ToolNavs KI-Tools entdecken
Tool einreichen Anmelden
Zurück zu KI-Konformität
GSA-Klausel zu LLM-Daten gilt ab 19. Oktober: Regierungsdaten nicht zum Training

GSA-Klausel zu LLM-Daten gilt ab 19. Oktober: Regierungsdaten nicht zum Training

KI-Konformität • Admin • • 7 Aufrufe

Die GSA-Klausel zu LLM-Daten tritt am 19. Oktober 2026 in Kraft und legt erstmals eine einheitliche vertragliche Untergrenze dafür fest, wie Regierungsdaten zu behandeln sind, wenn die US-Bundesregierung Dienste großer Sprachmodelle einkauft. Die General Services Administration (GSA) veröffentlichte die Klausel 552.239-7001 mit dem Titel Basic Safeguarding of Data within Large Language Model Artificial Intelligence Systems am 28. September 2026 als Abweichung von der Beschaffungsordnung, eine formelle Regelung soll folgen. Sie reguliert nicht Modellanbieter allgemein, sondern die Linie der Bundesbeschaffung: Wer ein LLM in einen Bundesvertrag verkaufen will, muss diese Datenregeln einhalten.

Zuerst klären, welche Verträge überhaupt erfasst sind

Die Klausel stellt einen zweiteiligen Test auf, beide Bedingungen müssen erfüllt sein: Die Regierung beschafft ein Produkt oder eine Leistung, bei der die LLM-Funktion ein wesentliches Merkmal ist, und Regierungsdaten werden dem LLM unmittelbar übermittelt oder von ihm erzeugt. Zwei Fälle, in denen sich die Klausel selbst streicht, sind ebenso klar benannt: rein interne Backoffice-, Betriebs- oder Unterstützungsnutzung des Auftragnehmers, die die Regierung weder kauft noch nutzt, und eine bloß beiläufige LLM-Funktion in einem sonst anders gearteten Produkt. Die Entwürfe vom März und Juni 2026 waren wegen ihrer Breite auf heftige Branchenkritik gestoßen, bis hin zu einem Verbot von KI-Komponenten nicht amerikanischer Hersteller oder Kontrolleure; die Endfassung streicht das und verengt den Anwendungsbereich auf Beschaffungen, bei denen tatsächlich Regierungsdaten verarbeitet werden. Ein kleines KI-Extra in gewöhnlicher Bürosoftware wird vorerst nicht erfasst; geht es aber um die Leistungsfähigkeit des Modells und fließen Daten in das Modell, bleibt kein Graubereich.

Was mit Regierungsdaten erlaubt ist und was nicht

Die Verbote sind hart: Regierungsdaten dürfen nur zur Vertragserfüllung verwendet werden, für Cybersicherheit, Betrugsprävention und Bedrohungserkennung mit de-identifizierten, aggregierten Telemetriedaten sowie für notwendigen technischen Support. Ohne schriftliche Zustimmung des Contracting Officer dürfen sie nicht zum Training, Fine-Tuning oder zur Verbesserung von Modellen für andere Kunden dienen, nicht für Werbung genutzt, nicht an Dritte verkauft und nicht ohne Erlaubnis außerhalb der vereinbarten Umgebung oder FedRAMP-autorisierter Dienste verlagert werden.

Die Pflichten bilden ein vollständiges Datenmanagement: die eingesetzten LLMs offenlegen; Zugangskontrollen, Verschlüsselung bei der Übertragung und Audit-Protokolle einrichten; Regierungsdaten logisch von Daten anderer Kunden trennen und nur im erforderlichen Umfang speichern und verarbeiten; der Regierung Werkzeuge für Verarbeitungsnachweise bereitstellen; menschliche Aufsicht, Datenportabilität und Interoperabilität mit anderen Regierungssystemen unterstützen; und bei Abschluss, Kündigung oder Auslaufen des Vertrags Regierungsdaten sicher und dauerhaft aus dem LLM löschen, einschließlich Embeddings und feinabgestimmter Gewichte, wobei US-kontrollierte Modelle möglichst zu bevorzugen sind. Der Ansatz unterscheidet sich von der risikogestuften Durchsetzung des EU AI Act: Die EU reguliert Systeme auf dem Markt, die USA ziehen als Käuferin zunächst einen vertraglichen Zaun um die eigenen Daten.

