GrandEdu Journal · News

Sensible Daten in KI-Tools: 8 Prüffragen vor dem Prompt

Zwei Fachkräfte prüfen gemeinsam sensible Informationen vor der Nutzung eines KI-Tools
GrandEdu Media · NewsZwei Fachkräfte prüfen gemeinsam sensible Informationen vor der Nutzung eines KI-Tools

Ein Kundenvorgang zusammenfassen, einen Vertragsentwurf sprachlich glätten oder Bewerbungsunterlagen strukturieren: Generative KI kann solche Aufgaben beschleunigen. Doch sobald echte Namen, Gesundheitsangaben, interne Kennzahlen oder unveröffentlichte Geschäftsdetails in den Prompt wandern, wird aus einer Produktivitätsfrage eine Datenschutz- und Sicherheitsentscheidung. Die entscheidende Frage lautet daher nicht nur: „Kann das Tool diese Aufgabe lösen?“, sondern zuerst: „Welche Daten dürfen für welchen Zweck in genau dieses System gelangen?“

Diese acht Prüffragen helfen Dir, sensible Daten in KI-Tools vor der Eingabe systematisch einzuordnen. Sie ersetzen keine Rechtsberatung und keine Freigabe durch Datenschutz, Informationssicherheit oder die zuständige Fachstelle. Sie schaffen aber einen belastbaren Ablauf für den Arbeitsalltag.

Sensible Daten sind mehr als Gesundheitsdaten

Im betrieblichen Sprachgebrauch kann „sensibel“ vieles bedeuten: personenbezogene Daten, besondere Kategorien personenbezogener Daten, Geschäftsgeheimnisse, Zugangsdaten, unveröffentlichte Finanzdaten oder Informationen, die durch Verträge geschützt sind. Datenschutzrechtlich sind die besonderen Kategorien nach Artikel 9 DSGVO enger definiert. Dazu zählen unter anderem Gesundheitsdaten, biometrische und genetische Daten sowie Angaben zu religiösen Überzeugungen oder Gewerkschaftszugehörigkeit.

Wichtig ist die Trennung: Eine interne Preisliste ist möglicherweise kein personenbezogenes Datum, kann aber dennoch streng vertraulich sein. Ein scheinbar neutraler Text kann wiederum durch Kombination mit Funktion, Standort oder Vorgangsnummer auf eine Person zurückführen. Die Orientierungshilfe der Datenschutzkonferenz zu KI und Datenschutz empfiehlt deshalb, den Zweck und den möglichen Personenbezug über den gesamten Datenlebenszyklus zu prüfen.

Acht Prüffragen vor dem Prompt

1. Welchen konkreten Zweck soll die KI erfüllen?

Formuliere die Aufgabe in einem Satz: Soll die KI einen Text kürzen, Kategorien vorschlagen, Daten vergleichen oder eine Entscheidung vorbereiten? Ohne klaren Zweck lässt sich nicht beurteilen, welche Daten tatsächlich erforderlich sind. Eine offene Bitte wie „Analysiere alles“ vergrößert den Datenumfang unnötig. Ein enger Arbeitsauftrag erleichtert dagegen Datenminimierung, Qualitätsprüfung und spätere Dokumentation.

2. Braucht die Aufgabe überhaupt echte Daten?

Teste zuerst mit erfundenen Beispielen, Platzhaltern oder abstrahierten Mustern. Für einen E-Mail-Entwurf reicht häufig „Kunde A“, für die Erklärung einer Tabelle genügen synthetische Zahlen. Entferne Namen, Kontaktdaten, Personalnummern, Kundennummern und freie Textpassagen, wenn sie für das Ergebnis nicht notwendig sind. Pseudonymisierte Daten bleiben allerdings personenbezogen, wenn eine Re-Identifizierung möglich ist. Sie sind deshalb nicht automatisch frei verwendbar.

