Skip to main content

On-demand-Webinar kommt bald...

Blog

Datenschutz im Zeitalter der KI: OneTrust kündigt ersten KI-basierten Datenschutzagenten an

Der mit Microsoft Security Copilot entwickelte KI-Agent bringt Schnelligkeit, Präzision und Weitsicht in den Datenschutz - genau dann, wenn es am meisten darauf ankommt.

24. März 2025

Abstract, wavy building façade


Die zunehmende Verbreitung von KI, steigende Datenrisiken und ein Flickenteppich von Datenschutzgesetzen verändern die Rolle von Datenschutzteams grundlegend. In einer datengetriebenen Welt mit hohen regulatorischen Anforderungen ist ihre Arbeit wichtiger - und komplexer - als je zuvor.

Deshalb freuen wir uns, den Privacy Breach Response Agent by OneTrust vorstellen zu können - entwickelt mit Microsoft Security Copilot. Als erste Lösung ihrer Art verbessert sie die Effizienz und Effektivität bei Datenschutzverstößen erheblich und ermöglicht schnellere, skalierbarere und präzisere Datenschutzprogramme.

Kommt es zu einem Datenschutzverstoß, sind nicht nur Sicherheitsanforderungen, sondern auch datenschutzrechtliche Vorgaben zu berücksichtigen - insbesondere, wenn personenbezogene Daten betroffen sind. Die Vorschriften sind komplex, regional unterschiedlich und oft an enge Fristen gebunden. Datenschutzteams geraten dadurch häufig unter Druck - und InfoSec-Teams sind sich der Meldepflichten oft nicht vollständig bewusst.

Hier kommt der Privacy Breach Response Agent by OneTrust ins Spiel: Der Agent übernimmt die Untersuchung - die Datenschutz- und InfoSec-Teams müssen nur noch die Empfehlungen überprüfen und die erforderlichen Meldungen und Benachrichtigungen durchführen. 

Datenschutzteams sind nun in der Lage, komplexe regulatorische Anforderungen nicht nur effizienter, sondern auch präziser und umfassender umzusetzen - und das in deutlich kürzerer Zeit als bisher.

 

Technologischer Meilenstein: Aufgebaut auf Microsoft Security Copilot

Der Privacy Breach Response Agent by OneTrust stellt einen bedeutenden technologischen Fortschritt dar und demonstriert eindrucksvoll das transformative Potenzial agentenbasierter KI. Die Kombination der umfassenden Datenschutzexpertise von OneTrust mit der generativen KI von Microsoft Security Copilot führt zu einer neuartigen Lösung, die die Stärken beider Plattformen vereint.

 

Screenshot of the Incident Detail screen integrated with Microsoft Copilot

 

Der OneTrust Agent: Schnellere Reaktion auf Datenschutzvorfälle - automatisiert und effizient 

Sobald ein Vorfall erkannt wird, übernimmt der Privacy Breach Response Agent by OneTrust den gesamten, bisher aufwändigen Prozess - von der Bewertung des Vorfalls über die rechtliche Einordnung bis hin zur Einrichtung geeigneter Workflows. 

Der Ablauf nach der Feststellung eines Datenschutzverstoßes Schritt für Schritt:

  • Bewertung des Vorfalls: Der Agent sammelt alle relevanten Informationen über den Vorfall und informiert den zuständigen Datenschutzverantwortlichen über die anlaufende Untersuchung. 
  • Identifizierung der Rechtsordnungen:Die betroffenen Regionen werden identifiziert und den anwendbaren Datenschutzgesetzen zugeordnet. 
  • Bewertung der rechtlichen Anforderungen: Der Agent nutzt das OneTrust Datenschutzportal, das Hunderte von Rechtsordnungen abdeckt, um die relevanten Melde- und Benachrichtigungspflichten genau zu bestimmen.
  • Generierung von Anleitungen: Auf der Grundlage der Ergebnisse erstellt der Agent einen Vorfallsbericht und gibt konkrete Handlungsempfehlungen. 
  • Zusammenarbeit mit Datenschutzteam:Durch kontinuierliche Koordination stellt der Agent sicher, dass alle relevanten Stakeholder informiert und koordiniert bleiben.
  • Erstellung eines Audit-Protokolls: Der Agent protokolliert jeden Schritt, jede Entscheidung und jede Maßnahme sowie die regulatorischen Daten, die zur Erstellung der Richtlinien verwendet wurden. Auf diese Weise kann das Datenschutzteam die Empfehlungen des Agenten überprüfen und Nachweise für interne und externe Audits erstellen.

Der agentenbasierte Ansatz spart wertvolle Zeit. Regulatorische Anforderungen werden zuverlässig erfüllt - bisher manuelle, unvollständige und unstrukturierte Prozesse laufen nun automatisiert ab. 

