Grundlagen · 3 MIN. LESEZEIT

Anonymisierung oder Pseudonymisierung: Was ist der Unterschied?

„Die Namen sind raus“ beantwortet noch nicht, ob Daten anonym sind. Der Unterschied zeigt sich daran, ob ein Bezug zu einer Person weiterhin hergestellt werden kann.

Kurz erklärt

Bei der Pseudonymisierung bleibt eine Zuordnung mithilfe zusätzlicher Informationen möglich. Bei wirksamer Anonymisierung darf eine Person unter Berücksichtigung vernünftigerweise einsetzbarer Mittel nicht mehr identifizierbar sein. Die Anforderungen sind deshalb unterschiedlich.

Rückzuordnung ist eine bewusste Entscheidung

Stell dir eine interne Fallanalyse vor: Die KI arbeitet mit Person A und Person B. Anschließend muss ein berechtigter Mitarbeiter das Ergebnis wieder den Beteiligten zuordnen. Für diese Aufgabe kann eine getrennt geschützte Zuordnung sinnvoll sein. Das ist eine andere Zielsetzung als die Veröffentlichung einer Statistik ohne Personenbezug.

Die DSGVO unterscheidet pseudonymisierte personenbezogene Daten von tatsächlich anonymen Informationen. Die Definition der Pseudonymisierung steht in Artikel 4 Nummer 5; Erwägungsgrund 26 beschreibt den Maßstab der Identifizierbarkeit. Ein ausgetauschter Name allein erfüllt diesen Maßstab nicht.

Warum Schwärzung eine Technik und kein Ergebnis ist

Schwärzung beschreibt zunächst nur einen Bearbeitungsschritt. Ob das Ergebnis noch Rückschlüsse erlaubt, hängt vom verbleibenden Inhalt ab. „Die einzige Standortleiterin am Standort X“ kann aussagekräftiger sein als ein häufiger Nachname.

Auch die Dateitechnik zählt: Eine schwarze Fläche über einem Text ist nicht dasselbe wie dessen Entfernung aus der Datei. Prüfe, welche Texte, Kommentare und Metadaten eine exportierte Datei tatsächlich enthält. Die sichtbare Ansicht ist dabei nur ein Teil der Kontrolle.

Den Informationsverlust mitdenken

Für eine öffentliche Übersicht können grobe Altersgruppen oder zusammengefasste Regionen genügen. Für eine Analyse von Ereignissen kann eine solche Verdichtung dagegen wichtige Zusammenhänge zerstören. Die passende Methode ergibt sich aus dem Verwendungszweck und dem Schutzbedarf, nicht aus dem Wunsch nach einem möglichst beruhigenden Etikett.

Ein praktischer Vergleich hilft: Erstelle zwei unterschiedlich stark reduzierte Fassungen eines synthetischen Beispiels. Lass dieselbe fachliche Frage bearbeiten und prüfe, welche Beziehungen jeweils verloren gehen. Damit wird der Zielkonflikt zwischen Verwertbarkeit und Offenlegung konkret.

Was das für die Arbeit mit Psoydo bedeutet

Psoydo wird als Werkzeug für Pseudonymisierung und kontrollierte KI-Nutzung eingeordnet. Daraus sollte keine pauschale Zusage entstehen, jedes bearbeitete Dokument sei anschließend anonym oder für jeden Empfänger geeignet.

Lege im Team die Begriffe eindeutig fest: Was ist die Originalfassung? Wo liegt eine Zuordnung? Welche Arbeitsfassung wird weitergegeben? Wer prüft sie? Diese Klarheit hilft bei der Auswahl des Betriebsmodells und verhindert, dass Schutzmaßnahmen mit einer allgemeinen Freigabe verwechselt werden.

Praxischeck

  • Zweck und Bedarf an Rückzuordnung festlegen.
  • Indirekte Identifizierbarkeit berücksichtigen.
  • Dateiinhalte statt nur die Bildschirmansicht prüfen.
  • Pseudonymisierte Arbeitsfassungen nicht pauschal als anonym bezeichnen.

Quellen & Einordnung

Fachliche Orientierung; die Bewertung des konkreten Einsatzes bleibt erforderlich.

VOM WISSEN ZUM ANWENDUNGSFALL

Was heißt das
für deine Daten?

Beschreibe uns deinen Use Case. Wir klären persönlich, ob und unter welchen Voraussetzungen ein Psoydo-Pilot sinnvoll ist. Angebot, Rechnung und Freischaltung stimmen wir direkt mit dir ab.

Use Case registrieren