Leitfaden8 Min. Lesezeit

Ist Notion AI sicher für Ihre Unternehmensdaten?

Notion AI liest Ihren Workspace und gibt Inhalte an Unterauftragsverarbeiter wie OpenAI und Anthropic weiter. Es trainiert nicht mit Ihren Daten, doch Sie bleiben Verantwortlicher.

Von Pierre de ONYRI
Besorgt um Ihre Daten? Anonymisieren Sie sie vor der KI

Notion AI ist für die meisten Teams hinreichend sicher, doch die Verantwortung bleibt bei Ihnen. Um zu antworten oder zu generieren, liest Notion AI die Workspace-Inhalte, auf die Sie es richten: Wikis, Dokumente, Notizen, Kundendaten. Dazu gibt es diese Inhalte an Modellanbieter Dritter weiter. Notion erklärt, Ihre Daten standardmäßig nicht zum Training von Modellen zu nutzen, und veröffentlicht eine Liste seiner Unterauftragsverarbeiter. Unter der DSGVO bleiben Sie Verantwortlicher für die personenbezogenen Daten in Ihrem Workspace. Die Lösung ist also Governance: Steuern Sie, was auf KI-lesbaren Seiten landet, anonymisieren Sie Kundenkennungen und prüfen Sie die DPA.

Wie Notion AI Ihre Workspace-Inhalte nutzt

Notion AI arbeitet mit den Inhalten Ihres Workspace. Es liest Seiten, Dokumente, Notizen und Datensätze, um Fragen zu beantworten und Text zu generieren. Das ist die Funktion. Doch Lesen bedeutet Verarbeiten. Um Antworten zu erzeugen, gibt Notion AI Ihre Inhalte an große Sprachmodelle weiter.

Notion erklärt, Modelle zu nutzen, die von Notion sowie von Organisationen wie Anthropic und OpenAI gehostet werden. Diese Modellanbieter sind Unterauftragsverarbeiter. Ein Unterauftragsverarbeiter ist ein Dritter, der Ihre Daten im Auftrag des Anbieters verarbeitet. Notion führt eine veröffentlichte Liste seiner Unterauftragsverarbeiter, damit Sie sehen können, wer in der Kette ist.

Was Notion zu Training und Aufbewahrung erklärt

Beim Training ist Notion eindeutig. Es erklärt, dass Notion und seine KI-Unterauftragsverarbeiter standardmäßig keine Kundendaten zum Training von Modellen verwenden. Seine Verträge mit diesen Anbietern verbieten eine solche Nutzung. Das ist Notions eigene erklärte Position, kein unabhängiges Audit. Formulierungen wie diese können sich ändern, prüfen Sie daher die aktuelle Seite erneut.

Notion beschreibt zudem eine gestaffelte Aufbewahrung. Es erklärt eine Aufbewahrung von null Daten für Workspaces des Enterprise-Plans: Bei den LLM-Anbietern werden keine Daten gespeichert. Für andere Pläne werden Kundendaten vor der Löschung 30 Tage oder kürzer aufbewahrt. Die Indexierungsvektoren (Embeddings) werden innerhalb von 60 Tagen nach Löschung einer Seite oder eines Workspace gelöscht.

Sie bleiben der Verantwortliche

Hier ist der Punkt, den Teams übersehen. Die Nutzung einer KI-Funktion verlagert die rechtliche Verantwortung nicht auf den Anbieter. Unter der DSGVO ist die Organisation, die entscheidet, warum und wie personenbezogene Daten verarbeitet werden, der Verantwortliche. Die ICO, die britische Datenschutzaufsicht, sagt es klar: Verantwortliche legen die Zwecke und Mittel der Verarbeitung fest. Der Auftragsverarbeiter handelt nach den Weisungen des Verantwortlichen.

Für die personenbezogenen Daten in Ihrem Workspace sind also Sie der Verantwortliche. Notion ist Auftragsverarbeiter. Seine Modellanbieter sind weitere Unterauftragsverarbeiter. Artikel 28 der DSGVO verlangt, dass die Arbeit eines Auftragsverarbeiters durch einen Vertrag geregelt wird. Er besagt auch, dass ein Auftragsverarbeiter einen weiteren nur mit Ihrer Genehmigung und unter gleichwertigen Datenschutzpflichten einschalten darf.

Deshalb ist der Papierkram wichtig. Unterzeichnen und prüfen Sie die DPA (Data Processing Addendum, den Auftragsverarbeitungsvertrag). Überprüfen Sie die Liste der Unterauftragsverarbeiter, bevor Sie regulierte Daten auf KI-lesbare Seiten stellen. Notion positioniert sich als Auftragsverarbeiter, der unter einer DPA agiert, doch die Rechenschaftspflicht liegt weiterhin bei Ihnen.

Die Risikozonen in Ihrem Workspace

Nicht jede Seite ist gleich. Die Gefahr sind Inhalte, die die KI lesen kann, die aber niemals einen externen Modellanbieter erreichen sollten.

  • Personenbezogene Kundendaten in Besprechungsnotizen und CRM-artigen Datensätzen.
  • Vertragsbedingungen und kommerzielle Preise.
  • Unveröffentlichte Strategie und Produkt-Roadmaps.
  • In Seiten eingefügte Zugangsdaten und API-Schlüssel.

