E-Book, Deutsch, 274 Seiten
Reihe: Haufe Fachbuch
Ulbricht / Brajovic / Duhme Praxishandbuch KI und Recht
1. Auflage 2024
ISBN: 978-3-648-17703-7
Verlag: Haufe
Format: PDF
Kopierschutz: 1 - PDF Watermark
Rechtliche Aspekte beim Einsatz von Künstlicher Intelligenz – inkl. der neuen KI-Verordnung der EU. Lösungen für grundlegende AI-Rechtsfragen: ob Datenschutz, Haftung oder Urheberrecht.
E-Book, Deutsch, 274 Seiten
Reihe: Haufe Fachbuch
ISBN: 978-3-648-17703-7
Verlag: Haufe
Format: PDF
Kopierschutz: 1 - PDF Watermark
Dr. Carsten Ulbricht ist Rechtsanwalt bei der Stuttgarter Kanzlei Menold Bezler mit den Schwerpunkten Internet- und IT-Recht sowie Datenschutz. Er berät nationale und internationale Mandanten in allen Rechtsfragen des E- und Mobile Commerce, Big Data sowie zu allen Themen im Bereich Social Media. Seine Schwerpunkte liegen dabei auf der rechtlichen Prüfung internetbasierter Geschäftsmodelle, der Digitalisierung von Prozessen und Produkten und datenschutzrechtlichen Themen. Neben seiner Referententätigkeit betreibt er den Blog rechtzweinull.de mit Themen zu Internet, Social Media & Recht.
Autoren/Hrsg.
Weitere Infos & Material
1;Cover;1
2;Urheberrecht;2
3;Inhaltsverzeichnis;9
4;Vorwort;17
5;1?Einführung: KI und die wichtigstendamit zusammenhängenden Begriffeund Probleme;19
5.1;1.1?Eine kurze Geschichte der KI;19
5.2;1.2?Die wichtigsten Begriffe im Zusammenhang mit KI;21
5.2.1;1.2.1?Künstliche Intelligenz;21
5.2.2;1.2.2?Maschinelles Lernen;22
5.2.2.1;1.2.2.1?Training;23
5.2.2.2;1.2.2.2?Generalisierung;24
5.2.2.3;1.2.2.3?Over- und Underfitting;24
5.2.2.4;1.2.2.4?Entscheidungsbäume und Regelbasierte Systeme;24
5.2.2.5;1.2.2.5?Deep Learning und neuronale Netze;25
5.2.2.6;1.2.2.6?Transformer;26
5.2.2.7;1.2.2.7?Reinforcement Learning from Human Feedback (RLHF);27
5.2.3;1.2.3?Natural Language Processing (NLP);27
5.2.4;1.2.4?Large Language Models (LLMs);27
5.2.5;1.2.5?Generative KI;28
5.2.6;1.2.6?General Purpose AI (GPAI);28
5.2.7;1.2.7?Foundation-Modelle;29
5.2.8;1.2.8?FLOPS;29
5.3;1.3?Daten;29
5.3.1;1.3.1?Trainingsdaten;29
5.3.2;1.3.2?Testdaten;30
5.3.3;1.3.3?Validierungsdaten;30
5.3.4;1.3.4?ImageNet;31
5.3.5;1.3.5?Common Crawl;31
5.4;1.4?Weitere Probleme im Zusammenhang mit KI;31
5.4.1;1.4.1?Erklärbarkeit;32
5.4.2;1.4.2?Unsicherheit;33
5.4.3;1.4.3?Privacy;34
5.4.4;1.4.4?Data Poisoning;34
5.4.5;1.4.5?Robustheit;35
5.4.6;1.4.6?Fairness;36
5.4.7;1.4.7?Concept Drift und kontinuierlich lernende Systeme;37
5.4.8;1.4.8?Deep Fakes und Wasserzeichen;37
5.5;Die Autoren;39
6;2?Urheberrecht;41
6.1;2.1?Grundlagen des Urheberrechts;41
