Leitfaden7 Min. Lesezeit

Ist Meta AI im Messenger sicher? Die Verschlüsselungs-Nuance, erklärt

Im Messenger sind Ihre persönlichen Chats standardmäßig verschlüsselt. Doch eine Nachricht an Meta AI verlässt den Umschlag und geht an Meta. Hier ist die Linie.

Von Pierre de ONYRI
Besorgt um Ihre Daten? Anonymisieren Sie sie vor der KI

Ja, mit einer Nuance, die alles verändert. Im Messenger sind Ihre persönlichen Chats standardmäßig Ende-zu-Ende-verschlüsselt. Meta gibt an, dass ihr Inhalt nur für den Absender und den Empfänger sichtbar ist, „nicht einmal für Meta“. Ihre privaten Chats sind also geschützt, genau wie bei WhatsApp. Doch Meta AI ist die Ausnahme. Wenn Sie dem Assistenten schreiben oder ihn markieren, verlässt diese Nachricht den verschlüsselten Umschlag. Sie geht an Meta. Die Regel ist einfach: Mit Meta AI zu sprechen bedeutet, an ein Unternehmen zu schreiben, nicht an einen Freund.

Im Messenger sind Ihre persönlichen Chats standardmäßig verschlüsselt

Beginnen wir mit der guten Nachricht, denn sie ist solide. Im Dezember 2023 führte Meta die standardmäßige Ende-zu-Ende-Verschlüsselung im Messenger ein. Sie deckt persönliche Chats und Anrufe ab, im Messenger und auf Facebook. Die Ende-zu-Ende-Verschlüsselung, oft E2EE geschrieben, schützt den Inhalt zwischen Absender und Empfänger. Meta baut sie auf dem Signal-Protokoll und ihrem eigenen Labyrinth-Protokoll auf. Meta gibt an, dass der Inhalt eines Chats, sobald er verschlüsselt ist, nur für die Teilnehmer sichtbar ist, „nicht einmal für Meta“. Die Einführung dauerte einige Zeit, und Meta beschrieb sie später als abgeschlossen. Heute ist es das Standardverhalten für persönliche Chats.

Dieses „standardmäßig“ hat Grenzen, und Meta führt sie auf. Chats mit Unternehmen sind nicht abgedeckt. Marketplace-Konversationen sind ebenfalls nicht abgedeckt. Bei Gruppenchats bleibt die Verschlüsselung optional, nicht automatisch. Der Standard gilt also für gewöhnliche persönliche Chats. Beachten Sie einen nützlichen Kontrast zu Instagram. Bei Instagram ist die Verschlüsselung von Direktnachrichten eine Einstellung, die Sie aktivieren müssen. Im Messenger ist sie standardmäßig aktiviert.

Meta AI ist die Ausnahme vom verschlüsselten Umschlag

Hier liegt der Kern der Sache. Meta AI ist eine bewusste Ausnahme von der Verschlüsselung. Laut dem Hilfebereich von Messenger teilt das Schreiben an Meta AI diese Nachricht mit dem Assistenten. Das Markieren von „@Meta AI“ oder eine Antwort, die es markiert, bewirkt dasselbe. Diese Nachricht wird dann mit Meta AI geteilt. Selbst innerhalb eines Ende-zu-Ende-verschlüsselten Threads gibt Meta an, auf diese Nachricht zugreifen zu können. Die Datenschutzrichtlinie und die Nutzungsbedingungen von Meta AI beschreiben dies. Der Rest der Konversation bleibt verschlüsselt. Doch die an den Assistenten gerichtete Nachricht verlässt ihn.

Sie nehmen anDie Realität (laut Meta)
„Der gesamte Messenger ist verschlüsselt, also auch die KI“Die Standardverschlüsselung deckt persönliche Chats ab, nicht Nachrichten an Meta AI
„Das Schreiben an Meta AI ist weiterhin Ende-zu-Ende-verschlüsselt“Nein. Diese Nachricht wird mit Meta AI geteilt und kann von Meta gelesen werden
„Das Markieren der KI in einer Gruppe legt nur mich offen“Die markierte Nachricht wird im Namen des gesamten Threads an Meta weitergegeben
„Messenger und Instagram sind gleich“Im Messenger ist die Verschlüsselung Standard; bei Instagram ist sie optional
Das Risiko liegt nicht in Ihren persönlichen Chats. Es liegt in den Nachrichten, die Sie an den Assistenten richten.

