Warum Daten vor der KI schwärzen?
Was du in einen KI-Chat einfügst, verlässt dein Unternehmen. Je nach Anbieter und Tarif können Eingaben gespeichert, von Menschen geprüft oder zum Training genutzt werden. Ein versehentlich mitkopierter Produktions-API-Key oder die Kundenliste im Log ist schnell passiert – und nach DSGVO kann bereits die Weitergabe einer E-Mail-Adresse an einen Dienstleister eine Rechtsgrundlage erfordern.
Was wird erkannt?
- Zugangsdaten: OpenAI-, Anthropic-, Google-, AWS-, Stripe-, GitHub-, GitLab-, Slack-, Hugging-Face-Tokens, JWTs, Private Keys, Passwörter in URLs und Konfigurationen, Bearer-Tokens, auffällige Zufallsstrings
- Personenbezogene Daten: E-Mail-Adressen, IBAN (mit Prüfziffer), Kreditkartennummern (Luhn-Prüfung), Telefonnummern
- Netzwerk: IPv4-, IPv6- und MAC-Adressen
- Deine eigenen Begriffe: Namen, Firmen, Projekt-Codenamen
Häufige Fragen
Findet das Tool wirklich alles?
Nein – kein automatisches Verfahren ist vollständig. Namen in Fließtext, Adressen oder Gesundheitsdaten erkennt es nur über „Eigene Begriffe“. Prüfe den geschwärzten Text immer, bevor du ihn weitergibst.
Wird mein Text an einen Server geschickt?
Nein. Erkennung, Schwärzung und Wiederherstellung passieren ausschließlich in deinem Browser. Die Seite blockiert per Content-Security-Policy sogar technisch jede Verbindung zu fremden Servern.
Ist ein geschwärzter Text automatisch DSGVO-konform?
Das Tool ist eine technische Hilfe zur Datenminimierung, keine Rechtsberatung. Ob eine Verarbeitung zulässig ist, hängt vom Einzelfall ab – kläre das mit deiner/deinem Datenschutzbeauftragten.
Was mache ich, wenn ein echter Key schon in einem Chat gelandet ist?
Den Key sofort beim Anbieter widerrufen (rotieren) und einen neuen erzeugen. Das Löschen des Chats allein reicht nicht.