Vertrauliche Geschäftsinformationen lassen sich leicht mit ChatGPT teilen, ohne dass einem bewusst wird, wie viel man dabei preisgibt. Ein Mitarbeiter fügt vielleicht eine Vertragsklausel zur Klärung ein, lädt eine Tabelle zur Analyse hoch oder bittet um Hilfe beim Debuggen von Code, der interne Systemdetails enthält. Die Aufgabe mag angemessen sein, doch die übermittelten Informationen können dennoch schutzbedürftig sein.
Also: Ist ChatGPT sicher für vertrauliche Informationen? Die Antwort hängt vom verwendeten Konto ab, von der Art der Daten, von den Richtlinien der Organisation und von den Kontrollen rund um den Arbeitsablauf. ChatGPT kann in Geschäftsumgebungen mit Sicherheits- und Datenschutzmaßnahmen genutzt werden, aber das bedeutet nicht, dass jedes vertrauliche Dokument automatisch hochgeladen werden sollte.
Die bessere Frage lautet, ob die konkreten Informationen und der Anwendungsfall genehmigt wurden.
Wissen Sie, welches ChatGPT-Konto Sie verwenden
Die Regeln für Datenschutz und Datenverarbeitung sind nicht bei jedem ChatGPT-Konto identisch.
OpenAI erklärt, dass Eingaben oder Ausgaben aus ChatGPT Business, Enterprise, Edu, Healthcare, Teachers oder der API-Plattform standardmäßig nicht zum Training oder zur Verbesserung der Modelle verwendet werden. OpenAI gibt außerdem an, dass Geschäftsdaten im Ruhezustand und bei der Übertragung verschlüsselt werden und dass qualifizierte Organisationen bestimmte Kontrollen zur Datenaufbewahrung konfigurieren können.
Diese Schutzmaßnahmen unterscheiden verwaltete Geschäftsprodukte davon, Mitarbeitern einfach zu erlauben, persönliche ChatGPT-Konten für die Arbeit im Unternehmen zu nutzen.
Eine Arbeitsplatzrichtlinie sollte daher das genehmigte Konto oder den Arbeitsbereich benennen, statt nur zu sagen, dass "ChatGPT erlaubt ist". Mitarbeiter sollten wissen, ob sie in einem verwalteten Firmenkonto angemeldet sind, bevor sie Geschäftsinformationen eingeben.
Vertraulich bedeutet nicht immer personenbezogen
Wenn Menschen an sensible KI-Prompts denken, konzentrieren sie sich oft auf personenbezogene Informationen wie Namen, E-Mail-Adressen, Kundennummern oder Gesundheitsdaten. Vertrauliche Geschäftsinformationen können umfassender sein.
Dazu können unveröffentlichte Finanzergebnisse, Preispläne, interne Strategiedokumente, Quellcode, Sicherheitsarchitektur, Verträge, Übernahmegespräche, Produkt-Roadmaps, Kundenlisten oder durch eine Geheimhaltungsvereinbarung geschützte Informationen gehören.
Ein Dokument wird nicht allein dadurch unbedenklich, dass es keine personenbezogenen Daten enthält.
Organisationen sollten Informationen danach klassifizieren, was bei einer Offenlegung geschehen würde, wer darauf zugreifen darf und ob vertragliche oder regulatorische Beschränkungen gelten. Hochgradig beschränkte Informationen müssen möglicherweise aus KI-Systemen herausgehalten werden, sofern nicht ein bestimmter Arbeitsablauf geprüft und genehmigt wurde.
Geben Sie dem Modell nur das, was es braucht
Ein praktischer Weg, das Risiko zu verringern, besteht darin, die im Prompt enthaltenen Informationen zu minimieren.
Angenommen, ein Mitarbeiter möchte, dass ChatGPT die Formulierung einer Vertragsklausel verbessert. Das Modell benötigt möglicherweise nur die Klausel selbst, nicht den Namen des Kunden, den Vertragswert, Unterschriften, Kontodaten oder die gesamte Vereinbarung.
Dasselbe Prinzip gilt für Tabellen. Wenn jemand Hilfe bei der Erklärung eines Trends möchte, kann er vielleicht Namen, Kennungen, ausgeblendete Spalten, Kommentare und nicht relevante Datensätze entfernen, bevor er die Datei hochlädt.
Kanadische Datenschutzbehörden empfehlen, wenn möglich anonymisierte, synthetische oder de-identifizierte Informationen statt personenbezogener Daten zu verwenden. In ihren Leitlinien zur generativen KI heißt es zudem, dass sensible oder vertrauliche personenbezogene Informationen nur dann in Prompts eingegeben werden sollten, wenn diese Nutzung genehmigt ist.
Verstehen Sie, was mit Chats und Dateien geschieht
Mitarbeiter sollten außerdem wissen, dass das Löschen eines Chats nicht dasselbe ist, wie die Informationen nie übermittelt zu haben.
OpenAIs aktuelle Chat and File Retention Policies in ChatGPT besagen, dass Chats in einem Konto verbleiben, bis sie gelöscht werden. Wird ein Chat gelöscht, wird er sofort aus dem Konto entfernt und zur dauerhaften Löschung aus den OpenAI-Systemen innerhalb von 30 Tagen eingeplant, vorbehaltlich der genannten Ausnahmen aus rechtlichen, sicherheitsbezogenen und De-Identifizierungs-Gründen.
