Datenschutz und KI in Bibliotheken: Ein Leitfaden für die Praxis

KI-Dienste lassen sich leicht bedienen. Gerade diese Einfachheit kann verdecken, dass mit jeder Eingabe Informationen an ein technisches System übermittelt werden. Für Bibliotheken ist deshalb entscheidend, welche Daten verarbeitet werden, wo sie gespeichert werden und welche vertraglichen Regeln für den konkreten Zugang gelten.

Dieser Überblick ersetzt keine individuelle Datenschutzprüfung. Er hilft dabei, Anwendungen und Aufgaben systematisch zu unterscheiden und typische Missverständnisse zu vermeiden.

„Kein Training“ bedeutet nicht „keine Speicherung“

Die Aussage, dass ein Anbieter Eingaben nicht zum Training seiner Modelle nutzt, beantwortet nur eine Frage. Inhalte können dennoch für Gesprächsverläufe, technische Protokolle, Missbrauchskontrolle, Fehleranalyse oder andere Zwecke gespeichert werden.

Ebenso sind eine verschlüsselte Übertragung, ein kostenpflichtiges Abonnement und eine Vereinbarung zur Auftragsverarbeitung keine gleichbedeutenden Garantien. Jede Aussage betrifft einen anderen Teil der Datenverarbeitung.

Nicht der Anbietername, sondern der konkrete Dienst zählt

Ein Unternehmen kann verschiedene Chatoberflächen, Programmierschnittstellen und Geschäftskundenzugänge mit unterschiedlichen Bedingungen anbieten. Auch Funktionen wie Dateiupload, Websuche, Gesprächsspeicher oder Feedback können jeweils eigene Speicherregeln besitzen.

Bibliotheken sollten daher nicht pauschal entscheiden, dass ein bestimmter Anbieter „datenschutzkonform“ sei. Geprüft werden müssen das konkrete Produkt, der Vertrag, die aktivierten Funktionen und der vorgesehene Einsatz.

Welche Informationen besonders geschützt werden müssen

In Bibliotheken entstehen Informationen, die unmittelbar oder mittelbar auf Personen schließen lassen. Dazu gehören unter anderem:

Das Entfernen eines Namens reicht nicht immer aus. Alter, Wohnort, familiäre Situation und eine ungewöhnliche Anfrage können gemeinsam ebenfalls eine Person erkennbar machen.

Aufgaben nach Schutzbedarf unterscheiden

Eine Formulierungshilfe für bereits öffentliche Veranstaltungsinformationen hat einen anderen Schutzbedarf als die Zusammenfassung einer Beschwerde oder eines Personalvorgangs. Sinnvoll ist deshalb eine abgestufte Regelung.

Bei hohem Schutzbedarf kann der Verzicht auf einen externen KI-Dienst die sachlich richtige Entscheidung sein.

Lokale Modelle als Alternative?

Lokal betriebene Modelle können verhindern, dass Eingaben an einen externen Anbieter übertragen werden. Sie sind jedoch kein automatischer Freibrief. Zugriffsrechte, Protokolle, gespeicherte Dateien, Updates und die Absicherung der Geräte bleiben organisatorische Aufgaben.

Hinzu kommt ein praktisches Problem: Bibliotheken verfügen in der Regel nicht über die Rechenleistung, die für besonders leistungsfähige Modelle benötigt wird. Kleinere lokale Modelle können für klar begrenzte Aufgaben geeignet sein, konkurrieren aber häufig nicht mit den aktuellen Modellen kommerzieller Abonnements. Je nach Anforderung kann daraus ein beständiger und für Mitarbeitende schwer überschaubarer Modellwechsel entstehen.

Prüffragen vor der Nutzung

Datenschutz ist Teil von KI-Kompetenz

Technische Einstellungen allein reichen nicht aus. Mitarbeitende müssen erkennen können, wann scheinbar harmlose Informationen vertraulich werden und welche Alternativen verfügbar sind. Datenschutz gehört deshalb in Fortbildungen, Dienstvereinbarungen und die alltägliche Entscheidung über den Werkzeugeinsatz.

Weitere Grundlagen finden sich unter KI in Bibliotheken, KI- und Medienkompetenz sowie KI und Informationskompetenz.