Es gibt keine konkrete Neuerung, die eine allgemeine Aussage rechtfertigt
Dass eine App künstliche Intelligenz integriert, lässt für sich genommen keinen Schluss darauf zu, welche Daten sie erhebt, wo sie diese verarbeitet oder wie lange sie sie speichert. Die Antworten hängen von der App, ihren Einstellungen, dem Betriebssystem und den vom Anbieter veröffentlichten Bedingungen ab. Ohne eine bestimmte App und Version zu benennen, gibt es keine Grundlage dafür, allen KI-Apps dieselbe Datenverarbeitung zuzuschreiben.
Deshalb kündigt dieser Leitfaden keine aktuelle Änderung an und stellt auch keine Liste von Apps so dar, als wären ihre Praktiken gleich. Das Ziel ist enger gefasst und praktisch: Es geht darum, welche Unterlagen du vor der Installation oder weiteren Nutzung einsehen kannst, wie du bestimmte Zugriffe über dein Smartphone anpasst und wo die Grenzen dieser Prüfungen liegen. Ein Store-Eintrag ist ein Ausgangspunkt, kein unabhängiges Audit.
Beginne mit dem Store-Eintrag, lies die Angaben aber aufmerksam
Öffne bei Google Play den Eintrag der App und suche nach dem Abschnitt zur Datensicherheit sowie nach der Beschreibung und dem Namen des Entwicklers. Der Eintrag kann Angaben des Anbieters zur Erhebung und Nutzung von Daten enthalten. Er beweist jedoch weder, was bei jeder einzelnen Interaktion geschieht, noch ermöglicht er eine technische Überprüfung sämtlicher Aussagen. Vergewissere dich, dass du den Eintrag der richtigen App ansiehst und der Entwickler dem erwarteten Anbieter entspricht.
Im App Store stellt Apple Datenschutzinformationen bereit, die von den Anbietern der Apps stammen. Die Dokumentation erklärt, wie sich diese Kennzeichnungen einsehen lassen, und weist darauf hin, dass Nutzerinnen und Nutzer Zugriffe über die Datenschutzkontrollen des Geräts verwalten können. Die Angaben im Store geben Entwicklererklärungen in einem festgelegten Format wieder; sie entsprechen keiner umfassenden Prüfung des Dienstes. Wenn eine KI-Funktion auf externe Dienste angewiesen ist, geht aus dem Eintrag allein möglicherweise nicht hervor, welche Inhalte unter welchen Bedingungen an diese Dienste übermittelt werden.
Systemberechtigungen steuern Zugriffe, erklären aber nicht vollständig die Datennutzung
Prüfe nach der Installation die Berechtigungen der App in den Systemeinstellungen. Auf dem iPhone erläutert Apple, wie sich unter „Einstellungen“ der Zugriff von Apps auf verfügbare Informationen und Funktionen wie Standort, Fotos, Mikrofon oder Kamera steuern lässt. Die genauen Bezeichnungen und Menüpfade können je nach iOS-Version abweichen. Wenn die Menüs nicht übereinstimmen, suche nach dem Datenschutzbereich oder den Einstellungen der einzelnen App.
Auch unter Android lassen sich Berechtigungen in den Geräteeinstellungen verwalten. Der offizielle Android-Leitfaden empfiehlt, nur notwendige Zugriffe zu gewähren und zu prüfen, welche Berechtigungen eine App anfordert. Eine verweigerte Berechtigung kann eine Funktion einschränken – etwa das Anhängen eines Bildes, wenn kein Zugriff auf Fotos besteht. Daraus lässt sich aber nicht die gesamte Verarbeitung von Daten ableiten, die du innerhalb der App bereits freiwillig geteilt hast. Systemberechtigung und Nutzung von Inhalten innerhalb des Dienstes hängen zusammen, sind aber unterschiedliche Fragen.
