Ist es sicher, Ihre National-Insurance-Nummer in eine KI einzugeben?
Nein — fügen Sie Ihre National-Insurance-Nummer niemals in ein verbraucherorientiertes ChatGPT ein. Sie ist eine dauerhafte, eindeutige Kennung und personenbezogene Daten nach UK GDPR. Anonymisieren Sie sie zuerst.
Nein. Fügen Sie Ihre National-Insurance-Nummer (NINO) nicht im Klartext in ein verbraucherorientiertes ChatGPT ein. Die NINO ist eine eindeutige, dauerhafte personenbezogene Kennung im Vereinigten Königreich. Sie ändert sich nie. Sie begleitet Sie ein Leben lang. Sobald sie offengelegt ist, wird sie zum Anknüpfungspunkt für Identitätsdiebstahl. In einer Verbraucher-KI kann Ihre Eingabe in das Training einfließen, gespeichert oder überprüft werden. Die gute Praxis ist einfach: Anonymisieren Sie die Nummer, bevor Sie sie senden. Übergeben Sie sie dem Tool niemals im Klartext.
Was eine NINO ist und warum sie so sensibel ist
Die NINO ist Ihre britische Sozialversicherungsnummer. Sie hat ein festes Format: zwei Buchstaben, sechs Ziffern, dann ein abschließender Buchstabe. Zum Beispiel QQ123456B. Dieses Format macht sie in einem Text leicht erkennbar. Also leicht für einen Betrüger zu kopieren.
Diese Nummer ist in Ihrem Verwaltungsleben allgegenwärtig. GOV.UK gibt an, dass sie auf Ihrem P60, Ihren Gehaltsabrechnungen und Ihren Leistungsbescheiden erscheint. Sie finden sie auch in Ihrem persönlichen Steuerkonto (personal tax account) und in der HMRC-App. Ein neuer Arbeitgeber benötigt sie, sobald Sie eingestellt werden. Sie ist also die zentrale Kennung für Ihre Beschäftigung und Ihre Steuern.
Ein Detail sagt viel aus. GOV.UK weist darauf hin, dass HMRC — die britische Steuerbehörde — Ihnen Ihre NINO niemals per Telefon oder Webchat mitteilen wird. Das ist eine Sicherheitsregel. Sie soll Identitätsbetrugsversuche unterbinden. Wenn die Behörde selbst diese Nummer schützt, sollten Sie das auch tun.
Nach UK GDPR ist eine NINO personenbezogene Daten
Die UK GDPR ist die britische Version der DSGVO nach dem Brexit. Sie schützt personenbezogene Daten. Und eine NINO ist zweifelsohne personenbezogene Daten.
Die ICO — die britische Datenschutzaufsicht — liefert die Definition. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Diese Identifizierung kann direkt oder indirekt erfolgen. Sie läuft über eine oder mehrere Kennungen: einen Namen, eine Nummer. Eine eindeutige Kennung wie die NINO fällt somit genau in diese Definition.
Die ICO fügt einen entscheidenden Punkt hinzu. Eine Kennung kann so einfach sein wie ein Name oder eine Nummer. Und es reicht oft schon, sie mit anderen Informationen zu kombinieren, um eine Person eindeutig zu identifizieren. Eine Adresse. Ein Arbeitsplatz. Eine Telefonnummer. Genau hier steigt das Risiko. Wenn Sie Ihre NINO neben anderen Daten in eine KI eingeben, tragen Sie alles zusammen, was nötig ist, um Sie zu identifizieren.
Was eine Verbraucher-KI mit Ihrer NINO machen kann
Das Risiko ist nicht theoretisch. Wenn Sie Text in eine Verbraucher-KI einfügen, verlässt dieser Text Ihr Gerät. Er geht an die Server des Anbieters. Sie verlieren die Kontrolle darüber, was als Nächstes passiert.
OpenAI sagt es unmissverständlich. Standardmäßig können Ihre ChatGPT-Unterhaltungen zum Training seiner Modelle verwendet werden. Sie können in den Einstellungen widersprechen (Settings > Data Controls). Aber Vorsicht: Ein Widerspruch löscht keine vergangenen Unterhaltungen. Er löscht auch keine Daten, die bereits in abgeschlossenen Trainingsläufen verwendet wurden. Bei den Geschäftsangeboten (ChatGPT Business, Enterprise, API) trainiert OpenAI standardmäßig nicht mit Ihren Eingaben. Das Verbraucherangebot bietet diese Garantie nicht.
