Risikobasierter Ansatz

Michael Rohrlich & Marc Oliver Thoma

Datenschutz, IT-Sicherheit und mehr

  1. 19h ago

    RBA432 Im Fokus: "Musik, Recht & Verträge" (Drücke/Houareau) - R&W

    In der Folge wird das Buch **„Musik, Recht und Verträge“** vorgestellt, herausgegeben von Florian Drücke und René Huarot. Es handelt sich um die zweite Auflage aus dem Jahr 2026, erschienen im R&W Verlag. Das Werk kostet 39 Euro als gedrucktes Buch und 32,99 Euro als E-Book. Die Sprecher betonen, dass sie unabhängig darüber sprechen und keine Werbung machen wollen. Das Buch ist als **FAQ-Sammlung** aufgebaut und enthält über 150 Fragen mit kurzen, praxisnahen Antworten. Es richtet sich laut Titel an Interessierte, Einsteiger und Profis. Besonders hervorgehoben werden die verständliche Sprache, die klaren Erklärungen und der starke Praxisbezug. Zusätzlich gibt es Musterverträge, Praxisbeispiele und Grafiken. Inhaltlich behandelt das Buch zentrale Themen des Musikrechts, etwa Verträge, die Rolle der GEMA, File-Sharing, Privatkopie, Streaming und das Thema Sampling. Auch der langjährige Rechtsstreit um Moses Pelham und Kraftwerk wird angesprochen, insbesondere die Frage, unter welchen Bedingungen Sampling als Pastiche zulässig sein kann. Die Sprecher sehen das Werk als nützliches Nachschlagewerk für viele Fragen aus der Musikpraxis. Kritisch angemerkt wird, dass das Thema **KI und Musik** nur sehr knapp behandelt wird. Zwar gibt es Abschnitte zu modernen Technologien wie NFTs und Blockchain sowie drei Fragen zu KI und Musik auf wenigen Seiten, doch das wird als zu wenig empfunden. Gerade angesichts aktueller Entwicklungen und neuer Tools hätten sich die Sprecher deutlich mehr dazu gewünscht. Zum Schluss wird das Buch insgesamt positiv bewertet, vor allem wegen der klaren Struktur und der kurzen, präzisen Antworten. Gleichzeitig bleibt die Hoffnung, dass eine mögliche dritte Auflage das Thema KI ausführlicher aufgreift.

  2. 5d ago

    RBA431 Im Test: "Logicc" - Logicc GmbH

    In der Sendung wird das KI-Tool logicc.com vorgestellt. Zu Beginn wird darauf hingewiesen, dass die rechtliche und datenschutzrechtliche Einordnung von den Nutzenden selbst geprüft werden müsse; im Fokus der Folge stehen Funktionen, Einsatzmöglichkeiten und Preise. Das Tool richtet sich nicht speziell an Juristen, sondern an verschiedene Branchen mit sensiblen Daten, etwa Medizin, Finanz- und Steuerberatung, Immobilien und öffentliche Einrichtungen. Es wird als Plattform beschrieben, auf der große KI-Modelle verschlüsselt, EU-gehostet und DSGVO-orientiert genutzt werden können. In höheren Tarifen sind auch eine Verschwiegenheitsvereinbarung und ein Bezug zu § 203 StGB vorgesehen. Bei den Preisen werden monatlich vier Stufen genannt: Business für 30 Euro, Secure Plus für 50 Euro, Max für 90 Euro sowie ein individuell verhandeltes Enterprise-Modell. Je nach Tarif steigen Nutzungslimits und Funktionsumfang; im Max-Tarif gibt es außerdem Zugang zu Frontier-Modellen. Die Oberfläche wird als sehr aufgeräumt und einfach beschrieben. Nutzer können zwischen „Smart Select“ und einzelnen Modellen wählen, erhalten Modellinfos per Mouseover und finden Funktionen wie Chat, Promptbibliothek, Assistenten und Projekte. Spezielle juristische Zusatzfunktionen oder Office-Plugins werden nicht gezeigt. Im Praxistest wird eine Compliance- und Datenschutzanfrage gestellt. Das System liefert schnell eine Antwort mit Quellenangaben, etwa aus offiziellen Rechts- und Datenschutzquellen. Kritisch angemerkt wird, dass die Antworten teilweise stark in Bullet Points gehalten sind und das genutzte Modell nicht angezeigt wird. Abschließend fällt das Urteil insgesamt positiv aus: Das Tool wird als preislich angemessen, übersichtlich und für Nutzer geeignet beschrieben, die allgemeine KI-Modelle in einer sichereren Umgebung verwenden wollen, ohne eine spezielle juristische Lösung zu benötigen.

