<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://staging.moocwiki.org/index.php?action=history&amp;feed=atom&amp;title=Digitale_Rechte-APIs_-_aiMOOC</id>
	<title>Digitale Rechte-APIs - aiMOOC - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://staging.moocwiki.org/index.php?action=history&amp;feed=atom&amp;title=Digitale_Rechte-APIs_-_aiMOOC"/>
	<link rel="alternate" type="text/html" href="https://staging.moocwiki.org/index.php?title=Digitale_Rechte-APIs_-_aiMOOC&amp;action=history"/>
	<updated>2026-06-16T23:28:48Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in MOOCsWiki Staging</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://staging.moocwiki.org/index.php?title=Digitale_Rechte-APIs_-_aiMOOC&amp;diff=28811&amp;oldid=prev</id>
		<title>Glanz: aiMOOC über GPT aiMOOC Action erstellt</title>
		<link rel="alternate" type="text/html" href="https://staging.moocwiki.org/index.php?title=Digitale_Rechte-APIs_-_aiMOOC&amp;diff=28811&amp;oldid=prev"/>
		<updated>2026-06-16T14:47:17Z</updated>

		<summary type="html">&lt;p&gt;aiMOOC über GPT aiMOOC Action erstellt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{T}}&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Einleitung =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Digitale Rechte-APIs]]&amp;#039;&amp;#039;&amp;#039; sind [[Programmierschnittstelle|Programmierschnittstellen]], mit denen digitale Systeme Informationen über [[Urheberrecht]], [[Lizenz|Lizenzen]], [[Zugriffsrecht|Zugriffsrechte]], [[Nutzungsbedingung|Nutzungsbedingungen]], [[Einwilligung|Einwilligungen]] und [[Datenzugang]] maschinenlesbar austauschen können. Eine [[API]] ist dabei keine einzelne App, sondern eine geregelte Verbindung zwischen Programmen: Ein System stellt Daten oder Funktionen bereit, ein anderes System fragt sie nach klaren Regeln ab. Wenn solche Schnittstellen sinnvoll eingesetzt werden, können sie in [[Bildung]], [[Kultur]], [[Wirtschaft]], [[Verwaltung]] und [[Forschung]] dazu beitragen, digitale Inhalte rechtssicher, transparent, automatisiert und fair nutzbar zu machen.&lt;br /&gt;
&lt;br /&gt;
Der Ausdruck &amp;#039;&amp;#039;&amp;#039;[[Digitale Rechte-APIs]]&amp;#039;&amp;#039;&amp;#039; bezeichnet keinen einzelnen weltweit einheitlichen Standard. Gemeint ist vielmehr ein Bündel von Konzepten und Technologien: [[Web-API|Web-APIs]], [[Authentifizierung]], [[Autorisierung]], [[Metadaten]], [[Lizenzmodell|Lizenzmodelle]], [[Nutzungsrechte]], [[Datenraum|Datenräume]], [[Audit|Protokollierung]], [[Datenschutz]] und [[Interoperabilität]]. Besonders wichtig ist: Eine gute Rechte-API ersetzt keine rechtliche Prüfung, aber sie macht Regeln, Nachweise und Zugriffsentscheidungen strukturiert bereitstellen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Application Programming Interface.svg|500px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{#ev:youtube|https://www.youtube.com/watch?v=Qg_pXcVDkMg|500|center}}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lernziele =&lt;br /&gt;
&lt;br /&gt;
Nach diesem aiMOOC kannst Du erklären, was eine [[API]] ist, warum [[Schnittstelle|Schnittstellen]] für digitale Rechte wichtig sind und wie sie in [[Bildungsplattform|Bildungsplattformen]], [[Kulturinstitution|Kulturinstitutionen]], [[Unternehmen]], [[Datenraum|Datenräumen]] und [[KI-Agent|KI-Agenten]] sinnvoll eingesetzt werden können. Du lernst, den Unterschied zwischen [[Authentifizierung]] und [[Autorisierung]] zu erkennen, einfache Rechteinformationen zu modellieren, Risiken einzuschätzen und Kriterien für verantwortungsvolle API-Entscheidungen zu entwickeln.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Was ist eine API? =&lt;br /&gt;
&lt;br /&gt;
Eine &amp;#039;&amp;#039;&amp;#039;[[Programmierschnittstelle]]&amp;#039;&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;&amp;#039;[[API]]&amp;#039;&amp;#039;&amp;#039; stellt festgelegte Möglichkeiten bereit, mit denen ein Programm auf Funktionen oder Daten eines anderen Systems zugreifen kann. Eine [[Bibliothek (Programmierung)|Programmbibliothek]], ein [[Betriebssystem]], eine [[Datenbank]], ein [[Webservice]] oder eine [[Cloud Computing|Cloud-Plattform]] kann solche Schnittstellen anbieten. Besonders verbreitet sind heute [[Web-API|Web-APIs]], die über das [[Internet]] angesprochen werden. Häufig werden dafür [[HTTP]], [[JSON]], [[XML]], [[REST]], [[GraphQL]] oder [[WebSocket|WebSockets]] eingesetzt.&lt;br /&gt;
