, um zu prüfen, ob Sie einen Vollzugriff auf diese Publikation haben.
Monographie Kein Zugriff
KI-gestützte Risikobewertung gemäß Art. 33 f. DSGVO
Ein Kategorienmodell für die Meldepflicht bei Datenschutzverletzungen- Autor:innen:
- Reihe:
- Young Academics: Schriften zum Digitalrecht, Band 1
- Verlag:
- 2026
Zusammenfassung
Bei einer Datenschutzverletzung muss die verantwortliche Person unter Zeitdruck entscheiden, ob diese ein (hohes) Risiko für die Rechte und Freiheiten natürlicher Personen begründet – ohne dass die DS-GVO ein Bewertungsverfahren vorgibt. Diese Arbeit schafft Abhilfe: Oliver Wagner entwickelt ein rechtsdogmatisch fundiertes Kategorienmodell, das die Risikobewertung nach Art. 33, 34 DS-GVO objektiv und nachvollziehbar operationalisiert – mit sieben Oberkategorien und über vierzig Faktoren von der Datensensibilität bis zu Schutzmaßnahmen. Zugleich arbeitet er die Voraussetzungen eines rechtskonformen KI-Einsatzes heraus und schlägt so eine Brücke zwischen Dogmatik und praktischer Anwendung. Der Autor forscht im Datenschutz- und KI-Recht.
Schlagworte
Publikation durchsuchen
Bibliographische Angaben
- Auflage
- 1/2026
- Copyrightjahr
- 2026
- ISBN-Print
- 978-3-68900-727-0
- ISBN-Online
- 978-3-68900-728-7
- Verlag
- Tectum, Baden-Baden
- Reihe
- Young Academics: Schriften zum Digitalrecht
- Band
- 1
- Sprache
- Deutsch
- Seiten
- 187
- Produkttyp
- Monographie
Inhaltsverzeichnis
KapitelSeiten
- Vorwort Kein Zugriff
- Geleitwort Kein Zugriff
- Abstract Deutsch Kein Zugriff
- Abstract Englisch Kein Zugriff
- Abkürzungsverzeichnis Kein Zugriff
- A. Einleitung Kein Zugriff Seiten 1 - 4
- I. Forschungsstand zur Risikobewertung gemäß Art. 33 f. DS-GVO Kein Zugriff
- II. Forschungsstand zum Einsatz von Künstlicher Intelligenz im Rechtsbereich Kein Zugriff
- III. Forschungslücke und Beitrag der Arbeit Kein Zugriff
- C. Forschungsmethodik Kein Zugriff Seiten 11 - 12
- I. Entstehungsgeschichte der Art. 33, 34 DS-GVO Kein Zugriff
- II. Adressaten der Meldepflicht und Adressat der Meldung Kein Zugriff
- III. Verletzung des Schutzes personenbezogener Daten Kein Zugriff
- IV. Entstehungszeitpunkt der Meldepflicht Kein Zugriff
- 1. Risiko und hohes Risiko Kein Zugriff
- 2. Rechte und Freiheiten natürlicher Personen Kein Zugriff
- VI. Entwurf zur Omnibus-Verordnung – Vorschlag zur Angleichung des Risikobegriffs Kein Zugriff
- I. Bedeutung Künstlicher Intelligenz Kein Zugriff
- II. Überblick über die bestehenden KI-Modelle Kein Zugriff
- a. Absolute Menge personenbezogener Daten Kein Zugriff
- b. Relative Menge personenbezogener Daten Kein Zugriff
- c. Datenintensive neue Technologien Kein Zugriff
- 2. Verarbeitungsfrequenz Kein Zugriff
- 3. Speicherdauer Kein Zugriff
- 4. Datenqualität Kein Zugriff
- 5. Quelle der Daten Kein Zugriff
- 6. Kombination personenbezogener Daten verschiedener Quellen Kein Zugriff
- 7. Art der personenbezogenen Daten Kein Zugriff
- 8. Homogenität oder Heterogenität der Datenarten Kein Zugriff
- a. Normative Grundsensibilität Kein Zugriff
- b. Kontextuelle Sensibilität Kein Zugriff
- c. Geheimhaltungspflicht oder Berufsgeheimnis Kein Zugriff
- 10. Ursprung der Daten: Sphärentheorie Kein Zugriff
- 11. Nutzbarkeit der Daten Kein Zugriff
- 12. Wert der Daten Kein Zugriff
- 1. Anzahl Betroffener Kein Zugriff
- 2. Besondere Eigenschaften des Angreifers Kein Zugriff
