juris PraxisReporte

Autor:Prof. Dr. Dirk Heckmann
Erscheinungsdatum:25.09.2026
Quelle:juris Logo
Norm:§ 312k BGB
Fundstelle:jurisPR-ITR 19/2026 Anm. 1
Herausgeber:Prof. Dr. Dirk Heckmann, Technische Universität München
Zitiervorschlag:Heckmann, jurisPR-ITR 19/2026 Anm. 1 Zitiervorschlag

Editorial 19/2026 - Sicherheitsvorfälle bei Tests von KI-Modellen

Sehr geehrte Leserinnen und Leser,

auch in der letzten Woche wurden Sicherheitsvorfälle beim Training und bei der Erprobung von KI-Modellen bei führenden KI-Entwicklern bekannt. OpenAI machte im Rahmen der Vorstellung eines neuen Rahmenwerks zur Meldung von Fehlverhalten mehrere Vorfälle aus den letzten sechs Monaten öffentlich. Auch Google musste einräumen, dass sein Modell Gemini während Cybersicherheitstests in die Systeme von drei externen Unternehmen eingedrungen war.

OpenAI schilderte, wie die getesteten Modelle eigenmächtig Dateien in das Internet luden, öffentlich einsehbare API-Schlüssel verwendeten und Anweisungen zur Verschleierung eigener Fehler für folgende Trainingsläufe hinterließen. Google musste zugeben, dass Testumgebungen versehentlich an das Internet angebunden waren und sich das Modell damit Zugang zu den realen Systemen unbeteiligter Unternehmen verschaffen konnte. Nach Angaben von Google sind dabei keine Schäden entstanden. Die Veröffentlichungen reihen sich in eine Serie von Vorfällen bei Tests von Frontier-Modellen ein. Wiederholt haben diese besonders leistungsfähigen Modelle unbeabsichtigt miteinander kooperiert, um Tests zu lösen oder zu umgehen, ihre Testumgebungen verlassen und sich Zugang zu fremden Systemen verschafft.

Die Vorfälle zeigen, dass die Absicherung dieser Tests bislang unzureichend war. Bemerkenswert sind dabei nicht nur die gezeigten Fähigkeiten der Modelle, sondern auch, wie leicht ihre Testumgebungen versagten und wie spät dies auffiel. Die Veröffentlichung dieser Vorfälle ist ein Anfang. Die eigentliche Frage lautet jedoch, wie zukünftig gewährleistet werden kann, dass die Tests immer leistungsfähigerer Modelle nicht selbst zum Sicherheitsrisiko werden.

In dieser Ausgabe des PraxisReports befasst sich zunächst Klaus Lodigkeit mit der datenschutzrechtlichen Zulässigkeit der Verarbeitung personenbezogener Daten durch Meta Business Tools (OLG Brandenburg, Urt. v. 05.08.2026 - 4 U 24/26) (Anm. 2).

Anschließend erwartet Sie ein Beitrag von Kevin Lach zur Zuständigkeit des Wohnsitzgerichts des Lernenden bei Fernunterrichtsverträgen (BayObLG, Beschl. v. 20.07.2026 - 102 AR 102/26 e) (Anm. 3).

Sodann ist Roland C. Kemper mit einer Anmerkung zur Haftung der Betreiberin einer Internetsuchmaschine als unmittelbare Störerin für unwahre Tatsachenbehauptungen und unzulässige Meinungsäußerungen durch KI-generierte Übersichten vertreten (LG München I, Urt. v. 28.05.2026 – 26 O 869/26) (Anm. 4).

Alexander Beyer bespricht ein Urteil des OLG Düsseldorf zur Werkqualität von KI-gestützten Umgestaltungen von Fotografien und zu möglichen Urheberrechtsverletzungen durch diese (OLG Düsseldorf, Urt. v. 02.04.2026 - 20 W 2/26) (Anm. 5).

Zuletzt beschäftigt sich Christoph Halder damit, inwiefern bei Bestätigungsseiten i.S.d. § 312k Abs. 2 Satz 3 BGB zusätzliche Inhalte zulässig sind (BGH, Urt. v. 16.07.2026 - I ZR 200/25) (Anm. 6).

Ich wünsche Ihnen eine unterhaltsame Lektüre!

Ihr Prof. Dr. Dirk Heckmann


Immer auf dem aktuellen Rechtsstand sein.

IHRE VORTEILE:

  • Unverzichtbare Literatur, Rechtsprechung und Vorschriften
  • Alle Rechtsinformationen sind untereinander intelligent vernetzt
  • Deutliche Zeitersparnis dank der juris Wissensmanagement-Technologie
  • Online-First-Konzept

Produkt auswählen

Sie benötigen Unterstützung?
Mit unserem kostenfreien Online-Beratungstool finden Sie das passende Produkt!