KI und personenbezogene Daten: Was das Modell wirklich empfängt
„Behält ChatGPT, was ich ihm schreibe?“ Diese Frage taucht auf, sobald man einen Assistenten für echte Aufgaben nutzt: Arzttermine, Rechnungen, Verträge, behördliche Schreiben. Dieser Leitfaden erklärt, was tatsächlich an ein Sprachmodell übermittelt wird, was davon übrig bleibt, was die DSGVO vorschreibt und welche Gewohnheiten wirklich einen Unterschied machen.
Was ein Modell empfängt, wenn Sie ihm schreiben
Ein Sprachmodell durchsucht nicht Ihren Computer: Es empfängt einen Text, der von der von Ihnen genutzten App gesendet wird. Dieser Text enthält mehr als nur Ihren letzten Satz.
- Ihre Nachricht, Wort für Wort, einschließlich Zeichensetzung und Fehlern.
- Einen Teil des Gesprächsverlaufs, um den roten Faden zu behalten.
- Die internen Anweisungen der App (der „System-Prompt“).
- Den Inhalt angehängter Dateien: aus einem PDF extrahierter Text, ein an ein Vision-Modell übermitteltes Bild.
Alles, was in diesem Text steht, verlässt Ihr Gerät. Was nicht drinsteht, kann nicht abfließen.
Das ist der springende Punkt: Der Schutz findet nicht „beim KI-Anbieter“ statt, sondern vor dem Senden, in der App, die die Anfrage erstellt.
Training, Speicherung, Protokollierung: drei verschiedene Dinge
| Frage | Was das bedeutet |
|---|
| Training | Werden Ihre Inhalte verwendet, um das Modell zu verbessern? Bei professionellen APIs standardmäßig nicht; bei Endkunden-Angeboten hängt dies von den Einstellungen ab. |
| Speicherung | Wie lange wird die Anfrage gespeichert? Oft ein paar Tage zur Missbrauchserkennung, dann wird sie gelöscht. |
| Protokollierung | Speichert die App den Inhalt in ihren technischen Protokollen? Dies ist eine Entscheidung des Herausgebers, unabhängig vom KI-Anbieter. |
Eine App kann also auf Seiten des Anbieters einwandfrei sein und durch ihre eigenen Protokolle Daten preisgeben. Umgekehrt reduziert eine App, die Geheimnisse vor dem Senden maskiert, das Risiko unabhängig vom Anbieter.
Was die DSGVO in der Praxis sagt
- Datenminimierung: Nur die Daten übermitteln, die für die erwartete Antwort notwendig sind.
- Transparenz: Wissen, welche Auftragsverarbeiter beteiligt sind (KI-Anbieter, Hoster, Zahlungsabwickler).
- Recht auf Auskunft und Löschung: Die über Sie gespeicherten Daten einsehen und löschen können.
- Speicherbegrenzung: Definierte Fristen, keine unbegrenzte Speicherung „für den Fall der Fälle“.
- Sicherheit: Verschlüsselung von Zugangsdaten, auf den jeweiligen Nutzer beschränkter Datenzugriff.
Für einen persönlichen Assistenten ist die Datenminimierung der effektivste Hebel: Eine Kartennummer hilft dem Modell niemals dabei, auf „Verschiebe meinen Termin am Dienstag“ zu antworten.
Die Gewohnheiten, die wirklich etwas verändern
- Fügen Sie niemals eine vollständige Kennung ein, wenn ein Teil ausreicht: „die Karte, die auf 42 endet“ statt der sechzehn Ziffern.
- Beschreiben Sie ein Dokument, anstatt es zu fotografieren, wenn dies möglich ist.
- Prüfen Sie, ob die App es ermöglicht, das, was sie sich über Sie gemerkt hat, einzusehen und zu löschen.
- Bevorzugen Sie eine App, die sensible Daten vor dem Senden maskiert, gegenüber einem direkten Zugriff auf das Modell.
- Lesen Sie die Datenschutzerklärung noch einmal durch, um Auftragsverarbeiter und Aufbewahrungsfristen zu identifizieren.
Genau das ist das von Happy Assistant gewählte Modell: Automatische Filterung von Geheimnissen vor dem Aufruf des Modells, Warnung an den Nutzer vor dem Senden, in der App gespeichertes Gedächtnis, das Erinnerung für Erinnerung gelöscht werden kann.
Häufige Fragen
Kann ein KI-Assistent DSGVO-konform sein?
Ja, vorausgesetzt, er dokumentiert die Auftragsverarbeiter, begrenzt die übermittelten Daten, definiert Aufbewahrungsfristen und ermöglicht Auskunft und Löschung.
Sollte man KI-Assistenten für persönliche Angelegenheiten komplett meiden?
Nein. Das Risiko sinkt drastisch, sobald die App sensible Daten vor dem Senden filtert und das Gedächtnis auf ihrer Seite behält, anstatt beim Anbieter des Modells.
Ist ein Foto riskanter als ein Text?
Ja. Ein Text kann automatisch maskiert werden, ein Bild nicht: Alles, was auf dem Foto sichtbar ist, wird übertragen, auch das, was im Hintergrund herumliegt.