Ist Grammarly sicher mit Ihren Daten?
Grammarly sendet Ihren Text zur Prüfung in die Cloud, und seine Erweiterung liest Ihre Seiten mit. Hier sind die Fakten, die Risikozonen und wie Sie die Kontrolle behalten.
Hier ist die Antwort in einem Satz. Grammarly ist nicht bösartig, aber es sieht viel von dem, was Sie tippen. Ein Schreibassistent liest den Text in den Feldern, in denen er aktiv ist. Ihre E-Mails. Ihre Dokumente. Ihre Nachrichten. Um Korrekturen vorzuschlagen, sendet er diesen Text oft an seine Cloud-Server. Ihre Entwürfe können Ihr Gerät also verlassen. Grammarly erklärt, ein echtes Sicherheitsprogramm zu betreiben. Das ist beruhigend, ändert aber nichts an der Architektur. Für wirklich vertraulichen Text ist die gute Gewohnheit einfach: Anonymisieren Sie die Kennungen, bevor ein Assistent sie liest.
Wie ein Schreibassistent Ihren Text sieht
Das Prinzip ist einfach. Um einen Satz zu korrigieren, muss das Werkzeug ihn zuerst lesen. Grammarly arbeitet in den Feldern, in denen Sie es aktiviert haben. Eine E-Mail. Ein Online-Dokument. Ein Chatfeld. Ein Formular. Wo immer es aktiv ist, sieht es, was Sie schreiben.
Die Analyse findet nicht immer auf Ihrem Gerät statt. Um seine Vorschläge zu erzeugen, überträgt das Werkzeug Ihren Text in der Regel an seine Cloud-Server. Dort wird die Berechnung durchgeführt. Die direkte Folge: Ein vertraulicher Entwurf kann Ihr Gerät verlassen. Grammarly stellt klar, dass seine Software den Text nur prüft, während Sie ein Grammarly-Produkt aktiv nutzen. Wo es nicht aktiv ist, liest es nach Angaben des Unternehmens nichts.
Was Grammarly zur Sicherheit erklärt
Um fair zu sein: Grammarly veröffentlicht ein detailliertes Sicherheitsprogramm. In seinem Trust Center erklärt das Unternehmen, Ihre Inhalte nicht an Dritte zu verkaufen. Sein Modell beruht auf kostenpflichtigen Abonnements, nicht auf dem Weiterverkauf Ihrer Texte. Es beschreibt eine Verschlüsselung bei der Übertragung (TLS) und im Ruhezustand (AES-256). Es erwähnt einen eingeschränkten internen Zugriff und unabhängige Audits, darunter SOC-2-Type-2- und SOC-3-Berichte. Es führt außerdem eine erklärte Konformität mit der DSGVO und HIPAA (dem US-Gesetz zu Gesundheitsdaten) an.
Beim Training erklärt Grammarly, eine Steuerungsmöglichkeit zu bieten. Eine Einstellung „Product Improvement and Training" (Produktverbesserung und Training) kann in Ihrem Konto abgeschaltet werden. Einmal abgeschaltet, wird Ihr Inhalt nach Angaben des Unternehmens nicht zur Verbesserung seiner Modelle verwendet. Grammarly gibt zudem an, dass eine kleine Stichprobe des verarbeiteten Textes vor einer zeitlich begrenzten Speicherung Schritte zur De-Identifizierung oder Aggregierung durchläuft.
Ein letzter Punkt zählt: Die Bedingungen unterscheiden sich je nach Tarif. Ein persönliches Konto, ein Team und ein Unternehmen haben nicht dieselben Bedingungen.
- Persönliches Konto: Standard-Verbraucherbedingungen, wenig administrative Kontrolle.
- Team-Tarif (Business): zusätzliche vertragliche Schutzmaßnahmen und Administrator-Steuerungen.
- Enterprise-Tarif: die höchste Stufe an vertraglichen Garantien und Governance.
- Für die berufliche Nutzung passt der Business- oder Enterprise-Tarif besser als ein persönliches Konto.
Die Browser-Erweiterung liest Ihre Seiten
Die Browser-Erweiterung liest den Seiteninhalt bauartbedingt mit. So prüft sie, was Sie tippen. Ihr Berechtigungsumfang zählt also. OWASP, eine anerkannte Autorität für Anwendungssicherheit, erklärt es klar. Eine Erweiterung mit weitreichenden Berechtigungen kann auf den Seiteninhalt zugreifen. Dazu gehören Ihre E-Mails, Ihre Konversationen, Ihre Dokumente und Ihre Formularfelder auf den zugelassenen Seiten.
OWASP weist auch auf die eigentliche Gefahr hin. Eine Berechtigung wie „alle Ihre Daten auf allen Websites lesen und ändern" wird zu einer ernsten Gefährdung, wenn die Erweiterung eines Tages kompromittiert wird. Ein Angreifer würde dann denselben Zugriff erben. Die Lehre lautet nicht, das Werkzeug zu verbannen. Sie lautet, seinen Umfang zu kennen und ihn einzuschränken.