&lt;br /&gt;
Eine API ist vergleichbar mit einer gut beschriebenen Tür: Du musst wissen, wo sie ist, wie Du Dich ausweist, welche Anfrage erlaubt ist, welches Format die Anfrage haben muss und welche Antwort Du erwarten kannst. Ohne klare Schnittstelle müssten Systeme direkt in die internen Strukturen anderer Systeme eingreifen. Das wäre unsicher, fehleranfällig und kaum wartbar.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== API als Vertrag zwischen Systemen ==&lt;br /&gt;
&lt;br /&gt;
Eine API ist technisch und organisatorisch ein &amp;#039;&amp;#039;&amp;#039;[[Vertrag]]&amp;#039;&amp;#039;&amp;#039; zwischen Systemen. Dieser Vertrag beschreibt unter anderem, welche [[Endpunkt|Endpunkte]] verfügbar sind, welche [[Parameter]] übergeben werden dürfen, welches [[Datenformat]] verwendet wird, welche [[Fehlermeldung|Fehlermeldungen]] auftreten können und welche [[Berechtigung|Berechtigungen]] nötig sind. Eine API sollte deshalb dokumentiert, versioniert, getestet und überwacht werden. Werkzeuge wie [[OpenAPI]] helfen, Schnittstellen maschinenlesbar zu beschreiben, damit Menschen und Programme sie leichter verstehen.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Warum APIs für digitale Rechte wichtig sind ==&lt;br /&gt;
&lt;br /&gt;
Digitale Inhalte können schnell kopiert, verändert, weitergeleitet, kombiniert und durch [[Künstliche Intelligenz]] verarbeitet werden. Dadurch entstehen wichtige Fragen: Wer darf ein Bild verwenden? Unter welcher [[Lizenz]] darf ein Text in einem [[Lernmanagementsystem]] angezeigt werden? Darf ein [[Museum]] seine Digitalisate über eine Plattform bereitstellen? Darf ein [[KI-Agent]] auf einen Datensatz zugreifen? Darf ein Unternehmen Daten aus einer Maschine an einen Dienstleister weitergeben? Eine Rechte-API kann solche Fragen nicht moralisch entscheiden, aber sie kann Regeln, Nachweise und Zugriffsentscheidungen strukturiert bereitstellen.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Digitale Rechte-APIs verstehen =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Digitale Rechteverwaltung]]&amp;#039;&amp;#039;&amp;#039; wird häufig mit technischem Kopierschutz verbunden. Das ist jedoch nur ein Teil des Themas. Moderne digitale Rechte-APIs können restriktive [[Digital Rights Management|DRM]]-Systeme unterstützen, sie können aber auch offene Lizenzen, transparente Nutzungsbedingungen, Einwilligungen, Datenzugänge und faire Nachnutzungen organisieren. Entscheidend ist, ob eine Schnittstelle Menschen stärkt oder unnötig einschränkt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Checked copyright icon.svg|300px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Typische Informationen in einer Rechte-API ==&lt;br /&gt;
&lt;br /&gt;
Eine Rechte-API kann zum Beispiel Angaben zum [[Rechteinhaber]], zur [[Lizenz]], zur erlaubten [[Nutzungsart]], zum [[Nutzungszeitraum]], zum räumlichen Geltungsbereich, zur erlaubten Zielgruppe, zu Kosten, zu Quellenangaben, zur [[Namensnennung]], zur Bearbeitungserlaubnis, zur Weitergabe, zu [[Datenschutz|Datenschutzauflagen]], zu [[Einwilligung|Einwilligungen]] und zu Sperrfristen liefern. In einem Bildungskontext kann eine solche API anzeigen, ob ein [[Arbeitsblatt]], ein [[Video]], ein [[Datensatz]] oder ein [[Bild]] in einem Kurs, in einer Schulcloud, in einer öffentlichen Präsentation oder in einer Prüfung verwendet werden darf.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Digitale Rechte sind mehr als Kopierschutz ==&lt;br /&gt;
&lt;br /&gt;