- 3. Besondere Schutzbedürftigkeit der Betroffenen Kein Zugriff
- 4. Besondere Eigenschaften des Verantwortlichen Kein Zugriff
- 5. Verhältnis zwischen dem Verantwortlichen und dem Betroffenen Kein Zugriff
- 6. Auftragsverarbeiter und Verantwortlicher-Konstellation Kein Zugriff
- 7. Menge der datenverarbeitenden Akteure Kein Zugriff
- 8. Vernünftige Erwartungen der Betroffenen Kein Zugriff
- 1. Grad der Personenbeziehbarkeit Kein Zugriff
- 2. Art der Personenbeziehbarkeit Kein Zugriff
- 3. Stabilität der Personenbeziehbarkeit Kein Zugriff
- 4. Pseudonymisierung Kein Zugriff
- 5. Anonymisierung Kein Zugriff
- 6. De-Anonymisierung Kein Zugriff
- 7. Interesse des Angreifers an der Herstellung der Personenbeziehbarkeit Kein Zugriff
- 1. Art der Datenverarbeitung Kein Zugriff
- 2. Art der Datenerhebung Kein Zugriff
- 3. Zwecke der Verarbeitung Kein Zugriff
- 4. Zweckentfremdung Kein Zugriff
- 5. Einsatz von Automatisierungen Kein Zugriff
- 6. KI-Einsatz Kein Zugriff
- 7. Ort der Verarbeitung: Faktischer Vollzug Kein Zugriff
- 8. Ort der Verarbeitung: Rechtsrahmen Kein Zugriff
- 1. Ursachen der Verletzung Kein Zugriff
- 2. Zeitdimension der Verletzung Kein Zugriff
- a. Schadendimensionen Kein Zugriff
- b. Unmittelbare und mittelbare Eingriffe Kein Zugriff
- 2. Irreversibilität des Schadens Kein Zugriff
- 3. Dauer bzw. Dauerhaftigkeit des Schadens Kein Zugriff
- 4. Bestimmbarkeit des Risikos und Belastbarkeit der Risikoprognose Kein Zugriff
- 5. Schadensnähe Kein Zugriff
- 1. Kontrolle über Daten Kein Zugriff
- 2. Vorherige Durchführung einer DSFA für die Verarbeitung Kein Zugriff
- 3. Nachträgliche Maßnahmen zur Risikoreduzierung Kein Zugriff
- 4. Vorherige Maßnahmen zur Risikoreduzierung Kein Zugriff
- 5. Verschlüsselung der Daten Kein Zugriff
- I. Probleme infolge einer KI-gestützten Bewertung Kein Zugriff
- 1. Gewichtung: Normative Grundlage der Kategorien Kein Zugriff
- 2. Gewichtung: Hierarchisierung der Kategorien Kein Zugriff
- 1. Ansatz 1: Trainieren der KI Kein Zugriff
- 2. Ansatz 2: Normative Grenzen setzen Kein Zugriff
- 3. Ansatz 3: Technische Grenzen setzen Kein Zugriff
- 4. Ansatz 4: Bias-Overcompensation-Modell Kein Zugriff
- 1. Ansatz 1: Kontrollmechanismus durch Dual-KI-Modell (Good Cop / Bad Cop) Kein Zugriff
- 2. Ansatz 2: Kontrollmechanismus durch zwei Bewertungsmethoden Kein Zugriff
- 3. Ansatz 3: Kontrollmechanismus durch Szenarien-Analyse Kein Zugriff
- 4. Ansatz 4: Role-Based-Prompting Kein Zugriff
- 1. Bedeutung von Transparenz im Zusammenhang mit KI-Nutzung Kein Zugriff
- 2. Ansatz 1: Rechtfertigungsmodul Kein Zugriff
- 3. Ansatz 2: Confidence Score Kein Zugriff
- VI. Aktualitätskontrolle Kein Zugriff
- VII. Verantwortlichkeitskontrolle Kein Zugriff
- VIII. Sicherstellung der Rechenschaftspflicht, Art. 5 Abs. 2 DS-GVO Kein Zugriff
- IX. Rechts- und Sicherheitskontrolle Kein Zugriff
- X. Auswahl des KI-Modells Kein Zugriff
- I. Zusammenfassung der Ergebnisse Kein Zugriff
- 1. Das Risikobewertungsmodell im Licht des Forschungsstandes Kein Zugriff
- 2. Die KI-rechtlichen Anforderungen im Licht des Forschungsstandes Kein Zugriff
- a. Empfehlungen für Verantwortliche in der Praxis Kein Zugriff
- b. Empfehlungen für Aufsichtsbehörden Kein Zugriff
- c. Empfehlung für den Gesetzgeber Kein Zugriff
- d. Empfehlung für die Wissenschaft Kein Zugriff
- III. Ausblick Kein Zugriff
- Literaturverzeichnis Kein Zugriff Seiten 159 - 166






