KI-Sicherheit und Datenschutz
Datenschutz, Datenhygiene, Sicherheitsfehler, Governance und sichere KI-Anbindungen.
48 Beiträge (37 Artikel · 11 Videos)
Hier beginnen
Einige gute Beiträge für den Einstieg, bevor Sie die vollständige Übersicht durchsuchen.
7 Min. LesezeitDatenschutz-Grundlagen: Was ChatGPT speichert, sieht und weitergibt
Unterscheiden Sie Training, Memory, Speicherung und die Weitergabe an Dritte. Prüfen Sie die Einstellungen Ihres Kontos, ohne Temporary Chat oder einen kostenpflichtigen Tarif als Erlaubnis zur Weitergabe sensibler Daten zu verstehen.
Neu bei KI
8 Min. LesezeitDatenschutz und Datenhygiene beim Einsatz von KI am Arbeitsplatz
Ein praxisnaher Leitfaden zur Verringerung von Datenschutz- und Vertraulichkeitsrisiken beim KI-Einsatz im Beruf. Prüfen Sie vor dem Einfügen das genaue Produkt, den Tarif, die Konfiguration, die Daten und die geltenden Regeln.
Einsteiger
14 Min. LesezeitPrompt Injection und LLM-Sicherheit: Bedrohungsmodelle und mehrschichtige Abwehr
Prompt Injection ist eine dauerhafte Klasse von LLM-Sicherheitsrisiken und kein Fehler beim Formulieren von Prompts. Ein Praxisleitfaden zu Bedrohungsmodellen, Datengrenzen, Werkzeugberechtigungen, Regressionstests, Überwachung und Reaktion auf Sicherheitsvorfälle.
FortgeschrittenWeitere in diesem Thema
8 Min. LesezeitDie erste Woche mit Hermes Agent: Gedächtnishygiene, Skills und Tool-Freigaben
Hermes Agent in der ersten Woche sicher einrichten: Installation und Smoke-Test durchführen, MEMORY.md und USER.md kuratieren, einen Skill hinzufügen, Dateischreibzugriffe begrenzen und den Shell-Zugriff deaktivieren oder isolieren.
Mittelstufe
7 Min. LesezeitHermes-Webhooks: ereignisgesteuerte Agenten ohne riesigen Allzweck-Prompt
Konfigurieren Sie Hermes-Agent-Webhooks mit anbietergerechter Authentifizierung, Health-Checks auf Port 8644 und kleinen benannten Routen, damit Ereignisse fokussierte Agentenläufe mit einem klaren Zustellziel auslösen.
Mittelstufe
8 Min. LesezeitIdempotenz, Wiederholungsversuche und menschliche Freigaben für KI-Nodes in n8n
KI-Nodes versagen anders als CRUD-APIs. Gestalten Sie Wiederholungsversuche, Idempotenzschlüssel, menschliche Freigaben und Protokollierung in n8n so, dass ein unzuverlässiger Modellaufruf keine E-Mail doppelt versendet und keine Prüfung umgeht.
Mittelstufe
8 Min. LesezeitvLLM und andere OpenAI-kompatible Endpunkte aus n8n aufrufen
Rufen Sie einen lokalen OpenAI-kompatiblen /v1/chat/completions-Endpunkt über den HTTP Request-Node von n8n auf, mit expliziter Authentifizierung, gemessenen Zeitlimits, geprüfter Basis-URL und einer privaten Netzwerkgrenze.
Mittelstufe
10 Min. LesezeitNemoClaw auf DGX Spark: Deployment- und Sicherheitsplan
OpenClaw, Hermes oder Deep Agents Code in NVIDIA OpenShell auf DGX Spark planen und bewerten: aktuelles Onboarding, Policy-Schichten, geroutete Inferenz und die erforderlichen Abnahmenachweise.