Ein sinnvoller Einsatz von Rechte-APIs bedeutet nicht, alles zu sperren. Vielmehr geht es um &amp;#039;&amp;#039;&amp;#039;[[Transparenz]]&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;[[Nachvollziehbarkeit]]&amp;#039;&amp;#039;&amp;#039; und &amp;#039;&amp;#039;&amp;#039;[[Verhältnismäßigkeit]]&amp;#039;&amp;#039;&amp;#039;. Eine gute Schnittstelle sollte nicht nur sagen, dass etwas verboten ist, sondern auch erklären, welche Nutzung erlaubt ist und welche Bedingungen eingehalten werden müssen. Bei [[Open Educational Resources]] ist das besonders wichtig: Lernende und Lehrende müssen erkennen können, ob ein Material frei genutzt, verändert und geteilt werden darf.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Zentrale Bausteine =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Authentifizierung und Autorisierung ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Authentifizierung]]&amp;#039;&amp;#039;&amp;#039; beantwortet die Frage: Wer bist Du? &amp;#039;&amp;#039;&amp;#039;[[Autorisierung]]&amp;#039;&amp;#039;&amp;#039; beantwortet die Frage: Was darfst Du tun? Diese Unterscheidung ist für digitale Rechte-APIs grundlegend. Eine Person kann korrekt angemeldet sein, aber trotzdem nicht berechtigt sein, ein bestimmtes Werk herunterzuladen, personenbezogene Daten zu sehen oder einen Datensatz für ein kommerzielles Projekt zu verwenden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Oauth logo.svg|250px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
[[OAuth]] ist ein verbreiteter Autorisierungsrahmen. Er ermöglicht, dass eine Anwendung begrenzten Zugriff auf geschützte Ressourcen erhält, ohne dass sie dauerhaft das Passwort der nutzenden Person kennen muss. Wichtig ist: [[OAuth]] ist vor allem ein Verfahren zur Autorisierung. Für die sichere Anmeldung wird häufig [[OpenID Connect]] ergänzt.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Token, Scopes und Ablaufzeiten ==&lt;br /&gt;
&lt;br /&gt;
Viele APIs verwenden [[Token]], um Zugriffe zu steuern. Ein Token ist ein digitaler Nachweis, der einer Anwendung erlaubt, bestimmte Aktionen auszuführen. Besonders wichtig sind &amp;#039;&amp;#039;&amp;#039;[[Scope|Scopes]]&amp;#039;&amp;#039;&amp;#039;: Sie begrenzen, worauf eine Anwendung zugreifen darf. Ein gutes Rechte-API-Design vermeidet übergroße Berechtigungen. Eine App, die nur prüfen soll, ob ein Lernvideo in einer Klasse gezeigt werden darf, sollte nicht gleichzeitig Schreibrechte auf alle Nutzungsdaten erhalten.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Rechtepolitiken und ODRL ==&lt;br /&gt;
&lt;br /&gt;
Mit [[Open Digital Rights Language|ODRL]] können Nutzungsregeln maschinenlesbar beschrieben werden. Solche Regeln können ausdrücken, dass eine Handlung erlaubt, verboten oder an eine Pflicht gebunden ist. Beispiele sind: Ein Bild darf angezeigt werden, wenn die Quelle genannt wird. Ein Datensatz darf für Forschung genutzt werden, aber nicht für Werbung. Ein E-Book darf während eines Lizenzzeitraums gelesen werden, aber nicht öffentlich weiterverbreitet werden. Für eine API ist eine solche standardisierte Rechtebeschreibung wertvoll, weil verschiedene Systeme dieselben Regeln verstehen können.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Metadaten und maschinenlesbare Lizenzen ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Metadaten]]&amp;#039;&amp;#039;&amp;#039; sind Daten über Daten. Bei digitalen Rechten können Metadaten festhalten, wer ein Werk erstellt hat, unter welcher [[Creative Commons|Creative-Commons-Lizenz]] es steht, welche Version vorliegt, wann eine Erlaubnis endet oder welche Quellenangabe nötig ist. Je besser solche Metadaten strukturiert sind, desto leichter können [[Suchmaschine|Suchmaschinen]], [[Bibliothekssystem|Bibliothekssysteme]], [[Archiv|Archive]], [[Lernplattform|Lernplattformen]] und [[KI-System|KI-Systeme]] sie auswerten.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Data icon.svg|300px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Protokollierung und Auditierbarkeit ==&lt;br /&gt;
&lt;br /&gt;
Digitale Rechte-APIs sollten wichtige Entscheidungen nachvollziehbar machen. Dazu gehören [[Protokollierung]], [[Audit Trail|Audit Trails]], Fehlermeldungen und klare Zuständigkeiten. Wenn ein Zugriff verweigert wird, sollte er nicht nur still scheitern. Wenn ein Zugriff erlaubt wird, sollte dokumentiert werden, auf welcher Grundlage dies geschieht. Dabei ist [[Datensparsamkeit]] wichtig: Eine API sollte nur so viele personenbezogene Daten speichern, wie für den Zweck erforderlich sind.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Digitale Souveränität und Datenräume =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Digitale Souveränität]]&amp;#039;&amp;#039;&amp;#039; bedeutet, dass Menschen, Organisationen und Staaten im digitalen Raum handlungsfähig bleiben. Für APIs heißt das: Systeme dürfen nicht so gebaut werden, dass einzelne Anbieter vollständige Kontrolle über Datenflüsse, Lizenzen oder Zugangsentscheidungen erhalten. Offene Standards, transparente Dokumentation, klare Exportmöglichkeiten und faire Vertragsbedingungen stärken digitale Souveränität.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Datenräume als Infrastruktur ==&lt;br /&gt;
