KI-Dienste lassen sich leicht bedienen. Gerade diese Einfachheit kann verdecken, dass mit jeder Eingabe Informationen an ein technisches System übermittelt werden. Für Bibliotheken ist deshalb entscheidend, welche Daten verarbeitet werden, wo sie gespeichert werden und welche vertraglichen Regeln für den konkreten Zugang gelten.
Dieser Überblick ersetzt keine individuelle Datenschutzprüfung. Er hilft dabei, Anwendungen und Aufgaben systematisch zu unterscheiden und typische Missverständnisse zu vermeiden.
„Kein Training“ bedeutet nicht „keine Speicherung“
Die Aussage, dass ein Anbieter Eingaben nicht zum Training seiner Modelle nutzt, beantwortet nur eine Frage. Inhalte können dennoch für Gesprächsverläufe, technische Protokolle, Missbrauchskontrolle, Fehleranalyse oder andere Zwecke gespeichert werden.
Ebenso sind eine verschlüsselte Übertragung, ein kostenpflichtiges Abonnement und eine Vereinbarung zur Auftragsverarbeitung keine gleichbedeutenden Garantien. Jede Aussage betrifft einen anderen Teil der Datenverarbeitung.
Nicht der Anbietername, sondern der konkrete Dienst zählt
Ein Unternehmen kann verschiedene Chatoberflächen, Programmierschnittstellen und Geschäftskundenzugänge mit unterschiedlichen Bedingungen anbieten. Auch Funktionen wie Dateiupload, Websuche, Gesprächsspeicher oder Feedback können jeweils eigene Speicherregeln besitzen.
Bibliotheken sollten daher nicht pauschal entscheiden, dass ein bestimmter Anbieter „datenschutzkonform“ sei. Geprüft werden müssen das konkrete Produkt, der Vertrag, die aktivierten Funktionen und der vorgesehene Einsatz.
Welche Informationen besonders geschützt werden müssen
In Bibliotheken entstehen Informationen, die unmittelbar oder mittelbar auf Personen schließen lassen. Dazu gehören unter anderem:
- Ausleih- und Nutzungsdaten
- individuelle Recherche- und Beratungsanliegen
- Anmeldungen zu Veranstaltungen
- Beschwerden und Konfliktfälle
- Personalangelegenheiten
- unveröffentlichte Forschungs- oder Projektdaten
- Dokumente mit Namen, Kontaktdaten oder Kombinationen identifizierender Merkmale
Das Entfernen eines Namens reicht nicht immer aus. Alter, Wohnort, familiäre Situation und eine ungewöhnliche Anfrage können gemeinsam ebenfalls eine Person erkennbar machen.
Aufgaben nach Schutzbedarf unterscheiden
Eine Formulierungshilfe für bereits öffentliche Veranstaltungsinformationen hat einen anderen Schutzbedarf als die Zusammenfassung einer Beschwerde oder eines Personalvorgangs. Sinnvoll ist deshalb eine abgestufte Regelung.
- Niedriger Schutzbedarf: öffentliche Informationen, fiktive Beispiele und allgemeine Ideenentwicklung
- Prüfbedarf: interne Arbeitsstände ohne Personenbezug, lizenzierte Inhalte und noch unveröffentlichte Texte
- Hoher Schutzbedarf: personenbezogene, vertrauliche oder besonders schützenswerte Informationen
Bei hohem Schutzbedarf kann der Verzicht auf einen externen KI-Dienst die sachlich richtige Entscheidung sein.
Lokale Modelle als Alternative?
Lokal betriebene Modelle können verhindern, dass Eingaben an einen externen Anbieter übertragen werden. Sie sind jedoch kein automatischer Freibrief. Zugriffsrechte, Protokolle, gespeicherte Dateien, Updates und die Absicherung der Geräte bleiben organisatorische Aufgaben.
Hinzu kommt ein praktisches Problem: Bibliotheken verfügen in der Regel nicht über die Rechenleistung, die für besonders leistungsfähige Modelle benötigt wird. Kleinere lokale Modelle können für klar begrenzte Aufgaben geeignet sein, konkurrieren aber häufig nicht mit den aktuellen Modellen kommerzieller Abonnements. Je nach Anforderung kann daraus ein beständiger und für Mitarbeitende schwer überschaubarer Modellwechsel entstehen.
Prüffragen vor der Nutzung
- Welche Informationen werden tatsächlich benötigt?
- Enthält die Eingabe personenbezogene oder vertrauliche Daten?
- Wo findet die Verarbeitung statt?
- Wie lange werden Eingaben und Ausgaben gespeichert?
- Wer kann darauf zugreifen?
- Werden Inhalte zum Training oder zur Produktverbesserung verwendet?
- Welche zusätzlichen Funktionen verändern die Speicherbedingungen?
- Kann die Aufgabe mit anonymisierten, fiktiven oder öffentlichen Daten erledigt werden?
- Gibt es einen freigegebenen Zugang und klare Verantwortlichkeiten?
Datenschutz ist Teil von KI-Kompetenz
Technische Einstellungen allein reichen nicht aus. Mitarbeitende müssen erkennen können, wann scheinbar harmlose Informationen vertraulich werden und welche Alternativen verfügbar sind. Datenschutz gehört deshalb in Fortbildungen, Dienstvereinbarungen und die alltägliche Entscheidung über den Werkzeugeinsatz.
Weitere Grundlagen finden sich unter KI in Bibliotheken, KI- und Medienkompetenz sowie KI und Informationskompetenz.