Fortgeschritten
8 Min. LesezeitOpenClaw: Allowlists, Pairing und sichere Erwähnungen in Gruppen
Kanal-Allowlists, Pairing für Direktnachrichten und Regeln für Erwähnungen in Gruppen bilden die tatsächliche Sicherheitsgrenze von OpenClaw, denn Werkzeuge können Shell, Dateien und Browser umfassen. Eine praktische Checkliste zur Absicherung.
Mittelstufe
9 Min. LesezeitPersönliches OpenClaw-Gateway einrichten: Installation, Onboarding und Dashboard
Was OpenClaw ist, wie Sie das selbst gehostete Multikanal-Gateway installieren und einrichten, die Control UI auf Port 18789 öffnen und unterstützte Node-Versionen wählen, ohne die grundlegenden Sicherheitsmaßnahmen zu überspringen.
Mittelstufe
10 Min. LesezeitOpenClaw-Skills, Heartbeat-Autonomie und Freigabestufen
Wie OpenClaw Skills lädt, wie regelmäßige Heartbeat-Durchläufe funktionieren, wie sich die Shell-Ausführung auf dem Host absichern lässt und wie Browserautomatisierung durch restriktive Richtlinien und geprüfte Bestätigungsschritte begrenzt bleibt.
Mittelstufe
6 Min. LesezeitGeben Sie keine Kontoauszüge in KI-Werkzeuge ein
Kontonummern, Salden, Gegenparteien und Gehaltsbuchungen gehören nicht in KI-Werkzeuge für Endverbraucher. So kann ein Modell beim Verstehen helfen: mit selbst abgetippten, bereinigten Feldern statt vollständiger Auszüge, Screenshots oder PDF-Exporte.
Neu bei KI
6 Min. LesezeitHausfotos und Grundrisse: Datenschutz vor dem Upload
Das Hochladen von Innenräumen und Grundrissen in Verbraucher-KI kann Grundriss, Wertgegenstände, Kinderzimmer und Sicherheitsmerkmale preisgeben. Eine datenschutzorientierte Checkliste: was schwärzen, was offline lassen und wie Sie trotzdem Planungshilfe bekommen, ohne Ihr Haus zu veröffentlichen.
Neu bei KI
5 Min. LesezeitEigene KI-Regeln für selbstständige Kundenarbeit
Bevor Sie Kundenbriefings, Entwürfe oder Daten in einen allgemein verfügbaren KI-Dienst eingeben, sollten Sie auf einer Seite eigene Regeln festhalten: Was Sie niemals einfügen, wofür Sie die Zustimmung der Kundschaft benötigen, welche Preise und Leistungsumfänge Sie selbst festlegen und wann eine Fachkraft übernehmen muss. Selbstständige benötigen eine eigene KI-Richtlinie.
Neu bei KI
7 Min. LesezeitEine Pflegeübergabe, die Würde und Kontext bewahrt
Wenn Betreuung zwischen Angehörigen, Schichten oder einer neuen Pflegekraft wechselt, werden meist nur Aufgaben und eine kurze mündliche Zusammenfassung weitergegeben. Eine Übergabevorlage bewahrt auch die eigenen Wünsche der betreuten Person – ohne dass KI daraus Verhaltensetiketten macht.
Einsteiger
8 Min. LesezeitChronische Erkrankungen organisieren: Erstellen Sie einen Versorgungskalender, keinen Behandlungsplan
Eine Versorgungsübersicht kann Termine, Rezeptanforderungen, Formulare, Fahrten und weitere Schritte koordinieren. Dabei bleiben die Anweisungen des Behandlungsteams unverändert, und jede klinische Frage geht an eine qualifizierte Fachkraft.
Mittelstufe
7 Min. LesezeitEinwilligung einholen, bevor Sie das Foto einer anderen Person mit KI bearbeiten oder teilen
Das Foto einer befreundeten Person in ein KI-Werkzeug hochzuladen, um den Hintergrund zu entfernen, ein anderes Lächeln einzusetzen oder eine Illustration daraus zu machen, wirkt wie eine kleine private Bearbeitung. Für die abgebildete Person kann es eine weitreichendere Entscheidung sein, an der sie nie beteiligt wurde.