&lt;br /&gt;
Ein &amp;#039;&amp;#039;&amp;#039;[[Datenraum]]&amp;#039;&amp;#039;&amp;#039; ist eine digitale Umgebung, in der Organisationen Daten kontrolliert, vertrauenswürdig und nach gemeinsamen Regeln austauschen können. In Bereichen wie [[Industrie]], [[Mobilität]], [[Gesundheit]], [[Kultur]], [[Bildung]] oder [[Energie]] können Datenräume helfen, Daten nutzbar zu machen, ohne Kontrolle vollständig abzugeben. Rechte-APIs spielen hier eine zentrale Rolle, weil sie festhalten, wer welche Daten zu welchem Zweck und unter welchen Bedingungen verwenden darf.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== EU Data Act und Zugang zu Daten ==&lt;br /&gt;
&lt;br /&gt;
Der [[Data Act|EU Data Act]] stärkt in der Europäischen Union den Zugang zu und die Nutzung von Daten, insbesondere bei vernetzten Produkten und verbundenen Diensten. Für API-Entscheidungen ist das bedeutsam, weil Datenzugang, Portabilität, Interoperabilität und faire Vertragsbedingungen nicht nur technische, sondern auch rechtliche Fragen sind. Wer eine API für Datenzugang oder Rechteverwaltung baut, muss daher technische Architektur, [[Datenschutz-Grundverordnung]], Vertragsrecht und Nutzerinteressen zusammendenken.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Einsatzfelder in Bildung, Kultur und Wirtschaft =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Bildung ==&lt;br /&gt;
&lt;br /&gt;
In [[Schule]], [[Berufsbildung]] und [[Hochschule]] können digitale Rechte-APIs helfen, Lernmaterialien rechtssicher zu verwenden. Eine [[Lernplattform]] könnte automatisch prüfen, ob ein Video in einem geschlossenen Kursraum gezeigt werden darf, ob ein Bild in einer Präsentation veröffentlicht werden darf oder ob ein [[OER]]-Material verändert werden darf. Eine sinnvolle Schnittstelle zeigt nicht nur Verbote, sondern unterstützt Lehrende dabei, passende Alternativen zu finden.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Kultur ==&lt;br /&gt;
&lt;br /&gt;
[[Museum|Museen]], [[Bibliothek|Bibliotheken]], [[Archiv|Archive]] und [[Mediathek|Mediatheken]] verwalten große Mengen digitaler Objekte. APIs können Metadaten, Digitalisate, Rechtehinweise und Nutzungsmöglichkeiten bereitstellen. Damit können Kulturdaten sichtbarer und nachnutzbarer werden. Gleichzeitig müssen sensible Informationen, ungeklärte Rechte und Persönlichkeitsrechte geschützt bleiben.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Wirtschaft ==&lt;br /&gt;
&lt;br /&gt;
Unternehmen verwenden APIs, um [[Plattformökonomie|Plattformen]], [[Cloud Computing|Cloud-Dienste]], [[Software as a Service|SaaS-Angebote]], [[Datenprodukt|Datenprodukte]] und automatisierte Geschäftsprozesse zu verbinden. Rechte-APIs können festlegen, welche Kundendaten für welchen Zweck verarbeitet werden dürfen, welche Partner auf Maschinendaten zugreifen dürfen oder welche Lizenzbedingungen für digitale Produkte gelten. Eine schlechte API kann Abhängigkeiten schaffen; eine gute API kann Innovation, Wettbewerb und Vertrauen stärken.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== KI-Agenten und Zukunftsinfrastruktur ==&lt;br /&gt;
&lt;br /&gt;
[[KI-Agent|KI-Agenten]] können Aufgaben selbstständig planen, Daten abrufen, Werkzeuge verwenden und Entscheidungen vorbereiten. Dafür brauchen sie kontrollierte Schnittstellen. Rechte-APIs können dabei helfen, dass KI-Agenten nicht einfach wahllos Daten nutzen, sondern [[Zweckbindung]], [[Einwilligung]], [[Lizenz]], [[Datenschutz]] und Zugriffsbeschränkungen beachten. Je autonomer digitale Systeme handeln, desto wichtiger werden maschinenlesbare Regeln, Protokolle und Verantwortlichkeiten.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Sinnvolle API-Entscheidungen treffen =&lt;br /&gt;
&lt;br /&gt;
