Ist Google Gemini für den geschäftlichen Einsatz sicher?
Ist Google Gemini für Unternehmen sicher? Die Enterprise-Tarife sind dafür gebaut; die kostenlose Verbraucher-App ist für Kundendaten riskant. Welcher Tarif und wie Sie sicher bleiben.
Die ehrliche Antwort hängt davon ab, welches Gemini Sie meinen. Verbraucher-Gemini ist die kostenlose App unter gemini.google.com. Laut Googles Gemini Apps Privacy Hub kann eine Stichprobe Ihrer Chats von Menschen überprüft werden. Sie kann auch zur Verbesserung der KI genutzt werden. Google warnt Sie sogar davor, dort vertrauliche Daten einzugeben. Für Geschäfts- oder Kundendaten ist das also riskant. Enterprise-Gemini ist anders. Gemini für Google Workspace sowie Gemini oder Vertex AI auf Google Cloud sind für Unternehmen gebaut. Google gibt an, seine Modelle nicht ohne Ihre Erlaubnis mit Ihren Inhalten zu trainieren. Diese Tarife sind für den professionellen Einsatz ausgelegt. Welchen Tarif Sie auch wählen: Die stärkste Kontrolle besteht darin, die wirklich sensiblen Felder vor dem Prompt zu anonymisieren.
Welches Gemini nutzen Sie eigentlich?
Das Wort Gemini umfasst zwei sehr unterschiedliche Produkte. Sie teilen sich einen Namen, aber nicht dieselben Regeln. Das eine ist die Verbraucher-App. Das andere ist der Enterprise-Tarif. Ihre Datenschutzbedingungen sind nicht dieselben. Also ist auch die Antwort zur Sicherheit nicht dieselbe. Bevor Sie irgendetwas einfügen, sollten Sie wissen, welches Sie verwenden.
| Verbraucher-Gemini (kostenlose App) | Enterprise-Gemini (Workspace / Cloud) | |
|---|---|---|
| Menschliche Überprüfung der Chats | Eine Stichprobe kann überprüft werden, laut Google | Keine menschliche Überprüfung zum Training außerhalb Ihrer Domäne |
| Nutzung zur Modellverbesserung | Ja, sofern Sie es nicht einschränken | Nicht ohne Ihre Erlaubnis, laut Google |
| Governance- und Admin-Kontrollen | Begrenzt | Admin-Kontrollen, Regionen, auditierte Zertifizierungen |
| Geeignet für Geschäfts- oder Kundendaten | Riskant | Dafür gebaut — anonymisieren Sie trotzdem das Wertvollste |
Verbraucher-Gemini: riskant für Geschäftsdaten
Die Verbraucher-App ist das kostenlose Gemini unter gemini.google.com. Für alltägliche Fragen ist sie großartig. Aber sie ist der falsche Ort für Geschäfts- oder Kundendaten. Hier ist der Grund, in Googles eigenen Worten.
- Googles Gemini Apps Privacy Hub besagt, dass eine Stichprobe der Konversationen von geschulten menschlichen Prüfern überprüft wird.
- Diese Prüfer können Googles Dienstleister umfassen, nicht nur Google-Mitarbeiter.
- Überprüfte Chats können bis zu drei Jahre aufbewahrt werden, selbst nachdem Sie sie aus Ihrem Konto gelöscht haben.
- Google rät Ihnen, nichts einzugeben, was ein Prüfer nicht sehen sollte.
Sie können das reduzieren. Google erlaubt es Ihnen, die Einstellung „Keep Activity" zu deaktivieren oder temporäre Chats zu nutzen. Aber das schränkt die Datennutzung nur ein. Es löscht sie nicht. Google merkt an, dass Chats weiterhin verarbeitet werden, um Ihnen zu antworten und den Dienst sicher zu halten. Auch die Namen der Schalter und die Aufbewahrungsfristen ändern sich mit der Zeit. Betrachten Sie sie als Googles aktuelle Richtlinie, nicht als dauerhaftes Versprechen.
Enterprise-Gemini: für Unternehmen gebaut
Die Enterprise-Tarife sind ein anderer Vertrag. Gemini für Google Workspace ist einer davon. Gemini und Vertex AI auf Google Cloud sind die anderen. Googles Workspace-KI-Datenschutzseite nennt eine zentrale Zusage. Google verwendet Ihre Inhalte nicht ohne Ihre Erlaubnis, um seine Modelle zu trainieren oder feinzujustieren. Ihre Inhalte werden nicht von Menschen zum Modelltraining außerhalb Ihrer Domäne überprüft. Das ist ein wesentlicher Unterschied zur kostenlosen App.
Diese Tarife bringen außerdem Governance-Kontrollen mit. Google beschreibt Admin-Kontrollen und Zugriffsgrenzen, die Sitzungsinhalte innerhalb Ihrer Organisation halten. Es gibt Regionsoptionen dafür, wo die Daten liegen. Google listet außerdem unabhängig auditierte Zertifizierungen auf. Beispiele sind SOC 1, 2 und 3, mehrere ISO-Normen sowie ISO 42001 für das KI-Management. Das sind Googles erklärte Zusagen, keine Empfehlung unsererseits. Aber sie zeigen, dass der Enterprise-Tarif auf den geschäftlichen Einsatz ausgerichtet ist.
