Zum Inhalt springen
DSGVO und Compliance6 Min. Lesezeit

Dokumente nach UK GDPR anonymisieren: Was der Leitfaden der ICO sagt

Was der Anonymisierungsleitfaden der britischen ICO von 2025 für Dokumente bedeutet: motivierter Eindringling, Freigabekontext, Pseudonymisierung.

Von Alexis de ONYRI

Nach der UK GDPR ist ein Dokument nur anonym, wenn niemand darin eine Person mit Mitteln identifizieren kann, die nach allgemeinem Ermessen wahrscheinlich genutzt werden. Die britische Aufsichtsbehörde ICO (Information Commission's Office) verlangt, dass das Risiko einer Identifizierung „hinreichend fernliegend“ ist (sufficiently remote), für das Dokument und für jeden Leser. Ihr Leitfaden Anonymisation, erschienen am 28. März 2025, warnt: Schwärzen allein, etwa das Löschen von Namen, genügt nicht.

Welche britischen Regeln gelten für die Anonymisierung eines Dokuments?

Seit dem Brexit hat das Vereinigte Königreich ein eigenes Regelwerk. Es besteht aus der UK General Data Protection Regulation (UK GDPR), der britischen DSGVO, und dem Data Protection Act 2018 (DPA 2018), dem britischen Datenschutzgesetz. Nach Erwägungsgrund 26 der UK GDPR gelten die Regeln nicht für anonyme Informationen. Doch die ICO betont: Anonymisieren ist selbst eine Verarbeitung und braucht eine Rechtsgrundlage.

Rote Backsteinhäuser mit Schiebefenstern und hohen Schornsteinen, ein Holzmast mit Leitungen vor blauem Himmel
Eigene Regeln seit dem Brexit: Im Vereinigten Königreich ist Anonymisieren selbst eine Verarbeitung.Foto: Suzy Hazelwood, Pexels

Der Leitfaden ist kein gesetzlicher Verhaltenskodex (statutory code), also ein Rat und kein Gesetz. Er gilt für alle Medien, auch für Freitext, Bilder und Audio.

Der Data (Use and Access) Act 2025, ein Gesetz über Datennutzung und Datenzugang, erhielt am 19. Juni 2025 die königliche Zustimmung. Laut ICO sind alle seine Datenschutzbestimmungen in Kraft. Der Wortlaut der Definitionen von personenbezogenen Daten und Pseudonymisierung blieb unverändert, nur ihre Nummern änderten sich. Trotzdem wird der Anonymisierungsleitfaden laut ICO wegen des Gesetzes überarbeitet.

Auch die Behörde selbst hat sich verändert. Am 30. September 2026 hat die Information Commission das Amt des Information Commissioner abgelöst, auf Grundlage der Verordnung S.I. 2026/1015. Die ICO nennt sich jetzt Information Commission's Office, und dieser Beitrag behält die Abkürzung.

Wann ist eine Person für die ICO identifizierbar?

Die ICO sieht Identifizierbarkeit als Spektrum. An einem Ende nennt ein Dokument Personen und ist immer personenbezogen. Am anderen Ende kann kein Leser es zuverlässig einer Person zuordnen. Dazwischen liegt eine Grauzone, in der alles von den Umständen abhängt.

Um ein Dokument einzuordnen, wägen Sie die Mittel ab, die nach allgemeinem Ermessen wahrscheinlich zur Identifizierung genutzt werden: Kosten, Zeit, verfügbare Technik. Die ICO ergänzt: Ein Nullrisiko wird nicht verlangt.

Das Gesetz nennt keine Methode für diese Prüfung, deshalb nutzt die ICO den Test des motivierten Eindringlings (motivated intruder). Stellen Sie sich eine einigermaßen kompetente Person vor, die jemanden identifizieren will. Sie sucht im Internet, in Bibliotheken und öffentlichen Unterlagen und hört sich um. Die ICO nennt das Wählerverzeichnis, das Grundbuch (Land Registry), soziale Medien, Pressearchive und sogar Chatbots mit generativer KI.

