, um zu prüfen, ob Sie einen Vollzugriff auf diese Publikation haben.
Monographie Kein Zugriff

KI-gestützte Risikobewertung gemäß Art. 33 f. DSGVO

Ein Kategorienmodell für die Meldepflicht bei Datenschutzverletzungen
Autor:innen:
Verlag:
 2026

Zusammenfassung

Bei einer Datenschutzverletzung muss die verantwortliche Person unter Zeitdruck entscheiden, ob diese ein (hohes) Risiko für die Rechte und Freiheiten natürlicher Personen begründet – ohne dass die DS-GVO ein Bewertungsverfahren vorgibt. Diese Arbeit schafft Abhilfe: Oliver Wagner entwickelt ein rechtsdogmatisch fundiertes Kategorienmodell, das die Risikobewertung nach Art. 33, 34 DS-GVO objektiv und nachvollziehbar operationalisiert – mit sieben Oberkategorien und über vierzig Faktoren von der Datensensibilität bis zu Schutzmaßnahmen. Zugleich arbeitet er die Voraussetzungen eines rechtskonformen KI-Einsatzes heraus und schlägt so eine Brücke zwischen Dogmatik und praktischer Anwendung. Der Autor forscht im Datenschutz- und KI-Recht.

Schlagworte


Publikation durchsuchen


Bibliographische Angaben

Auflage
1/2026
Copyrightjahr
2026
ISBN-Print
978-3-68900-727-0
ISBN-Online
978-3-68900-728-7
Verlag
Tectum, Baden-Baden
Reihe
Young Academics: Schriften zum Digitalrecht
Band
1
Sprache
Deutsch
Seiten
187
Produkttyp
Monographie

