KI-BEO, 14. September 2026
Zwei Meldungen vom Wochenende zeigen dieselbe Grundfrage aus entgegengesetzten Richtungen. Der Hamburgische Datenschutzbeauftragte warnt vor KI-Brillen, die bloss getragen, aber nicht wirklich durchdacht sind. Gleichzeitig zeigt eine zweijährige Uni-Studie, dass ein pauschales «KI ist verboten» im Schnitt schlechter abschneidet als KI-Nutzung. Beide Befunde zeigen dasselbe: Reflex ist keine Strategie. Weder das unbedarfte Übernehmen noch das reflexhafte Verbieten löst die eigentliche Frage.
Wenn KI eine Brille wird: Wer trägt, trägt auch die Verantwortung
Der Hamburgische Datenschutzbeauftragte Thomas Fuchs hat am 10. September 2026 einen technischen und datenschutzrechtlichen Prüfbericht zu den Ray-Ban Meta AI Glasses veröffentlicht. Das ist ein deutsches Behördendokument, kein Schweizer Rechtsentscheid. Der Befund ist aber auf jeden Betrieb übertragbar, der neue KI-Hardware einsetzen will.
Was der Bericht sagt:
- Wer aufnimmt, wird verantwortlich. Wer fremde Personen im öffentlichen Raum filmt oder Aufnahmen auf Social Media veröffentlicht, verliert laut Bericht die Haushaltsausnahme und wird zum «voll verantwortlichen Datenverarbeiter».
- Einwilligung ist praktisch nicht leistbar. Für rechtmässige Aufnahmen müssten alle gefilmten Personen vorher aufgeklärt werden. Bei einer unauffälligen Brille ist das kaum möglich. Aufnahmen ausserhalb des engen Freundes- und Familienkreises sind damit in der Regel nicht zulässig.
- Technische Schwächen. Die weisse Aufnahme-LED ist bei Tageslicht kaum erkennbar. Wird sie nach Aufnahmestart abgeklebt, läuft die Aufnahme weiter. Eine Infrastruktur für Gesichtserkennung ist laut Bericht bereits angelegt, derzeit jedoch deaktiviert.
- Mögliches Verbot. Fuchs hält ein vollständiges Verbot solcher Geräte in Deutschland für möglich. Gestützt auf einen Paragrafen, der Geräte erfasst, die Alltagsgegenständen ähneln und zum heimlichen Aufnehmen geeignet sind.
Wichtig für Betriebe im Berner Oberland:
Der Prüfbericht stützt sich auf deutsches Recht (DSGVO, TDDDG). In der Schweiz gilt das revidierte Datenschutzgesetz (revDSG), das ähnliche Grundsätze kennt. Rechtsberatung ist das hier nicht. «Untauglich» und «mögliches Verbot» sind die Einschätzungen des Hamburgischen Datenschutzbeauftragten, kein rechtskräftiger Entscheid.
Was bleibt, ist die übertragbare Frage: Wer eine KI-Brille in den Laden, an die Rezeption, auf eine Vereinsveranstaltung oder eine Baustelle mitbringt und dabei Kundschaft, Gäste oder Mitarbeitende aufnimmt, wird schnell zur verantwortlichen Stelle, mit allem, was dazugehört: Informationspflicht, Rechtsgrundlage, Betroffenenrechte.
Ehrlicher Einschub: Die Grundfrage «wen nehme ich auf, mit welcher Rechtsgrundlage, und wer trägt die Verantwortung» kann ein Betrieb sich oft selbst stellen. Beratung lohnt sich, wenn mehrere Geräte, systematischer Einsatz oder sensible Daten im Spiel sind.
Die ruhige KI-BEO-Lehre: Ein neues KI-Gerät ist nicht nur eine Funktion. Es verschiebt Verantwortung auf jene, die es tragen.
(Quellen: Hamburgischer Datenschutzbeauftragter, HmbBfDI, technischer und datenschutzrechtlicher Prüfbericht zu den Ray-Ban Meta AI Glasses, veröffentlicht 10.09.2026, datenschutz-hamburg.de. Heise Online, Stefan Krempl: «DSGVO-Falle Smart Glasses: Warum Ray-Ban-Meta-Träger haftbar werden können», 13.09.2026. Inhaltlich gegengeprüft: correctiv.org und winfuture.de. Golem-Fassung nur über Cookie-Consent erreichbar. Schweiz-Bezug = Einordnung, keine Rechtsberatung. «Untauglich»/«Verbot» = Einschätzung des Datenschutzbeauftragten, kein Rechtsentscheid.)
Die andere Seite: Warum ein pauschales KI-Verbot selten die beste Antwort ist
Das erste Thema zeigt: Ein KI-Gerät nicht blind übernehmen, ohne die Datenschutzfrage zu klären. Das zweite Thema zeigt die Kehrseite: KI nicht reflexhaft verbieten.
Thibault Schrepel von der Vrije Universiteit Amsterdam hat in seinem Kurs «The Law of AI» über zwei Jahrgänge drei Gruppen bei derselben Aufgabe verglichen: ohne KI, mit KI aber ohne Anleitung, und mit KI und bewusstem Training.
Der Kernbefund laut Bericht: Die KI-freie Gruppe schnitt in beiden Jahrgängen am schlechtesten ab, sogar schlechter als die Gruppe, die KI ohne Anleitung nutzte. Schrepel räumt offen ein, dass er selbst «falsch lag»: Er hatte ursprünglich angenommen, KI nütze nur mit gezieltem Training.
