Der M365 Copilot und Datenschutz - Friedhelm Peplowski im Datenschutz Talk
Sintesi
TLDRIn dieser Episode des Podcasts "Datenschutztalkalk" wird das Thema Microsoft 365 Copilot behandelt, insbesondere die datenschutzrechtlichen Aspekte. Friedhelm Lowski, ein Experte für Microsoft 365, erklärt die Funktionen des Copiloten und wie er in die Microsoft-Umgebung integriert ist. Es wird diskutiert, wie der Copilot mit Unternehmensdaten umgeht, welche Rechte und Zugriffsmechanismen bestehen und wie Unternehmen sicherstellen können, dass ihre Daten geschützt sind. Zudem werden Fragen zur Nutzung von KI im Unternehmen und zur Notwendigkeit von Datenschutzvereinbarungen behandelt.
Punti di forza
- 🎙️ Microsoft 365 Copilot ist ein KI-Tool zur Datenverarbeitung.
- 🔒 Der Copilot verarbeitet nur Daten, auf die der Benutzer Zugriff hat.
- 📄 Keine separate Datenschutzvereinbarung für Copilot erforderlich.
- 🛡️ Rechtemanagement ist entscheidend für den Datenschutz.
- 📊 Klassifizierung hilft, sensible Daten zu identifizieren.
- 🔍 Unternehmen können die Nutzung von Copilot überwachen.
- 📅 Der Index wird automatisch aktualisiert.
- 🚫 Unerwünschte Prompts können erkannt werden.
- 👥 Datenschutzrichtlinien sollten klar definiert sein.
- 🌍 Microsoft garantiert die Datenverarbeitung in Europa.
Linea temporale
- 00:00:00 - 00:05:00
In der Einleitung des Podcasts wird das Thema Datenschutz und Informationssicherheit angesprochen, insbesondere im Kontext von Microsoft 365 Copilot. Der Gast Friedhelm Lowski, ein Experte für Datenschutz und Microsoft 365, wird vorgestellt und es wird auf seine umfangreiche Erfahrung im Bereich Datenschutz hingewiesen.
- 00:05:00 - 00:10:00
Friedhelm erklärt, dass Microsoft 365 Copilot eine Vielzahl von Funktionen bietet, die für Unternehmen von Bedeutung sind. Er hebt hervor, dass der Copilot den Benutzern hilft, ihre Informationen effizient zu verwalten und zu verarbeiten, was die tägliche Arbeit erleichtert.
- 00:10:00 - 00:15:00
Es wird diskutiert, wie der Copilot auf Daten zugreift, die in der Microsoft 365 Umgebung gespeichert sind. Friedhelm betont, dass der Zugriff auf Daten, die der Benutzer berechtigt ist, wichtig ist und dass die Daten nicht für das Training des Modells verwendet werden.
- 00:15:00 - 00:20:00
Friedhelm erläutert die technischen Aspekte des Copiloten, einschließlich der Verwendung von Connectors und Plugins, um externe Datenquellen anzubinden. Er erklärt, dass die Daten in einem Index gespeichert werden, der für die Suche verwendet wird, jedoch nicht für das Training des Modells.
- 00:20:00 - 00:25:00
Es wird auf die Bedeutung des Datenschutzes eingegangen, insbesondere darauf, dass personenbezogene Daten nicht ohne Zustimmung verarbeitet werden dürfen. Friedhelm betont, dass Microsoft sicherstellt, dass die Verarbeitung in Europa erfolgt und dass die Daten nicht außerhalb der Tenant-Grenzen gespeichert werden.
- 00:25:00 - 00:30:00
Die Diskussion geht weiter auf die Speicherung von Prompts und Antworten im Zusammenhang mit dem Copilot ein. Friedhelm erklärt, dass diese Informationen in der Mailbox des Benutzers gespeichert werden und dass Unternehmen die Aufbewahrungsfristen steuern können.
- 00:30:00 - 00:35:00
Es wird auf die Herausforderungen des Rechtemanagements eingegangen, insbesondere darauf, dass Benutzer möglicherweise mehr Zugriffsrechte haben, als sie sollten. Friedhelm betont die Notwendigkeit, das Rechtemanagement regelmäßig zu überprüfen und anzupassen.
- 00:35:00 - 00:40:00
Friedhelm spricht über die Klassifizierung von Dokumenten und die Notwendigkeit, sensible Informationen zu schützen. Er hebt hervor, dass Unternehmen sicherstellen müssen, dass vertrauliche Informationen nicht unbefugt verarbeitet werden können.
- 00:40:00 - 00:45:00
Die Diskussion umfasst auch die Notwendigkeit, Mitarbeiter über die Verwendung von KI-Systemen zu informieren und die rechtlichen Rahmenbedingungen zu beachten. Friedhelm betont, dass Unternehmen klare Richtlinien für die Nutzung von KI festlegen sollten.
- 00:45:00 - 00:51:40
Abschließend wird das Thema der Datenschutz-Folgenabschätzung (DSFA) angesprochen. Friedhelm erklärt, dass Unternehmen bei der Nutzung von KI-Systemen eine DSFA durchführen sollten, um die Risiken zu identifizieren und geeignete Maßnahmen zu ergreifen.
Mappa mentale
Video Domande e Risposte
Was ist Microsoft 365 Copilot?
Microsoft 365 Copilot ist ein KI-gestütztes Tool, das in die Microsoft 365 Umgebung integriert ist und Benutzern hilft, ihre Informationen effizienter zu verwalten und zu verarbeiten.
Wie geht Microsoft 365 Copilot mit Daten um?
Der Copilot verarbeitet nur die Daten, auf die der Benutzer Zugriff hat, und speichert keine Kundendaten zur Verbesserung des Modells.
Muss ich eine separate Datenschutzvereinbarung für Copilot abschließen?
Nein, der Microsoft 365 Copilot ist im Rahmen der bestehenden Datenschutzvereinbarung abgedeckt.
Wie werden personenbezogene Daten im Copilot verarbeitet?
Personenbezogene Daten werden nur verarbeitet, wenn der Benutzer Zugriff darauf hat, und sie verlassen nicht die Tenant-Boundary.
Was passiert mit den Daten, wenn ein Benutzer ausscheidet?
Die Daten in der Mailbox des Benutzers werden gemäß den vertraglichen Löschfristen gelöscht.
Wie kann ich sicherstellen, dass meine Daten geschützt sind?
Unternehmen sollten ein effektives Rechtemanagement und Klassifizierungssystem implementieren, um den Zugriff auf sensible Daten zu steuern.
Kann ich die Nutzung von Copilot überwachen?
Ja, Unternehmen können Policies definieren, um unerwünschte Prompts zu erkennen und zu überwachen.
Wie oft wird der Index aktualisiert?
Der Index wird automatisch aktualisiert, wenn Änderungen an den zugrunde liegenden Daten vorgenommen werden.
Was ist die Rolle von Klassifizierung im Datenschutz?
Klassifizierung hilft, sensible Daten zu identifizieren und den Zugriff darauf zu steuern.
Wie wird die Nutzung von KI im Unternehmen reguliert?
Unternehmen sollten klare Richtlinien und Betriebsvereinbarungen zur Nutzung von KI-Systemen aufstellen.
Visualizza altre sintesi video
- 00:00:00[Musik]
- 00:00:01herzlich willkommen zum datenschutzt
- 00:00:03talkalk eurem Podcast für Datenschutz
- 00:00:05und
- 00:00:09[Musik]
- 00:00:15Informationssicherheit nach längerer
- 00:00:17Pause haben wir heute mal wieder eine
- 00:00:18themenfolge und die sogar in einem ganz
- 00:00:21besonderen Format denn heute nehmen wir
- 00:00:24mit Live Publikum auf ein ein echtes
- 00:00:26Novum und das Thema heute ist Microsoft
- 00:00:29Co Pilot für
- 00:00:31m365 und wir schauen heute auf alles das
- 00:00:34was datenschutzrechtlich dabei besonders
- 00:00:37wichtig
- 00:00:38ist als Gast ja einen Gast den wir schon
- 00:00:41mal bei uns auch mehrfach hatten im
- 00:00:43datenschutzt talkalk freue ich mich ganz
- 00:00:45besonders heute dass wir friedhelmlowski
- 00:00:47wieder für uns gewinnen konnten heute
- 00:00:49auch in in Präsenz einmal Friedhelm ist
- 00:00:53modern work global Black Belt für m365
- 00:00:56Copilot da kannst du un sicher g noch
- 00:00:58einen Satz zu sagen was es genau
- 00:00:59bedeutet du bist seit über dre Jahren
- 00:01:01ist bei Microsoft aber das Wesentliche
- 00:01:03glaube ich und das macht's halt auch für
- 00:01:05uns natürlich so wertvoll du warst auch
- 00:01:07vorher schon im Datenschutz unterwegs
- 00:01:09und als Auditor und Datenschützer glaube
- 00:01:11ich lange Berufserfahrung das ist
- 00:01:13natürlich gerade wenn wir halt über
- 00:01:14diese Themen sprechen ganz besonders
- 00:01:16wertvoll weil wir halt wissen auf der
- 00:01:18anderen Seite ist halt auch jemand der
- 00:01:20versteht was unsere Fragen sind und du
- 00:01:23hast mir im Vorfeld gesagt du wirst
- 00:01:24immer dann gerufen wenn es nicht mehr
- 00:01:26weitergeht genau wenn es
- 00:01:28brennt ja ist natürlich ich ist erstmal
- 00:01:30vielen Dank und auch von meiner Seite
- 00:01:33herzlich willkommen
- 00:01:35ja es stimmt ich werde immer dann
- 00:01:37gerufen wenn die normale Salesforce oder
- 00:01:40auch von der Technik nicht unbedingt
- 00:01:42weiterweiß oder auch wenn wenn
- 00:01:43Aufgabenstellung ich will jetzt nicht
- 00:01:44sagen Problem aber in Aufgabenstellung
- 00:01:46da sind Anforderung von Kundenseite die
- 00:01:49nicht unbedingt einfach zu beantworten
- 00:01:50sind hängt auch ein bisschen damit da
- 00:01:52von der Historie was schon gesagt ich
- 00:01:54war auch mal Datenschützer
- 00:01:56datenschutzauditor Rede sehr viel mit
- 00:01:58Betriebsräten und äh habe auch eine
- 00:02:00relativ lange Erfahrung in Bereich
- 00:02:04Compliance damit beste Voraussetzungen
- 00:02:07für für unser Thema heute jetzt ist es
- 00:02:10ja so dass Microsoft eine einen ganzen
- 00:02:12zo an coopilots hat ich glaub sagt es
- 00:02:15irgendwann mal sind sogar über 70lerwe
- 00:02:18mittlerweile von daher vielleicht mal so
- 00:02:21ganz kurz was sind die wesentlichen und
- 00:02:24über welche sprechen wir jetzt heute
- 00:02:25konkret die die
- 00:02:27wesentlichen cilot Funktion itäten die
- 00:02:30wir haben ist natürlich in Verbindung
