News
Bedenken hinsichtlich Datenschutz und Datensicherheit bei Microsofts Recall-Funktion in Windows 11
Das Wichtigste in Kürze
- Microsofts KI-Funktion "Recall" in Windows 11, die regelmäßig Screenshots erstellt, hat massive Datenschutzbedenken bei Experten ausgelöst.
- Datenschützer warnen vor unkontrollierter Datenerfassung sensibler Informationen wie Passwörtern und Gesundheitsdaten.
- Trotz Microsofts Anpassungen, wie standardmäßiger Deaktivierung und biometrischer Sicherung, bleiben die Zweifel an der Wirksamkeit dieser Maßnahmen bestehen.
- Die Funktion könnte auch auf Nicht-Copilot+ PCs vorhanden und jederzeit aktivierbar sein, was ein "massives Risiko" darstellt.
- Experten empfehlen den Verbleib bei Windows 10 oder den Wechsel zu datenschutzfreundlicheren Betriebssystemen wie Linux.
- Für Unternehmen und Behörden wird der Einsatz von Windows 11 mit "Recall" aufgrund der DSGVO-Konformität als problematisch angesehen.
Die Integration künstlicher Intelligenz in Betriebssysteme schreitet rapide voran. Jüngst hat eine spezifische KI-Funktion in Windows 11, bekannt als "Recall", eine intensive Debatte über Datenschutz und Datensicherheit ausgelöst. Experten und Datenschützer äußern erhebliche Bedenken und raten in manchen Fällen sogar zu einem Wechsel des Betriebssystems.
Die "Recall"-Funktion und ihre Funktionsweise
Die von Microsoft in Windows 11 eingeführte "Recall"-Funktion ist darauf ausgelegt, die Benutzerfreundlichkeit durch eine umfassende Protokollierung von Bildschirmaktivitäten zu verbessern. Im Kern erstellt "Recall" in regelmäßigen Intervallen Screenshots des gesamten Bildschirminhalts. Diese visuelle Historie wird dann von einer KI analysiert und indexiert. Ziel ist es, Benutzern die Möglichkeit zu geben, vergangene Aktivitäten, geöffnete Dokumente oder besuchte Webseiten schnell und intuitiv wiederzufinden, indem sie der KI natürliche Sprachbefehle geben.
Die gesammelten Informationen sollen lokal auf dem Gerät gespeichert und verarbeitet werden, um die Privatsphäre zu wahren. Microsoft hat betont, dass der Zugriff auf diese Daten durch biometrische Authentifizierung geschützt sei und sensible Informationen automatisch geschwärzt werden sollen.
Datenschutzbedenken von Experten
Trotz der von Microsoft dargestellten Schutzmechanismen äußern Datenschützer und Organisationen wie das Zentrum für Digitalrechte und Demokratie (ZDD) gravierende Bedenken. Die Hauptkritikpunkte lassen sich wie folgt zusammenfassen:
Umfassende Datenerfassung
Die kontinuierliche Aufzeichnung des Bildschirminhalts birgt das Risiko, dass eine Vielzahl sensibler Daten erfasst wird. Dazu gehören neben privaten Nachrichten und Suchanfragen auch potenziell Passwörter, Bankdaten, medizinische Informationen oder andere vertrauliche Inhalte, die kurzzeitig auf dem Bildschirm erscheinen. Die permanente Erstellung von Screenshots, selbst im Hintergrund, schafft eine lückenlose Historie der Nutzeraktivitäten.
Unzureichende Schwärzung sensibler Daten
Microsofts Versprechen, sensible Informationen automatisch zu schwärzen, wird von Datenschützern als unzureichend kritisiert. Berichten zufolge funktioniert diese Schwärzung nur dann zuverlässig, wenn die Informationen mit Kontext wie "Passwort" oder "Zahlungsinformation" versehen sind. Reine Zahlen- oder Zeichenfolgen, die dennoch hochsensibel sein können, werden demnach nicht erkannt und somit nicht geschützt. Dies erhöht das Risiko, dass Dritte, die Zugriff auf das entsperrte Gerät erhalten, diese Informationen einsehen können.
