So nutzen Sie ChatGPT bei der Arbeit, ohne sensible Daten preiszugeben
Die Methode, um ChatGPT, Claude oder Gemini bei der Arbeit zu nutzen, ohne sensible Daten preiszugeben: Anonymisieren Sie den Prompt vor dem Senden und stellen Sie die Antwort anschließend lokal wieder her.
Um ChatGPT, Claude oder Gemini bei der Arbeit zu nutzen, ohne sensible Daten preiszugeben, ist das Prinzip einfach: Ersetzen Sie jeden sensiblen Wert durch ein reversibles Token, BEVOR Sie den Prompt senden, und stellen Sie anschließend die ursprünglichen Werte in der Antwort wieder her. Der Assistent sieht niemals den echten Namen, die E-Mail, die IBAN oder den API-Schlüssel – er arbeitet mit Tokens wie [PERSON_NAME_001], und Sie erhalten einen vollständigen, lesbaren Text in Ihrem Browser zurück.
Warum das Einfügen sensibler Texte in einen KI-Assistenten riskant ist
Wenn Sie eine Kunden-E-Mail, einen HR-Datensatz oder einen Code-Ausschnitt in einen Consumer-Assistenten einfügen, verlässt dieser Inhalt Ihr Gerät und wandert zu einem Drittanbieter. Je nach Vertrag und Einstellungen kann er gespeichert, außerhalb der EU verarbeitet oder wiederverwendet werden. Für personenbezogene Daten oder ein Unternehmensgeheimnis ist das eine Übermittlung, die die meisten Sicherheitsrichtlinien verbieten.
- Personenbezogene Daten: Namen, E-Mails, Telefonnummern, Adressen, nationale Ausweisnummern.
- Finanzdaten: IBANs, Bankverbindungen, Gehaltsbeträge, Steueridentifikationsnummern.
- Technische Geheimnisse: API-Schlüssel, Zugriffstokens, Anmeldedaten.
- Strategische Daten: Kundennamen, Besprechungsmarker, interne URLs.
Die Methode: anonymisieren, senden, wiederherstellen
Statt KI zu verbieten – was Teams zu unkontrollierter Nutzung drängt – steuern Sie den Ablauf. Drei Schritte, zwei davon für den Nutzer unsichtbar:
- 1Erkennung: Eine Engine spürt sensible Daten in Ihrem Text auf (Namen, E-Mails, IBANs, API-Schlüssel …).
- 2Tokenisierung: Jeder Wert wird durch ein neutrales, reversibles Token ersetzt, das im lokalen Speicher gehalten wird.
- 3Wiederherstellung: Die Antwort des Assistenten wird in Ihrem Browser de-tokenisiert – Sie lesen einen vollständigen Text, und die KI hat das Original nie gesehen.
Was Sie vor der Einführung eines Tools prüfen sollten
- Erfolgt die Verarbeitung wirklich lokal (im Browser) oder serverseitig?
- Geht die Abdeckung der Detektoren über E-Mails und Kartennummern hinaus?
- Ist die Wiederherstellung zuverlässig, auch bei langen Antworten?
- Können Sie eigene Regeln hinzufügen (Projektnamen, interne Codes)?
ONYRI Sanitize beantwortet alle vier Punkte: Die Tokenisierungs-Engine läuft zu 100 % im Browser, deckt sechs Familien sensibler Daten ab, stellt Antworten Segment für Segment wieder her und akzeptiert benutzerdefinierte Regeln pro Arbeitsbereich.
Eine einfache Teamregel festlegen
Die beste Richtlinie passt in einen Satz: „Keine sensiblen Daten gehen im Klartext an einen KI-Assistenten.“ Geben Sie Teams ein Werkzeug, das die Einhaltung der Regel erleichtert, statt eines Verbots, das zu Umgehungen einlädt. Dokumentieren Sie die zu schützenden Kategorien, aktivieren Sie die passenden Detektoren, und lassen Sie alle mit Zuversicht mit KI arbeiten.
Häufig gestellte Fragen
- Speichert ChatGPT, was ich einfüge?
- Je nach Tarif und Einstellungen können Inhalte vom Anbieter gespeichert und verarbeitet werden. Die zuverlässige Absicherung besteht darin, die Daten niemals im Klartext zu senden: Sie senden bereits anonymisierten Text.
- Verschlechtert die Anonymisierung die Antwort der KI?
- Nein. Der Assistent arbeitet mit konsistenten Tokens (derselbe Name entspricht demselben Token). Die Textstruktur bleibt erhalten, und die Antwort wird in Ihrem Browser mit den echten Werten wiederhergestellt.
- Braucht man ein spezielles Werkzeug oder kann man es von Hand machen?
- Von Hand übersieht man immer einen Wert und kann nicht zuverlässig wiederherstellen. Eine automatische Engine erkennt, ersetzt und stellt zuverlässig wieder her – das macht die Praxis im Alltag tragfähig.
Quellen & Referenzen
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.