  3. Sep 30

    RBA430 Im Fokus: "Datenqualität" (Klingenberg) - Hanser

    Es wird ein Buch über Datenqualität besprochen: „Datenqualität – Der Leitfaden für die Praxis“ von Christiana Klingenberg, erschienen im Hansa Fachbuchverlag. Das Buch kostet 49,99 Euro und umfasst in der E-Book-Version etwas über 200 Seiten. Die Autorin war bereits zuvor im Gespräch, unter anderem zu Datenqualität und zu ihrem beruflichen Werdegang. Im Mittelpunkt der Besprechung steht, dass das Buch den Anspruch „für die Praxis“ erfüllt. Es verbindet Grundlagen mit konkreten Hinweisen zur Umsetzung in Organisationen. Dabei geht es nicht nur um einzelne Datenfelder oder Benennungen, sondern um den gesamten Rahmen, der für belastbare Datenqualität nötig ist. Hervorgehoben wird, dass das Thema vor allem in größeren Organisationen komplex ist, etwa in Unternehmen oder Behörden. Dort müssen verschiedene Fachbereiche, Anforderungen und Beteiligte berücksichtigt werden. Ein System, das ohne Einbindung der Betroffenen eingeführt wird, werde auf Dauer nicht funktionieren. Das Buch behandelt nach Aussage der Besprechung auch Themen wie Metadatenpflege, Datenmanagement und den Aufbau eines langfristig funktionsfähigen Vorgehens. Es enthält viele Grafiken, Checklisten und Praxishinweise. Dadurch werde der Inhalt anschaulich und leichter verständlich. Außerdem wird der Zusammenhang zu rechtlichen und organisatorischen Anforderungen angesprochen, etwa zu DSGVO, Data Act, Data Governance und der KI-Verordnung. Datenqualität wird als Grundlage beschrieben, um solche Vorgaben zu erfüllen und hochwertige Daten auch für KI-Anwendungen nutzbar zu machen. Abschließend wird empfohlen, sich mit dem Thema zu beschäftigen, auch wenn man das Buch nicht kauft. Es wird als hilfreicher Leitfaden für alle beschrieben, die Datenqualität oder Data Governance in einer Organisation aufbauen oder verbessern wollen.

