DSGVO & Vertrauen
Anonymisierung und Pseudonymisierung
Pseudonymisierung ersetzt personenbezogene Merkmale durch einen Code, sodass eine Zuordnung nur mit getrennt aufbewahrten Zusatzinformationen möglich bleibt; Anonymisierung entfernt den Personenbezug dauerhaft. Diese Unterscheidung entscheidet, ob die DSGVO auf einen Datensatz weiter anwendbar ist.
Das Wichtigste in Kürze
- Pseudonymisierte Daten bleiben personenbezogen – DSGVO-Pflichten gelten unverändert weiter (Art. 4 Nr. 5 DSGVO)
- Anonymisierte Daten fallen laut Erwägungsgrund 26 DSGVO nicht mehr unter die Verordnung
- Faustregel: Anonymisierung ist der stärkere Schutz, aber deutlich schwerer sauber umzusetzen
- EuGH-Urteil vom 4.9.2025 (Rs. C-413/23 P) hat die Bewertung von Pseudonymisierung zusätzlich präzisiert
Was ist das?
Stellt euch eine Werksausweis-Kartei vor: Ersetzt ihr den Namen durch eine Ausweisnummer und bewahrt die Zuordnungsliste getrennt im Tresor auf, ist das pseudonymisiert – wer die Liste hat, kann die Person weiterhin identifizieren. Entfernt ihr Name und alle sonstigen Merkmale so, dass niemand die Person je wieder herausfinden kann, ist das anonymisiert.
Die DSGVO definiert Pseudonymisierung in Art. 4 Nr. 5 als Verarbeitung personenbezogener Daten so, dass sie ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer bestimmten Person zugeordnet werden können – sofern diese Zusatzinformationen getrennt aufbewahrt und durch technische sowie organisatorische Maßnahmen geschützt werden. Genau diese Trennung von Datensatz und Zuordnungsschlüssel macht den Kern der Maßnahme aus.
Bei der Anonymisierung geht es weiter: Der Personenbezug wird dauerhaft entfernt. Erwägungsgrund 26 der DSGVO stellt klar, dass die Datenschutz-Grundsätze nicht für Informationen gelten, die sich nicht auf eine identifizierbare Person beziehen oder entsprechend anonymisiert wurden – die DSGVO greift dann schlicht nicht mehr, während pseudonymisierte Daten personenbezogen bleiben.
Wie genau die Grenze zwischen beiden Kategorien verläuft, ist juristisch nicht immer eindeutig: Der EuGH hat am 4. September 2025 in der Rechtssache C-413/23 P die Bewertung von Pseudonymisierung präzisiert und macht deutlich, dass die Einordnung je nach Empfänger unterschiedlich ausfallen kann. Für die betriebliche Praxis bleibt die Grundregel trotzdem tragfähig: Plant Anonymisierung ein, wo sie möglich ist, und Pseudonymisierung als Zwischenschritt, wo Rückverfolgbarkeit nötig bleibt.
Was bringt das eurem Betrieb?
Der praktische Nutzen liegt darin, dass ihr KI-Tools risikoärmer einsetzen könnt: Wenn ihr Kundendaten, Bewerbungsunterlagen oder Support-Tickets vor der Verarbeitung in einem Cloud-KI-Tool pseudonymisiert oder anonymisiert, sinkt das Risiko einer meldepflichtigen Datenpanne mit Personenbezug, und die Abstimmung mit eurem Datenschutzbeauftragten wird einfacher.
Ein Beispiel: Eine Personalabteilung, die monatlich rund 100 bis 200 Bewerbungen mit einem KI-Tool vorsortiert, kann Namen und Kontaktdaten vorab durch Codes ersetzen. Die Vorauswahl läuft dann pseudonymisiert, die Grundpflichten wie Auftragsverarbeitungsvertrag und Löschfristen bleiben zwar bestehen, das Risiko bei einer Kontrolle sinkt aber, weil sensible Klardaten gar nicht erst ins KI-Tool gelangen.
Bei echter Anonymisierung entfällt für den jeweiligen Datensatz sogar die DSGVO-Prüfung selbst, weil kein Personenbezug mehr besteht – das lohnt sich vor allem bei Auswertungen größerer, wiederkehrender Datenmengen wie Verkaufszahlen oder Maschinendaten, wo ihr sonst immer wieder dieselbe Dokumentation pflegen müsstet.
