Zum Inhalt springen

Datenschutzbeauftragter – Beratungsgespräche und Empfehlungen wirksam gestalten

Aus MOOCsWiki Staging
aiMOOC-Siegel aiMOOC

Datenschutzbeauftragter – Beratungsgespräche und Empfehlungen wirksam gestalten

QR-Code


Datenschutzbeauftragter – Beratungsgespräche und Empfehlungen wirksam gestalten


Einleitung

Datenschutzbeauftragte sollen nicht nur Risiken benennen, sondern verständliche, lösungsorientierte und risikobasierte Handlungsoptionen entwickeln. Nach Art. 39 DS-GVO gehören Unterrichtung und Beratung zu ihren Kernaufgaben; dabei ist dem mit Verarbeitungsvorgängen verbundenen Risiko Rechnung zu tragen. Die Verantwortung für die Entscheidung bleibt beim Verantwortlichen bzw. Auftragsverarbeiter.

Lernziel: Du führst Beratungsgespräche so, dass aus einem Datenschutzproblem mehrere tragfähige Optionen entstehen. Du trennst dabei rechtliche Anforderungen, technische Möglichkeiten, organisatorische Maßnahmen und deine begründete Empfehlung.

Quellenstand: 7. Oktober 2026. Rechtslage und Aufsichtshinweise können sich ändern. Bei öffentlichen Stellen und Schulen ist zusätzlich das jeweils anwendbare Bundes- und Landesrecht zu prüfen.


Die Rolle des Datenschutzbeauftragten im Beratungsgespräch

Ein wirksames Gespräch endet nicht mit „zulässig“ oder „unzulässig“. Es klärt Zweck, Daten, Beteiligte, Risiken und Alternativen.

Ebene Leitfrage Typisches Ergebnis
Recht Welche Pflichten, Grenzen und Rechtsgrundlagen gelten? Muss-Anforderungen, offene Rechtsfragen, Prüfbedarf
Technik Wie kann die Verarbeitung datensparsamer oder sicherer gestaltet werden? Verschlüsselung, Pseudonymisierung, lokale Verarbeitung, Rechtekonzept
Organisation Welche Abläufe verhindern Fehlgebrauch? Freigabeprozess, Rollen, Löschung, Schulung, Dokumentation
Empfehlung Welche Option erreicht den Zweck mit vertretbarem Restrisiko? Begründete Priorisierung mehrerer Optionen


Das Beratungsmodell: Zweck – Risiko – Optionen – Empfehlung

  1. Zweck klären: Was soll erreicht werden, und ist die Verarbeitung dafür erforderlich?
  2. Risiko beschreiben: Welche möglichen Nachteile entstehen für betroffene Personen?
  3. Optionen entwickeln: Mindestens zwei datenschutzfreundliche Wege formulieren.
  4. Empfehlung begründen: Nutzen, Risiko, Umsetzbarkeit und Restrisiko transparent abwägen.

Merksatz: Gute Beratung reduziert nicht nur Risiken. Sie verbessert Entscheidungen, weil sie Alternativen sichtbar macht.


Gesprächssimulation 1: „Ist das erlaubt?“

Fachbereich: „Wir wollen das neue Tool nächste Woche einsetzen. Ist das erlaubt?“

Datenschutzbeauftragter: „Ich kann die datenschutzrechtlichen Bedingungen und Risiken einordnen. Dafür brauche ich zuerst Zweck, Datenarten, Betroffenengruppen, Empfänger, Speicherorte und die geplanten Funktionen.“

Fachbereich: „Wir brauchen nur eine schnelle Freigabe.“

Datenschutzbeauftragter: „Dann formuliere ich drei Wege: eine Variante mit minimalen Daten, eine technisch stärker abgesicherte Variante und die geplante Variante mit ihren offenen Risiken. Die Entscheidung trifft der Verantwortliche auf dieser Grundlage.“

Begründetes Feedback: Die Antwort bleibt beratend, fordert die entscheidungsrelevanten Informationen an und vermeidet, dass der Datenschutzbeauftragte selbst zum operativen Entscheider wird.