  4. Sep 25

    RBA429 Im Test: "Deubner KI Associate" - Deubner

    Wir stellen mit Dolpner KI-Associate ein KI-basiertes Tool vor, das sich vor allem an Juristinnen und Juristen richtet. Wir weisen dabei direkt auf unseren Zusammenhang mit dem Deubner Verlag und auf den vollwertigen Testzugang hin und sagen, dass wir das Tool so objektiv wie möglich betrachten. Das Tool kostet 199 Euro pro Mitarbeiter und Monat, monatlich kündbar, und bietet einen 14-tägigen Testzeitraum. Es gibt außerdem eine größere Variante mit 7.500 Credits für 349 Euro. Mit einem Credit-Rechner lässt sich vorab abschätzen, ob das jeweilige Paket für die eigene Kanzlei reicht. Wir zeigen, dass Dolpner KI-Associate stark auf aktenbasierte juristische Arbeit ausgerichtet ist. Man kann Akten anlegen, Dokumente wie PDF oder Word-Dateien hochladen und dann mit einer automatisch erzeugten Übersicht, einem Zeitstrahl, Beteiligteninformationen und geführten Chats arbeiten. Auch einfache Chat-Anfragen sind möglich, allerdings innerhalb einer Akte. Wir nennen die aktuellen Anbindungen an anwaltliche Software, darunter RA-MICRO, Advo, VerA, Actaport, Kleos und YourNotes. Außerdem erwähnen wir Rahmenbedingungen wie Auftragsverarbeitungsvertrag und Verschwiegenheitsvereinbarung, damit hochgeladene Dokumente nicht anonymisiert werden müssen. Wir beschreiben, dass das System mit spezialisierten KI-Agenten arbeitet und bei Anfragen transparent zeigt, welche Quellen und Themen es prüft. Im Test mit einer datenschutzrechtlichen Anfrage werden unter anderem DSGVO, BDSG, TDDDG, Rechtsgrundlagen, Informationspflichten, Betroffenenrechte und Datenschutzfolgenabschätzung berücksichtigt. Zum Schluss ordnen wir das Tool ein: Für Anwälte, die mit Akten arbeiten, ist es nach unserer Einschätzung besonders sinnvoll, weil es Arbeit und Zeit sparen kann und sich gut in typische Kanzleiabläufe einfügt. Für Datenschutzbeauftragte oder andere Nutzer ohne aktenbasierte Arbeit ist es weniger passend.

  5. Sep 23

    RBA428 Im Fokus: "OSINT - Wie Sie Informationen finden, verifizieren und verknüpfen" (Lolagar) - Rheinwerk

    In dem Gespräch wird ein aktuelles Buch über OSINT vorgestellt. OSINT steht für Open Source Intelligence und bezeichnet das Auffinden, Verifizieren und Verknüpfen von Informationen aus offenen Quellen, vor allem aus dem Internet. Das Buch stammt aus dem Rheinwerk Verlag, umfasst 448 Seiten und kostet gedruckt 34,90 Euro; als Bundle mit E-Book wird es für 39,90 Euro empfohlen. Zunächst wird erklärt, warum das Thema für IT-Sicherheit relevant ist. Anhand von Social Engineering wird beschrieben, dass Angreifer Informationen über Personen oder Organisationen aus öffentlichen Quellen sammeln und daraus Profile erstellen können. Genannt werden unter anderem Namen von Mitarbeitern, Social-Media-Daten, Hobbys, Urlaubsorte oder andere verstreute Angaben, die zusammengefügt ein aussagekräftiges Bild ergeben können. Das Buch wird inhaltlich grob entlang eines Arbeitsablaufs beschrieben: Planung, Sammlung, Verarbeitung, Analyse und Auswertung. Besprochen werden außerdem operative Sicherheit und die Frage, welche Spuren die eigene Recherche hinterlassen kann. Ein kurzes Kapitel behandelt rechtliche Rahmenbedingungen, wird aber als zu knapp empfunden. Ein großer Teil des Buches widmet sich der praktischen Suche nach Informationen. Genannt werden erweiterte Google-Recherchen, alternative Suchmaschinen wie Yandex sowie die Suche in sozialen Netzwerken und anderen Quellen. Das Buch soll viele konkrete Beispiele enthalten, etwa zur Auswertung von Bildern, Verkehrsmitteln, Gerichtsurteilen oder öffentlichen Spuren in Diensten wie Strava. Hervorgehoben wird, dass Open Source nicht kostenlos bedeutet. Manche nutzbaren Quellen oder Dienste sind kostenpflichtig, und professionelle OSINT-Tools können sehr teuer sein. Das Buch wird insgesamt als praxisnah, gut recherchiert und lesenswert beschrieben. Es soll den Blick darauf schärfen, welche Informationen man selbst preisgibt und wie leicht sie verknüpft werden können.

