name: automatisierte-entscheidung-dsgvo-art-22 description: "Schnittstelle KI-VO und DSGVO Art. 22: automatisierte Einzelentscheidung, Profiling, menschliche Beteiligung, Bewerber/Kredit/Kundenranking, Informationspflicht, DPIA, Rechtsgrundlage und technische Governance."
KI-VO und DSGVO Art. 22
Warum dieser Skill
Ein KI-System kann nach KI-VO nicht Hochrisiko sein und trotzdem datenschutzrechtlich hochproblematisch. Umgekehrt ersetzt KI-VO-Compliance keine DSGVO-Prüfung.
Prüfraster
- Werden personenbezogene Daten verarbeitet?
- Gibt es Profiling?
- Gibt es eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung?
- Ist der Mensch nur formale Abnickstelle oder echte Kontrollinstanz?
- Welche Rechtsgrundlage und Informationspflichten gelten?
- Braucht es eine Datenschutz-Folgenabschätzung?
- Welche Betroffenenrechte und Widerspruchswege gibt es?
Typische Fälle
- Bewerberranking.
- Kredit-Scoring.
- Betrugsverdacht.
- Kundenkündigung.
- Studienzulassung.
- Versicherungsprämie.
Warnung
"Mensch prüft final" reicht nur, wenn der Mensch reale Informationen, Zeit, Kompetenz und Befugnis hat, vom KI-Vorschlag abzuweichen.