Der Rat der Europäischen Union unter der irischen Ratspräsidentschaft strebt eine signifikante Änderung der Datenschutz-Grundverordnung (DSGVO) an, um die Entwicklung und den Betrieb von Künstlicher Intelligenz (KI) zu erleichtern.
Einem internen Ratsdokument zufolge soll das bislang bedingungslose Widerspruchsrecht der Bürger bei der Verarbeitung personenbezogener Daten für KI-Zwecke gestrichen werden. Der neue Entwurf sieht vor, dass Unternehmen solche Daten künftig auf Basis des berechtigten Interesses gemäß Artikel 6 Absatz 1 Buchstabe f der DSGVO verarbeiten dürfen.
Wegfall zentraler Schutzmechanismen im Kompromisstext
Das als LIMITE eingestufte Dokument mit der Nummer 12535/26 markiert eine deutliche Abkehr von früheren Entwürfen. Im Vergleich zum Kommissionsvorschlag vom November 2025 wurden mehrere Schutzklauseln entfernt.
Dazu gehören Ausnahmen bei nationalen Einwilligungserfordernissen, spezifische Regelungen zum Kinderschutz sowie das unbedingte Widerspruchsrecht. Auch die Erwägungsgründe 30 und 31 wurden gestrichen und durch ein neues, jedoch rechtlich unverbindliches Recital 33a ersetzt.
Parallel zu den Bestrebungen auf Ratsebene wurden auch deutsche Formulierungsvorschläge bekannt. Diese sehen vor, dass ein berechtigtes Interesse für das Training von KI-Modellen grundsätzlich vermutet wird. Zudem soll die Zweckbindung der Datenverarbeitung als kompatibel mit den ursprünglichen Erhebungszwecken gelten.
Die rechtlichen Rahmenbedingungen für den Einsatz von Künstlicher Intelligenz ändern sich rasant und stellen Unternehmen vor neue Herausforderungen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Welche KI-Systeme gelten als Hochrisiko?
Bei unverhältnismäßigem Aufwand könnten Informationspflichten sowie Rechte auf Berichtigung, Löschung und Einschränkung der Verarbeitung ausgesetzt werden. Von diesen Erleichterungen ausgenommen blieben lediglich Behörden sowie die gezielte Verarbeitung identifizierbarer Personen, Überwachungsmaßnahmen und die synthetische Erzeugung von Stimmen oder Bildern.
Kritik von Datenschützern und politischen Akteuren
Die Datenschutzorganisation noyb kritisierte die vorliegenden Pläne scharf. Deren Mitbegründer Max Schrems warnte, dass die Interessen großer Technologiekonzerne wie OpenAI, Google, Meta und Anthropic über das Grundrecht auf Datenschutz gestellt würden.
Die Nutzung personenbezogener Daten im Kontext von KI werde damit faktisch automatisch rechtmäßig, ohne dass eine Einwilligung der Betroffenen oder eine Einzelfallabwägung erforderlich sei. Dies betreffe laut noyb auch jahrzehntealte Daten und Personen, die keine Kunden der jeweiligen Unternehmen sind.
Schrems bezeichnete die Pläne als digitalen Ausverkauf europäischer Daten und verwies darauf, dass ein solcher Bruch mit dem europäischen Datenschutzversprechen vor dem Europäischen Gerichtshof (EuGH) scheitern könnte.
Wer KI-Systeme im Betrieb nutzt oder entwickelt, muss die neuen regulatorischen Anforderungen der EU-KI-Verordnung genau im Blick behalten. Ein kostenloser Download verschafft Ihnen den Überblick, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen
Kritik kam zudem von den Grünen. Deren Netzpolitik-Sprecher Zorba sprach von einer Umverteilung von Grundrechten hin zu Konzernprofiten. Er bemängelte, dass der sogenannte Digital Omnibus als geringfügige Vereinfachung angekündigt worden sei, nun aber den weitreichendsten Eingriff in die DSGVO seit deren Inkrafttreten darstelle, ohne dass eine übliche Folgenabschätzung stattgefunden habe. Zorba forderte zudem eine Offenlegung der Positionen führender Regierungsmitglieder.
Auswirkungen auf Cookies und Werbemessung
Neben den KI-spezifischen Anpassungen enthält der Entwurf der irischen Ratspräsidentschaft auch Änderungen für den digitalen Werbemarkt. So sollen Cookie-Regeln zurück in die ePrivacy-Richtlinie überführt werden. Geplant ist zudem eine Ausnahme von der Einwilligungspflicht für die kontextuelle Werbemessung.
Während der Digitalverband Bitkom gezielte und verhältnismäßige Anpassungen fordert, äußerten der Europäische Datenschutzausschuss (EDSA) und der Europäische Datenschutzbeauftragte (EDSB) Bedenken gegen das Vorhaben. Im EU-Parlament zeigt sich ein gespaltenes Bild: Während die EVP-Fraktion für mehr Flexibilität plädiert, positionieren sich Mitte-Links-Parteien und Teile der Rechten gegen den Vorschlag.
Ein formaler Beschluss der neuen Regeln wird frühestens für Anfang 2027 erwartet. Der Text muss noch das Parlament und den anschließenden Trilog durchlaufen. Bis zu einer möglichen finalen Einigung bleibt die aktuell geltende DSGVO unverändert in Kraft. Viele Mitgliedstaaten, darunter Deutschland, sollen dem Vernehmen nach jedoch bereits informell ihre Zustimmung zu der Stoßrichtung des Entwurfs signalisiert haben.

