Verarbeitet Microsoft zum Training von KI persönliche Daten? Update September 2023

Ich habe bereits im August einmal in die Verträge geschaut und geprüft, ob Microsoft zum Training Daten der Kunden nutzt, dies ist nach der Lage zu verneinen. Aber es gibt nun andere Anzeichen in Form einer Anfrage der Mozilla Foundation.

Anfrage bei Mozilla

“Wir haben 4 Jurist*innen, 3 Datenschutzexpert*innen und 2 Aktivist*innen beauftragt, den neuen Servicevertrag von Microsoft unter die Lupe zu nehmen, der am 30. September in Kraft tritt. Keinem der Profis gelang es, dem Dokument zu entnehmen, ob Microsoft plant, Ihre persönlichen Daten – darunter Audio- und Videodaten, Chatprotokolle und Dateianhänge aus 130 Produkten wie Office, Skype, Teams und Xbox – zum Training seiner KI-Modelle zu nutzen.

Wenn 9 Datenschutzexpert*innen nicht verstehen, wie Microsoft Ihre Daten nutzen wird – wie sollen Normalverbraucher*innen da durchblicken? Wahrscheinlich gar nicht. Deshalb fordern wir Microsoft auf, Klartext zu reden, ob das Unternehmen persönliche Daten zu KI-Trainingszwecken einsetzt.”

Mozilla Foundation – Fragen Sie Microsoft: Trainiert ihr eure KI mit unseren persönlichen Daten?

 

Hierbei geht es um die ab 30 September geltenden neuen Servicevertrag von Microsoft

https://www.microsoft.com/de-de/servicesagreement/upcoming-faq

 

Für welche Produkte greift das Service Agreement?

Vollständige Liste: https://www.microsoft.com/de-de/servicesagreement/upcoming.aspx#serviceslist

Hier für Microsoft Business/Enterprise Unternehmen interessante Auswahl:

  • Microsoft 365 Business Standard, Microsoft 365 Business Basic und Microsoft 365 Apps*
    • * Gilt, bis eine kommerzielle Domäne zur Nutzung dieser Dienste eingerichtet ist. Ab diesem Zeitpunkt gelten separate Bestimmungen für kommerzielle Dienste von Microsoft.
  • Microsoft Loop
  • Microsoft Sway
  • Microsoft Teams
  • Microsoft Translator
  • Office Store
  • OneDrive.com
  • OneDrive
  • OneNote.com
  • Optionale verbundene Microsoft 365-Erfahrungen
  • Store
  • Support- und Wiederherstellungs-Assistent für Office 365 von Microsoft
  • Sway.com
  • to-do.microsoft.com
  • Translator for Microsoft Edge
  • Translator Live
  • Visio Online
  • Von Microsoft veröffentlichte Windows-Spiele, -Apps und -Websites
  • Web Translator
  • whiteboard.office.com
  • Windows Store

 

Änderungen zu KI in dem Microsoft Service Agreement ab 30.09.2023

Der neue Abschnitt handelt über Neuerungen zum Thema KI:

  1. Im Abschnitt „Schutz Ihrer Daten“ haben wir die Definition von „Ihre Inhalte“ so erweitert, dass sie Inhalte umfasst, die durch Ihre Nutzung unserer KI-Dienste generiert werden.

Quelle: https://www.microsoft.com/de-de/servicesagreement/upcoming-updates

Dies bedeutet, dass zu den Daten der Kunden auch unsere Inhalte zufassen sind.  Konkret schauen wir uns den Vertrag zum 30. September im Vergleich zum Aktuellen an.

Vergleich des Service Agreements

https://www.microsoft.com/de-de/servicesagreement/upcoming.aspx
ab 30. September 
https://www.microsoft.com/de-de/servicesagreement/

Aktueller

  • vi. Umgehen Sie nicht vorsätzlich Beschränkungen des Zugriffs, der Nutzung oder der Verfügbarkeit der Dienste (z. B. durch den Versuch, ein KI-System zu „jailbreaken“ [Deaktivierung von Nutzungsbeschränkungen], oder durch unzulässiges Scraping [Auslesen von Websites]).
 bisher nicht vorhanden
Abschnitt KI Dienste

 

  • q. KI-Dienste. „KI-Dienste“ sind Dienste, die ein System mit künstlicher Intelligenz („KI“) umfassen, nutzen, von diesem betrieben werden oder ein solches sind und von Microsoft entsprechend gekennzeichnet oder beschrieben werden.
    • 1. Zurückentwickeln (Reverse Engineering). Sie dürfen die KI-Dienste nicht nutzen, um zugrunde liegende Komponenten der Modelle, Algorithmen und Systeme zu erkunden. Beispielsweise dürfen Sie nicht versuchen, die Gewichtungen von Modellen zu ermitteln und zu entfernen.
    • 2. Extrahieren von Daten. Sofern nicht ausdrücklich gestattet, dürfen Sie keine Web-Scraping-, Web-Harvesting- oder Web-Datenextraktionsmethoden verwenden, um Daten aus den KI-Diensten zu extrahieren.
    • 3. Beschränkungen der Nutzung von Daten aus den KI-Diensten. Sie dürfen die KI-Dienste oder Daten aus den KI-Diensten nicht verwenden, um andere KI-Dienste zu erstellen, zu trainieren oder (direkt oder indirekt) zu verbessern.
    • 4. Nutzung Ihrer Inhalte. Im Rahmen der Bereitstellung der KI-Dienste verarbeitet und speichert Microsoft Ihre Eingaben in den Dienst sowie Ihre Ausgaben aus dem Dienst, um missbräuchliche oder schädliche Nutzungen oder Ausgaben des Dienstes zu überwachen und zu verhindern.
    • 5. Ansprüche Dritter. Sie sind allein dafür verantwortlich, auf etwaige Ansprüche Dritter bezüglich Ihrer Nutzung der KI-Dienste in Übereinstimmung mit den geltenden Gesetzen zu reagieren (einschließlich, aber nicht beschränkt auf Urheberrechtsverletzungen oder andere Ansprüche im Zusammenhang mit der Inhaltsausgabe während Ihrer Nutzung der KI-Dienste).