  6. Sep 18

    RBA427 Im Test: "Beck-Noxtua" - Beck

    In dem Gespräch wird das KI-Tool Beck-Noxtua vorgestellt, das sich an Juristen und gegebenenfalls auch an Datenschützer richtet. Die Gesprächspartner betonen, dass jeder Nutzer selbst prüfen muss, ob der Einsatz mit Datenschutzrecht, Berufsrecht und anderen Vorgaben vereinbar ist. Das Tool wird als juristisch spezialisiertes System beschrieben, das auf Inhalten des Beck-Verlags basiert und laut Darstellung auf eigenen Servern in Europa betrieben wird. Genannt werden unter anderem Zertifizierungen, AV-Vertrag und weitere Unterlagen, die den rechtlichen Einsatz erleichtern sollen. Bei den Preisen wird hervorgehoben, dass es nur eine Lizenzvariante gibt, jedoch mindestens drei Lizenzen gekauft werden müssen. Das Drei-Lizenzen-Paket kostet 1050 Euro pro Monat zuzüglich Umsatzsteuer, später steigt der Preis auf 1230 Euro. Eine vierte Lizenz kostet zusätzlich 410 Euro. Die Gesprächspartner ordnen das als sehr teuer ein. Inhaltlich kann die KI auf juristische Inhalte des Beck-Verlags zugreifen, unter anderem auf zahlreiche Kommentare aus verschiedenen Rechtsgebieten. Wenn zusätzliche Module nicht lizenziert sind, lassen sich verlinkte Inhalte zwar anzeigen, aber nicht vollständig aufrufen. Die Inhalte werden nach Angaben fortlaufend aktualisiert. Die Oberfläche wird als schlicht und übersichtlich beschrieben und erinnert an ChatGPT. Man kann eigene Dokumente einbinden, den Editor-Modus nutzen und die Jurisdiktion wechseln. Insgesamt sind die Einstellmöglichkeiten aber begrenzt, und umfassende Workflow- oder Kanzlei-Management-Funktionen fehlen. Im Test erzeugt das System nach Eingabe eines juristischen Prompts schnell eine Antwort, die auf den ersten Blick überzeugend wirkt. Gleichzeitig wird darauf hingewiesen, dass es sich weiterhin um generative KI handelt, die Fehler machen kann, und dass die Verantwortung für die Prüfung bei den Nutzern bleibt. Abschließend wird Beck-Noxtua als spezialisiertes Arbeitsmittel für juristische Recherche und Unterstützung eingeordnet, besonders nützlich für Nutzer, die ohnehin Beck-Online-Inhalte verwenden. Kritisiert werden vor allem der hohe Preis und die fehlende Ein-Personen-Lizenz.