Inhaltsverzeichnis

KapitelSeiten
    1. Vorwort Kein Zugriff
    2. Geleitwort Kein Zugriff
    3. Abstract Deutsch Kein Zugriff
    4. Abstract Englisch Kein Zugriff
    5. Abkürzungsverzeichnis Kein Zugriff
  1. A. Einleitung Kein Zugriff Seiten 1 - 4
    1. I. Forschungsstand zur Risikobewertung gemäß Art. 33 f. DS-GVO Kein Zugriff
    2. II. Forschungsstand zum Einsatz von Künstlicher Intelligenz im Rechtsbereich Kein Zugriff
    3. III. Forschungslücke und Beitrag der Arbeit Kein Zugriff
  2. C. Forschungsmethodik Kein Zugriff Seiten 11 - 12
    1. I. Entstehungsgeschichte der Art. 33, 34 DS-GVO Kein Zugriff
    2. II. Adressaten der Meldepflicht und Adressat der Meldung Kein Zugriff
    3. III. Verletzung des Schutzes personenbezogener Daten Kein Zugriff
    4. IV. Entstehungszeitpunkt der Meldepflicht Kein Zugriff
      1. 1. Risiko und hohes Risiko Kein Zugriff
      2. 2. Rechte und Freiheiten natürlicher Personen Kein Zugriff
    5. VI. Entwurf zur Omnibus-Verordnung – Vorschlag zur Angleichung des Risikobegriffs Kein Zugriff
    1. I. Bedeutung Künstlicher Intelligenz Kein Zugriff
    2. II. Überblick über die bestehenden KI-Modelle Kein Zugriff
        1. a. Absolute Menge personenbezogener Daten Kein Zugriff
        2. b. Relative Menge personenbezogener Daten Kein Zugriff
        3. c. Datenintensive neue Technologien Kein Zugriff
      1. 2. Verarbeitungsfrequenz Kein Zugriff
      2. 3. Speicherdauer Kein Zugriff
      3. 4. Datenqualität Kein Zugriff
      4. 5. Quelle der Daten Kein Zugriff
      5. 6. Kombination personenbezogener Daten verschiedener Quellen Kein Zugriff
      6. 7. Art der personenbezogenen Daten Kein Zugriff
      7. 8. Homogenität oder Heterogenität der Datenarten Kein Zugriff
        1. a. Normative Grundsensibilität Kein Zugriff
        2. b. Kontextuelle Sensibilität Kein Zugriff
        3. c. Geheimhaltungspflicht oder Berufsgeheimnis Kein Zugriff
      8. 10. Ursprung der Daten: Sphärentheorie Kein Zugriff
      9. 11. Nutzbarkeit der Daten Kein Zugriff
      10. 12. Wert der Daten Kein Zugriff
      1. 1. Anzahl Betroffener Kein Zugriff
      2. 2. Besondere Eigenschaften des Angreifers Kein Zugriff
      3. 3. Besondere Schutzbedürftigkeit der Betroffenen Kein Zugriff
      4. 4. Besondere Eigenschaften des Verantwortlichen Kein Zugriff
      5. 5. Verhältnis zwischen dem Verantwortlichen und dem Betroffenen Kein Zugriff
      6. 6. Auftragsverarbeiter und Verantwortlicher-Konstellation Kein Zugriff
      7. 7. Menge der datenverarbeitenden Akteure Kein Zugriff
      8. 8. Vernünftige Erwartungen der Betroffenen Kein Zugriff
      1. 1. Grad der Personenbeziehbarkeit Kein Zugriff
      2. 2. Art der Personenbeziehbarkeit Kein Zugriff
      3. 3. Stabilität der Personenbeziehbarkeit Kein Zugriff
      4. 4. Pseudonymisierung Kein Zugriff
      5. 5. Anonymisierung Kein Zugriff
      6. 6. De-Anonymisierung Kein Zugriff
      7. 7. Interesse des Angreifers an der Herstellung der Personenbeziehbarkeit Kein Zugriff
      1. 1. Art der Datenverarbeitung Kein Zugriff
      2. 2. Art der Datenerhebung Kein Zugriff
      3. 3. Zwecke der Verarbeitung Kein Zugriff
      4. 4. Zweckentfremdung Kein Zugriff
      5. 5. Einsatz von Automatisierungen Kein Zugriff
      6. 6. KI-Einsatz Kein Zugriff
      7. 7. Ort der Verarbeitung: Faktischer Vollzug Kein Zugriff
      8. 8. Ort der Verarbeitung: Rechtsrahmen Kein Zugriff
      1. 1. Ursachen der Verletzung Kein Zugriff
      2. 2. Zeitdimension der Verletzung Kein Zugriff
        1. a. Schadendimensionen Kein Zugriff
        2. b. Unmittelbare und mittelbare Eingriffe Kein Zugriff
      1. 2. Irreversibilität des Schadens Kein Zugriff
      2. 3. Dauer bzw. Dauerhaftigkeit des Schadens Kein Zugriff
      3. 4. Bestimmbarkeit des Risikos und Belastbarkeit der Risikoprognose Kein Zugriff
      4. 5. Schadensnähe Kein Zugriff
      1. 1. Kontrolle über Daten Kein Zugriff
      2. 2. Vorherige Durchführung einer DSFA für die Verarbeitung Kein Zugriff
      3. 3. Nachträgliche Maßnahmen zur Risikoreduzierung Kein Zugriff
      4. 4. Vorherige Maßnahmen zur Risikoreduzierung Kein Zugriff
      5. 5. Verschlüsselung der Daten Kein Zugriff
    1. I. Probleme infolge einer KI-gestützten Bewertung Kein Zugriff
      1. 1. Gewichtung: Normative Grundlage der Kategorien Kein Zugriff
      2. 2. Gewichtung: Hierarchisierung der Kategorien Kein Zugriff
      1. 1. Ansatz 1: Trainieren der KI Kein Zugriff
      2. 2. Ansatz 2: Normative Grenzen setzen Kein Zugriff
      3. 3. Ansatz 3: Technische Grenzen setzen Kein Zugriff
      4. 4. Ansatz 4: Bias-Overcompensation-Modell Kein Zugriff
      1. 1. Ansatz 1: Kontrollmechanismus durch Dual-KI-Modell (Good Cop / Bad Cop) Kein Zugriff
      2. 2. Ansatz 2: Kontrollmechanismus durch zwei Bewertungsmethoden Kein Zugriff
      3. 3. Ansatz 3: Kontrollmechanismus durch Szenarien-Analyse Kein Zugriff
      4. 4. Ansatz 4: Role-Based-Prompting Kein Zugriff
      1. 1. Bedeutung von Transparenz im Zusammenhang mit KI-Nutzung Kein Zugriff
      2. 2. Ansatz 1: Rechtfertigungsmodul Kein Zugriff
      3. 3. Ansatz 2: Confidence Score Kein Zugriff
    2. VI. Aktualitätskontrolle Kein Zugriff
    3. VII. Verantwortlichkeitskontrolle Kein Zugriff
    4. VIII. Sicherstellung der Rechenschaftspflicht, Art. 5 Abs. 2 DS-GVO Kein Zugriff
    5. IX. Rechts- und Sicherheitskontrolle Kein Zugriff
    6. X. Auswahl des KI-Modells Kein Zugriff
    1. I. Zusammenfassung der Ergebnisse Kein Zugriff
      1. 1. Das Risikobewertungsmodell im Licht des Forschungsstandes Kein Zugriff
      2. 2. Die KI-rechtlichen Anforderungen im Licht des Forschungsstandes Kein Zugriff
        1. a. Empfehlungen für Verantwortliche in der Praxis Kein Zugriff
        2. b. Empfehlungen für Aufsichtsbehörden Kein Zugriff
        3. c. Empfehlung für den Gesetzgeber Kein Zugriff
        4. d. Empfehlung für die Wissenschaft Kein Zugriff
    2. III. Ausblick Kein Zugriff
  3. Literaturverzeichnis Kein Zugriff Seiten 159 - 166

Ähnliche Veröffentlichungen

aus dem Schwerpunkt "Steuerrecht", "Datenschutzrecht & Informationsrecht & Digitalrecht"
Cover des Buchs: Wettbewerbsfördernde Datenzugangsansprüche
Monographie Kein Zugriff
Cajetan Späth
Wettbewerbsfördernde Datenzugangsansprüche
Cover des Buchs: Privacy, Surveillance und Datenschutz
Sammelband Vollzugriff
Daniel Guagnin, Jörg Pohle
Privacy, Surveillance und Datenschutz