 

  bisher nicht vorhanden

 

Datennutzung durch Microsoft

Missuse

  • “4. Nutzung Ihrer Inhalte. Im Rahmen der Bereitstellung der KI-Dienste verarbeitet und speichert Microsoft Ihre Eingaben in den Dienst sowie Ihre Ausgaben aus dem Dienst, um missbräuchliche oder schädliche Nutzungen oder Ausgaben des Dienstes zu überwachen und zu verhindern.”

Dies bedeutet, dass Eingaben in KI Dienste von Bing Chat über Bing Chat for Enterprise bis Copilot missbräuchliche oder schädliche Nutzung speichert und dies auch in den USA. Wie konkret diese beiden unbestimmten Rechtsbegriffe zu werten sind, ist fraglich eine genauere Definition findet sich aktuell nicht. Zumindest gehört dazu die KI zu “jailbreaken”.

Vorwurf Ihre Inhalte

“2. Ihre Inhalte. Bei vielen unserer Dienste können Sie Ihre Inhalte erstellen, speichern oder versenden oder Materialien von anderen empfangen. Wir beanspruchen kein Eigentum an Ihren Inhalten. Ihre Inhalte bleiben Ihre Inhalte, und Sie sind für diese verantwortlich.

  • a. Wenn Sie Ihre Inhalte mit anderen Personen teilen, stimmen Sie ausdrücklich zu, dass diese Personen berechtigt sind, Ihre Inhalte für den Zweck, für den Sie sie über die Dienste verfügbar gemacht haben, kostenlos und weltweit zu nutzen, zu speichern, aufzuzeichnen, zu vervielfältigen, zu versenden, zu übertragen, zu teilen, anzuzeigen und weiterzugeben. Wenn Sie anderen Personen diese Möglichkeit nicht einräumen möchten, geben Sie Ihre Inhalte nicht über die Dienste frei. Sie sichern zu und gewährleisten, dass Sie für die Dauer dieser Bestimmungen über alle erforderlichen Rechte für Ihre Inhalte verfügen (und verfügen werden), die auf oder über die Dienste hochgeladen, gespeichert oder freigegeben werden, und dass die Erfassung, Nutzung und Speicherung Ihrer Inhalte über die Dienste keine Gesetze oder Rechte Dritter verletzt. Wir empfehlen Ihnen dringend, regelmäßig Sicherungskopien Ihrer Inhalte zu erstellen. Microsoft kann nicht für Ihre Inhalte oder das Material, das andere über unsere Dienste hochladen, speichern oder freigeben, verantwortlich gemacht werden.
  • b. Soweit dies notwendig ist, um Ihnen und anderen die Dienste bereitzustellen (z. B. durch das Ändern von Größe, Form oder Format Ihrer Inhalte zur besseren Speicherung oder Anzeige), um Sie und die Dienste zu schützen und um die Produkte und Dienste von Microsoft zu verbessern, gewähren Sie Microsoft eine weltweite und gebührenfreie Lizenz für geistiges Eigentum zur Verwendung Ihrer Inhalte, z. B. um Kopien Ihrer Inhalte zu erstellen oder Ihre Inhalte aufzubewahren, zu übertragen, neu zu formatieren, mithilfe von Kommunikationswerkzeugen zu verteilen und über die Dienste anzuzeigen. Falls Sie Ihre Inhalte in Bereichen eines Diensts veröffentlichen, in denen sie öffentlich oder ohne Einschränkungen online verfügbar gemacht werden, können Ihre Inhalte in Demonstrationen oder Materialien zur Bewerbung des Diensts erscheinen. Einige der Dienste werden durch Werbung unterstützt. Informationen zur Personalisierung von Werbung durch Microsoft finden Sie unter https://choice.live.com. Wir machen weder Gebrauch von dem von Ihnen in E-Mails, Chats, Videoanrufen oder Mailboxnachrichten Gesagten noch von Ihren Dokumenten, Fotos oder anderen persönlichen Dateien für zielgerichtete Werbung an Sie. Unsere Werberichtlinien werden ausführlich in der Datenschutzerklärung behandelt.”

Ergebnis

In dem gesamten Abschnitt und auch bei der Kontrolle des neuen Service Agreement ist der Abschnitt aus der Abfrage bei Mozilla Foundation nicht zu finden. Es kann sein, dass Microsoft hier nach Zoom schon reagiert hat und bei Mozilla es nicht aktualisiert wurde.

Microsoft nutzt aktuell nach dem Service Agreement keine persönlichen Daten der Kunden zum Training der KI.