Datenschutz und Datenhygiene beim Einsatz von KI am Arbeitsplatz
Einsteiger8 Min. LesezeitKI-Sicherheit und Datenschutz

Datenschutz und Datenhygiene beim Einsatz von KI am Arbeitsplatz

Ein praxisnaher Leitfaden zur Verringerung von Datenschutz- und Vertraulichkeitsrisiken beim KI-Einsatz im Beruf. Prüfen Sie vor dem Einfügen das genaue Produkt, den Tarif, die Konfiguration, die Daten und die geltenden Regeln.

Das sollten Sie danach können

Datenhygiene beim KI-Einsatz im Beruf beginnt mit einer Regel: Verwenden Sie genau das Werkzeug und die Konfiguration, die für die betreffenden Daten freigegeben sind. Prüfen Sie die Sensibilität der Daten, beschränken Sie die Eingaben auf das Nötige und lassen Sie Ergebnisse je nach Tragweite von einem Menschen prüfen.

Nur in diesem Browser gespeichert.
In diesem Artikel

KI am Arbeitsplatz schafft ein vermeidbares Risikomuster: Ein Entwickler fügt Quellcode in einen persönlichen Chatbot ein, ein Vertriebsmitarbeiter lädt eine Kundenliste in einen Besprechungsassistenten hoch oder eine Personalverantwortliche entwirft ein Kündigungsschreiben in einem Konto, dessen Aufbewahrungs- und Zugriffsregeln nicht geprüft wurden. Jede dieser Handlungen kann vertrauliche oder regulierte Daten offenlegen, auch ohne ein spektakuläres öffentliches Datenleck.

Dieser Artikel zeigt, wie Sie Datenschutz- und Vertraulichkeitsrisiken im Arbeitsalltag verringern können. Er ersetzt weder die Richtlinie Ihres Unternehmens noch garantiert er, dass sich jeder Fehler verhindern lässt.

Ein Verbot allein verhindert eine nicht genehmigte Nutzung möglicherweise nicht. Zu den praktischen Kontrollen gehören freigegebene Werkzeuge, eindeutige Regeln für jede Datenklasse, Zugriffs- und Aufbewahrungseinstellungen sowie Abläufe, die den regelkonformen Weg klar erkennen lassen.

Datenschutzgrenze: Arbeitsinhalte mit personenbezogenen Daten, Kundendaten, Quellcode, vertraulichen Dokumenten oder regulierten Informationen gehören nicht in ein persönliches KI-Konto. Verwenden Sie genau das Produkt, den Mandanten und die Konfiguration, die für diese Daten freigegeben sind, oder fügen Sie die Inhalte nicht ein.

Das grundlegende Problem

Das technische Verhalten eines KI-Dienstes hängt vom genauen Produkt, Tarif, den Einstellungen, dem Vertrag, den Integrationen und dem Anbieter ab. Rechtsordnung und Branche bestimmen die rechtlichen Pflichten, nicht die technischen Standardeinstellungen des Dienstes. Beantworten Sie vor der Nutzung drei Fragen:

  1. Welche Anbieter und Unterauftragsverarbeiter erhalten oder verarbeiten die Inhalte?
  2. Wie lange können Prompts, Dateien, Ausgaben, Protokolle und Aufzeichnungen zur Missbrauchsüberwachung gespeichert werden, und wer kann darauf zugreifen?
  3. Können Inhalte, auch über Feedback, zur Modellverbesserung verwendet werden, und welche Einstellungen oder Vertragsbedingungen steuern diese Nutzung?

Die Antwort ist produktspezifisch. Kundendaten, interne Finanzzahlen, Quellcode, Verträge unter Geheimhaltungsvereinbarung, Beschäftigtendaten sowie Daten unter der DSGVO oder branchenspezifischen Regeln können außerdem eine Rechtsgrundlage, Datenminimierung, Zugriffskontrollen, einen Auftragsverarbeitungsvertrag oder ein vollständiges Verbot erfordern. Befolgen Sie die geltende Richtlinie und qualifizierte rechtliche oder sicherheitsbezogene Beratung.

Die eine Regel

Beginnen Sie mit dieser Regel:

Verwenden Sie ausschließlich das konkrete KI-Produkt, das Konto oder den Mandanten sowie die Konfiguration, die Ihr Unternehmen für die betreffende Datenklasse und Aufgabe freigegeben hat.