Eine API ist nicht automatisch gut, nur weil sie modern klingt. Du solltest immer fragen, welches Problem gelöst werden soll. Wird ein echter Nutzen geschaffen? Werden Daten sparsam verwendet? Können andere Systeme die Schnittstelle verstehen? Gibt es eine verständliche Dokumentation? Sind Rechte und Pflichten klar? Gibt es eine Versionierung? Können Berechtigungen widerrufen werden? Werden Fehler verständlich erklärt? Wird Missbrauch erschwert? Sind Betroffene informiert?&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Qualitätskriterien ==&lt;br /&gt;
&lt;br /&gt;
# [[Zweckklarheit]]: Die API löst ein konkretes Problem und sammelt keine unnötigen Daten.&lt;br /&gt;
# [[Interoperabilität]]: Die API nutzt möglichst offene Standards und verständliche Datenformate.&lt;br /&gt;
# [[Datenschutz]]: Personenbezogene Daten werden minimiert, geschützt und zweckgebunden verarbeitet.&lt;br /&gt;
# [[Sicherheit]]: Zugriffe werden authentifiziert, autorisiert, begrenzt und überwacht.&lt;br /&gt;
# [[Transparenz]]: Rechteentscheidungen sind erklärbar und nachvollziehbar.&lt;br /&gt;
# [[Versionierung]]: Änderungen werden geplant, dokumentiert und abwärtskompatibel gestaltet.&lt;br /&gt;
# [[Barrierefreiheit]]: Dokumentation und Nutzung sind auch für unterschiedliche Zielgruppen verständlich.&lt;br /&gt;
# [[Fairness]]: Die API schafft keine unnötigen Abhängigkeiten und verhindert keine legitime Nutzung.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Typische Fehler ==&lt;br /&gt;
&lt;br /&gt;
Häufige Fehler sind zu breite Berechtigungen, unklare Fehlermeldungen, fehlende Dokumentation, fehlende Testumgebungen, keine Widerrufsmöglichkeit, ungeklärte Zuständigkeiten, versteckte Datenweitergaben und die Vermischung von technischer Machbarkeit mit rechtlicher Erlaubnis. Eine API kann technisch funktionieren und trotzdem rechtlich, ethisch oder pädagogisch problematisch sein.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Beispiel: Lernvideo rechtssicher über eine API nutzen =&lt;br /&gt;
&lt;br /&gt;
Eine Schule möchte ein digitales Lernvideo in einer Lernplattform verwenden. Die Plattform fragt über eine Rechte-API ab, ob das Video im Kursraum angezeigt werden darf. Die API prüft die Lizenz, die Zielgruppe, den Zeitraum, die erlaubte Nutzungsart und die nötige Quellenangabe. Wenn die Nutzung erlaubt ist, liefert die API eine strukturierte Antwort: Anzeige erlaubt, Download nicht erlaubt, Quellenangabe erforderlich, Nutzung bis zum Ende des Schuljahres möglich. Wenn die Nutzung nicht erlaubt ist, sollte die API möglichst eine Begründung und Alternativen liefern, zum Beispiel ein frei lizenziertes Ersatzmaterial.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Mini-Projekt: Eine einfache Rechte-API modellieren =&lt;br /&gt;
&lt;br /&gt;
Stelle Dir vor, Du entwickelst eine kleine API für eine digitale Schulbibliothek. Ein digitales Objekt hat einen Titel, eine Urheberin oder einen Urheber, eine Lizenz, erlaubte Nutzungsarten und eine Zielgruppe. Eine Anfrage könnte lauten: Darf Klasse 9 das Bild in einer Präsentation verwenden? Eine sinnvolle Antwort enthält nicht nur Ja oder Nein, sondern auch Bedingungen: Quellenangabe erforderlich, Bearbeitung erlaubt oder nicht erlaubt, Veröffentlichung im Internet erlaubt oder nicht erlaubt. So lernst Du, Rechte nicht als abstrakte Regeln, sondern als strukturierte Informationen zu denken.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Interaktive Aufgaben =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Quiz: Teste Dein Wissen ==&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was beschreibt eine API am besten?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Eine geregelte Schnittstelle zwischen Softwaresystemen)&lt;br /&gt;
(!Ein Bildformat für digitale Rechte)&lt;br /&gt;
(!Ein Passwortspeicher für einzelne Personen)&lt;br /&gt;
(!Ein Gerät zur Verschlüsselung von Festplatten)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Frage beantwortet Autorisierung?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Was darf eine Person oder Anwendung tun)&lt;br /&gt;
(!Wie lautet der vollständige Name einer Person)&lt;br /&gt;
(!Welche Programmiersprache ist am schnellsten)&lt;br /&gt;
