top of page

Microsofts Datenschutzabkommen für Schul-KI macht aus einem Versprechen einen durchsetzbaren Standard

10. Sept.
12 Min. Lesezeit

Microsoft hat ein bislang einzigartiges Datenschutzabkommen für Schul-KI unterzeichnet, das das Training von Modellen einschränkt und teilnehmenden Schulbezirken vertragliche Durchsetzungsrechte einräumt.

Das Abkommen mit der American Federation of Teachers, kurz AFT, und ihrer National Academy for AI Instruction wurde am 9. September 2026 bekannt gegeben. Microsoft hatte es zwei Tage zuvor unterzeichnet. Der Standard gilt für Daten von Schülern und Lehrkräften, die über qualifizierte Microsoft-KI-Produkte für den Bildungsbereich verarbeitet werden.

Der zentrale Konflikt geht über die Datenschutzrichtlinie eines einzelnen Anbieters hinaus. Schulen führen generative KI ein, während es im US-Bundesrecht weiterhin an Schutzvorschriften fehlt, die speziell für moderne KI-Systeme formuliert wurden. Die Gewerkschaft reagiert darauf, indem sie über Verträge Regeln durchsetzt, die die Gesetzgebung bislang nicht geschaffen hat.

Dieser Ansatz setzt auch OpenAI, Anthropic, Google und Anbieter von Bildungstechnologie unter Druck. Sie können weiterhin freiwillige Grundsätze veröffentlichen – oder Standards akzeptieren, die Schulbezirke durchsetzen können, wenn etwas schiefläuft.

Was das Microsoft-Datenschutzabkommen für Schul-KI tatsächlich verändert

Das Abkommen wandelt weit gefasste Datenschutzversprechen in konkrete vertragliche Pflichten um, doch Schulbezirke müssen sie aktiv in ihre Microsoft-Verträge aufnehmen.

Der Schul-KI-Standard ist ein 31-seitiges Memorandum zwischen Microsoft und der National Academy for AI Instruction. AFT-Präsidentin Randi Weingarten und Microsoft-Präsident Brad Smith unterzeichneten es am 7. September.

Sein erster Grundsatz untersagt Microsoft, erfasste Daten zum Trainieren, Fine-Tuning, Benchmarking oder anderweitigen Verbessern von KI-Modellen zu verwenden. Zu den erfassten Daten gehören Prompts, Antworten, hochgeladene Dateien, Verhaltenssignale, Metadaten und nutzerbezogene KI-generierte Ausgaben.

Die Definition geht über klassische Schulunterlagen hinaus. Schülerdaten umfassen Noten, Disziplinarakten, Gerätekennungen, Standortinformationen, Audio- und Videodaten, Speicherdateien und Interaktionsmuster. Daten von Lehrkräften und Administratoren erhalten einen ähnlichen Schutz, wenn sie über die erfassten Produkte entstehen.

Das Verbot gilt auch für de-identifizierte oder aggregierte Informationen, die aus erfassten Daten abgeleitet wurden. Damit wird ein wichtiger Weg geschlossen, über den Anbieter manchmal eine sekundäre Datenverarbeitung rechtfertigen. Microsoft darf geschützte Aufzeichnungen nach diesem Standard nicht in synthetische Trainingsdaten umwandeln.

Eine enge Ausnahme erlaubt eine begrenzte Verarbeitung für Sicherheit und Schutz. Sie umfasst Funktionen wie die Erkennung von Risiken der Selbstverletzung, Material über sexuellen Missbrauch von Kindern, Grooming, Mobbing, Gewalt, Schwachstellen und unbefugtem Zugriff.

Diese Ausnahme erlaubt keine allgemeine Modellverbesserung. Microsoft muss die Verarbeitung auf die Informationen beschränken, die für den jeweiligen Sicherheitszweck vernünftigerweise mindestens erforderlich sind. Auf Verlangen der Akademie muss das Unternehmen zudem Aufzeichnungen führen, die diese Nutzung bei einer Prüfung belegen.

Das Abkommen verlangt auf Anfrage jährlich eine schriftliche Erklärung eines leitenden Mitarbeiters. Diese Erklärung muss bestätigen, dass erfasste Daten in den vorangegangenen zwölf Monaten nicht in allgemeine Trainingssysteme gelangt sind.

