6 min readSanitized AI Team

ChatGPT und Datenschutz: Antworten auf die Fragen, die Mitarbeiter wirklich stellen

Data PrivacyShadow AIAI GovernancePIIData Security

Mitarbeiter denken beim Thema KI-Datenschutz selten in der Sprache von Richtlinien. Ihre Fragen sind meist viel einfacher: Kann ich das in ChatGPT einfügen? Trainiert OpenAI mit dem, was ich eingebe? Kann mein Arbeitgeber meine Chats sehen? Was passiert mit einer Datei, nachdem ich sie hochgeladen habe?

Das sind genau die richtigen Fragen. ChatGPT kann beim Entwerfen, Zusammenfassen, Brainstorming, Programmieren und Recherchieren nützlich sein, doch die Auswirkungen auf den Datenschutz hängen davon ab, wie das Konto konfiguriert ist, welche Art von Arbeitsumgebung genutzt wird und welche Informationen übermittelt werden.

Hier finden Sie praxisnahe Antworten auf die Fragen, die Mitarbeiter am ehesten haben.

Trainiert ChatGPT mit allem, was ich eingebe?

Nein. Die Antwort hängt von der Art des Kontos ab.

Bei persönlichen ChatGPT-Arbeitsbereichen in den Plänen Free, Plus oder Pro ist die Datenfreigabe zur Modellverbesserung laut OpenAI standardmäßig aktiviert, kann von Nutzern aber deaktiviert werden. Die Einstellung finden Sie unter Einstellungen, Datenkontrollen und dann „Das Modell für alle verbessern“. Sobald sie ausgeschaltet ist, werden neue Konversationen nicht mehr zum Training der Modelle von OpenAI verwendet.

Die geschäftliche Nutzung ist anders. OpenAI erklärt, dass Eingaben und Ausgaben aus ChatGPT Business, Enterprise, Edu, Healthcare, Teachers und seiner API-Plattform standardmäßig nicht zum Training der Modelle verwendet werden.

Dieser Unterschied ist im Arbeitsalltag wichtig. Ein Mitarbeiter, der ein persönliches ChatGPT-Konto nutzt, arbeitet möglicherweise unter anderen Dateneinstellungen als eine Kollegin, die einen von der Organisation verwalteten Arbeitsbereich verwendet.

Ist ein Chat sofort weg, wenn ich ihn lösche?

Nicht unbedingt.

Die Aufbewahrungsrichtlinie von OpenAI besagt, dass gelöschte Chats sofort aus dem Nutzerkonto entfernt und innerhalb von 30 Tagen zur dauerhaften Löschung aus den Systemen eingeplant werden, es sei denn, die Inhalte wurden bereits anonymisiert und vom Konto getrennt oder müssen aus rechtlichen oder sicherheitsbezogenen Gründen länger aufbewahrt werden.

Der temporäre Chat funktioniert anders. Temporäre Chats erscheinen nicht im normalen Chatverlauf und werden nicht zur Verbesserung der Modelle von OpenAI verwendet. OpenAI gibt an, dass eine Kopie zu Sicherheitszwecken bis zu 30 Tage aufbewahrt werden kann.

Mitarbeiter sollten daher nicht davon ausgehen, dass das Löschen einer Konversation sofort jede Kopie der eingegebenen Informationen entfernt.

Ist der temporäre Chat sicher für vertrauliche Informationen?

Der temporäre Chat bietet nützliche Datenschutzkontrollen, sollte aber nicht als Erlaubnis verstanden werden, beliebige vertrauliche Informationen zu übermitteln.

Er verhindert, dass die Konversation im Verlauf erscheint, erstellt oder nutzt keine Erinnerungen zur Personalisierung und wird nicht zum Modelltraining verwendet.

Dennoch bleiben die Regeln des Unternehmens maßgeblich. Ein Unternehmen kann untersagen, bestimmte Informationen in irgendeinen externen KI-Dienst einzugeben, unabhängig davon, ob die Konversation temporär ist oder nicht. Rechtliche Verpflichtungen, vertragliche Zusagen, interne Richtlinien und die Sensibilität der Daten sollten darüber entscheiden, ob die Informationen übermittelt werden dürfen.

Der temporäre Chat ändert, wie die Konversation gehandhabt wird. Er ändert nichts an der Einstufung der Information selbst.

Kann mein Arbeitgeber meine ChatGPT-Konversationen sehen?

Wenn Sie ein verwaltetes Arbeitskonto nutzen, hat Ihre Organisation möglicherweise mehr Kontrolle über die mit diesem Konto verbundenen Daten, als Sie es bei einem persönlichen Arbeitsbereich hätten.

OpenAI erklärt, dass Administratoren verwalteter ChatGPT-Konten je nach Konfiguration der Organisation und geltendem Recht auf die mit dem Konto verbundenen Daten zugreifen, sie exportieren, prüfen, aufbewahren oder löschen können. Zu diesen Daten können Eingaben, hochgeladene Dateien und generierte Ausgaben gehören.

In ChatGPT Business können gewöhnliche Mitglieder des Arbeitsbereichs den privaten Chatverlauf der anderen nicht automatisch einsehen. OpenAI gibt außerdem an, dass Nutzungsanalysen den Administratoren nicht automatisch vollständigen Zugriff auf Nutzertranskripte gewähren.