Wer ist für die Daten verantwortlich?
Die Regulierungsbehörden sind in einem Punkt eindeutig. Die Organisation, die die KI einsetzt, trägt die Verantwortung. Nicht der einzelne Mitarbeiter. Die britische ICO betont, dass es keine „KI-Ausnahme" vom Datenschutzrecht gibt. Die Rollen entlang der KI-Lieferkette müssen klar verteilt werden. Sie müssen wissen, wer Verantwortlicher und wer Auftragsverarbeiter ist.
Die französische CNIL vertritt dieselbe Linie. Der Einsatz generativer KI mit personenbezogenen Daten ist eine regulierte Verarbeitungstätigkeit. Der Arbeitgeber ist rechenschaftspflichtig, nicht der Mitarbeiter. Die Sicherheitsfrage betrifft also nicht nur Google. Sie betrifft auch Ihre eigenen Pflichten als das einsetzende Unternehmen.
Was Sie mitnehmen und tun sollten
Ist Gemini also für Unternehmen sicher? Die Enterprise-Tarife sind dafür ausgelegt. Die Verbraucher-App ist es nicht, jedenfalls nicht für sensible Daten. Aber eine weitere Schicht lohnt sich. Anonymisieren Sie das Wertvollste vor jedem Prompt. Das hält bei jedem Tarif. Es ist doppelte Absicherung für Ihre sensibelsten Felder.
- 1Wählen Sie den richtigen Tarif: Enterprise Workspace oder Cloud für den geschäftlichen Einsatz, nicht die kostenlose App.
- 2Aktivieren Sie die Admin- und Daten-Governance-Kontrollen, die Ihr Plan bietet.
- 3Anonymisieren Sie Kunden-PII, Finanzzahlen und Geheimnisse, bevor sie in den Prompt gelangen.
- 4Stellen Sie die echten Werte lokal wieder her, nachdem das Modell geantwortet hat.
Genau diese zusätzliche Schicht fügt ONYRI Sanitize hinzu. Die Engine erkennt sensible Daten — Kundennamen, Finanzzahlen, API-Schlüssel — und ersetzt sie durch reversible Tokens, bevor Sie senden. Die Erkennung und das Mapping bleiben in Ihrem Browser. Nur anonymisierter Text erreicht das Modell. So verlässt das Wertvollste nie Ihre Umgebung, egal welchen Gemini-Tarif Sie nutzen. Sie behalten die Hilfe und behalten die Kontrolle über die Daten, für die ICO und CNIL Sie verantwortlich machen.
Häufig gestellte Fragen
- Ist Google Gemini für den geschäftlichen Einsatz sicher?
- Das hängt davon ab, welches Gemini. Die Enterprise-Tarife — Gemini für Google Workspace sowie Gemini oder Vertex AI auf Google Cloud — sind für Unternehmen gebaut. Google gibt an, seine Modelle nicht ohne Ihre Erlaubnis mit Ihren Inhalten zu trainieren. Die kostenlose Verbraucher-App ist anders. Google kann eine Stichprobe der Chats überprüfen und sie zur Verbesserung der KI nutzen. Halten Sie also Geschäfts- und Kundendaten aus der Verbraucher-App heraus. Anonymisieren Sie bei jedem Tarif zuerst die sensibelsten Felder.
- Kann ich Kundendaten in die kostenlose Gemini-App einfügen?
- Besser nicht. Googles Gemini Apps Privacy Hub besagt, dass eine Stichprobe der Konversationen von Menschen überprüft und zur Verbesserung der KI genutzt werden kann. Google selbst warnt davor, vertrauliche Informationen einzugeben. Kundendaten gehören höchstens in einen Enterprise-Tarif, und selbst dann sollten Sie sie zuerst anonymisieren.
- Bedeutet ein Enterprise-Plan, dass ich mir keine Sorgen mehr um den Datenschutz machen muss?
- Nein. Enterprise-Gemini fügt starke Schutzmaßnahmen hinzu, aber Sie bleiben die verantwortliche Organisation. Die ICO und die CNIL legen die Pflicht auf das einsetzende Unternehmen, nicht auf den Mitarbeiter. Anonymisieren Sie die sensibelsten Felder — PII, Finanzdaten, Geheimnisse — als zweite Schicht vor dem Prompt.
Quellen & Referenzen
- Gemini Apps Privacy Hub — wie Ihre Daten genutzt werden, menschliche Überprüfung und die Warnung, keine vertraulichen Informationen einzugeben — Google (Gemini Apps Help)
- Generative AI Security, Compliance and Privacy — Zusage von Google Workspace, Modelle nicht ohne Erlaubnis mit Kundeninhalten zu trainieren — Google Workspace
- ICO-Konsultationsreihe zu generativer KI und Datenschutz — keine „KI-Ausnahme", Verantwortung von Verantwortlichem/Auftragsverarbeiter entlang der Lieferkette — Information Commissioner's Office (ICO)
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.