23.10.2025: Datenschützer mit Orientierungshilfe für RAG-Systeme | Update Deutschland-Stack
Transkript anzeigen
00:00:06: Einen guten Morgen zu deinem Update für alles rund um Datenkarrieren Business in unter fünf Minuten.
00:00:14: Heute mit News aus Deutschland.
00:00:17: Und zwar geht es los mit der Konferenz der unabhängigen Datenschutzbehörden von Bund und Ländern, die sogenannte DSK.
00:00:25: Diese hat eine Orientierungshilfe für Unternehmen und Behörden veröffentlicht, die KI-Systeme mit sogenannte Retrieval Augmented Generation, RAC, bereits einsetzen oder einsetzen möchten.
00:00:37: Das Dokument findet ihr in den Show Notes hier verlinkt und hier einmal die Key Takeaways.
00:00:42: RAG macht Antworten verlässlicher, denn das System zieht passende Firmen Dokumente als Quelle heran und so sinken Fehler und man kann nachsehen, woher eine Aussage kommt.
00:00:54: Daten bleiben besser unter Kontrolle, denn sensible Infos liegen in der Vektor-Datenbank und nicht dauerhaft im Modell.
00:01:02: Rollenrechte, Mandantentrennung und On-Prem-Betrieb sind Gut, machbar.
00:01:08: Löschen und Korrigieren ist möglich.
00:01:11: Einträge in der Vektordatenbank lassen sich nämlich gezielt löschen oder aktualisieren.
00:01:16: Klassische Löschfristen funktionieren.
00:01:19: Im Modell dagegen selbst bleibt löschen weiter schwierig.
00:01:24: Zu beachten ist, dass RAG keine saubere Modellrechtslage ersetzt.
00:01:30: Wenn das zugrunde liegende LLM problematisch trainiert wurde, heilt sozusagen RAG das nicht.
00:01:38: Die Rechtsprüfung des Modells bleibt also Pflicht.
00:01:41: Es gibt Risiken.
00:01:43: Achtung bei Zweckbindung.
00:01:46: Daten aus ihrer Vektordatenbank können sich mit Modelldaten verkoppeln.
00:01:51: Wie könnte man das verhindern?
00:01:52: Klare Rollen, funktionale Trennung und Systempromz, die da so heißen, bitte nur aus referenzierten Quellen antworten.
00:02:02: Denn eine Web-Suche als Datenquelle erfüllt die Anforderungen oft nicht.
00:02:08: Qualität entscheidet.
00:02:11: Gute Datenaufbereitung, passende Embeddings und regelmäßige Quellenpflege sind absolut zentral.
00:02:17: Also kurz zusammengefasst.
00:02:19: Retrieval Augmented Generation.
00:02:21: Also RAG ist ein praktischer Compliance Booster für GenAI.
00:02:27: Besser Qualität, mehr Steuerbarkeit, leichteres Löschen, aber nur mit guter Datenbasis, klarer Governance und ohne die Rechtsprüfung des LLM zu überspringen.
00:02:39: Und weiter gibt es News rund um den Deutschlandstack.
00:02:44: Was ist das noch mal überhaupt?
00:02:46: Also der Deutschlandsteg ist die geplante nationale, souveräne Technologieplattform für digitale Vorhaben von Bund, Ländern und Kommunen.
00:02:55: Erbündet Basisdienste, z.B.
00:02:57: Cloud, IT-Dienste, Identitäten, Datenräume, gemeinsame Standards und Leitlinien, damit Verwaltungs- und Branchenlösungen schneller, sicherer und miteinander kompatibel werden.
00:03:08: Eine offizielle Infoseite und auch eine, sozusagen, Landkarte der Bausteine sind inzwischen online.
00:03:16: Und hier die Neuigkeiten.
00:03:17: Das Digitalministerium hat die öffentliche Konsultation zum Deutschlandsteg bis threißigsten November verlängert.
00:03:25: wegen großem Interesse.
00:03:27: Unternehmen, Verbände, Verwaltungen und auch Zivilgesellschaft können jetzt noch Anforderungen und Feedback einreichen.
00:03:33: Neben der neuen Infoseite wurden neue Zuständigkeiten im Ministerium bekannt.
00:03:38: Ziel ist es, das Projekt insgesamt greifbarer zu machen, Antworten auf offene Architektur und Governance Fragen zu geben und auch Tempo aufzunehmen.
00:03:49: Die zuvor genannte Landkarte zeigt die geplanten Schichten und Standards des Stacks von Infrastruktur über Plattformdienste bis zu Anwendungen.
00:03:58: Sie soll Orientierung geben, deshalb ja auch Landkarte, wo bestehende Bausteine andocken und wo noch Lücken sind.
00:04:05: Analysen heben den Nutzen einheitlicher Basisdienste hervor, malen aber saubere Zuständigkeiten, klare Schnittstellen und realistische Zeitpläne an.
00:04:14: Der Deutschlandsteg kann die stockende Verwaltungsdigitalisierung beschleunigen, jedenfalls wenn Governance und Ressourcen stimmen.
00:04:21: Wichtig für Wirtschaft und Verwaltung, denn gemeinsame Standards senken Integrationsaufwand und verkürzen Projektlaufzeiten.
00:04:29: Der Deutschlandsteg zielt auf offene, sichere, skalierbare Dienste, die EU-Recht und Datenschutz abbilden.
00:04:36: Außerdem ist es so, dass einheitliche Identitäten, Schnittstellen und Cloud-Datengrundlagen RAG-Szenarien erleichtern.
00:04:44: Prozessautomatisierung und sektorübergreifende Anwendungen, zum Beispiel Verwaltung, Gesundheit, Energie skalierbarer machen.
00:04:51: Schaut es euch an.
00:04:52: Der Deutschlandsteck kann jedenfalls zum digitalen Fundament werden, aber der Erfolg hängt an klaren Zuständigkeiten, belastbaren Standards und vor allem breiter Beteiligung aus Verwaltung und Wirtschaft.
00:05:07: Das war's für heute.
00:05:09: Vielen Dank, dass du reingeklickt hast.
00:05:10: Wir hören uns wieder morgen früh.
Neuer Kommentar