{"id":4980,"date":"2023-03-20T18:55:34","date_gmt":"2023-03-20T18:55:34","guid":{"rendered":"https:\/\/www.ubiscore.com\/?p=4980"},"modified":"2023-04-04T10:04:27","modified_gmt":"2023-04-04T10:04:27","slug":"openais-gpt-4-improved-performance-same-privacy-issues","status":"publish","type":"post","link":"https:\/\/www.ubiscore.com\/de\/blog\/openais-gpt-4-improved-performance-same-privacy-issues\/","title":{"rendered":"OpenAIs GPT-4: Verbesserte Leistung, gleiche Datenschutzprobleme?"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-4974\" src=\"https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/03\/open-ai-s-gpt-4-improved-performance-same-privacy-issues-300x158.png\" alt=\"\" width=\"698\" height=\"368\" srcset=\"https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/03\/open-ai-s-gpt-4-improved-performance-same-privacy-issues-300x158.png 300w, https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/03\/open-ai-s-gpt-4-improved-performance-same-privacy-issues-1024x538.png 1024w\" sizes=\"(max-width: 698px) 100vw, 698px\" \/><\/p>\n<p><span data-contrast=\"auto\">Die Ver\u00f6ffentlichung von OpenAIs GPT-4 am 14. M\u00e4rz wurde mit einem beispiellosen Hype begr\u00fc\u00dft. Das Unternehmen behauptet, das Modell sei genauer, besser bei der Probleml\u00f6sung und leistungsf\u00e4higer als das Vorg\u00e4ngermodell von OpenAI, GPT-3.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><b><span data-contrast=\"auto\">Aber hat OpenAI mit GPT-4 die mit GPT-3 verbundenen Risiken f\u00fcr die Privatsph\u00e4re und den Datenschutz gel\u00f6st?<\/span><\/b><span data-contrast=\"auto\">  K\u00f6nnen gro\u00dfe Sprachmodelle (LLMs) mit strengen Datenschutzgesetzen wie der EU-Datenschutzgrundverordnung (GDPR) koexistieren?<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Dieser Artikel befasst sich mit den Risiken f\u00fcr den Schutz der Privatsph\u00e4re und des Datenschutzes, die durch LLMs entstehen, und bezieht sich dabei speziell auf das GPT-4 und die Politik von OpenAI.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h2><span data-contrast=\"auto\">KI-Systeme und &#8222;Angriffe auf die Privatsph\u00e4re<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":360,\"335559739\":120,\"335559740\":276}\"> <\/span><\/h2>\n<p><span data-contrast=\"auto\">Risiken f\u00fcr die Privatsph\u00e4re f\u00fchren nicht immer zu materiellem Schaden oder Leid f\u00fcr den Einzelnen. Das Eindringen in die Privatsph\u00e4re kann zu weiterreichenden gesellschaftlichen Sch\u00e4den f\u00fchren.  <\/span><b><span data-contrast=\"auto\">KI-Systeme wie GPT-4 bergen jedoch einige individuelle Risiken f\u00fcr die Privatsph\u00e4re.<\/span><\/b><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Sehen wir uns zwei &#8222;Angriffe auf die Privatsph\u00e4re&#8220; an, die bei KI-Systemen auftreten k\u00f6nnen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Identifizierung von Einzelpersonen<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Ein Risiko f\u00fcr die Privatsph\u00e4re besteht darin, dass ein b\u00f6swilliger Akteur ein KI-System dazu veranlassen k\u00f6nnte, Ergebnisse zu erzeugen, die pers\u00f6nliche Daten aus dem Trainingssatz offenlegen.  <\/span><b><span data-contrast=\"auto\">Dies wird manchmal als &#8222;Angriff auf die Mitgliedschaft&#8220; bezeichnet.<\/span><\/b><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">F\u00fcr \u00f6ffentliche LLMs wie ChatGPT d\u00fcrften die Folgen eines solchen Angriffs gering sein. Das Modell wird mit \u00f6ffentlich zug\u00e4nglichen Daten trainiert, so dass das Wissen, dass die Daten einer Person im Trainingssatz enthalten sind, nicht viel \u00fcber diese Person aussagt.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">In anderen Zusammenh\u00e4ngen ist die Gefahr jedoch gr\u00f6\u00dfer, etwa wenn GPT-4 in ein privates KI-System integriert wird, das f\u00fcr besonders sensible Zwecke eingesetzt wird.  <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Wenn beispielsweise ein KI-System in einem klinischen Umfeld eingesetzt wird, besteht ein Risiko, wenn offengelegt wird, wessen Daten in das Training des Systems eingeflossen sind.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Model Inversion Attack<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">GPT-4 kann verwendet werden, um die Informationen, die ein Nutzer bereits \u00fcber eine Person hat, zu erweitern.  <\/span><b><span data-contrast=\"auto\">Dies wird manchmal als &#8222;Modellinversionsangriff&#8220; bezeichnet.<\/span><\/b><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">OpenAIs <\/span><a href=\"https:\/\/cdn.openai.com\/papers\/gpt-4.pdf\" target=\"_blank\" rel=\"noopener\"><br \/>\n  <span data-contrast=\"none\">GPT-4 Technischer Bericht<\/span><br \/>\n<\/a><span data-contrast=\"auto\">  stellt fest, dass &#8222;GPT-4 das Potenzial hat, zur Identifizierung von Personen verwendet zu werden, wenn es mit externen Daten erg\u00e4nzt wird&#8220;. Das Unternehmen sagt jedoch, dass es mehrere Schritte unternommen hat, um dieses Risiko zu mindern, unter anderem:<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<ul>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"1\" data-list-defn-props=\"{\"335552541\":1,\"335559684\":-2,\"335559685\":720,\"335559991\":360,\"469769242\":[8226],\"469777803\":\"left\",\"469777804\":\"\u25cf\",\"469777815\":\"multilevel\"}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">Feinabstimmung von Modellen zur Abwehr von Angriffen auf die Privatsph\u00e4re.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/li>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"1\" data-list-defn-props=\"{\"335552541\":1,\"335559684\":-2,\"335559685\":720,\"335559991\":360,\"469769242\":[8226],\"469777803\":\"left\",\"469777804\":\"\u25cf\",\"469777815\":\"multilevel\"}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Entfernung personenbezogener Daten aus den Schulungsdaten, &#8222;soweit dies m\u00f6glich ist&#8220;.  <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"1\" data-list-defn-props=\"{\"335552541\":1,\"335559684\":-2,\"335559685\":720,\"335559991\":360,\"469769242\":[8226],\"469777803\":\"left\",\"469777804\":\"\u25cf\",\"469777815\":\"multilevel\"}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">\u00dcberwachung der Versuche der Nutzer, Personen zu identifizieren.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/li>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"1\" data-list-defn-props=\"{\"335552541\":1,\"335559684\":-2,\"335559685\":720,\"335559991\":360,\"469769242\":[8226],\"469777803\":\"left\",\"469777804\":\"\u25cf\",\"469777815\":\"multilevel\"}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Untersagung solcher Versuche in den Nutzungsbedingungen der Software.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/li>\n<\/ul>\n<p><span data-contrast=\"auto\">Anders als bei fr\u00fcheren KI-Modellen, <\/span><b><br \/>\n  <span data-contrast=\"auto\">gibt OpenAI nur sehr wenige Informationen \u00fcber GPT-4 heraus. <\/span><br \/>\n<\/b> <span data-contrast=\"auto\">Das Unternehmen begr\u00fcndet diese \u00c4nderung der Politik mit dem &#8222;Wettbewerb&#8220; und Sicherheitsbedenken. Daher ist es schwer zu sagen, wie wirksam diese Abhilfema\u00dfnahmen sein werden.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h2><span data-contrast=\"auto\">Gro\u00dfe Sprachmodelle und die GDPR: Eine Verbindung, die in der H\u00f6lle gemacht wurde?<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":360,\"335559739\":120,\"335559740\":276}\"> <\/span><\/h2>\n<p><span data-contrast=\"auto\">KI-Systeme bergen nicht nur Risiken f\u00fcr den Schutz der Privatsph\u00e4re, sondern auch f\u00fcr die Einhaltung der Datenschutzbestimmungen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Die &#8222;Grunds\u00e4tze der Datenverarbeitung&#8220; der DSGVO verlangen von Organisationen, personenbezogene Daten auf verantwortungsvolle Weise zu sammeln und zu nutzen. Aber diese Grunds\u00e4tze stehen wohl im Widerspruch zu der massiven Datenerhebung, die f\u00fcr die Ausbildung eines LLM erforderlich ist.