Sicherheitslücken durch Entsperrmechanismen
Obwohl Microsoft einen biometrischen Scan für den erstmaligen Zugriff auf "Recall" vorsieht, kann die Funktion später auch über eine einfache vierstellige PIN entsperrt werden. Datenschützer betonen, dass eine solche PIN ein deutlich geringeres Sicherheitsniveau bietet als biometrische Merkmale und somit ein potenzielles Einfallstor für unbefugten Zugriff darstellt.
Verfügbarkeit auf Nicht-Copilot+ PCs
Microsoft hat erklärt, dass "Recall" primär auf den neuen Copilot+ PCs verfügbar sein wird. Recherchen von Datenschützern legen jedoch nahe, dass die notwendigen Komponenten der KI-Funktion auch auf anderen Windows 11-PCs vorhanden sein könnten. Obwohl sie dort möglicherweise deaktiviert sind, besteht die Sorge, dass sie jederzeit durch ein Update aktiviert werden könnten, ohne dass der Nutzer dem explizit zustimmt oder davon Kenntnis erhält. Dies würde Millionen von Nutzern einem unkalkulierbaren Risiko aussetzen.
Mangelnde Transparenz und Prüfbarkeit
Ein zentraler Kritikpunkt ist die fehlende Transparenz bezüglich der genauen Funktionsweise und der internen Sicherheitsarchitektur von "Recall". Ohne unabhängige Prüfberichte oder die Offenlegung des zugrundeliegenden Codes sei es für externe Experten und Datenschützer schwierig, die tatsächlichen Auswirkungen auf die Datensicherheit und Privatsphäre umfassend zu bewerten. Dieses Fehlen an Transparenz erschwert eine fundierte Risikobewertung für Nutzer und Unternehmen gleichermaßen.
Empfehlungen der Datenschützer
Angesichts dieser Bedenken formulieren Datenschützer konkrete Handlungsempfehlungen für Anwender und Organisationen:
- Verbleib bei Windows 10: Solange Windows 10 noch mit Sicherheitsupdates versorgt wird (voraussichtlich bis Oktober 2026), wird Nutzern geraten, bei diesem Betriebssystem zu bleiben, um den Risiken von "Recall" zu entgehen. - Wechsel zu datenschutzfreundlicheren Alternativen: Als langfristige Option, insbesondere nach dem Support-Ende von Windows 10, wird der Umstieg auf Betriebssysteme wie Linux empfohlen, die als datenschutzfreundlicher gelten. - Deaktivierung von "Recall" in Windows 11: Wer Windows 11 nutzen muss, sollte sicherstellen, dass die "Recall"-Funktion dauerhaft deaktiviert ist. Es wird jedoch darauf hingewiesen, dass Updates diese Einstellung möglicherweise zurücksetzen könnten.
Für Behörden und Verwaltungseinrichtungen wird der Einsatz von Windows 11 mit der "Recall"-Funktion aufgrund potenzieller Verstöße gegen die Datenschutz-Grundverordnung (DSGVO) als hochproblematisch erachtet. Das ZDD hat in dieser Angelegenheit bereits Kontakt mit der irischen Datenschutzbehörde (dem europäischen Hauptsitz von Microsoft) und der deutschen Bundesdatenschutzbeauftragten aufgenommen.