Entscheidungsfragen für die erste Gesprächsphase

Prüffeld Kurze Frage Warnsignal
Zweck Was soll konkret erreicht werden? Unklare oder ständig wechselnde Zwecke
Daten Welche personenbezogenen Daten sind wirklich nötig? Vollständige Datensätze „auf Vorrat“
Betroffene Sind Kinder, Beschäftigte oder besonders schutzbedürftige Personen betroffen? Abhängigkeit, Machtgefälle, besondere Kategorien
Empfänger Wer kann auf Inhalte und Metadaten zugreifen? Unklare Unterauftragnehmer oder Drittlandbezug
Technik Welche Schutzfunktionen sind verfügbar? Keine Lösch-, Rechte- oder Protokollierungssteuerung
Organisation Wer entscheidet, prüft, löscht und reagiert auf Vorfälle? Keine Zuständigkeit oder kein Freigabeprozess


Fall 1: Unterricht und Lernplattform

Situation: Eine Schule möchte ein externes KI-gestütztes Lernwerkzeug verwenden. Lernende sollen Texte eingeben und Rückmeldungen erhalten.

Kategorie Beratungsinhalt
Rechtliche Anforderungen Rechtsgrundlage, Transparenz, Zweckbindung, Datenminimierung, ggf. Auftragsverarbeitung, landesspezifisches Schulrecht und besondere Schutzbedürftigkeit Minderjähriger prüfen.
Technische Möglichkeiten Personenbezug vermeiden, pseudonyme Kennungen, Training mit Eingaben deaktivieren, lokale oder institutionell kontrollierte Lösung, kurze Speicherfristen.
Organisatorische Maßnahmen Freigegebene Einsatzszenarien, keine Eingabe sensibler Falldaten, Schulung, Löschkonzept, dokumentierte Zuständigkeiten.
Empfehlung Lernzweck zuerst mit möglichst datenarmen Beispielen erreichen; personenbezogene Schülerdaten nur verwenden, wenn Erforderlichkeit und Rechtsgrundlage belastbar geklärt sind.

Drei Handlungsoptionen:

  1. Option datensparsam: KI nur mit fiktiven oder ausreichend anonymisierten Beispielen nutzen.
  2. Option kontrolliert: Institutionell bereitgestellte Lösung mit klaren Verträgen, deaktivierter Weiterverwendung und Rollensteuerung einsetzen.
  3. Option bestehender Prozess: Rückmeldung ohne externen KI-Dienst durchführen, wenn die Risiken nicht ausreichend beherrscht werden können.

Begründetes Feedback: „KI verbieten“ wäre zu pauschal. Besser ist es, den pädagogischen Zweck zu erhalten und gleichzeitig den Personenbezug zu reduzieren.


Fall 2: Verwaltung und KI-Zusammenfassung

Situation: Eine Behörde möchte Bürgeranträge durch einen KI-Dienst zusammenfassen lassen.

Option Datenschutzrisiko Steuerbarkeit Aufwand Beratung
Lokale oder souverän betriebene KI eher niedrig bis mittel hoch mittel bis hoch bevorzugen, wenn Funktion und Qualität ausreichen
Vertraglich kontrollierter Cloud-Dienst ohne Nutzung der Eingaben für eigene Zwecke mittel mittel mittel nur nach belastbarer Vertrags-, Transfer- und Sicherheitsprüfung
Öffentlicher Standard-Chatbot mit Echtdaten hoch gering gering regelmäßig keine geeignete Standardlösung für vertrauliche Verwaltungsdaten

Gesprächsimpuls: „Welche Information muss die KI wirklich sehen, um eine brauchbare Zusammenfassung zu erzeugen?“ Diese Frage öffnet oft eine vierte Option: Vorverarbeitung, Schwärzung oder Pseudonymisierung.

Hinweis: Bei hohem Risiko ist zu prüfen, ob eine Datenschutz-Folgenabschätzung erforderlich ist. KI-Recht, Fachrecht und Informationssicherheit können zusätzliche Anforderungen auslösen.