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Alle Grunds\u00e4tze der DSGVO sind f\u00fcr KI relevant. Hier sind einige Beispiele daf\u00fcr, wie die Grunds\u00e4tze der Datenschutz-Grundverordnung mit der Entwicklung und Verwendung von LLM wie GPT-4 in Konflikt geraten k\u00f6nnten.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Rechtm\u00e4\u00dfigkeit, Fairness und Transparenz<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Nach dem Grundsatz &#8222;Rechtm\u00e4\u00dfigkeit, Fairness und Transparenz&#8220; m\u00fcssen Organisationen personenbezogene Daten auf eine Weise verwenden, die:<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<ul>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"2\" data-list-defn-props=\"{\"335552541\":1,\"335559684\":-2,\"335559685\":720,\"335559991\":360,\"469769242\":[8226],\"469777803\":\"left\",\"469777804\":\"\u25cf\",\"469777815\":\"multilevel\"}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">Entspricht den gesetzlichen Bestimmungen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/li>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"2\" data-list-defn-props=\"{\"335552541\":1,\"335559684\":-2,\"335559685\":720,\"335559991\":360,\"469769242\":[8226],\"469777803\":\"left\",\"469777804\":\"\u25cf\",\"469777815\":\"multilevel\"}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Sie widerspricht nicht unn\u00f6tig den vern\u00fcnftigen Erwartungen der Menschen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/li>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"2\" data-list-defn-props=\"{\"335552541\":1,\"335559684\":-2,\"335559685\":720,\"335559991\":360,\"469769242\":[8226],\"469777803\":\"left\",\"469777804\":\"\u25cf\",\"469777815\":\"multilevel\"}\" data-aria-posinset=\"3\" data-aria-level=\"1\"><span data-contrast=\"auto\">ist so klar und transparent wie m\u00f6glich.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/li>\n<\/ul>\n<h3><span data-contrast=\"auto\">Der Grundsatz der Rechtm\u00e4\u00dfigkeit, Fairness und Transparenz bezieht sich auf die in der Datenschutz-Grundverordnung festgelegten Informationspflichten.  <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/h3>\n<ul>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"3\" data-list-defn-props=\"{\"335552541\":1,\"335559684\":-2,\"335559685\":720,\"335559991\":360,\"469769242\":[8226],\"469777803\":\"left\",\"469777804\":\"\u25cf\",\"469777815\":\"multilevel\"}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">Die Menschen haben ein Recht darauf zu erfahren, was mit ihren Daten geschieht und wie sie ihre Datenschutzrechte aus\u00fcben k\u00f6nnen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/li>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"3\" data-list-defn-props=\"{\"335552541\":1,\"335559684\":-2,\"335559685\":720,\"335559991\":360,\"469769242\":[8226],\"469777803\":\"left\",\"469777804\":\"\u25cf\",\"469777815\":\"multilevel\"}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Gem\u00e4\u00df Artikel 14 der Datenschutz-Grundverordnung m\u00fcssen Organisationen normalerweise Personen benachrichtigen, wenn sie deren personenbezogene Daten von einer dritten Quelle erhalten haben.  <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/li>\n<\/ul>\n<p><b><span data-contrast=\"auto\">Aufgrund der Art und Weise, wie personenbezogene Daten f\u00fcr die Ausbildung von LLM wie GPT-4 erhoben werden, ist es wohl fast unm\u00f6glich, die Transparenzverpflichtungen der DSGVO zu erf\u00fcllen.  <\/span><\/b><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Es gibt Ausnahmen von den Meldepflichten der Datenschutz-Grundverordnung &#8211; aber es ist schwer zu sagen, ob die Aktivit\u00e4ten von OpenAI unter eine dieser Ausnahmen fallen w\u00fcrden.