Auswirkungen auf den B2B-Sektor
Für Unternehmen im B2B-Sektor, die auf Windows-Infrastrukturen angewiesen sind, ergeben sich aus dieser Situation spezifische Herausforderungen:
- Compliance-Risiken: Der Einsatz von Windows 11 mit "Recall" könnte zu erheblichen Compliance-Risiken führen, insbesondere im Hinblick auf die DSGVO und andere Datenschutzvorschriften. Unternehmen müssen sicherstellen, dass die Verarbeitung personenbezogener Daten stets rechtskonform erfolgt. - Datensicherheit: Die potenzielle Erfassung sensibler Unternehmensdaten durch "Recall" stellt ein Sicherheitsrisiko dar. Dies könnte Betriebsgeheimnisse, Kundendaten oder andere vertrauliche Informationen betreffen, die über den Bildschirm verarbeitet werden. - Vertrauensverlust: Unsicherheiten bezüglich des Datenschutzes können das Vertrauen von Kunden und Partnern in die Datensicherheit eines Unternehmens beeinträchtigen. - Strategische Entscheidungen: IT-Verantwortliche müssen strategische Entscheidungen über den Einsatz von Windows 11 treffen und abwägen, ob die potenziellen Vorteile der KI-Funktionen die damit verbundenen Datenschutz- und Sicherheitsrisiken überwiegen. Dies könnte auch die Prüfung alternativer Betriebssysteme oder die Implementierung strikter Richtlinien zur Nutzung von KI-Funktionen umfassen.
Fazit
Die "Recall"-Funktion in Windows 11 verdeutlicht die Komplexität der Integration von KI in alltägliche Software und die damit verbundenen Herausforderungen im Bereich Datenschutz und Datensicherheit. Die Warnungen von Datenschützern sind ein klares Signal, dass die aktuellen Implementierungen kritisch hinterfragt werden müssen. Für Unternehmen und private Nutzer ist es von entscheidender Bedeutung, sich dieser Risiken bewusst zu sein und proaktive Maßnahmen zum Schutz ihrer Daten zu ergreifen, sei es durch die Wahl des Betriebssystems, die Deaktivierung problematischer Funktionen oder die Implementierung strenger Sicherheitsrichtlinien.
Die Debatte um "Recall" unterstreicht die Notwendigkeit einer kontinuierlichen Auseinandersetzung mit den ethischen und rechtlichen Implikationen von KI-Technologien und fordert von Softwareanbietern eine höhere Transparenz und von Nutzern eine kritische Haltung.
Bibliographie
- Fuhrmann, M. (2026, 8. Februar). Windows 11: Datenschützer raten zum Betriebssystem-Wechsel – wegen dieser KI-Funktion. t3n.de. - Pippig, L. (2026, 7. Februar). Datenschützer raten: Bleiben Sie bei Windows 10 und wechseln Sie nicht zu Windows 11. PC-WELT. - IT-Boltwise. (2026, 6. Februar). Datenschützer warnen vor Windows 11: KI-Funktion birgt Risiken. IT-Boltwise.de. - Borncity Redaktion. (2026, 19. Januar). Winslop: Neues Tool entfernt unerwünschte KI aus Windows 11. Borncity.com. - Staudacher, M. (2026, 12. Januar). Mehr KI-Funktionen in Windows 11 trotz Nutzerprotest! Security-Insider.de. - Fuhrmann, M. (2025, 17. Dezember). Nach Kritik: Microsoft passt KI-Agenten in Windows 11 an – was sich jetzt ändert. t3n.de. - IT-Boltwise. (2025, 19. November). Windows 11: KI-Integration sorgt für Kontroversen. IT-Boltwise.de.Weitere News-Artikel
Alle ansehen- Datenschutzdebatte in der EU Künstliche Intelligenz und Nutzerdaten im Konflikt
- Datenschutzherausforderungen bei KI-gesteuerten Telefon-Agenten und Sprachassistenten
- Datenschutzfragen bei KI-generierten Action-Figuren im kreativen Trend
- Datenschutz und KI Nutzung: Die Herausforderungen und Maßnahmen bei der Verwendung europäischer Nutzerdaten
- Datenschutz und KI-Training: Bitkom fordert flexiblere Regelungen
- Datenschutz im Fokus: Klagen von Polizisten gegen Datenbroker in New Jersey
KI, die in Deutschland zu Hause ist.
Testen Sie Mindverse Studio oder sprechen Sie mit unserem Team über Ihren Anwendungsfall.