Das zum Microsoft-Konzern gehörende Berufsnetzwerk LinkedIn steht im Zentrum einer Datenschutzuntersuchung in Europa. Grund dafür ist eine stillschweigende Änderung der Kontoeinstellungen, mit der Mitgliedsdaten, Beiträge, Artikel und Lebensläufe für das Training generativer Systeme künstlicher Intelligenz herangezogen wurden.
Ausgelöst wurde die Kontroverse durch Berichte von IT-Sicherheitsforschern. Sie stellten fest, dass LinkedIn in den Privatsphäre-Einstellungen eine neue Option mit dem Titel 'Daten zur Verbesserung generativer KI' eingeführt und weltweit für hunderte Millionen Konten standardmäßig aktiviert hatte – noch bevor die offiziellen Nutzungsbedingungen angepasst wurden.
Heimliche Richtlinienänderung und automatischer Datenzugriff
Durch diesen Schritt wurden verfasste Beiträge, Interaktionen und Karriereangaben für interne Algorithmen von LinkedIn und Microsoft nutzbar gemacht, etwa zur Verfeinerung automatisierter Schreibassistenten oder für Empfehlungssysteme bei der Jobsuche.
Die Aufsichtsbehörden reagierten alarmiert. Das britische Information Commissioner's Office (ICO) schaltete sich umgehend ein und rügte das Fehlen einer transparenten Vorabinformation. Nach dringlichen Konsultationen bestätigte das ICO, dass LinkedIn das KI-Training mit den Profilinhalten britischer Mitglieder vorerst gestoppt hat.
“Unternehmen müssen vollkommen transparent darlegen, wie personenbezogene Daten genutzt werden. Wir begrüßen, dass LinkedIn zugestimmt hat, das KI-Training mit britischen Nutzerdaten während unserer Untersuchung auszusetzen.”
Widerstand europäischer Regulierer und strenge DSGVO-Vorgaben
Parallel dazu leitete die irische Datenschutzkommission (DPC), die im Rahmen des One-Stop-Shop-Prinzips der Datenschutz-Grundverordnung (DSGVO) die federführende europäische Behörde für LinkedIn darstellt, eine offizielle Prüfung ein, ob hierfür eine tragfähige Rechtsgrundlage wie das berechtigte Interesse geltend gemacht werden kann.
LinkedIn betonte zwar, dass Nutzer in der EU, dem EWR und der Schweiz aufgrund der dortigen Rechtslage von der Voreinstellung ausgenommen worden seien. Bürgerrechtsorganisationen werten die automatische Einbindung internationaler Nutzer ohne aktive Zustimmung dennoch als bedenklichen Präzedenzfall.




Comments (0)
Log in to join the discussion.