Notion AI und Ihre Daten: Was Sie vor der Nutzung wissen sollten
Laut Notion trainiert das Unternehmen die KI nicht mit Ihren Daten. Doch Ihre Inhalte gehen weiterhin an ein Drittanbieter-Modell – sensible Felder zu anonymisieren hilft trotzdem.
Sollten Sie Ihre Daten anonymisieren, bevor Sie Notion AI nutzen? Die direkte Antwort. Notions Standard ist eher datenschutzfreundlich. Laut Notion trainieren weder das Unternehmen noch seine KI-Unterauftragsverarbeiter Modelle mit Ihren Kundendaten. Das ist ein echter Pluspunkt, den man anerkennen sollte. Doch Notion AI arbeitet mit Ihrem Workspace: Notizen, Dokumente, Datenbanken. Diese Inhalte gehen dennoch an ein Drittanbieter-Modell, um verarbeitet zu werden. Wenn Sie die sensibelsten Felder vorab anonymisieren, verringert das, was nach außen gelangt. ONYRI Sanitize hilft Ihnen dabei.
Was Notion über Ihre Daten sagt
Beginnen wir mit der belegten Tatsache. Laut Notion (Dokument « Notion AI security & privacy practices ») verwenden Notion und seine KI-Unterauftragsverarbeiter standardmäßig keine Kundendaten, um Modelle zu trainieren. Der offizielle Wortlaut: « by default, Notion and its AI Subprocessors do not use Customer Data to train any models ». Ebenfalls laut Notion verschafft die Nutzung von Notion AI dem Unternehmen kein Recht, seine Modelle mit Ihren Daten zu trainieren.
Notion setzt auf Drittanbieter-Modelle. Laut Notion nennt das Unternehmen Anthropic und OpenAI als KI-Unterauftragsverarbeiter. Und es erklärt, vertragliche Vereinbarungen mit ihnen zu haben. Diese Vereinbarungen untersagen es diesen Unterauftragsverarbeitern laut Notion, ihre Modelle mit Kundendaten zu trainieren. Ebenfalls laut Notion werden an Dritte übermittelte Daten während der Übertragung per TLS 1.2 oder höher verschlüsselt.
- Laut Notion: Standardmäßig trainieren weder Notion noch seine KI-Unterauftragsverarbeiter Modelle mit Ihren Kundendaten.
- Laut Notion: Vertragliche Vereinbarungen untersagen es den KI-Unterauftragsverarbeitern (genannt werden Anthropic und OpenAI), ihre Modelle mit diesen Daten zu trainieren.
- Laut Notion: An Dritte übermittelte Daten werden während der Übertragung verschlüsselt (TLS 1.2 oder höher).
Die Nuance: Ihre Inhalte gehen dennoch an einen Dritten
Ein guter Standard ist nicht die ganze Geschichte. Hier die ehrliche Nuance. Auch ohne Training werden Ihre Inhalte zur Verarbeitung an ein Drittanbieter-Modell gesendet. Notion AI arbeitet mit Ihrem Workspace. Und dieser Workspace enthält oft Kunden- und interne Daten. Es ist kein Chat-Prompt, den Sie neu eintippen: Der Inhalt ist bereits da.
Die Aufbewahrungsdauer variiert je nach Plan. Laut Notion speichern die Modellanbieter die Daten bei den Plänen Free, Plus und Business nur dreißig Tage oder weniger. Laut Notion profitiert der Enterprise-Plan von einer Aufbewahrung von null. Ein weiterer Punkt: Die Liste der Unterauftragsverarbeiter kann sich ändern. Daher der Nutzen, die sensibelsten Felder vorab zu anonymisieren.
| Aspekt | Was Notion sagt (Stand 2026-08-08) | Warum vorab anonymisieren |
|---|---|---|
| Modelltraining | Standardmäßig kein Training mit Ihren Daten (Notion und seine Unterauftragsverarbeiter) | Das sensible Feld gelangt bereits pseudonymisiert hinein |
| Aufbewahrung je nach Plan | Dreißig Tage oder weniger (Free, Plus, Business); null bei Enterprise | Ihre echten Werte bleiben auf Ihrem Gerät |
| KI-Unterauftragsverarbeiter | Drittanbieter-Modelle (Notion nennt Anthropic, OpenAI); veränderliche Liste | Verringert die Exposition, egal welcher Dritte |
Sensible Felder zuerst anonymisieren
Ein guter Standard macht Vorsicht nicht überflüssig. Hier ist, warum das Anonymisieren sensibler Felder seinen Wert behält, selbst mit Notion AI.
- 1Ihre Inhalte werden trotzdem zur Verarbeitung an ein Drittanbieter-Modell gesendet: Je weniger echte Werte es sieht, desto besser.