Meta AI in einer Gruppe zu markieren betrifft alle

Hier ist ein Punkt, den fast niemand ausspricht. In einer Gruppe liest Meta AI laut Meta nur die Nachricht, die es markiert. Es liest nicht den Rest der Konversation. Das ist beruhigend, was den Umfang betrifft. Doch die praktische Folge ist klar. Das Markieren des Assistenten gibt diese Nachricht im Namen des gesamten Threads an Meta weiter. Die Markierung einer einzelnen Person legt Inhalte offen, die von mehreren geteilt wurden.

  • Meta gibt an, dass die KI nur die Nachricht liest, die sie markiert, nicht die anderen.
  • Diese markierte Nachricht wird tatsächlich an Meta gesendet, außerhalb der Verschlüsselung.
  • Eine Person entscheidet, für eine Konversation, die mehreren gehört.
  • Wenn die Nachricht zitiert, was ein anderes Mitglied gerade geschrieben hat, geht das ebenfalls mit.

Meta AI kann nicht vollständig aus den Apps entfernt werden. Sie können es jedoch vermeiden, es aufzurufen, und die Nachrichtenfreigabe pro Chat abschalten. Diese Einstellung behandeln wir gesondert, ebenso wie die Frage, was Meta AI von Ihren Fotos sehen kann.

Was Meta mit Ihren Nachrichten macht: zwei Stränge, die man auseinanderhalten sollte

Zwei verschiedene Dinge werden oft vermischt. Das erste betrifft die Nachrichten, die Sie an Meta AI senden. Meta gibt an, sie speichern und zur Verbesserung des Dienstes verwenden zu können. Meta erklärt zudem, bestimmte persönliche Kennungen vor dieser Verwendung zu entfernen. Stellen Sie dies als Angabe von Meta dar, nicht als unabhängige Garantie. Sie können außerdem die Nachrichtenfreigabe für einen bestimmten Chat abschalten.

Der zweite Strang ist eigenständig, und er berührt Ihre privaten Chats nicht. Meta nutzt öffentliche Inhalte von volljährigen Facebook- und Instagram-Konten, um seine KI-Modelle zu trainieren. Damit sind öffentliche Beiträge und Kommentare gemeint, nicht Ihre privaten Nachrichten. Laut der irischen Datenschutzkommission, der DPC, hat Meta sie im März 2024 benachrichtigt. Das Projekt wurde im Juni 2024 nach Beschwerden ausgesetzt. Es wurde am 27. Mai 2025 mit Schutzmaßnahmen wieder aufgenommen. Meta fügte ein Widerspruchsformular hinzu, das einfacher zu nutzen und länger verfügbar ist, für Personen im EWR (dem Europäischen Wirtschaftsraum) und im Vereinigten Königreich. Meta gibt an, keine privaten Nachrichten, keine Konten von Minderjährigen in der EU und keine Daten von Personen zu verwenden, die widersprechen. Behalten Sie die Unterscheidung im Kopf: Ihre privaten Messenger-Chats sind nicht Teil dieses Trainingsdatensatzes. Die Frage „Trainiert Meta AI mit Ihren Daten“ behandeln wir gesondert.

Wie Sie Meta AI im Messenger nutzen, ohne sich in Gefahr zu bringen

Der Assistent ist wirklich nützlich. Er kann zusammenfassen, umformulieren, übersetzen, erklären. Nichts davon erfordert einen Kundennamen, ein Gehalt oder eine Diagnose. Der richtige Reflex greift vor dem Senden, nicht danach. Das Verhalten entspricht dem bei WhatsApp und Instagram: Mit Meta AI zu sprechen nimmt den Inhalt aus der Verschlüsselung heraus. Hier ist die Methode.

