Warum das OpenAI Data Processing Addendum (DPA) für Ihr Unternehmen unverzichtbar ist
Die Einführung von Künstlicher Intelligenz in den Unternehmensalltag bietet enorme Effizienzpotenziale. Doch für Firmen in Deutschland und der EU steht eine Hürde oft im Weg: der Datenschutz. Wer personenbezogene Daten in Tools wie ChatGPT oder die OpenAI API einspeist, muss rechtlich vorsorgen. Das OpenAI Data Processing Addendum (DPA) ist hierbei das wichtigste Werkzeug.
Was ist das OpenAI DPA?
Rechtlich gesehen handelt es sich beim DPA um einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Er regelt die Bedingungen, unter denen OpenAI Daten im Auftrag Ihres Unternehmens verarbeitet. Ohne diesen Vertrag riskieren Unternehmen in Deutschland empfindliche Bußgelder durch die Aufsichtsbehörden.
Link zur Webseite zum Abschluss des AVV mit OpenAI (zum Ende scrollen)
Die 3 entscheidenden Vorteile für Ihr Unternehmen
1. Schutz Ihrer Geschäftsgeheimnisse (Kein Modell-Training) Einer der größten Vorbehalte gegenüber KI ist die Sorge, dass sensible Firmendaten zum Training der öffentlichen Modelle verwendet werden. Mit dem DPA (verfügbar für API, Team und Enterprise) sichert OpenAI vertraglich zu, dass Ihre Eingaben nicht zur Verbesserung ihrer Modelle genutzt werden. Ihr Know-how bleibt Ihr Know-how.
2. Rechtssicherheit nach DSGVO & Schrems II Da OpenAI ein US-Anbieter ist, unterliegt der Datentransfer besonderen Anforderungen. Das DPA integriert die aktuellen Standardvertragsklauseln (SCCs) der EU-Kommission. Damit schaffen Sie die notwendige Rechtsgrundlage für den transatlantischen Datenaustausch und erfüllen Ihre Dokumentationspflichten gegenüber den Landesdatenschutzbeauftragten.
3. Transparenz durch Technische und Organisatorische Maßnahmen (TOMs) Das Dokument legt detailliert offen, welche Sicherheitsvorkehrungen OpenAI trifft – von der Verschlüsselung bis hin zu Zugriffskontrollen. Dies ist ein wesentlicher Baustein für Ihre interne Datenschutz-Folgenabschätzung (DSFA).
“KI-Innovation und Datenschutz sind kein Widerspruch, sondern zwei Seiten derselben Medaille. Der Prozess ist unkompliziert, muss aber aktiv durchgeführt werden. OpenAI stellt hierfür eine dedizierte Portalseite bereit, auf der Sie die Daten Ihres Unternehmens hinterlegen können. Halten Sie jedoch unbedingt Ihre OpenAI ID bereit.”
Klaus Kallenbrunnen
Ein sauber aufgesetztes DPA ist das Fundament für jede professionelle KI-Implementierung.
Sie planen die Einführung von KI in Ihrem Unternehmen und möchten sicherstellen, dass nicht nur die Technik, sondern auch die Governance stimmt? Als Experten für angewandte KI unterstützen wir Sie dabei, ChatGPT und Co. produktiv und rechtssicher in Ihre Workflows zu integrieren