23.10.2025: Datenschützer mit Orientierungshilfe für RAG-Systeme | Update Deutschland-Stack

Transkript anzeigen

00:00:06: Einen guten Morgen zu deinem Update für alles rund um Datenkarrieren Business in unter fünf Minuten.

00:00:14: Heute mit News aus Deutschland.

00:00:17: Und zwar geht es los mit der Konferenz der unabhängigen Datenschutzbehörden von Bund und Ländern, die sogenannte DSK.

00:00:25: Diese hat eine Orientierungshilfe für Unternehmen und Behörden veröffentlicht, die KI-Systeme mit sogenannte Retrieval Augmented Generation, RAC, bereits einsetzen oder einsetzen möchten.

00:00:37: Das Dokument findet ihr in den Show Notes hier verlinkt und hier einmal die Key Takeaways.

00:00:42: RAG macht Antworten verlässlicher, denn das System zieht passende Firmen Dokumente als Quelle heran und so sinken Fehler und man kann nachsehen, woher eine Aussage kommt.

00:00:54: Daten bleiben besser unter Kontrolle, denn sensible Infos liegen in der Vektor-Datenbank und nicht dauerhaft im Modell.

00:01:02: Rollenrechte, Mandantentrennung und On-Prem-Betrieb sind Gut, machbar.

00:01:08: Löschen und Korrigieren ist möglich.

00:01:11: Einträge in der Vektordatenbank lassen sich nämlich gezielt löschen oder aktualisieren.

00:01:16: Klassische Löschfristen funktionieren.

00:01:19: Im Modell dagegen selbst bleibt löschen weiter schwierig.

00:01:24: Zu beachten ist, dass RAG keine saubere Modellrechtslage ersetzt.

00:01:30: Wenn das zugrunde liegende LLM problematisch trainiert wurde, heilt sozusagen RAG das nicht.

00:01:38: Die Rechtsprüfung des Modells bleibt also Pflicht.

00:01:41: Es gibt Risiken.

00:01:43: Achtung bei Zweckbindung.

00:01:46: Daten aus ihrer Vektordatenbank können sich mit Modelldaten verkoppeln.

00:01:51: Wie könnte man das verhindern?

00:01:52: Klare Rollen, funktionale Trennung und Systempromz, die da so heißen, bitte nur aus referenzierten Quellen antworten.

00:02:02: Denn eine Web-Suche als Datenquelle erfüllt die Anforderungen oft nicht.

00:02:08: Qualität entscheidet.

00:02:11: Gute Datenaufbereitung, passende Embeddings und regelmäßige Quellenpflege sind absolut zentral.

00:02:17: Also kurz zusammengefasst.

00:02:19: Retrieval Augmented Generation.

00:02:21: Also RAG ist ein praktischer Compliance Booster für GenAI.

00:02:27: Besser Qualität, mehr Steuerbarkeit, leichteres Löschen, aber nur mit guter Datenbasis, klarer Governance und ohne die Rechtsprüfung des LLM zu überspringen.

00:02:39: Und weiter gibt es News rund um den Deutschlandstack.

00:02:44: Was ist das noch mal überhaupt?

00:02:46: Also der Deutschlandsteg ist die geplante nationale, souveräne Technologieplattform für digitale Vorhaben von Bund, Ländern und Kommunen.

00:02:55: Erbündet Basisdienste, z.B.

00:02:57: Cloud, IT-Dienste, Identitäten, Datenräume, gemeinsame Standards und Leitlinien, damit Verwaltungs- und Branchenlösungen schneller, sicherer und miteinander kompatibel werden.

00:03:08: Eine offizielle Infoseite und auch eine, sozusagen, Landkarte der Bausteine sind inzwischen online.

00:03:16: Und hier die Neuigkeiten.

00:03:17: Das Digitalministerium hat die öffentliche Konsultation zum Deutschlandsteg bis threißigsten November verlängert.

00:03:25: wegen großem Interesse.

00:03:27: Unternehmen, Verbände, Verwaltungen und auch Zivilgesellschaft können jetzt noch Anforderungen und Feedback einreichen.

00:03:33: Neben der neuen Infoseite wurden neue Zuständigkeiten im Ministerium bekannt.

00:03:38: Ziel ist es, das Projekt insgesamt greifbarer zu machen, Antworten auf offene Architektur und Governance Fragen zu geben und auch Tempo aufzunehmen.

00:03:49: Die zuvor genannte Landkarte zeigt die geplanten Schichten und Standards des Stacks von Infrastruktur über Plattformdienste bis zu Anwendungen.

00:03:58: Sie soll Orientierung geben, deshalb ja auch Landkarte, wo bestehende Bausteine andocken und wo noch Lücken sind.

00:04:05: Analysen heben den Nutzen einheitlicher Basisdienste hervor, malen aber saubere Zuständigkeiten, klare Schnittstellen und realistische Zeitpläne an.

00:04:14: Der Deutschlandsteg kann die stockende Verwaltungsdigitalisierung beschleunigen, jedenfalls wenn Governance und Ressourcen stimmen.

00:04:21: Wichtig für Wirtschaft und Verwaltung, denn gemeinsame Standards senken Integrationsaufwand und verkürzen Projektlaufzeiten.

00:04:29: Der Deutschlandsteg zielt auf offene, sichere, skalierbare Dienste, die EU-Recht und Datenschutz abbilden.

00:04:36: Außerdem ist es so, dass einheitliche Identitäten, Schnittstellen und Cloud-Datengrundlagen RAG-Szenarien erleichtern.

00:04:44: Prozessautomatisierung und sektorübergreifende Anwendungen, zum Beispiel Verwaltung, Gesundheit, Energie skalierbarer machen.

00:04:51: Schaut es euch an.

00:04:52: Der Deutschlandsteck kann jedenfalls zum digitalen Fundament werden, aber der Erfolg hängt an klaren Zuständigkeiten, belastbaren Standards und vor allem breiter Beteiligung aus Verwaltung und Wirtschaft.

00:05:07: Das war's für heute.

00:05:09: Vielen Dank, dass du reingeklickt hast.

00:05:10: Wir hören uns wieder morgen früh.

Neuer Kommentar

Dein Name oder Pseudonym (wird öffentlich angezeigt)
Mindestens 10 Zeichen
Durch das Abschicken des Formulars stimmst du zu, dass der Wert unter "Name oder Pseudonym" gespeichert wird und öffentlich angezeigt werden kann. Wir speichern keine IP-Adressen oder andere personenbezogene Daten. Die Nutzung deines echten Namens ist freiwillig.