Zum Inhalt
DAXAIS – Startseite
Zurück zur Bibliothek
DAX-DS-004 Datenschutz Datenschutz Scoring, Klassifikation und Personalisierung Kritisch medium

Unkontrollierte Profilbildung und automatisierte Bewertung

KI-Systeme erstellen Profile oder Bewertungen über Personen, ohne angemessene Grenzen, menschliche Prüfung oder Möglichkeiten zur Intervention.

Kontext

Branche
branchenübergreifend
Prozess
Bewertungs- und Entscheidungsprozesse
Schutzgut
Fairness und Intervenierbarkeit

Ursachen

  • unklare Bewertungslogik
  • fehlende menschliche Prüfung
  • keine Schwellenwerte für kritische Entscheidungen

Auswirkungen

  • Diskriminierung
  • wirtschaftliche oder soziale Nachteile für Betroffene
  • erschwerte Wahrnehmung von Rechten

Praxisbeispiel

  • Ein KI-Modell priorisiert Bewerbungen oder Kundenanfragen anhand historischer Muster
  • ohne Fairnessprüfung und ohne nachvollziehbare Eingriffsmöglichkeit.

Stakeholder

  • Betroffene Personen
  • Fachbereich
  • Datenschutz
  • Compliance
  • Management

Maßnahmen

  • Profiling-Risiken bewerten
  • menschliche Prüfung für kritische Bewertungen definieren
  • Fairness- und Plausibilitätstests etablieren

Präventive Maßnahmen

  • kritische Bewertungszwecke vorab genehmigen
  • Schwellenwerte für manuelle Kontrolle festlegen
  • ungeeignete Merkmale ausschliessen

Detektive Maßnahmen

  • Ergebnisverteilungen nach Gruppen analysieren
  • Beschwerden und Overrides auswerten
  • Modellleistung regelmäßig prüfen

Korrektive Maßnahmen

  • Bewertungsmodell anpassen
  • betroffene Entscheidungen nachprüfen
  • Merkmale entfernen oder Gewichtung korrigieren

Pruefziele

  • Nachweisen
  • dass profilbildende oder bewertende KI-Prozesse kontrolliert
  • fair und intervenierbar sind.

Auditfragen

  • Welche Personenbewertungen werden durch KI erzeugt?
  • Welche menschlichen Prüfschritte gibt es bei kritischen Ergebnissen?
  • Wie werden Diskriminierungs- und Fairnessrisiken getestet?

Normbezüge

  • DSGVO Erwägungsgrund 75 SDM ISO/IEC 27701 ISO/IEC 42001

Normhinweise

  • Berücksichtigt insbesondere Risiken aus Profilbildung
  • Bewertung
  • Diskriminierung
  • Kontrollverlust und Eingriffen in Rechte.

Nachweise

  • Profiling-Bewertung
  • Fairness-Testbericht
  • Kontrollkonzept
  • Override-Protokolle

Nachweistypen

  • Bewertung
  • Testbericht
  • Kontrollnachweis
  • Protokoll

Kontrollen

  • kritische Bewertungen nur mit dokumentierter menschlicher Prüfung verwenden
  • Fairness-Review vor Modellfreigabe erzwingen

Verwandte Risiken

Noch keine Beziehungen hinterlegt.