  7. Sep 16

    RBA426 Im Fokus: "Cyber Resilience Act" (Schröder/Hartl) - Nomos

    In dieser Folge sprechen wir über ein juristisches Werk zum Cyber Resilience Act, also zur Cyberresilienzverordnung. Wir ordnen das Buch als Kommentar aus dem Nomos Verlag ein, herausgegeben von Meinhard Schröder und Korbinian Hartl, und stellen fest, dass das Thema im Vergleich zu Datenschutz und Künstlicher Intelligenz noch zu wenig Beachtung bekommt. Wir erklären zunächst den Inhalt des Cyber Resilience Act: Die EU-Verordnung stellt Sicherheitsanforderungen an bestimmte vernetzte Produkte und gilt unmittelbar in den Mitgliedstaaten. Sie betrifft den gesamten Lebenszyklus eines Produkts, von der Entwicklung über die Herstellung bis nach der Veröffentlichung. Besonders wichtig werden ab dem 11. September 2026 Meldepflichten für Hersteller bei Schwachstellen und Sicherheitsvorfällen. Anhand von Beispielen wie Routern oder Apps machen wir deutlich, dass nicht nur große Unternehmen betroffen sein können, sondern auch kleinere Entwickler oder Anbieter spezialisierter Lösungen. Wir sprechen darüber, dass vernetzte Geräte immer stärker vernetzt sind und dadurch auch angreifbar werden. Das Buch wird dabei als klassischer Kommentar beschrieben, der den Act Norm für Norm erläutert und auch Erwägungsgründe sowie Anhänge mit abdruckt. Positiv heben wir hervor, dass der Kommentar trotz seines juristischen Charakters praxisnah ist. Er enthält Abbildungen, Tabellen und konkrete Hinweise für die praktische Umsetzung. Außerdem berücksichtigt er Zusammenhänge mit anderen Regelungen wie NIS2 und der DSGVO. Abschließend ordnen wir die Zielgruppe ein: Das Werk richtet sich vor allem an Hersteller, Anbieter, Rechtsabteilungen und spezialisierte Berater. Für Käufer von Produkten ergeben sich ihre Rechte eher aus den allgemeinen zivilrechtlichen Regeln. Ergänzend erwähnen wir, dass auch eine deutsche Durchführungsverordnung und delegierte Rechtsakte mit abgedruckt sind.

  8. Sep 11

    RBA425 Im Prinzip: KI & Datenschutz

    Im Gespräch stellt sich Prof. Dr. Alexander Golland vor und berichtet von seinem Wechsel von der FH Aachen an die Hochschule Osnabrück. Dort liegt sein Schwerpunkt nun stärker auf dem Datenschutzrecht, außerdem übernimmt er Lehrveranstaltungen zu Künstlicher Intelligenz und Wettbewerbsrecht. Er beschreibt, dass die neue Stelle näher an seinen Forschungsinteressen liegt. Anschließend geht es um die Frage, wie Datenschutz und KI im beruflichen Alltag zusammenhängen. Als Beispiel wird die Suche nach einem geeigneten Handwerker über ein KI-System genannt. Golland erklärt, dass im beruflichen Kontext bereits dann personenbezogene Daten verarbeitet werden können, wenn Suchergebnisse auch inhabergeführte Betriebe oder konkrete Namen enthalten. Dann greifen die Pflichten der DSGVO, etwa Rechtmäßigkeit, Transparenz und Verantwortlichkeit. Ein weiterer Schwerpunkt ist der Einsatz von KI bei Bewerbungen und Personalentscheidungen. Wird etwa ein Lebenslauf in ein KI-System eingegeben, um Informationen aus dem Internet abzugleichen, kann das eine datenschutzrechtlich relevante Verarbeitung sein. Als mögliche Rechtsgrundlage werden vor allem berechtigtes Interesse und in bestimmten Fällen Erforderlichkeit für die Vertragsanbahnung diskutiert. Bei sensiblen Daten, Behörden oder im Beschäftigungskontext gelten zusätzliche Einschränkungen. Danach wird Artikel 22 DSGVO besprochen. Die Runde diskutiert, wann eine ausschließlich automatisierte Entscheidung vorliegt und wann ein Mensch ausreichend eingebunden ist. Golland betont, dass ein „Human in the Loop“ echte Eingriffsmöglichkeiten haben muss. Er verweist zudem auf die KI-Verordnung, die bei Hochrisiko-Anwendungen menschliche Aufsicht verlangt. Zum Schluss geht es um praktische Maßnahmen für Unternehmen. Golland empfiehlt, wenige KI-Tools gezielt zu nutzen, kostenpflichtige Versionen einzusetzen, Training soweit möglich zu deaktivieren und Beschäftigte zu schulen. Wichtig seien klare Richtlinien, Dokumentation, ein Verzeichnis der eingesetzten KI-Systeme sowie ein Widerspruchsmanagement. Außerdem wird das Risiko von Datentransfers in die USA und die mögliche Zukunft des Transatlantic Data Privacy Frameworks angesprochen.

About

Datenschutz, IT-Sicherheit und mehr

You Might Also Like