6.1.1;2.1.1?Anwendbares Recht;41
6.1.2;2.1.2?Schutzfähige Werke;42
6.1.2.1;2.1.2.1?Arten von Werken;43
6.1.2.2;2.1.2.2?Persönlich geistige Schöpfung;44
6.1.2.3;2.1.2.3?Daten, Datenbanken und Datenbankwerke;45
6.1.3;2.1.3?Urhebereigenschaft;47
6.1.4;2.1.4?Rechte des Urhebers;48
6.1.4.1;2.1.4.1?Urheberpersönlichkeitsrechte;48
6.1.4.2;2.1.4.2?Verwertungsrechte;48
6.1.4.3;2.1.4.3?Bearbeitung;49
6.1.5;2.1.5?Gemeinfreie Werke;50
6.1.5.1;2.1.5.1?Zeitliche Begrenzung des Urheberrechtsschutzes;51
6.1.5.2;2.1.5.2?Amtliche Werke;51
6.1.6;2.1.6?Ausnahme bei Privatgebrauch;51
6.1.7;2.1.7?Übertragung von Nutzungsrechten;52
6.1.7.1;2.1.7.1?Einfaches Nutzungsrecht;52
6.1.7.2;2.1.7.2?Ausschließliches Nutzungsrecht;52
6.1.7.3;2.1.7.3?Beschränkungen;52
6.1.7.4;2.1.7.4?Unbekannte Nutzungsarten;53
6.1.7.5;2.1.7.5?Nutzung durch KI-System als eigene Nutzungsart?;54
6.1.7.6;2.1.7.6?Vertragliche Gestaltung;54
6.1.7.7;2.1.7.7?Vergütung;55
6.1.8;2.1.8?Rechtsfolgen von Urheberrechtsverletzungen;55
6.2;2.2?Schutzrechte an KI-Systemen;56
6.2.1;2.2.1?Untrainiertes KI-System;56
6.2.2;2.2.2?Trainiertes KI-System;57
6.2.2.1;2.2.2.1?Schutzfähigkeit des trainierten KI-Systems (neuronales Netz);57
6.2.2.2;2.2.2.2?Schutzfähigkeit des Trainingsergebnisses (neuronales Netz);58
6.3;2.3?Urheberrechtliche Einordnung von Trainingeines KI-Systems;59
6.3.1;2.3.1?Text und Data Mining;60
6.3.1.1;2.3.1.1?Rechtmäßig zugängliche Werke;61
6.3.1.2;2.3.1.2?Kein Nutzungsvorbehalt;61
6.3.1.3;2.3.1.3?Löschung;62
6.3.2;2.3.2?Vorübergehende Vervielfältigungshandlungen;63
6.3.3;2.3.3?Text und Data Mining für wissenschaftliche Forschung;63
6.4;2.4?Urheberrechtliche Einordnung von Input in ein KI-System;64
6.4.1;2.4.1?Schutzfähigkeit von Prompts;64
6.4.2;2.4.2?Verletzung von Urheberrechten durch Input;65
6.4.2.1;2.4.2.1?Upload von Werken;65
6.4.2.2;2.4.2.2?Prompts;66
6.5;2.5?Urheberrechtliche Einordnung von Outputeines KI-Systems;67
6.5.1;2.5.1?Schutzfähigkeit des Outputs;67
6.5.2;2.5.2?Verletzung von Urheberrechten durch Output;69
6.5.2.1;2.5.2.1?Vervielfältigung von Werken durch KI-Systeme;69
6.5.2.2;2.5.2.2?Öffentliche Zugänglichmachung;71
6.5.2.3;2.5.2.3?Bearbeitung;71
6.5.3;2.5.3?Transparenz-/Kennzeichnungspflichten;71
6.6;2.6?Besonderheiten bei Open Source Software;72
6.6.1;2.6.1?Lizenzarten;72
6.6.2;2.6.2?Open Source Software in den Trainingsdaten;73
6.6.3;2.6.3?Open Source Software im Input;73
6.6.4;2.6.4?Open Source Software im Output;74
6.6.5;2.6.5?Einsatz von Open-Source-KI-Systemen;75
6.7;2.7?Vertragsgestaltung im urheberrechtlichen Kontext;75
