Leitfaden6 Min. Lesezeit

Ist es sicher, KI für Reinigungsdienste zu nutzen?

Ja für die Verwaltung, nein für Zugänge: Fügen Sie niemals Adresse, Zugangscode und Zeitplan eines Kunden gemeinsam in eine Verbraucher-KI ein. Dieses Trio ist eine reale Sicherheitskarte.

Von Pierre de ONYRI
Besorgt um Ihre Daten? Anonymisieren Sie sie vor der KI

Ja, KI kann einem Reinigungsunternehmen helfen. Angebote, Zeitpläne, Kundennachrichten, Marketing: Sie spart echte Zeit. Doch dieses Gewerbe birgt ein eigenes Risiko. Ihre Kundendatei weiß, wo die Person wohnt. Sie weiß, wie man hineinkommt: Schlüssel, Alarmcode, Torcode, Schlüsseltresor-Code. Sie weiß, wann die Wohnung leer ist. Fügen Sie diese drei Dinge gemeinsam in eine Verbraucher-KI ein, und Sie schaffen ein reales Sicherheitsrisiko, nicht nur ein Datenschutzproblem. Die Regel ist einfach. Bringen Sie niemals Adresse, Zugangscode und Zeitplan in denselben Prompt. Zugangscodes: niemals überhaupt.

Warum Ihre Kundenakten ein Einbrecher-Briefing sind

Kein anderes Gewerbe hält diese drei Fakten zugleich. Ein Reinigungsunternehmen schon. Es kennt die genaue Adresse des Kunden. Es kennt die Zugangsmethode. Und es kennt den zeitlichen Ablauf: wann die Wohnung leer ist, wann der Besuch stattfindet. Einzeln betrachtet wirkt jeder Fakt harmlos. Zusammengefügt zeichnen sie eine Karte: wo, wie und wann man in die Wohnung eines Menschen gelangt.

Ein Alarm- oder Türcode ist nicht einfach ein weiteres Datum. Er ist ein Passwort, das die Wohnung eines Menschen öffnet. Er verdient die gleiche Sorgfalt wie ein Bank-Login. Die FTC, die US-Verbraucherschutzbehörde, macht diesen Punkt in ihrem Leitfaden für Unternehmen deutlich. Sie empfiehlt, den Zugang zu sensiblen Informationen auf das Notwendige zu beschränken (need-to-know). Sie empfiehlt zu kontrollieren, wer die Schlüssel hält. Ein Zugangscode folgt derselben Logik: fest verwahren, niemals leichtfertig weitergeben.

Ihre Kundendaten sind personenbezogene Daten

Name, Adresse und Telefonnummer eines Kunden sind personenbezogene Daten. Die DSGVO (Verordnung (EU) 2016/679) schützt sie. Ihre Kundenliste ist damit eine regulierte Datei. Und die DSGVO benennt Sie als „Verantwortlichen“: Sie entscheiden, warum und wie diese Daten verwendet werden. Diese Verantwortung folgt Ihnen überallhin.

Artikel 24 der DSGVO ist eindeutig. Der Verantwortliche muss geeignete technische und organisatorische Maßnahmen treffen. Er muss nachweisen können, dass er das Gesetz einhält. Sie können diese Pflicht nicht abgeben. Das Einfügen der Daten in ein Drittanbieter-Tool löscht sie nicht. Die Verantwortung bleibt bei Ihnen.

Ihre Beschäftigten zählen ebenfalls. Der Zeitplan einer Reinigungskraft, ihre Kontaktdaten und ihre Arbeitszeiten sind personenbezogene Daten. Sie sind für Ihr Team ebenso Verantwortlicher wie für Ihre Kunden. Eine KI, die lernt, wer wo und wann arbeitet, ist nichts Neutrales.

Ein kleines Unternehmen zu sein ändert nichts. Die ICO, die britische Datenschutzbehörde, bestätigt dies in ihren Hinweisen für kleine Organisationen. Das Gesetz gilt für jedes Unternehmen, unabhängig von seiner Größe. Der Begriff der personenbezogenen Daten ist weit gefasst. Nur einige Dokumentationspflichten sind unter 250 Beschäftigten leichter. Die Kernpflicht bleibt vollständig bestehen.

Was passiert, wenn Sie eine Akte in die KI einfügen

Eine Verbraucher-KI verarbeitet den erhaltenen Text häufig für eigene Zwecke. Sofern keine besondere Vereinbarung, etwa ein Auftragsverarbeitungsvertrag (AVV/DPA), etwas anderes regelt, hält sie nichts davon ab. Das Einfügen von Adresse, Zugangsmethode und Zeitplan exportiert also regulierte personenbezogene Daten. Und, einzigartig für dieses Gewerbe, es übergibt eine echte Karte: wo, wie und wann eine Wohnung betreten werden kann.

Ihre Datensicherheit endet nicht an Ihrer Bürotür. Die FTC beschreibt vier miteinander verbundene Säulen. Physische Sicherheit. Elektronische Sicherheit. Schulung des Personals. Und die Praktiken Ihrer Dienstleister. Der letzte Punkt zählt hier. Die Software, der Sie Ihre Daten anvertrauen, ist Teil Ihrer eigenen Sicherheit. Eine KI ohne Schutzmaßnahmen wird zum schwachen Glied.

