Leitfaden7 Min. Lesezeit

KI in der Anwaltskanzlei: das Berufsgeheimnis wahren

Eine Anwältin oder ein Anwalt kann generative KI nutzen, solange nichts Geheimhaltungspflichtiges das Modell erreicht. So anonymisieren Sie ein Dokument vor ChatGPT, Claude oder Gemini.

Von Pierre de ONYRI
Besorgt um Ihre Daten? Anonymisieren Sie sie vor der KI

Eine Anwältin oder ein Anwalt kann generative KI nutzen, solange nichts, was dem Berufsgeheimnis unterliegt, das Modell erreicht. Die Methode besteht aus einer Regel: Anonymisieren Sie das Dokument oder den Prompt — ersetzen Sie Namen der Parteien, Aktenzeichen, Beträge und Adressen durch Token —, bevor Sie es senden, und stellen Sie die Antwort anschließend im Browser wieder her. Das Modell argumentiert über einen strukturell identischen Fall, ohne jemals die Identität der Mandantschaft zu sehen.

Das Berufsgeheimnis endet nicht beim Kopieren und Einfügen

Ein Schriftsatz, ein Vertrag oder ein E-Mail-Austausch, den Sie in einen Assistenten einfügen, bedeutet, geheimhaltungspflichtige Informationen an einen Dritten zu übergeben. Die ersten berufsrechtlichen Leitlinien zur generativen KI — wie das förmliche Gutachten Nr. 512 der American Bar Association (2024) — stellen klar, dass die Verschwiegenheitspflicht für KI-Werkzeuge ebenso gilt wie für jeden anderen Kanal. In Frankreich vertritt der Conseil national des barreaux dieselbe Botschaft: Technologie setzt das Berufsrecht nicht außer Kraft.

  • Identität der Parteien und der im Verfahren genannten Dritten.
  • Aktenzeichen, interne Referenzen, Kennungen der Gerichtsbarkeit.
  • Streitwerte: Vergleiche, Schäden, Honorare.
  • Strategie und Beweisstücke: Schon die bloße Struktur eines Falls kann identifizierend sein.
Schema: ein Aktenstück, dessen Parteiname und Betrag durch Token ersetzt sind, neben einem Vorhängeschloss, das das Berufsgeheimnis symbolisiert.
Namen, Beträge und Referenzen werden vor dem Senden zu Token; das Geheimnis bleibt in der Kanzlei verschlossen.

Was Sie vor jedem Prompt anonymisieren sollten

  1. 1Namen und Kontaktdaten der Parteien, Zeugen und Dritten.
  2. 2Aktenzeichen, Registernummern und jede interne Kanzleireferenz.
  3. 3Beträge, Schlüsseldaten und Orte, die den Fall identifizieren könnten.
  4. 4Technische Daten in einem digitalen Beweisstück: interne URLs, Kennungen, Metadaten.

Ein mit dem Berufsrecht vereinbarer Ablauf

  1. 1Erkennung: Die Engine spürt identifizierende Elemente im Dokument oder Prompt auf.
  2. 2Tokenisierung: Jedes Element wird durch ein neutrales Token ersetzt, das im lokalen Speicher verbleibt.
  3. 3Senden: Nur der anonymisierte Text geht an die KI — keine geheimhaltungspflichtigen Daten werden übertragen.
  4. 4Wiederherstellung: Die Antwort wird in Ihrem Browser detokenisiert, bereit zur Nutzung.

ONYRI Sanitize erkennt Namen, Kontaktdaten, Beträge, Referenzen und technische Geheimnisse und stellt die Antwort anschließend in Ihrem Browser wieder her. Die Kanzlei nutzt die Hilfe der KI, um zusammenzufassen, umzuformulieren oder einen Entwurf zu erstellen, ohne jemals die Identität einer Mandantschaft oder den Inhalt einer Akte preiszugeben.

Häufig gestellte Fragen

Darf eine Anwältin oder ein Anwalt ChatGPT rechtlich nutzen?
Ja, unter Bedingungen. Die Nutzung muss das Berufsgeheimnis und den Datenschutz wahren: keine geheimhaltungspflichtigen, identifizierenden Informationen, die an einen Dritten gesendet werden. Das Dokument vor dem Senden zu anonymisieren und die Antwort einer menschlichen Prüfung zu unterziehen, macht die Nutzung mit dem Berufsrecht vereinbar.
Reicht die Anonymisierung aus, um das Berufsgeheimnis zu schützen?
Sie ist die unmittelbarste Maßnahme: Erreichen keine identifizierenden Daten das Modell, wird das Geheimnis nicht gebrochen. Sie geht mit einem Rahmen einher — geprüfte Werkzeuge, eine Prüfung und eine Zuordnung von Token zu Wert, die lokal bleibt und niemals übertragen wird.
Was tun mit einem Dokument, das bereits im Klartext an eine KI gesendet wurde?
Behandeln Sie es als mögliche Offenlegung: dokumentieren Sie den Vorfall, bewerten Sie die Sensibilität der betroffenen Informationen und passen Sie Ihre Verfahren an. Vor allem: Rüsten Sie die Anonymisierung so aus, dass es sich nicht wiederholen kann — Lecks entstehen fast immer durch Kopieren und Einfügen.

Quellen & Referenzen

Behalten Sie Ihre sensiblen Daten in Ihrem Browser

ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.

Weiterlesen