- 00:02:31mit der Microsoft 365 Umgebung dann was
- 00:02:35jetzt in letzter Zeit auch umgeändert
- 00:02:37wurde des xbingchat enterprise in
- 00:02:39Microsoft Copilot und natürlich dann als
- 00:02:42Hauptthema so sales Copilot und die
- 00:02:45Möglichkeit über Copilot Studio auch als
- 00:02:47Unternehmungen eigenen Kopilot eine
- 00:02:50eigene KI Anwendung chatpot oder
- 00:02:52ähnliches aufbauen zu
- 00:02:54können wenn wir jetzt heute über den
- 00:02:56m365 ciloten in erster Linie sprechen
- 00:03:00ich glaube das ist auch der der
- 00:03:01wahrscheinlich für die meisten
- 00:03:03Unternehmen der der Einstiegspunkt
- 00:03:04vielleicht sein wird oder der vielleicht
- 00:03:07die größte
- 00:03:09Breite sozusagen adressiert in seinen
- 00:03:11Funktionalitäten jetzt weiß ich
- 00:03:13natürlich nicht vonsem Publikum und auch
- 00:03:14nicht vonsen Zuhörern wer da wirklich
- 00:03:16schon konkret eigene Erfahrung mit
- 00:03:18gesammelt hat vielleicht was sind so ein
- 00:03:20zwei Use Cases wo du sagst die sind
- 00:03:22eigentlich so für die unternehmensarbeit
- 00:03:24eigentlich besonders wertvoll das sind
- 00:03:26tolle Sachen die man damit machen kann
- 00:03:27was ist sozusagen das das Kernfeature wo
- 00:03:29du sagst da da sollte man auf jeden Fall
- 00:03:31hingucken ja vielleicht noch mal ein
- 00:03:33zwei Schritte vorweg
- 00:03:35äh was was häufig passiert ist oder was
- 00:03:37häufig gemacht wird in Unternehmen man
- 00:03:39setzt sich mit KI auseinander nach dann
- 00:03:42nutzt dann vielleicht schon den ein oder
- 00:03:43anderen KI gestützten chatpot oder
- 00:03:46ähnliches oder als Unternehmensplattform
- 00:03:48was aber immer gefehlt hat oder was
- 00:03:50nicht ganz so einfach umzusetzen ist
- 00:03:51miten den ganzen Informationen die ich
- 00:03:53als Benutzer äh in der Verwaltung hab
- 00:03:55sei es mein Dokument meine PowerPoint
- 00:03:57Präsentation E-Mail Teams Nachrichten da
- 00:04:01stellt sich natürlich unweigerlich die
- 00:04:02Frage was kann man damit anstellen und
- 00:04:04hier kommt dann der Copilot für
- 00:04:05Microsoft 365 Spiel um den Benutzer in
- 00:04:09die Lage zu versetzen seine
- 00:04:11Informationen wo er Zugriff hat und das
- 00:04:12auch wichtig da weren wir vielleicht
- 00:04:13nachher noch das eine oder andere zu
- 00:04:15zähl zu erzählen ist wichtig dass das
- 00:04:18was der Benutzer im Zugriff hat dann
- 00:04:20auch mit KI verarbeitet werden kann es
- 00:04:22gibt da so ein paar Klassiker z.B was
- 00:04:25ich häufig gerne mache äh fast jeden
- 00:04:27Morgen fast jeden Abend mittlerweile
- 00:04:29auch automatis t weil man das über ein
- 00:04:30Scheduler dann auch starten kann ich
- 00:04:33frage den Copilot immer jeden Morgen und
- 00:04:35jeden Abend welche E-Mails sind für mich
- 00:04:37wichtig und welche habe ich vielleicht
- 00:04:40noch nicht beantwortet so dass ich dann
- 00:04:42immer relativ schnell auch einen
- 00:04:43Überblick dazu bekomme und auch was
- 00:04:45Termine angeht aber es ist natürlich
- 00:04:47immer die Frage wie mein
- 00:04:49Arbeitsverhältnis ist was ich mache was
- 00:04:51meine Verarbeitung ist und an der Stelle
- 00:04:53ist es dann schon wichtig für Benutzer
- 00:04:55dann mehr aus den Informationen
- 00:04:57rausziehen zu können und dann vielleicht
- 00:04:59auch die ein oder andere ich sag mal
- 00:05:01tägliche Arbeit die immer wiederholt
- 00:05:03werden muss über Copilot über KI zu
- 00:05:06vereinfachen Zusammenfassen von Meetings
- 00:05:08z.B wer hat welche Aufgaben
- 00:05:11das macht das Leben dann viel viel
- 00:05:15einfacher jetzt wenn wir jetzt ähm
- 00:05:20erstmal
- 00:05:21Copilot technisch einsortieren dann ist
- 00:05:24es ein ein large language Model so wie
- 00:05:27wir das von Chat GPT äh z.B
- 00:05:30wahrscheinlich alle
- 00:05:32kennen jetzt ist es aber ja bei chatgpt
- 00:05:35z.B so da arbeite ich mit den sy mit den
- 00:05:38Informationen die die KI gelernt hat sei
- 00:05:41es aus dem Weltwissen oder sei es halt
- 00:05:44aus Benutzereingaben aber es greift in
- 00:05:47der Regel ja nicht auf meine eigenen
- 00:05:49Daten zu jetzt hast du gerade schon
- 00:05:52angedeutet du fragst natürlich danach äh
- 00:05:54welche E-Mails sind eingegangen das
- 00:05:56heißt bei coPilot ist es halt so da habe
- 00:05:58ich schon ein direkten Zugriff auch auf
- 00:06:00die Daten die in meinem Unternehmen sind
- 00:06:04auf die ich auch zugriffsberechtigt bin
- 00:06:06die werden sozusagen angebunden betrifft
- 00:06:09das Daten die sowieso in der Microsoft
- 00:06:11Cloud liegen wie halt im Exchange
- 00:06:13Postfach im Outlook Postfach oder
- 00:06:15vielleicht auch im im onedrive oder geht
- 00:06:18das auch mit Daten die ich vielleicht
- 00:06:20Lokal in meinem Unternehmen gespeichert
- 00:06:21habe kommt natürlich immer drauf an was
- 00:06:24ich machen möchte also primär ist der
- 00:06:26Gedanke bei dem Microsoft 365 Copilot
- 00:06:28erstmal die Daten zu nutzen die in der
- 00:06:30Microsoft 365 Umgebung auch sind weil
- 00:06:33das ist für uns natürlich von der
- 00:06:34Architektur am einfachsten zu händeln
- 00:06:36wir kennen die Zugriffsrechte wir kennen
- 00:06:38vielleicht Label andere
- 00:06:41Schutzmechanismen die schon in in use
- 00:06:43sind und wir wissen immer ganz genau wer
- 00:06:45hat auf was Zugriff so dass wir genau
- 00:06:47regeln können dass nur die Information
- 00:06:48wo der Benutzer auch Zugriff drauf hat
- 00:06:50dafür genutzt werden es besteht aber
- 00:06:52über das sogenannte coperate Extensions
- 00:06:56auch externe Quellen anzuschließen das
- 00:06:58natürlich dann interessant
- 00:07:00vom usecase das zu betrachten das geht
- 00:07:02zum einen über cononnektoren aber auch
- 00:07:04über Plugins dann ist natürlich immer
- 00:07:07die Frage was nutzt man dafür da gibt's
- 00:07:09eine kleine Faustformel man sagt okay
- 00:07:11ich habe jetzt Daten die sich nicht
- 00:07:13permanent verändern wenn ich das welch
- 00:07:15eine Wissensdatenbank habe wir haben z.B
- 00:07:18bei airindia die machen über Extensions
- 00:07:20mit einem Connector stellen die den
- 00:07:22Mitarbeitern das ganze
- 00:07:23Vielfliegerprogramm und alle internen
- 00:07:25Dokumente zur Verfügung wo vielleicht
- 00:07:27nicht jeder drauf Zugriff hat und sowas
- 00:07:29das kann man dann mit entsprechenden
- 00:07:31Konnektoren machen weil was passiert
- 00:07:33wenn ich ein Konnektor nehme dann werde
- 00:07:35diese in diese Information auch in den
- 00:07:37Index überführt auch in den semantischen
- 00:07:39Index und bei ein Plugin das ist eher
- 00:07:41für sich ständig änderen änderbare Daten
- 00:07:44z.B Datenbanken oder ähnliches
- 00:07:47mhm was passiert jetzt wenn ich so ein
- 00:07:50Connector oder ein Plugin habe was was
- 00:07:52passiert dann mit den Daten also werden
- 00:07:54die jetzt
- 00:07:55sozusagen zum Training dann von dem
- 00:07:57Modell genutzt oder wird das sozusagen
- 00:08:01nur im Zugriff gehalten wie sieht das
- 00:08:03technisch aus technisch sieht es so aus
- 00:08:05erstmal generell wir nutzen keine Daten
- 00:08:08um ein Modell weiter zu trainieren und
- 00:08:10das lar language Modell weiter zu
- 00:08:12trainieren das ist immer statisch und
- 00:08:14wird niemals mit Kundendaten weiter
- 00:08:15trainiert wenn ich allerdings jetzt
- 00:08:17Daten über ein connektor anbinde landen
- 00:08:21diese in Anführungszeichen auch im
- 00:08:23Extrakt das heißt für die Suche für
- 00:08:25Keywordsuche für den semantischen Index
- 00:08:28auch in der sogenannten boundary aber
- 00:08:30nicht irgendwo in der Microsoft Umgebung
- 00:08:32sondern nur in der Umgebung die
- 00:08:33ausschließlich den Kunden gehört also
- 00:08:36ich
- 00:08:38übersetzt jetzt mal für mich ich habe
- 00:08:40also Mandanten innerhalb von der
- 00:08:42Microsoft 365 Umgebung die ich als
- 00:08:45Unternehmen typischerweise habe sobald
- 00:08:47ich halt unternehmensvertrag mache und
- 00:08:49und alles einrichte mit meiner Domain
- 00:08:51und so weiter und das heißt alles was
- 00:08:54sozusagen der Copilot dann braucht um
- 00:08:57seine Arbeit zu machen das wir wird in
- 00:09:00diesem Mandanten gespeichert
- 00:09:03in welcher also nicht eins zu eins habe
- 00:09:05ich jetzt rausgehört ne also es wird
- 00:09:06halt ein Extrakt gebildet das heißt also
- 00:09:08es wird sozusagen ein ein ein Index oder
- 00:09:10was eine
- 00:09:11Art Katalog gebildet wo was zu finden
- 00:09:14ist und von da aus kann ich dann in dem
- 00:09:17Moment wo ich eine Abfrage starte wird
- 00:09:20dann im Hintergrund anhand des Katalogs
- 00:09:22geguckt welche Informationen dafür
- 00:09:23genutzt werden genau so so ist es vom
- 00:09:26vom Grundprinzip her so dass wir
- 00:09:28sicherstellen können D das
- 00:09:29Kundeninformation oder Kundendaten nie
- 00:09:32die sogenannte tenant boundary verlassen
- 00:09:34und das auch wichtig
- 00:09:36wenn man sich die Architektur ein
- 00:09:38bisschen genauer anschaut als Microsoft
- 00:09:39wir sind ein typischer hyperscaler das
- 00:09:41heißt wir haben immer geschärte
