{"id":2885,"date":"2026-08-20T11:07:03","date_gmt":"2026-08-20T09:07:03","guid":{"rendered":"https:\/\/blog.eprivacy.eu\/?p=2885"},"modified":"2026-08-20T11:07:03","modified_gmt":"2026-08-20T09:07:03","slug":"betroffenenanfragen-die-ueber-ki-verschickt-werden-was-unternehmen-beachten-muessen","status":"publish","type":"post","link":"https:\/\/blog.eprivacy.eu\/?p=2885&lang=de","title":{"rendered":"Betroffenenanfragen, die \u00fcber KI verschickt werden: Was Unternehmen beachten m\u00fcssen"},"content":{"rendered":"\n<p>Inzwischen erhalten Unternehmen h\u00e4ufiger Betroffenenanfragen, die automatisiert durch k\u00fcnstliche Intelligenz bzw. KI-Agenten erstellt und verschickt werden \u2013 etwa Auskunfts- oder L\u00f6schersuchen. Solche Anfragen sind rechtlich zul\u00e4ssig und m\u00fcssen ernst genommen werden. Grunds\u00e4tzlich ist die Anfrage wie jede andere Betroffenenanfrage zu behandeln:\u00a0<\/p>\n\n\n\n<ul><li>Eine per KI formulierte Anfrage ist wirksam, wenn sie klar erkennen l\u00e4sst, welche Rechte geltend gemacht werden sollen, z. B. auf Auskunft und L\u00f6schung.<\/li><li>Die gesetzliche Frist von einem Monat gilt auch f\u00fcr KI-gest\u00fctzte Anfragen.<\/li><li>Eine Identit\u00e4ts\u00fcberpr\u00fcfung der Betroffenen muss erfolgen. Bei begr\u00fcndeten Zweifeln an der Identit\u00e4t des Antragstellers d\u00fcrfen Verantwortliche jedoch zus\u00e4tzliche Nachweise anfordern. Dabei steigen die Anforderungen an die Identit\u00e4tspr\u00fcfung mit der Sensibilit\u00e4t der betroffenen Daten. Wenn die Identit\u00e4t des Betroffenen nicht nachgewiesen ist,&nbsp;kann der Verantwortliche die Auskunft verweigern.<\/li><\/ul>\n\n\n\n<p>Gerade wenn KI-Agenten oder Dienstleister eine Betroffenenanfrage \u00fcbermitteln, kann f\u00fcr das Unternehmen zun\u00e4chst unklar sein, ob die Anfrage tats\u00e4chlich von der betroffenen Person stammt. Wird in einer solchen Situation ohne ausreichende Identit\u00e4tspr\u00fcfung eine Auskunft erteilt, besteht das Risiko, personenbezogene Daten an eine unberechtigte Person offenzulegen. Eine solche unbefugte Offenlegung kann einen Datenschutzvorfall darstellen.<br><br><strong>Um Datenschutzverst\u00f6\u00dfe durch falsche Auskunftserteilung zu vermeiden, gibt es folgende M\u00f6glichkeiten:<\/strong><\/p>\n\n\n\n<ul><li>Die Beantwortung der Anfrage wird an eine dem Verantwortlichen&nbsp;<strong>zuvor bekannte<\/strong>&nbsp;E-Mail-Adresse oder Postanschrift gesandt und&nbsp;nicht&nbsp;an den KI-Agenten bzw. bevollm\u00e4chtigten Dienstleister. Solche Informationen, die eine Verbindung zur Anfrage herstellen und damit zum Betroffenen,&nbsp;k\u00f6nnen der weiteren Identifizierung dienen. Diese Methode der Identit\u00e4tspr\u00fcfung wird von uns empfohlen.<br>&nbsp;<\/li><li>Wir verlangen einen zus\u00e4tzlichen Nachweis bzw. Identifizierung, z. B. indem wir bitten, den Antrag (erneut) von der angegebenen E-Mail-Adresse aus zu senden, f\u00fcr welche die Anfrage bearbeitet werden soll. Beim erstmaligen direkten Anschreiben an den Betroffenen sollte der E-Mail-Verlauf der KI bzw. des KI-Agenten nicht weitergeleitet werden, denn wir k\u00f6nnen nicht sicher sein, dass der Antrag tats\u00e4chlich von der betroffenen Person stammte.<br>&nbsp;<\/li><li>Alternativ kann der Betroffene aufgefordert werden, seine Identit\u00e4t anderweitig zu best\u00e4tigen indem z. B. eine g\u00fcltige Ausweiskopie (ggf. mit Schw\u00e4rzung irrelevanter Daten) vorgelegt wird.<\/li><\/ul>\n\n\n\n<p>KI-generierte Betroffenenanfragen erfordern eine sorgf\u00e4ltige Pr\u00fcfung der Identit\u00e4t. Unternehmen sollten daher prozessuale Vorkehrungen treffen, um Missbrauch zu verhindern &#8211; ohne dabei die Rechte der Betroffenen unn\u00f6tig zu erschweren. Im Zweifel bleibt: Nachweis anfordern! So lassen sich Datenschutzverst\u00f6\u00dfe vermeiden und die gesetzlichen Pflichten sicher erf\u00fcllen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Inzwischen erhalten Unternehmen h\u00e4ufiger Betroffenenanfragen, die automatisiert durch k\u00fcnstliche Intelligenz bzw. KI-Agenten erstellt und verschickt werden \u2013 etwa Auskunfts- oder L\u00f6schersuchen. Solche<\/p>\n<p class=\"link-more\"><a class=\"myButt \" href=\"https:\/\/blog.eprivacy.eu\/?p=2885&#038;lang=de\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2885"}],"collection":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2885"}],"version-history":[{"count":1,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2885\/revisions"}],"predecessor-version":[{"id":2886,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=\/wp\/v2\/posts\/2885\/revisions\/2886"}],"wp:attachment":[{"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eprivacy.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}