Fragen ...
Fragen zum Thema KI-Reallabor ...
Was ist das Hauptziel von KI-Regulierungssandboxes gemäß der Verordnung (EU) 2024/1689?
Sie sollen einen kontrollierten Rahmen für die Entwicklung, das Training, die Validierung und das Testen innovativer KI-Systeme unter behördlicher Aufsicht vor der Markteinführung bieten.
Bis zu welchem Datum müssen die EU-Mitgliedstaaten gemäß Verordnung (EU) 2024/1689 mindestens eine KI-Regulierungssandbox mit nationaler Abdeckung einrichten?
2. August 2026.
Welche Unternehmensgröße hat laut Verordnung (EU) 2024/1689 vorrangigen Zugang zu KI-Regulierungssandboxes?
KMU (Kleine und mittlere Unternehmen), einschließlich Start-ups.
Welche Behörde muss zwingend in den Betrieb einer KI-Regulierungssandbox einbezogen werden, wenn personenbezogene Daten verarbeitet werden?
Eine zuständige Datenschutzbehörde.
Führt die erfolgreiche Teilnahme an einer KI-Regulierungssandbox zu einer Konformitätsvermutung für das KI-System?
Nein, die Teilnahme und der Austritt aus einer Sandbox gewähren keine Konformitätsvermutung.
Was muss laut Artikel 5 der Verordnung zu KI-Sandboxes zwischen dem Anbieter und den zuständigen Behörden nach der Auswahl vereinbart werden?
Ein Sandbox-Plan, der Ziele, Zeitplan, Risikomanagement und weitere Elemente festlegt.
Welches Dokument erhält ein Teilnehmer nach Abschluss seiner Teilnahme an einer KI-Regulierungssandbox von der zuständigen Behörde?
Einen schriftlichen Nachweis und einen Abschlussbericht (Exit Report).
Welche Art von Katastrophen zählt laut den vorgeschlagenen Leitlinien zum Data Act als "öffentlicher Notfall"?
Naturkatastrophen (z.B. Erdbeben ≥ 6.0), Gesundheitskrisen (z.B. WHO-Notfall) und technologische/menschengemachte Notfälle (z.B. großflächige Cyberangriffe).
Welche Reaktionszeit haben Unternehmen bei einer Datenanfrage im Falle eines akuten öffentlichen Notfalls gemäß den vorgeschlagenen Leitlinien zum Data Act?
48 Stunden.
Wie unterscheidet sich die neue Definition von personenbezogenen Daten von der Pseudonymisierung gemäß den vorgeschlagenen DSGVO-Leitlinien?
Pseudonymisierte Daten bleiben personenbezogen (DSGVO gilt), während Daten nach der neuen Definition als nicht personenbezogen gelten können (DSGVO gilt nicht).
Welche mittelfristige Maßnahme (innerhalb von 6 Monaten) ist nach einem Widerspruch gegen die Datenverarbeitung bei einem bereits trainierten KI-Modell vorgesehen?
Die betroffenen Daten müssen aus dem Trainingsdatensatz für den nächsten Re-Training-Zyklus entfernt werden.
Unter welcher Bedingung ist die Verarbeitung besonderer Datenkategorien für KI-Forschung gemäß dem vorgeschlagenen DSGVO Art. 9(2)(k) erlaubt?
Wenn die Einholung einer Einwilligung einen "unverhältnismäßigen Aufwand" darstellt und die Forschung im öffentlichen Interesse liegt.
Welcher bereits existierende Standard wird in den vorgeschlagenen Leitlinien als primärer Standard für maschinenlesbare Einwilligungssignale empfohlen?
Global Privacy Control (GPC) 2.0.
Welche Institution ist für den Betrieb des zentralen Single-Entry Point (SEP) für die Meldung von Sicherheitsvorfällen gemäß dem vorgeschlagenen NIS-2 Art. 23a zuständig?
ENISA (Agentur der Europäischen Union für Cybersicherheit).
Wie wird der Prozess genannt, bei dem ein KI-Modell mit ausgewählten Daten justiert wird, um Muster zu erkennen und Vorhersagen zu treffen?
Modelltraining oder Training.
Welche Art von maschinellem Lernen wird eingesetzt, wenn in unstrukturierten Daten Muster und Strukturen erkannt werden sollen, z.B. für Clustering-Probleme?
Unüberwachtes Lernen (unsupervised Learning).
Was ist die zentrale Konsequenz des Paradigmenwechsels durch KI, bei dem Regeln nicht mehr vorgegeben, sondern aus Daten abgeleitet werden?
Die Qualität der Trainingsdaten beeinflusst direkt die Qualität des Ergebnisses und das Ergebnis ist mit einer Wahrscheinlichkeit behaftet.
Welches sind die Hauptrisiken beim Einsatz von KI-Schreibassistenten in Unternehmen?
Datenlecks/Datenschutzverletzungen, Sicherheitsrisiken durch Integration und die Generierung unangemessener Inhalte.
Was ist ein "Datenkoordinator" gemäß Artikel 37 der Datenverordnung?
Eine von einem Mitgliedstaat benannte zuständige Behörde, die die Zusammenarbeit zwischen mehreren nationalen zuständigen Behörden erleichtert.
Welche Verpflichtung haben Rechtsträger, die in der EU vernetzte Produkte anbieten, aber nicht in der Union niedergelassen sind, gemäß Artikel 37 der Datenverordnung?
Sie müssen einen Vertreter in einem der Mitgliedstaaten benennen.
Welche Behörden sind für die Überwachung der Anwendung der Datenverordnung in Bezug auf den Schutz personenbezogener Daten zuständig?
Die für die Überwachung der Anwendung der DSGVO zuständigen Aufsichtsbehörden.