- 00:09:43Infrastrukturen das heißt mein
- 00:09:44SharePoint Server mein Team sererver der
- 00:09:46Exchange Online Server sind alles
- 00:09:48gescherte Infrastrukturen aber wenn es
- 00:09:50auf Basis der Kundendaten geht das ist
- 00:09:52immer isoliert in der sogenannten Tennis
- 00:09:54antenant boundary der Rest läuft in der
- 00:09:56sogenannten Service boundary so das W
- 00:09:59sich stellen können dass die
- 00:10:00Zugriffsrechte immer nur
- 00:10:02so vergeben werden dass auch Kundendaten
- 00:10:04nur im Bereich der kundeninfrastruktur
- 00:10:06dann gespeichert und dann noch abgerufen
- 00:10:08werden können okay das heißt wenn wir
- 00:10:11jetzt mal davon ausgehen ich habe jetzt
- 00:10:13so eine Extension mit der binde ich
- 00:10:15meine eigenen Datenbestand an und da
- 00:10:18sind vielleicht Kundendaten mit dabei da
- 00:10:20sind vielleicht auch Mitarbeiterdaten
- 00:10:22dabei die würden zumindest teilweise
- 00:10:25auch als Extrakt dann in diesem in
- 00:10:27diesem Index landen also da kann kan ich
- 00:10:29wahrscheinlich nicht ganz ausschließen
- 00:10:30dass auch personbezogene Daten bei sind
- 00:10:32oder mus mache ja okay über ein Plugin
- 00:10:36kann ich das umgehen weil dann wird
- 00:10:37immer nur live abgefragt dann ist
- 00:10:39natürlich immer die Frage über welche
- 00:10:40Information über welche Verarbeitung wir
- 00:10:42reden natürlich insbesondere aus
- 00:10:44datenschutzrechtlicher Sicht interessant
- 00:10:46nicht nur die eigentliche
- 00:10:47Datenverarbeitung zu betrachten sondern
- 00:10:49auch die verarbeitungstätigkeit an sich
- 00:10:51und je nachdem was das für Informationen
- 00:10:54sind wenn es z.B besonders
- 00:10:55schützenswerte Informationen sind wo ich
- 00:10:57auch als als Kunde jetzt sagen als
- 00:10:59Datenschützer hm in der Cloud hätten wir
- 00:11:02die gerne nicht aber in Verbindung mit
- 00:11:03Copilot würden wir Sie gerne nutzen
- 00:11:04wollen dann wäre ein Plugin dafür das
- 00:11:08optimale Thema dann bleiben die
- 00:11:10Originaldaten immer da wo sie heute sind
- 00:11:12und sie werden dann nur für die
- 00:11:13Transaktion des Einzelnen promptes
- 00:11:15angefragt aber nicht in den Index
- 00:11:17überführt okay also da kann ich drüber
- 00:11:19steuern was dann nachher wirklich im
- 00:11:21Index drin ist wobei man auf der anderen
- 00:11:23Seite auch sagen muss wenn ich eine
- 00:11:24Datenbank habe dann habe ich in der
- 00:11:26Regel auch äh irgendeine Art von Index
- 00:11:27oder wenn ich äh meinen lokalen
- 00:11:30Datenbestand indexieren lasse um die
- 00:11:32Suche zu beschleunigen dann kann ich das
- 00:11:34halt auch an der Stelle natürlich nicht
- 00:11:36ausschließen dass auch personbezogene
- 00:11:37Daten drin drin landen also ich sag mal
- 00:11:39es ist vielleicht ein bisschen
- 00:11:41umfassender aber am Ende ist es auch
- 00:11:43nicht
- 00:11:44neu also nicht ganz neu zumindest ist
- 00:11:46ist natürlich immer die die Frage wie
- 00:11:47ich das von der von der Verarbeitung her
- 00:11:49betrachte was aus aus meiner Sicht aus
- 00:11:52datenschutzrechtlicher Sicht noch
- 00:11:53interessant ist wo dann auch die
- 00:11:55Verarbeitung stattfindet und hier gehen
- 00:11:57wir als Microsoft ein gesondert weg was
- 00:11:59das Thema KI angeht wir garantieren für
- 00:12:02unsere Kunden in Europa dass die
- 00:12:04Verarbeitung und Speicherung der
- 00:12:06Informationen ausschließlich in Europa
- 00:12:08stattfindet auch wenn ich
- 00:12:10Infrastrukturen habe die normalerweise
- 00:12:12multio sind also über mehrere Länder
- 00:12:15auch verteilt sein können dann
- 00:12:17garantieren wir trotzdem für die
- 00:12:19europäischen Mitarbeiter also da wo die
- 00:12:21prefer data Location richtig ausgewählt
- 00:12:23wurde auch genau die
- 00:12:26verarbeit das bedeutet aber dass ich
- 00:12:29sobald ich den Copiloten nutze ich
- 00:12:32sozusagen immer auch die die Online
- 00:12:34Verbindung brauche also das heißt ein
- 00:12:36Teil der Datenverarbeitung in dem Moment
- 00:12:38findet auch online statt ich kann es
- 00:12:40jetzt nicht rein Lokal nutzen also ich
- 00:12:42kann jetzt nicht sagen ich möchte gerne
- 00:12:43den Copiloten nutzen aber ich mache das
- 00:12:46rein Lokal ohne dass ich da irgendwie
- 00:12:48einen cloudsice für brauche im im Moment
- 00:12:51nein es gibt paar Entwicklungen auch auf
- 00:12:53Hardwarebasis aber das glaube ich heute
- 00:12:55den Podcast komplett springen aber alles
- 00:12:58das was du den den den nennen wir ihn
- 00:13:00mal Standard Microsoft Ansatz an ansieht
- 00:13:03in der Microsoft 365 Umgebung ist es
- 00:13:05immer online
- 00:13:07ja jetzt kennen wir das vielleicht von
- 00:13:09auch anderen large language Models man
- 00:13:12hat dann dieses berühmte prompting wo er
- 00:13:14mittlerweile auch mittlerweile sehr viel
- 00:13:17drüber diskutiert wird und und auch sehr
- 00:13:20viel Schulungsangebote bestehen ich
- 00:13:21glaube das ist wahrscheinlich hier auch
- 00:13:22nicht anders dass man da
- 00:13:24auch gewisse gewisse Erfahrung
- 00:13:26wahrscheinlich sammeln muss erweise ist
- 00:13:29aber ja das was ich dort eingebe ist ja
- 00:13:33etwas was jetzt bei anderen auch oft
- 00:13:35dann in so einer Chronologie erhalten
- 00:13:37bleibt und auch das was wieder
- 00:13:38ausgegeben wird von der KI oder jetzt in
- 00:13:40dem Fall von Copilot das wird dann auch
- 00:13:43historisiert das ist ist so
- 00:13:45wahrscheinlich und wo wird sowas dann
- 00:13:47gespeichert also ist das halt auch was
- 00:13:49was ich lokal habe oder was in der Cloud
- 00:13:52liegt und wenn ja wo bei dem Microsoft
- 00:13:55365 coPilot ist es so dass jeder prompt
- 00:13:58und jede Antwort immer auch in der
- 00:14:00Mailbox also in dem Exchange Online
- 00:14:02Mailbox des Benutzers landet und zwar in
- 00:14:05dem versteckten Ordner wo wir auch heute
- 00:14:07schon teamsnachrichten ablegen was wir
- 00:14:09ja gemacht haben im Bereich Copilot wir
- 00:14:11haben die Technologie Z Nutzung gemacht
- 00:14:12die wir für Teams haben um dann auch die
- 00:14:15Proms und auch die Antworten dort
- 00:14:16ablegen zu können ist natürlich
- 00:14:18interessant weil zum einen habe ich dann
- 00:14:20die Möglichkeit das für recherchezwecke
- 00:14:22wieder zu nutzen weil ein prompt und der
- 00:14:24Antwort könnte ja unter Umständen auch
- 00:14:26durchaus relevant sein für eine
- 00:14:27Anbahnung von ein Rechtsgeschäft und
- 00:14:29damit wäre ich auch in der ja in der
- 00:14:32Notwendigkeit
- 00:14:33diese Information auch länger
- 00:14:34vorzuhalten nichtdestotrotz kann man die
- 00:14:38die Proms und auch die Antworten zu
- 00:14:39jederzeit löschen wenn man das will es
- 00:14:41gibt auch eine Historie die Historie die
- 00:14:43kann man immer löschen wenn man will
- 00:14:45aber das hat keine Auswirkung auf die
- 00:14:47gespeicherten Informationen die in der
- 00:14:50Mailbox des Benutzers liegen das kann
- 00:14:52ich aber auch zentral steuern also ich
- 00:14:54kann dann auch da retention time also
- 00:14:57Aufbewahrungsfristen und auch
- 00:14:58Löschfristen hinterlegen als Unternehmen
- 00:15:00okay ja du hast es angesprochen die
- 00:15:04Speicherung in der lokalen Mailbox ist
- 00:15:06oder in der Mailbox des Users so ähm das
- 00:15:08hatten wir auch in der teamsfolge schon
- 00:15:10gemacht auf die kann ich an der Stelle
- 00:15:12auf jeden Fall noch mal verweisen ich
- 00:15:13glaube da hast du es auch sehr gut
- 00:15:14erklärt wie letztendlich die
- 00:15:16Datenspeicherung dann pass passiert und
- 00:15:18ich vermute jetzt mal es ist dann
- 00:15:20genauso wie wie wir das da auch hatten
- 00:15:21also in dem Moment wo ein Mitarbeiter
- 00:15:22z.B ausscheidet und ich seine Mailbox
- 00:15:25lösche sind halt auch all diese
- 00:15:26Informationen die darin gespeichert
- 00:15:28waren auch ebenfalls gelöscht genau das
- 00:15:30unterliegt den ganz normalen
- 00:15:32Löschfristen die wir auch vertraglich
- 00:15:34Zusagen zu unseren Kunden also ist auch
- 00:15:35im dpa geregelt in Verbindung mit den
- 00:15:38Product und Service terms sind je
- 00:15:40nachdem wie das Setup ist welchen Weg
- 00:15:42ich wähle wenn ich ein Benutzer lösche
- 00:15:45das geht in da regell los bei 90 Tage
- 00:15:47ist abhängig von dem Setup ja okay jetzt
- 00:15:50haben wir noch den Index eben
- 00:15:52angesprochen und gesagt da kann auch
- 00:15:54nicht ausgeschlossen werden dass da auch
- 00:15:55personenbezogene Daten drin sind ähm der
- 00:15:58Index ist aber natürlich etwas was ja im
- 00:16:01Zweifelsfall dann auch irgendwie
- 00:16:03gelöscht werden muss wenn ich jetzt
- 00:16:05vielleicht die Originaldaten lösche
- 00:16:07gibt's da eine gewisse also wie wie
- 00:16:09häufig wird der aktualisiert ist das
- 00:16:11etwas was sehr zeitnah passiert oder
- 00:16:12muss ich da jetzt noch mal extra
- 00:16:14hingucken und sagen na ja wenn ich jetzt
- 00:16:15meine Originaldaten lösche dann muss ich
- 00:16:17den Index irgendwie separat noch mal was
- 00:16:19was veranlassen
