Leitfaden7 Min. Lesezeit

So anonymisieren Sie Ihre ChatGPT-Prompts (Schritt für Schritt)

Um einen ChatGPT-Prompt zu anonymisieren, ersetzen Sie vor dem Einfügen jede echte Angabe — Namen, Schlüssel, Beträge — durch einen neutralen Platzhalter und stellen sie danach lokal wieder her.

Von Pierre de ONYRI
Besorgt um Ihre Daten? Anonymisieren Sie sie vor der KI

Um einen ChatGPT-Prompt zu anonymisieren, ersetzen Sie vor dem Einfügen jede echte Angabe durch einen neutralen Platzhalter. Ersetzen Sie Namen, E-Mails, Telefonnummern und Adressen. Ersetzen Sie Firmen- und Kundennamen. Ersetzen Sie Finanzzahlen, Ausweisnummern und API-Schlüssel. Ersetzen Sie jede Gesundheitsangabe. Verwenden Sie ein einfaches Kürzel wie [KUNDE] oder [BETRAG]. Setzen Sie danach die echten Werte auf Ihrer Seite wieder in die Antwort ein. Von Hand ist das langsam und fehleranfällig. Ein Browser-Werkzeug kann sie für Sie erkennen und ersetzen und anschließend lokal wiederherstellen. Das Modell sieht immer nur die Platzhalter.

Was in einem Prompt als sensibel gilt

Bevor Sie einen Prompt bereinigen, sollten Sie wissen, wonach Sie suchen. Sensible Daten treten in Familien auf. Wenn eine Zeile auf eine reale Person, ein reales Geschäft oder ein reales System zurückführen könnte, behandeln Sie sie als sensibel. Hier ist die Checkliste.

  • Namen und Kontakt: Personen, E-Mails, Telefonnummern, Postanschriften.
  • Finanzen: Gehälter, Umsatz, Preise, Bankverbindungen, Rechnungsbeträge.
  • Zugangsdaten und Schlüssel: Passwörter, API-Schlüssel, Tokens, private Schlüssel.
  • Gesundheit: Diagnosen, Erkrankungen, Krankenakten, Angaben zu Krankschreibungen.
  • Kunde und Unternehmen: Kundennamen, Arbeitgeber, Partner- oder Lieferantennamen.
  • Intern und strategisch: unveröffentlichte Pläne, Vertragskonditionen, interne URLs, Besprechungsnotizen.

Die manuelle Platzhalter-Methode

Sie können das von Hand erledigen. Die Idee ist einfach. Wählen Sie ein Kürzel pro Wert und verwenden Sie es überall.

  1. 1Lesen Sie Ihren Entwurf und markieren Sie jede echte Angabe.
  2. 2Wählen Sie für jede einen klaren Platzhalter, etwa [KUNDE] oder [BETRAG].
  3. 3Ersetzen Sie jedes Vorkommen eines Werts durch denselben Platzhalter.
  4. 4Führen Sie auf Ihrer Seite eine kleine private Zuordnung von Kürzel zu echtem Wert.
  5. 5Fügen Sie den bereinigten Prompt in ChatGPT ein.
  6. 6Wenn die Antwort zurückkommt, setzen Sie die echten Werte selbst wieder ein.

Das funktioniert, ist aber fragil. Sie werden etwas übersehen — einen Namen mitten im Satz, eine Zahl in einer Tabelle. Ihre Kürzel driften, wenn aus [KUNDE] unterwegs [KLIENT] wird. Der Kontext kann selbst ohne Namen durchsickern. Und über ein paar kurze Prompts hinaus skaliert es nicht.

Die automatisierte Methode im Browser

Ein clientseitiges Werkzeug erledigt dieselbe Arbeit, schneller und gleichmäßiger. Es läuft in Ihrem Browser. Es durchsucht den Text und findet die sensiblen Stellen. Es ersetzt jede davon durch ein umkehrbares Token, bevor der Text Ihr Gerät verlässt. ChatGPT sieht immer nur die Tokens. Wenn die Antwort zurückkommt, setzt das Werkzeug die echten Werte lokal wieder ein. Die Zuordnung verlässt Ihren Browser nie.

Das ist aus einem Grund wichtig, den Sicherheitsteams betonen. Die OWASP Top 10 für LLM-Anwendungen führen die Offenlegung sensibler Informationen unter den größten Risiken (LLM02 in der Ausgabe 2025, aufgestiegen vom sechsten Platz). Ein Weg ist einfach: Die sensiblen Daten steckten im Prompt selbst. Was Sie nie in das Feld eingeben, kann später nicht auf diesem Weg auftauchen.

Ein Vorher-nachher-Beispiel

Hier ist ein kurzer Prompt mit eindeutig fiktiven Daten. Links die Rohfassung. Rechts derselbe Prompt nach der Tokenisierung.

