Ich habe sensible Daten in die KI eingefügt — was soll ich jetzt tun?
Sie haben bereits sensible Daten in ChatGPT eingefügt? Betrachten Sie sie als offengelegt. Die konkreten Schritte, um den Schaden einzudämmen — und zu verhindern, dass es wieder passiert.
Wenn Sie bereits sensible Daten in ChatGPT, Claude oder Gemini eingefügt haben, betrachten Sie sie als offengelegt. Vier Reflexe: Wenn es ein Geheimnis war (API-Schlüssel, Passwort), widerrufen Sie es und erzeugen Sie es sofort neu; löschen Sie die Konversation und schalten Sie Verlauf/Training aus; bewerten Sie die Sensibilität — bei personenbezogenen, Gesundheits- oder Finanzdaten prüfen Sie, ob eine Meldepflicht besteht; statten Sie dann die Anonymisierung mit Werkzeugen aus, damit es sich nicht wiederholt. Das Senden können Sie nicht rückgängig machen, aber Sie können den Schaden begrenzen.
Zunächst: Gehen Sie davon aus, dass sie offengelegt ist
Einmal gesendet, haben die Daten Ihren Bereich verlassen: Sie können protokolliert, gespeichert und — je nach Angebot und Einstellungen — sogar wiederverwendet werden. Das Löschen der Konversation macht nicht rückgängig, was bereits kopiert oder indexiert wurde. Der richtige Ausgangspunkt ist nicht „Ist das schlimm?“, sondern „Wie dämme ich es ein?“
Wenn es ein Geheimnis war: jetzt widerrufen und neu erzeugen
- 1Widerrufen Sie den betreffenden Schlüssel/das Token in der Konsole des Anbieters, ohne zu warten.
- 2Erzeugen Sie einen neuen und aktualisieren Sie Ihre Dienste.
- 3Prüfen Sie die Zugriffsprotokolle auf ungewöhnliche Nutzung in der Zwischenzeit.
- 4Wenn das Geheimnis Zugriff auf Daten gewährte, bewerten Sie, was erreicht worden sein könnte.
Wenn es personenbezogene Daten waren: bewerten und eindämmen
- Löschen Sie die Konversation und schalten Sie Verlauf/Training in den Einstellungen aus.
- Dokumentieren Sie den Vorfall: was, wann, welche Personen betroffen sind.
- Bewerten Sie das Risiko für diese Personen — Gesundheits- oder Finanzdaten wiegen schwer.
- Prüfen Sie die Meldepflicht: In der EU wird eine risikobehaftete Verletzung der Behörde gemeldet (in Frankreich der CNIL, grundsätzlich innerhalb von 72 Stunden), und die Personen werden informiert, wenn das Risiko hoch ist.
Dann: sorgen Sie dafür, dass es nie wieder passiert
Ein einzelner Vorfall ist ein nützlicher Alarm. Die dauerhafte Lösung heißt nicht „mehr aufpassen“ (Wachsamkeit versagt unter Termindruck), sondern die sensiblen Daten zu entfernen, bevor sie das Gerät verlassen: Eine Engine erkennt sie, ersetzt sie durch ein umkehrbares Token und stellt die Antwort in Ihrem Browser wieder her. Der richtige Handgriff wird automatisch.
ONYRI Sanitize anonymisiert sensible Daten vor dem Senden und behält die Zuordnung in Ihrem Browser. Nach einem Vorfall ist es die Maßnahme, die aus „Ich hoffe, ich mache es nicht wieder“ ein „Es kann nicht mehr im Klartext hinausgehen“ macht.
Häufig gestellte Fragen
- Wenn ich die Konversation lösche, werden meine Daten gelöscht?
- Nicht auf garantierte Weise. Das Löschen eines Chats macht nicht rückgängig, was bereits kopiert, protokolliert oder indexiert wurde. Betrachten Sie die Daten als offengelegt und handeln Sie entsprechend (ein Geheimnis widerrufen, das Risiko bewerten), anstatt sich auf das Löschen zu verlassen.
- Muss ich den Vorfall melden?
- Das hängt von den Daten ab. Bei personenbezogenen Daten, insbesondere sensiblen (Gesundheit, Finanzen), muss eine Verletzung, die voraussichtlich ein Risiko schafft, grundsätzlich der Behörde gemeldet werden (in Frankreich der CNIL, innerhalb von 72 Stunden) und die Personen informiert werden, wenn das Risiko hoch ist. Im Zweifelsfall dokumentieren Sie ihn und holen Sie Rat ein.
- Wie verhindere ich, dass es wieder passiert?
- Statten Sie die Anonymisierung mit Werkzeugen aus, um sie automatisch zu machen: Sensible Daten werden erkannt und vor jedem Senden durch ein Token ersetzt, dann in Ihrem Browser wiederhergestellt. Der Schutz hängt nicht mehr von Ihrer Wachsamkeit bei jeder Nachricht ab.
Quellen & Referenzen
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.