- 00:16:21ähm nein ich muss hier nichts noch mal
- 00:16:23veranlassen das passiert alles voll
- 00:16:26automatisiert man muss natürlich ein
- 00:16:27bisschen genauer drauf schauen
- 00:16:29ich mache jetzt mal ein Beispiel ich
- 00:16:30hatte letztens ein Termin und dann hat
- 00:16:32mich ein Datenschützer gefragt ich habe
- 00:16:34jetzt ja ein Dokument was ich an den
- 00:16:35Herrn Müller geschickt habe und ich
- 00:16:38lösche das für mich als als
- 00:16:39Datenschützer was passiert denn die
- 00:16:41Antwort daruf ist relativ einfach nichts
- 00:16:44weil der Herr Müller ist ja noch da und
- 00:16:46er hat ja noch das Objekt das heißt hier
- 00:16:48bleibt dann die Information noch im
- 00:16:51Index bestehen aber sollte der Herr
- 00:16:53Müller das Dokument löschen dann wird es
- 00:16:56auch aus dem Index entfernt heißt
- 00:16:58solange ein Dokument von einem
- 00:17:00Mitarbeiter also von einem Benutzer in
- 00:17:03use ist bleibt der Index bestehen und
- 00:17:05sobald der letzte dann das Objekt
- 00:17:07gelöscht hat dann wird auch der intrag
- 00:17:08der Eintrag aus dem Index gelöscht was
- 00:17:10allerdings sofort Auswirkung hat wenn
- 00:17:14ich das Dokument jetzt lösche für mich
- 00:17:16selber habe ich über den Index und auch
- 00:17:18über das Thema Copilot keine
- 00:17:20Möglichkeit das Dokument mit Copilot
- 00:17:22noch weiter zu nutzen also ich
- 00:17:23persönlich der Herr Müller sehr
- 00:17:26wohl damit gute Brücke zum Thema
- 00:17:30rechteemanagement wir haben ja in der
- 00:17:32Vergangenheit gab es auch schon minedien
- 00:17:35Fälle wo behauptet oder gesagt wurde
- 00:17:38oder berichtet wurde dass halt über
- 00:17:40Copilot z.B dann
- 00:17:43mitarbeiterden sehen konnten oder
- 00:17:45Informationen zumindest gewinnen konnten
- 00:17:48die sie halt typischerweise eigentlich
- 00:17:50nicht im Zugriff hatten oder hätten
- 00:17:52haben
- 00:17:54sollen vielleicht kannst du da mal was
- 00:17:56zu sagen ist das also wie ist das
- 00:17:58entstanden ist es Fehler in Copilot
- 00:18:00gewesen ist es ein Fehler in der
- 00:18:01Konfiguration gewesen ist ist ein Frage
- 00:18:03des rechtemanagements und wenn ja worauf
- 00:18:06sollte man da halt auch besonders achten
- 00:18:08also generell ist es so dass über den
- 00:18:12Copilot das rechteanagement nicht
- 00:18:14ausgehebelt werden kann das heißt ich
- 00:18:16kann nicht über die Grenzen auf das was
- 00:18:17ich zugff habe zugreifen was hier in den
- 00:18:20Fällen mit Sicherheit passiert ist man
- 00:18:23hat ein prompt abgesetzt hat dann ein
- 00:18:25Dokument als Referenz bekommen wo man
- 00:18:28nicht wusste dass es existiert man aber
- 00:18:30schon lange Zugriff drauf hatte
- 00:18:32und das ist auch das das Hauptthema was
- 00:18:34wir bei allen Projekten sehen in
- 00:18:36Verbindung mit mit KI die erste Frage
- 00:18:39die man sich stellen muss habe ich mein
- 00:18:41Rechte Management im Griff Ja oder Nein
- 00:18:43Z Beispiel der
- 00:18:47intern der hat in der Regel immer sehr
- 00:18:50viele Zugriffsrechte weil da kommt dann
- 00:18:52irgendwann an fängt mit der Poststelle
- 00:18:53an dann hat er die Zugriffe von der von
- 00:18:55der Poststelle nach drei Wochen sagt mal
- 00:18:57J hat er gut gemacht jetzt geht er
- 00:18:59Richtung sales was macht man die Rechte
- 00:19:02von der Poststelle nimmt man natürlich
- 00:19:03nicht weg sondern man gibt dem die von
- 00:19:04der von der salesabteilung und so geht's
- 00:19:07dann weiter dann irgendwann landet da
- 00:19:08bei H und Entwicklung und nach 6 Monaten
- 00:19:11hat er mehr Zugriff wie z.B CEO aber das
- 00:19:15ist kein Problem der KI sondern habe ich
- 00:19:18mein Rechte Management im
- 00:19:20Griff ich glaube das das ist eine ganz
- 00:19:23wichtige Botschaft weil natürlich wie du
- 00:19:26sagst entweder werden Rechte nicht
- 00:19:28entzogen oder aber auch das kennen wir
- 00:19:30natürlich aus der Praxis wir haben sehr
- 00:19:33große Ordnerstrukturen und
- 00:19:35Dateistrukturen ablagestrukturen die
- 00:19:37dann auch letztendlich manchmal einfach
- 00:19:39gar nicht so gut durchdrungen sind wie
- 00:19:41die Berechtigungen am Ende wirklich
- 00:19:43aussehen und das ist halt das Risiko was
- 00:19:46man halt hat dass dann mit Copilot
- 00:19:47Information natürlich sehr viel besser
- 00:19:50zusammengesammelt werden und dann halt
- 00:19:52auch der Eindruck entsteht ich habe
- 00:19:53plötzlich Zugriff drauf aber in
- 00:19:54Wirklichkeit wie du schon sagst hat er
- 00:19:56halt vorher bestanden ich habe es halt
- 00:19:58nur nicht gewusst oder nicht
- 00:19:59rausgefunden weil sind den Tiefen der
- 00:20:01Dateistrukturen einfach gar nicht
- 00:20:02auffindbar war
- 00:20:05das ist auch das Thema was wir immer
- 00:20:06wieder sehen man muss halt ja auch
- 00:20:08schauen
- 00:20:10wenn ich jetzt ein gutes rechanagement
- 00:20:12habe sag ich habe mein SharePoint Online
- 00:20:14ich habe das super im Griff ich habe
- 00:20:15meine teamsgruppen super im Griff die
- 00:20:17Frage ist natürlich immer was ist mit
- 00:20:19dem Objekt was da drin liegt in der
- 00:20:20SharePoint Library ma jetzt ein Beispiel
- 00:20:23jetzt sagen wir HR die haben ihre
- 00:20:24SharePoint Library da darf nur h drauf
- 00:20:27zugreifen dann haben wir man Prozess
- 00:20:29dann wird kommt eine Bewerbung rein die
- 00:20:31Unterlagen kommen rein was macht man
- 00:20:34vielleicht eine teamsgruppe generieren
- 00:20:35dann nimmt der HR Mitarbeiter ein
- 00:20:37Dokument und kopiert das in die
- 00:20:39teamsgruppe rein so das heißt hier habe
- 00:20:41ich jetzt zwar mein rechteemanagement
- 00:20:43auf H Basis geregelt aber aufgrund der
- 00:20:46Tatsache dass das Objekt sich verschiebt
- 00:20:48kann es durchaus dann wieder in andere
- 00:20:50Berechtigungen reinschauen oder
- 00:20:52reinrutschen deswegen ist es immer
- 00:20:53empfehlenswert nicht nur die die Quelle
- 00:20:56sich anzuschauen von dem Rechte
- 00:20:57management sondern insbesondere bei
- 00:20:59kritischen Dokumente das Dokument selber
- 00:21:01das heißt kann ich Schutzmechanismen an
- 00:21:04das Dokument Heften selbst wenn es
- 00:21:06kopiert wird wenn es irgendwo anders hin
- 00:21:07transferiert wird oder per E-Mail
- 00:21:09gesendet wird
- 00:21:10wie sieht das dann mit der
- 00:21:11rechtesstruktur aus und da gibt es viele
- 00:21:13Möglichkeiten das zu tun über
- 00:21:15Rechtemanagement über über Label über
- 00:21:17Verschlüsselungen und so weiter also
- 00:21:19Stichwort Klassifizierung ist ist hier
- 00:21:22glaube ich das was natürlich
- 00:21:24auch das sehen wir wir haben natürlich
- 00:21:26im Bereich Managementsysteme wenn es um
- 00:21:2827001 geht gibt das halt natürlich als
- 00:21:31Anforderung dass ich eine
- 00:21:32Klassifizierung haben muss aber in der
- 00:21:34Praxis ist es halt in sehr vielen
- 00:21:36Unternehmen auch immer noch ich sag mal
- 00:21:38sehr begrenzt ja und man hat halt
- 00:21:41letztendlich das Thema also man muss es
- 00:21:43halt irgendwie technisch Labeln und
- 00:21:45klassifizieren damit dann eine KI ist
- 00:21:47halt auch vernünftig auswerten bzw
- 00:21:49berücksichtigen kann aber das das
- 00:21:51verstehe ich also ich kann halt über
- 00:21:53Klassifizierung über eine entsprechende
- 00:21:56Kenntlichmachung was sind vertrauliche
- 00:21:58Dokumente was sind interne Dokumente was
- 00:22:00sind öffentliche Dokumente darüber kann
- 00:22:01ich auch steuern was Copilot verarbeiten
- 00:22:05darf ausgeben darf und was
- 00:22:07gegebenenfalls auch nicht ja gut nicht
- 00:22:10unbedingt was Copilot herausgeben darf
- 00:22:12sondern man muss das von der anderen
- 00:22:14Seite betrachten was kann im Rahmen von
- 00:22:16Copilot genutzt werden um zu der
- 00:22:18Entscheidung zu kommen
- 00:22:20das heißt in dem gesamten Prozess wenn
- 00:22:21ich den Datenfluss mir anschaue äh in
- 00:22:24dem Moment wo die wo der ja der der
- 00:22:27Copilot Orchestrator mit den internen
- 00:22:29Modulen zu der Entscheidung kommt ein
- 00:22:30Dokument kann oder Inhalte von einem
- 00:22:32Dokument können relevant sein für eine
- 00:22:34Antwort dann muss natürlich unweigerlich
- 00:22:37an der Stelle gefragt wird darf der
- 00:22:38Benutzer auf diese Information zugreifen
- 00:22:40und das ist im Prinzip der der Schlüssel
- 00:22:43wenn an der Stelle der Zugriff nicht
- 00:22:45möglich ist über Rechtevergabe
- 00:22:47Klassifizierung über das
- 00:22:48Rechtemanagement was ich z.B mit Label
- 00:22:51machen kann oder andere Mechanismen dann
- 00:22:53kann ich dadurch auch den Zugriff
- 00:22:54steuern das ist auch das was viele
- 00:22:56Kunden fragen wie kann man einzelneen
- 00:22:58Objekte einzelne Dokumente aus der
- 00:23:01Nutzung von KI
- 00:23:02fernhalten jetzt nehmen wir mal den Fall
- 00:23:05wir haben festgestellt wir hatten unser
- 00:23:07Rechte Management nicht im Griff und
- 00:23:10jetzt ist halt der Fall eingetreten
- 00:23:11Mitarbeiter haben plötzlich Information
- 00:23:14die sie gar nicht haben sollten wenn ich