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"auto\">Der Grundsatz der &#8222;Rechtm\u00e4\u00dfigkeit, Fairness und Transparenz&#8220; steht auch im Zusammenhang mit den Bestimmungen der Datenschutz-Grundverordnung zur &#8222;Rechtsgrundlage&#8220;.  <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Organisationen m\u00fcssen eine von sechs Rechtsgrundlagen f\u00fcr die Verarbeitung personenbezogener Daten haben. Dies ist der Fall, wenn eine Person ihre Einwilligung gegeben hat, wenn eine gesetzliche Verpflichtung besteht oder wenn die Verarbeitung im &#8222;berechtigten Interesse&#8220; der Organisation erfolgt.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><a href=\"https:\/\/openai.com\/policies\/privacy-policy\" target=\"_blank\" rel=\"noopener\"><br \/>\n  <span data-contrast=\"none\">Die Datenschutzrichtlinie von OpenAI<\/span><br \/>\n<\/a><span data-contrast=\"auto\"> listet mehrere Rechtsgrundlagen f\u00fcr die Verarbeitung in verschiedenen Kontexten auf. <\/span><b><br \/>\n  <span data-contrast=\"auto\">Die Rechtsgrundlage von OpenAI f\u00fcr die Verwendung von Terabytes personenbezogener Daten zum Trainieren seiner KI-Modelle wird in der Richtlinie jedoch nicht genannt<\/span><br \/>\n<\/b><span data-contrast=\"auto\">.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Daher k\u00f6nnen wir nur spekulieren, welche Rechtsgrundlage f\u00fcr die KI-Trainingsaktivit\u00e4ten von OpenAI gelten k\u00f6nnte.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Zweck Einschr\u00e4nkung<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Der Grundsatz der &#8222;Zweckbindung&#8220; verpflichtet Organisationen, personenbezogene Daten nur f\u00fcr &#8222;festgelegte, eindeutige und rechtm\u00e4\u00dfige Zwecke&#8220; zu erfassen. Der Grundsatz schr\u00e4nkt auch die Verarbeitung personenbezogener Daten durch Organisationen f\u00fcr nicht damit zusammenh\u00e4ngende weitere Zwecke ein.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Die Zweckbindung ist ein Eckpfeiler des Datenschutzes. <\/span><b><br \/>\n  <span data-contrast=\"auto\">Menschen stellen personenbezogene Daten in einem bestimmten Kontext zur Verf\u00fcgung <\/span><br \/>\n<\/b><span data-contrast=\"auto\">(zum Beispiel beim Posten auf Reddit)<\/span><b><br \/>\n  <span data-contrast=\"auto\">in der begr\u00fcndeten Erwartung, dass diese personenbezogenen Daten nicht f\u00fcr andere Zwecke verwendet werden<\/span><br \/>\n<\/b><span data-contrast=\"auto\"> (z. B. f\u00fcr das Training eines KI-Systems).<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Es gibt Ausnahmen von der allgemeinen Regel der &#8222;Zweckbindung&#8220;. So k\u00f6nnen Organisationen personenbezogene Daten zu Forschungszwecken oder f\u00fcr andere Zwecke im \u00f6ffentlichen Interesse erheben, auch wenn die Daten urspr\u00fcnglich f\u00fcr einen anderen Zweck bereitgestellt wurden.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Aber auch wenn eine Ausnahme gilt, m\u00fcssen Organisationen alle m\u00f6glichen Datenschutz- und Sicherheitsvorkehrungen treffen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">OpenAI k\u00f6nnte argumentieren, dass eine der Ausnahmen der DSGVO zur &#8222;Zweckbindung&#8220; auf die Ausbildung des GPT-4 Anwendung findet. Andere, einschlie\u00dflich der Datenschutzbeh\u00f6rden, k\u00f6nnten anderer Meinung sein.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Minimierung von Daten<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Nach dem Grundsatz der Datenminimierung d\u00fcrfen Organisationen nicht mehr personenbezogene Daten verwenden, als f\u00fcr einen bestimmten Zweck erforderlich sind.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">F\u00fcr die Ausbildung eines LLM werden gro\u00dfe Mengen an Daten ben\u00f6tigt, darunter auch personenbezogene Daten. Wir wissen nicht, wie viele Daten f\u00fcr das Training von GPT-4 gesammelt wurden. Wir wissen jedoch viel mehr \u00fcber den Vorg\u00e4nger von GTP-4, GPT-3.  <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><b><span data-contrast=\"auto\">GPT-3 wurde auf rund 45 Terabyte Daten trainiert, die aus B\u00fcchern, Wikipedia-Artikeln und &#8211; vor allem &#8211; Daten aus dem offenen Internet bestehen.<\/span><\/b><span data-contrast=\"auto\">  Wir k\u00f6nnen davon ausgehen, dass f\u00fcr das Training von GPT-4 noch mehr Daten ben\u00f6tigt wurden als f\u00fcr GPT-3.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Es ist schwer zu sagen, inwieweit die Ausbildungsdaten des GPT-4 &#8222;pers\u00f6nliche Daten&#8220; sind. Aber nat\u00fcrlich wird ein gro\u00dfer Teil dieser Informationen aus pers\u00f6nlichen Daten bestehen. Es ist m\u00f6glich, dass diese Daten nicht nach dem Grundsatz der Datenminimierung&#8220; erhoben wurden.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Genauigkeit<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Der Grundsatz der &#8222;Richtigkeit&#8220; verlangt, dass personenbezogene Daten richtig und aktuell sind. Ungenaue personenbezogene Daten sollten so schnell wie m\u00f6glich berichtigt werden. Die Genauigkeit ist ein wichtiges Thema f\u00fcr Texterstellungsmaschinen wie GPT-4.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">LLMs neigen dazu, zu &#8222;halluzinieren&#8220; (ungenaue Ergebnisse zu erzeugen). Manche Menschen  <\/span><a href=\"https:\/\/www.datanami.com\/2023\/01\/17\/hallucinations-plagiarism-and-chatgpt\/\" target=\"_blank\" rel=\"noopener\"><span data-contrast=\"none\">Sch\u00e4tzung<\/span><\/a><span data-contrast=\"auto\">  dass bis zu 20 % der Ausgaben von GPT-3 Halluzinationen waren. GPT-4 kann diese Zahl verbessern, beseitigt aber nicht die Halluzinationen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Wenn ein <\/span><a href=\"https:\/\/www.wired.co.uk\/article\/gpt-3-openai-examples\" target=\"_blank\" rel=\"noopener\"><br \/>\n  <span data-contrast=\"none\">KI-Forscher<\/span><br \/>\n<\/a><span data-contrast=\"auto\"> im vergangenen Jahr GPT-3 nach ihrer Person befragte, gab das Modell zahlreiche falsche Antworten, unter anderem, dass sie ein Model und eine Eishockeyspielerin sei.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><b><span data-contrast=\"auto\">Die Ergebnisse des GPT-4 werden wahrscheinlich \u00e4hnlich ungenaue personenbezogene Daten enthalten.<\/span><\/b><span data-contrast=\"auto\">  Es gibt keine klare M\u00f6glichkeit f\u00fcr Einzelpersonen, auf diese Weise entstandene unrichtige personenbezogene Daten zu berichtigen,<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Begrenzung der Speicherung<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Nach dem Grundsatz der &#8222;Speicherbegrenzung&#8220; d\u00fcrfen Organisationen personenbezogene Daten nur so lange aufbewahren, wie sie f\u00fcr einen bestimmten Zweck ben\u00f6tigt werden.  <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><b><span data-contrast=\"auto\">Die begrenzte Speicherkapazit\u00e4t kann bei KI-Systemen ein Problem darstellen, da personenbezogene Daten, die in den Trainingss\u00e4tzen enthalten sind, auf unbestimmte Zeit bestehen bleiben k\u00f6nnen.<\/span><\/b><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">A 2020 <\/span><a href=\"https:\/\/www.europarl.europa.eu\/RegData\/etudes\/STUD\/2020\/641530\/EPRS_STU(2020)641530_EN.pdf\" target=\"_blank\" rel=\"noopener\"><br \/>\n  <span data-contrast=\"none\">Bericht des Europ\u00e4ischen Parlaments<\/span><br \/>\n<\/a><span data-contrast=\"auto\"> stellte fest, dass es &#8222;zweifellos ein Spannungsverh\u00e4ltnis zwischen der KI-gest\u00fctzten Verarbeitung gro\u00dfer Mengen personenbezogener Daten und dem Grundsatz der Speicherbegrenzung&#8220; gibt.