Eine Freigabe gilt nicht automatisch für alle Angebote einer Marke. Microsoft 365 Copilot, ChatGPT Enterprise, Claude for Work, Google Workspace mit Gemini, Cursor oder ein anderer Dienst kann für bestimmte Personen, Konnektoren und Datenklassen freigegeben sein, für andere jedoch nicht. Prüfen Sie Mandant, Konto, Funktion und Aufgabe.

Unternehmens- und Geschäftstarife können stärkere Kontrollen als Verbrauchertarife bieten. Sie müssen jedoch die aktuellen Bedingungen und die Konfiguration prüfen:

  • Ausschlüsse vom Modelltraining können standardmäßig für Geschäftsdaten gelten, allerdings mit Bedingungen oder Ausnahmen wie ausdrücklichem Feedback oder Aktionen Dritter.
  • Datenresidenz ist möglicherweise nur für bestimmte Tarife, Regionen und Funktionen verfügbar. Sie ergibt sich nicht allein aus einer europäischen Kundenadresse.
  • SOC 2, ISO 27001 und ähnliche Zertifizierungen liefern Nachweise für die Prüfung, bedeuten aber keine automatische Freigabe für jede Datenklasse oder jeden regulierten Workflow.
  • Audit-, Aufbewahrungs- und Verwaltungskontrollen unterscheiden sich nach Produkt und Tarif und müssen weiterhin aktiviert und geregelt werden.
  • Zugriffskontrollen können stärker sein, wenn Arbeitsbereich, Konnektoren, Berechtigungen und Aufbewahrung richtig konfiguriert sind.

Hat Ihr Unternehmen kein Werkzeug für die betreffenden Daten und die Aufgabe freigegeben, verwenden Sie für diese Arbeitsinhalte keine KI. Fordern Sie einen genehmigten Workflow an, statt ein persönliches Konto oder eine andere Funktion innerhalb einer freigegebenen Marke als Umgehung zu behandeln.

Für Manager bedeutet das, dass die Richtlinie das Tool nennen muss, nicht nur das Prinzip. „Genehmigte Tools verwenden“ reicht nicht aus, wenn niemand weiß, welches Tool genehmigt ist.

Die Sensibilität der Daten prüfen

Bevor Sie etwas in ein KI-Tool einfügen, führen Sie diese Prüfung durch:

  1. Enthält der Inhalt personenbezogene Daten? Dazu zählen Namen, E-Mail- und Postadressen, Identifikationsnummern, Telefonnummern, Gesundheitsdaten und finanzielle Angaben. Wenn ja → ausschließlich den freigegebenen Workflow verwenden, die Daten minimieren und prüfen, ob die KI-Verarbeitung zulässig ist.

  2. Enthält er geschützte Unternehmensinformationen? Quellcode, Finanzzahlen, Kundenlisten, Strategiedokumente oder Verträge unter Geheimhaltungsvereinbarung. Wenn ja → ausschließlich das für diese Datenklasse freigegebene Produkt und die entsprechende Konfiguration verwenden.

  3. Enthält er etwas, das nicht als Bildschirmfoto weitergegeben werden dürfte? Dazu gehören interne Diskussionen, offene Kommentare und Inhalte, deren Offenlegung Schaden verursachen könnte. Wenn ja → Freigabe prüfen und die Daten minimieren; der temporäre oder Inkognito-Modus ersetzt keine Richtlinie.

  4. Unterliegen die Daten besonderen Vorschriften? Beispiele sind DSGVO, HIPAA, Finanzmarktregulierung und Exportkontrollen. Wenn ja → vor dem KI-Einsatz das Datenschutz- oder Compliance-Team konsultieren.

  5. Lassen sich minimierte Beispieldaten oder Beispiele ohne direkte Identifikatoren verwenden? Entfernen Sie für die Aufgabe unnötige Felder und berücksichtigen Sie das Risiko einer Reidentifizierung. Pseudonyme und grobe Zahlen sind nicht automatisch anonym und können die Analyse verändern.

Nehmen Sie sich so viel Zeit, wie die Daten und die Aufgabe erfordern. Diese Prüfung kann offensichtliche Fehler beim Einfügen aufdecken. Sie belegt weder die rechtliche Regelkonformität noch macht sie einen nicht freigegebenen Workflow zulässig.