Einsteiger
6 Min. LesezeitUnbemerkte Abonnementkosten finden, ohne Ihre Bankdaten offenzulegen
Prüfen Sie einen lokal geschwärzten Transaktionsexport auf wiederkehrende Abbuchungen, ohne ein KI-Werkzeug mit Ihrem Bankkonto zu verbinden. Das Ergebnis ist eine mit Konfidenzstufen versehene Händlerliste und eine Kündigungsprüfliste, die Sie selbst abarbeiten.
Einsteiger
7 Min. LesezeitMedizinische Dokumente verstehen, ohne daraus medizinischen Rat abzuleiten
Entlassungsberichte und Untersuchungsergebnisse enthalten oft medizinische Fachbegriffe und Abkürzungen. Eine Vier-Spalten-Methode – Originaltext, verständliche Umschreibung, offene Punkte, Frage an die behandelnde Fachperson – hilft beim Lesen, ohne dass KI die Ergebnisse deutet.
Einsteiger
7 Min. LesezeitDie Versorgung eines älteren Elternteils koordinieren, ohne dessen Stimme zu übergehen
Wenn Geschwister die Versorgung eines Elternteils koordinieren, verteilen sich Informationen schnell auf mehrere Gruppenchats, während die betroffene Person kaum noch gehört wird. Eine einwilligungsbasierte Übersicht regelt, was mit wem geteilt wird, trennt Notfall- und Verwaltungsinformationen und hält die Stimme des Elternteils in den Entscheidungen.
Einsteiger
7 Min. LesezeitIst dieses KI-Produkt sicher für die Daten meines Kindes? Eine Datenschutz-Checkliste
Eine Checkliste mit sieben Punkten – Altersregeln, Erhebung, Aufbewahrung, Nutzung zu Trainingszwecken, Weitergabe, Kontrollmöglichkeiten und Löschung – für die erste Einschätzung, ob ein KI-Produkt weiter geprüft werden kann, zusätzliche Auflagen braucht oder vorerst nicht genutzt werden sollte.
Einsteiger
7 Min. LesezeitFamilienfotos und -geschichten archivieren, ohne Geschichte zu erfinden
Ein Workflow mit Einwilligungs- und Herkunftsnachweisen für Entwürfe von Transkriptionen und Bildunterschriften in Familienarchiven, der Schlussfolgerungen des Modells von bestätigter Geschichte trennt und Kinderdaten von nicht freigegebenen Tools fernhält.
Mittelstufe
9 Min. LesezeitEin persönliches Wissenssystem zum Wiederfinden statt Horten
Ein klar begrenztes System vom Erfassen bis zum Wiederfinden mit festgelegten Einsatzfällen, Abruftests, Prüfterminen, Löschregeln und Warnungen zu sensiblen Notizen, Daten anderer Personen und Konten bei Anbietern.
Mittelstufe
7 Min. LesezeitWas Sie nicht an KI delegieren sollten: Setzen Sie Ihre persönliche Grenze
Nutzen Sie einen praktischen Grenztest, um Verantwortung, Beziehungen und wichtige Fähigkeiten in menschlichen Händen zu halten und trotzdem sinnvolle KI-Unterstützung zu erhalten.
Einsteiger
7 Min. LesezeitBetrug mit geklonten Stimmen: die wirksamen Schutzmaßnahmen für KMU
Drei Verfahrenskontrollen schützen Zahlungen und sensible Änderungen in KMU, wenn Anrufende oder Teilnehmende an einem Videochat Führungskräfte, Kollegen oder Lieferanten überzeugend nachahmen können.
Mittelstufe
7 Min. LesezeitBelegen, was echt ist: Provenienz, Wasserzeichen und Content Credentials
Was C2PA Content Credentials und Wasserzeichen tatsächlich belegen können, was nach Screenshots und erneutem Hochladen verschwindet und wie ein KMU Medien mit einer ehrlichen Provenienzrichtlinie veröffentlichen kann.