Nehmen wir einen internen Untersuchungsbericht über Erika Mustermann. Sie löschen ihren Namen. Doch im Text steht noch: die einzige Leiterin der Nachtschicht im Depot Swindon, krankgeschrieben seit dem 3. März. Ein flüchtiger Leser erfährt nichts. Eine Kollegin weiß sofort Bescheid. Die ICO warnt: Der Eindringling kann auch jemand sein, der die Daten sehen darf.

Warum ändert der Freigabekontext, was Sie schwärzen müssen?

Die ICO verknüpft den Test mit Ihrem Freigabemodell (release model): Veröffentlichung, Weitergabe an festgelegte Gruppen oder rein interne Nutzung. Eine Veröffentlichung verlangt ein sehr robustes Vorgehen, denn Sie verlieren die Kontrolle und können die Daten kaum je zurückholen.

Wer das Dokument erhältWas die ICO sagtFür den Untersuchungsbericht
Die Öffentlichkeit: Website, BerichtSehr robustes Vorgehen: Sie verlieren die KontrolleDepot, Schicht und Daten entfernen
Eine festgelegte Gruppe mit VereinbarungPrüfen, was die Gruppe weiß. Verträge und Zugriffskontrollen zählenMehr Details können bleiben, wenn der Gruppe die Ortskenntnis fehlt
Ein anderes Team Ihrer OrganisationBehalten Sie das Original, ist die Kopie nur pseudonymisiertAls personenbezogene Daten behandeln
Ihr Auftragsverarbeiter oder ein gemeinsam VerantwortlicherEntscheidend ist der Status in Ihren HändenSchwärzen erhöht die Sicherheit, aber der Bericht bleibt personenbezogen
Die Freigabemodelle des ICO-Leitfadens, angewandt auf ein Dokument

Ist ein pseudonymisiertes Dokument im Vereinigten Königreich noch personenbezogen?

Ja, für jeden, der den Schlüssel hat. Artikel 4 Absatz 1 Nummer 5 der UK GDPR (vor dem 5. Februar 2026: Artikel 4 Nummer 5) definiert Pseudonymisierung. Die Daten lassen sich ohne getrennt aufbewahrte Zusatzinformationen keiner Person mehr zuordnen. Ersetzen Sie Erika Mustermann durch MITARBEITERIN-1 und bewahren Sie die Liste in der Personalabteilung auf. Für Sie bleibt der Bericht personenbezogen. Ohne die Liste weitergegeben, kann er laut ICO für den Empfänger anonym sein.

Das britische Recht kennt zudem eine Straftat. Nach Section 171 des DPA 2018 ist es strafbar, de-identifizierte personenbezogene Daten wissentlich oder leichtfertig zu re-identifizieren, ohne Zustimmung des Verantwortlichen, der sie de-identifiziert hat. Die ICO sagt, „de-identifiziert“ umfasse pseudonymisierte Daten und fälschlich für anonym gehaltene Daten. Section 196 sieht dafür eine Geldstrafe vor. Es gibt Verteidigungsgründe, etwa das öffentliche Interesse.

Was sollten Sie in einem britischen Dokument vor der Freigabe prüfen?

Worauf achtenBeispiele in einem britischen DokumentWas tun
Direkte IdentifikatorenName, National Insurance Number, NHS Number, E-Mail, TelefonAlles entfernen
Adresse und Postleitzahl14 Example Road, vollständige PostleitzahlHöchstens Stadt oder Region behalten
Indirekte IdentifikatorenStelle in einem kleinen Team, seltenes Ereignis, genaue DatenVerallgemeinern: breitere Rolle, Monat oder Jahr
FreitextZeugenaussagen, Zitate, UnterschriftenZeile für Zeile lesen: Laut ICO kann das sorgfältiges menschliches Urteil erfordern
DateidetailsAutor und weitere Eigenschaften, Kommentare, DateinameEine neue, gerasterte Datei exportieren und umbenennen
Nach dem ICO-Leitfaden, außer der Zeile zu den Dateidetails: Sie ist ein praktischer Rat