(!Wie groß ist eine Datei in Megabyte)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Rolle spielen Scopes bei API-Zugriffen?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Sie begrenzen die erlaubten Zugriffsrechte)&lt;br /&gt;
(!Sie erhöhen automatisch die Bildschirmauflösung)&lt;br /&gt;
(!Sie ersetzen jede Lizenzprüfung)&lt;br /&gt;
(!Sie speichern Videodateien dauerhaft)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wofür steht ODRL im Kontext digitaler Rechte?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Für eine maschinenlesbare Beschreibung von Nutzungsregeln)&lt;br /&gt;
(!Für ein Bildbearbeitungsprogramm)&lt;br /&gt;
(!Für ein drahtloses Netzwerkprotokoll)&lt;br /&gt;
(!Für eine Steuer auf digitale Geräte)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was ist ein typisches Ziel digitaler Rechte-APIs?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Rechte und Nutzungsbedingungen strukturiert austauschbar machen)&lt;br /&gt;
(!Alle digitalen Inhalte grundsätzlich sperren)&lt;br /&gt;
(!Urheberrecht vollständig abschaffen)&lt;br /&gt;
(!Computer ohne Internet verbinden)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Warum ist Protokollierung bei Rechte-APIs wichtig?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Damit Zugriffsentscheidungen nachvollziehbar werden)&lt;br /&gt;
(!Damit alle Passwörter öffentlich sichtbar sind)&lt;br /&gt;
(!Damit Dateien automatisch größer werden)&lt;br /&gt;
(!Damit Lizenzen nie ablaufen können)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was bedeutet digitale Souveränität in diesem Zusammenhang?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Handlungsfähigkeit und Kontrolle im digitalen Raum stärken)&lt;br /&gt;
(!Alle Daten an einen Anbieter abgeben)&lt;br /&gt;
(!Jede Schnittstelle geheim halten)&lt;br /&gt;
(!Digitale Medien grundsätzlich vermeiden)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Aussage zu OAuth ist richtig?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(OAuth dient vor allem der begrenzten Autorisierung)&lt;br /&gt;
(!OAuth ist ein Dateiformat für Bilder)&lt;br /&gt;
(!OAuth ersetzt jede Form von Datenschutz)&lt;br /&gt;
(!OAuth ist nur für Computerspiele gedacht)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was sollte eine gute API-Dokumentation leisten?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Sie erklärt Endpunkte, Datenformate, Fehler und Berechtigungen)&lt;br /&gt;
(!Sie versteckt alle technischen Regeln)&lt;br /&gt;
(!Sie enthält nur Werbung für ein Produkt)&lt;br /&gt;
(!Sie verhindert die Nutzung durch Testsysteme)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Warum sind offene Standards für Rechte-APIs hilfreich?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Sie erleichtern Interoperabilität zwischen verschiedenen Systemen)&lt;br /&gt;
(!Sie machen jede rechtliche Prüfung unnötig)&lt;br /&gt;
(!Sie löschen automatisch personenbezogene Daten)&lt;br /&gt;
(!Sie verhindern jede Weiterentwicklung)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Memory ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;memo-quiz&amp;quot;&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| API || Geregelte Softwareschnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| OAuth || Begrenzte Autorisierung&lt;br /&gt;
|-&lt;br /&gt;
| ODRL || Maschinenlesbare Rechtepolitik&lt;br /&gt;
|-&lt;br /&gt;
| Scope || Eingeschränkter Zugriffsbereich&lt;br /&gt;
|-&lt;br /&gt;
| Token || Digitaler Zugriffsnachweis&lt;br /&gt;
|-&lt;br /&gt;
| Webhook || Ereignisbasierte Benachrichtigung&lt;br /&gt;
|-&lt;br /&gt;
| OpenAPI || Beschreibung einer Webschnittstelle&lt;br /&gt;
|-&lt;br /&gt;
| Datenraum || Vertrauenswürdiger Datenaustausch&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Drag and Drop ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;lueckentext-quiz&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! Ordne die richtigen Begriffe zu.&lt;br /&gt;