Mittelstufe
6 Min. LesezeitDie Stimme am Telefon klingt vertraut: KI-gestützte Betrugsmaschen erkennen
Ein ruhiger, praktischer Leitfaden zu Notrufen mit geklonten Stimmen, Identitätsbetrug, gefälschten Medien und sprachlich durch KI verfeinerten Betrugsversuchen. Dazu kommt ein Prüfverfahren für Familien, das auch dann funktioniert, wenn eine Fälschung überzeugend aussieht oder klingt.
Neu bei KI
20 MinutenBerechtigungen und Zugriffskontrolle für RAG – ein ausführliches Tutorial
Paragon. Das Video erläutert das Berechtigungsproblem produktiver RAG-Systeme und vergleicht Werkzeugaufrufe, Namespaces, ACL-Tabellen und beziehungsbasierte Berechtigungen. Damit stützt es direkt die Kernregel des Artikels: Retrieval darf nur Quellen zurückgeben, die der aktuelle Nutzer sehen darf, und die Berechtigungen der Quellsysteme dürfen nicht nachträglich ergänzt werden.
Fortgeschritten
30 MinutenEU AI Act erklärt: Compliance zum Wettbewerbsvorteil machen | Carme Artigas
MSP GLOBAL. Carme Artigas leitete die Ratsverhandlungen, aus denen die KI-Verordnung hervorging, und erläutert sie hier Managed Service Providern, über die viele KMU KI-Systeme beziehen. Sie beschreibt den damals angenommenen Zeitplan von den GPAI-Verhaltensregeln im August 2025 bis zu einem Meilenstein für Konformitätsbewertungen im August 2026 und behandelt die Anbieterdokumentation. Der [AI Omnibus, Verordnung (EU) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=OJ%3AL_202601744) verschob die einschlägigen Hochrisikoanforderungen aus Kapitel III später auf den 2. Dezember 2027 für Systeme nach Anhang III und auf den 2. August 2028 für Systeme nach Anhang I. Bestandsaufnahme, Anbieternachweise und Zuständigkeiten bleiben nützlich, die Datumsangaben des Videos sind jedoch historisch.
Fortgeschritten
69 MinutenDie Agentenlandschaft – Erkenntnisse aus dem Produktiveinsatz von Agenten
MLOps.community. Der VP of AI von Prosus und ein KI-Entwickler berichten, was beim Einsatz von Agenten in den Portfoliounternehmen der Gruppe tatsächlich schiefging: Penetrationstests auf Prompt-Injection vor dem Start, ein unsicherer Schreibvorgang, als ein Jira-Agent an menschlichen Abkürzungen scheiterte, Offenlegung von Annahmen bei veraltetem Kontext und Rückfallmechanismen, die Agenten zusammenführten oder abschalteten, sobald diese zusätzliche kognitive Last verursachten. Der Vortrag wirkt wie das Fehlermodusregister des Artikels als Live-Postmortem.
Fortgeschritten
7 MinutenBesseres RAG und leistungsfähigere KI-Agenten mit Docling
IBM Technology. Das Video erklärt die Aufnahmeseite von RAG und Agenten: PDFs und andere Dateien werden so vorbereitet, dass Dokumentstruktur, Tabellen und Layout für das nachgelagerte Retrieval erhalten bleiben. Das stützt die Warnung des Artikels, dass Qualität und Sicherheit von RAG bereits vor dem Embedding beginnen, besonders beim Parsen komplexer Geschäftsdokumente.
Fortgeschritten
9 Min. LesezeitHuman-in-the-Loop-Designmuster für KI-Workflows
Menschliche Prüfung ist kein vages Sicherheitsversprechen. Diese praktische Anleitung hilft zu entscheiden, was Menschen genehmigen, stichprobenartig prüfen, auditieren, eskalieren oder niemals delegieren sollten.
Mittelstufe
11 Min. LesezeitSichere Dokumentenaufnahme für RAG: PDFs, OCR, Metadaten und Aufbewahrung
Die Qualität von RAG beginnt vor dem Retrieval. Ein Leitfaden zur sicheren Aufnahme von PDFs, OCR-Text, Metadaten, Berechtigungen und aktuellen Quellen sowie zu Löschung, Malware-Risiken und betrieblicher Verantwortung.
