Kann jeder so halten wie er will. Ich frage auch nicht um Erlaubnis, um irgendwo zu recherchieren. Letzendlich überprüfe ich alles und verantworte das auch. Eine Checkbox kann sich jeder basteln. Wie viele davon wirklich notwendig sind kann jeder für sich selbst entscheiden.
Wenn ich den ganzen Tag nur auf unsere Juristen und sonstige selbst ernannten Flacheute hören würde, behindere ich meine Arbeit so sehr, dass ich keinen Patienten mehr vernünftig versorgen könnte. Mittlerweile ist das aber bittere Realität, bei uns in der Notaufnahme sitzen Ärzte und Pflegekräft überwiegend am PC und keiner kümmert sich mehr um die Patienten. Hauptsache alles ist rechtssicher dokumentiert.
Ihr Einwand ist grundsätzlich nicht richtig:
Eine Einwilligung nach DSGVO / BDSG ist nur dann erforderlich, wenn eine rechtliche Grundlage zur Verarbeitung fehlt.
Ärztliche Verarbeitung von Patientendaten stützt sich regelmäßig auf Art. 9 Abs. 2 DSGVO (Gesundheitsversorgung, Behandlungsvertrag).
Das gilt auch für unterstützende Tätigkeiten im Rahmen der Versorgung (Dokumentation, Recherche, Organisation).
KI-Nutzung: Entscheidend ist, wie und wo die Daten verarbeitet werden:
Wenn Patientendaten lokal oder in einer datenschutzkonformen, vertraglich abgesicherten Umgebung (z. B. Auftragsverarbeitung nach Art. 28 DSGVO) verarbeitet werden → keine zusätzliche Einwilligung nötig.
Wenn Daten an externe, nicht abgesicherte Dienste weitergegeben werden (z. B. Public-Cloud-KI ohne AV-Vertrag) → dann wäre eine explizite Einwilligung des Patienten erforderlich.
Recherche vs. Dokumentation:
Wenn KI mit anonymisierten oder pseudonymisierten Daten gefüttert wird, liegt kein Personenbezug vor → keine Einwilligung nötig.
Sobald aber personenbezogene Gesundheitsdaten unkontrolliert eine Praxis verlassen, greift Einwilligungspflicht.