3. In welche Schutzklasse fällt der Inhalt?

Prüfe nicht nur einzelne Felder, sondern den gesamten Kontext. Ein hilfreiches Ampelschema:

  • Grün: bereits öffentliche oder vollständig synthetische Informationen ohne vertraulichen Kontext.
  • Gelb: interne Informationen oder pseudonymisierte Daten, die nur in ausdrücklich freigegebenen Systemen verarbeitet werden dürfen.
  • Rot: Passwörter, Zugangsschlüssel, besondere Kategorien personenbezogener Daten, streng vertrauliche Vertrags- oder Personalfälle sowie Informationen mit hohem Schadenspotenzial.

Die Ampel ist eine betriebliche Arbeitshilfe, keine rechtliche Einstufung. Verbindlich sind die interne Klassifizierung und die Entscheidung der zuständigen Stellen.

4. Ist genau dieses Tool für genau diesen Zweck freigegeben?

Ein bekanntes Produkt ist nicht automatisch für jede Datenart geeignet. Relevant sind unter anderem Vertragsmodell, Rollenverteilung, technische Umgebung, Zugriffsschutz, mögliche Datenübermittlungen und vereinbarte Zwecke. Berufliche Aufgaben sollten über bereitgestellte betriebliche Accounts und nach klaren internen Regeln bearbeitet werden. Die DSK warnt ausdrücklich vor unkontrollierter Nutzung und empfiehlt dokumentierte Vorgaben zu erlaubten Tools, Zwecken und Einsatzszenarien. Eine praktische Grundlage bietet eine KI-Nutzungsrichtlinie mit klaren Rollen und Grenzen.

5. Was geschieht mit Eingabe, Verlauf und Ausgabe?

Kläre vor der Nutzung: Wohin werden Daten übertragen? Wie lange bleiben Prompts und Dateien gespeichert? Werden Eingaben oder Ausgaben für Training oder Produktverbesserung genutzt? Wer kann auf Verläufe zugreifen? Lassen sich Verlauf und Trainingsnutzung wirksam deaktivieren? Die Antwort muss zur eingesetzten Version und zum vereinbarten Konto passen. Eine Einstellung, die bei einem privaten Konto gilt, muss nicht mit einem Unternehmensvertrag übereinstimmen.

Das Bundesamt für Sicherheit in der Informationstechnik nennt gerade Datenübertragung, mögliche Extraktion persönlicher Informationen und den Schutz der verwendeten Daten als zentrale Sicherheitsfragen beim KI-Einsatz.

6. Kannst Du den Prompt weiter reduzieren?

Entferne alles, was die KI zur Aufgabe nicht benötigt. Kürze Dokumente auf relevante Abschnitte, ersetze reale Beträge durch Bandbreiten und trenne Identitätsdaten vom Sachverhalt. Prüfe auch Metadaten in Dateinamen, Kommentaren, Änderungsverläufen und Tabellenblättern. Reduktion ist keine einmalige Bereinigung: Auch Rückfragen an das System und hochgeladene Folgeversionen können den Datenbestand wieder erweitern.

7. Welche Risiken entstehen durch Ausgabe und Weiterverarbeitung?

Eine datensparsame Eingabe genügt nicht, wenn die Ausgabe anschließend unkontrolliert verteilt wird. Prüfe KI-Ergebnisse auf sachliche Richtigkeit, unzulässige Personenbezüge und vertrauliche Rückschlüsse. Kopiere Ergebnisse nicht automatisch in Personalakten, Kundenkommunikation oder Entscheidungsvorlagen. Bei Dokumenten aus externen Quellen kommt zusätzlich das Risiko manipulierter Anweisungen hinzu. Der Beitrag Prompt Injection erkennen zeigt, warum Datenzugriff und nachgelagerte Aktionen technisch begrenzt werden sollten.

