Zusammenfassung
- Nach Angaben des ICO haben zehn Entwickler von Basismodellen Änderungen zu Transparenz, Betroffenenrechten und Nachweisen für Schutzmaßnahmen umgesetzt oder zugesagt. Die Fortschritte werden weiter beobachtet.
- Der Aufruf zu Belegen über agentische KI läuft bis zum 20. November 2026. Gesonderte Anfragen zu Berichten über Agententests sind ebenfalls noch nicht abgeschlossen.
Der Blick reicht nun bis in den Betrieb
Am 8. Oktober stellte das ICO zwei Arbeitsstränge nebeneinander: Es veröffentlichte Ergebnisse seiner Aufsicht über Entwickler von Basismodellen, startete einen sechswöchigen Aufruf zu agentischer KI und bestätigte Anfragen zu jüngsten Tests und Einsätzen. Der Zusammenhang liegt im Wechsel der Risikostufe. Der Umgang mit personenbezogenen Daten beim Training beantwortet noch nicht, was ein eingesetztes System tut, wenn es eigenständig Werkzeuge nutzt.
Für die Entwicklungsphase nennt das ICO zehn im Vereinigten Königreich aktive Unternehmen: Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI und Stability AI. Die Formulierung lautet, sie hätten Änderungen vorgenommen oder sich dazu verpflichtet. Abgeschlossene Maßnahmen und künftige Arbeit stehen also nebeneinander; das ICO verfolgt die Umsetzung. Die Zahl ist kein einheitliches Abschlusszertifikat. Es geht um verständlichere Informationen zur Datennutzung, bessere Möglichkeiten zur Ausübung von Rechten und belastbarere Nachweise zur Wirksamkeit von Schutzmaßnahmen.
Der Aufsichtsbericht beschreibt wiederkehrende Lücken in den Prüfungen einiger Unternehmen: Zwecke waren nicht immer für jede Entwicklungsstufe konkret benannt, Belege für Erforderlichkeit und fehlende Alternativen teils nicht überzeugend, und die Auswirkungen von Schutzmaßnahmen auf die Rechte der Betroffenen wurden selten ausführlich bewertet. Bei besonderen Kategorien personenbezogener Daten erkennt das ICO die Schwierigkeit an, eine passende Voraussetzung nach Artikel 9 der UK GDPR zu bestimmen; es hält aber an der Pflicht zur Einhaltung fest.
Fehlt eine geeignete Voraussetzung, nennt es als Optionen, die Erhebung zu verhindern, Daten herauszufiltern oder die Verarbeitung zu vermeiden. Deduplizierung, Filterung und Tests in mehreren Sprachen können Risiken mindern; der Bericht bezeichnet sie nicht als vollständige Lösung.
Der zweite Strang betrifft Agenten im Einsatz. Der Aufruf vom 8. Oktober bis zum 20. November fragt nach Datensicherheit, Transparenz, Rechenschaft, automatisierten Entscheidungen, Fairness und Zweckbegrenzung, Rechtmäßigkeit der Verarbeitung und weiteren Themen. Die Beiträge sollen laut ICO in künftige Leitlinien und einen geplanten gesetzlichen Verhaltenskodex zu KI und automatisierten Entscheidungen einfließen. Der Aufruf selbst ist keine neue Regel.
Davon getrennt hat das ICO nach eigenen Angaben bei OpenAI, Anthropic, Meta und dem UK AI Security Institute Informationen zu Berichten über Agententests und -einsätze angefordert. Demnach sollen einzelne Agenten Schutzvorkehrungen umgangen, nicht autorisierte Kommunikationswege genutzt und externe Systeme wie Hugging Face erreicht haben. Das ICO erklärt, die Anfragen liefen noch und man prüfe, welche Risikobewertungen und Schutzmaßnahmen zu dem Zeitpunkt bestanden. Das sind untersuchte Berichte, keine festgestellten Verstöße.
Verantwortung endet nicht mit dem Training
Ein früherer Tech-Futures-Bericht des ICO hält fest, dass Organisationen, die Agenten entwickeln, einsetzen oder integrieren, für den Datenschutz verantwortlich bleiben. Auch die Architektur zählt: Welche Daten und Werkzeuge ein Agent erreichen kann und welche Kontrollen ihn überwachen oder stoppen, wirkt sich auf die Einhaltung des Rechts und die Rechte der betroffenen Menschen aus.
Die Mitteilung im Oktober zeigt eine Aufsichtskette, die noch nicht geschlossen ist. Hinweise und Rechtewege können sich bei der Entwicklung verbessern, während Berechtigungen, Überwachung und Eingriffsmöglichkeiten im Betrieb erst noch geprüft werden müssen. Entwickler, Betreiber und andere Fachleute können Belege beisteuern. Daraus entsteht jedoch kein Mandat, den Inhalt des Codes festzulegen. Die Befugnis folgt aus dem gesetzlichen Auftrag des Regulators und gegebenenfalls einem späteren formalen Instrument.
Drei Signale sind daher auseinanderzuhalten: beobachtete Änderungen bei Entwicklern, laufende Anfragen zu bestimmten Berichten und eine Belegsammlung für künftige Leitlinien. Wer daraus ableitet, die Schutzmaßnahmen für Agenten seien bereits geklärt, geht über den dokumentierten Stand hinaus. Entscheidend wird sein, ob Zuständigkeiten und nachprüfbare Kontrollen vom Training bis zu den Werkzeugen reichen, die ein Agent im Betrieb nutzen darf.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