Als Übertragung auf den Betriebsalltag:
Die Studie betrifft einen Uni-Kurs, nicht den Betrieb. Ein pauschales «KI ist bei uns verboten» riskiert, dass Mitarbeitende ein nützliches Werkzeug verlieren, ohne dass die eigentliche Frage gelöst wird: Wie setzen wir KI sinnvoll ein? Und das Wichtigste laut Studie: Das Beste war nicht «einfach machen lassen», sondern die Gruppe mit Anleitung.
Die ruhige KI-BEO-Haltung: Nicht verbieten als Reflex, sondern KI bewusst einführen. Verstehen, was das Werkzeug kann, und klären, wie Mitarbeitende es sinnvoll nutzen. Das erste Thema zeigte, warum ein neues Gerät nicht blind übernommen werden sollte. Hier ist das Pendant: KI nicht blind verbieten. Beides ist Reflex; das Gegenmittel ist dasselbe. Bewusst und differenziert entscheiden.
(Quelle: THE DECODER, Jonathan Kemper, 13.09.2026. Studie: Thibault Schrepel, Vrije Universiteit Amsterdam, Kurs «The Law of AI», zwei Jahrgänge 2024 und 2025. Kleine, spezifische Stichprobe (laut Bericht rund 230 Teilnehmende in einem Jura-KI-Kurs); kein repräsentativer Betriebsbefund. Zahlen und «idea exhaustion» = Angaben laut THE DECODER; vor konkreter Verwendung gegen Originalquelle prüfen. Transfer auf Betriebsalltag = Einordnung, nicht Aussage der Studie.)
Auch gesehen: Wenn eine E-Mail technisch echt ist und trotzdem eine Falle
Kurzer Praxis-Handgriff: Unbekannte haben über eine echte Behördendomain eine gefälschte «Notfall-Datenanfrage» an Revolut gestellt. Die technischen Prüfmechanismen (SPF, DKIM, DMARC) haben die Domain als legitim bestätigt, können aber nicht prüfen, ob der Absender berechtigt war, Kundendaten anzufordern. Revolut gab die Daten heraus. Offengelegt wurden laut Bericht Namen, Geburtsdaten, Adressen, Ausweiskopien, Verifizierungs-Selfies, Kontoauszüge und Transaktionshistorien. Revolut nannte keine konkrete Zahl der Betroffenen; sie sprach von einer «begrenzten Zahl von Kunden», die direkt informiert wurden.
Kommentar des Dr.-Web-Herausgebers: «Nicht die Technik hat versagt, sondern der Prozess dahinter.»
Der übertragbare Handgriff für KMU, Verein, Gemeinde:
Eine technisch korrekte E-Mail beweist nur, dass sie von der genannten Domain stammt, nicht, dass der Absender berechtigt ist, etwas zu verlangen. Wer eine «Behördenanfrage» oder eine «dringende Datenanfrage» bekommt, sollte sie über einen zweiten, unabhängigen Kanal verifizieren (offizielle Telefonnummer, bekannte Ansprechperson) und einen klaren Prozess haben, bevor Personendaten das Haus verlassen.
(Quelle: Dr. Web Magazin, Markus Seyfferth, 13.09.2026. Golem-Fassung nur über Cookie-Consent erreichbar. Anzahl Betroffener: «begrenzte Zahl» = Revolut-Angabe, keine konkrete Zahl belegbar. Kein KI-Vorfall; KI-Bezug = indirekte Analogie laut Dr. Web. Kernpunkte vor Veröffentlichung gegen Golem- und Revolut-Originaltext prüfen.)
Fazit
Drei Meldungen, ein Bogen: KI mit Augenmass. Nicht das erste Gerät blind übernehmen, nicht die ganze Nutzung reflexhaft verbieten und bei Prozessen den zweiten Blick zur Gewohnheit machen.
Fragen zu Datenschutz, KI-Einführung oder Verifikationsprozessen im Betrieb? https://ki-beo.ch
Quellen
- Hamburgischer Datenschutzbeauftragter (HmbBfDI, Thomas Fuchs): Ray-Ban Meta AI Glasses — technischer und datenschutzrechtlicher Prüfbericht, 10.09.2026
- Heise Online (Stefan Krempl): DSGVO-Falle Smart Glasses: Warum Ray-Ban-Meta-Träger haftbar werden können, 13.09.2026
- correctiv.org: Datenschutzbehörde sieht Risiko für heimliche Aufnahmen, 10.09.2026
- winfuture.de: Hamburger Datenschutzbeauftragter will Verbot von Meta Glasses
- THE DECODER (Jonathan Kemper): Zweijährige Uni-Studie zeigt: KI-Verbot schadet Studierenden mehr als es nützt, 13.09.2026
- Dr. Web Magazin (Markus Seyfferth): Revolut bestätigt Datenleck durch gefälschte Behördenanfragen, 13.09.2026
- Golem.de (Feed-Quelle, Volltext nur über Cookie-Consent): Smart Glasses: Meta-Ray-Ban laut Datenschutzbeauftragtem untauglich für Alltag, 14.09.2026
- Golem.de (Feed-Quelle, Volltext nur über Cookie-Consent): Erfolgreicher Angriff: Revolut gibt vertrauliche Kundendaten an gefälschte Behörden-E-Mail, 14.09.2026
Bereit für datenschutzkonforme KI?
Kostenlose Erstberatung — unverbindlich und persönlich.