- 2Die Liste der Unterauftragsverarbeiter kann sich ändern: Ein vorgelagerter Schutz hängt nicht von einer Richtlinie ab, die sich verschieben kann.
- 3Ein geteilter Workspace wird vom gesamten Team gesehen: Besser, die sensibelsten Felder gelangen bereits pseudonymisiert hinein.
- 4Vorab zu anonymisieren ist eine Maßnahme, die Sie von Anfang bis Ende kontrollieren, unabhängig von der Einstellung des Anbieters.
Wie ONYRI hilft und was sein tatsächlicher Umfang ist
Seien wir klar zum Umfang. Notion AI läuft innerhalb von Notion. ONYRI fängt diese internen Aufrufe nicht ab. Es greift jedoch in zwei konkreten Fällen ein.
- 1Die Inhalte, die Sie in einen KI-Chat einfügen: Die ONYRI-Erweiterung setzt auf Chat-Seiten an und anonymisiert den Prompt im Browser, bevor Sie ihn senden.
- 2Die sensiblen Felder, die Sie in einen geteilten Workspace eingeben möchten: Sie pseudonymisieren sie zuerst und fügen sie dann ein.
- 3In beiden Fällen bleiben die echten Werte und die Zuordnung Token ↔ Wert auf Ihrem Gerät, im Browser.
Die Erkennung bleibt heuristisch. Sie verringert die Exposition erheblich, ohne null Risiko zu versprechen. Eine Free-Stufe dient als Einstiegspunkt; die fortgeschrittenen Funktionen gehören zu den kostenpflichtigen Plänen.
Kurz gesagt: Notions Standard arbeitet zu Ihren Gunsten, und das verdient Anerkennung. Laut Notion trainiert das Unternehmen seine Modelle nicht mit Ihren Daten, und seine Unterauftragsverarbeiter ebenso wenig. Doch Ihre Inhalte gehen dennoch an ein Drittanbieter-Modell, und die Liste der Unterauftragsverarbeiter kann sich ändern. Sensible Felder vorab zu anonymisieren bleibt eine Maßnahme, die Sie kontrollieren. ONYRI erkennt sie, ersetzt sie durch umkehrbare Token und stellt sie dann im Browser wieder her. Dieser Ansatz verringert die Exposition Ihrer Daten. Er macht sie nicht « anonym im Sinne der DSGVO »: Umkehrbare Token sind weiterhin Pseudonymisierung.
Häufig gestellte Fragen
- Sollten Sie Ihre Daten anonymisieren, bevor Sie Notion AI nutzen?
- Notions Standard hilft: Laut Notion trainieren weder das Unternehmen noch seine KI-Unterauftragsverarbeiter Modelle mit Ihren Daten. Doch Ihre Inhalte gehen dennoch zur Verarbeitung an ein Drittanbieter-Modell, und sie stammen oft aus einem Workspace voller Kundendaten. Wenn Sie die sensibelsten Felder vorab anonymisieren, verringert das, was nach außen gelangt, und es ist eine Maßnahme, die Sie kontrollieren.
- Trainiert Notion AI seine Modelle mit den Daten meines Workspace?
- Nein, laut Notion. Laut seiner Sicherheitsdokumentation verwenden standardmäßig weder Notion noch seine KI-Unterauftragsverarbeiter (genannt werden Anthropic und OpenAI) Kundendaten, um Modelle zu trainieren. Die Aufbewahrung unterscheidet sich je nach Plan: dreißig Tage oder weniger bei Free, Plus und Business; null bei Enterprise. Prüfen Sie stets die geltende Richtlinie, da sie sich ändern kann.
- Fängt ONYRI die internen KI-Aufrufe von Notion ab?
- Nein. Notion AI läuft innerhalb von Notion; ONYRI fängt diese Aufrufe nicht ab. ONYRI greift bei den Inhalten ein, die Sie in einen KI-Chat einfügen, und bei den sensiblen Feldern, die Sie pseudonymisieren, bevor Sie sie in einen geteilten Workspace eingeben. Die Token sind im Browser umkehrbar: Das ist Pseudonymisierung, die die Exposition verringert, ohne sie zu beseitigen.
Quellen & Referenzen
- Notion AI security & privacy practices — Notion (Nicht-Training standardmäßig, Unterauftragsverarbeiter OpenAI/Anthropic, Aufbewahrung je nach Plan, TLS 1.2+) — Notion
- Notion's commitment to AI safety — Notion (Verpflichtungen zu KI-Sicherheit und Datenschutz) — Notion
- Entwicklung von KI-Systemen: die Empfehlungen der CNIL zur Einhaltung der DSGVO (Verantwortlicher, Wiederverwendung von Daten) — CNIL
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.