! Thema&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Authentifizierung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Identität feststellen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Autorisierung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Erlaubte Handlung prüfen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Lizenz&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Nutzungsbedingungen beschreiben&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Audit&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Entscheidungen nachvollziehen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Datenraum&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Datenaustausch organisieren&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Kreuzworträtsel ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;kreuzwort-quiz&amp;quot;&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| Schnittstelle || Wie nennt man die geregelte Verbindung zwischen zwei Softwaresystemen?&lt;br /&gt;
|-&lt;br /&gt;
| Token || Welcher digitale Nachweis kann einen begrenzten API-Zugriff erlauben?&lt;br /&gt;
|-&lt;br /&gt;
| Lizenz || Welcher Begriff beschreibt erlaubte Nutzungen eines Werkes?&lt;br /&gt;
|-&lt;br /&gt;
| Webhook || Welche Technik informiert ein System automatisch über ein Ereignis?&lt;br /&gt;
|-&lt;br /&gt;
| Audit || Wie heißt die nachvollziehbare Prüfung von Entscheidungen und Protokollen?&lt;br /&gt;
|-&lt;br /&gt;
| Datenraum || Wie heißt eine vertrauenswürdige Umgebung für geregelten Datenaustausch?&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== LearningApps ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;iframe&amp;gt; https://learningapps.org/index.php?s=Digitale+Rechte+APIs+Schnittstellen+sinnvoll+einsetzen &amp;lt;/iframe&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Lückentext ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;quiz display=simple&amp;gt;&lt;br /&gt;
{&amp;#039;&amp;#039;&amp;#039;Vervollständige den Text.&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&lt;br /&gt;
|type=&amp;quot;{}&amp;quot;}&lt;br /&gt;
Eine { API } verbindet Softwaresysteme über festgelegte Regeln. Bei digitalen Rechten geht es nicht nur um Kopierschutz, sondern auch um { Lizenzen } und nachvollziehbare Nutzungsbedingungen. Die { Authentifizierung } klärt, wer eine Person oder Anwendung ist. Die { Autorisierung } legt fest, welche Handlung erlaubt ist. Mit { Scopes } können Zugriffe auf bestimmte Funktionen begrenzt werden. Eine maschinenlesbare Rechtepolitik kann mit { ODRL } beschrieben werden. Für digitale Souveränität sind offene Standards, transparente Dokumentation und { Interoperabilität } besonders wichtig.&lt;br /&gt;
&amp;lt;/quiz&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Offene Aufgaben =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Leicht ===&lt;br /&gt;
# [[API-Alltag]]: Finde drei Beispiele aus Deinem Alltag, bei denen vermutlich eine [[API]] beteiligt ist, und erkläre jeweils, welche Systeme miteinander kommunizieren.&lt;br /&gt;
# [[Rechtehinweis]]: Suche ein frei lizenziertes Bild und notiere, welche Angaben für eine korrekte [[Namensnennung]] nötig sind.&lt;br /&gt;
# [[Begriffslandkarte]]: Erstelle eine kleine Mindmap zu den Begriffen [[API]], [[Lizenz]], [[Token]], [[Autorisierung]] und [[Datenschutz]].&lt;br /&gt;
# [[Fehlermeldung]]: Formuliere eine verständliche Fehlermeldung für den Fall, dass ein Video aus Lizenzgründen nicht abgespielt werden darf.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Standard ===&lt;br /&gt;
# [[API-Steckbrief]]: Entwirf einen Steckbrief für eine Rechte-API einer Schulbibliothek mit Zweck, Datenfeldern, Nutzergruppen und Sicherheitsregeln.&lt;br /&gt;
# [[Lizenzprüfung]]: Vergleiche zwei unterschiedliche [[Creative Commons|Creative-Commons-Lizenzen]] und beschreibe, wie eine API ihre Unterschiede maschinenlesbar ausgeben könnte.&lt;br /&gt;
# [[Rollenmodell]]: Entwickle ein Rollenmodell für Lehrende, Lernende, Administratoren und externe Partner in einer [[Lernplattform]].&lt;br /&gt;
# [[Datenminimierung]]: Prüfe ein fiktives API-Szenario darauf, welche Daten wirklich nötig sind und welche aus Datenschutzgründen weggelassen werden sollten.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Schwer ===&lt;br /&gt;
# [[ODRL-Modell]]: Formuliere eine einfache Rechtepolitik mit Erlaubnis, Verbot und Pflicht für ein digitales Lernmaterial.&lt;br /&gt;
# [[KI-Agent]]: Entwickle ein Szenario, in dem ein [[KI-Agent]] eine Rechte-API abfragt, bevor er ein Bild, ein Video oder einen Datensatz verwendet.&lt;br /&gt;
# [[Datenraum-Konzept]]: Skizziere einen kleinen [[Datenraum]] für eine Region, in dem Schulen, Museen und Bibliotheken digitale Bildungsressourcen teilen.&lt;br /&gt;
# [[API-Ethik]]: Schreibe eine Stellungnahme zur Frage, wann digitale Rechte-APIs Nutzerinnen und Nutzer stärken und wann sie Kontrolle oder Abhängigkeit erzeugen.&lt;br /&gt;
&lt;br /&gt;