Fall 3: Cloud-Dienst für gemeinsame Dateien

Situation: Eine Organisation will Dokumente zentral in einer Cloud bearbeiten.

Prüffrage Datenschutzfreundliche Option
Welche Daten müssen in die Cloud? Nur erforderliche Ordner und Datenklassen migrieren.
Wer hat Zugriff? Rollen- und Berechtigungskonzept, Mehrfaktor-Authentisierung, regelmäßige Rechteprüfung.
Kann der Anbieter Inhalte für eigene Zwecke nutzen? Vertraglich und technisch ausschließen, soweit eine Auftragsverarbeitung vorgesehen ist.
Wo werden Daten verarbeitet? Speicher-, Support-, Unterauftragnehmer- und Drittlandketten transparent prüfen.
Wie endet der Dienst? Export, Löschung, Rückgabe, Exit- und Wechselkonzept vorab festlegen.

Empfehlung: Nicht „Cloud ja/nein“ beraten, sondern Dienst, Datenklasse und Schutzbedarf kombinieren.


Fall 4: Fotos bei Veranstaltung und Schule

Situation: Fotos sollen aufgenommen, intern geteilt und später auf einer Website veröffentlicht werden.

Verarbeitungsschritt Eigene Prüfung
Aufnahme Zweck, Rechtsgrundlage, Erwartbarkeit, Schutzbedürftigkeit und Alternativen prüfen.
Interne Auswahl Zugriff begrenzen und nicht benötigte Bilder löschen.
Veröffentlichung Neue Reichweite, Auffindbarkeit, Kopierbarkeit und mögliche weitere Rechtsgebiete gesondert bewerten.
Archiv Aufbewahrungszweck und Löschfristen festlegen.

Datenschutzfreundliche Optionen:

  1. Motive ohne identifizierbare Personen verwenden.
  2. Kleine Gruppen nur nach belastbarer Klärung der Rechtsgrundlage veröffentlichen.
  3. Interne Dokumentation und öffentliche Veröffentlichung getrennt entscheiden.

Begründetes Feedback: Eine Zustimmung zur Aufnahme beantwortet nicht automatisch jede spätere Veröffentlichung. Der konkrete Verarbeitungsschritt und sein Zweck müssen eigenständig betrachtet werden.


Fall 5: Digitale Kommunikation

Situation: Ein Team verschickt sensible Fallinformationen per E-Mail und nutzt parallel Messenger und Videokonferenzen.

Problem Option A Option B Option C
Viele externe Empfänger BCC bei reiner Rundmail geschütztes Portal Verteiler mit kontrollierter Mitgliedschaft
Sensible Anhänge verschlüsselte Datei mit getrenntem Kanal für das Geheimnis sicherer Datenaustauschdienst Zugriff statt Versand
Videokonferenz nicht erforderlich Audio Chat asynchrone Kollaboration
Messenger freigegebener Dienst selbst betriebene Lösung keine sensiblen Inhalte im ungeprüften Privatmessenger

Empfehlung: Das Kommunikationsmittel am Schutzbedarf ausrichten. Nicht jede Abstimmung braucht Video, Volladressierung oder einen externen Cloud-Dienst.


Fall 6: KI-Assistenz für interne Texte

Situation: Beschäftigte möchten mit generativer KI E-Mails, Vermerke und Präsentationen formulieren.

Optionenmatrix:

Option Personenbezug Kontrollierbarkeit Typische Empfehlung
Fiktive Beispiele sehr gering hoch guter Einstieg für Schulung und Entwurf
Pseudonymisierte Inhalte reduziert mittel bis hoch nur mit Zusatzschutz und Re-Identifikationsrisiko prüfen
Echtdaten in freigegebener Organisationslösung vorhanden abhängig von Vertrag und Technik zweckbezogen und risikobasiert prüfen
Echtdaten in öffentlichem Standarddienst vorhanden häufig gering ohne belastbare Prüfung vermeiden

Wichtig: Die datenschutzrechtliche Bewertung von KI-Modellen und KI-Systemen hängt vom konkreten Einsatz, den Datenflüssen, Rollen und Zwecken ab. Eine pauschale Aussage „KI ist anonym“ ist nicht tragfähig.


