BvD-Herbstkonferenz & Behördentag 2026
Online-Seminar: Wenn die Aufsicht zweimal klingelt: Umgang mit Anhörungen oder Vor-Ort-Kontrollen von Datenschutzbehörden
HINWEIS: Das Seminar findet ausschließlich online statt. Für die Teilnahme wird vor Ort kein Raum bereitgestellt.
Ausgehend von Beschwerden durch KundInnen, (ehem.) Beschäftigte oder sonstige Betroffene kann es jedem Verantwortlichen passieren, Post, Anrufe oder Kontrollankündigungen von einer Datenschutz-Aufsichtsbehörde zu erhalten.
Für viele DSB, selbst wenn sie schon jahrelang als solche tätig sind, stellt dies eine Ausnahmesituation dar, mit der sie in der Regel wenig praktische Erfahrung haben. Zumeist fällt es den Beteiligten schwer, die Kontaktaufnahme datenschutzrechtlich und verfahrensrechtlich einzuordnen und die erforderlichen Schlüsse für das weitere Vorgehen zu ziehen. Selbst Beteiligte mit datenschutzrechtlicher Spezialisierung haben vielfach keine Vorstellung von behördeninternen Abläufen und wie eine behördliche Kontaktaufnahme zu interpretieren ist. Gleichwohl kann bereits die erste Reaktion im aufsichtsbehördlichen Verfahren entscheidende Weichen stellen und das weitere Verfahren, insbesondere dessen Länge und Ausgang, erheblich beeinflussen.
Ziel des Seminars ist es, interne und externe Datenschutzbeauftragte in einem Workshop-Format mit dem Ablauf, dem verfahrensrechtlichen Rahmen und behördlichen Befugnissen in Aufsichtsverfahren vertraut zu machen, um strategisch günstig reagieren zu können. Der Fokus wird dabei auf Verwaltungsverfahren inklusive Vor-Ort Prüfungen liegen. Eskalationen hin zu Sanktionsverfahren werden nur am Rande thematisiert.
Inhalte:
- Wann und warum kommen Veranwortliche mit Datenschutzbehörden in Kontakt (anlassloses und anlassbezogenes Tätigwerden)?
- Wie ist der (Erst-)Kontakt mit einer Datenschutz-Aufsichtsbehörde einzuordnen?- Aufsichtsverfahren vs. Ordnungswidrigkeitenverfahren
– nationale Fälle vs. OSS-Verfahren
– Prüfformate der Behörden (inkl. Vor-Ort Prüfungen)
- Wie laufen die Verfahren ab?
– Untersuchungsbefugnisse der Behörden
– flankierendes Verfahrensrecht
- Welche verfahrensrechtlichen Fallstricke sind zu beachten?
- Strategien im Umgang mit aufsichtsbehördlichen Prüfverfahren
Präsenzseminar: KI in der Datenschutzpraxis 2026
Künstliche Intelligenz entwickelt sich mit hoher Geschwindigkeit weiter. Aus klassischen Chatbots und Copilots werden zunehmend KI-Agenten, die nicht nur Inhalte generieren, sondern auf Datenquellen und Unternehmenssysteme zugreifen, Werkzeuge nutzen und Aufgaben teilweise selbstständig ausführen. Gleichzeitig gewinnen Open-Source-Modelle, selbst betriebene KI-Systeme, RAG-Architekturen und spezialisierte KI-Anwendungen weiter an Bedeutung.
mehrwenigerDamit verändern sich auch die Anforderungen an den Datenschutz, Informationssicherheit und AI Governance. Wer KI-Systeme rechtlich und organisatorisch beurteilen soll, muss zunehmend verstehen, wie moderne KI technisch genau funktioniert, wo personenbezogene Daten verarbeitet werden, welche Handlungsmöglichkeiten ein KI-Agent besitzt und insbesondere wer für einzelne Komponenten und Verarbeitungsschritte verantwortlich ist.
Das Seminar startet mit einen aktuellen und praxisorientierten Überblick über die wichtigsten technologischen und regulatorischen Entwicklungen. Die technischen Grundlagen werden dabei verständlich erläutert und konsequent mit den Anforderungen aus DSGVO, KI-VO, Informationssicherheit und Governance verbunden. Anhand aktueller Anwendungen wie ChatGPT, Microsoft 365 Copilot und Claude Legal wird gezeigt, wie sich KI-Systeme von reinen Assistenzsystemen zu zunehmend handlungsfähigen Komponenten entwickeln.
Ein Schwerpunkt liegt dann auf KI-Agenten und autonomen Systemen sowie den damit verbundenen neuen Risiken: Tool-Zugriffe, Agent Memory, RAG, weitreichende Berechtigungen, Prompt Injection, Datenabfluss und die Frage nach wirksamer menschlicher Kontrolle. Ebenfalls behandelt werden Open Source AI, Self-Hosting und der Einsatz von KI-Modellen und KI-Diensten aus datenschutzrechtlich unsicheren Drittländern.
Vertieft wird das Zusammenspiel von DSGVO und KI-Verordnung: Rollen und Verantwortlichkeiten, Rechtsgrundlagen, Risikoklassen, GPAI, Hochrisiko-KI, Transparenz, KI-Kompetenz und die Integration bestehender Datenschutzprozesse in eine umfassende AI Governance.
Besondere Schwerpunkte bilden zwei Fragen, die in der Praxis zunehmend an Bedeutung gewinnen: Wie lassen sich personenbezogene Daten aus KI-Systemen wieder löschen? und wie können Entscheidungen und Ergebnisse moderner KI-Systeme nachvollziehbar und erklärbar gemacht werden?
Ein durchgängiger Praxisfall zeigt bei den einzelnen Bausteinen des Seminars, wie ein KI-Projekt von der Auswahl der Technologie über Datenflüsse, Rechtsgrundlagen und Rollenverteilung bis zu DSFA, Grundrechtsfolgenabschätzung, Security, Löschkonzept, Human Oversight und laufendem Monitoring strukturiert geprüft werden kann.
Zum Abschluss es noch einen Ausblick auf die weitere Entwicklung der europäischen Regulierung, insbesondere auf DSGVO-/Digital-Omnibus, KI-Omnibus und die nächsten Schritte bei der europäischen KI-Regulierung.
Das Seminar richtet sich an Datenschutzbeauftragte und Datenschutzkoordinatoren, KI-Beauftragte und AI-Governance-Verantwortliche, IT-Sicherheitsbeauftragte sowie Entscheidungsträger und Geschäftsleitungen. Technische KI-Vorkenntnisse sind nicht erforderlich.