- 00:23:16jetzt aber hingehe und rechte entziehe
- 00:23:19wie lange dauert das dann bis das dann
- 00:23:20auch bei cilot angekommen ist und diese
- 00:23:23Information dann auch nicht wieder
- 00:23:24weiter verarbeitet werden sofort sofort
- 00:23:27ja hä damit zusammen wenn wir den Index
- 00:23:31erstellen der wird natürlich auch
- 00:23:33zentrisch für den User erstellt das
- 00:23:35heißt den den Index den wir an sich
- 00:23:37entstellen selbst wenn ich Änderungen
- 00:23:38durchführe kann das in der Regel
- 00:23:41passiert das sofort aber wenn jetzt
- 00:23:43größere Änderungen stattfinden jetzt hab
- 00:23:45ich z.B wir haben das mit dem Rechte
- 00:23:46Management wir haben z be einem Kunden
- 00:23:49der hat 100.000 SharePoint Library jetzt
- 00:23:51stellt man fest UPS 500 User dürfen auf
- 00:23:53die Hälfte gar nicht zugreifen dann
- 00:23:55ändere ich das ab dann kann ich das im
- 00:23:57Index gar nicht so schnell nach ziehen
- 00:23:58das heißt die die Veränderung oder die
- 00:24:00die Latenzzeit bis die Änderung eintritt
- 00:24:02wäd zu groß und das auch der Grund warum
- 00:24:05wir
- 00:24:06immer point in time überprüfen habe ich
- 00:24:09Zugriff auf ein Dokument deswegen
- 00:24:11unabhängig was der Index intern zur
- 00:24:13Verfügung stellt ist die Nutzung des
- 00:24:16Dokuments durch die Änderung sofort
- 00:24:19aktiv dass ich das Dokument dann in der
- 00:24:21in der Verbindung mit Copilot nicht mehr
- 00:24:23nutzen kann heißt auch dass ich damit
- 00:24:26sicherstelle dass immer der AK Inhalt
- 00:24:28auch herangezogen wird also selbst wenn
- 00:24:30Dokument sich geändert hat ja jainin
- 00:24:34okay ganz klares Jain ja g hängt
- 00:24:36natürlich damit zusammen wenn ich das
- 00:24:37aktuelle Dokument
- 00:24:39ja ist natürlich auch immer die Frage
- 00:24:42wie lege ich das Dokument ab wenn ich
- 00:24:43natürlich nur mich auf Änderung beziehe
- 00:24:46das Dokument einfach speichert dann weiß
- 00:24:47ich dann habe ich immer das aktuelle
- 00:24:49Dokument wenn ich allerdings aktiv
- 00:24:51Versionen Speicher dann muss ich
- 00:24:53natürlich für das Thema Copilot wissen
- 00:24:55dass dann auch die Versionen die ich
- 00:24:57physisch Speicher also nicht das was
- 00:24:58SharePoint generiert sondern das was ich
- 00:24:59physisch generiere dann auch im Zugriff
- 00:25:02wieder in Verbindung mit Copilot wäre
- 00:25:04und damit kann ich auch veraltete
- 00:25:06Informationen dann wieder ja okay aber
- 00:25:10wichtig oder interessant ich sehe immer
- 00:25:14welche Dokumente der Copilot
- 00:25:16referenziert das heißt wenn ich die
- 00:25:18Antwort sehe dann sehe ich auch immer
- 00:25:20auf welche Dokumente hat der Copilot
- 00:25:21sich referenziert wenn ich natürlich
- 00:25:23dann zwei drei Dokumente habe mit dem
- 00:25:25gleichen Namen dann sollte man sich die
- 00:25:28am liebsten noch mal anschauen jetzt ist
- 00:25:31ja wenn wir über den Einsatz von
- 00:25:35überhaupt KI-System im Unternehmen mal
- 00:25:37ganz allgemein sprechen ist ja immer
- 00:25:39auch natürlich eine große Sorge dass
- 00:25:41darüber Mitarbeiter Auswertungen
- 00:25:43passieren können dass darüber Daten
- 00:25:46analysiert werden können die vielleicht
- 00:25:48wie gesagt ich sonst nicht analysiere
- 00:25:52weil ich vielleicht den Aufwand dafür
- 00:25:54scheue oder med die KI das vielleicht
- 00:25:56sogar anbietet wie wie wie ist es da
- 00:25:59geregelt also gibt's da
- 00:26:00Schutzmechanismen kann ich bestimmte z.B
- 00:26:03promptfilter setzen kann ich irgendwie
- 00:26:06technisch irgendwas unterbinden oder
- 00:26:07muss ich das organisatorisch Regeln ist
- 00:26:10vielschichtig ist eine Kombination aus
- 00:26:12Allem also zum einen organisatorisch
- 00:26:14dann was wir machen mit contentfilter
- 00:26:17und dann am Ende noch reaktive
- 00:26:20Information aber ich würde das einmal
- 00:26:21kurz ein bisschen beleuchten was ich
- 00:26:23natürlich machen muss und das habe ich
- 00:26:25auch immer mit den Gesprächen mit den
- 00:26:26Betriebsräten auch mit dem ein od
- 00:26:27anderen Schützer
- 00:26:29äh und macht sich dann über eine eine
- 00:26:31Betriebsvereinbarung Gedanken wie ist
- 00:26:33die Nutzung für KI zugelassen was darf
- 00:26:35ich was darf nicht z.B
- 00:26:36Mitarbeiterüberwachung und ähnliches ist
- 00:26:38normalerweise immer sofort per se
- 00:26:40verboten auch im Bereich der
- 00:26:42Betriebsvereinbarung wir als Microsoft
- 00:26:44haben
- 00:26:46das responsible ai wo wir uns schon sehr
- 00:26:49lange mit beschäftigen was die wenigsten
- 00:26:51wissen
- 00:26:52für fehle ist es so wir haben mit
- 00:26:53Copilot angefangen dann haben wir auch
- 00:26:55responsible ai so war es aber nicht
- 00:26:57bereits se 2000
- 00:26:59arbeiten wir im Hintergrund daran
- 00:27:01und zwar über das responsible ey haben
- 00:27:03wir als Microsoft so ein paar
- 00:27:05Spielregeln wenn man das so sagen darf
- 00:27:07festgelegt
- 00:27:08über contentfilter dass bestimmte promts
- 00:27:11und Antworten auch nicht zugelassen
- 00:27:13werden da gehört natürlich unter anderem
- 00:27:15auch Bewertungen dazu
- 00:27:18alles was offensichtlich auch in in
- 00:27:20kriminellen Charakter wie kann ich eine
- 00:27:22Bombe bauen oder wie kann ich eine
- 00:27:23Pistole bauen oder ähnliches solche
- 00:27:25Sachen werden dann generell unterbunden
- 00:27:28aber
- 00:27:29nichtdestotrotz kann man offen drüber
- 00:27:30reden man wird nicht jeden prompt
- 00:27:32unterbinden können das ist nahezu
- 00:27:34unmöglich wir sind schon ofem guten Weg
- 00:27:36auch in anderen Bereichen aber man wird
- 00:27:39nicht jeden prompt unterbinden können
- 00:27:41aber was ich als Unternehmen habe ich
- 00:27:43kann immer noch definieren für mich
- 00:27:45selber was sind den prompts die ich
- 00:27:47nicht zulassen will die ich aber auch
- 00:27:48dann in der Betriebsvereinbarung schon
- 00:27:50so definiert habe oder auch in dem
- 00:27:51Prozess definiert habe und über ein
- 00:27:54Modul in der Microsoft 365 Umgebung
- 00:27:56communication compliance kann ich meine
- 00:27:58eigenen policies definieren und genau
- 00:28:01diese nicht erwünschten Proms auch zu
- 00:28:03erkennen wir können sie nicht verhindern
- 00:28:06also werden nicht abgeblockt aber man
- 00:28:08kann sie erkennen und auch die Antworten
- 00:28:09da draus werden erkannt und H habe ich
- 00:28:11dann die Möglichkeit im Nachhinein mir
- 00:28:13das anzuschauen das ist natürlich ideal
- 00:28:15für recherchezwecke oder wenn schon
- 00:28:18kritische Sachen dabei sind das kann
- 00:28:20natürlich auch muss jetzt nicht
- 00:28:22unbedingt immer aus Sicht von
- 00:28:23Betriebsrat sein das kann ja auch ein
- 00:28:26ein geheimes Projekt rein wo man dran
- 00:28:28arbeitet mit
- 00:28:30Deckmantel irgendein Namen dem man sich
- 00:28:32ausdenken dann baut man eine Policy die
- 00:28:34genau nach diesem Namen sucht oder das
- 00:28:36immer aufhängt und in dem Moment wo dann
- 00:28:38einer Copilot in Verbindung mit diesem
- 00:28:40Namen nutzen will wird ein Alert
- 00:28:43generiert und ein Benutzer oder ein
- 00:28:46Administrator der die Zugriffsrechte
- 00:28:47drauf hat kann das dann entsprechend
- 00:28:49überprüfen also man ist nicht komplett
- 00:28:52auf Blindflug aber man sollte schon
- 00:28:54überlegen was man machen möchte und wie
- 00:28:55man die Information dann auch
- 00:28:57verarbeiten nutzen will ja wobei da
- 00:29:00natürlich auch wieder
- 00:29:01datenschutzrechtlich sozusagen einmal
- 00:29:03sauber durchgeprüft werden soll ähm wie
- 00:29:06mache ich das gibt's dafür sousagen auch
- 00:29:08eine erforderlichkeitsäh grrenze
- 00:29:10Notwendigkeit damit wir das datensrech
- 00:29:12auch legitimieren können und wie du
- 00:29:14schon sagst es brauchen dann auch
- 00:29:15spezielle Leute die Berechtigungen dann
- 00:29:17auch da und auch Prozesse ne also ich
- 00:29:19glaube das ist halt auch wichtig dass
- 00:29:20man die Prozesse hat wie geht man damit
- 00:29:22um damit halt auch nicht eine
- 00:29:23Mitarbeiterüberwachung über den Weg
- 00:29:25wieder stattfindet was war natürlich
- 00:29:27auch am Ende nicht wollen und auch
- 00:29:28betriebsrät typiserweise nicht wollen
- 00:29:30korrekt ist so da wird man auch nie von
- 00:29:34von losgesprochen oder freigesprochen
- 00:29:36werden ich muss mir Gedanken darüber
- 00:29:38machen wie die Nutzung an sich schon
- 00:29:41eingesetzt werden kann und dann auch die
- 00:29:42entsprechenden Prozesse beschreiben hat
- 00:29:45es eben schon angesprochen viele Firmen
- 00:29:46haben das Thema Klassifizierung
- 00:29:49nicht unbedingt
- 00:29:51umgesetzt was ich sehe aus meiner
- 00:29:53Erfahrung also ich habe bis jetzt noch
- 00:29:56keine Firma gefunden die die sich nicht
- 00:29:58damit beschäftigt
- 00:30:00hat viele haben ein ein Konzept wie die
- 00:30:04Klassifizierung aussehen soll meistens
- 00:30:05so drei vier verschiedene fünf
- 00:30:07verschiedene Klassen aber sehr häufig
- 00:30:09liegt das Konzept in der
- 00:30:11Schublade me für archivierungszwecke