Entscheidungsmatrix für Empfehlungen

Bewerte Optionen nicht nur nach Bequemlichkeit. Nutze eine kurze Matrix und dokumentiere die Begründung.

Kriterium Leitfrage Gewichtung im Gespräch
Rechtliche Tragfähigkeit Ist die Verarbeitung auf eine belastbare Grundlage gestellt? unverzichtbar
Risiko für Betroffene Welche Schwere und Wahrscheinlichkeit möglicher Nachteile bestehen? sehr hoch
Datenminimierung Kommt die Option mit weniger oder weniger sensiblen Daten aus? hoch
Technische Kontrolle Können Zugriff, Löschung, Protokollierung und Verschlüsselung gesteuert werden? hoch
Organisatorische Kontrolle Sind Rollen, Schulungen und Freigaben wirksam? hoch
Transparenz Können Betroffene und Beschäftigte die Verarbeitung verstehen? hoch
Umsetzbarkeit Ist die Option im Alltag realistisch? relevant, aber kein Ersatz für Rechtmäßigkeit
Reversibilität Kann die Entscheidung zurückgenommen oder migriert werden? besonders wichtig bei neuen Diensten


Empfehlung formulieren: Muster

Schwach: „Das ist aus Datenschutzgründen problematisch.“

Wirksam: „Der Zweck ist nachvollziehbar. In der geplanten Variante bestehen offene Risiken bei Datenminimierung, Anbieterzugriff und Löschung. Ich empfehle daher Option B: pseudonymisierte Daten, freigegebener Dienst und verbindliches Löschkonzept. Falls Echtdaten erforderlich sind, sollten wir vor Freigabe Rechtsgrundlage, Auftragsverarbeitung, Drittlandbezug, TOM und gegebenenfalls DSFA abschließen.“

Begründetes Feedback: Gute Empfehlungen nennen Zweck, offene Risiken, konkrete Alternative, Voraussetzungen und Restrisiko.


Gesprächssimulation 2: Widerstand im Fachbereich

Fachbereich: „Datenschutz verhindert unser Projekt.“

Datenschutzbeauftragter: „Mein Ziel ist, den Zweck mit möglichst geringem Risiko zu ermöglichen. Lassen Sie uns die geplante Lösung in Funktionen zerlegen. Vielleicht brauchen wir nicht alle Daten, nicht alle Nutzergruppen und nicht alle Cloud-Funktionen.“

Fachbereich: „Wir wollen aber exakt dieses Produkt.“

Datenschutzbeauftragter: „Dann vergleiche ich die Produktvariante mit zwei Alternativen. Wenn die Risiken beherrschbar sind, formuliere ich Bedingungen. Wenn nicht, dokumentiere ich, welches Schutzziel nicht erreicht wird und welche Alternative es erfüllt.“

Feedback: Die Beratung bleibt sachlich und lösungsorientiert. Sie verschiebt die Diskussion vom Produktwunsch zum Zweck und zu kontrollierbaren Risiken.


Gesprächssimulation 3: Management will eine klare Entscheidung

Leitung: „Sagen Sie einfach, welche Variante wir nehmen sollen.“

Datenschutzbeauftragter: „Ich empfehle Variante A, weil sie denselben Zweck mit weniger personenbezogenen Daten und besserer Zugriffskontrolle erreicht. Variante B ist vertretbar, wenn die offenen Vertrags- und Transferfragen gelöst werden. Variante C hat derzeit ein nicht ausreichend beherrschtes Restrisiko. Die Entscheidung und Umsetzung liegen bei Ihnen; ich dokumentiere die datenschutzrechtliche Empfehlung.“

Feedback: Die Empfehlung ist klar, ohne die Verantwortlichkeit des Managements zu übernehmen.