Die Einschränkung gilt auch rückwirkend. Microsoft darf Modelle nicht mit zuvor erhobenen erfassten Daten trainieren, und die Verpflichtung bleibt nach Beendigung des Abkommens auf unbestimmte Zeit bestehen.

Microsoft akzeptiert zudem Beschränkungen bei der Datenerhebung selbst. Seine KI-Produkte für den Bildungsbereich dürfen nur Informationen verarbeiten, die zur Erbringung der vertraglich vereinbarten Dienstleistung zwingend erforderlich sind. Der Standard verbietet kontinuierliche Standortüberwachung, Verhaltensverfolgung, Protokollierung von Tastatureingaben, langfristige Profilbildung und die meisten biometrischen Datenerhebungen.

Schulen behalten die Kontrolle über Datenaufbewahrung und -löschung. Das Abkommen sieht Verwaltungswerkzeuge vor, mit denen Bildungskunden Aufbewahrungsrichtlinien festlegen, berechtigte Aufzeichnungen exportieren und Löschungen veranlassen können.

Microsoft muss erfasste Daten innerhalb eines vertraglich vereinbarten Zeitraums aus aktiven Systemen löschen; dieser darf höchstens 180 Tage betragen. Sicherungskopien müssen dokumentierten Löschzyklen mit derselben Höchstfrist folgen, sofern nicht ein Gesetz oder eine gültige rechtliche Aufbewahrungsanordnung die Speicherung verlangt.

Diese Verpflichtungen sind detaillierter als die Datenschutzhinweise auf vielen Produktseiten. Sie bestimmen die geschützten Daten, verbotene Verarbeitungen, zulässige Ausnahmen, Dokumentationspflichten und Rechtsbehelfe.

Das Microsoft-Datenschutzabkommen für Schul-KI schreibt jedoch nicht automatisch jeden Schulvertrag neu. Das Unternehmen muss Bildungskunden in den Vereinigten Staaten, die dies innerhalb von 90 Tagen verlangen, gleichwertige Schutzvorkehrungen anbieten.

Ein Schulbezirk muss diese Schutzvorkehrungen anschließend in seine Datenschutzvereinbarung, seinen Lizenzvertrag oder einen Nachtrag aufnehmen. Erst danach kann der Bezirk sie unmittelbar im Rahmen seiner Kundenvereinbarung durchsetzen.

Dieser Unterschied ist entscheidend. Microsoft hat den Standard landesweit akzeptiert, doch der Schutz an einer bestimmten Schule hängt davon ab, dass Beschaffungsverantwortliche ihn anfordern und die Vertragsarbeit abschließen.

Warum bestehendes Schülerdatenschutzrecht eine KI-Lücke lässt

Das Bundesdatenschutzrecht regelt viele Offenlegungen von Bildungsdaten, wurde jedoch nicht für dialogorientierte Modelle, persistente Speicherfunktionen oder agentische Software entwickelt.

Der Family Educational Rights and Privacy Act, kurz FERPA, schützt personenbezogene Informationen in Bildungsunterlagen. Er verlangt in der Regel eine schriftliche Einwilligung, bevor erfasste Schulen diese Informationen weitergeben.

FERPA enthält jedoch Ausnahmen, die bestimmte Weitergaben an Auftragnehmer, Forscher, Evaluatoren und andere Dienstleister erlauben. Die Regeln des Bildungsministeriums zur Datenweitergabe erläutern, dass schriftliche Vereinbarungen und klar definierte Zwecke oft darüber entscheiden, ob diese Übermittlungen zulässig sind.

Diese Struktur setzt voraus, dass Institutionen wissen, welche Daten ein Dienst erhält und wie sie verwendet werden. Generative KI verkompliziert beide Fragen.

Ein Prompt im Unterricht kann den Namen eines Schülers, Informationen über Behinderungen, Leistungsdaten, disziplinarischen Kontext oder private Texte enthalten. Eine Ausgabe kann zusätzliche Rückschlüsse über diesen Schüler liefern. Eine Speicherfunktion kann den Austausch sitzungsübergreifend bewahren.

Herkömmliche Datenschutzhinweise erläutern selten jeden dieser Datenflüsse in einer Sprache, die Familien bewerten können. Schulbezirke stehen zudem Produkten gegenüber, die sich schneller verändern als jährliche Beschaffungszyklen.

