Urheberrecht und generative KI: Nachweis der Herkunft von Datensätzen mit V-PROOF
Urheberrecht und generative KI: Der Nachweis der Herkunft als rechtliche Verteidigung
Die EU-Richtlinie 2019/790 und Art. 53 des EU-KI-Gesetzes stimmen in einem Punkt überein: Ohne kryptografische Rückverfolgbarkeit der Trainingsdaten ist keine rechtliche Verteidigung möglich.
Wichtigste Erkenntnisse
- Mehr als 30 laufende Klagen gegen LLM-Modelle in den USA und Europa (NYT gegen OpenAI, Getty gegen Stability AI, Universal Music gegen Anthropic). Der gemeinsame Kernpunkt: Welche Daten wurden verwendet und mit welcher Genehmigung?
- Die EU-Richtlinie 2019/790, Art. 4, lässt Ausnahmen für Text Mining zu, erkennt jedoch das Recht des Rechteinhabers an, sich die Nutzung „ausdrücklich vorzubehalten“, wodurch eine rückwirkende rechtliche Verpflichtung für bereits trainierte Modelle entsteht.
- Gemäß Art. 53 Abs. 1 Buchstabe d des EU-KI-Gesetzes sind Anbieter von allgemeinen KI-Modellen verpflichtet, eine „ausreichend detaillierte Zusammenfassung“ der Trainingsdaten unter Angabe der Quellen und Lizenzen zu veröffentlichen.
- Ohne eine kryptografische „ hash “ des Datensatzes ab dem Zeitpunkt der Erfassung ist es technisch unmöglich nachzuweisen, welche genaue Version der Daten wann verwendet wurde und ob das Opt-out des Betroffenen bereits registriert worden war.
- V-PROOF generiert zum Zeitpunkt der Datenaufnahme einen SHA-256-Hashwert des gesamten Datensatzes, der vor dem ersten Trainingszyklus in der L2-Datenbank versiegelt wird, wodurch ein Nachweis vor dem Prozess und nicht erst danach erstellt wird.
Zwei Vorschriften, ein und dasselbe Problem der Beweisführung
Das Training generativer KI-Modelle steht auf beiden Seiten des Atlantiks unter rechtlicher Beobachtung. In Europa stützt sich der Rechtsrahmen auf zwei Säulen, die sich gegenseitig verstärken.
Warum interne Protokolle nicht ausreichen
Die übliche Reaktion von Organisationen auf ein Audit besteht darin, Systemprotokolle, Verträge mit Datenanbietern und interne Erklärungen zur Einhaltung der Vorschriften vorzulegen. Keines dieser Elemente hält einer strengen kontradiktorischen Prüfung stand, und zwar aus drei wesentlichen Gründen.
Die internen Protokolle können vom Systembetreiber geändert werden. Sie verfügen über keinen externen Zeitstempel. Sie erzeugen keinen überprüfbaren „ hash “. Im Falle eines Rechtsstreits kann die Gegenpartei deren Integrität anzweifeln, ohne dass es technische Beweise gibt, die dies widerlegen.
Die zweite Lücke ist subtiler: der Zeitpunkt der Erfassung. Ein am 15. März von einem Rechteinhaber veröffentlichter Opt-out-Ausschluss ist rechtswirksam, wenn das Modell am 20. März mit dem Training begonnen hat. Kann das System jedoch nicht genau nachweisen, wann es die jeweilige Datenverarbeitung durchgeführt hat, gilt der Ausschluss standardmäßig.
Die dritte Lücke betrifft die genaue Version des Datensatzes. Datensätze entwickeln sich weiter: Sie werden bereinigt, gefiltert und um Quellen ergänzt. Ohne eine versionsbezogene „ hash “ lässt sich nicht nachweisen, dass das Modell mit der bereinigten Version nach dem Filter trainiert wurde und nicht mit der vorherigen Version, die geschützte Inhalte enthielt.
