
Diese Maßnahmen setzen sich regelmäßig zusammen aus:
Anschließend erfolgt im Rahmen der Datenschutz-Folgenabschätzung eine Bewertung des Restrisikos bei vollständiger Implementierung der identifizierten Maßnahmen.
Um einen möglichst datenschutzkonformen Einsatz von Copilot zu gewährleisten, ist nach Ansicht von Datenschutzexpertinnen und -experten und den zuständigen Aufsichtsbehörden die Umsetzung umfangreicher Maßnahmen unerlässlich.


Zentrales Dokument der Datenschutz-Folgenabschätzung ist der sogenannte DSFA-Bericht. Hier werden beispielsweise die geplanten Verarbeitungstätigkeiten ausführlich beschrieben, mögliche Alternativen zu Copilot betrachtet, Rechtsgrundlagen aufgeführt und über die Erfüllung der datenschutzrechtlichen Verpflichtungen (beispielsweise die Erfüllung von Betroffenenrechten, Informationspflichten und der Rechenschaftspflicht) berichtet.
Unter Berücksichtigung der genannten Rahmenbedingungen wird hier zudem eine Risikoabschätzung vorgenommen. Dem identifizierten Risiko werden dann – wie oben beschrieben – umfangreiche Maßnahmen zur Risikominimierung entgegengestellt. Am Ende der Datenschutz-Folgenabschätzung steht die Prüfung des Restrisikos sowie der Verhältnismäßigkeit des Einsatzes von Copilot.
Was wir mitnehmen
Frühzeitig den Datenschutzbeauftragten einbinden
DSFA ist ein MUSS

Container for the dynamic page
(Will be hidden in the published article)



