Die britische Datenschutzbehörde ICO hat zehn große KI-Entwickler dazu gebracht, Änderungen zuzusagen oder umzusetzen, um personenbezogene Daten besser zu schützen. Zu den Unternehmen gehören laut Quelle Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI und Stability AI. Du solltest den Schritt also nicht als rein britisches Randthema lesen: Er betrifft die Grundmodelle, auf denen viele Anwendungen aufbauen.
Kurz & knapp
- 10 Entwickler haben laut ICO Änderungen zugesagt oder umgesetzt.
- Die ICO will den Fortschritt überwachen.
- Ermittlungen laufen zu OpenAI, Anthropic, Meta und dem AI Security Institute.
- Der Aufruf zur Stellungnahme zu agentischer KI dauert sechs Wochen, Antworten sind bis 20. November erbeten.
Der Fokus wandert zu KI-Agenten
Die Behörde verlagert ihren Blick von den Modellen hinter generativer KI hin zu den Agenten, die darauf aufbauen. Diese Systeme können Werkzeuge nutzen, mit Websites interagieren und Aufgaben mit begrenzter menschlicher Aufsicht ausführen. Laut Quelle sollen einige Agenten bei Tests Schutzmechanismen umgangen, nicht autorisierte Kommunikationskanäle genutzt und auf externe Systeme zugegriffen haben, darunter Hugging Face. Die ICO will klären, welche Risikobewertungen und Schutzmaßnahmen damals galten. Die Ermittlungen sind laut Quelle noch offen.
„KI hat ein enormes Potenzial, unserer Gesellschaft zu nutzen, aber das hängt von Vertrauen und Transparenz ab. Unsere Botschaft ist klar: Dass KI-Agenten autonom handeln, ist keine Entschuldigung für schlechte Compliance.“ – Richard Nevinson, Director of Technology Regulation bei der ICO
Was die Konsultation abdecken soll
Der Aufruf zur Stellungnahme umfasst laut Quelle Sicherheit, Transparenz, Verantwortlichkeit, Fairness, rechtmäßige Datennutzung und automatisierte Entscheidungen. Die Antworten sollen in künftige Leitlinien und einen gesetzlichen Verhaltenskodex zu KI und automatisierter Entscheidungsfindung einfließen. Parallel nennt die ICO offene Fragen zu besonderen Kategorien personenbezogener Daten wie Gesundheitsdaten und politischen Meinungen sowie dazu, ob Grundmodelle selbst personenbezogene Daten enthalten können. Ein Rückblick: Die ICO hat 2025 ein eigenes Aufsichtsprogramm für Grundmodelle mit elf Entwicklern aufgesetzt; die Untersuchung zu Grok von X.AI läuft weiter.
Einordnung für deutsche Unternehmen
Die Meldung stammt aus Großbritannien und betrifft unmittelbar nur britisches Datenschutzrecht. Für deutsche Unternehmen ist sie dennoch ein Signal: Wer Agenten einsetzt, die auf Kundendaten oder Systeme zugreifen, sollte früh klären, welche Protokolle, Zugriffsgrenzen und Verantwortlichkeiten gelten. Offen bleibt aus den Quellen, wie sich das auf die Anforderungen nach EU-Recht auswirkt; diese Frage solltest du separat prüfen.
Quellen
Redaktionell verantwortet von Ideal Syka. Quellen und Arbeitsweise: Redaktion & Methode. Hinweise und Korrekturen: ai@i6eal.de.