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Personenbezogene Daten k\u00f6nnen l\u00e4nger gespeichert werden, wenn dies f\u00fcr Forschungs- oder Statistikzwecke erforderlich ist. Es ist jedoch nicht klar, dass die Verarbeitung durch OpenAI unter diese Ausnahme f\u00e4llt.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Der Grundsatz der &#8222;Speicherbegrenzung&#8220; ist mit dem in der DSGVO verankerten &#8222;Recht auf L\u00f6schung&#8220; verkn\u00fcpft. Im weiteren Verlauf des Artikels werden wir uns mit den Problemen befassen, die sich f\u00fcr KI-Unternehmen ergeben k\u00f6nnen, wenn sie Anfragen auf der Grundlage des Rechts auf L\u00f6schung erf\u00fcllen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Integrit\u00e4t und Vertraulichkeit<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Der Grundsatz der &#8222;Integrit\u00e4t und Vertraulichkeit&#8220; der Datenschutz-Grundverordnung verlangt von Organisationen, angemessene technische und organisatorische Ma\u00dfnahmen zu ergreifen, um die Sicherheit personenbezogener Daten zu gew\u00e4hrleisten.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Die Verwendung eines KI-Modells wie GPT-4 birgt Sicherheitsrisiken. OpenAI trainiert GPT-4 derzeit nicht auf Eingaben von Nutzern. Personenbezogene Daten, die beispielsweise heute in ChatGPT eingegeben werden, erscheinen daher morgen nicht mehr in den Ausgaben von ChatGPT.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Allerdings, <\/span><b><br \/>\n  <span data-contrast=\"auto\">OpenAI kann auf pers\u00f6nliche Daten zugreifen, die in einige seiner KI-Programme eingegeben wurden. <\/span><br \/>\n<\/b><span data-contrast=\"auto\">Das Unternehmen nutzt diese Eingaben f\u00fcr die Entwicklung seiner Systeme und kann sie in Zukunft f\u00fcr Trainingss\u00e4tze verwenden.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Daher empfiehlt das britische National Cyber Security Centre (NCSC) <\/span><a href=\"https:\/\/www.ncsc.gov.uk\/blog-post\/chatgpt-and-large-language-models-whats-the-risk\" target=\"_blank\" rel=\"noopener\"><br \/>\n  <span data-contrast=\"none\">empfohlen<\/span><br \/>\n<\/a><span data-contrast=\"auto\"> keine sensiblen Daten (pers\u00f6nliche oder andere) in \u00f6ffentliche LLMs wie ChatGPT einzugeben.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Es besteht auch das Risiko, dass GPT-4 f\u00fcr Cyberangriffe verwendet werden kann. Der Bericht von OpenAI \u00fcber GPT-4 stellt fest, dass das Modell &#8222;f\u00fcr einige Teilaufgaben des Social Engineering&#8220; n\u00fctzlich sein kann, z. B. f\u00fcr die Erstellung von Phishing-E-Mails.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h2><span data-contrast=\"auto\">OpenAIs Datenschutzpraktiken<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":360,\"335559739\":120,\"335559740\":276}\"> <\/span><\/h2>\n<p><span data-contrast=\"auto\">OpenAI wurde wegen der angeblichen Nichteinhaltung seiner Verpflichtungen im Rahmen der Datenschutz-Grundverordnung kritisiert. Sehen wir uns einige der Datenschutzfragen an, die f\u00fcr OpenAI als Organisation relevant sein k\u00f6nnten.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Rechte der betroffenen Personen<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Die Datenschutzrichtlinie von OpenAI legt nahe, dass Nutzer beantragen k\u00f6nnen, dass OpenAI jedes der in der DSGVO festgelegten Rechte der betroffenen Personen unterst\u00fctzt. Allerdings,  <\/span><b><span data-contrast=\"auto\">die Aus\u00fcbung der Rechte der betroffenen Person kann in manchen F\u00e4llen unm\u00f6glich sein.