Wo ein eingefügtes Geheimnis tatsächlich landet
Auf dieser Seite geht es nicht um Hacker. Ein eingefügtes Geheimnis erzeugt Kopien durch die gewöhnliche, dokumentierte Funktionsweise von Chat-Produkten, und diese Kopien sind das Problem.
Vier Mechanismen erledigen die Arbeit. Erstens, Speicherfrist: Was du einfügst, wird Teil eines gespeicherten Gesprächs, nach einem dokumentierten Zeitplan. OpenAI etwa plant gelöschte Chats zur endgültigen Entfernung innerhalb von 30 Tagen ein, und Googles Gemini-Aktivität liegt unter einer Auto-Lösch-Einstellung, die standardmäßig 18 Monate beträgt, deren Änderung wie du dein Gemini-Konto löschst behandelt. Zweitens, Trainingsvoreinstellungen: Die Consumer-Stufen bei OpenAI, Anthropic und Google können Gespräche zur Verbesserung der Modelle nutzen, sofern du die Einstellung nicht abschaltest, während Business- und API-Stufen standardmäßig abgeschaltet sind. Drittens, Prüfung: Alle drei Anbieter erklären, dass markierte Gespräche von Menschen gelesen werden können, was gängige Sicherheitspraxis ist und trotzdem bedeutet, dass ein Mensch am Ende betrachtet, was du eingefügt hast. Viertens, Teilen: Ein als Link geteiltes Gespräch trägt alles darin mit sich, einschließlich des Dokuments, das du drei Nachrichten vor dem Teil hochgeladen hast, den du jemandem zeigen wolltest.
Keines davon ist ein Skandal. Alle zusammen bedeuten eines: Ein Chat-Fenster ist ein Ort, an dem Text aufbewahrt, manchmal daraus gelernt und gelegentlich gesehen wird. Füge entsprechend ein. Der Rest dieser Seite ist genau dieser Satz, angewendet auf konkrete Fälle, und ist KI sicher in der Nutzung behandelt die weitere Sicherheitsfrage drumherum.
Die Nie-Liste: sechs Dinge, die ein Platzhalter kostenlos ersetzt
Diese Dinge haben keinen legitimen Grund, in ein Chat-Fenster zu gelangen, denn das Modell braucht sie nicht, um dir zu helfen. Jedes von ihnen lässt sich durch einen Platzhalter ersetzen, ohne die Antwort zu verändern, die du bekommst.
| Nie einfügen | Warum es anders ist als andere Daten | Was stattdessen tun |
|---|---|---|
| Passwörter, API-Schlüssel, Zugriffstoken, Zwei-Faktor-Codes | Ein Zugangsdatum ist für jeden wertvoll, der es je zu sehen bekommt, und ein geleaktes zu erneuern ist vermeidbare Arbeit | Tippe PASSWORT oder SCHLÜSSEL an die Stelle; die Antwort ändert sich nicht |
| Vollständige Karten-, Konto- oder Bankleitzahlen | Zahlungsbetrug braucht genau diese Zeichenfolgen und nichts anderes | "meine Karte" und "mein Konto" funktionieren in jeder Geldfrage gut |
| Amtliche Kennungen: Sozialversicherungsnummer, Reisepass, Personalausweis, Steuernummer | Identitätsdiebstahl wird daraus gebaut, und sie lassen sich nicht wie ein Passwort erneuern | Das Modell braucht die echte Nummer nie, um ein Formular oder einen Vorgang zu erklären |
| Personenbezogene Daten anderer: Namen mit Adressen, Gesundheitsdetails, Personalunterlagen | Es ist ihre Information, und das Datenschutzrecht behandelt die Weitergabe in den meisten Regionen als deine Handlung, nicht die des Chatbots | Ersetze echte Namen vor dem Einfügen durch Person A und Person B |
| Dokumente unter NDA oder einer Vertraulichkeitsrichtlinie des Arbeitgebers | Die Frage ist vertraglich geregelt, und "ich habe es in einen Chatbot eingefügt" ist eine Offenlegung, egal ob danach etwas Schlimmes passiert | Stelle die Frage mit der Struktur des Dokuments, ohne die geschützten Details |
| Alles, was du ohne Vertrag nicht per E-Mail an einen externen Berater schicken würdest | Das ist der Test, der alles auffängt, was die Zeilen oben verpasst haben | Ist die Antwort nein, schwärze, bis die Antwort ja lautet |
Die letzte Zeile ist die ganze Tabelle komprimiert. Ein KI-Chat ist eine externe Partei, mit der du nichts unterschrieben hast und die dir hilft. Kalibriere genau so, wie du es dafür tun würdest.