Die drei Dinge, die man niemals in ein persönliches KI-Konto einfügen sollte

Eine kurze Liste von Dingen, die, unabhängig davon, wie bequem Ihr persönliches ChatGPT ist, nicht dorthin gehören:

1. Echte Kundendaten. Bereits ein Kundenname in Verbindung mit weiteren Angaben kann Datenschutz-, Vertrags- oder Richtlinienrisiken verursachen. Nutzen Sie ausschließlich einen eigens dafür freigegebenen Workflow und minimieren Sie die Daten auch dort.

2. Quellcode aus Repositorys Ihres Arbeitgebers. Quellcode kann vertraulich sein oder vertraglichen und internen Beschränkungen unterliegen. Verwenden Sie ausschließlich den freigegebenen Programmierassistenten, Arbeitsbereich und die freigegebenen Indexierungseinstellungen. Beschränken Sie den Zugriff auf die Repository-Bereiche, die Ihr Arbeitgeber freigegeben hat.

3. Als vertraulich gekennzeichnete interne Dokumente. Dazu gehören Strategiepräsentationen, Finanzzahlen, M&A-Gespräche und rechtliche Kommunikation. Für manche Inhalte gibt es keine zulässige Unternehmens-KI; verwenden Sie in diesem Fall keine KI.

Eine praktische Datenklassifizierung

Verwenden Sie vier Kategorien:

KategorieBeispieleKI-Regel
ÖffentlichVeröffentlichte Website-Texte, öffentliche Dokumente und StellenanzeigenEin autorisiertes Werkzeug verwenden; Urheberrecht, Bedingungen und Aufgabenrichtlinie weiterhin prüfen
InternInterne Prozessnotizen, Beispiele ohne direkte Identifikatoren und allgemeine VorlagenDas freigegebene Arbeitswerkzeug verwenden und Eingaben minimieren
VertraulichKundendaten, Quellcode, Verträge, Finanzzahlen und StrategieNur ein Workflow, der für genau diese Daten und den tatsächlichen Bedarf freigegeben ist
EingeschränktGesundheitsdaten, interne Untersuchungen im Personalbereich, anwaltlich geschützte oder regulierte DatenFreigabe durch Rechts- oder Sicherheitsteam vor dem KI-Einsatz bestätigen lassen

Die Begleitcheckliste, die von diesem Artikel verlinkt wird, ist die operative Version dieser Tabelle.

Einige praktische Tools und Muster

Prüfen Sie den temporären Modus, nicht nur seinen Namen. ChatGPTs standardmäßig nicht personalisierter Temporary Chat verwendet weder gespeicherte Erinnerungen zur Personalisierung noch benutzerdefinierte Anweisungen oder Plugins. Der optional personalisierte Modus kann diese Quellen nutzen, legt aber keine neuen Erinnerungen an, solange der Chat temporär bleibt. Nicht gespeicherte temporäre Chats erscheinen nicht im Verlauf und werden nicht zum Training verwendet. Wenn Sie einen Chat in einem der beiden Modi speichern, wird er zu einem regulären Chat. Dann gelten die Personalisierungs- und Trainingseinstellungen des Kontos. OpenAIs spezifische FAQ beschreibt außerdem sicherheitsrelevanten Kontext, eine Sicherheitskopie für bis zu 30 Tage, den Zugriff über die Enterprise Compliance API und abweichende Aufbewahrungsregeln bei Dritten. Diese Modi erlauben weder die Verarbeitung eingeschränkter Daten noch garantieren sie, dass nichts gespeichert wird.

Gehen Sie nicht davon aus, dass Claude Incognito genauso funktioniert. Die Anleitung beschreibt Chats ohne Verlaufseintrag, Nutzung von Erinnerungen oder Training. Profileinstellungen können dennoch berücksichtigt werden. Die Aufbewahrungsdauer beträgt standardmäßig 30 Tage und kann nach den Regeln der Organisation länger sein. Bei Team und Enterprise können Personen mit der Rolle „Owner“ in der Organisation diese Chats exportieren; bei Enterprise sind sie auch über die Compliance API zugänglich. Sie lassen sich weder in reguläre Chats umwandeln noch im Verlauf speichern. Prüfen Sie Produkt, Einstellungen und Integrationen im Rahmen des freigegebenen Workflows.