  1. 1Behandeln Sie jede Nachricht an Meta AI wie eine Nachricht an ein Unternehmen.
  2. 2Entfernen Sie Namen, Beträge, Gesundheitsdaten und Zugangsdaten aus dem Prompt.
  3. 3Markieren Sie den Assistenten nicht ohne Nachdenken in einer privaten Gruppe.
  4. 4Schalten Sie die Nachrichtenfreigabe in den Threads ab, die Sie fernhalten möchten.
  5. 5Anonymisieren Sie den Text vor dem Senden und stellen Sie die echten Werte auf Ihrer Seite wieder her.
Zweispuriges Diagramm: oben eine Messenger-Chatblase, versiegelt durch ein kobaltblaues Vorhängeschloss, sinnbildlich für die standardmäßige Ende-zu-Ende-Verschlüsselung; unten verlässt eine an ein Assistenten-Glyph gerichtete Blase den Umschlag und ihr Inhalt erscheint in Bernstein, vom Anbieter gesehen; dann sendet dieselbe anonymisierte Blase nur kobaltblaue Token-Chips, bestätigt durch ein Häkchen.
Nach Metas Ankündigung zur standardmäßigen Messenger-Verschlüsselung, dem Messenger-Hilfebereich (Teilen mit Meta AI) und der irischen Datenschutzkommission (DPC).

Der letzte Schritt zählt am meisten, und er lässt sich am einfachsten automatisieren. Sie müssen nicht zwischen KI-Hilfe und Datenschutz wählen. Sie müssen nur verhindern, dass sensible Daten im Prompt hinausgehen.

Dafür ist ONYRI Sanitize da. Die Engine erkennt sensible Daten in Ihrem Text — Namen, Kontaktdaten, Beträge, Kennungen, technische Geheimnisse — und ersetzt sie durch umkehrbare Token. Die Erkennung und das Mapping bleiben in Ihrem Browser. Sie kopieren dann anonymisierten Text, in den Messenger oder anderswohin. Der Assistent arbeitet mit Token, niemals mit Ihren echten Werten. Sie stellen das Original auf Ihrer Seite wieder her. Die Nuance dieses Artikels wird dann ungefährlich: Selbst die Nachricht, die Sie an Meta AI richten, enthält nichts Sensibles mehr.

Häufig gestellte Fragen

Ist Meta AI im Messenger sicher?
Ja für Ihre persönlichen Chats, mit einem klaren Vorbehalt beim Assistenten. Ihre persönlichen Chats bleiben standardmäßig Ende-zu-Ende-verschlüsselt, und Meta gibt an, dass nicht einmal Meta sie lesen kann. Doch Meta AI ist die Ausnahme: Wenn Sie ihm schreiben oder es in einem Thread markieren, wird diese Nachricht mit Meta geteilt, selbst innerhalb eines verschlüsselten Chats. Behandeln Sie also jeden Prompt wie eine Nachricht an ein Unternehmen und halten Sie sensible Daten heraus.
Sind meine Messenger-Chats Ende-zu-Ende-verschlüsselt?
Ihre persönlichen Chats sind es standardmäßig seit Metas Einführung, die Ende 2023 begann, aufgebaut auf dem Signal-Protokoll und Metas Labyrinth-Protokoll. Meta weist auf Grenzen hin: Chats mit Unternehmen und auf Marketplace sind nicht abgedeckt, und die Gruppenverschlüsselung bleibt optional. Es ist ein stärkerer Standard als bei Instagram, wo die Verschlüsselung von Direktnachrichten noch aktiviert werden muss.
Was passiert, wenn ich Meta AI in einer Gruppe markiere?
Diese bestimmte Nachricht wird mit Meta geteilt. Meta gibt an, dass die KI nur die Nachricht liest, die sie markiert, nicht den Rest des Threads. Doch diese Nachricht verlässt die Verschlüsselung, und Sie treffen die Entscheidung im Namen der gesamten Gruppe. Bevor Sie den Assistenten markieren, sehen Sie sich an, was die Nachricht über die anderen Teilnehmer preisgibt, und entfernen Sie alle sensiblen Daten.

Quellen & Referenzen

Behalten Sie Ihre sensiblen Daten in Ihrem Browser

ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.

Weiterlesen