Nicht dasselbe wie Datenschutz-Governance
Datenschutz-Governance fragt, wessen personenbezogene Daten verarbeitet werden und welche Rechte gelten. KI-Governance fragt, ob das System, das diese Daten nutzt, rechtmäßig, dokumentiert und unter Kontrolle ist. Ein DSGVO-konformer Prozess kann dennoch verzerrte oder nicht erklärbare Ergebnisse liefern; ein korrekt klassifiziertes Modell kann dennoch mit Daten ohne gültige Rechtsgrundlage trainiert werden. Hochrisiko-KI, die personenbezogene Daten verarbeitet, erfordert in der Regel sowohl eine DSFA (Art. 35 DSGVO) als auch – für bestimmte Betreiber – eine Grundrechte-Folgenabschätzung (FRIA, Art. 27 EU-KI-Verordnung).