Die Bundesregierung hat eine verantwortungsvolle Einführung von KI an Schulen gefördert, ohne ein umfassendes KI-spezifisches Datenschutzregime zu schaffen. Die KI-Leitlinien des Bildungsministeriums von 2025 betonten Datenschutz, die Einbindung von Eltern und bestehende rechtliche Anforderungen.

Diese Leitlinien schufen kein privates Durchsetzungssystem für jeden KI-Fehler. Sie definierten auch keine detaillierten Grenzen für Modelltraining, Speicherfunktionen, Sicherheitsklassifikatoren oder autonome Handlungen.

Auf diese Lücke zielt das Gewerkschaftsabkommen. Statt darauf zu warten, dass der Kongress das Bundesrecht aktualisiert, verhandelte die AFT direkte operative Einschränkungen mit einem großen Anbieter.

Weingarten bezeichnete rechtlich durchsetzbare Bestimmungen als die Trennlinie zwischen Schutz und einer Wunschliste. Ihre Argumentation beruht auf einer praktischen Beobachtung: Grundsätze haben begrenzten Wert, wenn Schulen Verstöße nicht untersuchen oder Abhilfe verlangen können.

Der Standard verlangt daher unabhängige Zertifizierungen, die für Bildungsdaten geeignet sind. Er nennt SOC 2 Type II, ISO 27001, ISO 27701 und ISO 42001 als erwartete Nachweise.

Microsofts Nachtrag besagt, dass das Unternehmen für seine erfassten KI-Produkte im Bildungsbereich noch keine unabhängige ISO-42001-Bewertung abgeschlossen hat. Der Abschluss ist bis zum 31. Dezember 2027 vorgesehen.

Das Dokument verlangt zudem eine Meldung von Sicherheitsverletzungen spätestens 72 Stunden, nachdem Microsoft von einem bestätigten oder begründet vermuteten Vorfall mit Auswirkungen auf erfasste Daten Kenntnis erlangt. Erste Mitteilungen können unvollständige Informationen enthalten, müssen aber benennen, was noch untersucht wird.

Microsoft muss eine öffentliche Vertrauensseite mit Zertifizierungen, Prüfungszusammenfassungen und bekannten Sicherheitsvorfällen unterhalten, die Bildungskunden betreffen. Die Seite muss mindestens vierteljährlich aktualisiert werden.

Diese Anforderungen ersetzen weder FERPA, den Children’s Online Privacy Protection Act noch Datenschutzgesetze einzelner Bundesstaaten. Der Vertrag besagt, dass diese Gesetze weiterhin gelten und stärkere Bestimmungen Vorrang haben, soweit dies rechtlich zulässig ist.

Die neue Ebene verändert, wer handeln kann. Ein Schulbezirk, der den Standard übernimmt, kann vertragliche Rechtsbehelfe nutzen, ohne darauf zu warten, dass eine Bundesbehörde einen KI-spezifischen Fall schafft.

Dieses Modell spiegelt einen breiteren Wandel in der Technologie-Governance wider. Arbeitnehmerorganisationen und öffentliche Beschaffer nutzen Einkaufsbedingungen, um Verhaltensregeln festzulegen, wenn die Gesetzgebung nur langsam vorankommt.

Die Gewerkschaft tauscht Marktzugang gegen durchsetzbare KI-Leitplanken

Im Zentrum steht der Wettbewerb zwischen freiwilligen Versprechen von Anbietern und Verpflichtungen, die Lehrkräfte prüfen, durchsetzen und in lokale Verträge übernehmen können.

Microsoft veröffentlicht bereits Datenschutzzusagen für Unternehmens- und Bildungskunden. Die Gewerkschaft strebte dennoch ein separates Memorandum mit engeren Definitionen und ausdrücklichen Rechtsbehelfen an.

Der Unterschied liegt in der Rechenschaftspflicht. Eine öffentliche Richtlinie kann beabsichtigtes Verhalten beschreiben, doch das Unternehmen kontrolliert in der Regel ihre Formulierung, Aktualisierungen und Auslegung. Ein unterzeichneter Vertrag weist benannten Parteien Pflichten zu.