Roh-Prompt (nicht senden)Bereinigter Prompt (sicher zu senden)
Hallo, ich bin Jean Martin von ACME Corp.Hallo, ich bin [NAME] von [FIRMA].
Rufen Sie unseren Kunden unter +33 6 12 34 56 78 an.Rufen Sie unseren Kunden unter [TELEFON] an.
Unser Verlust im Q3 beläuft sich auf 480.000 Euro.Unser Verlust im Q3 beläuft sich auf [BETRAG].
Der Deploy-Schlüssel lautet sk-fake-9f2a7c00.Der Deploy-Schlüssel lautet [API_SCHLÜSSEL].
Fiktive Daten zur Veranschaulichung. Nach der ICO-Leitlinie zur Pseudonymisierung, DSGVO Artikel 5 Abs. 1 Buchst. c und OWASP LLM02.

Wann anonymisieren?

Die Regel ist kurz. Bereinigen Sie stets Arbeits-, Kunden- und Klientendaten. Im Zweifel bereinigen Sie sie. Das ist Datenminimierung in der Praxis.

Die DSGVO, Artikel 5 Abs. 1 Buchst. c, legt diesen Grundsatz fest. Personenbezogene Daten müssen „dem Zweck angemessen und erheblich sowie auf das notwendige Maß beschränkt“ sein. Auf einen Prompt angewandt: Senden Sie dem Modell nur das, was die Aufgabe braucht. Entfernen Sie die Angaben, die es nicht benötigt, um Ihnen zu helfen.

  • Alles mit einem Kunden- oder Klientennamen — immer.
  • Arbeitsdokumente: Verträge, Rechnungen, HR-Akten, Code mit Geheimnissen.
  • Alles, was Sie nicht öffentlich posten würden.
  • Wenn Sie unsicher sind — behandeln Sie es als sensibel und bereinigen Sie es.
Abstraktes Diagramm: Ein Chat-Prompt-Feld links enthält drei Zeilen mit Angaben in Bernstein (ein Name, eine Nummer, ein Schlüssel); ein Pfeil führt durch ein kleines Anonymisierer-Tor in der Mitte; rechts zeigt die Ausgabe nur kobaltblaue Token-Chips und ein Häkchen; ein dezenter Wiederherstellungspfeil schwingt zum Nutzer zurück.
Nach der Leitlinie des ICO zur Pseudonymisierung, DSGVO Artikel 5 Abs. 1 Buchst. c und OWASP LLM02 (Offenlegung sensibler Informationen).

Genau das leistet ONYRI Sanitize. Die Erkennung läuft in Ihrem Browser, über jede sensible Familie hinweg — Namen, Schlüssel, Beträge, Gesundheit, Kunden- und Unternehmensdaten. Es ersetzt jede Fundstelle durch ein umkehrbares Token, bevor der Prompt gesendet wird. Die Zuordnung bleibt auf Ihrem Gerät und wird nie übertragen. ChatGPT sieht nur Tokens, nie Ihre echten Werte. Sie erhalten die Antwort, und das Werkzeug stellt Ihre Daten lokal wieder her. Für die breitere Methode über ChatGPT hinaus lesen Sie unseren Pillar-Leitfaden zur Anonymisierung von Daten vor der Nutzung von KI.

Häufig gestellte Fragen

Wie anonymisiere ich einen ChatGPT-Prompt?
Ersetzen Sie vor dem Einfügen jede echte Angabe durch einen neutralen Platzhalter. Tauschen Sie Namen, Kontaktdaten, Finanzzahlen, Kunden- und Firmennamen, Ausweisnummern, API-Schlüssel und Gesundheitsangaben gegen Kürzel wie [KUNDE] oder [BETRAG]. Führen Sie eine kleine private Zuordnung. Stellen Sie danach die echten Werte in der Antwort wieder her. Ein clientseitiges Werkzeug kann sie für Sie erkennen und ersetzen und lokal wieder einsetzen, sodass das Modell immer nur Tokens sieht.
Ist ein Platzhalter dasselbe wie anonymisierte Daten?
Nicht ganz. Das britische ICO nennt das Entfernen aller Verbindungen zu einer Person Anonymisierung. Einen Namen durch [KUNDE] zu ersetzen und dabei die Zuordnung zu behalten, ist Pseudonymisierung. Die Zuordnung kann weiterhin auf die Person zurückführen, halten Sie sie also privat. Sie senkt dennoch das Risiko, das Ihr Text trägt, falls er offengelegt wird. Behandeln Sie die Ausgabe aber nicht als rechtlich anonyme Daten.
Was gilt in einem Prompt als sensibel?
Sechs Familien, einfach gesagt. Namen und Kontaktdaten. Finanzzahlen. Zugangsdaten und Schlüssel. Gesundheitsangaben. Kunden- und Firmennamen. Interne oder strategische Informationen. Wenn eine Zeile auf eine reale Person, ein reales Geschäft oder ein reales System zurückführen könnte, behandeln Sie sie als sensibel und ersetzen Sie sie vor dem Senden.

Quellen & Referenzen

Behalten Sie Ihre sensiblen Daten in Ihrem Browser

ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.

Weiterlesen