Der rechtliche Rahmen: wer Ihren Text verarbeitet
Das Recht deckt dies bereits ab. Unter der DSGVO ist, wie das ICO (die britische Datenschutzbehörde) erklärt, jede Organisation, die den Zweck der Verarbeitung festlegt, ein Verantwortlicher. Sie muss eine Rechtsgrundlage haben. Sie muss transparent und fair sein. Und sie muss die Daten auf das Notwendige beschränken.
Das ist der Rahmen, der einen Dienst regelt, der den von Ihnen eingegebenen Text verarbeitet. Und deshalb ist es wirklich wichtig zu wissen, was ein Werkzeug sendet und speichert. Vor allem bei juristischen, medizinischen, finanziellen oder vertraulichen Inhalten.
| Risikozone | Der Schritt, der Sie schützt |
|---|---|
| Juristischer Entwurf (Vertrag, Streitfall) | Den Assistenten auf diesen Seiten deaktivieren; Namen und Parteien anonymisieren |
| Medizinische Notizen oder Patientenakte | Kennungen niemals im Klartext eingeben; vor der Analyse maskieren |
| Unveröffentlichte Finanzzahlen | Beträge und Kennungen entfernen; Business-Bedingungen bevorzugen |
| Vertraulicher Unternehmenstext | Den seitenbezogenen Zugriff der Erweiterung überprüfen; Kennungen anonymisieren |
Wie Sie die Kontrolle behalten
Gute Nachricht: Sie behalten das Steuer. Ein Schreibassistent bleibt im Alltag nützlich. Sie müssen ihm nur einen Rahmen geben. Hier sind die konkreten Schritte, vom einfachsten bis zum stärksten.
- 1Deaktivieren Sie den Assistenten auf sensiblen Seiten und Feldern (Recht, Medizin, HR, Finanzen).
- 2Öffnen Sie die Einstellungen der Erweiterung und überprüfen Sie ihren seitenbezogenen Zugriff; beschränken Sie ihn auf das Nötige.
- 3Wählen Sie für die Arbeit Business- oder Enterprise-Bedingungen, kein persönliches Konto.
- 4Prüfen Sie die Trainingseinstellung in Ihrem Konto und schalten Sie sie ab, wenn Sie möchten.
- 5Anonymisieren Sie bei einem wirklich vertraulichen Entwurf die Kennungen vor jeder Analyse.
Diese Schritte decken das Meiste ab. Aber für wirklich vertraulichen Text ist der sicherste Schritt, niemals eine Kennung im Klartext durch einen Cloud-Dienst laufen zu lassen.
Dafür ist ONYRI Sanitize da. Die Engine erkennt sensible Daten – Namen, Beträge, Kennungen, Geheimnisse – und ersetzt sie vor dem Senden durch umkehrbare Token. Die Erkennung und das Mapping bleiben in Ihrem Browser. Nur anonymisierter Text erreicht das Modell. Der Assistent sieht nur Token, niemals Ihre echten Werte. Sie behalten die Schreibhilfe, ohne den Entwurf preiszugeben, den Sie für sich behalten wollten.
Häufig gestellte Fragen
- Ist Grammarly sicher mit Ihren Daten?
- Grammarly ist nicht bösartig und veröffentlicht ein echtes Sicherheitsprogramm: Verschlüsselung, SOC-2/3-Audits, und es erklärt, Ihre Inhalte nicht zu verkaufen. Aber um Ihren Text zu prüfen, sendet es ihn oft in die Cloud, und seine Erweiterung liest Ihre Seiten bauartbedingt mit. Bei juristischen, medizinischen, finanziellen oder vertraulichen Inhalten deaktivieren Sie es auf sensiblen Seiten und anonymisieren Sie die Kennungen vor der Analyse.
- Verwendet Grammarly meinen Text, um seine Modelle zu trainieren?
- Grammarly erklärt, eine Einstellung „Product Improvement and Training" anzubieten, die Sie in Ihrem Konto abschalten können, damit Ihr Inhalt nicht zur Verbesserung seiner Modelle dient. Richtlinien ändern sich, prüfen Sie also den Live-Wortlaut auf grammarly.com/trust. In der Praxis: Schalten Sie diese Einstellung ab und anonymisieren Sie jeden wirklich sensiblen Text, bevor Sie ihn eingeben.
- Kann die Grammarly-Erweiterung alles lesen, was ich tippe?
- Die Erweiterung liest den Inhalt der Seiten, auf denen sie aktiv ist – so prüft sie Ihren Text. OWASP weist darauf hin, dass eine Erweiterung mit weitreichenden Berechtigungen auf E-Mails, Chats, Dokumente und Formulare der zugelassenen Seiten zugreifen kann und dass dieser Zugriff riskant wird, wenn sie kompromittiert wird. Überprüfen Sie ihren seitenbezogenen Zugriff und beschränken Sie ihn auf nicht sensible Seiten.
Quellen & Referenzen
- The Grammarly User Trust Center — Security, Privacy & Compliance (Verschlüsselung, SOC-2/3-Audits, Haltung zu Inhalt und Training) — Grammarly
- Browser Extension Vulnerabilities Cheat Sheet (weitreichende Berechtigungen, Zugriff auf Seiteninhalt, Kompromittierungsrisiko) — OWASP
- A guide to lawful basis for processing personal data (Verantwortlicher, Rechtsgrundlage, Transparenz, Datenminimierung) — UK Information Commissioner's Office (ICO)
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.