Typische Beratungsfehler

Fehler Besser
Nur Paragraphen nennen Rechtsfolge in Alltagssprache übersetzen.
Nur eine Lösung zulassen Mindestens zwei Alternativen entwickeln.
Risiko mit „Verstoß“ gleichsetzen Rechtmäßigkeit und Risikominderung getrennt betrachten.
Technik ignorieren Datenschutz durch Technikgestaltung früh einbeziehen.
Organisation unterschätzen Rollen, Schulung, Löschung und Freigabe verbindlich machen.
Empfehlung ohne Gründe Kriterien, Restrisiko und offene Punkte dokumentieren.


Aktuelle offizielle Quellen

  1. Verordnung (EU) 2016/679 – Datenschutz-Grundverordnung, EUR-Lex
  2. Europäischer Datenschutzausschuss: Data Protection Officer
  3. EDPB: Coordinated Enforcement Action – Designation and Position of DPOs, 2024
  4. EDPB: Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
  5. Datenschutzkonferenz: aktuelle Orientierungshilfen, geprüft am 7. Oktober 2026
  6. DSK: Orientierungshilfe Künstliche Intelligenz und Datenschutz
  7. LfDI Baden-Württemberg: Rechtsgrundlagen im Datenschutz beim Einsatz von KI
  8. LfDI Baden-Württemberg: KI-Einsatz durch die Verwaltung, Stand 10. Juni 2026
  9. LfDI Baden-Württemberg: Datenschutzfreundliche technische Möglichkeiten der Kommunikation
  10. Europäische Kommission: Datenschutzpflichten für Organisationen
  11. EDPS: Human Oversight of Automated Decision-Making
  12. EDPB: Stellungnahme 28/2024 zu Datenschutzaspekten bei KI-Modellen


Interaktive Aufgaben


Quiz: Teste Dein Wissen

Welche Aussage beschreibt die Rolle des Datenschutzbeauftragten im Beratungsgespräch am besten? (Der Datenschutzbeauftragte berät und begründet Empfehlungen, die Entscheidung bleibt beim Verantwortlichen) (!Der Datenschutzbeauftragte genehmigt jede Verarbeitung abschließend) (!Der Datenschutzbeauftragte ersetzt die Rechtsabteilung) (!Der Datenschutzbeauftragte entscheidet über das Budget)




Was steht am Anfang einer wirksamen Datenschutzberatung? (Den konkreten Zweck der Verarbeitung klären) (!Sofort eine Einwilligung entwerfen) (!Nur den Produktnamen bewerten) (!Zuerst die maximale Speicherfrist festlegen)




Welche Aussage ist risikobasiert? (Die Beratung berücksichtigt Art, Umfang, Umstände und Zwecke der Verarbeitung sowie Risiken für Betroffene) (!Jeder Cloud-Dienst hat dasselbe Risiko) (!Jede Verarbeitung mit KI ist automatisch verboten) (!Nur die Anzahl der Datensätze ist relevant)




Was ist eine technische Datenschutzoption? (Personenbezogene Daten vor der Weitergabe pseudonymisieren) (!Eine Zuständigkeit im Organigramm benennen) (!Eine Dienstanweisung veröffentlichen) (!Eine Empfehlung ohne Prüfung aussprechen)




Was ist eine organisatorische Maßnahme? (Einen Freigabe- und Löschprozess mit klaren Rollen festlegen) (!Eine Transportverschlüsselung aktivieren) (!Daten lokal verschlüsseln) (!Eine Firewall-Regel konfigurieren)




Welche Beratung ist bei einem Cloud-Projekt besonders wirksam? (Dienst, Datenklasse, Schutzbedarf und Vertragsmodell gemeinsam prüfen) (!Cloud-Dienste pauschal ablehnen) (!Nur den Preis vergleichen) (!Nur den Serverstandort nennen)




Wie sollte die Veröffentlichung von Fotos bewertet werden? (Als eigener Verarbeitungsschritt mit Zweck, Reichweite und Rechtsgrundlage) (!Automatisch wie die Aufnahme selbst) (!Nur nach der Auflösung des Fotos) (!Nur nach der Zahl der abgebildeten Personen)




Was ist bei KI-Eingaben eine datenschutzfreundliche erste Option? (Fiktive oder ausreichend anonymisierte Beispiele verwenden) (!Immer vollständige Originalakten eingeben) (!Besondere Kategorien bevorzugen) (!Alle Eingaben dauerhaft speichern)