 

„Ein agentenbasierter Datenschutzansatz wird die Branche grundlegend verändern. Autonome KI-Agenten werden unseren Kunden dabei helfen, ihre Datenschutzprozesse zu skalieren, weiterzuentwickeln und ihre Effizienz erheblich zu steigern.“

- Blake Brannon, Chief Product & Strategy Officer, OneTrust

 

„Ein agentenbasierter Datenschutzansatz wird die Branche grundlegend verändern,“ sage Blake Brannon, Chief Product & Strategy Officer bei OneTrust. „Autonome KI-Agenten werden unseren Kunden dabei helfen, ihre Datenschutzprozesse zu skalieren, weiterzuentwickeln und ihre Effizienz erheblich zu steigern. Der mit Microsoft Security Copilot entwickelte Privacy Breach Response Agent by OneTrust zeigt eindrucksvoll, wie Datenschutzteams komplexe regulatorische Anforderungen in einem Bruchteil der bisher benötigten Zeit bewältigen können.“

Andrew Conway, VP Security Marketing bei Microsoft, fügt hinzu: „Es ist beeindruckend zu sehen, wie OneTrust Microsoft Security Copilot einsetzt, um seinen Kunden bessere Ergebnisse zu liefern. Das zeigt eindrucksvoll, was agentenbasierte KI leisten kann.“

Die technischen Anforderungen stehen für die InfoSec-Teams nach einem Vorfall meist im Vordergrund. Mangelnde Kommunikation und unklare Prozesse führen jedoch regelmäßig zu Verzögerungen bei der Umsetzung datenschutzrechtlicher Meldepflichten. Der Privacy Breach Response Agent by OneTrust schließt diese Lücke - durch eigenständige Analyse, fundierte Handlungsempfehlungen und eine abgestimmte Reaktion im Einklang mit regulatorischen Anforderungen.  

Der Privacy Breach Response Agent by OneTrust erweitert die Fähigkeiten des Datenschutzteams und ermöglicht eine effektive Reaktion in einem zunehmend komplexen regulatorischen Umfeld.

 

"„Es ist beeindruckend zu sehen, wie OneTrust Microsoft Security Copilot einsetzt, um seinen Kunden bessere Ergebnisse zu liefern. Das zeigt eindrucksvoll, was agentenbasierte KI leisten kann.“"

- Andrew Conway, VP Security Marketing bei Microsoft

 

Skalierbarer Datenschutz durch agentenbasierte KI

Datenschutzteams stehen heute vor der Herausforderung, mit der Dynamik der regulatorischen Entwicklungen und der wachsenden Menge personenbezogener Daten in ihren Unternehmen Schritt zu halten. Oft fehlt es an Ressourcen und viele Prozesse werden noch manuell durchgeführt. Viele Teams sind daher unzureichend aufgestellt, um ihr Unternehmen durch eine zunehmend kritische Datenschutzlandschaft zu führen.

Agenten können unternehmensweit im Daten-Ökosystem agieren - etwa um Richtlinienverstöße aufzudecken, unberechtigten Zugriff zu verhindern, wichtige Vorfallsdaten zu erfassen und vor allem sicherzustellen, dass Daten datenschutzkonform erhoben werden und für KI-Anwendungen nutzbar sind. 

Durch den Einsatz von KI-Agenten gewinnen Datenschutzverantwortliche Freiräume für strategischere Aufgaben und Entscheidungen. Dies ist besonders wichtig angesichts neuer daten- und KI-gestützter Initiativen im Unternehmen, die eine enge bereichsübergreifende Zusammenarbeit und Beratung durch das Datenschutzteam erfordern. 

Auf diese Weise werden KI-Agenten - in Verbindung mit Best Practices für verantwortungsvolle KI, technischen Schutzmechanismen und menschlicher Expertise - zu einem zentralen Element moderner, skalierbarer Datenschutzprogramme und zu einem strategischen Geschäftsfaktor.

 

Verfügbarkeit 

Der Privacy Breach Response Agent by OneTrust wird ab Sommer 2025 verfügbar sein. 

 

 

Das könnte Sie auch interessieren

Webinar

AI Governance

AI-Governance aus neuer Perspektive: Worauf Auditoren beim Thema AI achten und wie Unternehmen sich am effizientesten vorbereiten

Nehmen Sie an unserem 30-minütigen Webinar teil und erhalten Sie praxisnahe Einblicke in den EU-AI-Act aus Auditorensicht – eine wertvolle Perspektive, ganz gleich, in welcher Phase Ihrer KI-Strategie Sie sich befinden

September 09, 2025

Mehr erfahren

Webinar

Verantwortungsvolle KI

Mastering AI Governance – Best Practices and Tools for a Holistic Risk Management Approach

Join us for this engaging webinar as we delve into the best practices for applying AI governance and explore cutting-edge tools designed to monitor and mitigate risks associated with artificial intelligence

April 30, 2025

Mehr erfahren

Checkliste

Drittparteienrisiken

TPRM und Datenschutz-Compliance: Was Sie bei der Zusammenarbeit mit Drittparteien beachten sollten

Laden Sie diese Checkliste herunter, um zu erfahren, welche Fragen Sie sich bei der Entwicklung eines TPRM-Programms stellen sollten, um die Einhaltung der Datenschutzbestimmungen zu gewährleisten.

Mai 31, 2024

Mehr erfahren

Webinar

Privacy Management

OneTrust Privacy Day

 Herausforderungen im Datenschutz 2023 | Video On Demand

Dezember 20, 2023

Mehr erfahren

E-Book

Drittparteienrisiken

Datenschutz und Drittparteien-Risiken: Ein integrierter Ansatz

Erfahren Sie, warum Datenschutz im Drittparteien-Risikomanagement unverzichtbar ist, und lernen Sie 10 Best Practices kennen, mit denen Sie die Datenschutz-Compliance bei der Zusammenarbeit mit Drittanbietern erfolgreich umsetzen.

Oktober 12, 2023

Mehr erfahren

Webinar

Privacy Management

Datentransfers: Herausforderungen, Lösungen und OneTrust als verlässlicher Partner

Dieses Webinar geht auf Regulierungen, sowie Möglichkeiten zur Risikobewertung und -Minderung von Datenübertragungen ein.

Mehr erfahren