Zum Inhalt springen

Regulatorisch

EUR 30,5 Millionen.

Der höchste Betrag unserer europäischen Schadendatenbasis stammt nicht von einem Zivilgericht. Er kommt von einer Datenschutzbehörde.

Modernes Glasgebäude in der Dämmerung auf einem Schweizer Campus.

Dreissig Millionen fünfhunderttausend Euro, in den Niederlanden, für biometrische Erfassung und Verarbeitung ohne Einwilligung. Gemessen an der übrigen Datenbasis wiegt dieser eine Fall mehr als das Fünfhundertfache des zweithöchsten bekannten Betrags.

Drei der siebzehn Fälle gehören in diese Kategorie: Personendaten und Compliance. Sie sind zugleich jene mit den am besten vorhersehbaren Kosten, denn eine Verwaltungsbusse folgt einem veröffentlichten Tarif, während ein zivilrechtlicher Schaden ausgehandelt wird.

Für eine Geschäftsleitung ist die Lehre einfach: Der erste Gläubiger eines entgleisten Agenten ist nicht zwingend der geschädigte Kunde. Es ist oft die Aufsichtsbehörde — und sie braucht keine Anzeige eines Opfers, um zu handeln.

Für einen Versicherer ist diese Vorhersehbarkeit eine gute Nachricht. Ein Risiko mit bekanntem Tarif lässt sich tarifieren. Bleibt zu wissen, Agent für Agent, welche Daten er berührt und auf welcher Rechtsgrundlage.

Das ist eine der fünf Dimensionen, die wir messen: das Exposure. Nicht die auf einem Fragebogen erklärte Compliance, sondern das, worauf das System tatsächlich zugreift.

Quelle: European Agentic AI Loss Database, Zusammenstellung von Garenzia auf Basis des öffentlichen OECD-AIM-Screenings und der AI Incident Database.

Lassen Sie Ihren ersten Agenten bewerten.

Agent bewerten lassen