DSGVO
Datenschutz-Grundverordnung (VO 2016/679) — regelt den Schutz personenbezogener Daten in der EU, inklusive Recht auf Löschung (Art. 17).
Die DSGVO gilt seit 2018 EU-weit einheitlich und formuliert die Rechte natürlicher Personen an ihren personenbezogenen Daten. Für ein DMS relevant sind vor allem Art. 6 (Rechtsgrundlagen der Verarbeitung), Art. 17 (Recht auf Löschung) und Art. 32 (Sicherheit der Verarbeitung — Verschlüsselung, Zugangskontrolle, Verfügbarkeit).
Ein Sonderfall ist Art. 17 in Verbindung mit KI: Ein Erase-Antrag pseudonymisiert nicht nur die Datei, sondern muss auch die KI-Extraktionen, die Vektor-Embeddings und die Antwort-Caches erasieren — sonst könnte der RAG-Chat Wochen später den Namen aus dem Modell reproduzieren, obwohl das Original „gelöscht“ ist. RecordTailor führt den Erase-Job über alle Stores.
Zusammen mit dem EU AI Act macht die DSGVO die Datenhoheit zu einem Kernthema von DMS-KI: Wer die Prompts sieht, wer die Modelle betreibt, wo die Embeddings liegen. Lokale LLMs on-premises sind die strukturelle Antwort.