Sanitized AI Team

Ihre Bewertung ist Ihr geistiges Eigentum – und es kann mit jedem Einfügen verschwinden

Eine erfahrene Ingenieurin bei einem Biotech-Unternehmen in der Series-B-Phase ist drei Wochen von einer Due-Diligence-Frist entfernt. Um schneller voranzukommen, fügt sie einen Ausschnitt der Assay-Pipeline – proprietäre Parameter, eine neuartige Bewertungsfunktion, Kommentare, die die Methode beschreiben – in ein öffentliches KI-Tool ein und bittet darum, den Code umzustrukturieren. Das Refactoring ist gut. Das Problem ist: Das, was das Unternehmen genau so viel wert machte, wie das Term Sheet behauptet, hat gerade das Haus verlassen – und es gibt keine Möglichkeit, es zurückzuholen.

Für ein forschungsintensives Unternehmen ist das keine Fußnote zur Datenhygiene. Ihre Bewertung ist Ihr geistiges Eigentum. Der Multiplikator, den ein Investor oder Käufer auf Sie ansetzt, ist zu einem großen Teil eine Wette auf Erfindungen, die noch verteidigungsfähig sind – patentierbar, geheim oder beides. Jede dieser Eigenschaften ist auf eine ganz bestimmte, rechtliche Weise zerbrechlich, und ein einziger Prompt kann sie zunichtemachen.

Warum die Kronjuwelen durch das Prompt-Feld wandern

Die unbequeme strukturelle Tatsache lautet: Die Menschen, die dem wertvollsten geistigen Eigentum am nächsten stehen, sind genau diejenigen, die es am wahrscheinlichsten in ein KI-Tool einfügen. Ihre besten Ingenieure und Wissenschaftlerinnen sind nicht nachlässig – sie sind produktiv. Sie greifen zum schnellsten Werkzeug, das ihnen beim Liefern hilft, und das schnellste Werkzeug ist oft ein Allzweckmodell in einem Browser-Tab.

Das Ausmaß ist hier nicht marginal. LayerX stellte 2025 fest, dass 77 % der KI-Nutzer Daten direkt in Prompts einfügen und dass 82 % dieser eingefügten Inhalte aus nicht verwalteten persönlichen Konten stammen. Cyberhaven maß, dass der Anteil sensibler Unternehmensdaten, der in KI fließt, auf rund 35 % gestiegen ist – von etwa 11 % zwei Jahre zuvor. Die Trendlinie zeigt in eine Richtung: Immer mehr von dem, was zählt, bewegt sich durch einen Kanal, den die meisten Organisationen nicht sehen können.

Und es bewegt sich in hochwertigen Portionen. Ein Support-Mitarbeiter, der ein Ticket zusammenfasst, gibt einen Namen preis. Eine Entwicklerin, die debuggt, gibt die Methode preis, an der dieser Name hängt. Wenn das eingefügte Material die Erfindung selbst ist – eine Trainingspipeline, der Syntheseweg eines Moleküls, ein Patentanspruchsentwurf –, dann ist die Preisgabe kein Datensatz, sondern der Vermögenswert.

Offenlegung und Unumkehrbarkeit: zwei Türen, die sich nicht wieder öffnen

Das Einfügen von geistigem Eigentum in ein öffentliches Tool schädigt den Wert über zwei Mechanismen, und keiner davon ist im Nachhinein wiederherstellbar.

Der erste ist die rechtliche Exposition. Der Schutz von Geschäftsgeheimnissen hängt davon ab, dass die Information tatsächlich geheim ist – dass der Inhaber angemessene Schritte unternimmt, um sie geheim zu halten. In Trinidad v. OpenAI (N.D. Cal., Januar 2026) wurde eine Geschäftsgeheimnis-Klage abgewiesen, weil die Entwicklung der angeblichen Geheimnisse über ChatGPT als freiwillige Offenlegung gewertet wurde. Geheimhaltung, einmal aufgegeben, kehrt nicht zurück. Dieselbe Logik bedroht die Patentierbarkeit: Eine öffentliche Offenlegung einer Erfindung vor der Anmeldung kann die Neuheit beeinträchtigen. Für ein Unternehmen, dessen Bewertung ein erteiltes Patent voraussetzt, ist das ein direkter Schlag gegen die Zahl.