Was kennzeichnet eine gute Empfehlung? (Sie nennt Option, Gründe, Voraussetzungen und Restrisiko) (!Sie besteht nur aus dem Wort problematisch) (!Sie vermeidet jede Priorisierung) (!Sie enthält nur technische Fachbegriffe)




Wann ist eine Datenschutz-Folgenabschätzung zu prüfen? (Wenn eine Verarbeitung voraussichtlich ein hohes Risiko für Rechte und Freiheiten natürlicher Personen zur Folge hat) (!Bei jeder einzelnen E-Mail) (!Nur wenn ein Auftragsverarbeiter dies verlangt) (!Nur nach einer Datenpanne)





Memory

Rechtsanforderung Was zwingend datenschutzrechtlich erfüllt sein muss
Technikoption Schutz durch Gestaltung oder Konfiguration
Organisationsmaßnahme Schutz durch Rollen und Verfahren
Restrisiko Risiko nach Umsetzung der Schutzmaßnahmen
Empfehlung Begründete Priorisierung einer Handlungsoption
Datenminimierung Verarbeitung nur erforderlicher personenbezogener Daten





Drag and Drop

Ordne die richtigen Begriffe zu. Thema
Rechtsgrundlage Rechtliche Anforderung
Verschlüsselung Technische Möglichkeit
Löschprozess Organisatorische Maßnahme
Pseudonymisierte Cloud-Variante Handlungsoption
Begründete Priorisierung Empfehlung






Kreuzworträtsel

Beratung Wie heißt die Kernhandlung des Datenschutzbeauftragten beim lösungsorientierten Gespräch?
Risiko Welcher Begriff beschreibt mögliche Nachteile für Rechte und Freiheiten?
Technik Welche Ebene umfasst etwa Verschlüsselung und Pseudonymisierung?
Loeschung Welche Maßnahme beendet eine nicht mehr erforderliche Speicherung?
Cloud Wie heißt ein extern oder intern bereitgestelltes Modell für IT-Ressourcen und Dienste?
Empfehlung Wie heißt die begründete Priorisierung einer Option?





LearningApps


Lückentext

Vervollständige den Text.
Am Anfang einer wirksamen Beratung steht der konkrete

der Verarbeitung.
Der Datenschutzbeauftragte soll bei seinen Aufgaben das jeweilige

berücksichtigen.
Eine technische Schutzmöglichkeit ist die

personenbezogener Daten.
Ein geregelter Freigabeprozess ist eine

.
Bei einer Empfehlung wird eine Option mit Gründen und verbleibendem

beschrieben.
Bei neuen Diensten sollten Rollen, Speicherorte und

transparent geklärt werden.
Eine Verarbeitung mit voraussichtlich hohem Risiko kann eine

erfordern.
Bei Fotos sollte die öffentliche

getrennt von der Aufnahme bewertet werden.
Für Cloud-Dienste ist ein geplantes

wichtig.
Die abschließende Entscheidung über die Verarbeitung liegt beim

.




Offene Aufgaben


Leicht

  1. Beratungsgespräch: Formuliere aus der Aussage „Das Tool ist datenschutzrechtlich problematisch“ eine lösungsorientierte Empfehlung mit zwei Alternativen.
  2. Datenminimierung: Nimm einen typischen Verwaltungsprozess und markiere Daten, die für den Hauptzweck nicht erforderlich erscheinen.
  3. Digitale Kommunikation: Vergleiche E-Mail, Messenger, Portal und Videokonferenz für eine sensible Abstimmung.
  4. Fotodatenschutz: Entwickle drei Möglichkeiten, eine Veranstaltung zu dokumentieren, ohne unnötig personenbezogene Bilder zu veröffentlichen.


