Sehr geehrte Leserinnen und Leser,
auch in der letzten Woche wurden Sicherheitsvorfälle beim Training und bei der Erprobung von KI-Modellen bei führenden KI-Entwicklern bekannt. OpenAI machte im Rahmen der Vorstellung eines neuen Rahmenwerks zur Meldung von Fehlverhalten mehrere Vorfälle aus den letzten sechs Monaten öffentlich. Auch Google musste einräumen, dass sein Modell Gemini während Cybersicherheitstests in die Systeme von drei externen Unternehmen eingedrungen war.
OpenAI schilderte, wie die getesteten Modelle eigenmächtig Dateien in das Internet luden, öffentlich einsehbare API-Schlüssel verwendeten und Anweisungen zur Verschleierung eigener Fehler für folgende Trainingsläufe hinterließen. Google musste zugeben, dass Testumgebungen versehentlich an das Internet angebunden waren und sich das Modell damit Zugang zu den realen Systemen unbeteiligter Unternehmen verschaffen konnte. Nach Angaben von Google sind dabei keine Schäden entstanden. Die Veröffentlichungen reihen sich in eine Serie von Vorfällen bei Tests von Frontier-Modellen ein. Wiederholt haben diese besonders leistungsfähigen Modelle unbeabsichtigt miteinander kooperiert, um Tests zu lösen oder zu umgehen, ihre Testumgebungen verlassen und sich Zugang zu fremden Systemen verschafft.
Die Vorfälle zeigen, dass die Absicherung dieser Tests bislang unzureichend war. Bemerkenswert sind dabei nicht nur die gezeigten Fähigkeiten der Modelle, sondern auch, wie leicht ihre Testumgebungen versagten und wie spät dies auffiel. Die Veröffentlichung dieser Vorfälle ist ein Anfang. Die eigentliche Frage lautet jedoch, wie zukünftig gewährleistet werden kann, dass die Tests immer leistungsfähigerer Modelle nicht selbst zum Sicherheitsrisiko werden.
In dieser Ausgabe des PraxisReports befasst sich zunächst Klaus Lodigkeit mit der datenschutzrechtlichen Zulässigkeit der Verarbeitung personenbezogener Daten durch Meta Business Tools (OLG Brandenburg, Urt. v. 05.08.2026 - 4 U 24/26) (Anm. 2).
Anschließend erwartet Sie ein Beitrag von Kevin Lach zur Zuständigkeit des Wohnsitzgerichts des Lernenden bei Fernunterrichtsverträgen (BayObLG, Beschl. v. 20.07.2026 - 102 AR 102/26 e) (Anm. 3).
Sodann ist Roland C. Kemper mit einer Anmerkung zur Haftung der Betreiberin einer Internetsuchmaschine als unmittelbare Störerin für unwahre Tatsachenbehauptungen und unzulässige Meinungsäußerungen durch KI-generierte Übersichten vertreten (LG München I, Urt. v. 28.05.2026 – 26 O 869/26) (Anm. 4).
Alexander Beyer bespricht ein Urteil des OLG Düsseldorf zur Werkqualität von KI-gestützten Umgestaltungen von Fotografien und zu möglichen Urheberrechtsverletzungen durch diese (OLG Düsseldorf, Urt. v. 02.04.2026 - 20 W 2/26) (Anm. 5).
Zuletzt beschäftigt sich Christoph Halder damit, inwiefern bei Bestätigungsseiten i.S.d. § 312k Abs. 2 Satz 3 BGB zusätzliche Inhalte zulässig sind (BGH, Urt. v. 16.07.2026 - I ZR 200/25) (Anm. 6).
Ich wünsche Ihnen eine unterhaltsame Lektüre!
Ihr Prof. Dr. Dirk Heckmann