8. Wer entscheidet im Zweifel – und was wird dokumentiert?

Definiere eine klare Eskalation: Fachverantwortung, Datenschutz, Informationssicherheit, Rechtsabteilung oder KI-Verantwortliche. Dokumentiere bei freigegebenen Anwendungsfällen mindestens Zweck, Tool, Datenklasse, Schutzmaßnahmen und menschliche Prüfung. Das schafft Nachvollziehbarkeit, ohne vollständige vertrauliche Prompts in einem neuen Protokollsystem zu vervielfältigen. Ändern sich Anbieterbedingungen, Funktionen oder Datenflüsse, muss der Anwendungsfall erneut geprüft werden.

Ein kurzer Entscheidungsweg für den Alltag

  1. Aufgabe und Zweck präzisieren.
  2. Daten identifizieren und klassifizieren.
  3. Echte Daten durch synthetische oder reduzierte Angaben ersetzen.
  4. Freigegebenes Tool, Konto und Einstellungen prüfen.
  5. Bei gelber oder roter Einstufung die zuständige Stelle einbinden.
  6. Ergebnis fachlich prüfen und nur im vorgesehenen Prozess weiterverwenden.

Dieser Ablauf macht aus einem spontanen Prompt eine kontrollierte Arbeitsentscheidung. Die Grundsätze der DSGVO – darunter Zweckbindung, Datenminimierung, Richtigkeit und angemessene Sicherheit – lassen sich im offiziellen Text der Datenschutz-Grundverordnung nachlesen.

FAQ: sensible Daten in KI-Tools

Darf ich personenbezogene Daten grundsätzlich nie in ein KI-Tool eingeben?

Eine pauschale Antwort wäre falsch. Entscheidend sind Zweck, Rechtsgrundlage, Erforderlichkeit, Verantwortlichkeiten, Vertrag, technische Gestaltung und Risiko. Ohne dokumentierte Prüfung und betriebliche Freigabe solltest Du keine personenbezogenen Echtdaten eingeben.

Reicht es, Namen durch Initialen zu ersetzen?

Nicht zwingend. Weitere Merkmale können eine Person identifizierbar machen. Prüfe Kombinationen aus Funktion, Ort, Datum, Vorgangsdetails und seltenen Ereignissen. Pseudonymisierung reduziert Risiken, ist aber nicht automatisch Anonymisierung.

Macht ein Unternehmenskonto jede Eingabe sicher?

Nein. Ein Unternehmenskonto kann wichtige Schutzfunktionen und vertragliche Regelungen bieten, ersetzt aber weder Zweckprüfung noch Datenminimierung, Berechtigungen und menschliche Kontrolle.

Was tue ich bei einer versehentlichen Eingabe?

Stoppe die weitere Verarbeitung, dokumentiere den Vorgang nach internen Regeln und informiere unverzüglich die vorgesehene Stelle. Ob weitere Maßnahmen erforderlich sind, muss im konkreten Einzelfall geprüft werden.

Fazit: Erst klassifizieren, dann prompten

Der sichere KI-Einsatz beginnt nicht mit einer besonders geschickten Formulierung, sondern mit einer sauberen Datenentscheidung. Ein klarer Zweck, möglichst wenige Daten, ein freigegebenes System und eine nachvollziehbare Prüfung senken Risiken deutlich. Bei Unsicherheit gilt: keine Echtdaten eingeben, sondern den Anwendungsfall zuerst intern klären.

Du möchtest KI-Kompetenz, Datenschutzbewusstsein und praxistaugliche Arbeitsabläufe systematisch verbinden? Nutze die weiterführenden GrandEdu-Media-Leitfäden zur KI-Governance als Ausgangspunkt für Deinen eigenen Prüfprozess.

Wissen wird wertvoll, wenn es Dich weiterbringt.

Welcher Bildungsweg passt zu Deinem nächsten Schritt?

Wir verbinden Deine beruflichen Ziele mit einer Weiterbildung, die fachlich, förderorientiert und persönlich zu Dir passt.

Beratungsgespräch