6.7.1;2.7.1?Auftraggeberperspektive;75
6.7.2;2.7.2?Auftragnehmerperspektive;76
6.8;2.8?Urheberrechts-Compliance im Unternehmen;77
6.9;2.9?Zusammenfassung;77
6.10;Die Autorin;78
7;3?Datenschutzrecht;79
7.1;3.1?Einführung;79
7.1.1;3.1.1?Grundlagen;79
7.1.2;3.1.2?Phasen der Verarbeitung;80
7.1.2.1;3.1.2.1?Datenerhebung für KI-Systeme;80
7.1.2.2;3.1.2.2?Training von KI-Systemen;81
7.1.2.3;3.1.2.3?Nutzung von KI-Systemen;81
7.1.2.4;3.1.2.4?Verwendung von KI-basierten Ergebnissen;82
7.1.3;3.1.3?Datenschutzrechtliche Grundlagen;82
7.2;3.2?Verarbeitung personenbezogener Daten;83
7.2.1;3.2.1?Definition personenbezogener Daten;83
7.2.2;3.2.2?Personenbezogene Daten bei Large-Language-Modellen;84
7.2.3;3.2.3?Arten personenbezogener Daten;85
7.2.4;3.2.4?Vermeidung der Verarbeitung personenbezogener Daten;86
7.2.5;3.2.5?Anonymisierung;86
7.2.5.1;3.2.5.1?Maskierung/Ersetzung;87
7.2.5.2;3.2.5.2?Aggregation/Kohortenbildung;87
7.2.5.3;3.2.5.3?Kryptografische Methoden;88
7.2.5.4;3.2.5.4?Federated Learning;88
7.2.6;3.2.6?Pseudonymisierung;88
7.3;3.3?Legitimation der Datenverarbeitung;89
7.3.1;3.3.1?Allgemeine Legitimationsgrundlagen (Art. 6 DSGVO);89
7.3.1.1;3.3.1.1?Einwilligung (Art. 6 Abs. 1 lit. a DSGVO);90
7.3.1.2;3.3.1.2?Vertragszwecke (Art. 6 Abs. 1 lit. b DSGVO);91
7.3.1.3;3.3.1.3?Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO);93
7.3.1.4;3.3.1.4?Lebenswichtige Interessen (Art. 6 Abs. 1 lit. d DSGVO);93
7.3.1.5;3.3.1.5?Öffentliches Interesse (Art. 6 Abs. 1 lit. e DSGVO);93
7.3.1.6;3.3.1.6?Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO);95
7.3.2;3.3.2?Spezielle Legitimationsgrundlagen;97
7.3.2.1;3.3.2.1?Verarbeitung von besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO);98
7.3.2.2;3.3.2.2?Daten von Beschäftigten und Bewerbern (§ 26 BDSG);100
7.4;3.4?Erfüllung der Informationspflichten;102
7.4.1;3.4.1?Erfüllung der Informationspflichten (Art. 13 DSGVO);103
7.4.2;3.4.2?Erfüllung der Informationspflichten (Art. 14 DSGVO);104
7.5;3.5?Rollen und Verantwortlichkeiten;105
7.5.1;3.5.1?Auftragsverarbeitung (Art. 28 DSGVO);105
7.5.2;3.5.2?Gemeinsame Verantwortung (Art. 26 DSGVO);107
7.5.3;3.5.3?Getrennte Verantwortung des Betreibers und des Nutzers des KI-Systems;108
7.6;3.6?Datenschutzfolgenabschätzung (DSFA);108
7.6.1;3.6.1?Anforderungen und Zwecke einer Datenschutzfolgenabschätzung;109
7.6.2;3.6.2?Notwendigkeit einer Datenschutzfolgenabschätzung;109
7.6.3;3.6.3?Durchführung einer Datenschutzfolgenabschätzung;110
7.7;3.7?Technische und organisatorische Maßnahmen;111
7.7.1;3.7.1?Technische Maßnahmen;112
7.7.2;3.7.2?Organisatorische Maßnahmen;113
