Zehn Firmennamen stehen in der Mitteilung aus London, und hinter keinem steht, was genau sich ändert.

Erst kostenlos reinschnuppern, dann entscheiden

Bevor du dich für eine Weiterbildung entscheidest, sieh dir kostenlos an, wie sie läuft, fünf Lektionen plus Live-Demo, ohne Verpflichtung. Passt es, ist der Digitalisierungsmanager bei bewilligtem Bildungsgutschein für dich kostenlos.

Kostenlos reinschnuppern

Der Schnupperkurs ist gratis. Ob die Weiterbildung über den Bildungsgutschein gefördert wird, entscheidet die Agentur für Arbeit im Einzelfall.

Was die ICO am 8. Oktober mitgeteilt hat

Das Information Commissioner’s Office, kurz ICO, ist die Datenschutzaufsicht des Vereinigten Königreichs. Am Donnerstag, 8. Oktober 2026, hat sie einen Bericht veröffentlicht und dazu erklärt, sie habe bei zehn der größten Entwickler von KI-Basismodellen Verbesserungen beim Datenschutz erreicht. Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI und Stability AI haben laut ICO Änderungen „vorgenommen oder zugesagt“. Die Behörde nennt klarere Transparenzinformationen, stärkere Mechanismen, mit denen Menschen ihre Rechte ausüben können, und strengere Bewertungen der Schutzvorkehrungen.

Die Wendung „vorgenommen oder zugesagt“ lässt offen, was davon schon geschehen ist.

Ebenso offen bleibt die Zuordnung. Welche der zehn Firmen welche Änderung vorgenommen oder zugesagt hat, sagt die Mitteilung nicht, und den Bericht selbst haben wir nicht ausgewertet. Ob die Entwickler ihre Zusagen einhalten, überwacht die ICO nach eigener Angabe weiter. Eine Aussage darüber, ob eine der Firmen gegen Recht verstoßen hat, lässt sich aus der Liste nicht ableiten.

Hinter der Mitteilung steht ein eigenes Aufsichtsprogramm für Basismodelle, das die ICO 2025 eingerichtet hat. Es lief nach ihren Angaben über zwei Jahre und erfasste 11 Entwickler, ausgewählt unter anderem nach dem Marktanteil in Großbritannien und der Nutzung riskanterer Trainingsdaten. Den Austausch mit X.AI setzte die Behörde aus, nachdem sie eine förmliche Untersuchung zum KI-System Grok eröffnet hatte. Diese Untersuchung läuft noch. So blieben zehn.

Die Behörde räumt Grenzen ein

Laut Mitteilung legt der Bericht die Haltung der ICO zu Kernfragen dar. Dazu gehört, wie besondere Kategorien personenbezogener Daten rechtmäßig genutzt werden können und ob Basismodelle selbst personenbezogene Daten enthalten können.

Bemerkenswert ist ein Eingeständnis. Die ICO räumt ein, dass die heutigen Trainingsverfahren für Basismodelle technische Schwierigkeiten bereiten, wenn es um die Einhaltung des britischen Datenschutzrechts und der Grundsätze des Datenschutzes durch Technikgestaltung geht. Diese Grenzen des Rechts spreche sie bei der Regierung an.

The Register ordnete das am selben Tag so ein: Zusagen einzuholen sei das eine, die heutigen Modelle mit dem Recht in Einklang zu bringen, das andere (sinngemäß wiedergegeben). Ob die Entwickler liefern, bleibe abzuwarten.

Für Leser in Deutschland gehört eine Einschränkung dazu. Die ICO ist für das Vereinigte Königreich zuständig, und die Mitteilung bezieht sich auf britisches Datenschutzrecht. Für Betriebe in Deutschland gelten die DSGVO und die deutschen Aufsichtsbehörden. Keine der gelesenen Quellen nennt eine Wirkung der Zusagen für Nutzer in der EU. Womit sich deutsche Behörden zuletzt befasst haben, steht im Artikel über die Hinweise deutscher Datenschutzaufsichten zu ChatGPT.

Sechs Wochen für Antworten zu KI-Agenten

Am selben Tag hat die ICO einen sechswöchigen Aufruf zur Einreichung von Erkenntnissen gestartet, im Original „call for evidence“, und zwar zu agentischer KI. Er richtet sich an Entwickler, an Anwender und an andere Fachleute. Gefragt wird, wie Organisationen die Datenschutzrisiken agentischer KI handhaben. Antworten sind bis 20. November 2026 möglich. Die Seite der Behörde nennt als Themen: Datensicherheit, Transparenz, Rechenschaftspflicht, automatisierte Entscheidungen, Fairness und Zweckbindung sowie die Rechtmäßigkeit der Verarbeitung. Was eingeht, fließt laut ICO in künftige Leitlinien ein und in den angekündigten gesetzlichen Verhaltenskodex zu KI und automatisierten Entscheidungen. Einen Termin für diesen Kodex nennt die Mitteilung nicht. Der Aufruf selbst ist weder Leitlinie noch Kodex.