Bei einem britischen Dokument nutzt ONYRI Sanitize seine britischen Formate: National Insurance Numbers, britische Postleitzahlen und Telefonnummern, IBANs sowie englische Vor- und Nachnamen. Es hat keinen Detektor für die NHS Number und keinen für britische Straßenadressen. Eine Stelle oder ein seltenes Ereignis kann es nicht beurteilen. Schwärzen Sie diese selbst mit „Text auswählen“ oder „Außerdem schwärzen“ und prüfen Sie dann die Vorschau.

Halten Sie die Entscheidung dann fest. Laut ICO müssen Sie sie dokumentieren, begründen und regelmäßig überprüfen, etwa vor jedem neuen Empfänger. Die ICO empfiehlt eine Datenschutz-Folgenabschätzung (DPIA), eine schriftliche Risikoprüfung, um diese Arbeit zu strukturieren. Notieren Sie, wer entschieden hat, für welchen Leser und warum das Risiko fernliegt.

Dürfen Unternehmen aus der EU weiter Daten ins Vereinigte Königreich senden?

Ja. Mit Angemessenheitsbeschlüssen hat die Europäische Kommission festgestellt, dass das britische Recht personenbezogene Daten etwa so gut schützt wie das EU-Recht. Sie erließ die Beschlüsse am 28. Juni 2021 und verlängerte sie am 19. Dezember 2025 bis zum 27. Dezember 2031. Laut BfDI braucht eine Übermittlung unter einem solchen Beschluss keine weiteren Schutzmaßnahmen. Personenbezogene Daten können also aus dem Europäischen Wirtschaftsraum ins Vereinigte Königreich fließen. Doch Angemessenheit betrifft Übermittlungen, nicht Anonymität. Ein Dokument, das noch Personen erkennen lässt, bleibt auf beiden Seiten personenbezogen.

Dieser Beitrag gibt den Stand vom Oktober 2026 wieder und ist keine Rechtsberatung. Fragen Sie in Grenzfällen Ihren Datenschutzbeauftragten oder eine britische Anwaltskanzlei.

Häufige Fragen

Ist der Anonymisierungsleitfaden der ICO verbindlich?

Nein. Laut ICO gibt es keine Sanktion, wenn Sie ihm nicht folgen, aber Sie müssen das Gesetz dann auf andere Weise einhalten. Und wenn die ICO einen Fall zur Anonymisierung prüft, berücksichtigt sie den Leitfaden.

Ist es eine Offenlegung, wenn ein Leser errät, wer hinter einem geschwärzten Dokument steckt?

Für sich genommen nicht, sagt die ICO, selbst wenn die Vermutung stimmt. Der Leser muss den Text mit einem gewissen Grad an Sicherheit einer einzigen Person zuordnen können.

Gilt das britische Datenschutzrecht für Dokumente über Verstorbene?

Nein. Der DPA 2018 erfasst nur identifizierbare lebende Personen. Die ICO weist aber darauf hin, dass solche Unterlagen weiter durch Vertraulichkeit oder andere Gesetze geschützt sein können.

Ist das Schwärzen eines Dokuments eine Verarbeitung?

Ja, sagt die ICO. Das anonyme Ergebnis fällt nicht unter das Gesetz, der Schritt des Schwärzens aber schon. Die ICO ergänzt, dass Anonymisieren in der Regel voraussichtlich fair und rechtmäßig ist, Sie müssen aber Ihren Zweck klar festlegen.

Quellen und Verweise

Maskieren Sie ein Dokument, ohne es hochzuladen

ONYRI Sanitize findet Namen, Kennungen, Bankdaten und Geheimnisse in einer PDF, einer Word-Datei oder einem Scan und maskiert sie in Ihrem Browser. Sie prüfen die Vorschau und laden dann eine reduzierte Bildkopie herunter.