Betrachten Sie Trainingseinstellungen als eine Schutzmaßnahme, nicht als Datenschutzgarantie. Wenn Sie in ChatGPT für Privatnutzer „Improve the model for everyone“ deaktivieren, werden neue Unterhaltungen nicht zum Training verwendet, bleiben aber im Verlauf (FAQ zu Datenkontrollen). Bei freiwilligem Feedback kann dennoch die gesamte zugehörige Unterhaltung zum Training verwendet werden (Richtlinie zur Modellverbesserung). Geschäftsbedingungen für Unternehmen und andere Produkte müssen Sie gesondert prüfen. Diese Einstellung erlaubt weder die berufliche Nutzung noch legt sie Aufbewahrung, Zugriff, Unterauftragsverarbeiter, verbundene Aktionen oder rechtliche Pflichten fest.

Minimieren Sie Daten und entfernen Sie direkte Identifikatoren vor der Eingabe. Entfernen Sie unnötige Felder und ersetzen Sie direkte Identifikatoren, sofern die freigegebene Aufgabe dies zulässt. „[Unternehmen A]“ ist ein Pseudonym und nicht zwangsläufig anonym; Kombinationen von Einzelheiten können eine Person oder ein Unternehmen erneut identifizierbar machen, und grobe Zahlen können eine Analyse wesentlich verändern. Die Europäische Kommission erklärt, warum Daten bei möglicher Reidentifizierung weiterhin personenbezogen sind.

Behandeln Sie „lokale KI“ als zu prüfende Eigenschaft. Ein heruntergeladenes Modell hält Daten nur dann auf dem Gerät, wenn der gesamte Workflow lokal ist. Prüfen Sie Netzwerkaufrufe, Telemetrie, Protokolle, Embeddings und Indizes, Erweiterungen, Sicherungskopien und den Zugriff des Betriebssystems. Ein Produktname oder eine lokale Oberfläche belegt keine Isolation, und lokale Verarbeitung setzt weder Arbeitsplatzrichtlinien noch rechtliche Pflichten außer Kraft.

Prüfen Sie Dateiuploads besonders sorgfältig. Tabellen mit Kundendaten, Präsentationen mit Finanzzahlen und interne PDF-Berichte enthalten oft mehr Informationen, als Sie in Erinnerung haben, und bergen dadurch ein höheres Risiko als einzelne Chatnachrichten. Öffnen und prüfen Sie die Datei vor dem Upload vollständig.

Besonderheiten beim Programmieren

Beim Programmieren sind Risiko und Versuchung besonders groß. Bei einem Fehler liegt es nahe, den relevanten Code in ChatGPT einzufügen. Dieser Code ist jedoch geistiges Eigentum Ihres Arbeitgebers.

Der sicherere Weg hängt vom Produkt und seiner Konfiguration ab:

  • Verwenden Sie ausschließlich den vom Arbeitgeber freigegebenen Programmierassistenten, das zugehörige Konto und die genehmigte Konfiguration. Begrenzen Sie den Zugriff auf die freigegebenen Repository-Bereiche. Prüfen Sie, ob das Werkzeug das Repository indexiert, welche Unterauftragsverarbeiter Code erhalten, was gespeichert wird und ob Feedback oder Einstellungen das Training beeinflussen.
  • Ein lokales Laufzeitsystem kann die Offenlegung gegenüber Anbietern nur verringern, wenn Netzwerk, Telemetrie, Protokolle, Indizes, Erweiterungen und Sicherungskopien geprüft und freigegeben wurden.
  • Verwenden Sie kein persönliches KI-Konto für den Quellcode Ihres Arbeitgebers. Gibt es keinen freigegebenen Workflow, fragen Sie die IT oder debuggen Sie, ohne proprietären Code offenzulegen.