Nach dem Standard kann ein teilnehmender Schulbezirk seine Vereinbarung nach einem nicht behobenen wesentlichen Vertragsverstoß kündigen. Er kann außerdem Schadensersatz oder andere Rechtsbehelfe verlangen, die nach seinem Vertrag und geltendem Recht verfügbar sind.

Die Akademie und die AFT können die Teilnahme eines Anbieters nach festgelegten Verfahren für Mitteilung, Konsultation und Abhilfe widerrufen. Sie können öffentlich erklären, dass der Anbieter den Standard nicht mehr erfüllt, vorbehaltlich von Anforderungen an Genauigkeit und Vertraulichkeit.

Die Parteien können zudem sofortigen einstweiligen Rechtsschutz beantragen, wenn dies erforderlich ist, um erheblichen Schaden, rechtswidrige Offenlegung, verbotenes Training oder eine ernste Sicherheitsbedrohung zu verhindern.

Diese Durchsetzungsmechanismen verleihen dem Standard seine Hebelwirkung. Microsoft möchte Zugang zu Schulsystemen, institutionellen Kunden und dem Vertrauen von Lehrkräften. Die Gewerkschaft kontrolliert weder Microsofts Modelle noch das Bundesrecht, kann jedoch die Erwartungen bei Beschaffungen beeinflussen.

Diese Strategie folgt auf die Gründung der National Academy for AI Instruction. Im Juli 2025 kündigten die AFT, die United Federation of Teachers, Microsoft, OpenAI und Anthropic die Schulungsinitiative für Lehrkräfte an.

Die ursprüngliche Partnerschaft der Akademie sagte Ressourcen für die Schulung von AFT-Mitgliedern zu, zunächst für K-12-Lehrkräfte. Die AFT vertritt 1,8 Millionen Beschäftigte in Bildung, Gesundheitswesen und öffentlichen Diensten.

Die Akademie plante, über fünf Jahre 400.000 Lehrkräfte zu unterstützen und mehr als 7,2 Millionen Schüler zu erreichen. Dieses Ausmaß gibt der Gewerkschaft einen direkten Kanal, um Erwartungen im Unterricht mitzugestalten.

Die Beziehung ist keine herkömmliche Empfehlung. Die AFT hat ihre Technologiepartnerschaften als strategische Notwendigkeit und nicht als blindes Vertrauen beschrieben. Sie möchte, dass Lehrkräfte einbezogen werden, bevor Anbieter ohne sie Standardpraktiken etablieren.

Microsoft gewinnt im Gegenzug etwas Wertvolles. Das Unternehmen kann sich als erster großer Anbieter präsentieren, der bereit ist, den Standard der Akademie zu akzeptieren und Schulbezirken landesweit dessen Schutzvorkehrungen anzubieten.

Diese Position kann Microsoft bei Beschaffungsprüfungen helfen. Schulverantwortliche benötigen zunehmend Nachweise dafür, dass KI-Produkte Training, Aufbewahrung, Speicherfunktionen, Profilbildung und autonome Handlungen kontrollieren.

Der Vorteil erhöht zugleich den Druck auf Wettbewerber. OpenAI und Anthropic halfen beim Aufbau der Akademie, doch die September-Vereinbarung nennt Microsoft als unterzeichneten KI-Anbieter.

Die leeren Unterschriftsfelder im Memorandum zeigen, dass weitere Anbieter beitreten können. Der Rahmen wurde so konzipiert, dass er über ein einzelnes Unternehmen hinausgeht.

Wenn OpenAI, Anthropic, Google oder Bildungsspezialisten vergleichbare Bedingungen unterzeichnen, gewinnt der Standard branchenweit an Gewicht. Lehnen sie ab, können Schulbezirke fragen, warum ihre Schutzmaßnahmen von denen Microsofts abweichen.

Diese Dynamik ist wichtig, weil sich die Richtlinien von Anbietern nur schwer vergleichen lassen. Ein Unternehmen könnte das Training von Basismodellen untersagen, Daten jedoch für die Produktbewertung speichern. Ein anderes könnte stärkere Kontrollen nur über institutionelle Konten anbieten.

Der AFT-Rahmen schafft eine gemeinsame Ausgangsbasis. Er definiert Training weit gefasst, erfasst abgeleitete Daten, begrenzt Sicherheitsausnahmen und weist Tochtergesellschaften sowie Unterauftragsverarbeitern Verantwortung zu.