<\/span><\/b><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Der KI-Forscher Miguel Luengo-Oroz <\/span><a href=\"https:\/\/www.forbes.com\/sites\/ashoka\/2023\/01\/25\/we-forgot-to-give-neural-networks-the-ability-to-forget\/?sh=44424d816853\" target=\"_blank\" rel=\"noopener\"><br \/>\n  <span data-contrast=\"none\">schl\u00e4gt vor<\/span><br \/>\n<\/a><span data-contrast=\"auto\"> dass ein neuronales Netzwerk wie GPT-4 keine Daten &#8222;vergessen&#8220; kann, die in seinen Trainingss\u00e4tzen vorhanden waren &#8211; es kann nur seinen Algorithmus anpassen, um Daten, die es als weniger n\u00fctzlich oder relevant erachtet, aus der Priorit\u00e4tenliste zu streichen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Dies stellt ein Problem dar, da <\/span><b><br \/>\n  <span data-contrast=\"auto\">es f\u00fcr ein Unternehmen wie OpenAI unm\u00f6glich sein kann, Anfragen gem\u00e4\u00df dem &#8222;Recht auf L\u00f6schung&#8220; der DSGVO nachzukommen. <\/span><br \/>\n<\/b> <span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Auch wenn neuronale Netze wie GPT-4 keine Trainingsdaten &#8222;enthalten&#8220;, k\u00f6nnen ihre Ausgaben dennoch pers\u00f6nliche Daten enthalten. Wenn jemand die M\u00f6glichkeit ausschlie\u00dfen m\u00f6chte, dass seine pers\u00f6nlichen Daten in den Ergebnissen des Modells auftauchen, ist nicht klar, wie OpenAI diesen Wunsch erf\u00fcllen k\u00f6nnte.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Das Recht auf L\u00f6schung ist nicht absolut. Andere Rechte, wie das &#8222;Recht auf Zugang&#8220;, sind jedoch viel weiter gefasst.  <\/span><b><span data-contrast=\"auto\">Auch k\u00f6nnte es f\u00fcr OpenAI undurchf\u00fchrbar sein, die Daten einer bestimmten Person aus einem gro\u00dfen und unstrukturierten Trainingssatz zu finden und bereitzustellen.<\/span><\/b><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Vereinbarung zur Datenverarbeitung<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Die Datenschutz-Grundverordnung verlangt von den f\u00fcr die Verarbeitung Verantwortlichen&#8220;, dass sie mit den Datenverarbeitern&#8220;, die in ihrem Auftrag personenbezogene Daten verarbeiten, einen Vertrag (eine so genannte Datenverarbeitungsvereinbarung&#8220;) abschlie\u00dfen.  <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Wenn ein Unternehmen personenbezogene Daten in ein Produkt eingibt, auf dem GPT-4 (oder ein anderes OpenAI-Modell) l\u00e4uft, w\u00e4re OpenAI in der Regel ein Datenverarbeiter und m\u00fcsste einen Datenverarbeitungsvertrag mit diesem Unternehmen abschlie\u00dfen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Obwohl OpenAI bereits seit mehreren Jahren KI-Tools f\u00fcr europ\u00e4ische Unternehmen anbietet, hat es erst jetzt eine <\/span><a href=\"https:\/\/openai.com\/policies\/data-processing-addendum\" target=\"_blank\" rel=\"noopener\"><br \/>\n  <span data-contrast=\"none\">Datenverarbeitungsabkommen<\/span><br \/>\n<\/a><span data-contrast=\"auto\">  im M\u00e4rz 2023. Au\u00dferdem scheint sich die Vereinbarung nur auf die API-Produkte von OpenAI und nicht auf ChatGPT zu beziehen.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><b><span data-contrast=\"auto\">Wer also personenbezogene Daten in ChatGPT eingibt, riskiert einen Versto\u00df gegen die Vorschriften der DSGVO \u00fcber f\u00fcr die Verarbeitung Verantwortliche und Auftragsverarbeiter.<\/span><\/b><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<h3><span data-contrast=\"none\">Internationale Daten\u00fcbertragungen<\/span><span data-ccp-props=\"{\"134245418\":true,\"134245529\":true,\"201341983\":0,\"335559738\":320,\"335559739\":80,\"335559740\":276}\"> <\/span><\/h3>\n<p><span data-contrast=\"auto\">Die Datenschutz-Grundverordnung legt strenge Regeln daf\u00fcr fest, wie Unternehmen personenbezogene Daten aus der EU in &#8222;Drittl\u00e4nder&#8220; wie die USA \u00fcbertragen.  <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Vor der \u00dcbermittlung personenbezogener Daten an ein Unternehmen in einem Drittland m\u00fcssen in der EU ans\u00e4ssige Organisationen eine der in der DSGVO vorgesehenen &#8222;internationalen \u00dcbermittlungsgarantien&#8220; anwenden und sicherstellen, dass ausl\u00e4ndische Geheimdienste keinen Zugriff auf die personenbezogenen Daten haben.