- 00:30:14liegt's dort gut aber es wäre schön wenn
- 00:30:17man es auch umsetzen
- 00:30:18würde ja da gebe ich dir völlig Recht
- 00:30:21wie gesagt der Praxis sieht man es oft
- 00:30:24manchmal findet man halt schon Ansätze
- 00:30:26wie man sagt okay das alles was halt
- 00:30:28kein Label hat ist halt irgendwie intern
- 00:30:30und dann werden besonders vertrauliche
- 00:30:32Dokumente noch klassifiziert aber dann
- 00:30:33gibt's halt oft auch so regeln die sagen
- 00:30:35alle Personaldaten sind grundsätzlich
- 00:30:38als vertraulich Hand zu haben das
- 00:30:40funktioniert organisatorisch aber das
- 00:30:41funktioniert natürlich nicht für eine KI
- 00:30:43erstmal wenn man das in dieser
- 00:30:44Pauschalität definiert oder ja ja kommt
- 00:30:47drauf an also aus meiner Sicht würde es
- 00:30:50funktionieren äh kann man schon umsetzen
- 00:30:52ist natürlich immer die Frage wo ich
- 00:30:53ansetze und wie man es umsetzen will
- 00:30:56weil gerade was das Thema klass erung
- 00:30:58angeht sehe ich immer bei den Projekten
- 00:30:59wo ich auch mit unterwegs bin das
- 00:31:01Hauptproblem ist man es sieht so man
- 00:31:04steht vor dem Mount Everest und sagt
- 00:31:05okay wie komme ich jetzt da hoch mein
- 00:31:08Ansatz wärden viel einfacher gut ich bin
- 00:31:10jetzt kein Bergsteig aber was ich nehmen
- 00:31:11würde ich würde den Hubschrauber nehmen
- 00:31:13nach oben fliegen und mich um das obere
- 00:31:14Drittel kümmern weil das ist das was
- 00:31:17wichtig ist das was das was weh tut das
- 00:31:19heißt die Informationen zu erkennen die
- 00:31:23die weh tun am Ende des Tages die
- 00:31:25kritisch sind und genau an der Stelle
- 00:31:28mit der Klassifizierung anfangen weil
- 00:31:29das ist immer das Hauptproblem was ich
- 00:31:30sehe man man sieht oh Klassifizierung
- 00:31:32wir müssen jetzt public private online
- 00:31:36confidential highly confidential die
- 00:31:39ersten drei die kann ich was das Thema
- 00:31:41Copilot angeht erstmal unter Umständen
- 00:31:44nicht vergessen aber erstmal an Seite
- 00:31:47schieben und mich nur um confidential
- 00:31:48und hly confidential kümmern dann hat
- 00:31:51man schon sehr viel gewonnen ja ja das
- 00:31:53ist risikoorientiert genau der richtige
- 00:31:55Ansatz weil ich muss erstmal die hohen
- 00:31:57Risiken mitigieren bevor ich mich dann
- 00:31:59um die etwas mittleren und kleineren
- 00:32:01vielleicht kümmere
- 00:32:03ja weil jetzt als
- 00:32:06datenschutzperspektive gedacht wenn ich
- 00:32:08jetzt so ein System Copilot Copilot habe
- 00:32:12kann ich das auch auch als Datenschützer
- 00:32:14z.B nutzen um jetzt vielleicht wenn ich
- 00:32:16eine Betroffenen Anfrage auch Auskunft
- 00:32:18Artikel 15 habe um mir sowas auch
- 00:32:21zusammenstellen zu lassen oder scheitere
- 00:32:23ich dann sozusagen wiederum genau an an
- 00:32:25diesen
- 00:32:26berechtigungsfragen wenn also von der
- 00:32:28Theorie her da muss man schon sehr viel
- 00:32:30kreativ theoretisch denken wenn ich
- 00:32:33Zugriff auf alles habe dann ja aber von
- 00:32:36der Praxis nein die Antwort meine
- 00:32:38Antwort da drauf als als global Black
- 00:32:40Belt für kupl nein nein okay weil der
- 00:32:43Risikofaktor dahinter der wäre viel zu
- 00:32:45groß ich müsste den Datenschützer
- 00:32:47Zugriff auf alles gewähren aber davon
- 00:32:50abgesehen coPilot ist nicht dafür
- 00:32:52vorgesehen genauusowas zu tun weil das
- 00:32:54wird er auch nicht können weil der kommt
- 00:32:57das ist auch was viele erst noch lernen
- 00:32:59müssen viele setzen Kopilot oder KI auch
- 00:33:02ein Stück weit mit einer besseren
- 00:33:04Suchmaschine gleich davon muss man sich
- 00:33:06verabschieden weil die künstliche
- 00:33:09Intelligenz ist keine Suchmaschine und
- 00:33:13steroids sondern die gibt mir
- 00:33:16Informationen die von wert sind wo ich
- 00:33:19auch wieder neue Entscheidung drauf
- 00:33:20treffen kann weil ansonsten kann ich
- 00:33:22ganz normal mit dem Index
- 00:33:24weiterarbeiten okay dann hast du eben
- 00:33:28eingangs auch schon mal angesprochen das
- 00:33:29Thema DPE also datenschutzvereinbarung
- 00:33:31datenschutzvertrag mit Microsoft muss
- 00:33:34ich jetzt wenn ich als Unternehmen
- 00:33:36Copilot einsetzen möchte muss ich dann
- 00:33:38noch mal ein separates dpa abschließen
- 00:33:41ist das durch das Standard dpa abgedeckt
- 00:33:44und ist sozusagen alles abgebildet ist
- 00:33:46aber nicht extra erwähnt cilot oder ist
- 00:33:48es ein extra Punkt da drin nein im dpa
- 00:33:52sind eh keine Produkte abgebildet
- 00:33:54sondern das das data privacy adendum was
- 00:33:56wir haben ist immer das
- 00:33:58data privacy Framework was wir haben für
- 00:34:00alle Produkte die die Wahrheit was die
- 00:34:04Produkte ang angeht sind in den
- 00:34:06sogenannten product und Service terms
- 00:34:07und da sieht man dass der Microsoft 365
- 00:34:11cilot ein Core Service aus der Microsoft
- 00:34:14365 Umgebung ist was natürlich aus
- 00:34:16datenschutzrechtlicher Sicht jetzt
- 00:34:18interessant wird weil ich weiß aha in
- 00:34:20dem Moment wo der Microsoft 365 Copilot
- 00:34:23ein Core Services von der Microsoft 365
- 00:34:25Umgebung ist es keine komplett neue
- 00:34:28Infrastruktur keine komplett neue
- 00:34:29Verarbeitung sondern wenn ich jetzt
- 00:34:31meine datenschutzfolgabschätzung für die
- 00:34:33Microsoft 365 Umgebung gemacht habe kann
- 00:34:37ich hier ich will jetzt nicht sagen
- 00:34:39vieles abkürzen aber vereinfachen weil
- 00:34:41ich viele von meinen Hausaufgaben schon
- 00:34:43gemacht habe und dann im Rahmen der
- 00:34:46Verarbeitung nur noch das Thema KI
- 00:34:48betrachten muss kommen wir gleich noch
- 00:34:50mal drauf W wir das dpa jetzt noch mal
- 00:34:53nehmen dass wir auch in der
- 00:34:55Vergangenheit von den aufs auch wieder
- 00:34:58beanstandet wurde die habt da immer
- 00:34:59wieder auch auch sozusagen ja dann drauf
- 00:35:02reagiert und das wieder versucht auch
- 00:35:04nachzubessern
- 00:35:06das ist ist aber schon so dass du auch
- 00:35:08sagst da ist auch jetzt im Moment so der
- 00:35:10Stand mit den Aufsichtsbehörden so dass
- 00:35:13wir haben ja vereinzel aufsichtsbürden
- 00:35:15auch sagen nee man kann das jetzt auch
- 00:35:16so
- 00:35:17einsetzen Niedersachsen z.B glaube ich
- 00:35:20hat sich da ja auch sehr positiv
- 00:35:21geäußert das hat sich auch durch Copilot
- 00:35:23nicht geändert also das ist jetzt auch
- 00:35:24nicht so dass dass da jetzt irgendwie
- 00:35:26noch mal extra Kritik kommt das ist
- 00:35:28irgendwo fehlt nein aus aus meiner Sicht
- 00:35:31nicht also W haben jetzt auch bis jetzt
- 00:35:32da nichts gehört in der Richtung
- 00:35:34weil hängt damit natürlich zusammen weil
- 00:35:36der Microsoft 365 Copilot genau die
- 00:35:39gleiche Infrastruktur ist wie die
- 00:35:41Microsoft 365 Umgebung weil das
- 00:35:43interessante war ja die Verarbeitung und
- 00:35:46Speicherung von Informationen das wurde
- 00:35:48ja von den landesdatenschützern so in
- 00:35:50der Art und Weise nicht kritisiert
- 00:35:52sondern in der Regel immer nur das was
- 00:35:54das Thema Diagnosedaten angeht und das
- 00:35:57verwenden zu in Anführungszeichen
- 00:35:59verwenden zu eigenen Zwecken z.B
- 00:36:02Abrechnungsdaten oder ähnliches da haben
- 00:36:04wir was das Wording angeht äh einiges
- 00:36:08verändert ä dass es auch ein bisschen
- 00:36:10transparenter wird
- 00:36:12was Diagnosedaten angeht und gerade die
- 00:36:14die Informationen die
- 00:36:16für Abrechnungszwecke geht
- 00:36:18sind mittlerweile auch im Bereich der
- 00:36:19eata boundary so dass wir hier viele
- 00:36:22Fragen äh beantworten konnten die mit
- 00:36:25unter vor Jahren noch äh beanstandet
- 00:36:28wurden aber heute eher weniger okay
- 00:36:31jetzt haben wir ja einige
- 00:36:32Aufsichtsbehörden noch die so eine
- 00:36:35pauschalannahme Treffen zum Thema
- 00:36:37Datenschutz Folgenabschätzung beim
- 00:36:39Einsatz von KI wenn es um personbezogene
- 00:36:41Daten geht das KI paper von der DSK
- 00:36:45glaube ich ist da ein bisschen ein
- 00:36:47bisschen offener sagt das nicht mehr mit
- 00:36:48dieser Pauschalität aber grundsätzlich
- 00:36:51wenn ich jetzt das Unternehmen meine ich
- 00:36:54bin da vielleicht zu angehalten weil ich
- 00:36:57das halt vielleicht auch von den
- 00:36:58Datenarten die ich verarbeite oder von
- 00:37:00den Mengen her für für angeraten sehe
- 00:37:03gibt es da von eurer Seite Informationen
- 00:37:07auf die ich mich da stützen kann gibt es
- 00:37:09Hilfestellungen die ich halt heranziehen
- 00:37:12kann um dann so eine dsfa durchzuführen
- 00:37:14ja ja auf jeden Fall
- 00:37:17ich habe natürlich immer wieder
- 00:37:18Gespräche auch mit dem einen oder
- 00:37:20anderen landesdatenschützer letzt mal
- 00:37:22saßen wir zusammen und dann war
- 00:37:23natürlich die Frage können wir eine
- 00:37:25musterdatenschutz folgeabschätzung z zur
- 00:37:27Verfügung stellen theoretisch könnten
- 00:37:29wir das macht aber wenig Sinn weil ich