Im Klartext: Eine NINO, die in eine Verbraucher-KI eingefügt wird, kann gespeichert und wiederverwendet werden, ohne dass Sie sie zurückholen können. Eine dauerhafte Kennung, die Ihrer Kontrolle entgleitet, ist genau das, was Sie vermeiden wollen.
| Sie nehmen an | Die Realität |
|---|---|
| „Eine NINO ist nur eine gewöhnliche Nummer“ | Es ist eine eindeutige, dauerhafte Kennung, die direkt auf Sie verweist |
| „Ich füge sie ein und lösche dann die Unterhaltung“ | Ein Widerspruch löscht keine Daten, die bereits zum Training verwendet wurden |
| „Meine NINO allein sagt nichts über mich aus“ | In Kombination mit einem Namen oder einer Adresse reicht sie, um Sie zu identifizieren (ICO) |
| „Die KI behält das für sich“ | Bei Verbraucherangeboten können Ihre Eingaben in das Training einfließen |
Die Lösung: vor dem Senden anonymisieren und wissen, wie man meldet
Die goldene Regel passt in einen Satz. Geben Sie eine NINO niemals im Klartext in eine KI ein. Wenn Sie ein Dokument bearbeiten müssen, das eine enthält, entfernen oder maskieren Sie die Nummer zuerst. Eine Anonymisierungs-Engine erkennt das britische NINO-Format und ersetzt es durch ein Token, bevor Sie senden.
Und wenn Sie auf einen Betrugsversuch stoßen, der auf Ihre Nummer abzielt? GOV.UK verweist auf die richtigen Kanäle. Hier sind die nützlichen Schritte.
- Geben Sie Ihre NINO niemals auf eine unaufgeforderte Anfrage hin weiter — HMRC fragt nicht per Telefon oder Webchat danach.
- Leiten Sie verdächtige E-Mails an report@phishing.gov.uk weiter (bearbeitet vom National Cyber Security Centre).
- Leiten Sie verdächtige SMS an 7726 weiter (ein kostenloser Dienst).
- Melden Sie Betrug online oder unter 0300 123 2040 bei Action Fraud (England und Wales), wenn Sie Geld verloren haben.
- 1Erkennen Sie die NINO in Ihrem Text, zusammen mit allen anderen Kennungen.
- 2Ersetzen Sie sie durch ein reversibles Token, im Browser.
- 3Senden Sie nur den anonymisierten Text an die KI.
- 4Stellen Sie die echte Nummer in der Antwort lokal wieder her.
Genau dafür ist ONYRI Sanitize da. Die Engine erkennt sensible Daten — einschließlich des britischen NINO-Formats — und ersetzt sie vor dem Senden durch reversible Token. Die Erkennung und das Mapping bleiben in Ihrem Browser. Nur anonymisierter Text erreicht das Modell. Die KI sieht nur ein Token, niemals Ihre echte Nummer. So behalten Sie die Kontrolle über Ihre dauerhafte Kennung.
Häufig gestellte Fragen
- Ist es sicher, Ihre National-Insurance-Nummer in ChatGPT einzugeben?
- Nein. Die NINO ist eine eindeutige, dauerhafte Kennung und personenbezogene Daten nach UK GDPR. In einem verbraucherorientierten ChatGPT kann Ihre Eingabe standardmäßig in das Training einfließen und gespeichert werden; ein Widerspruch löscht keine bereits verwendeten Daten. Der sichere Weg ist, sie niemals im Klartext einzufügen und sie vor dem Senden zu anonymisieren.
- Warum ist die NINO so sensibel?
- Weil sie eindeutig und dauerhaft ist: Sie ändert sich nicht. Einmal kompromittiert, kann sie zum Anknüpfungspunkt für Identitätsdiebstahl werden — Kreditanträge, betrügerische Leistungsanträge, Kontoeröffnungen. GOV.UK weist außerdem darauf hin, dass HMRC Ihnen Ihre NINO niemals per Telefon oder Webchat mitteilt.
- Wie nutze ich KI mit einem Dokument, das eine NINO enthält?
- Anonymisieren Sie zuerst. Eine Engine erkennt das britische NINO-Format (zwei Buchstaben, sechs Ziffern, ein Buchstabe) und ersetzt es durch ein reversibles Token im Browser. Sie senden nur den anonymisierten Text an die KI und stellen dann die echte Nummer lokal wieder her. Das Modell erhält niemals Ihre echte Kennung.
Quellen & Referenzen
- Find your National Insurance number — GOV.UK (HM Government)
- Report suspicious emails, websites, phishing and scams — GOV.UK (HM Government)
- What is personal data? (UK GDPR guidance) — Information Commissioner's Office (ICO)
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.