Ist der Einsatz von KI im Restaurant sicher?
Ja, mit Leitplanken. Eine Reservierung ist personenbezogenes Datum (DSGVO), manchmal Gesundheitsdatum; eine Kartennummer fällt unter PCI DSS. Anonymisieren Sie vor dem Prompt.
Die kurze Antwort: ja, mit Leitplanken. KI kann Ihre Menüs, Ihre Antworten auf Bewertungen und Ihre Dienstpläne schreiben. Aber geben Sie ihr nicht die Daten Ihrer Kunden oder Ihres Teams. Eine Reservierung verbindet einen Namen mit einer Telefonnummer, einer E-Mail und einer Besuchshistorie. Nach der DSGVO (der Datenschutz-Grundverordnung) ist das ein personenbezogenes Datum. Eine Allergie- oder Ernährungsnotiz kann sogar die Gesundheit berühren, eine geschützte Kategorie. Eine Kartennummer fällt unter PCI DSS. Die richtige Methode besteht aus drei Gewohnheiten. Anonymisieren Sie Identifikatoren vor dem Prompt. Fügen Sie niemals eine Kartennummer ein. Halten Sie Gesundheitsnotizen auf ein Minimum.
Eine Reservierung ist ein personenbezogenes Datum — und manchmal ein Gesundheitsdatum
Nach der DSGVO ist ein personenbezogenes Datum jede Information, die mit einer identifizierbaren Person verbunden ist. Eine Reservierungsakte erfüllt diese Bedingung. Sie vereint einen Namen, eine Telefonnummer, eine E-Mail. Oft auch eine Besuchshistorie. Das Unternehmen, das sie hält, wird zum „Verantwortlichen“. Sie zu schützen ist die Aufgabe des Verantwortlichen.
Manche Notizen gehen weiter. Artikel 9 der DSGVO schützt „besondere Kategorien“ von Daten. Er umfasst unter anderem die Gesundheit sowie religiöse oder weltanschauliche Überzeugungen. Eine Allergie-Notiz offenbart ein Gesundheitsdatum. Eine medizinische Ernährungseinschränkung ebenso. Eine religiöse Ernährungsweise, die neben einem Namen vermerkt ist, kann eine Überzeugung offenbaren. Diese Daten genießen einen verstärkten Schutz. Ihre Verarbeitung ist untersagt, es sei denn, eine konkrete Bedingung von Artikel 9 greift.
Achten Sie darauf, nicht über das Ziel hinauszuschießen. „Ohne Zwiebeln“ ist eine gewöhnliche Vorliebe, kein Gesundheitsdatum. Die rote Linie ist das, was die Notiz offenbart. Eine Allergie, eine medizinische Diät, eine religiöse Praxis: Da steigt die Vorsicht eine Stufe höher.
- Ein Name und ein oder mehrere Kontaktwege (Telefon, E-Mail).
- Eine Historie von Besuchen und Gewohnheiten.
- Manchmal eine Allergie- oder medizinische Ernährungsnotiz — möglicherweise ein Gesundheitsdatum.
- Manchmal eine religiöse Ernährungsweise — möglicherweise eine geschützte Überzeugung.
Kartennummern haben ihr eigenes Regelwerk: PCI DSS
Kartendaten folgen einem eigenen Rahmen. PCI DSS (der Payment Card Industry Data Security Standard) ist kein Gesetz. Es ist auch nicht die DSGVO. Es ist ein Standard, der von den großen Kartenmarken geschaffen wurde. Visa, Mastercard, American Express, Discover und JCB. Er wird vom PCI Security Standards Council gepflegt.
PCI DSS regelt, wie Kartendaten geschützt werden. Die Kartennummer, der Name des Karteninhabers, das Ablaufdatum. Seine 12 Kernanforderungen gelten überall dort, wo diese Daten gespeichert, übertragen oder verarbeitet werden. Sie gelten für jeden Händler, der Karten akzeptiert, unabhängig von seiner Größe. Ein kleines Café, das Kartenzahlungen annimmt, fällt darunter.
Auch Ihre Team- und Lieferantendaten zählen
Das Risiko hört nicht bei den Kunden auf. Die Dienstpläne, Löhne und Kontaktdaten Ihres Teams identifizieren Ihre Mitarbeitenden. Also sind es personenbezogene Daten. Dieselben Pflichten als Verantwortlicher gelten für Ihre Personalinformationen.
Ihre Vereinbarungen mit Lieferanten verdienen dieselbe Vorsicht. Ein ausgehandelter Preis ist eine geschäftlich sensible Information. In eine Verbraucher-KI eingefügt, verlässt er Ihre Kontrolle. Halten Sie diese Zahlen aus dem Prompt heraus oder anonymisieren Sie sie.
Kleines Team, Verbraucher-Tools, kein AVV: die riskante Mischung
Viele Restaurants arbeiten mit einem kleinen Team. Sie nutzen Verbraucher-KI-Tools. Oft ohne Auftragsverarbeitungsvertrag. Das ist eine riskante Mischung.
Die ICO, die britische Datenschutzaufsicht, ist eindeutig. Das Gesetz gilt für Organisationen jeder Größe. Einzelunternehmer und kleine Unternehmen sind eingeschlossen. Es gibt keine Ausnahme für kleine Unternehmen. Sobald Sie personenbezogene Daten halten, sind Sie dafür verantwortlich.
