Zum Hauptinhalt springen
Neural2B
Autor: Neural2B Redaktionsteam (Lösungsarchitekten und Datensicherheitstechniker)·Veröffentlicht: 11. August 2026

Datensicherheit bei der Implementierung von KI: Was kann mit Modellen geteilt werden und was nicht

Die häufigste Frage von Managern: Wohin gehen unsere Daten? Wir analysieren die Optionen zur Datenplatzierung, was mit externen Modellen geteilt werden kann und wie man Lecks verhindert.

Kurzfassung, falls keine Zeit ist, alles zu lesen

  • ✓Zuerst die Daten klassifizieren: was öffentlich, was intern, was persönlich oder ein Geschäftsgeheimnis ist.
  • ✓Die Geschäfts-APIs großer Anbieter und der öffentliche Chat unterliegen unterschiedlichen Bedingungen für die Datennutzung.
  • ✓Die sensibelsten Daten können mit lokalen Modellen verarbeitet werden, ohne Ihre eigene Umgebung zu verlassen.
  • ✓Zugriffsrechte, Anonymisierung und Aktionsprotokolle sind wichtiger als die Wahl eines bestimmten Modells.

„Und wohin gehen unsere Daten?“ Diese Frage hören wir in jedem ersten Gespräch. Und völlig zu Recht. Denn das Schlimmste, was man tun kann, ist, einen Vertrag mit einem Kunden in einen öffentlichen Chatbot zu kopieren „nur damit er kurz eine Zusammenfassung macht“.

Schauen wir uns an, wie man das richtig macht.

1. Mit der Klassifizierung der Daten anfangen

Nicht alle Daten sind gleich. Bevor Sie etwas automatisieren, sortieren Sie sie sauber nach Kategorien:

  • Öffentlich: Katalog, Preise auf der Website, offene Fachartikel. Hier gibt es fast keine Risiken.
  • Intern: Richtlinien, Anleitungen, Korrespondenz. Wenn so etwas nach außen dringt, ist das unangenehm, aber nicht katastrophal.
  • Personenbezogene Daten: Namen, Telefonnummern, Adressen von Kunden und Mitarbeitenden. Hier gilt das Gesetz, und entsprechend muss man damit umgehen.
  • Geschäftsgeheimnisse: Preise für Schlüsselkunden, Finanzberichte, Vertragsbedingungen. Die sensibelste Kategorie.

Für jede Kategorie gelten eigene Regeln. Und diese Regeln sollten vor dem Start festgelegt werden, nicht erst danach.

2. Drei Varianten für das Hosting

Cloud-APIs großer Anbieter. Die leistungsstärksten Modelle, minimaler Infrastrukturaufwand. Ein wichtiger Punkt: Die Bedingungen für die Datennutzung in Business-APIs und in kostenlosen öffentlichen Chats sind unterschiedlich. Bevor Sie etwas Sensibles übertragen, sollten Sie die Bedingungen des konkreten Anbieters genau prüfen und den passenden Tarif wählen.

Lokale Modelle auf Ihrem Server. Die Daten verlassen Ihren Sicherheitsbereich überhaupt nicht. Offene Modelle sind heute für viele Aufgaben absolut ausreichend: Klassifizierung, Extraktion von Feldern, Suche in Dokumenten. Bezahlt wird dafür mit Hardware und Betrieb.

Hybrid. In den meisten Fällen die vernünftigste Lösung. Sensible Daten werden lokal verarbeitet oder anonymisiert, und komplexe Aufgaben mit nicht sensiblen Daten gehen an ein leistungsstärkeres Cloud-Modell.

3. Praktische Regeln, die funktionieren

  • Anonymisierung. Bevor ein Text an ein externes Modell gesendet wird, ersetzen Sie Namen, Telefonnummern und Kontonummern durch Marker. Das Modell bekommt den Inhalt, aber keine personenbezogenen Daten.
  • Zugriffsrechte. Ein Unternehmensassistent zeigt Mitarbeitenden nur die Dokumente, auf die sie ohnehin Zugriff haben.
  • RAG statt Fine-Tuning. Ihre Dokumente bleiben in Ihrer eigenen Datenbank, und das Modell bekommt nur den Ausschnitt, der für die konkrete Antwort nötig ist. Mehr dazu im Artikel was ist RAG.
  • Aktionsprotokoll. Jede Anfrage, jede Antwort und jeder Tool-Aufruf werden aufgezeichnet. Wenn etwas schiefläuft, ist klar, was genau wann passiert ist.
  • Schlüssel nur auf dem Server. API-Schlüssel dürfen niemals im Browser oder in einer mobilen App landen.
  • NDA. Bevor wir tiefer in Ihre Datenbanken einsteigen, unterzeichnen wir eine Vertraulichkeitsvereinbarung und testen mit synthetischen oder anonymisierten Daten.

4. Was Sie auf keinen Fall tun sollten

  • Sensible Dokumente nicht in kostenlose öffentliche Chats kopieren.
  • Einem KI-Agenten keine weitergehenden Rechte geben, als für die Aufgabe wirklich nötig sind.
  • Das Modell nicht direkt an die Produktivdatenbank anschließen, ohne eine zwischengeschaltete Prüfschicht.

Sicherheit ist keine Extra-Option, die man am Ende ergänzt. Sie wird vom ersten Tag an in die Architektur eingebaut. Wir schauen uns Ihre Daten an und wählen die passende Hosting-Variante beim Audit der Geschäftsprozesse aus. Wie das alles in einer Unternehmenswissensdatenbank funktioniert, lesen Sie auf der Seite Unternehmenswissensdatenbank und RAG.

Quellen und methodische Materialien:
  • Gesetz der Ukraine über den Schutz personenbezogener Daten
  • Datenverwendungsrichtlinien in den Geschäfts-APIs führender Anbieter von Sprachmodellen
Praktische Lösung zum Thema des Artikels

Unternehmenswissen und RAG

Leistung ansehen →

Noch Fragen zum Thema des Artikels?

Schauen wir gemeinsam, wie diese Ansätze genau zu den Prozessen Ihres Unternehmens passen.

Ihre Daten bleiben unter uns. Geschäftsgeheimnisse oder Zugänge fragen wir über ein offenes Formular niemals ab.

Datensicherheit bei der Implementierung von KI im Geschäft | Neural2B