Cybersicherheit Künstliche Intelligenz

Welche Daten Sie niemals mit einer KI teilen sollten

Die schlimmste Schlagzeile, die ein Unternehmen treffen kann: „Unternehmen gibt Kundendaten an eine künstliche Intelligenz weiter". Während wir über Produktivität, Automatisierung und Content-Erstellung sprechen, gibt es eine weniger sichtbare Frage, die wir ebenfalls angehen müssen: Welche Informationen teilen wir mit diesen Tools?

Welche Daten nicht mit einer KI teilen

Die spanische Datenschutzbehörde (AEPD) empfiehlt, keine personenbezogenen Daten, sensiblen Informationen, vertraulichen Berufsinformationen oder Drittanbieterdaten in KI-Tools einzugeben, ohne zuvor zu prüfen, wie diese verarbeitet werden. Welche Daten sollten wir also niemals in einen Chat einfügen?

1.

Personenbezogene Daten von Kunden und Mitarbeitern

Namen, Telefonnummern, Adressen, Ausweisnummern oder E-Mail-Adressen erfordern besondere Sorgfalt. Die Empfehlung lautet, diese Art von Informationen nicht einzugeben und nach Möglichkeit fiktive Fälle zu verwenden oder identifizierende Daten zu entfernen.

Wie es ohne böse Absicht passieren kann

Ein Mitarbeiter kopiert ein Gespräch mit einem Kunden und fragt die KI, wie er auf eine Beschwerde reagieren soll, oder lädt eine Tabelle mit Kundendaten hoch, um Muster zu erkennen.

Das Problem: Zusammen mit der Frage werden auch alle enthaltenen Informationen weitergegeben.

2.

Verträge, Berichte und interne Dokumente

KI kann einen Vertrag zusammenfassen oder Schlussfolgerungen aus einem Bericht ziehen, aber das bedeutet nicht, dass beliebige Dokumente hochgeladen werden können. Es wird ausdrücklich empfohlen, keine vertraulichen Berufsinformationen — Verträge, Berichte, Strategien — oder vertrauliche Mitarbeiter- und Kundendaten einzubeziehen.

Ein häufiges Beispiel

Ein Mitarbeiter kopiert einen vollständigen Vertrag in einen öffentlichen Chatbot, um die ungünstigsten Klauseln zu identifizieren. Die Produktivität steigt, ja. Aber es könnten Informationen das Unternehmen verlassen haben, die es niemals hätten verlassen sollen.

3.

Finanz- und strategische Informationen sowie Zugangsdaten

Finanzberichte, Margen, Geschäftsprognosen oder Markteinführungsstrategien erfordern ebenfalls Schutz.

⚠ Passwörter, API-Schlüssel, Tokens oder Zugangsdaten dürfen niemals in einen KI-Chat eingegeben werden.
Wie es unbeabsichtigt passieren kann

Jemand beschreibt einen Verbindungsfehler und fügt die gesamte Konfiguration zusammen mit der Nachricht ein, oder hängt einen vollständigen ERP-Export zur Ergebnisanalyse an.

Die KI löst das Problem. Das eigentliche Problem ist alles, was sie dafür sehen musste.

Vor dem Teilen jeglicher Daten gilt eine einfache Regel: Wenn Sie es nicht an einen Dritten senden würden, ohne zuvor zu prüfen, wie dieser damit umgeht, sollten Sie es auch nicht in eine öffentliche KI einfügen.

KI kann ein außerordentliches Werkzeug für jedes Unternehmen sein. Das Risiko liegt nicht in ihrer Nutzung — sondern darin, sie zu nutzen, ohne zu wissen, was wir dabei teilen.

Bei sensiblen Daten kommt es auf die Umgebung an

Es geht nicht darum, die Nutzung von KI aufzugeben. Es geht darum, sie verantwortungsvoll einzusetzen. Beim Umgang mit wirklich sensiblen Daten ist die beste Option, KI vor Ort oder private Plattformen wie Minte, zu nutzen, bei denen die Technologie an die Sicherheitsanforderungen des Unternehmens angepasst wird.

Jetzt anfragen