Was kostet das?
Einen pauschalen Marktpreis für Anonymisierung oder Pseudonymisierung gibt es nicht – der Aufwand hängt stark davon ab, wie viele Datensätze ihr verarbeitet, um welchen Datentyp es sich handelt (Text, Tabellen, Bilder) und ob eine Rückverfolgung später noch möglich sein muss.
Wichtige Einflussfaktoren bei euch sind: die Anzahl der Datensätze, der Grad der Automatisierung (manuell vs. Tool-gestützt), ob ihr eine getrennte Zuordnungstabelle mit eigenem Schutzkonzept aufbauen müsst und ob die Anonymisierung einmalig oder laufend im Betrieb passiert.
Für laufende, automatisierte Anonymisierung vor dem Einsatz in KI-Tools setzen wir auf unseren Partner anymize (https://anymize.ai/partner/ai-ready), der genau dafür eine spezialisierte Lösung anbietet. Ein manueller Ansatz mit Suchen-und-Ersetzen-Skripten reicht für kleine, einmalige Auswertungen oft aus, wird bei wiederkehrenden Prozessen aber schnell fehleranfällig und aufwendig für euch.
Beispiel aus dem Mittelstand
Ein Maschinenbauer mit 60 Mitarbeitenden wertet Support-Tickets mit einem KI-Tool aus, um wiederkehrende Fehlerbilder zu erkennen. Die Tickets enthalten Kundennamen, Telefonnummern und teils Seriennummern von Maschinen bei Endkunden. Vor dem Hochladen in die KI werden Namen und Kontaktdaten durch Codes ersetzt, die Zuordnungstabelle bleibt getrennt im internen System – die Auswertung läuft pseudonymisiert, die DSGVO-Pflichten bleiben aber bestehen und müssen im Verarbeitungsverzeichnis dokumentiert sein.
Häufige Fragen
Sind pseudonymisierte Daten noch personenbezogene Daten?
In der Regel ja: Nach Art. 4 Nr. 5 DSGVO bleiben pseudonymisierte Daten grundsätzlich personenbezogen, solange eine Zuordnung mit zusätzlichen Informationen möglich ist. Ob das auch gilt, wenn nur eine dritte Stelle den Schlüssel besitzt, ist rechtlich umstritten und wurde zuletzt vom EuGH (Rs. C-413/23 P, Urteil vom 4.9.2025) neu bewertet – für euren Einzelfall lohnt sich fachkundiger Rat.
Reicht das Löschen des Namens, um Daten zu anonymisieren?
Nein, das reicht in der Regel nicht aus. Nach Erwägungsgrund 26 DSGVO zählen alle Mittel, die nach allgemeinem Ermessen wahrscheinlich zur Identifizierung genutzt werden könnten – also auch Kombinationen aus Alter, Ort, Beruf oder anderen Merkmalen, über die eine Person indirekt wieder erkennbar wird.
Müsst ihr Kundendaten anonymisieren, bevor ihr sie in ChatGPT oder ein anderes KI-Tool eingebt?
Eine pauschale Pflicht dazu gibt es nicht, nach unserer Erfahrung ist es aber die sicherste Faustregel für sensible Kunden- oder Personaldaten. Ohne Anonymisierung braucht ihr für den Einsatz personenbezogener Daten in Cloud-KI-Tools in der Regel einen wirksamen Auftragsverarbeitungsvertrag (AVV) mit dem Anbieter.
Was ist der Unterschied zu Verschlüsselung?
Verschlüsselung macht Daten für Unbefugte unlesbar, ist aber mit dem passenden Schlüssel jederzeit umkehrbar – rechtlich zählt sie nicht automatisch als Anonymisierung. Pseudonymisierung ersetzt gezielt identifizierende Merkmale durch ein Kennzeichen und trennt die Zuordnungsinformation organisatorisch ab, bleibt aber laut Art. 4 Nr. 5 DSGVO personenbezogen.
Quellen
Verwandte Begriffe
Hinweis: Dieser Beitrag informiert allgemein und ersetzt keine Rechtsberatung. Verbindliche Aussagen für euren Einzelfall klärt ihr mit eurer Rechts- oder Datenschutzberatung.
Ihr wollt KI nutzen, ohne personenbezogene Daten preiszugeben?
anymize kennenlernen