7.7.3;3.7.3?Anforderungen der Datenschutzbehörden;114
7.7.3.1;3.7.3.1?Technische Anforderungen und Umsetzung bei KI-Systemen;114
7.7.3.2;3.7.3.2?Organisatorische Anforderungen und Umsetzung bei KI-Systemen;115
7.7.3.3;3.7.3.3?Bewertung des Positionspapiers der Datenschutzkonferenz;115
7.8;3.8?Konkrete Umsetzung;116
7.8.1;3.8.1?Prüfung und Umsetzung der datenschutzrechtlichen Anforderungen;116
7.8.2;3.8.2?Abschluss der notwendigen Verträge;116
7.8.3;3.8.3?Einführung von KI-Richtlinien;117
7.8.4;3.8.4?Anforderungen der Datenschutzbehörden;118
7.9;3.9?Fazit und Ausblick;122
7.10;Der Autor;124
8;4?Haftungsfragen im Zusammenhang mit Künstlichen Intelligenzen;125
8.1;4.1?Einführung;125
8.2;4.2?Grundlagen der Haftung;126
8.2.1;4.2.1?Vertragliche Haftung;128
8.2.2;4.2.2?Deliktische Haftung;131
8.2.2.1;4.2.2.1?Grundlagen;131
8.2.2.2;4.2.2.2?Unerlaubte Handlungen;132
8.2.2.3;4.2.2.3?Produzenten- und Produkthaftung (Status quo);134
8.3;4.3?Neue Regelungen des Haftungsrechts für KI;138
8.3.1;4.3.1?Die KI-Haftungsrichtlinie;139
8.3.1.1;4.3.1.1?Hintergrund und Ziele der KI-Haftungs-RL;139
8.3.1.2;4.3.1.2?Überblick über die KI-Haftungs-RL;141
8.3.1.3;4.3.1.3?Wesentliche Regelungen der KI-Haftungs-RL;141
8.3.2;4.3.2?Neue Produkthaftungsrichtlinie;146
8.3.2.1;4.3.2.1?Hintergrund und Ziele der Produkthaftungs-RL 2024;147
8.3.2.2;4.3.2.2?Überblick über die Produkthaftungs-RL 2024;147
8.3.2.3;4.3.2.3?Wesentliche Neuerungen der Produkthaftungs-RL 2024;148
8.3.3;4.3.3?Parallelität von KI-Verordnung, KI-Haftungs-RL und Produkthaftungs-RL 2024;153
8.4;Die Autorin;156
9;5?Die Europäische Verordnung über Künstliche Intelligenz (KI-VO);157
9.1;5.1?Einleitung: Der Weg zum europäischen KI-Gesetz;157
9.2;5.2?Überblick über die KI-VO;161
9.3;5.3?Anwendungsbereich der KI-VO (Kapitel I der KI-VO);163
9.3.1;5.3.1?Sachlicher Anwendungsbereich: Die KI-Definitionnach der KI-VO (Art. 3 Nr. 1);163
9.3.2;5.3.2?Persönlicher und räumlicher Anwendungsbereich (Art. 2 Abs. 1);166
9.3.2.1;5.3.2.1?Anbieter;167
9.3.2.2;5.3.2.2?Betreiber;168
9.3.2.3;5.3.2.3?Sonstige (insb. Einführer und Händler);169
9.3.3;5.3.3?Von der Verordnung ausgenommene Bereiche,Personen und Stellen;169
9.4;5.4?Der risikobasierte Ansatz und hieraus folgende Pflichten (Inhalt der KI-VO);171
9.4.1;5.4.1?Verbotene KI (Kapitel II der KI-VO);172
9.4.2;5.4.2?Hochrisiko-KI (Kapitel III der KI-VO);174
9.4.2.1;5.4.2.1?Einordnung als Hochrisiko-KI (Art. 6);174
9.4.2.2;5.4.2.2?Anforderungen an Hochrisiko-Systeme (Art. 8 bis 15);178
9.4.2.3;5.4.2.3?Pflichten der Hochrisiko-KI-Anbieters;185