Fortgeschritten
9 Min. LesezeitKI-ROI und Reifegrad: So messen Sie eine Einführung, die tatsächlich funktioniert
Der Erfolg einer KI-Einführung bemisst sich nicht daran, wie viele Personen ChatGPT ausprobiert haben. Ein praxisnaher Rahmen zur Messung von Workflow-ROI, Qualität, Risiko, Reifegrad und Skalierungsbereitschaft.
Fortgeschritten
10 Min. LesezeitRAG für Unternehmenswissen: Berechtigungen, Datenlecks und Quellengrenzen
Ein Assistent für Unternehmenswissen ist nur sicher, wenn sein Retrieval Berechtigungen respektiert. So gestalten Sie RAG-Quellengrenzen, ACL-Filterung, Dokumentverantwortung, Protokollierung, den Umgang mit veralteten Quellen und sicheres Verweigerungsverhalten.
Fortgeschritten
10 Min. LesezeitFehlermodi produktiver KI-Systeme: Was nach der Demo schiefgehen kann
KI-Systeme scheitern auf vorhersehbare Weise: durch Halluzinationen, veralteten Kontext, übermäßige Zustimmung, Prompt Injection, unsichere Werkzeugnutzung, Schemadrift und schwache Fallbacks. Ein Fehlermodusregister für Teams, die reale Workflows bereitstellen.
Fortgeschritten
9 Min. LesezeitEU-KI-Verordnung für KMU: ein praktischer Governance-Plan
Die EU-KI-Verordnung ist nicht nur ein rechtliches Problem für große Anbieter. Ein praktischer Plan für KMU zu Bestandsaufnahme, Risikoklassifizierung, menschlicher Aufsicht, Transparenz, Anbieternachweisen und einem kontrollierten Rollout.
Fortgeschritten
10 Min. LesezeitBereitstellungsmuster für private KI: lokal, in der VPC, selbst gehostet und hybrid
Private KI ist keine einzelne Architektur. Ein praktischer Vergleich lokaler Modelle, Enterprise-SaaS, VPC-Bereitstellungen, selbst gehosteter Inferenz und hybrider Muster für KMU, denen Datenschutz und Kontrolle wichtig sind.
Fortgeschritten
10 Min. LesezeitKI sicher mit E-Mail, Kalender und CRM verbinden
Ein risikobasierter Leitfaden zur sicheren Anbindung von KI an E-Mail, Kalender und CRM: mit minimalen Berechtigungen, Freigabeschranken, geschützten Audit-Nachweisen, Negativtests und Wiederherstellungswegen.
Mittelstufe
10 Min. LesezeitLokale KI auf Ihrem Mac: Ollama, LM Studio und was 7B-Modelle wirklich können
Das lokale Ausführen von KI hat sich weiterentwickelt. Mit Ollama oder LM Studio und einem modernen Mac können Sie leistungsstarke Modelle offline, kostenlos und privat nutzen. Was funktioniert, was nicht und welche Anwendungsfälle wirklich davon profitieren.
Mittelstufe
6 Min. LesezeitBilder mit KI teilen: Was Sie hochladen können (und was nicht)
Moderne KI kann Fotos, Diagramme, Screenshots und Handschrift fast so einfach wie Text verarbeiten. Eine praktische Anleitung zu Möglichkeiten, Grenzen und dem dreißigsekündigen Datenschutzcheck vor dem Upload.
Neu bei KI
25 MinutenOWASPs zehn wichtigste Angriffswege gegen LLMs: KI-Schwachstellen offengelegt
IBM Technology. Das Video erweitert den Blick von Prompt-Injection auf die OWASP Top 10 für LLMs, darunter unsichere Ausgabeverarbeitung, Offenlegung sensibler Informationen und übermäßige Handlungsautonomie. Genau diesen Katalog möglicher Fehlerszenarien sollten Sie kennen, bevor Sie einem System Berechtigungsbereiche für Gmail oder HubSpot erteilen.
