Datenschutz & KI: Wenn der Angreifer plötzlich mit Maschinengeschwindigkeit arbeitet

Die spanische Datenschutzaufsicht AEPD hat erstmals eine Datenschutzverletzung veröffentlicht, bei der ein KI Agent verschiedene Phasen eines Angriffs weitgehend selbstständig ausgeführt haben soll. Der Fall zeigt vor allem eines: Beim Datenschutz mit KI verändert sich nicht der Maßstab der DSGVO, wohl aber die Geschwindigkeit und Reichweite des Risikos. Ein Cyberangriff bekommt plötzlich einen eigenen Takt…
Gelöscht ist noch nicht erledigt: Was Unternehmen bei Löschanträgen leicht übersehen

Ein Löschantrag ist mehr als eine technische Aufgabe. Der Fall EXTIA zeigt, warum Unternehmen neben der eigentlichen Löschung auch Fristen, Rückmeldung und Nachweis beherrschen müssen. Stellen Sie sich vor, ein Bewerber bittet um Löschung seiner Daten. Ihr System entfernt den Datensatz automatisch. Technisch ist das Ziel erreicht. Ist der Antrag damit erledigt? Genau an dieser…
Werbung und Datenschutz: Warum ein Widerspruch im CRM wirklich ankommen muss

Ein ausgeschalteter Werbeschalter genügt nicht, wenn das versendende CRM die Entscheidung nicht übernimmt. Eine italienische Aufsichtsentscheidung zeigt, wie aus einer einzelnen Beschwerde, mindestens zehn unerwünschten Nachrichten und einem Systembruch ein Bußgeld von 5.508.000 Euro wurde. Ein Kunde schaltet Werbung in einer App aus. Er meldet sich zusätzlich beim Kundenservice. Trotzdem erscheinen weiter kommerzielle Nachrichten. Was…