Modellwechsel, Vorfälle und Verstöße haben einen benannten Preis

Ersatz, Hinzufügen oder wesentliche Änderung eines LLM oder Anbieters müssen dem Contracting Officer vorab schriftlich angezeigt werden, bei großen Wechseln geht es auch um gleichzeitigen Zugang der Regierung zum Nachfolgemodell. Sicherheitsvorfälle, die ein erfasstes LLM betreffen und Vertraulichkeit, Integrität oder Verfügbarkeit von Regierungsdaten gefährden können, sind nach der Klausel zu melden; Meldungen über FedRAMP, CISA oder vergleichbare Bundeskanäle genügen, wenn sie im Wesentlichen dieselben Informationen enthalten und dem Contracting Officer gleichzeitig zugehen. Die Weitergabe an Unterauftragnehmer folgt den Aufgabenkategorien des AI Risk Management Framework des National Institute of Standards and Technology (NIST): Erfasst sind Unterauftragnehmer für KI-Design, Entwicklung, Bereitstellung oder Betrieb und Überwachung, die Regierungsdaten handhaben.

Auch die Rechte am geistigen Eigentum sind gezogen: Regierungsdaten und kundenspezifische Entwicklungen bleiben Eigentum der Regierung, vorbestehende Produkte, Technologie und Hintergrunddaten bleiben beim Auftragnehmer; aus Regierungsdaten abgeleitete Verbesserungen gehen an die Regierung, ausgenommen allgemeine Fähigkeitsgewinne, die keine Regierungsdaten offenbaren. Die Regierung kann die Nutzung des LLM jederzeit aussetzen; bei nicht behobener Nichtkonformität trägt der Auftragnehmer Stilllegungskosten bis zu einer Obergrenze von 25 Prozent des Werts des betroffenen Auftrags, ohne Wiederbeschaffungs- und Ersatzentwicklungskosten. Deutlich gelockert wurde die Objektivitätspflicht: Die detaillierten Grundsätze für unvoreingenommene KI aus dem Juni-Entwurf schrumpfen zu einer Pflicht zu angemessenen Bemühungen, bei Faktenfragen Genauigkeit, wissenschaftliche Prüfung und Objektivität zu priorisieren und Unsicherheit einzugestehen.

Vier Schritte für Auftragnehmer vor dem 19. Oktober

Erstens jedes Produkt am zweiteiligen Test prüfen und festhalten, welche Angebote erfasst sind und welche sich auf eine Selbststreichung berufen können. Zweitens Modellinventare, Datenflüsse, Verschlüsselung und Protokollierung sowie Löschverfahren gegen die Klausel abgleichen, besonders die Fähigkeit, Embeddings und Fine-Tuning-Ergebnisse zum Vertragsende zu löschen, die viele Anbieter bisher nicht vorhalten mussten. Drittens die Unterauftragnehmerkette kartieren und Weitergabeklauseln für alle vorbereiten, die Regierungsdaten berühren. Viertens den Meldeablauf für Modellwechsel und Sicherheitsvorfälle in interne Verfahren schreiben und benennen, wer den Contracting Officer wann informiert. Die Klausel gilt vorerst nur für GSA-Beschaffungen des Bundes und für Beschaffungen von Bundesstaaten und Kommunen unter dieser Ermächtigung; kommerzielle LLM-Dienste für gewöhnliche Unternehmen und Verbraucher bindet sie nicht unmittelbar. Doch Bundesvertragsbedingungen werden erfahrungsgemäß zum Bezugspunkt weiterer Verhandlungen, sodass Anbieter mit öffentlichen Kunden anderswo sie kaum als rein amerikanische Angelegenheit abtun können.

Empfohlene Tools

Mehr