Standard

  1. Cloud Computing: Erstelle eine Entscheidungsmatrix für drei Cloud-Varianten mit den Kriterien Risiko, Kontrolle, Aufwand und Reversibilität.
  2. Künstliche Intelligenz: Entwickle für einen KI-Schreibassistenten eine Variante mit fiktiven Daten, eine pseudonymisierte Variante und eine Echtdaten-Variante.
  3. Datenschutz-Folgenabschätzung: Beschreibe für einen risikoreichen Fall, welche Informationen Du vor einer Entscheidung erheben würdest.
  4. Gesprächsführung: Spiele zu zweit Fachbereich und Datenschutzbeauftragten. Ziel ist eine Empfehlung ohne pauschales Ja oder Nein.


Schwer

  1. Verwaltungsdigitalisierung: Analysiere einen realen Verwaltungsprozess und entwickle drei datenschutzfreundliche Digitalisierungsoptionen mit begründetem Restrisiko.
  2. Schuldatenschutz: Prüfe für Dein Bundesland, welche zusätzlichen schulrechtlichen Regeln einen KI- oder Cloud-Einsatz beeinflussen.
  3. Technische und organisatorische Maßnahmen: Entwirf ein Maßnahmenpaket aus Technik, Organisation und Kontrolle für einen neuen Kollaborationsdienst.
  4. Datenschutzberatung: Führe ein Interview mit einer verantwortlichen Stelle über ein geplantes Projekt und verfasse anschließend eine einseitige, priorisierte Beratung mit Alternativen.




Text bearbeiten Bild einfügen Video einbetten Interaktive Aufgaben erstellen



Lernkontrolle

  1. Transferfall Cloud: Eine Behörde möchte sensible Akten in einen neuen Cloud-Dienst migrieren. Entwickle drei Optionen und begründe, welche Du unter welchen Bedingungen empfehlen würdest.
  2. Transferfall Unterricht: Eine Schule möchte KI für Feedback auf Schülertexte einsetzen. Trenne rechtliche Anforderungen, technische Möglichkeiten und organisatorische Maßnahmen.
  3. Transferfall Fotos: Ein Veranstalter will Fotos zugleich intern dokumentieren und öffentlich posten. Begründe, warum beide Zwecke getrennt bewertet werden sollten.
  4. Transferfall Kommunikation: Ein Team versendet Fallakten regelmäßig an große Verteiler. Entwickle einen Kommunikationsprozess, der Datenminimierung und Zugriffsschutz verbessert.
  5. Beratungsqualität: Bewerte eine Empfehlung, die nur „nicht DSGVO-konform“ sagt. Formuliere eine bessere Version mit Option, Gründen, Voraussetzungen und Restrisiko.
  6. Entscheidungsmatrix: Vergleiche eine lokale Lösung, eine kontrollierte Cloud-Lösung und einen öffentlichen Standarddienst anhand selbst gewichteter Datenschutzkriterien.




Lernnachweis

Für einen überzeugenden Lernnachweis solltest Du zeigen, dass Du:

  1. Beratung von Entscheidung und operativer Verantwortung abgrenzen kannst.
  2. rechtliche Anforderungen, technische Möglichkeiten und organisatorische Maßnahmen getrennt analysierst.
  3. aus einem Problem mindestens zwei datenschutzfreundliche Handlungsoptionen entwickelst.
  4. Risiken für betroffene Personen nachvollziehbar beschreibst.
  5. Empfehlungen mit Kriterien, Voraussetzungen und Restrisiko begründest.
  6. Cloud-, Foto-, KI-, Unterrichts-, Verwaltungs- und Kommunikationsfälle transferieren kannst.
  7. aktuelle offizielle Quellen erkennst und landes- bzw. sektorspezifischen Prüfbedarf benennst.




OERs zum Thema



Verknüpfte Lernbereiche


aiMOOC-Projekte



Schulfach+




aiMOOCs



aiMOOC Projekte









MOOCwiki · Deutsch

Nach dem Lernen ist vor dem Lernen

Entdecke direkt den nächsten Lernkurs. Weitere Inhalte erscheinen, wenn Du weiter nach unten scrollst.

Zur MOOCwiki-Hauptseite

Mediathek

Inhalte werden geladen ...

Mediathek wird aus dem Wiki geladen ...