Lies die Richtlinie, um Daten, Zwecke und verfügbare Möglichkeiten zu verstehen
Die Datenschutzerklärung und die Nutzungsbedingungen können Datenkategorien, Zwecke, an der Verarbeitung beteiligte Anbieter, Speicherfristen und Möglichkeiten zur Ausübung von Rechten oder zur Beantragung einer Löschung erläutern. Suche gezielt nach diesen Themen und prüfe, ob das Dokument für die App sowie für dein Land oder deine Region gilt. Unterscheidet der Text zwischen für den Betrieb erforderlichen Daten und Daten für Personalisierung, Werbung oder die Verbesserung von Modellen, solltest du diesen Unterschied festhalten, statt alle Erhebungen als eine Kategorie zu behandeln.
Prüfe bei einer KI-Funktion, ob die Dokumentation Texte, Bilder, Audio oder andere übermittelte Dateien erwähnt; ob diese Daten für die Funktion oder auch für weitere Zwecke verwendet werden; und welche Möglichkeiten zur Einschränkung oder Löschung von Informationen angeboten werden. Gehe nicht davon aus, dass eine Löschoption in der App sämtliche Aufzeichnungen beim Anbieter oder bei Dritten entfernt: In der Dokumentation können Ausnahmen, Fristen oder Bedingungen genannt sein. Wenn du keine klare Antwort findest, setzt das der Überprüfbarkeit Grenzen. Es beweist nicht, dass Daten auf eine bestimmte Weise erhoben oder verwendet werden.
Vergleiche mehrere Quellen und trenne Überprüfbares von Schlussfolgerungen
Eine sinnvolle Prüfung kombiniert Quellen mit unterschiedlichen Aufgaben: den Store-Eintrag, die Richtlinie des Anbieters und die Kontrollen des Betriebssystems. Apples Supportseiten beschreiben Datenschutzkennzeichnungen und Zugriffseinstellungen; die Android-Dokumentation enthält Sicherheitsempfehlungen für App-Entwickler. Keine dieser allgemeinen Seiten bestätigt die aktuellen Praktiken einer bestimmten App. Dafür musst du die app-eigene Dokumentation heranziehen und bei wichtigen Fragen den Anbieter um Erläuterung bitten.
Vor einer Entscheidung kannst du die Prüfung so ordnen:
- Identität: Bestätige den Namen der App und wer sie veröffentlicht.
- Angaben: Prüfe die Datenschutzbereiche im Store und, sofern angegeben, Datum oder Version der Richtlinie.
- Zugriffe: Vergleiche die erteilten Berechtigungen mit den Funktionen, die du tatsächlich benötigst.
- Verarbeitung: Suche danach, welche Daten zu welchen Zwecken und wie lange verarbeitet werden und welche Kontroll- oder Löschmöglichkeiten beschrieben sind.
- Offene Fragen: Halte fest, was nicht erklärt wird, und mache aus einer Schlussfolgerung keine Tatsache.
Was du vor der Installation oder weiteren Nutzung einer App entscheiden kannst
Eine Prüfung vorab kann helfen, Zugriffsanfragen zu erkennen, die für den vorgesehenen Gebrauch nicht notwendig erscheinen, Informationen über Daten zu finden und verfügbare Kontrollen ausfindig zu machen. Fragt eine App nach Kamera, Mikrofon, Kontakten oder Standort, überlege, ob die betreffende Funktion diesen Zugriff wirklich erfordert und ob das System ihn nur während der Nutzung gewähren kann. Du kannst außerdem darauf verzichten, sensible Inhalte bereitzustellen, wenn dir die für den KI-Dienst geltenden Bedingungen nicht klar sind.
Allein anhand eines Store-Eintrags oder einer Berechtigungsliste kannst du nicht feststellen, ob jede Aussage in jedem Fall eingehalten wird, wie sich jeder externe Anbieter verhält oder wie eine konkrete Unterhaltung verarbeitet wird. Dafür wären spezifische Nachweise und Unterlagen nötig, die hier nicht vorliegen. Die vorsichtige Schlussfolgerung lautet: Prüfe, was die jeweilige Quelle tatsächlich angibt, passe die von dir kontrollierten Zugriffe an und benenne ausdrücklich, was unbestätigt bleibt. Ohne eine konkrete App lässt sich weder eine individuelle Datenschutzbewertung abgeben noch behaupten, es habe eine allgemeine aktuelle Neuerung gegeben.