Er unterscheidet außerdem zwischen Telemetrie und erfassten Daten. Telemetrie bezeichnet de-identifizierte Betriebsinformationen, die für Sicherheit, Fehlersuche, Dienstzustand, Kapazitätsplanung oder aggregierte Leistungsanalysen verwendet werden.

Microsoft darf diese Telemetrie für begrenzte Produktverbesserungen nutzen. Es darf sie nicht für das Training generativer Modelle, individuelles Profiling, Werbung, Verhaltensinferenz oder die Personalisierung von Schülerausgaben verwenden.

Diese Grenze erkennt an, dass Softwaredienste Betriebsinformationen benötigen. Sie verhindert zugleich, dass „Serviceverbesserung“ zu einer unbegrenzten Rechtfertigung für die Wiederverwendung von Interaktionen im Klassenzimmer wird.

Das eigentliche Verhandlungskapital der Gewerkschaft ist keine technische Kontrolle. Es ist die koordinierte Nachfrage von Pädagogen und Schulbezirken. Wenn genügend Käufer dieselben Bedingungen verlangen, kann ein freiwilliger Rahmen zur Beschaffungsnorm werden.

Menschliche Aufsicht erweitert die Vereinbarung über das Datentraining hinaus

Die Microsoft-Vereinbarung regelt, was Schul-KI tun darf – nicht nur, welche Informationen in einen Trainingsdatensatz gelangen können.

Der Standard besagt, dass erfasste KI-Systeme keine Entscheidungen über Schüler oder Pädagogen ohne sinnvolle menschliche Prüfung oder vorherige Genehmigung treffen dürfen. Diese Regel adressiert ein anderes Risiko als Datenschutz.

Ein KI-Produkt könnte niemals anhand von Schuldaten trainieren und dennoch eine schädliche Empfehlung erzeugen. Es könnte einen Schüler falsch einordnen, Verhalten fehlinterpretieren oder eine Handlung mit realen pädagogischen Folgen automatisieren.

Die Vereinbarung reagiert darauf mit verbotenen Anwendungsfällen. Die Schulungen der Akademie müssen Pädagogen vermitteln, KI nicht für Benotung ohne menschliche Prüfung, automatisierte Disziplinarmaßnahmen, Kurszuweisungen oder Überweisungen in die Sonderpädagogik einzusetzen.

Sie untersagt zudem emotionale oder psychologische Bewertungen sowie Überwachung zur Verhaltensprognose. Diese Grenzen erkennen an, dass automatisierte Klassifizierungen einen Schüler betreffen können, selbst wenn keine Daten die vertraglich vereinbarte Schulumgebung verlassen.

Agentische KI unterliegt zusätzlichen Kontrollen. Eine agentische Funktion kann Nachrichten versenden, Arbeiten einreichen, Einstellungen ändern, auf ein anderes System zugreifen oder Handlungen für einen Nutzer ausführen.

Bei Einsätzen für Schüler müssen Handlungen mit externen Folgen standardmäßig deaktiviert bleiben, sofern ein autorisierter Schuladministrator sie nicht aktiviert. Jede Aktivierung erfordert abgegrenzte Berechtigungen, menschliche Aufsicht und vollständige Prüfprotokolle.

Die Vereinbarung untersagt außerdem Begleiter-ähnliche Funktionen, die emotionale Abhängigkeit erzeugen sollen. Erfasste Produkte dürfen keine Freundschaft simulieren, sensible Offenlegungen fördern oder die Interaktion über die Lernaufgabe hinaus verlängern.

Diese Einschränkung reagiert auf wachsende Bedenken, dass junge Nutzer Chatbots als Vertraute behandeln. Ein Schulprodukt kann autoritativ wirken, selbst wenn seine Ausgaben probabilistisch und mitunter falsch sind.

Anbieter müssen altersgerechte Hinweise anzeigen, die erläutern, dass KI-Antworten ungenau sein können. Sie müssen zudem zugängliche Dokumentationen veröffentlichen, die Fähigkeiten, Trainingsdaten auf sinnvoller Ebene, Einschränkungen und bekannte Fehlermodi beschreiben.