Mittelstufe
11 MinutenWas ist ein Prompt-Injection-Angriff?
IBM Technology. Jeff Crumes Beispiel „Kaufen Sie einen SUV für 1 Dollar“ erklärt in zehn Minuten besonders anschaulich, warum direkte und indirekte Prompt-Injection unterschiedliche Probleme darstellen und weshalb Filter beide nicht vollständig lösen können. Das passt unmittelbar zum Argument des Artikels: Sie benötigen OAuth-Berechtigungsbereiche nach dem Prinzip der geringsten Rechte, ein dediziertes Agentenkonto und menschliche Freigabe für jede irreversible Aktion, nicht nur einen raffinierteren System-Prompt.
Mittelstufe
93 MinutenSam Altman | This Past Weekend mit Theo Von #599
Theo Von. Etwa zwölf Minuten nach Beginn erklärt Altman, dass ChatGPT-Gespräche keinem vergleichbaren gesetzlichen Vertraulichkeitsprivileg unterliegen und OpenAI in einem Gerichtsverfahren zu ihrer Herausgabe verpflichtet werden kann. Dieser Abschnitt ist der meistzitierte Videoausschnitt zu diesem Thema – und sollte besser im Original als über einen Nachrichtenbeitrag gehört werden. Das übrige Gespräch deckt viele Themen ab, doch genau dieser Austausch beantwortet offen die Frage des Artikels: „Was tut das Unternehmen tatsächlich mit meinen Eingaben?“
Neu bei KI
13 MinutenSo sichern Sie KI-Geschäftsmodelle ab
IBM Technology. Jeff Crume erklärt am Lightboard die drei Bereiche, in denen generative KI Risiken einführt — Daten, Modell und Nutzung — und zeigt geeignete Kontrollen für jeden Bereich. Das stützt das Argument des Artikels, dass „Seien Sie vorsichtig“ nicht genügt: Beschäftigte müssen erkennen, welcher Risikokategorie ihre konkrete Nutzung zuzuordnen ist.
Einsteiger
11 MinutenWas ist Shadow AI? Die unterschätzte Cybersicherheitsbedrohung
IBM Technology. Das Video liegt unter unserer üblichen Schwelle von 100.000 Aufrufen, verdient den Platz aber als beste kurze Erklärung dafür, warum die Nutzung eines persönlichen ChatGPT-Kontos für Arbeitsaufgaben genau das Risiko ist, mit dem viele Unternehmen tatsächlich konfrontiert sind. Crumes Ansatz „Sagen Sie nicht Nein, sondern zeigen Sie, wie es geht“ entspricht der Haltung des Artikels: Ziel ist nicht, KI zu verbieten, sondern die sichere Nutzung zum einfachen Standard zu machen.
Einsteiger
13 MinutenLLMs angreifen – Prompt Injection
LiveOverflow. Das Video ordnet Prompt-Injection als klassischen Injektionsangriff auf Systeme ein, die Anweisungen mit nicht vertrauenswürdigen Daten vermischen. Ein konkretes Moderationsbeispiel zeigt, wie ein Angreifer einen unschuldigen Nutzer belastet. Der Perspektivwechsel von „Das Modell ist das Ziel“ zu „Die Anwendung ist das Ziel“ entspricht genau dem Einstieg des Artikels.
Fortgeschritten
17 MinutenLLMs schützen – Prompt Injection
LiveOverflow. Der Vortrag behandelt das tatsächliche Defense-in-Depth-Modell: Taint-Analyse von LLM-Ausgaben, Einschränkung erwarteter Ausgabeformen, Nutzerisolation, Few-Shot-Gerüste, Fine-Tuning, Temperatur 0 für deterministischeres Verhalten und Redundanz auf kritischen Pfaden. Das entspricht dem Abwehrabschnitt des Artikels nahezu Punkt für Punkt.
Fortgeschritten