9.4.2.4;5.4.2.4?»Pflichtenfalle«: Übergang der Anbieterpflichten auf andere Personen (Art. 25);194
9.4.2.5;5.4.2.5?Pflichten der Einführer und Händler (Art. 23 und Art. 24);195
9.4.2.6;5.4.2.6?Pflichten von Zulieferern (Art. 25 Abs. 4);195
9.4.2.7;5.4.2.7?Pflichten der Betreiber (Art. 26 und Art. 27);196
9.4.3;5.4.3?Transparenzpflichten für bestimmte KI-Systeme (Kapitel IV der KI-VO);198
9.4.4;5.4.4?Sonderanforderungen für »KI-Modelle mit allgemeinem Verwendungszweck« (GPAI) (Kapitel V der KI-VO);199
9.4.4.1;5.4.4.1?Der GPAI-Begriff;200
9.4.4.2;5.4.4.2?Die GPAI-Klassifizierung (Systemisches Risiko);202
9.4.4.3;5.4.4.3?Anforderungen an (alle) GPAI-Modelle (Art. 53 und Art. 54);203
9.4.4.4;5.4.4.4?Weitere Anforderungen an GPAI-Modelle mit systemischem Risiko (Art. 55);205
9.5;5.5?Freiwillige Unterwerfung unter die Hochrisiko-Anforderungen;206
9.6;5.6?Maßnahmen zur Innovationsförderung (Kapitel VI der KI-VO);206
9.7;5.7?Governance, Aufsicht und Durchsetzung;207
9.8;5.8?Sanktionen (Kapitel XII der KI-VO);208
9.9;5.9?Geltungsbeginn und Umsetzungsfristen;209
9.10;5.10?Fazit und Ausblick;210
9.11;Die Autorin;215
10;6?Vertiefung: Anhaltspunkte für eine technische Umsetzung der KI-Verordnung;217
10.1;6.1?Normungsprozess und Harmonisierung;218
10.2;6.2?Technische Hochrisiko-Anforderungen (Art. 9 ff. KI-VO);218
10.2.1;6.2.1?Risikomanagementsystem (Art. 9);218
10.2.2;6.2.2?Daten und Daten-Governance (Art. 10);219
10.2.2.1;6.2.2.1?Daten-Governance- und Datenverwaltungsverfahren;220
10.2.2.2;6.2.2.2?Datenqualität;221
10.2.3;6.2.3?Technische Dokumentation (Art. 11 und Anhang IV);222
10.2.4;6.2.4?Aufzeichnungspflichten (Art. 12);223
10.2.5;6.2.5?Transparenz und Bereitstellung von Informationen (Art. 13);224
10.2.5.1;6.2.5.1?Betriebsanleitung;224
10.2.5.2;6.2.5.2?Erklärbarkeit;226
10.2.6;6.2.6?Menschliche Aufsicht (Art. 14);226
10.2.7;6.2.7?Genauigkeit, Robustheit und Cybersicherheit (Art. 15);227
10.2.7.1;6.2.7.1?Genauigkeit;227
10.2.7.2;6.2.7.2?Robustheit;228
10.2.7.3;6.2.7.3?Cybersicherheit;229
10.2.8;6.2.8?Qualitätsmanagement (Art. 17);230
10.3;6.3?Transparenz gegenüber Nutzern bei bestimmten Systemen (Art. 50);231
10.4;6.4?KI-Systeme mit allgemeinem Verwendungszweck (GPAI) (Art. 51 ff.);232
10.5;6.5?Zusammenfassung;233
10.6;Die Autoren;240
11;7.1?Patente – ein kurzer Überblick;243
11.1;7.1?Patente – ein kurzer Überblick;244
11.1.1;7.1.1?Gewerbliches Schutzrecht;244
11.1.2;7.1.2?Territoriales Verbotsrecht;245
11.1.3;7.1.3?Kein Benutzungsrecht;245
11.1.4;7.1.4?Amtliche Prüfung;246
11.1.5;7.1.5?Schutz für technische Innovationen;246