Der Verantwortliche trägt das höchste Maß an Rechenschaftspflicht. Er entscheidet, wie und warum Daten genutzt werden. Er muss seine Konformität nachweisen können. Das gilt für Kunden wie für das Personal gleichermaßen.
| Was Sie einfügen | Die geltende Regel |
|---|---|
| Eine Reservierungsliste (Name + Kontakt) | Personenbezogenes Datum nach der DSGVO — Sie sind der Verantwortliche |
| Eine Allergie- oder medizinische oder religiöse Ernährungsnotiz | Besondere Kategorie (DSGVO, Artikel 9), verstärkter Schutz |
| Eine Zahlungskartennummer | PCI DSS — niemals in eine KI einfügen |
| Ein Dienstplan oder ein Gehalt eines Mitarbeiters | Personenbezogenes Datum Ihres Teams — dieselben Pflichten |
| Ein ausgehandelter Lieferantenpreis | Geschäftlich sensible Information — privat halten |
Die Lösung: vor dem Prompt anonymisieren
Gute Nachricht: KI bleibt im Alltag nützlich. Sie entwirft ein Menü, antwortet auf eine Bewertung, formt einen Dienstplan. Dafür braucht sie keine der echten Identitäten. Sie funktioniert einwandfrei mit anonymisiertem Text. Das Menü, die Antwort oder die Logik des Dienstplans bleiben korrekt.
Wenn Sie einen konkreten Fall einbeziehen müssen, anonymisieren Sie ihn zuerst. Ersetzen Sie jeden Identifikator durch ein Token. Die KI denkt über die Struktur Ihres Anliegens nach, ohne die echten Werte zu sehen. Sie stellen die echten Werte danach lokal wieder her.
- 1Erkennen Sie die Identifikatoren: Kundennamen, Kontakte, Gesundheitsnotizen, Teamdaten.
- 2Ersetzen Sie sie durch umkehrbare Tokens, im Browser.
- 3Fügen Sie niemals eine Kartennummer ein, nirgends.
- 4Halten Sie Allergie- oder Ernährungsnotizen auf das strikte Minimum.
- 5Senden Sie nur den anonymisierten Text und bevorzugen Sie Tools, die durch einen AVV (Auftragsverarbeitungsvertrag) abgedeckt sind.
Genau dafür ist ONYRI Sanitize da. Die Engine erkennt sensible Daten — Kundennamen, Kontakte, Gesundheitsnotizen, Dienstpläne, Löhne — und ersetzt sie vor dem Senden durch umkehrbare Tokens. Die Erkennung und das Mapping bleiben in Ihrem Browser. Nur anonymisierter Text erreicht das Modell. Die KI findet nur Tokens, niemals die Identitäten Ihrer Kunden oder Ihres Teams. Sie erhalten die Hilfe, ohne die Daten preiszugeben, die die DSGVO und PCI DSS zu schützen verlangen.
Häufig gestellte Fragen
- Ist der Einsatz von KI im Restaurant sicher?
- Ja, mit Leitplanken. KI kann ein Menü schreiben, auf eine Bewertung antworten oder einen Dienstplan formen, ganz ohne personenbezogene Daten. Aber fügen Sie Ihre Reservierungslisten, Allergie-Notizen, Kartennummern oder Teamdaten nicht in einen Verbraucher-Chatbot ein. Eine Reservierung ist ein personenbezogenes Datum nach der DSGVO, manchmal ein Gesundheitsdatum. Eine Kartennummer fällt unter PCI DSS. Anonymisieren Sie vor dem Senden.
- Ist eine Allergie- oder Ernährungsnotiz ein sensibles Datum?
- Oft, ja. Artikel 9 der DSGVO schützt die Gesundheit und religiöse Überzeugungen. Eine Allergie-Notiz oder eine medizinische Ernährungseinschränkung offenbart ein Gesundheitsdatum. Eine religiöse Ernährungsweise, die neben einem Namen vermerkt ist, kann eine Überzeugung offenbaren. Diese Daten genießen einen verstärkten Schutz. Eine schlichte Vorliebe wie „ohne Zwiebeln“ bleibt hingegen ein gewöhnliches personenbezogenes Datum.
- Darf ich eine Kartennummer in eine KI einfügen?
- Nein. Kartendaten fallen unter PCI DSS, den Sicherheitsstandard für Zahlungskarten. Er schützt die Kartennummer, den Namen des Karteninhabers und das Ablaufdatum überall dort, wo sie sich bewegen. Ein Verbraucher-Chatbot ist kein sicherer Ort für diese Daten. Fügen Sie niemals eine Kartennummer in eine KI ein, und auch nirgendwo sonst ohne Schutz.
Quellen & Referenzen
- Verordnung (EU) 2016/679 (DSGVO) — Volltext, einschließlich Artikel 9 zu besonderen Kategorien personenbezogener Daten (Gesundheit, Überzeugungen) — EUR-Lex (Amt für Veröffentlichungen der Europäischen Union)
- PCI DSS — Schutz von Zahlungskartendaten (12 Anforderungen, jeder Händler unabhängig von der Größe) — PCI Security Standards Council
- Ratschläge für kleine Organisationen — der Datenschutz gilt für Organisationen jeder Größe, ohne Ausnahme für kleine Unternehmen — Information Commissioner's Office (ICO), Vereinigtes Königreich
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.