landtag.sachsen.de ↗

Alexander Dierks

10.09.2025 Sitzungen 8/18

Das war eine Kurzintervention von Herrn Kollegen Berger. Weiteren Aussprachebedarf kann ich nicht sehen. Wir stimmen nun über die Beschlussempfehlung in der Drucksache 8/4016 ab, und ich bitte bei Zustimmung um das Handzeichen. – Gegenstimmen? – Enthaltungen? – Damit ist die Drucksache einstimmig beschlossen; ich habe keine Gegenstimmen und keine Enthaltungen wahrgenommen. Der Tagesordnungspunkt ist damit beendet, und wir kommen zum nächsten Tagesordnungspunkt. Ich rufe den Tagesordnungspunkt 10 auf, Tätigkeitsbericht Datenschutz, Berichtszeitraum: 1. Januar bis 31. Dezember 2024 (Dem Sächsischen Landtag vorgelegt gemäß Artikel 59 der Datenschutz-Grundverordnung.), Drucksache 8/2178, Unterrichtung durch die Sächsische Datenschutzund Transparenzbeauftragte, und Drucksache 8/4016, Beschlussempfehlung und Bericht des Ausschusses für Inneres, Kommunales und Sport. Ich habe eben die falsche Drucksache zur Abstimmung aufgerufen, Entschuldigung. Ich war schon ein Blatt weiter. Wir wiederholen die Abstimmung, und zwar über die Drucksache 8/4015. Ich bitte bei Zustimmung um das Handzeichen. – Gegenstimmen? – Enthaltungen? – Damit ist das einstimmig beschlossen, und der Tagesordnungspunkt ist beendet. Ich rufe nunmehr auf Tagesordnungspunkt Tätigkeitsbericht Berichtszeitraum: 1. Januar bis 31. Landtag vorgelegt gemäß Artikel 59 Drucksache 8/2178, Sächsische DatenschutzDrucksache 8/4016, des Ausschusses für Inneres, Das Präsidium hat für die Sächsische Datenschutz- und Transparenzbeauftragte, für jede Fraktion sowie für die Staatsregierung eine Redezeit von je 8 Minuten festgelegt. Reihenfolge in der ersten Runde: Sächsische Datenschutzund Transparenzbeauftragte, CDU, AfD, BSW, SPD, BÜNDNISGRÜNE, Die Linke, fraktionsloser MdL und die Staatsregierung, wenn gewünscht. Wünscht zunächst der Berichterstatter, Herr Kollege Pallas, das Wort? – Das Wort wird nicht gewünscht. Dann erteile ich nun Frau Dr. Hundert das Wort. Frau Dr. Hundert, bitte schön. Dr. Juliane Hundert, Sächsische Datenschutz- und Transparenzbeauftragte: Sehr geehrter Herr Präsident! Sehr geehrte Damen und Herren Abgeordnete! Im vergangenen Jahr – und darum geht es in meinem Bericht als Datenschutzbeauftragte – haben sich wieder mehr Bürgerinnen und Bürger mit Eingaben an mich gewandt. In Summe waren es 1 260 Beschwerden und Kontrollanregungen, das ist ein Plus von 8 % gegenüber dem Vorjahr. Der Anstieg setzt sich im Jahr 2025 voraussichtlich fort. Mein Tätigkeitsbericht soll daher noch einmal deutlich machen, dass Datenschutz alle betrifft, vor allem dann, wenn durch einen Verstoß die eigenen Persönlichkeitsrechte verletzt werden. Auch deshalb bleibt Prävention, insbesondere Beratung, ein Kern meiner Arbeit. Im Berichtszeitraum erhielt ich 740 schriftliche Beratungsanfragen, auch hier ein deutlicher Zuwachs gegenüber dem Vorjahr. Oftmals wenden sich betriebliche und behördliche Datenschutzbeauftragte mit ihren Fragen an mich. Somit erfahre ich aus erster Hand, welche Themen die sächsische Wirtschaft und Verwaltung beschäftigen. Mit meiner Beratungstätigkeit trage ich wesentlich dazu bei, dass geplante Datenverarbeitungen rechtskonform gestaltet werden. Dies gilt auch für Rechtssetzungsvorhaben. Im