11.1.6;7.1.6?Weitere Schutzrechte;247
11.2;7.2?Patentierbarkeit von KI-bezogenen Erfindungen;247
11.2.1;7.2.1?Überblick;247
11.2.1.1;7.2.1.1?KI als computerimplementierte Erfindung;247
11.2.1.2;7.2.1.2?Bestandteile einer Patentanmeldung;247
11.2.1.3;7.2.1.3?Patentansprüche;248
11.2.1.4;7.2.1.4?Patentierungsvoraussetzungen;248
11.2.1.5;7.2.1.5?Ausschlusstatbestände;249
11.2.1.6;7.2.1.6?Wirkung in der physisch-realen Welt;249
11.2.1.7;7.2.1.7?Situation in den USA;250
11.2.1.8;7.2.1.8?Technischer Beitrag;250
11.2.1.9;7.2.1.9?Programme für Datenverarbeitungsanlagen;251
11.2.1.10;7.2.1.10?Mehrere Anspruchskategorien;251
11.2.2;7.2.2?Neuheit;252
11.2.2.1;7.2.2.1?Einzelvergleich;252
11.2.2.2;7.2.2.2?Zeitrang;252
11.2.2.3;7.2.2.3?Neuheit bei KI-bezogenen Erfindungen;253
11.2.3;7.2.3?Erfinderische Tätigkeit;253
11.2.3.1;7.2.3.1?Entscheidendes Kriterium;253
11.2.3.2;7.2.3.2?Aufgabe-Lösungs-Ansatz (Problem Solution Approach);254
11.2.3.3;7.2.3.3?COMVIK-Entscheidung;254
11.2.3.4;7.2.3.4?Finanzielles und administratives Konzept;255
11.2.3.5;7.2.3.5?Erfinderische Tätigkeit von KI-bezogenen Erfindungen;255
11.2.3.6;7.2.3.6?Sichtweise des BGH;256
11.2.4;7.2.4?Gewerbliche Anwendbarkeit;256
11.2.5;7.2.5?KI-bezogene Erfindungen in der Patentpraxis;256
11.2.5.1;7.2.5.1?Exponentieller Anstieg;256
11.2.5.2;7.2.5.2?Erfolgsaussicht;257
11.2.5.3;7.2.5.3?Angabe von Trainingsdaten und Trainingsmethoden;257
11.2.6;7.2.6?Fazit;258
11.2.6.1;7.2.6.1?Patentschutz für KI-bezogene Erfindungen ist möglich;258
11.2.6.2;7.2.6.2?Bezug zu Anwendung in der physisch-realen Welt;258
11.2.6.3;7.2.6.3?Einzelfallbetrachtung;258
11.2.6.4;7.2.6.4?Verwendung einer bekannten KI;258
11.3;7.3?KI als Erfinder oder Miterfinder einer patentierbaren Erfindung;259
11.3.1;7.3.1?Generative KI als Erfinder;259
11.3.2;7.3.2?Patente als Vermögensgegenstand;259
11.3.3;7.3.3?Dr. Thaler und DABUS;260
11.3.3.1;7.3.3.1?Erfinderbenennung als formale Voraussetzung;261
11.3.3.2;7.3.3.2?Mangelnde Erfinderbenennung;261
11.3.3.3;7.3.3.3?DABUS in Deutschland;261
11.3.3.4;7.3.3.4?DABUS in den USA, Großbritannien und weiteren Ländern;262
11.3.3.5;7.3.3.5?DABUS in Südafrika;263
11.3.4;7.3.4?KI als Werkzeug;263
11.3.5;7.3.5?Erfinderischer Beitrag;263
11.3.6;7.3.6?Erfindervergütung;264
11.4;7.4?KI als Werkzeug für Patentämter und Patentanwälte;265
11.4.1;7.4.1?KI-gestützte Patentanmeldung;265
11.4.2;7.4.2?Grenzen;265
11.4.3;7.4.3?KI-Einsatz beim EPA;266
11.4.4;7.4.4?KI-generierte Übersetzungen;266
11.4.5;7.4.5?Roadmap ist vorgezeichnet;266
11.5;Der Autor;268
12;Schlusswort;269
13;Stichwortverzeichnis;271