Tools & KI7 Min. Lesezeit

Ist Google Gemini für den geschäftlichen Einsatz sicher?

Ist Google Gemini für Unternehmen sicher? Die Enterprise-Tarife sind dafür gebaut; die kostenlose Verbraucher-App ist für Kundendaten riskant. Welcher Tarif und wie Sie sicher bleiben.

Von Pierre de ONYRI
Besorgt um Ihre Daten? Anonymisieren Sie sie vor der KI

Die ehrliche Antwort hängt davon ab, welches Gemini Sie meinen. Verbraucher-Gemini ist die kostenlose App unter gemini.google.com. Laut Googles Gemini Apps Privacy Hub kann eine Stichprobe Ihrer Chats von Menschen überprüft werden. Sie kann auch zur Verbesserung der KI genutzt werden. Google warnt Sie sogar davor, dort vertrauliche Daten einzugeben. Für Geschäfts- oder Kundendaten ist das also riskant. Enterprise-Gemini ist anders. Gemini für Google Workspace sowie Gemini oder Vertex AI auf Google Cloud sind für Unternehmen gebaut. Google gibt an, seine Modelle nicht ohne Ihre Erlaubnis mit Ihren Inhalten zu trainieren. Diese Tarife sind für den professionellen Einsatz ausgelegt. Welchen Tarif Sie auch wählen: Die stärkste Kontrolle besteht darin, die wirklich sensiblen Felder vor dem Prompt zu anonymisieren.

Welches Gemini nutzen Sie eigentlich?

Das Wort Gemini umfasst zwei sehr unterschiedliche Produkte. Sie teilen sich einen Namen, aber nicht dieselben Regeln. Das eine ist die Verbraucher-App. Das andere ist der Enterprise-Tarif. Ihre Datenschutzbedingungen sind nicht dieselben. Also ist auch die Antwort zur Sicherheit nicht dieselbe. Bevor Sie irgendetwas einfügen, sollten Sie wissen, welches Sie verwenden.

Verbraucher-Gemini (kostenlose App)Enterprise-Gemini (Workspace / Cloud)
Menschliche Überprüfung der ChatsEine Stichprobe kann überprüft werden, laut GoogleKeine menschliche Überprüfung zum Training außerhalb Ihrer Domäne
Nutzung zur ModellverbesserungJa, sofern Sie es nicht einschränkenNicht ohne Ihre Erlaubnis, laut Google
Governance- und Admin-KontrollenBegrenztAdmin-Kontrollen, Regionen, auditierte Zertifizierungen
Geeignet für Geschäfts- oder KundendatenRiskantDafür gebaut — anonymisieren Sie trotzdem das Wertvollste
Googles Verbraucher- und Enterprise-Bedingungen unterscheiden sich; prüfen Sie den aktuellen Wortlaut, der sich mit der Zeit ändern kann.

Verbraucher-Gemini: riskant für Geschäftsdaten

Die Verbraucher-App ist das kostenlose Gemini unter gemini.google.com. Für alltägliche Fragen ist sie großartig. Aber sie ist der falsche Ort für Geschäfts- oder Kundendaten. Hier ist der Grund, in Googles eigenen Worten.

  • Googles Gemini Apps Privacy Hub besagt, dass eine Stichprobe der Konversationen von geschulten menschlichen Prüfern überprüft wird.
  • Diese Prüfer können Googles Dienstleister umfassen, nicht nur Google-Mitarbeiter.
  • Überprüfte Chats können bis zu drei Jahre aufbewahrt werden, selbst nachdem Sie sie aus Ihrem Konto gelöscht haben.
  • Google rät Ihnen, nichts einzugeben, was ein Prüfer nicht sehen sollte.

Sie können das reduzieren. Google erlaubt es Ihnen, die Einstellung „Keep Activity" zu deaktivieren oder temporäre Chats zu nutzen. Aber das schränkt die Datennutzung nur ein. Es löscht sie nicht. Google merkt an, dass Chats weiterhin verarbeitet werden, um Ihnen zu antworten und den Dienst sicher zu halten. Auch die Namen der Schalter und die Aufbewahrungsfristen ändern sich mit der Zeit. Betrachten Sie sie als Googles aktuelle Richtlinie, nicht als dauerhaftes Versprechen.

Enterprise-Gemini: für Unternehmen gebaut

Die Enterprise-Tarife sind ein anderer Vertrag. Gemini für Google Workspace ist einer davon. Gemini und Vertex AI auf Google Cloud sind die anderen. Googles Workspace-KI-Datenschutzseite nennt eine zentrale Zusage. Google verwendet Ihre Inhalte nicht ohne Ihre Erlaubnis, um seine Modelle zu trainieren oder feinzujustieren. Ihre Inhalte werden nicht von Menschen zum Modelltraining außerhalb Ihrer Domäne überprüft. Das ist ein wesentlicher Unterschied zur kostenlosen App.

Diese Tarife bringen außerdem Governance-Kontrollen mit. Google beschreibt Admin-Kontrollen und Zugriffsgrenzen, die Sitzungsinhalte innerhalb Ihrer Organisation halten. Es gibt Regionsoptionen dafür, wo die Daten liegen. Google listet außerdem unabhängig auditierte Zertifizierungen auf. Beispiele sind SOC 1, 2 und 3, mehrere ISO-Normen sowie ISO 42001 für das KI-Management. Das sind Googles erklärte Zusagen, keine Empfehlung unsererseits. Aber sie zeigen, dass der Enterprise-Tarif auf den geschäftlichen Einsatz ausgerichtet ist.