Sie nehmen anDie Realität
„Ein Türcode ist bloß eine Zahl“Er ist ein Passwort zu einer Wohnung: aus jedem Prompt heraushalten
„Meine Kundenliste ist nicht reguliert“Namen und Adressen sind personenbezogene Daten; Sie sind der Verantwortliche
„Eine KI, die einen Zeitplan sieht, ist harmlos“Adresse + Zugang + Zeitpunkt zusammen = eine Karte des Wo, Wie und Wann
„Wir sind zu klein, um betroffen zu sein“Die ICO sagt: Größe befreit nicht von den Pflichten des Verantwortlichen
Das Risiko ist nicht, mit einer KI über Zeitpläne zu sprechen — es ist, Adresse, Zugang und Zeitpunkt in einem Prompt zu vereinen.

Die Lösung: vor dem Senden anonymisieren

Gute Nachricht: KI bleibt für Ihr Geschäft nützlich. Sie entwirft ein Angebot. Sie plant eine Route. Sie prüft eine Kundennachricht. Für all das braucht sie keinerlei echten Zugang. Befolgen Sie vier einfache Grundsätze, und das Risiko verschwindet.

  • Vereinen Sie niemals Adresse, Zugangscode und Zeitplan in einem Prompt.
  • Halten Sie Zugangscodes vollständig aus der KI heraus: behandeln Sie sie wie Passwörter.
  • Anonymisieren Sie Kundenkennungen, bevor Sie schreiben: Die KI entwirft das Angebot oder die Route auf neutralem Text.
  • Bevorzugen Sie geprüfte Tools, die durch einen Auftragsverarbeitungsvertrag (AVV/DPA) abgedeckt sind.
Zweiteiliges Schema: oben eine Kundenkarte mit einem Haus und einem Schlüssel, deren Zeilen Zugangscode und Zeitplan bernsteinfarben (offengelegt) sind, wandert zu einer KI-Karte, die die Akte mit einer Hochrisiko-Warnung empfängt; unten zeigt dieselbe anonymisierte Karte nur kobaltfarbene Token, der Zugangscode vollständig maskiert, und die KI erhält nur Token, die durch ein Häkchen unter einem Schild bestätigt sind.
Nach der DSGVO (Verordnung (EU) 2016/679, EUR-Lex), dem FTC-Leitfaden „Protecting Personal Information“ und den Hinweisen der ICO für kleine Organisationen.

In der Praxis ersetzen Sie jede Kennung durch ein Token, bevor Sie senden. Die KI arbeitet mit der Struktur Ihrer Anfrage, ohne je die echten Werte zu sehen. Die echten Daten stellen Sie anschließend lokal wieder her. Hier ist die Vorgehensweise, die Sie befolgen sollten.

  1. 1Erkennen Sie die Kennungen: Name, Adresse, Zeitplan des Kunden.
  2. 2Ersetzen Sie sie durch umkehrbare Token, im Browser.
  3. 3Lassen Sie Zugangscodes vollständig weg, niemals im Prompt.
  4. 4Senden Sie den anonymisierten Text, und stellen Sie die Werte dann lokal wieder her.

Genau dafür ist ONYRI Sanitize da. Die Engine erkennt sensible Daten — Namen, Adressen, Zeitpläne — und ersetzt sie vor dem Senden durch umkehrbare Token. Die Erkennung und das Mapping bleiben in Ihrem Browser. Nur anonymisierter Text erreicht das Modell. Zugangscodes gehören jedoch nie in einen Prompt: Bewahren Sie sie getrennt auf, wie Passwörter. Sie erhalten die Hilfe der KI, ohne Ihre Kundendatei in ein Einbrecher-Briefing zu verwandeln.

Häufig gestellte Fragen

Ist es sicher, KI für Reinigungsdienste zu nutzen?
Ja für Verwaltungsarbeit, solange Sie Zugänge schützen. KI kann ein Angebot, einen Zeitplan oder eine Kundennachricht ganz ohne sensible Daten entwerfen. Aber fügen Sie niemals Adresse, Zugangscode und Zeitplan eines Kunden gemeinsam in eine Verbraucher-KI ein: kombiniert bilden diese Teile eine Karte, wo, wie und wann man in seine Wohnung gelangt. Anonymisieren Sie Kennungen vor dem Senden, und halten Sie Zugangscodes vollständig aus dem Prompt heraus.
Darf ich einen Alarmcode oder Schlüsseltresor-Code in ChatGPT eingeben?
Nein. Ein Alarmcode, Torcode oder Schlüsseltresor-Code ist ein Passwort zu einer Wohnung. Die FTC fordert Unternehmen auf, den Zugang zu sensiblen Informationen zu beschränken und zu kontrollieren, wer die Schlüssel hält. Ein Zugangscode folgt derselben Logik: nicht leichtfertig weitergeben. Halten Sie ihn aus jedem Chatbot heraus, immer.
Bin ich für die Daten meiner Kunden und Beschäftigten verantwortlich?
Ja. Nach der DSGVO sind Namen, Adressen und Kontaktdaten Ihrer Kunden personenbezogene Daten, und Sie sind der Verantwortliche dafür. Die Zeitpläne und Kontaktdaten Ihrer Beschäftigten sind es ebenfalls. Artikel 24 verpflichtet Sie, geeignete Maßnahmen zu treffen. Die ICO bestätigt, dass ein kleines Unternehmen zu sein Sie nicht von dieser Pflicht befreit.

Quellen & Referenzen

Behalten Sie Ihre sensiblen Daten in Ihrem Browser

ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.

Weiterlesen