Künstliche Intelligenz ist ein Werkzeug. Sie verarbeitet Eingaben, speichert je nach Anbieter Daten und kann Inhalte analysieren. Wer sie nutzt, sollte wissen, welche Informationen unkritisch sind – und welche nicht.
1. Unbedenkliche Eingaben
Diese Arten von Inhalten sind in der Regel risikoarm:
Allgemeine Wissensfragen
- „Wie funktioniert Photosynthese?“
- „Erkläre mir den Unterschied zwischen GmbH und AG.“
Technische oder sachliche Probleme ohne reale Daten
- Codebeispiele ohne echte Zugangsdaten
- Mathematische Aufgaben
- Allgemeine Marketingideen
Anonymisierte Szenarien
- Ein mittelständisches Unternehmen mit 20 Mitarbeitenden hat folgendes Problem …“
- „Eine Person fühlt sich im Job überlastet …“
Texte ohne personenbezogene Details
- Blogentwürfe
- Produktbeschreibungen
- Gliederungen
- Stilkorrekturen
Grundsatz:
Alles, was auch bedenkenlos öffentlich im Internet stehen könnte, ist in der Regel unkritisch.
2. Daten, die man nicht eingeben sollte
Hier beginnt das reale Risiko.
Personenbezogene Daten
- Vollständige Namen + Adresse
- Geburtsdaten
- Telefonnummern
- E-Mail-Adressen
- Kundendaten
- Bewerbungsunterlagen
Zugangsdaten
- Passwörter
- API-Keys
- Zugangscodes
- TANs
- Kreditkartennummern
Unternehmensinterne Informationen
- Nicht veröffentlichte Strategien
- Finanzdaten
- Vertriebszahlen
- Vertragsinhalte
- Quellcode mit Sicherheitslogik
Gesundheitsdaten
- Diagnosen
- Therapieberichte
- Psychologische Details mit Identifizierbarkeit
Besonders sensible Daten nach DSGVO
- Religionszugehörigkeit
- Politische Überzeugung
- Gewerkschaftszugehörigkeit
- Biometrische Daten
Diese Daten gehören nicht in ein KI-System, ausser es besteht eine klare rechtliche Grundlage und ein datenschutzkonformes Umfeld (z. B. Enterprise-Lösungen mit AV-Vertrag)
3. Warum Vorsicht notwendig ist
1. Speicherung und Training
Je nach Anbieter können Eingaben zur Verbesserung des Systems verwendet werden (sofern nicht deaktiviert). Auch wenn Daten anonymisiert werden, bleibt ein Restrisiko.
2. Datenlecks
Kein Online-System ist absolut sicher. Sicherheitsvorfälle kommen regelmässig vor.
3. Fehlinterpretationen
KI kann Inhalte falsch verstehen oder fehlerhaft zusammenfassen. Bei sensiblen Daten kann das reale Folgen haben.
4. Vertraulichkeitsbruch
Wer Kundendaten oder interne Informationen eingibt, verletzt möglicherweise:
- Arbeitsvertrag
- NDA
- Datenschutzrecht
- Berufsrechtliche Schweigepflicht
4. Praktische Sicherheitsregeln
- Niemals echte personenbezogene Daten eingeben.
- Szenarien immer abstrahieren oder anonymisieren.
- Zugangsdaten grundsätzlich nie kopieren.
- Bei Unternehmensnutzung: IT- und Datenschutzbeauftragte einbeziehen.
- Prüfen, ob ein Enterprise-Tarif mit deaktiviertem Training genutzt wird.
Ein einfacher Test hilft:
Würde ich diese Information in ein öffentliches Forum schreiben?
Wenn nein, gehört sie auch nicht in eine frei zugängliche KI.
5. Typische Fehlannahmen
„Das liest ja niemand.“
Doch – Systeme können zur Qualitätssicherung stichprobenartig geprüft werden (anbieterabhängig).
„Ich habe nur ein Beispiel genannt.“
Wenn reale Personen identifizierbar sind, bleibt es personenbezogen.
„Es ist nur ein kleiner Ausschnitt.“
Auch Teilinformationen können kombinierbar sein.
KI ist effizient, aber kein vertraulicher Raum.
Unproblematisch sind allgemeine, abstrahierte oder kreative Inhalte.
Problematisch sind personenbezogene, vertrauliche oder sicherheitsrelevante Daten.
Wer KI professionell nutzt, braucht klare interne Regeln.
Ihr Partner für IT-Support und Sicherheit – Flying Supporter
Haben Sie Fragen?
Wir helfen Ihnen gerne weiter.