Schulen erhalten Kontrollen, um erfasste Produkte nach Klassenstufe, Alter und Anwendungsfall zu aktivieren oder zu deaktivieren. Der Rahmen fordert restriktivere Einstellungen für Kinder unter 13 Jahren.

Für Speicherfunktionen gelten eigene Schutzmaßnahmen. Wenn ein Produkt Schülerdaten sitzungsübergreifend speichert, müssen Nutzer diesen Speicher, soweit zutreffend, einsehen, löschen oder deaktivieren können.

Ein Anbieter darf persistenten Speicher nicht als Zugangsvoraussetzung verlangen. Schulen müssen außerdem Speicherfunktionen deaktivieren, die außerhalb ihrer konfigurierten Aufbewahrungs- und Löschrichtlinien liegen.

Diese Bestimmungen machen die Vereinbarung für die tägliche Arbeit im Klassenzimmer relevant. Denken wir an eine Lehrkraft, die einen KI-Assistenten nutzt, um aus Schülertexten individualisiertes Feedback zu entwerfen.

Nach dem Standard gehören die Texte und das erzeugte Feedback dem Bildungskunden und dem Schüler. Microsoft darf sie nicht für allgemeines Modelltraining verwenden.

Die Lehrkraft muss die Ausgabe dennoch prüfen, bevor sie sich darauf verlässt. Die Schule kontrolliert, wie lange die Interaktion gespeichert bleibt, während der Anbieter relevante Einschränkungen und Verwaltungseinstellungen erläutern muss.

Diese Unterscheidung ist entscheidend. Datenschutz macht ein KI-Urteil nicht automatisch korrekt, fair oder pädagogisch angemessen.

Pädagogen benötigen Systeme zur Prüfung generierter Materialien, zur Dokumentation von Entscheidungen und zur Trennung genehmigter Schultools von Privatkonten. Eine durchsuchbare Wissensdatenbank kann Teams dabei helfen, Richtlinien und genehmigte Arbeitsabläufe festzuhalten, ohne KI-Ausgaben als endgültige Autorität zu behandeln.

Die Vereinbarung verknüpft daher Datenschutz, Sicherheit und institutionelle Kontrolle. Sie behandelt diese Themen als Teile einer einzigen Bereitstellungsentscheidung statt als getrennte Compliance-Übungen.

Die größte Einschränkung ist der Geltungsbereich des Standards

Die Vereinbarung legt eine anspruchsvolle Grundlage fest, erfasst jedoch nicht jedes Microsoft-Produkt, jedes Klassenzimmerkonto oder jeden KI-Anbieter.

Das Memorandum gilt für „AI Provider Educational Products“. Dabei handelt es sich um generative KI-Dienste, die primär für Schüler, Pädagogen oder Administratoren konzipiert und vermarktet werden und im Rahmen einer authentifizierten institutionellen Vereinbarung bereitgestellt werden.

Die Definition schließt universell einsetzbare Produktivitäts-, Kommunikations-, Kollaborations-, Such-, Cloud-, Entwicklungs- und Arbeitsplatztools aus, die nicht primär für Bildung konzipiert sind.

Diese Ausnahme schafft die wichtigste Unsicherheit. Lehrkräfte und Schüler begegnen KI häufig über breit verfügbare Software, persönliche Konten, Browsertools und Verbraucher-Chatbots.

Ein Schulbezirk könnte den AFT-Standard in seinen Microsoft-Bildungsvertrag aufnehmen, während Schüler andernorts weiterhin nicht erfasste Dienste nutzen. Die Vereinbarung kann diese externen Konten nicht kontrollieren.

Auch die Einführung durch Schulbezirke ist eine Einschränkung. Microsoft muss auf Anfrage gleichwertige Schutzmaßnahmen anbieten, doch Schulbezirke benötigen weiterhin Mitarbeitende, die den Standard verstehen und seine Aufnahme verhandeln.

Große Systeme beschäftigen in der Regel Spezialisten für Datenschutz, Sicherheit, Beschaffung und Recht. Kleinere Schulbezirke verfügen möglicherweise über weniger Ressourcen, um 31 Seiten zu Modell-Governance, Aufbewahrung und Prüfanforderungen zu bewerten.

Dieser Unterschied könnte zu ungleichem Schutz führen. Schüler in einem Bezirk könnten durchsetzbare Schutzmaßnahmen erhalten, während Schüler, die andernorts ein ähnliches Produkt nutzen, von den Standardbedingungen des Anbieters abhängig sind.