{{:Offene Aufgabe - MOOC erstellen}}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lernkontrolle =&lt;br /&gt;
&lt;br /&gt;
# [[Transfer Bildung]]: Erkläre an einem selbst gewählten Beispiel, wie eine Rechte-API Lehrenden helfen kann, Materialien rechtssicher und zugleich offen zu nutzen.&lt;br /&gt;
# [[Architekturentscheidung]]: Begründe, warum eine API mit engen [[Scope|Scopes]], Ablaufzeiten und Widerrufsmöglichkeiten sicherer ist als eine API mit unbegrenztem Zugriff.&lt;br /&gt;
# [[Konfliktanalyse]]: Analysiere einen Konflikt zwischen einfacher Nutzung, [[Datenschutz]], [[Urheberrecht]] und wirtschaftlichem Interesse bei einer digitalen Plattform.&lt;br /&gt;
# [[Souveränität]]: Beurteile, ob eine geschlossene Plattform ohne Exportfunktion digitale Souveränität stärkt oder schwächt.&lt;br /&gt;
# [[Interoperabilität]]: Entwickle Kriterien, mit denen Du prüfst, ob zwei Systeme ihre Rechteinformationen sinnvoll austauschen können.&lt;br /&gt;
# [[KI-Transfer]]: Beschreibe, welche Rechteinformationen ein [[KI-System]] vor der Nutzung eines Datensatzes abfragen sollte und warum.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lernnachweis =&lt;br /&gt;
&lt;br /&gt;
Für einen Lernnachweis erstellst Du ein kurzes Konzept für eine sinnvolle [[Digitale Rechte-API]]. Dein Konzept enthält ein konkretes Einsatzfeld, mindestens fünf Datenfelder, ein Rollen- und Berechtigungskonzept, eine Datenschutzabwägung, eine Beispielantwort der API und eine Begründung, wie die Schnittstelle [[Interoperabilität]] und [[Digitale Souveränität]] unterstützt. Bewertet werden nicht Programmierkenntnisse, sondern Verständlichkeit, Sachlogik, verantwortungsvolle Abwägung und Transfer auf einen realistischen Anwendungskontext.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{BR}}&lt;br /&gt;
= OERs zum Thema =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;iframe&amp;gt; https://de.m.wikipedia.org/wiki/Programmierschnittstelle &amp;lt;/iframe&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;iframe&amp;gt; https://de.m.wikipedia.org/wiki/Digitale_Rechteverwaltung &amp;lt;/iframe&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;iframe&amp;gt; https://de.m.wikipedia.org/wiki/Digitale_Souver%C3%A4nit%C3%A4t &amp;lt;/iframe&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Links =&lt;br /&gt;
&lt;br /&gt;
{| align=center&lt;br /&gt;
{{:D-Tab}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Digitale Rechte-APIs]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# [[Programmierschnittstelle]]&lt;br /&gt;
# [[Web-API]]&lt;br /&gt;
# [[Digitale Rechteverwaltung]]&lt;br /&gt;
# [[Urheberrecht]]&lt;br /&gt;
# [[Lizenz]]&lt;br /&gt;
# [[Creative Commons]]&lt;br /&gt;
# [[OAuth]]&lt;br /&gt;
# [[OpenID Connect]]&lt;br /&gt;
# [[Open Digital Rights Language]]&lt;br /&gt;
# [[OpenAPI]]&lt;br /&gt;
# [[Datenraum]]&lt;br /&gt;
# [[Digitale Souveränität]]&lt;br /&gt;
# [[Datenschutz-Grundverordnung]]&lt;br /&gt;
# [[Künstliche Intelligenz]]&lt;br /&gt;
# [[KI-Agent]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Informatik]]&lt;br /&gt;
[[Kategorie:Medienbildung]]&lt;br /&gt;
[[Kategorie:Digitale Bildung]]&lt;br /&gt;
[[Kategorie:Politische Bildung]]&lt;br /&gt;
[[Kategorie:Wirtschaft]]&lt;br /&gt;
[[Kategorie:Kultur]]&lt;br /&gt;
[[Kategorie:Datenschutz]]&lt;br /&gt;
[[Kategorie:Urheberrecht]]&lt;br /&gt;
[[Kategorie:Berufsbildung]]&lt;br /&gt;
[[Kategorie:Klasse 9-10]]&lt;br /&gt;
[[Kategorie:Sekundarstufe II]]&lt;br /&gt;
[[Kategorie:Studium]]&lt;br /&gt;
[[Kategorie:API]]&lt;br /&gt;
[[Kategorie:Künstliche Intelligenz]]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= aiMOOC-Projekte =&lt;br /&gt;
[[Kategorie:AI_MOOC]] [[Kategorie:GPT aiMOOC]]&lt;br /&gt;
{{MT}}&lt;/div&gt;</summary>
		<author><name>Glanz</name></author>
	</entry>
</feed>