Thema

Datenschutz

Double-Opt-In: IP-Logs reichen als Nachweis nichtBild: KI-generiert
Self-Hosting

Double-Opt-In: IP-Logs reichen als Nachweis nicht

Das Verwaltungsgericht Düsseldorf hält IP-Adressen und Zeitstempel allein nicht für ausreichend, um eine Einwilligung in Werbe-E-Mails nachzuweisen. Unternehmen müssen prüfen, ob ihr Newsletter-System neben technischen Protokollen auch die konkrete Bestätigungsnachricht nachvollziehbar archiviert.

Google kauft 100 Millionen Spirit-Mitarbeiter-MailsBild: KI-generiert
Google

Google kauft 100 Millionen Spirit-Mitarbeiter-Mails

Google hat für 10 Millionen US-Dollar einen umfangreichen Unternehmensdatensatz der insolventen Spirit Airlines ersteigert. Rund 100 Millionen Mitarbeiter-E-Mails, HR-Daten und Quellcode sollen nach einer Bereinigung für Produkte und KI-Modelle genutzt werden.

Uber: 825 Mio. Euro DSGVO-Bußgeld für FahrersperrenBild: KI-generiert
Datenschutz

Uber: 825 Mio. Euro DSGVO-Bußgeld für Fahrersperren

Die niederländische Datenschutzaufsicht verhängt gegen Uber ein Bußgeld von 824.990.000 € wegen vollautomatisierter Fahrersperren. Der Fall zeigt, welche finanziellen Risiken automatisierte Entscheidungen ohne wirksame menschliche Kontrolle verursachen können.

Microsoft Entra ID: Kritische Lücke aktiv ausgenutztBild: KI-generiert
Access Management

Microsoft Entra ID: Kritische Lücke aktiv ausgenutzt

Microsoft hat eine mit CVSS 10.0 bewertete Sicherheitslücke in Entra ID serverseitig geschlossen. Die Schwachstelle wurde bereits aktiv ausgenutzt, doch zu betroffenen Mandanten, Angreifern und möglichen Datenzugriffen fehlen bislang Angaben.

Grok: Verschlüsselte Prompt Injection stiehlt DatenBild: KI-generiert
KI-Sicherheit

Grok: Verschlüsselte Prompt Injection stiehlt Daten

Eine verschlüsselte Prompt Injection kann Grok dazu bringen, Namen, Standortdaten und Chatverläufe an einen fremden Server zu übertragen. Der Angriff umgeht statische Sicherheitsfilter, weil die schädliche Anweisung erst innerhalb der Code-Umgebung des Modells entschlüsselt wird.

Ramp Router verteilt KI-Anfragen zwischen ModellenBild: KI-generiert
Modell Routing

Ramp Router verteilt KI-Anfragen zwischen Modellen

Ramp startet mit Router eine zentrale API für Modelle von OpenAI, Anthropic, DeepSeek und weiteren Anbietern. Bis Ende 2026 fällt keine Servicegebühr an, die Inferenzkosten bleiben jedoch bestehen. Für den DACH-Raum sind die US-Beschränkung und die standardmäßige Datenspeicherung von einem Jahr entscheidende Hürden.

OpenAI: Zero Data Retention für Frontier-ModelleBild: KI-generiert
OpenAI

OpenAI: Zero Data Retention für Frontier-Modelle

OpenAI will mit Private Safety Processing zusammenhängende Interaktionen prüfen, ohne Kundendaten für das eigene Personal offenzulegen. Das Verfahren soll Zero Data Retention auch bei komplexen Frontier-Modellen und KI-Agenten ermöglichen, beseitigt aber weder regulatorische Prüfpflichten noch die Abhängigkeit von OpenAIs Plattform.

Microsoft Copilot: Geheimer Parameter erlaubte DatenklauBild: KI-generiert
KI-Sicherheit

Microsoft Copilot: Geheimer Parameter erlaubte Datenklau

Microsoft 365 Copilot Enterprise ließ sich über einen undokumentierten URL-Parameter ohne weitere Bestätigung ausführen. Ein präparierter Link konnte dadurch E-Mails, Zugangsdaten und gespeicherte Informationen an externe Server übertragen.

ChatGPT-Werbung: Start in fünf weiteren LändernBild: KI-generiert
OpenAI

ChatGPT-Werbung: Start in fünf weiteren Ländern

OpenAI hat die Werbeanzeigen in ChatGPT auf Großbritannien, Mexiko, Brasilien, Japan und Südkorea ausgeweitet. Betroffen sind die Tarife Free und Go, die Bezahlpläne von Plus bis Enterprise bleiben werbefrei. Für den DACH-Raum nennt OpenAI bislang keinen Termin.