Jahr 2024 gab ich zwölf Stellungnahmen zu Gesetzund Verordnungsentwürfen ab. In der Regel fanden meine Hinweise Berücksichtigung. Das begrüße ich außerordentlich, denn so wird der Datenschutz von Anfang an gewährleistet. Einen neuen Höchststand registrierte ich bei den Meldungen zu Datenpannen. Verantwortliche teilten mir erstmalig über tausend Datenschutzverletzungen mit. Wir haben Datenschutz Dezember 2024 (Dem Sächsischen der Datenschutz-Grundverordnung.) Unterrichtung durch die und Transparenzbeauftragte Beschlussempfehlung und Bericht Kommunales und Sport jeden dieser Verstöße geprüft und, wenn erforderlich, auch Maßnahmen eingeleitet. Wie Sie wissen, werden Anwendungen mit künstlicher Intelligenz oftmals personenbezogene und teils auch sehr sensible Daten verarbeiten. Deshalb bearbeiten die nationalen und die europäischen Datenschutzaufsichtsbehörden dieses Thema schon seit etlichen Jahren intensiv. Mit der europäischen KI-Verordnung liegt inzwischen ein weltweit erstes Regelwerk vor, das den grundrechtsorientierten Umgang mit künstlicher Intelligenz normiert. Für Deutschland steht die Umsetzung in nationales Recht einschließlich der Frage nach der Aufsicht noch aus. Ein aktueller Gesetzentwurf des Bundesministeriums für Digitales und Staatsmodernisierung sieht vor, die Marküberwachung für bestimmte grundrechtsrelevante künstliche Intelligenz der Bundesnetzagentur, unter anderem auch im Hochsicherheitsbereich, zu übertragen. Diese Aufgabe hat die KI-Verordnung allerdings den Datenschutzaufsichtsbehörden zugewiesen, und dort sollte sie auch bleiben. Zudem sieht der Gesetzentwurf vor, dass die Bundesnetzagentur auch die Marktaufsicht über den Einsatz von KI durch Landesbehörden innehätte. Das wäre beim Einsatz von KI für originäre Landesaufgaben verfassungswidrig. In der Datenschutzkonferenz haben wir darauf vor ein paar Tagen öffentlich hingewiesen. Bereits im vergangenen Jahr hatten wir einen Vorschlag zur Regelung der Aufsicht vorgelegt und eine Orientierungshilfe zur datenschutzgerechten Nutzung von KI-Systemen herausgegeben. Fortschritte sehe ich bei der Nutzung von KI in sächsischen Schulen. Wenn Lehrkräfte in Sachsen diese Technologie verwenden wollen, haben sie nun mit dem digitalen Assistenten KAI eine datenschutzkonforme und kostenfreie Möglichkeit. Die Entwicklung dieses KI-Werkzeuges habe ich im Berichtszeitraum begleitet. Das Projekt zeigt, dass sich künstliche Intelligenz und Datenschutz nicht ausschließen, sondern Effizienz und Grundrechtsschutz funktionieren. Darüber hinaus habe ich bei der Erarbeitung einer KIRichtlinie für die sächsische Verwaltung mitgearbeitet. Der Leitfaden liefert wichtige Anhaltspunkte für eine rechtskonforme Nutzung von KI. Ich unterstütze diese Richtlinie ausdrücklich und hoffe, dass die Umsetzung für Sachsen ein Erfolg wird. Das Tagesgeschäft bestand im Jahr 2024 größtenteils aus der Prüfung potenzieller Datenschutzverstöße. Dabei ging es aber nicht nur um Beschwerden, sondern ich habe auch datenverarbeitende Stellen anlasslos kontrolliert. Im vergangenen Jahr widmete ich mich dabei schwerpunktmäßig dem Datenschutz im Internet. Wir kontrollierten 30 000 sächsische Webseiten im Hinblick auf Datenverbindungen zu Google und anderen Drittanbietern sowie zu