Besonderheiten bei kundenbezogener KI

Wenn Sie KI für kundenbezogene Arbeit einsetzen – etwa E-Mails, Supportantworten oder Angebote –, gelten zusätzliche Überlegungen:

  • Offenlegung. Die Anforderungen unterscheiden sich nach Rechtsordnung, Branche und danach, ob Kundinnen und Kunden direkt mit KI interagieren oder KI-gestützte Inhalte erhalten. Prüfen Sie die konkrete Rechtslage und Unternehmensrichtlinie für den Kanal.
  • Kundendaten im Entwurf. Verwenden Sie ausschließlich einen Workflow, der für genau diese Daten freigegeben ist, und minimieren Sie die an das Modell übermittelten Angaben. Die Bezeichnung „Enterprise“ allein genügt nicht.
  • Folgewirkungen. Eine von KI entworfene und unter Ihrem Namen versandte Kunden-E-Mail kann Verpflichtungen begründen oder Fehler enthalten. Lesen Sie vor dem Versand jedes Wort, sofern nicht ein freigegebener automatisierter Workflow andere Kontrollen festlegt.

Ein kontrollierter Ansatz besteht darin, einem freigegebenen KI-Dienst Zugriff auf die erforderlichen Kundeninformationen zu geben, statt Angaben manuell einzufügen. Diese Architektur benötigt weiterhin auf das notwendige Minimum beschränkte Konnektorberechtigungen, Zugriffskontrollen, Aufbewahrungsregeln, Audit-Protokolle, gegebenenfalls Maßnahmen gegen unzulässige Datenweitergabe (Data Loss Prevention), eine Prüfung der Ausgaben sowie eine Freigabe für die betreffenden Daten und die Aufgabe.

Sie bleiben für die KI-generierte Kommunikation mit Ihren Kunden verantwortlich. Eine E-Mail, ein Angebot oder eine Supportantwort kann Verpflichtungen begründen, falsche Informationen weitergeben oder Vertrauen beschädigen. Prüfen Sie jeden Inhalt vor dem Versand, sofern der Ablauf nicht ausdrücklich für eine Automatisierung freigegeben wurde.

Wenn Sie sich unsicher sind, fragen Sie

Wenn Sie bei einem Grenzfall unsicher sind – etwa hinsichtlich Sensibilität, regulatorischer Zulässigkeit oder interner Genehmigung –, fragen Sie nach. Die Kosten einer Rückfrage sind gering; die Folgen eines Vorfalls können erheblich sein.

Wenden Sie sich je nach Frage an die zuständige Person oder Stelle in Ihrem Unternehmen:

  • Ihr Datenschutzbeauftragter für Fragen zu DSGVO, Kunden- und Beschäftigtendaten.
  • Ihr IT- oder Sicherheitsteam für Fragen zur Werkzeuggenehmigung.
  • Ihre Rechtsabteilung für Verträge, Geheimhaltungsvereinbarungen und geistiges Eigentum.
  • Ihr Vorgesetzter für die Einschätzung, ob KI für diese Art von Aufgabe eingesetzt werden darf.

Eine kurze Slack-Nachricht an die richtige Person ist erheblich günstiger als ein Vorfall.

Was dies nicht ist

Die Aussage lautet nicht „Verwenden Sie am Arbeitsplatz keine KI“. Ein freigegebenes Werkzeug kann nützlich sein, wenn seine Kontrollen zu den Daten und zur Aufgabe passen.

Ebenso wenig lautet die Empfehlung, KI ohne Prüfung für alles einzusetzen. Das führt zu vermeidbaren Problemen.

Die praktische Position lautet: Nutzen Sie KI dort, wo sie freigegeben und nützlich ist. Prüfen Sie die Sensibilität der Daten, wählen Sie die passende Konfiguration, minimieren Sie die Eingaben und lassen Sie Ergebnisse entsprechend ihrer möglichen Folgen von einem Menschen prüfen.

Am 11. August 2026 geprüfte offizielle Quellen

Halten Sie die Grundregeln ein

Eine Regel: Verwenden Sie den genau für diese Daten freigegebenen Workflow. Eine Gewohnheit: Prüfen Sie die Sensibilität der Daten. Und drei Kategorien, die nie in ein persönliches Konto gehören: Kundendaten, Quellcode des Arbeitgebers und vertrauliche Dokumente. Dies ist eine praktikable Grundlage, keine Feststellung der Regelkonformität. Eingeschränkte und regulierte Daten erfordern weiterhin die vorgesehene Prüfung durch die Rechts-, Datenschutz- oder Sicherheitsverantwortlichen.

Die Prüfung ist kurz und kann vermeidbare Fehler verhindern. Wenn Richtlinie, Vertrag oder Gesetz unklar sind, halten Sie vor dem Einfügen inne und fragen Sie das zuständige Team.