Mitarbeiter sollten ein vom Arbeitgeber verwaltetes ChatGPT-Konto wie andere vom Arbeitgeber verwaltete Systeme behandeln und nicht davon ausgehen, dass Konversationen privat sind.

Was passiert, wenn ich eine Datei hochlade?

Eine Datei kann weitaus sensiblere Informationen enthalten als die Eingabe, die sie begleitet.

Die aktuelle Aufbewahrungsrichtlinie von OpenAI besagt, dass während einer Konversation hochgeladene Dateien in der Library gespeichert werden können, sofern diese Funktion verfügbar ist. Chats und Library-Dateien werden getrennt verwaltet, was bedeutet, dass das Löschen eines Chats nicht zwangsläufig eine Datei löscht, die in der Library gespeichert wurde.

Das wird leicht übersehen. Ein Mitarbeiter könnte eine Tabelle hochladen, um eine einzige Frage zu beantworten, ohne zu bemerken, dass sie Namen, Finanzinformationen, interne Kommentare oder andere Felder enthält, die nichts mit der Aufgabe zu tun haben.

Entfernen Sie vor dem Hochladen einer Datei alles, was das KI-Tool nicht benötigt. Verwenden Sie nach Möglichkeit einen kleineren Auszug, eine geschwärzte Version oder synthetische Beispieldaten anstelle des Originaldokuments.

Was ist mit dem Speicher (Memory) von ChatGPT?

Der Speicher ist eine weitere Einstellung, die Mitarbeiter verstehen sollten.

Wenn der Speicher aktiviert ist, kann ChatGPT nützlichen Kontext beibehalten, um spätere Konversationen zu personalisieren. OpenAI gibt an, dass gespeicherte Erinnerungen getrennt vom Chatverlauf abgelegt werden. Das Löschen des ursprünglichen Chats löscht nicht automatisch eine daraus erstellte gespeicherte Erinnerung.

Nutzer können den Speicher in den ChatGPT-Einstellungen überprüfen, bearbeiten, löschen oder deaktivieren. Der temporäre Chat kann ebenfalls verwendet werden, wenn ein Nutzer nicht möchte, dass eine Konversation Erinnerungen erstellt oder auf sie zugreift.

Für die Nutzung am Arbeitsplatz sollten Mitarbeiter besonders vorsichtig sein, wenn es darum geht, sensible Unternehmens- oder Kundeninformationen zu einem dauerhaften Personalisierungskontext werden zu lassen.

Welche Regel ist am Arbeitsplatz am sichersten?

Stellen Sie sich vor der Eingabe von Informationen in ChatGPT drei Fragen: Ist dies das vom Unternehmen genehmigte Konto? Enthält die Eingabe oder Datei vertrauliche, personenbezogene, regulierte oder geschützte Informationen? Benötigt ChatGPT diese Informationen tatsächlich, um die Aufgabe zu erledigen?

Wenn sensible Details nicht notwendig sind, entfernen Sie sie. Wenn die Informationen durch eine Unternehmensrichtlinie eingeschränkt sind, übermitteln Sie sie nicht allein deshalb, weil eine bestimmte Datenschutzeinstellung aktiviert ist.

Die nützlichste Datenschutzgewohnheit besteht nicht darin, sich jede ChatGPT-Einstellung zu merken. Sie besteht darin, zu verstehen, dass die Kontoart, die Konfiguration, die Aufbewahrung, der Speicher und die Daten selbst alle eine Rolle spielen.

Datenschutz bei ChatGPT ist keine einfache Ja-oder-Nein-Frage. Mitarbeiter können deutlich bessere Entscheidungen treffen, wenn sie wissen, welchen Arbeitsbereich sie nutzen, welche Kontrollen aktiv sind und welche Informationen überhaupt geteilt werden dürfen.

Jede Frage in diesem Artikel führt zurück zu derselben Grenze: Aufbewahrungseinstellungen, Speicher-Schalter und Kontoarten bestimmen alle, was nach dem Absenden einer Eingabe geschieht, aber keine von ihnen kann Informationen zurückholen, sobald sie das Unternehmen verlassen haben. Deshalb greift die zuverlässigste Kontrolle bereits vor der Übermittlung: Sie erkennt und schwärzt vertrauliche, personenbezogene oder regulierte Details aus einer Eingabe oder Datei, während die Aufgabe dennoch erledigt wird. Auf diesem Prinzip baut Sanitized AI auf, sodass ein Mitarbeiter, der eine Tabelle zur Beantwortung einer einzigen Frage hochlädt, nicht jedes verirrte Feld bemerken muss, damit die sensiblen Felder zuerst entfernt werden.

Wählen Sie in diesem Quartal den einen Arbeitsablauf aus, bei dem Mitarbeiter am häufigsten echte Arbeit in ChatGPT einfügen oder hochladen, und erfassen Sie, was tatsächlich die Organisation verlässt, bevor es das Tool erreicht, anstatt dessen, was die Richtlinie vorschreibt. Diese eine Prüfung zeigt Ihnen, ob Ihre Schutzmaßnahmen davon abhängen, dass Menschen sich an Einstellungen erinnern, oder von etwas, das auf die Daten selbst einwirkt. Wenn Sie sehen möchten, wie Schutz vor der Übermittlung in der Praxis aussieht, fordern Sie eine Demo an.

See how Sanitized AI stops sensitive data from leaving the prompt box. Writing your own rules instead? Start from our free AI acceptable use policy generator.