„Können Sie nachweisen, welche genaue Version des Datensatzes verwendet wurde, zu welchem genauen Zeitpunkt die Verarbeitung erfolgte und dass zu diesem Zeitpunkt keine Opt-out-Erklärungen der betroffenen Personen vorlagen?“ · Ist die Antwort nicht durch einen unabhängigen Dritten überprüfbar, bleibt das rechtliche Risiko bestehen.
Herkunftsnachweis-Pipeline, V-PROOF
V-PROOF erstellt zum Zeitpunkt der Datenaufnahme, noch vor Beginn jeglicher Trainingsprozesse, einen kryptografischen Nachweis des Datensatzes. Die Kette ist unveränderlich und kann von Dritten überprüft werden, ohne dass ein Zugriff auf interne Systeme erforderlich ist.
12,8 GB · 4,2 Mio. Dokumente
ohne Zwischenhändler
Das Ergebnis ist ein Datensatz-V-SEAL : ein Datensatz, der die genaue Version des Datensatzes, den vollständigen SHA-256- hash , den IPFS-CID, die Blocknummer in Base L2 und den genauen timestamp des Vorgangs enthält. Dieser Datensatz kann von jedem Prüfer oder Gericht überprüft werden, ohne dass ein Zugriff auf die internen Systeme der Organisation erforderlich ist.
Betroffene Artikel, EU-KI-Gesetz und Urheberrechtsrichtlinie
| Artikel | Verpflichtung | V-PROOF-Nachweis | Module |
|---|---|---|---|
| EU-Richtlinie 2019/790 · Urheberrecht im digitalen Binnenmarkt | |||
| § 3 | Text Mining für Forschungszwecke: Nachweis, dass die Nutzung unter die Ausnahme fällt | ✓ Hash des Datensatzes + Klassifizierung der Quelle bei der Erfassung | SHA-256 IPFS |
| § 4 | Gewerbliche Nutzung: Nachweis, dass zum Zeitpunkt der Verarbeitung kein Opt-out vorlag | ✓ Der Zeitstempel dokumentiert den genauen Zeitpunkt – entweder vor oder nach dem Ausschluss | L2-Basis V-SEAL |
| EU-KI-Gesetz · GPAI-Modelle (gültig ab August 2025) | |||
| § 53 Abs. 1 Buchstabe b | Technische Dokumentation zu den verwendeten Trainingsdatensätzen | ✓ Vollständiger Eintrag: Version, Quellen, hash, timestamp | Governance IPFS |
| § 53 Abs. 1 Buchstabe c | Maßnahmen zur Einhaltung des Urheberrechts während der Schulung | ~ V-PROOF dokumentiert den Vorgang; die Ausschlussrichtlinie wird vom Betreiber festgelegt | Governance |
| § 53 Abs. 1 Buchstabe d | Veröffentlichung einer ausreichend detaillierten Zusammenfassung der Trainingsdaten (Quellen + Lizenzen) | ✓ Nachprüfbarer Export des Datensatzregisters mit Lizenzmetadaten | V-SEAL API |
| § 55 Abs. 1 Buchstabe a | GPAI-Modelle für systemische Risiken: Risikobewertung unter Einbeziehung eines Datensatzes | ✓ Vollständige Rückverfolgbarkeit für die Prüfung durch das EU-IA-Büro | L2-Basis V-SEAL |
Warum V-PROOF die richtige technische Lösung ist
Besondere Vorteile des kryptografischen Ansatzes von V-PROOF gegenüber deklarativen Ansätzen zur Einhaltung von Vorschriften.
Verfügt Ihr GPAI-Modell über einen Herkunftsnachweis für den Datensatz?
Die strategische V-PROOF-Diagnose bewertet Ihr rechtliches Risiko im Hinblick auf Art. 53 des EU-KI-Gesetzes und die Urheberrechtsrichtlinie und legt innerhalb von vier Wochen einen Plan zur Implementierung kryptografischer Nachweise fest.
Diagnose anfordern →