- 00:37:32ja nie weiß oder wir als Microsoft nie
- 00:37:34wissen wie ist denn die Verarbeitung
- 00:37:36geplant wie will ich meine KI nutzen
- 00:37:38weil hier ist dann immer entscheidend
- 00:37:40die Verarbeitung als erstes zu
- 00:37:42betrachten was die ganze Technologie
- 00:37:44Verarbeitung und auch zusätzliche
- 00:37:46Informationen angeht da stehen wir immer
- 00:37:48mit Rat und Tat zur Seite und was
- 00:37:50natürlich die Verarbeitung angeht und
- 00:37:52auch was die Rechtsgrundlage angeht das
- 00:37:53muss immer auch von der Kundenseite dann
- 00:37:55entschieden werden okay
- 00:37:58wir werden aber ein paar Links auch in
- 00:38:01die Show nototes packen wo man noch
- 00:38:03weitere Informationen auch findet gerade
- 00:38:05auch wenn es um um das Thema geht aber
- 00:38:07ich gebbe dir natürlich völlig recht
- 00:38:09Risiken müssen natürlich
- 00:38:10unternehmenspezifisch aufgrund der Daten
- 00:38:13und der betroffenen Gruppen
- 00:38:14identifiziert werden und natürlich auch
- 00:38:17wie wir es eben schon gesehen haben wir
- 00:38:18können natürlich auch viel Maßnahmen
- 00:38:20ergreifen sei es Klassifizierung sei es
- 00:38:23Einschränkung von Rechten also da sind
- 00:38:25natürlich dann die Dinge die halt auch
- 00:38:26in jedem Unterneh
- 00:38:28konfiguriert werden müssen ich glaube
- 00:38:29das ist auch noch mal ein ganz
- 00:38:31entscheidender Punkt also so wie wir es
- 00:38:33bei m365 ja insgesamt haben und am Ende
- 00:38:36muss man ja auch sagen bei jeder anderen
- 00:38:38Anwendung auch ich muss mich halt mit
- 00:38:41der Konfiguration auseinandersetzen und
- 00:38:43die halt vernünftig machen und gucken
- 00:38:45was ist halt notwendig und sei
- 00:38:47Datensparsamkeit datenminimierung sei
- 00:38:49Zugriffsrechte privacy bei Design das
- 00:38:51sind halt die Dinge die ich halt im
- 00:38:53Unternehmen auf jeden Fall tun muss und
- 00:38:55die dann auch in so eine dsfa natürlich
- 00:38:56reinfließen auf jeden Fall was
- 00:38:58interessant ist was gerade ein Stichwort
- 00:39:00gesagt mit der Datensparsamkeit
- 00:39:02datenminimierung
- 00:39:04ähm ich tausch mich nach wie vor noch
- 00:39:07mit externen Datenschützern aus ich sage
- 00:39:09immer schätzhaft auch weil ich bei
- 00:39:10Microsoft bin sie reden immer noch mit
- 00:39:12mir da wir in der Regel immer die Bösen
- 00:39:14sind
- 00:39:15ich sehe das ein bisschen anders aber
- 00:39:16gut ist ein anderes Thema aber auch hier
- 00:39:19tausche ich mich immer wieder mit
- 00:39:20Datenschützern aus und da ist z.B auch
- 00:39:23der eine oder andere geht auch den Weg
- 00:39:24dass man sagt in Verbindung mit Copilot
- 00:39:27kann ich das Thema der Datensparsamkeit
- 00:39:30datenminimierung auch mit forsieren weil
- 00:39:33ich mir an der Stelle dann
- 00:39:34unterumständen auch erkennen kann dass
- 00:39:37ein Dokument drei oder vier Mal
- 00:39:38auftaucht um dann daraus wieder
- 00:39:42entsprechend dann Schlüssel zu
- 00:39:44ziehen okay das klingt tatsächlich
- 00:39:46interessant also wenn ich darüber
- 00:39:48natürlich dann mehrfach Datenhaltung
- 00:39:50sozusagen identifizieren kann dann kann
- 00:39:53ich darüber natürlich wie du schon sagst
- 00:39:55Datensparsamkeit wiederum auch auch
- 00:39:57versuchen anzuschreben und vor
- 00:39:58alleningen auch Konsistenz also ich
- 00:39:59meine das ist ja auch das Thema was wir
- 00:40:01haben wenn wir Daten mehrfach halten
- 00:40:03dass wir dann oft mehrere Wahrheiten
- 00:40:05haben aber wie gesagt in der Regel ist
- 00:40:07nur eine die echte Wahrheit und die ja
- 00:40:10verstehe
- 00:40:12ich gibt es sonst noch Punkte die du
- 00:40:16jetzt aus deiner Beratungserfahrung im
- 00:40:18Bereich Datenschutz siehst wo du sagst D
- 00:40:21jetzt noch gar nicht drüber gesprochen
- 00:40:22werden aber sind häufig gestellte Fragen
- 00:40:24sind vielleicht auch auch wichtige
- 00:40:26Punkte gut was in letzter Zeit häufiger
- 00:40:28immer wieder gekommen ist gerade wenn
- 00:40:29wir über Copilot reden weil Microsoft
- 00:40:32wir haben halt immer die Intention auch
- 00:40:34unter Umständen verschiedene gr produkte
- 00:40:36mit dem gleichen Namen zu versehen die
- 00:40:38dann auch vielleicht ein bisschen anders
- 00:40:39von der Ausrichtung waren das war das
- 00:40:41exbingchat Enterprise was Richtung
- 00:40:44Microsoft Copilot dann umbenannt wurde h
- 00:40:47an der Stelle war eine ganze Zeit lang
- 00:40:49haben D konnten sich immer wieder
- 00:40:51beschwert warum fällt der Microsoft
- 00:40:53Copilot nicht unter das dpa weil es
- 00:40:56nicht in den Product und Service war der
- 00:40:58Hintergrund dafür war recht einfach so
- 00:41:00wie die Infrastruktur vorher war war
- 00:41:02Microsoft an der Stelle offiziell der
- 00:41:04Controller und damit war keine
- 00:41:06Möglichkeit gegeben das mit ins dpa
- 00:41:07reinzuführen weil ich muss dann weil ich
- 00:41:10der Controller bin die die Privacy
- 00:41:12Vereinbarung mit dem Endbenutzer
- 00:41:14realisieren was wir dann über die
- 00:41:16entsprechenden Links über die
- 00:41:17mitittilungen die wir auch dann
- 00:41:18publizieren dann auch entsprechend
- 00:41:21absichern das wurde jetzt verändert
- 00:41:24Mitte letzten Monat wurde der der mosoft
- 00:41:27Kopilot also exbingchet enterprise in
- 00:41:29die
- 00:41:30Infrastruktur des Microsoft 365 Copilot
- 00:41:33jetzt nicht komplett integriert aber wir
- 00:41:34gehen hier exakt den gleichen Weg das
- 00:41:38heißt der gesamte KI Teil ist jetzt
- 00:41:41mittlerweile über das dpa geregelt auch
- 00:41:43über die product und Service terms der
- 00:41:45Microsoft Copilot taucht auch in den
- 00:41:47Product und Service terms als eigenes
- 00:41:49Produkt auf damit habe ich natürlich aus
- 00:41:52datenschutzrechtlicher Sicht jetzt
- 00:41:53wieder einen eine Verbesserung weil das
- 00:41:56Unternehmen weiß ich wenn ich den
- 00:41:58Microsoft Copilot zulasse dann ist die
- 00:42:01KI Nutzung dafür zu 100% über das dpa
- 00:42:04mit abgedeckt das webgrounding bleibt so
- 00:42:07wie es ist weil das das kann man nicht
- 00:42:09verändern weil in dem Moment wo wir das
- 00:42:11webgrounding machen das heißt wo
- 00:42:12Anfragen in den Richtung Web auch
- 00:42:14übergeben werden sind wir wieder der
- 00:42:16Controller da ist dann wieder die
- 00:42:17individuelle privacy Vereinbarung aber
- 00:42:20in der Art und Weise dass wir auch hier
- 00:42:21nach wie vor die Zusage haben dass und
- 00:42:24doch die Garantie haben dass wir die
- 00:42:25Informationen nicht dafür nutzen den
- 00:42:27Service zu verbessern oder Modelle zu
- 00:42:29trainieren oder ähnliches das bleibt
- 00:42:31davon komplett
- 00:42:33unangetastet okay das ist ja durchaus
- 00:42:36auch eine Verbesserung dann für die für
- 00:42:38die Anwender zu wissen dass es halt
- 00:42:40nicht wieder also das auch da nicht fürs
- 00:42:41Training genutzt wird das jamer doch
- 00:42:44eine große Sorge wenn ich halt bestimmte
- 00:42:46Daten eingebe und wenn ich es halt dann
- 00:42:47im dpa drin habe dann kann ich halt wie
- 00:42:49gesagt
- 00:42:50auch natürlich ein bisschen mehr
- 00:42:52vielleicht das
- 00:42:53Nutzen Rat ist natürlich trotzdem dafür
- 00:42:57Lini im Unternehmen zu schaffen
- 00:42:58entsprechenden Rahmen zu schaffen wofür
- 00:43:01nutzen wir auch dann den Microsoft
- 00:43:03coopilot auch für den m365 Copilot
- 00:43:06glaube ich bietet es sich an natürlich
- 00:43:08entsprechende Vorgaben zu machen Rahmen
- 00:43:11Leitplanken zu setzen damit man halt
- 00:43:13neben allen technischen Schranken die
- 00:43:14wir vielleicht konfigurieren können
- 00:43:16unterm Strich aber trotzdem noch auch
- 00:43:18organisatorische Rahmenbedingungen haben
- 00:43:20und die Mitarbeiter auch nicht aus der
- 00:43:21Pflicht lassen zu überlegen was sie da
- 00:43:23tun weil auch da das werden wir jetzt
- 00:43:26heute in äh der Kürze der Zeit natürlich
- 00:43:29nicht mehr vertiefen können vielleicht
- 00:43:30machen wir dazu noch mal eine eigene
- 00:43:31Folge ist das Thema ganze Thema
- 00:43:33Rechtsgrundlagen also in wie weit nutze
- 00:43:36ich halt diese Systeme diese
- 00:43:38Funktionalitäten eigentlich für den
- 00:43:39originären Zweck oder sind es halt
- 00:43:41eigene Zwecke die ich legitimieren muss
- 00:43:44ich glaube das sind halt fragen die die
- 00:43:45werden wir dann noch mal noch mal
- 00:43:46gesondert klären ich möchte aber gerne
- 00:43:49die Gelegenheit natürlich nutzen dass
- 00:43:51wir heute Publikum haben und
- 00:43:53auf die Gefahr hin jetzt vielleicht eine
- 00:43:55wichtige Frage noch übersehen zu haben
- 00:43:57aber gibt's aus unserem Publikum heute
- 00:44:00Fragen gibt's noch jemanden der sich
- 00:44:02hier noch nicht ausreichend informiert
- 00:44:04fühlt noch irgendwas vielleicht auch ein
- 00:44:06Detail wissen wissen möchte was wir
- 00:44:09heute hier mit friedowski nutzen können
- 00:44:13und zu beantworten nemen sie gerne die
- 00:44:16Hand die Kollegin kommt dann mitm
- 00:44:18Mikrofon die Frage war W man ich
