Maximiliane Windl stellt sich vor: „Wie können Innovation und Datenschutz nebeneinander bestehen?“
Als Forscherin im Bereich Usable Privacy and Human-Computer Interaction beschäftigt sich Maximiliane Windl mit der Frage, wie sich Privatsphäre- und Datenschutzmechanismen so gestalten lassen, dass sie mit dem technischen Fortschritt Schritt halten und für Menschen bequem nutzbar sind. Dabei verbindet sie technische Lösungen mit der Frage, wie Menschen Systeme tatsächlich wahrnehmen und nutzen. Künstliche Intelligenz betrachtet sie nicht nur als Herausforderung für die Privatsphäre, sondern auch als möglichen Teil der Lösung. Sie will intelligente Systeme entwickeln, die uns dabei helfen, unsere Daten zu verstehen, zu verwalten und zu kontrollieren. Dabei nimmt sie unter anderem Haushaltsroboter, Augmented Reality und neuartige Sensortechnologien in den Blick.
Windl untersucht auch, wie sich abstrakte Datenschutzentscheidungen unmittelbar erfahrbar machen lassen. „Bei physischen Lösungen muss ich nicht darauf vertrauen, dass im Hintergrund irgendein Algorithmus das Richtige macht. Wenn ich zum Beispiel eine Blende vor eine Kamera schiebe, sehe ich: Sie ist blockiert, sie kann mich nicht filmen. Fertig.“ Dieses Prinzip übertrug Windl in einem Forschungsprojekt auf das Smart Home: Sie entwickelte ein physisches Dashboard, über das sich vernetzte Geräte mit Reglern steuern lassen, und verglich dessen Nutzung mit einer App. „Die Teilnehmenden fanden das Dashboard tatsächlich schneller und einfacher zu bedienen. Sie konnten einfach einen Regler drehen, statt erst das Smartphone herauszuholen und die App zu öffnen.“
„Das Grundproblem bei Privacy ist: Die meisten Menschen haben keine Lust, sich ständig damit zu beschäftigen. Wer liest schon eine Datenschutzerklärung oder einen Cookie-Banner? Wir wollen diese Dinge eigentlich nur weghaben, weil sie uns bei dem stören, was wir gerade tun möchten.“ Genau deshalb will Windl intelligente Systeme bauen, die uns Privacy-Entscheidungen abnehmen. Ein Privacy-Assistent könnte die Datenschutzpräferenzen einer Person kennen und alltägliche Entscheidungen in ihrem Sinne treffen, statt sie immer wieder mit Einwilligungsdialogen und Einstellungen zu konfrontieren.
„Die Idee eines personalisierten Privacy-Assistenten ist dabei nicht neu. Darüber wird schon seit ungefähr zehn Jahren nachgedacht. Aber ich glaube, dass es heute realistischer ist als je zuvor, ein solches System tatsächlich zu bauen.“ Eine zentrale Herausforderung früherer Ansätze war laut Windl, dass statische, regelbasierte Systeme mit der Komplexität und dem Umfang heutiger Technologien nicht Schritt halten konnten. Die jüngsten Fortschritte in der künstlichen Intelligenz, insbesondere bei großen Sprachmodellen und adaptivem Lernen, könnten neue Möglichkeiten eröffnen, diese Einschränkungen zu adressieren. „Wenn ein KI-Assistent Privacy-Entscheidungen für mich übernimmt, müssen wir natürlich klären, wie wir Vertrauen in dieses System schaffen. Menschen müssen weiterhin Kontrolle haben: Sie müssen Entscheidungen ändern können, verstehen können, was das System getan hat, und jederzeit eingreifen können.“
Um passende Datenschutzmechanismen entwickeln zu können, betrachtet Windl technische Möglichkeiten und menschliche Wahrnehmung gemeinsam: Was können Geräte und Systeme tatsächlich und wie schätzen Menschen deren Fähigkeiten und Risiken ein? „Wir müssen Datenschutz von Anfang an bei der Entwicklung mitdenken, anstatt erst im Nachhinein“, sagt die Forscherin. Deshalb blickt sie bewusst über ihr eigenes Forschungsfeld hinaus und beobachtet auf technischen Fachkonferenzen, welche Entwicklungen neue Fragen für Datenschutz und Privatsphäre aufwerfen könnten.
Gleichzeitig untersucht Windl, welche Bedürfnisse Menschen in Bezug auf ihre Privatsphäre haben und wie sich diese zuverlässig erfassen lassen. Hier will sie künftig neue Methoden über die Selbstbefragung hinaus ausprobieren: „Wenn wir Menschen in Interviews oder Fragebögen nach ihrem Verhalten fragen, antworten sie häufig so, wie sie selbst gerne wären. Beobachten wir sie anschließend tatsächlich bei der Nutzung eines Systems, stellen wir mitunter fest: Sie verhalten sich ganz anders.“
Auch die Fähigkeiten technischer Systeme schätzen Menschen nicht immer intuitiv richtig ein. Besonders anschaulich wird das laut der Forscherin bei humanoiden Robotern: „Sie haben Augen, also nehmen Menschen intuitiv an, dass sie auch durch diese Augen sehen. Tatsächlich können aber ganz andere Sensoren verbaut sein. Es sieht aus wie ein Mensch, aber seine Wahrnehmung funktioniert überhaupt nicht wie die eines Menschen.“ Dazu gehörten etwa Radiofrequenz-Sensoren, die Informationen über Bewegungen erfassen können, teilweise auch durch Wände hindurch. Welche sensiblen Informationen sich aus solchen Messdaten ableiten lassen, wird laut Windl häufig unterschätzt.
Windl, die von der Ludwig-Maximilians-Universität München ans CISPA gewechselt ist, ist überzeugt: „Forschung kann Veränderungen bewirken. Gerade wenn immer mehr intelligente Geräte in unsere Häuser kommen und immer mehr über uns erfassen können, sollten wir nicht einfach zuschauen.“ Am CISPA will sie deshalb daran arbeiten, Datenschutzmechanismen gemeinsam mit neuen Technologien weiterzuentwickeln und dabei technische Fähigkeiten und menschliche Bedürfnisse zusammenzudenken.