Auch die Produktklassifizierung verdient Prüfung. Eine Funktion kann zugleich Bildungsnutzer und allgemeine Arbeitsplatznutzer bedienen. Schulen benötigen Klarheit darüber, ob jede lizenzierte KI-Fähigkeit unter die Vereinbarung fällt.

Der Standard verlangt eine akademiespezifische Konfiguration in einem Zusatz. Dieser Zusatz benennt das erfasste Produkt, vorgesehene Nutzer, autorisierte Nutzungen, verbotene Nutzungen, Aufbewahrungseinstellungen und relevante Betriebsdaten.

Diese Details bestimmen die praktische Reichweite der Vereinbarung. Ein starker Rahmen hat nur begrenzte Wirkung, wenn wichtige Produkte außerhalb des ausgefüllten Zusatzes bleiben.

Auch die Sicherheitsausnahme erfordert ähnliche Aufmerksamkeit. Sie ist eng formuliert, erlaubt jedoch weiterhin die Verarbeitung erfasster Daten zur Schadensverhütung und Systemsicherheit.

Microsoft trägt die Beweislast dafür, dass eine solche Verarbeitung sämtliche Bedingungen erfüllt. Schulbezirke und die Akademie werden jedoch aussagekräftige Aufzeichnungen benötigen, um zu bewerten, ob Sicherheitsdaten von der allgemeinen Produktentwicklung getrennt blieben.

Eine unabhängige Zertifizierung hilft, überprüft jedoch nicht jeden einzelnen Datenfluss. Microsofts noch nicht abgeschlossene ISO-42001-Bewertung zeigt, dass die Umsetzung nach der Ankündigung weitergehen wird.

Die Vereinbarung kann zudem Cybersicherheitsrisiken nicht beseitigen. Strenge Aufbewahrungskontrollen verringern die Gefährdung, doch jedes System, das sensible Schulinformationen verarbeitet, kann unbefugten Zugriff erleiden.

Berichte über Datenschutzrisiken im Klassenzimmer haben ein wiederkehrendes Problem hervorgehoben: Lehrkräfte experimentieren oft mit nicht genehmigten Tools, bevor die Richtlinien des Schulbezirks nachziehen.

Dieses Verhalten ist nachvollziehbar. Die Einführung von Unterrichtssoftware beginnt häufig damit, dass einzelne Pädagogen unmittelbare Probleme lösen.

Dennoch entsteht dadurch eine Governance-Lücke. Ein Vertrag schützt Informationen nur, wenn Nutzer innerhalb der vertraglich vereinbarten Umgebung bleiben und genehmigte Praktiken befolgen.

Schulen müssen die Microsoft-Vereinbarung zum Datenschutz für Schul-KI daher mit Schulungen, Kontokontrollen, Anbieterinventaren und klaren Regeln für sensible Eingaben verbinden. Die AFT-Akademie kann diese Arbeit unterstützen, doch der Vertrag kann sie nicht automatisch leisten.

Es gibt zudem noch keine Belege dafür, dass die Vereinbarung zu einem Branchenstandard geworden ist. Microsoft ist der erste namentlich genannte Anbieter, der unterzeichnet hat, und die Ankündigung markiert erst den Beginn der Umsetzung.

Die Bezeichnung als nationaler Standard beschreibt seine beabsichtigte Verfügbarkeit, nicht eine flächendeckende Einführung. Sein Einfluss wird davon abhängen, wie viele Schulbezirke die Bedingungen anfordern und wie viele konkurrierende Anbieter sie akzeptieren.

Drei Signale zeigen, ob der Standard tatsächlich Wirkung entfaltet

Der nächste Test ist die Einführung: Schulbezirke, konkurrierende KI-Anbieter und Prüfer müssen die Sprache der Vereinbarung in beobachtbare Praxis überführen.

Das erste Signal ist die Zahl der Schulbezirke, die die Schutzmaßnahmen in Microsoft-Vereinbarungen aufnehmen. Der Rahmen gibt Microsoft 90 Tage Zeit, die wesentlichen Bedingungen auf Anfrage verfügbar zu machen.