Der zweite ist die Unumkehrbarkeit. Sobald Inhalte an ein öffentliches KI-Tool übermittelt wurden, können sie nicht zurückgeholt werden. Sie können gespeichert, von Unterauftragsverarbeitern anderswo verarbeitet oder zum Training der Modelle des Anbieters verwendet werden – und eingefügte Inhalte unterliegen den Nutzungsbedingungen dieses Anbieters, die weitreichende Rechte zur Aufbewahrung und Nutzung gewähren können. Der Samsung-Fall aus dem Jahr 2023 bleibt die klarste Veranschaulichung: Innerhalb von rund zwanzig Tagen nach der Freigabe von ChatGPT hatten Ingenieure Quellcode, einen Algorithmus zur Fehlererkennung und ein internes Meeting-Protokoll eingefügt. Die Daten konnten nicht zurückgeholt werden. Die Reaktion war ein unternehmensweites Verbot.

Das ist die Falle. Nach der Übermittlung bleibt nichts mehr zu kontrollieren. Das Zeitfenster, um den Vermögenswert zu schützen, schließt sich in dem Moment, in dem der Prompt gesendet wird.

Warum das Verbot nicht hält

Samsungs Instinkt – abschalten – ist derjenige, zu dem die meisten Führungsteams greifen, und es ist derjenige, der scheitert. Verbote entfernen KI nicht aus dem Arbeitsablauf; sie verlagern sie auf persönliche Konten und Telefone, wo das Unternehmen überhaupt keine Sichtbarkeit hat. Die Gartner-Umfrage von 2026 ergab, dass 88 % der Mitarbeiter mit unternehmensweitem KI-Zugang auch persönliche KI-Tools für die Arbeit nutzen und dass 69 % der Organisationen eine unerlaubte Nutzung öffentlicher GenAI vermuten oder Belege dafür haben. Ein Verbot, das Sie nicht beobachten können, ist keine Kontrolle. Es ist ein blinder Fleck mit einer angehängten Richtlinie.

Der tiefere Grund, warum Verbote im Deep-Tech-Bereich scheitern, ist kulturell. Sie haben auf Geschwindigkeit hin eingestellt. Ihren Forschern zu sagen, sie dürften die Werkzeuge nicht nutzen, die sie schneller machen, wird entweder ignoriert oder bremst genau die Leistung aus, von der Ihre Bewertung abhängt. Das Ziel ist nicht, Menschen von der Nutzung von KI abzuhalten. Es ist sicherzustellen, dass die Erfindung nicht mitgeht, wenn sie gehen.

Das bedeutet, die Kontrolle an den einzigen Ort zu verlagern, an dem sie noch funktionieren kann: bevor der Prompt das Tool erreicht. Wenn sensible Inhalte – Quellcode, Anspruchsentwürfe, Syntheseparameter, Deal-Daten – vor der Übermittlung erkannt und geschwärzt werden, erhält die Ingenieurin trotzdem ihr Refactoring, und die Kronjuwelen bleiben unter der Kontrolle der Organisation. Ebenso wichtig: Der Moment des Beinahe-Fehlers wird zu einem Moment des Lernens – eine Erklärung in klarer Sprache, was markiert wurde und warum, bringt dem Team bei, die Grenze das nächste Mal zu erkennen, ohne Meeting oder Memo. Das ist das Prinzip, auf dem Sanitized AI aufgebaut ist – am Prompt handeln, im Moment schulen, die Geschwindigkeit erhalten.

Die Frage, die man sich in diesem Quartal stellen sollte, ist eng und beantwortbar: Wenn morgen einer Ihrer Ingenieure den Kern Ihrer Technologie in ein öffentliches Modell einfügen würde – wüsste es irgendjemand, und hätte irgendetwas es aufgehalten, bevor es das Haus verlässt? Wenn die ehrliche Antwort Nein lautet, dann sitzt diese Lücke direkt auf Ihrer Bewertung. Wenn Sie sehen möchten, wie das Schließen dieser Lücke aussieht, ohne Ihr Team auszubremsen, fordern Sie eine Demo an.