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Derzeit herrscht gro\u00dfe Unsicherheit in Bezug auf Daten\u00fcbertragungen, da das oberste Gericht der EU entschieden hat, dass die internationalen \u00dcbermittlungsgarantien der DSGVO bei der \u00dcbermittlung personenbezogener Daten an in den USA ans\u00e4ssige Organisationen in bestimmten F\u00e4llen nicht g\u00fcltig sind.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><b><span data-contrast=\"auto\">In der Datenschutzrichtlinie von OpenAI hei\u00dft es, dass die Nutzer &#8222;verstehen und anerkennen&#8220;, dass personenbezogene Daten in die USA \u00fcbermittelt werden, wenn sie OpenAI-Produkte verwenden.<\/span><\/b><span data-contrast=\"auto\"> <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Das Unternehmen erkl\u00e4rt, dass es personenbezogene Daten nur &#8222;im Rahmen eines rechtsg\u00fcltigen \u00dcbermittlungsverfahrens&#8220; \u00fcbermitteln wird. Allerdings,  <\/span><b><span data-contrast=\"auto\">OpenAI gibt nicht an, auf welche der in der DSGVO vorgesehenen Daten\u00fcbertragungsmechanismen es sich st\u00fctzt.  <\/span><\/b><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Die j\u00fcngsten Regulierungsma\u00dfnahmen im Rahmen der DSGVO deuten darauf hin, dass es m\u00f6glicherweise keine praktikable M\u00f6glichkeit gibt, personenbezogene Daten an einige US-Unternehmen zu \u00fcbermitteln, ohne gegen die EU-Vorschriften f\u00fcr die Daten\u00fcbermittlung zu versto\u00dfen.  <\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p><span data-contrast=\"auto\">Diese Probleme bei der Daten\u00fcbermittlung haben dazu gef\u00fchrt, dass die EU-Aufsichtsbeh\u00f6rden erkl\u00e4rt haben, dass die Nutzung von Plattformen wie Google Analytics und Facebook Login gem\u00e4\u00df der Datenschutzgrundverordnung illegal ist. \u00c4hnliche Probleme k\u00f6nnten sich f\u00fcr OpenAI ergeben.<\/span><span data-ccp-props=\"{\"201341983\":0,\"335559740\":276}\"> <\/span><\/p>\n<p>Wir hoffen, dass dieser Leitfaden hilfreich war. Wir danken Ihnen f\u00fcr die Lekt\u00fcre und w\u00fcnschen Ihnen viel Erfolg bei der Verbesserung der Datenschutzpraktiken in Ihrem Unternehmen! Bleiben Sie dran und lesen Sie weitere hilfreiche Artikel und Tipps, wie Sie Ihr Gesch\u00e4ft ausbauen und durch die Einhaltung von Datenschutzbestimmungen Vertrauen gewinnen k\u00f6nnen. Testen Sie die Datenschutzpraktiken Ihres Unternehmens, <a href=\"https:\/\/www.ubiscore.com\/trial\"><br \/>\n  <span class=\"s2\"><br \/>\n    <b>HIER KLICKEN<\/b><br \/>\n  <\/span><br \/>\n<\/a> und erhalten Sie jetzt Ihre sofortige Datenschutzbewertung!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Ver\u00f6ffentlichung von OpenAIs GPT-4 am 14. M\u00e4rz wurde mit einem beispiellosen Hype begr\u00fc\u00dft. Das Unternehmen behauptet, das Modell sei genauer, besser bei der Probleml\u00f6sung und leistungsf\u00e4higer als das Vorg\u00e4ngermodell von OpenAI, GPT-3.  <\/p>\n","protected":false},"author":9,"featured_media":4975,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_themeisle_gutenberg_block_has_review":false,"footnotes":""},"categories":[32,35],"tags":[],"class_list":["post-4980","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz","category-expertenmeinung"],"_links":{"self":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts\/4980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/comments?post=4980"}],"version-history":[{"count":9,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts\/4980\/revisions"}],"predecessor-version":[{"id":5619,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts\/4980\/revisions\/5619"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/media\/4975"}],"wp:attachment":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/media?parent=4980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/categories?post=4980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/tags?post=4980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}