Die Dinge, an die niemand denkt
Die harte Liste oben ist leicht zu befolgen, weil die Punkte sensibel wirken. Die Einfügungen, die vorsichtige Menschen tatsächlich erwischen, sind die, die das nicht tun.
- Screenshots. Die Fehlermeldung, die du teilen wolltest, kommt zusammen mit deinem Benachrichtigungsbereich, deinen offenen Tabs, einer E-Mail-Betreffzeile von jemand anderem und einer Kalendererinnerung in der Ecke an. Beschneide auf das, wonach du fragst.
- Code-Dateien mit Geheimnissen darin. GitGuardian zählte 2024 23,8 Millionen neue Geheimnisse, die in öffentlichen GitHub-Commits durchsickerten, und eine eingefügte Konfigurations- oder .env-Datei mit einem gültigen Schlüssel darin ist die Chat-Fenster-Version desselben Fehlers. Durchsuche eine Datei vor dem Einfügen nach key, secret, token und password.
- Meeting-Mitschriften und Aufnahmen. Alle in diesem Meeting haben zu den Menschen im Raum gesprochen, und niemand von ihnen hat einem Chat-Upload zugestimmt. Zusammenfassungen, die du selbst geschrieben hast, tragen dieses Problem nicht.
- Tabellen mit einer Kundenspalte. Die Frage betrifft die Formel; die Einfügung enthält jede Kunden-E-Mail in der Tabelle. Lösche zuerst die identifizierenden Spalten, oder füge zehn Zeilen der Struktur statt der ganzen Tabelle ein.
- Verträge mit Namen der Gegenpartei. Eine Klausel zu verstehen braucht die Klausel, fast nie, wer sie unterschrieben hat. Dokumente mit KI zusammenfassen funktioniert bei einer geschwärzten Datei genauso gut.
- Exportierte Kalender und Postfächer. Eine Datei, Hunderte Namen, Zeiten und Betreffs anderer Menschen. Frag nach dem Terminproblem, füge die Form der Woche ein, behalte den Export.
Das Muster bei allen sechs: Der sensible Teil ist meist der Kontext rund um das, was du brauchst, und das Zuschneiden auf das, was du brauchst, entfernt ihn. Dieser Zuschnitt dauert dreißig Sekunden.
Was tatsächlich in Ordnung ist
Der Sinn einer kurzen Nie-Liste ist, dass alles außerhalb davon nutzbar ist, und die meisten alltäglichen Einfügungen sind völlig unbedenklich: deine eigenen Entwürfe und Notizen, öffentliche Informationen, allgemeine Fragen, wie persönlich das Thema auch sein mag, dein eigener Code ohne eingebettete Geheimnisse, und jedes Dokument, das du auf das geschwärzt hast, was die Frage braucht.
Die ermöglichende Gewohnheit ist Schwärzen vor dem Einfügen, und der Grund, warum es funktioniert, ist, dass Modelle über Struktur nachdenken, nicht über Identität. Test es einmal selbst: Bitte um den Brief an deinen Vermieter wegen der kaputten Heizung, einmal mit dem Namen drin, dann mit [VERMIETER] an seiner Stelle, und vergleiche. "Erkläre diese Vertragsklausel" wird nicht besser, wenn das Modell weiß, welche Firmen unterschrieben haben. In dem seltenen Fall, in dem ein Name wirklich wichtig ist, kannst du ihn selbst wieder in die Ausgabe einfügen, im Gegensatz zur Alternative einer ungeschwärzten Einfügung, die du nicht zurücknehmen kannst.
Zwei Einstellungen erledigen den Rest. Prüfe einmal den Trainings-Schalter deiner Chat-App, denn die Consumer-Voreinstellungen sind nicht zu deinem Vorteil, und kenne die Speicherfrist-Zahlen deiner App. Wie ein Anbieter das veröffentlichen sollte, zeigt Whizis Datenseite: was gespeichert wird, wie lange, und was eine Löschung entfernt. Whizis eigene Antworten dort: Uploads laufen nach bis zu 30 Tagen ab, und deine Inhalte trainieren keine Whizi-eigenen Modelle und werden nicht als Trainingsdaten verkauft. Jedes Tool, das du täglich nutzt, sollte dieselben Fragen irgendwo beantworten, das du zitieren kannst. Wählst du genau anhand dieser Achse zwischen Abos, geht ist ein Drittanbieter-KI-Abo sicher denselben Maßstab für die ganze Kategorie durch.