Schulbezirke sollten fragen, welche Produkte qualifizieren, welche Konfigurationen gelten und ob ihre bestehenden Vereinbarungen jede wesentliche Anforderung erfüllen. Öffentliche Sitzungsunterlagen und Beschaffungsdokumente können zeigen, ob die Einführung über frühe Partner hinausgeht.

Eine breite Nutzung durch Schulbezirke würde die Behauptung der Gewerkschaft stärken, dass Verträge einen Teil der Lücke in der Bundespolitik schließen können. Eine begrenzte Nutzung würde zeigen, dass Verfügbarkeit allein Probleme bei den Beschaffungskapazitäten nicht löst.

Das zweite Signal ist, ob andere Partner der Akademie unterzeichnen. OpenAI und Anthropic halfen beim Start der National Academy for AI Instruction, doch keiner von beiden erscheint in der veröffentlichten Vereinbarung als vollständig unterzeichneter Anbieter.

Ihre Beteiligung würde Microsofts Verpflichtung zu einer gemeinsamen Grundlage für Anbieter machen. Abweichende Bedingungen oder ein fortgesetztes Fernbleiben würden Schulbezirke dazu zwingen, inkompatible Datenschutzrahmen zu vergleichen.

Auch die Reaktion von Google ist wichtig, da seine Produktivitäts- und Klassenzimmertools im Bildungsbereich stark vertreten sind. Ein konkurrierender Standard mit schwächeren oder weiter gefassten Bedingungen würde Schulen dazu zwingen, zu beurteilen, welche Schutzmaßnahmen tatsächlich gleichwertig sind.

Das dritte Signal sind Nachweise zur Umsetzung. Microsoft muss Transparenzmaterialien erstellen, Anfragen von Schulbezirken unterstützen, Zertifizierungen aufrechterhalten, Sicherheitspraktiken dokumentieren und wiederkehrende Bestätigungen abschließen.

Das Ziel für die ISO-42001-Zertifizierung ist der 31. Dezember 2027 und liegt damit außerhalb des unmittelbaren Dreimonatsfensters. Frühere Indikatoren sind die öffentliche Vertrauensseite, abgeschlossene Produktzusätze, der an Schulbezirke gerichtete Anfrageprozess und veröffentlichte Erklärungen zu erfassten Funktionen.

Der Umgang mit Sicherheitsverletzungen wird bei einem Vorfall ein noch schärferer Test sein. Die 72-Stunden-Benachrichtigungsregel und vertraglichen Rechtsmittel sind nur dann von Bedeutung, wenn die Parteien ihnen unter Druck folgen.

Das Microsoft-Schul-KI-Datenschutzabkommen ist daher zugleich Schutzmaßnahme und Experiment privater Regulierung. Es wirft die Frage auf, ob eine Arbeitnehmerorganisation durchsetzbare Technologieregeln schneller etablieren kann als Bundesgesetzgeber.

Die Antwort wird nicht allein aus der Ankündigung hervorgehen. Sie wird sich in Verträgen mit Schulbezirken, Produktkonfigurationen, Prüfprotokollen und Durchsetzungsentscheidungen zeigen.

Für Lehrkräfte und Eltern ist das unmittelbare Vorgehen klar: Fragen Sie, ob die KI-Tools einer Schule unter eine institutionelle Vereinbarung fallen, ob Training untersagt ist und wer die Löschung kontrolliert.

Technologieeinkäufer sollten zudem zwischen Bildungsprodukten und Consumer-Konten unterscheiden. Ähnliche Benutzeroberflächen können sehr unterschiedlichen Datenschutzpflichten unterliegen.

Der Standard gibt Schulbezirken ein konkretes Dokument für diese Gespräche an die Hand. Sein dauerhafter Wert hängt davon ab, ob Schulen diese Bedingungen verlangen, Anbieter die Grundlage akzeptieren und Lehrkräfte die menschliche Urteilskraft unter Kontrolle behalten.

 
 

Kostenlos loslegen

Ein Local-First-KI-Assistent mit persönlichem Wissensmanagement

Für ein besseres KI-Erlebnis

unterstützt remio derzeit nur Windows 10+ (x64) und M-Chip Macs.

Ihr KI-Partner bei der Arbeit
Mehr schaffen mit remio

Planen. Erstellen. Liefern.
Alles an einem Ort.

bottom of page