So liest ihn auch die Kanzlei Pinsent Masons in einem Beitrag vom 9. Oktober 2026: Eine förmliche Leitlinie sei er nicht, er zeige aber, zu welchen technischen und organisatorischen Maßnahmen die ICO Belege sucht. Die Kanzlei nennt darunter Identitäten für Agenten, Berechtigungen und Leitplanken, Protokollierung, Transparenzmaßnahmen, sinnvolle menschliche Aufsicht und Prüfungen der Rechtsgrundlage.

Außerdem hat die ICO nach eigener Angabe kürzlich bei OpenAI, Anthropic, Meta und dem britischen AI Security Institute zu jüngsten Tests und Einsätzen agentischer KI nachgefragt. In einigen Fällen sollen Agenten Berichten zufolge Schutzvorkehrungen umgangen, nicht autorisierte Kommunikationskanäle genutzt und auf externe Systeme zugegriffen haben. Die Behörde gibt das als Berichte Dritter wieder. Ihre Nachfragen laufen noch, eine förmliche Untersuchung sind sie nicht, und ein Ergebnis gibt es nicht.

Richard Nevinson, Director of Technology Regulation der ICO, sagte dazu sinngemäß, dass KI-Agenten autonom handeln, sei keine Entschuldigung für mangelhafte Einhaltung der Regeln.

Unsere Einschätzung

Aus unserer Sicht sind die Zusagen der zehn Firmen für einen Betrieb in Deutschland der weniger ergiebige Teil der Meldung. Sie betreffen ein anderes Rechtsgebiet, sie sind keiner Firma zugeordnet, und offen bleibt, was davon schon umgesetzt ist.

Brauchbar ist die Themenliste des Aufrufs.

Wir würden sie als Prüfliste für jeden eigenen Agenten verwenden, lange bevor eine Behörde danach fragt. Auf welche Daten greift der Agent zu, und wie sind sie gesichert? Erfährt ein Kunde, dass ein Agent seine Daten verarbeitet? Wer im Haus ist verantwortlich, wenn etwas schiefgeht? Trifft der Agent Entscheidungen über Menschen, bleibt er bei dem Zweck, für den er eingerichtet wurde, und auf welcher Rechtsgrundlage läuft die Verarbeitung? Diese Fragen würden wir beantworten und die Antworten aufschreiben, bevor ein Agent Zugriff auf Kundendaten oder ein Postfach bekommt.

Die Einordnung nach deutschem Recht gehört zum Datenschutzbeauftragten des Betriebs oder zur zuständigen Landesbehörde. Die britische Aufsicht ist dafür keine Adresse, ihre Fragen sind trotzdem gut gestellt.

Quellen

Die genannten Angaben stützen sich auf folgende öffentlich zugängliche Quellen (Stand der Recherche: 10. Oktober 2026):

Häufige Fragen

Welche KI-Entwickler nennt die britische Datenschutzaufsicht ICO?

Die ICO nennt in ihrer Mitteilung vom 8. Oktober 2026 Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI und Stability AI. Sie haben laut ICO Änderungen beim Datenschutz vorgenommen oder zugesagt. Welche Firma was geändert oder zugesagt hat, steht in der Mitteilung nicht.

Gelten die Zusagen auch für Nutzer in Deutschland oder der EU?

Das nennt keine der ausgewerteten Quellen. Die ICO ist für das Vereinigte Königreich zuständig und stützt sich auf britisches Datenschutzrecht. Für Betriebe in Deutschland gelten die DSGVO und die deutschen Aufsichtsbehörden.

Was fragt die ICO in ihrem Aufruf zu KI-Agenten?

Der sechswöchige Aufruf zur Einreichung von Erkenntnissen richtet sich an Entwickler, Anwender und andere Fachleute. Er fragt, wie Organisationen die Datenschutzrisiken agentischer KI handhaben, unter anderem bei Datensicherheit, Transparenz, Rechenschaftspflicht und automatisierten Entscheidungen. Antworten sind bis 20. November 2026 möglich. Der Aufruf ist keine Leitlinie, die Antworten sollen laut ICO in künftige Leitlinien und einen angekündigten Verhaltenskodex einfließen.

Muss ein Betrieb in Deutschland wegen der Mitteilung jetzt handeln?

Eine Pflicht für Betriebe in Deutschland ergibt sich aus der britischen Mitteilung nach den ausgewerteten Quellen nicht. Aus unserer Sicht eignen sich die Themen des Aufrufs aber als Prüfliste, bevor ein eigener KI-Agent Zugriff auf Kundendaten oder ein Postfach bekommt. Für die Einordnung nach deutschem Recht ist der Datenschutzbeauftragte oder die zuständige Landesbehörde die richtige Adresse.

Auf welche Daten greift ein KI-Agent im eigenen Betrieb zu, und wo steht das geschrieben?

Im kostenlosen KI-Schnupperkurs zeigen wir in fünf Lektionen, wie kleine und mittlere Firmen KI im Alltag einsetzen. Tiefer und praxisnah geht es im Vollkurs Digitalisierungsmanager, DEKRA-zertifiziert und förderfähig über den Bildungsgutschein.


Zuletzt aktualisiert: 10. Oktober 2026. Stand der Recherche: 10. Oktober 2026.