Die Regel, die diese ganze Seite ersetzt, sobald sie zur Gewohnheit wird: Würdest du es ohne Vertrag nicht per E-Mail an einen externen Berater schicken, füge es nicht ein. Alles andere kannst du frei einfügen, nur die Namen austauschen.
- Halte Passwörter, API-Schlüssel und Zwei-Faktor-Codes aus jedem Chat heraus, bei jedem Tarif, bei jedem Anbieter.
- Ersetze Kartennummern, Kontonummern und amtliche Ausweisnummern durch Platzhalter; die Antwort ändert sich nicht.
- Ersetze die Namen anderer Menschen durch Person A und Person B, bevor du etwas über sie einfügst.
- Behandle NDA- und arbeitgeber-vertrauliches Material als vertraglich tabu, nicht als Ermessensfrage.
- Beschneide Screenshots genau auf das, wonach du fragst.
- Durchsuche Code vor dem Einfügen einer Datei nach key, secret, token und password.
- Schalte das Training an deinen Gesprächen ab, wo die App die Einstellung anbietet.
- Kenne die Speicherfrist- und Löschzahlen deiner App, und bevorzuge Tools, die sie veröffentlichen.
Häufige Fragen
Was sollte man einem KI-Chatbot niemals erzählen?
Zugangsdaten jeder Art (Passwörter, API-Schlüssel, Zwei-Faktor-Codes), vollständige Zahlungs- und Kontonummern, amtliche Kennungen, personenbezogene Informationen anderer und alles, was unter ein NDA oder eine Vertraulichkeitsrichtlinie des Arbeitgebers fällt. Der Test, der den Rest abdeckt: Würdest du es ohne Vertrag nicht per E-Mail an einen externen Berater schicken, füge es nicht ein.
Ist es sicher, Arbeitsdokumente in KI einzufügen?
Deine eigene Arbeit, geschwärzt auf das, was die Frage braucht, ist im Allgemeinen unbedenklich und enorm nützlich. Die zwei harten Grenzen sind vertraglich, nicht technisch: Material unter NDA und alles, was die Richtlinie deines Arbeitgebers einschränkt. Bei allem anderen entferne zuerst Namen der Gegenpartei, Kundendaten und eingebettete Zugangsdaten, und das Modell erledigt dieselbe Arbeit an der geschwärzten Version.
Können andere Menschen sehen, was ich in einen KI-Chat eintippe?
Nicht beiläufig, aber die Kopien sind real: Gespräche werden gemäß der Richtlinie des Anbieters gespeichert, Consumer-Stufen können sie zum Training nutzen, sofern du nicht widersprichst, markierte Gespräche können von Menschen geprüft werden, und alles in einem per Link geteilten Gespräch reist mit. Die Nie-Liste existiert wegen dieser vier Kopien, und jede davon ist dokumentiertes Anbieterverhalten.
Entfernt das Löschen eines Chats ihn tatsächlich?
Das hängt vom Anbieter ab, weshalb Speicherfrist-Zahlen genau deshalb auf eine Datenseite gehören, die du lesen kannst, bevor du sie brauchst. Löschen entfernt das Gespräch typischerweise umgehend aus deinem Konto und nach einem angegebenen Zeitplan aus den Systemen, mit begrenzten gesetzlichen Aufbewahrungsfristen. Prüfe die Richtlinie deines Anbieters auf den Zeitplan, und bevorzuge Tools, die einen angeben.
Ist es sicherer, sensiblen Text in einen bezahlten Tarif einzufügen?
Bezahlte Tarife bei den großen Anbietern kosten etwa $20 im Monat und tragen meist strengere Trainingsvoreinstellungen als kostenlose Consumer-Tarife, die Richtung stimmt also, aber kein Tarif ändert die Nie-Liste. Ein Zugangsdatum, das in den unternehmenstauglichsten Tarif der Welt eingefügt wird, ist trotzdem ein Zugangsdatum, das du offengelegt hast. Upgrade wegen der Voreinstellungen; schwärze trotzdem.