Wer ist für die Daten verantwortlich?

Die Regulierungsbehörden sind in einem Punkt eindeutig. Die Organisation, die die KI einsetzt, trägt die Verantwortung. Nicht der einzelne Mitarbeiter. Die britische ICO betont, dass es keine „KI-Ausnahme" vom Datenschutzrecht gibt. Die Rollen entlang der KI-Lieferkette müssen klar verteilt werden. Sie müssen wissen, wer Verantwortlicher und wer Auftragsverarbeiter ist.

Die französische CNIL vertritt dieselbe Linie. Der Einsatz generativer KI mit personenbezogenen Daten ist eine regulierte Verarbeitungstätigkeit. Der Arbeitgeber ist rechenschaftspflichtig, nicht der Mitarbeiter. Die Sicherheitsfrage betrifft also nicht nur Google. Sie betrifft auch Ihre eigenen Pflichten als das einsetzende Unternehmen.

Was Sie mitnehmen und tun sollten

Ist Gemini also für Unternehmen sicher? Die Enterprise-Tarife sind dafür ausgelegt. Die Verbraucher-App ist es nicht, jedenfalls nicht für sensible Daten. Aber eine weitere Schicht lohnt sich. Anonymisieren Sie das Wertvollste vor jedem Prompt. Das hält bei jedem Tarif. Es ist doppelte Absicherung für Ihre sensibelsten Felder.

  1. 1Wählen Sie den richtigen Tarif: Enterprise Workspace oder Cloud für den geschäftlichen Einsatz, nicht die kostenlose App.
  2. 2Aktivieren Sie die Admin- und Daten-Governance-Kontrollen, die Ihr Plan bietet.
  3. 3Anonymisieren Sie Kunden-PII, Finanzzahlen und Geheimnisse, bevor sie in den Prompt gelangen.
  4. 4Stellen Sie die echten Werte lokal wieder her, nachdem das Modell geantwortet hat.
Zwei-Spuren-Diagramm: oben reist eine Geschäftsdatenkarte mit bernsteinfarbenen Zeilen (Kunde, Finanzen) zu einer Verbraucher-KI-Karte, die die offengelegte Datei erhält, mit einem bernsteinfarbenen Alarm; unten läuft dieselbe Karte durch einen Anonymisierer (kobaltblauer Schild) und erreicht eine abgeschirmte Enterprise-KI-Karte nur als kobaltblaue Token-Chips, mit einem Häkchen.
Nach Googles Gemini Apps Privacy Hub, der KI-Datenschutzseite von Google Workspace und der Konsultation der ICO zu generativer KI und Datenschutz.

Genau diese zusätzliche Schicht fügt ONYRI Sanitize hinzu. Die Engine erkennt sensible Daten — Kundennamen, Finanzzahlen, API-Schlüssel — und ersetzt sie durch reversible Tokens, bevor Sie senden. Die Erkennung und das Mapping bleiben in Ihrem Browser. Nur anonymisierter Text erreicht das Modell. So verlässt das Wertvollste nie Ihre Umgebung, egal welchen Gemini-Tarif Sie nutzen. Sie behalten die Hilfe und behalten die Kontrolle über die Daten, für die ICO und CNIL Sie verantwortlich machen.

Häufig gestellte Fragen

Ist Google Gemini für den geschäftlichen Einsatz sicher?
Das hängt davon ab, welches Gemini. Die Enterprise-Tarife — Gemini für Google Workspace sowie Gemini oder Vertex AI auf Google Cloud — sind für Unternehmen gebaut. Google gibt an, seine Modelle nicht ohne Ihre Erlaubnis mit Ihren Inhalten zu trainieren. Die kostenlose Verbraucher-App ist anders. Google kann eine Stichprobe der Chats überprüfen und sie zur Verbesserung der KI nutzen. Halten Sie also Geschäfts- und Kundendaten aus der Verbraucher-App heraus. Anonymisieren Sie bei jedem Tarif zuerst die sensibelsten Felder.
Kann ich Kundendaten in die kostenlose Gemini-App einfügen?
Besser nicht. Googles Gemini Apps Privacy Hub besagt, dass eine Stichprobe der Konversationen von Menschen überprüft und zur Verbesserung der KI genutzt werden kann. Google selbst warnt davor, vertrauliche Informationen einzugeben. Kundendaten gehören höchstens in einen Enterprise-Tarif, und selbst dann sollten Sie sie zuerst anonymisieren.
Bedeutet ein Enterprise-Plan, dass ich mir keine Sorgen mehr um den Datenschutz machen muss?
Nein. Enterprise-Gemini fügt starke Schutzmaßnahmen hinzu, aber Sie bleiben die verantwortliche Organisation. Die ICO und die CNIL legen die Pflicht auf das einsetzende Unternehmen, nicht auf den Mitarbeiter. Anonymisieren Sie die sensibelsten Felder — PII, Finanzdaten, Geheimnisse — als zweite Schicht vor dem Prompt.

Quellen & Referenzen

Behalten Sie Ihre sensiblen Daten in Ihrem Browser

ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.

Weiterlesen