugriff haben. Handlungsempfehlungen zu üblichen, häufig
auftretenden Datenschutzproblemen in Unternehmen werden dabei von der Plattform
automatisch vorgeschlagen.

Aber
auch individuelle Handlungsempfehlungen können größtenteils automatisiert
werden, ohne das persönliche Telefon- oder Vor-Ort-Gespräche notwendig wären.
An diesem Punkt sollte man sich jedoch nicht vollkommen auf eine technische
Lösung verlassen. Der zuständige Datenschutzbeauftragte sollte prüfen, ob die
Empfehlungen des KI-Systems für den jeweiligen Fall geeignet, angemessen und
erforderlich sind und gegebenenfalls eingreifen und Anpassungen vornehmen.
Daraus wiederum zieht auch das System einen großen Lerneffekt. Erst nach diesem
finalen Check sollte die Handlungsempfehlung an den Kunden weitergeleitet
werden. Trotz menschlichen Eingreifens wird so dennoch ein zu 90 Prozent
automatisierter Prozess erreicht.

KI-gestütztes System agiert intelligenter

Auf
der gemeinsamen Plattform können Unternehmen im Kundenbereich neben ihrer
Checkliste mit Handlungsempfehlungen und ihrem aktuellen Stand auch alle
wichtigen Neuerungen und Hinweise direkt einsehen. Und auch hier spielt
Künstliche Intelligenz eine wesentliche Rolle. Ändert sich beispielsweise die
Gesetzgebung oder gibt es technische Neuerungen, aufgrund derer beispielsweise
bestimmte Verschlüsselungsverfahren nicht mehr länger sicher sind, werden
Kunden sofort darüber informiert. Neben diesem Hinweis passt die KI auch die
entsprechenden Fragen, Antworten und Handlungsempfehlungen automatisiert an –
wenn sie von menschlicher Hand freigegeben werden. Der Arbeitsprozess rund um
das Erreichen des Datenschutzes zeigt eins deutlich: Auch wenn die Anwendungen
von KI derzeit noch vor allem unterstützend wirkt, ist klar, dass ein von einem
Datenschutzbeauftragten betreutes KI-gestütztes System intelligenter agiert als
ein einzelner Datenschutzbeauftragter.

Über den Autor

Sprechen Sie unser Sales-Team an

Erfahren Sie, wie DataGuard Ihnen helfen kann.

Finden Sie heraus, wie unsere Datenschutz-, Informationssicherheits- und Compliance-Lösung Vertrauen stärkt, Risiken minimiert und Umsatz steigert.

  • bis heute 100% Erfolgsquote bei ISO 27001 Audits
  • 40% Reduzierung bei Gesamtbetriebskosten (TCO)
  • Eine skalierbare und einfach zu verstehende Web-Plattform
  • Praktisch umsetzbare Handlungsempfehlungen unserer Experten

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Fordern Sie noch heute Ihr Angebot an

Ihre Vorteile im Überblick

  • Benennung eines externen Datenschutzbeauftragten
  • Audit Ihrer Datenverarbeitungsvorgänge
  • Unterstützung rund um AV-Verträge, VVT, TOM, Schulung, u.v.m.
  • Personalisierte Betreuung durch Ihren Ansprechpartner 
  • Skalierbar für KMU und Konzerne
  • 100+ Experten aus den Bereichen Recht, Wirtschaft & IT

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Vereinfachung Ihrer Compliance-Prozesse

Ihre Vorteile im Überblick

  • Kontinuierliche Unterstützung auf Ihrem Weg zur Zertifizierung nach ISO 27001 und TISAX®️, sowie NIS2 Compliance
  • Profitieren Sie von persönlicher Beratung
  • Bauen Sie ein strukturiertes ISMS mit unserer InfoSec-Plattform auf
  • Automatische Erstellung verpflichtender Dokumente
Certified-Icon

100% Erfolgsquote unserer Kunden bei Audits nach ISO 27001

TISAX® ist eine eingetragene Marke der ENX Association. DataGuard steht in keiner geschäftlichen Verbindung zu ENX. Wir bieten lediglich Beratung und Unterstützung zur Vorbereitung auf das Assessment nach TISAX® an. Die ENX Association übernimmt keine Verantwortung für die auf der DataGuard-Website dargestellten Inhalte.

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Jetzt Angebot anfragen

  • Proaktive statt reaktive Unterstützung
  • Erstellung der wichtigsten Dokumente und Richtlinien
  • Umfassendes Compliance-Management
  • Mitarbeiterschulungen
  • Digitales Compliance-Management-System
  • Beratung durch erfahrene Branchenexperten

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Lernen Sie DataGuard kennen

Jetzt Angebot anfragen

  • Einhalten der EU-Whistleblower-Richtlinie
  • Digitales Whistleblowing-System
  • Einfache und schnelle Implementierung
  • Zentrale Datenquelle
  • Sicher und gesetzeskonform
  • Klares und transparentes Reporting

Vertrauen von mehr als Kunden

Canon  Logo Contact Holiday Inn  Logo Contact Unicef  Logo Contact Burger King  Logo Contact Veganz Logo Contact Fressnapf  Logo Contact Völkl Logo Contact Arri Logo Contact Free Now  Logo Contact

Jetzt Termin vereinbaren