- 00:44:21wiederhool sie dann haben wir sie
- 00:44:22nachher auf auf dem Tape
- 00:44:23drauf wenn man Copilot verwendet muss
- 00:44:26man das kennze muss man das sozusagen
- 00:44:28bekannt machen dass man es verwendet
- 00:44:30oder läuft das sozusagen unter den
- 00:44:33wahrscheinlich normalen Datenschutz
- 00:44:34hinweisen die man die man hat
- 00:44:36letztendlich dann mit drunter ja ist
- 00:44:38natürlich die Frage immer in dem
- 00:44:40Zusammenhang in dem in dem normalen
- 00:44:41Office Umfeld ist natürlich abhängig
- 00:44:44davon was man als Unternehmen als als
- 00:44:47Richtlinie vorgibt Z ob ich jetzt eine
- 00:44:50E-Mail per Copilot schreiben lasse dann
- 00:44:52muss ich jetzt nicht unbedingt da
- 00:44:53drunter schreiben erstellt mit KI wo es
- 00:44:56natürlich interessanter ist wenn ich
- 00:44:57jetzt mit Bildern arbeite oder mit
- 00:45:00Audiomaterial was der Copilot aber nicht
- 00:45:02kann sondern der Copilot ist nur für
- 00:45:05reine Textinformation steht der zur
- 00:45:06Verfügung also ja man kann es machen
- 00:45:10aus meiner Sicht aus rechtlicher Sicht
- 00:45:11nicht unbedingt zwingend erforderlich
- 00:45:14aber wenn ich s Unternehmen als als
- 00:45:16Richtlinie so vorgegeben habe dann
- 00:45:19müsste man es da hinzufügen
- 00:45:22auch hier als als Randinformation es
- 00:45:25gibt ein Konsortium mal überwiegend in
- 00:45:28den USA mit mit den großen Firmen da
- 00:45:29gehört auch eine Microsoft dazu und wir
- 00:45:32beschäftigen uns auch mit den Themen wie
- 00:45:33kann man
- 00:45:35im Bereich der
- 00:45:37KI festlegen oder feststellen dass ein
- 00:45:41ein Bildmaterial in Video oder auch
- 00:45:45andere Informationen also jetzt nicht
- 00:45:46rein Text dass man im Nachhinein
- 00:45:49nachvollziehen kann unwiederbringlich
- 00:45:51nachführend nachvollziehen kann dass es
- 00:45:53mit KI generiert wurde und da arbeiten
- 00:45:55wir dran wird an dem Standard gearbeitet
- 00:45:58dass das Fest mit dem Objekt verbunden
- 00:46:00werden kann und die Metadaten auch nicht
- 00:46:02entfernt werden können und sowas wird
- 00:46:05kommen in Zukunft ja ergänzend dazu ich
- 00:46:08glaube es hängt auch sehr stark davon ab
- 00:46:10was ich halt mache ne in dem Moment wo
- 00:46:12ich natürlich kisysteme ich sag jetzt
- 00:46:15mal ein bisschen allgemeiner natürlich
- 00:46:16einsetze um
- 00:46:19letztendlich Daten von Beschäftigten z.B
- 00:46:23äh auswerte und darauf basierend äh
- 00:46:27Einzelfallentscheidungen vielleicht
- 00:46:28treffe ich glaube dann ist es sind wir
- 00:46:30auf jeden Fall da dass man das halt in
- 00:46:32irgendeiner Form kennlich machen muss
- 00:46:33weil wir dann der automatisierten
- 00:46:34Einzelfallentscheidung sind und
- 00:46:36ansonsten glaube ich ist es auch sehr
- 00:46:37stark vom Zweck abhängig ne wenn wir
- 00:46:39natürlich nachher feststellen wie
- 00:46:41vielleicht noch mal in der separaten
- 00:46:43Folge wir haben den gleichen Zweck zu
- 00:46:46dem wir die Daten eigentlich auch
- 00:46:47erhoben haben der uns halt nur durch
- 00:46:48Copilot vielleicht leichter von der Hand
- 00:46:50geht ja also Dinge die wir halt sowieso
- 00:46:52tun aber mit coparet vielleicht einfach
- 00:46:54nur ein bisschen effizienter tun m ich
- 00:46:57glaube da kann man auch am Ende
- 00:46:58vertreten dass das gar keine neue
- 00:47:00Verarbeitung ist sondern dass wir hier
- 00:47:02eher im Bereich der gleichen
- 00:47:04Verarbeitungszwecke sind zu dem wir die
- 00:47:06Daten ursprünglich erhoben haben wenn
- 00:47:08ich natürlich andere kiysteme vielleicht
- 00:47:10auch nutze die jetzt ganz neue Dinge
- 00:47:12machen oder und da wird's dann sehr
- 00:47:14spannend wenn ich natürlich
- 00:47:15personbezogene Daten zum Training nutzen
- 00:47:17möchte was du ja gesagt hast macht ihr
- 00:47:18jetzt da nicht aber kann ja vielleicht
- 00:47:20auch in anderen Konstellationen dann mal
- 00:47:23der Fall sein da sprechen wir nürlich
- 00:47:25über Zweckänderungen geebenenfalls die
- 00:47:27gegebenfalls auch
- 00:47:29Datenschutzinformationen nach sich
- 00:47:30ziehen
- 00:47:31müssten beantwortte das die Frage
- 00:47:35soweit mal gibt's noch weitere
- 00:47:40Fragen dann würde ich vielleicht noch
- 00:47:43zum Schluss ein Thema kurz anreißen es
- 00:47:46ist kein reines datenschutztha aber es
- 00:47:48beschäftigt uns dieser Tage natürlich
- 00:47:49auch sehr ist der AI Act od die KI
- 00:47:52Verordnung die wir jetzt seit kurzem
- 00:47:54haben gibt's da von eurer Seite
- 00:47:57irgendwas was ihr den Unternehmen mit an
- 00:47:59die Hand gebt worauf Sie achten sollen
- 00:48:01oder wo sie sich vielleicht auch keine
- 00:48:03Sorgen drum machen
- 00:48:06müssen ist nicht ganz so einfach zu
- 00:48:08beantworten hat natürlich verschiedene
- 00:48:10Gründe hier würde ich jetzt sagen da bin
- 00:48:12ich vielleicht doch Anwalt kommt drauf
- 00:48:14an nein Spaß bei Seite von der von dem
- 00:48:18ai Act wir beschäftigen und intensiv mit
- 00:48:21dem ganzen Thema man sieht das auch in
- 00:48:23der Entwicklung einige Sachen oder
- 00:48:25einige Entwicklungen die wir momentan
- 00:48:27vorantreiben gerade was so
- 00:48:29gefühlsanalysen angeht und ähnliches
- 00:48:31geht schon so ein bisschen in die
- 00:48:33Richtung aus der vertraglichen Seite ist
- 00:48:35es aus meiner Sicht relativ einfach zu
- 00:48:38beantworten das heißt wenn man einen
- 00:48:40Vertrag mit Microsoft hat über das dpa
- 00:48:43da verpflichten wir uns die
- 00:48:44entsprechenden gesetzlichen Regelungen
- 00:48:46einzuhalten die in den Regionen auch
- 00:48:48gelten heißt hier im im Umkehrschluss
- 00:48:51was den EEK angeht werden wir die
- 00:48:54rechtlichen Anforderungen erfüllen im
- 00:48:56Moment gibt es aber die die die
- 00:48:58Situation dass in vielen Bereichen noch
- 00:49:01gar nicht richtig definiert ist was
- 00:49:03heißt das überhaupt das heißt was was
- 00:49:06sind die die Messkriterien was sind
- 00:49:08vielleicht die die notwendigen
- 00:49:10Konsequenzen daraus es gibt jetzt das
- 00:49:12Framework und im Moment laufen auch auf
- 00:49:14eu- Basis noch sehr viele Gespräche was
- 00:49:17heißt es denn wirklich in der Praxis und
- 00:49:19sbald solche Sachen geklärt sind werden
- 00:49:21wir uns dem auch sofort annehmen um das
- 00:49:24dann auch sofort umsetzen zu können
- 00:49:26proaktiv tief machen wir auch immer von
- 00:49:28unserer Seite auch aus aus Sachen
- 00:49:31wir haben
- 00:49:32momentan haben wir Technologien in der
- 00:49:36Entwicklung die z.B wenn ich ein
- 00:49:37transcription habe eine Performance
- 00:49:40Überwachung od der gefühlsanalyse nahzu
- 00:49:41unmöglich
- 00:49:42machen das machen das machen wir heute
- 00:49:45schon aber wir sind da dran da wird es
- 00:49:48auch Updates geben in den nächsten
- 00:49:50Wochen und Monaten ist natürlich immer
- 00:49:52die Frage wie viel Informationen
- 00:49:53bekommen wir zurück äh wir sind bei
- 00:49:56einigen Gesprächen auf Ebene der
- 00:49:58EU-Kommission auch mit involviert so
- 00:50:01dass man hier auch die die Informationen
- 00:50:04aus aus erster Hand bekommt um das auch
- 00:50:07vielleicht den ein oder anderen denkstoß
- 00:50:09zu geben weil von der von der reinen
- 00:50:11Verordnung und was nachher technologig
- 00:50:12dahinter steckt kann ja durchaus sein
- 00:50:14dass das zwei verschiedene parchuhe sein
- 00:50:16weil theoretisch kann ich mir immer sehr
- 00:50:18viel vorstellen
- 00:50:20dann ist natürlich immer die Frage kann
- 00:50:21ich das überhaupt ansetzen oder was hat
- 00:50:23das am Ende des Tages auch für eine
- 00:50:25Konsequenz Z Folge aber long story short
- 00:50:28wir arbeiten dran und alles das was als
- 00:50:31rechtliche Vorgabe herangetragen wird
- 00:50:33werden wir auch
- 00:50:35erfüllen wunderbar ich glaube das Thema
- 00:50:38a ist wahrscheinlich ein was man zu
- 00:50:39späterer Zeit wahrscheinlich D mal ein
- 00:50:41bisschen auseinander nehmen kann was für
- 00:50:44eventuell auch Pflichten geben sich für
- 00:50:47z.B dann auch die Kunden aber das wird
- 00:50:49heute den Rahmen sprengen von daher sage
- 00:50:51ich ganz herzlichen Dank Friedhelm es
- 00:50:53war mir eine Freude und vor allen Dingen
- 00:50:55vielen Dank für deinen wertvollen Input
- 00:50:57ich glaube da können wir alle auch
- 00:50:58unsere Zuhörer viel dusus mitnehmen und
- 00:51:01ich hoffe das ein oder andere damit auch
- 00:51:03beleuchtet zu haben was vielleicht bis
- 00:51:05dem bei dem ein anderen vielleicht auch
- 00:51:06bisher einfach nur Fragezeichen war
- 00:51:08vielen vielen herzlichen Dank ja ich
- 00:51:09möchte mich auch bedanken hat wie immer
- 00:51:11viel Spaß gemacht ja Ihnen hier im Saal
- 00:51:14auch ganz herzlichen Dank unseren
- 00:51:15Zuhörern die uns als Podcast hören
- 00:51:19natürlich auch ganz herzlichen Dank
- 00:51:20bleiben Sie uns gewogen und auf bald
- 00:51:32[Musik]
- Microsoft 365
- Copilot
- Datenschutz
- KI
- Informationssicherheit
- Datenverarbeitung
- Rechtemanagement
- Klassifizierung
- Datenschutzvereinbarung
- Compliance