Cookies. Mit diesen Textdateien können Besucherinnen und Besucher dieser Webseiten seitenübergreifend verfolgt werden. Was mit diesen Daten geschieht, bleibt in den meisten Fällen nebulös. Ein häufiges Szenario sind die Profilbildung und die Einblendung von personalisierter Werbung; jedoch kann auch eine Verwendung für kriminelle Zwecke nicht ausgeschlossen werden. Bei dieser Massenprüfung identifizierten wir insbesondere die rechtswidrige Einbindung von Google Analytics. In circa 2 300 Fällen fehlte eine wirksame Einwilligung. Die Aufforderung zur Behebung bei diesen Webseiten führten zu einer Verbesserung um 65 %. Dieser Erfolg bestärkt mich, diese Kontrollen regelmäßig zu wiederholen. Ein anderes wiederkehrendes Thema war im Jahr 2024 die Videoüberwachung vor allem durch Privatpersonen. Hierzu ebbten die Beschwerden nicht ab. Aus einigen Vorgängen zur Videoüberwachung resultierten auch Ordnungswidrigkeitenverfahren. Im nicht öffentlichen Bereich hatte ich 83 neue Anzeigen zu Ordnungswidrigkeiten zu verzeichnen. Mehr als zwei Drittel bezogen sich auf die Anfertigung von Videoaufnahmen. Insgesamt belief sich die Summe der verhängten Bußgelder auf 199 000 Euro. Für den öffentlichen Bereich setzte ich Bußgelder und Verwarnungsgelder in Höhe von 14 580 Euro fest. In 85 % der im Berichtszeitraum anhängigen Verfahren standen Bedienstete der sächsischen Polizei in Verdacht, unbefugt dienstlich erlangte Personendaten verarbeitet zu haben. Für großes bundesweites mediales Interesse sorgte das Personenidentifikationssystem „PerIS“. Es ermöglicht der sächsischen Polizei einen biometrischen Live-Abgleich der Aufnahme mit Referenzbildern. Diese Technik wird auch an Polizeien anderer Länder ausgeliehen. Ich habe darauf hingewiesen, dass es für Live-Abgleich mit Inkrafttreten der europäischen KI-Verordnung keine Rechtsgrundlage gibt. Aber auch für biometrische Abgleiche ohne Echtzeit bedarf es einer normenklaren gesetzlichen Grundlage, die grundrechtsschonende Vorgaben enthält. Aktuell gibt es eine solche Rechtsgrundlage in der Strafprozessordnung nicht. Sie als Landesgesetzgeber möchte ich bitten, insbesondere bei den neuen Befugnissen für die Polizei maßzuhalten und den Grundrechtsschutz zu beachten. Meine sehr geehrten Damen und Herren! Sie sehen, die Arbeit der Datenschutzaufsicht ist vielseitig. Sie bleibt herausfordernd, denn die Digitalisierung vervielfacht die Vorgänge, bei denen personenbezogene Daten betroffen sind. Daher verwundert es auch nicht, dass Beschwerden, Beratungsanfragen und Datenpannenmeldungen zunehmen. Das untermauert die Bedeutung des Schutzes der Grund- und Persönlichkeitsrechte. Gemeinsam mit meinen Mitarbeiterinnen und Mitarbeitern – denen ich an dieser Stelle ausdrücklich für das Geleistete danke – setze ich mich für die Grundrechte der Bürgerinnen und Bürger ein. Das ist meine Aufgabe. Dafür bitte ich auch Sie um Unterstützung. Vielen Dank. (Beifall CDU, BSW, SPD, BÜNDNISGRÜNE, Die Linke und Staatsregierung) Erste Vizepräsidentin Ines Saborowski: Vielen Dank. Es sprach die Sächsische Datenschutz- und Transparenzbeauftragte, Frau Dr. Hundert. Nun können in der besagten Reihenfolge die Fraktionen Stellung nehmen. Ich bitte Herrn Wähner von der Fraktion CDU nach vorn; bitte schön.

Protokoll ↗