Dateien erfordern gesonderte Aufmerksamkeit. Wenn die Library für ein Konto oder einen Arbeitsbereich verfügbar ist, können während Konversationen hochgeladene Dateien dort gespeichert werden. OpenAI erklärt, dass Chats und Library-Dateien getrennt verwaltet werden, sodass das Löschen eines Chats nicht zwangsläufig eine in der Library gespeicherte Datei löscht.
Für Enterprise-, Edu- und Healthcare-Arbeitsbereiche folgen gespeicherte Dateien der Aufbewahrungsrichtlinie des Arbeitsbereichs.
Das ist ein guter Grund, Dateien vor dem Hochladen zu prüfen und die Aufbewahrungseinstellungen der Organisation zu verstehen, statt sich im Nachhinein auf das Löschen zu verlassen.
Verwaltete Konten sind weiterhin Unternehmenssysteme
Mitarbeiter gehen manchmal davon aus, dass eine private Konversation mit ChatGPT nur für sie sichtbar ist. Diese Annahme kann in einem verwalteten Arbeitsplatzkonto falsch sein.
OpenAI gibt an, dass Administratoren verwalteter ChatGPT-Konten je nach Konfiguration der Organisation und geltendem Recht möglicherweise auf mit dem Konto verbundene Daten zugreifen, sie exportieren, prüfen, aufbewahren oder löschen können. Dazu können Prompts, hochgeladene Dateien, Ausgaben, Nutzungsdaten und weitere Kontoinformationen gehören.
Das bedeutet nicht, dass jeder Vorgesetzte automatisch die Konversationen von Mitarbeitern liest. Es bedeutet, dass ein verwaltetes ChatGPT-Konto wie andere vom Arbeitgeber verwaltete Technologie behandelt werden sollte.
Mitarbeiter sollten private Aktivitäten in privaten Konten belassen und Arbeitsaktivitäten in der genehmigten Arbeitsumgebung durchführen.
Nutzen Sie einen einfachen Test, bevor Sie vertrauliche Informationen teilen
Bevor Sie Unternehmensinformationen in ChatGPT eingeben, stellen Sie sich fünf Fragen.
Erstens: Verwende ich das genehmigte Konto der Organisation? Zweitens: Sind diese Informationen als vertraulich, beschränkt, personenbezogen, privilegiert oder anderweitig sensibel eingestuft? Drittens: Benötigt die KI tatsächlich die vollständigen Informationen, um die Aufgabe zu erledigen? Viertens: Kann ich identifizierende oder geschäftlich sensible Details entfernen? Fünftens: Wurde diese Art der Nutzung gemäß der Unternehmensrichtlinie genehmigt?
Wenn die Antwort auf die letzte Frage unklar ist, ist es sicherer, das Sicherheits-, Datenschutz-, Rechts- oder IT-Team zu fragen, als zu raten.
Die Antwort ist kein allgemeingültiges Ja oder Nein
ChatGPT kann Datenschutz- und Sicherheitskontrollen auf Geschäftsniveau bieten, aber "sicheres Produkt" und "genehmigte Nutzung vertraulicher Informationen" sind nicht dasselbe.
Eine Organisation muss dennoch entscheiden, welche Informationen Mitarbeiter übermitteln dürfen, welche Konten sie verwenden dürfen, welche Aufbewahrungseinstellungen gelten und welche Arbeitsabläufe zusätzliche Prüfung benötigen. Manche vertraulichen Daten können in einer verwalteten und autorisierten Umgebung angemessen genutzt werden. Andere Informationen sind möglicherweise zu sensibel, vertraglich beschränkt oder für die Aufgabe unnötig.
Die sicherste Regel besteht darin, ChatGPT weder als vollständig verboten noch als automatisch sicher zu behandeln. Nutzen Sie die genehmigte Umgebung, minimieren Sie die Daten, verstehen Sie, wie das Konto mit Informationen umgeht, und holen Sie eine Genehmigung ein, bevor Sie Material übermitteln, dessen Offenlegung ein echtes geschäftliches, rechtliches oder datenschutzbezogenes Problem verursachen würde.
Das wiederkehrende Thema über Konten, Aufbewahrungseinstellungen und Datenklassifizierung hinweg ist der Zeitpunkt. Sobald ein Prompt oder eine Datei übermittelt wurde, hat die vertrauliche Klausel, der Kundenname oder der unveröffentlichte Preisplan die Hände des Mitarbeiters bereits verlassen, und kein nachträgliches Löschen macht das wirklich rückgängig. Auf diesem Prinzip beruht Sanitized Ai: Sensible Details sollten erkannt und geschwärzt werden, bevor ein Prompt das KI-Tool erreicht, sodass die Entscheidung darüber, welche vertraulichen Informationen offengelegt werden, getroffen wird, solange die Kontrolle noch die Möglichkeit hat, zu handeln.
Wählen Sie in diesem Quartal einen gängigen Arbeitsablauf, bei dem Mitarbeiter regelmäßig Geschäftsdokumente in ChatGPT einbringen, etwa Vertragsprüfung oder Tabellenanalyse, und schreiben Sie genau auf, welche Informationen diese Aufgabe tatsächlich erfordert. Nutzen Sie das, um eine kurze, konkrete Regel zu formulieren, welches Konto zu verwenden ist und was vor der Übermittlung zu entfernen ist, und testen Sie dann, ob die Leute sie befolgen können, ohne zu raten. Wenn Sie sehen möchten, wie Schwärzung geschehen kann, bevor ein Prompt jemals gesendet wird, fordern Sie eine Demo an.