Die Governance darüber, was auf diesen Seiten landet, liegt bei Ihnen, nicht beim Anbieter. Notion kann die Leitung absichern. Es kann nicht entscheiden, dass eine bestimmte Notiz gefahrlos geteilt werden durfte.

Sie nehmen anDie Realität
„Notion AI behält meine Daten vollständig intern“Es gibt Workspace-Inhalte an Unterauftragsverarbeiter wie OpenAI und Anthropic weiter
„Die DPA macht den Anbieter verantwortlich“Sie bleiben unter der DSGVO der Verantwortliche
„Zertifizierungen bedeuten, dass jede Seite gefahrlos offengelegt werden kann“SOC 2 und ISO 27001 decken den Prozess ab, nicht die Inhalte, die Sie einfügen
„Das Löschen einer Seite entfernt sie überall auf einmal“Notion erklärt, Embeddings würden innerhalb von 60 Tagen gelöscht
Das Risiko ist selten das Werkzeug. Es sind die sensiblen Inhalte, die Teams auf KI-lesbare Seiten fließen lassen.

Die Lösung: steuern und anonymisieren

Sie müssen die Workspace-KI nicht abschalten. Sie müssen sie steuern. Das Ziel ist einfach. Halten Sie Kundenkennungen und Geheimnisse aus den Inhalten heraus, die ein Modellanbieter je zu sehen bekommt.

  1. 1Steuern Sie durch Richtlinien und Zugriffskontrollen, was in KI-lesbare Seiten gelangt.
  2. 2Anonymisieren Sie Kundenkennungen in sensiblen Dokumenten, bevor sie gespeichert werden.
  3. 3Prüfen und unterzeichnen Sie die DPA und überprüfen Sie dann die Liste der Unterauftragsverarbeiter.
  4. 4Nutzen Sie Workspace-Zugriffskontrollen und Admin-Einstellungen, um die Exposition zu begrenzen.
Zweiteiliges Diagramm: oben wandert ein Stapel Workspace-Seiten, bei dem eine Zeile mit Kundendaten im Klartext (Bernstein) ist, über ein Relais-Glyph zu einem Unterauftragsverarbeiter-Knoten, der die offengelegten Daten empfängt; unten wird dieselbe Zeile zu kobaltblauen Token-Chips mit einem Häkchen, geschützt durch ein Zugriffskontroll-Schloss, und der Unterauftragsverarbeiter empfängt nur Token.
Nach Notion AIs Sicherheitsseite (Notion), dem DSGVO-Text (EUR-Lex, Artikel 28) und der Leitlinie der ICO zu Verantwortlichen und Auftragsverarbeitern.

Anonymisieren ist der wirksamste Schritt. Ersetzen Sie jeden Kundennamen, jede E-Mail oder jeden Schlüssel durch ein umkehrbares Token, bevor der Text auf einer Seite landet. Die KI schließt über die Struktur. Sie sieht nie die echten Werte. Sie stellen sie lokal wieder her, wenn Sie sie brauchen.

Dafür ist ONYRI Sanitize da. Die Engine erkennt sensible Daten — Kundennamen, E-Mails, Vertragsbedingungen, API-Schlüssel — und ersetzt sie durch umkehrbare Token. Erkennung und das Mapping bleiben in Ihrem Browser. Nur anonymisierter Text geht weiter. Ihr Team behält das Tempo der Workspace-KI, während die Daten, für die Sie als Verantwortlicher rechenschaftspflichtig sind, unter Ihrer Kontrolle bleiben.

Häufig gestellte Fragen

Ist Notion AI sicher mit Ihren Daten?
Für die meisten Teams ja — mit Governance. Notion AI liest Ihre Workspace-Inhalte und gibt sie an Unterauftragsverarbeiter wie OpenAI und Anthropic weiter, um Antworten zu erzeugen. Notion erklärt, Ihre Daten standardmäßig nicht zum Training von Modellen zu nutzen, und listet seine Unterauftragsverarbeiter auf. Doch unter der DSGVO bleiben Sie der Verantwortliche. Der sichere Weg ist daher, KI-lesbare Seiten zu steuern, Kundenkennungen zu anonymisieren und die DPA zu prüfen.
Trainiert Notion AI mit meinen Unternehmensdaten?
Notion erklärt, dass Notion und seine KI-Unterauftragsverarbeiter standardmäßig keine Kundendaten zum Training von Modellen verwenden und dass seine Verträge eine solche Nutzung verbieten. Das ist Notions eigene erklärte Position, kein unabhängiges Audit, und die Formulierung kann sich ändern. Prüfen Sie Notions aktuelle Sicherheitsseite erneut und halten Sie wirklich sensible Inhalte ohnehin von KI-lesbaren Seiten fern.
Wer ist für personenbezogene Daten in unserem Notion-Workspace verantwortlich?
Sie. Unter der DSGVO ist die Organisation, die entscheidet, warum und wie personenbezogene Daten verarbeitet werden, der Verantwortliche. Notion ist Auftragsverarbeiter, und seine Modellanbieter sind weitere Unterauftragsverarbeiter. Artikel 28 der DSGVO verlangt einen Vertrag und regelt diese Kette. Das Unterzeichnen der DPA und das Überprüfen der Liste der Unterauftragsverarbeiter sind Ihre Pflichten, nicht die des Anbieters.

Quellen & Referenzen

Behalten Sie Ihre sensiblen Daten in Ihrem Browser

ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.

Weiterlesen