Ratgeber

KI und Datenschutz: So bleibt Ihr Unternehmen DSGVO-konform

Immer mehr Unternehmen setzen KI-Dienste wie ChatGPT, Mistral oder Microsoft Copilot ein. Doch was passiert mit personenbezogenen Daten, die an diese Anbieter gesendet werden? Die DSGVO stellt klare Anforderungen. Dieser Ratgeber zeigt, wie Sie KI nutzen und gleichzeitig den Datenschutz einhalten.

Das Problem: Personenbezogene Daten in KI-Anfragen

Wenn Mitarbeiter einen Prompt an ChatGPT oder einen anderen KI-Dienst senden, enthalten diese Anfragen oft personenbezogene Daten: Kundennamen, E-Mail-Adressen, Telefonnummern, Adressen oder sogar Bankverbindungen. Diese Daten werden an Server in den USA oder anderen Drittstaaten gesendet.

Laut DSGVO Art. 44 ff. ist die Weitergabe personenbezogener Daten in Drittstaaten nur unter bestimmten Bedingungen erlaubt. Ein einfacher Prompt mit Kundendaten an OpenAI oder ChatGPT kann bereits einen Datenschutzverstoß darstellen.

Die Lösung: Automatische Pseudonymisierung

Pseudonymisierung nach Art. 4 Nr. 5 DSGVO ersetzt personenbezogene Daten durch Pseudonyme, sodass ein Personenbezug ohne Zusatzinformationen nicht mehr hergestellt werden kann. Wenn Sie Daten vor dem Senden an einen KI-Dienst über einen DSGVO-konformen KI-Proxy pseudonymisieren, verlassen keine personenbezogenen Daten Ihre Infrastruktur.

Ohne Pseudonymisierung:

"Erstelle ein Angebot für Max Müller, max@firma.de, Hauptstraße 42, 10115 Berlin"

Mit pii-cloak:

"Erstelle ein Angebot für PERSON-a7f3, EMAIL-d4e5, ADDR-f6a8"

Die KI arbeitet mit den Pseudonymen, liefert die gleiche Qualität, und pii-cloak stellt in der Antwort die echten Daten automatisch wieder her. Der KI-Anbieter sieht zu keinem Zeitpunkt die echten Kundendaten.

Welche Daten erkennt pii-cloak?

  • Personennamen — auch in Fließtext und Kleinschreibung (KI-gestützte Erkennung)
  • E-Mail-Adressen — alle gängigen Formate
  • Telefonnummern — deutsche und internationale Formate
  • IBANs und BICs — europäische Bankverbindungen
  • Postanschriften — PLZ, Stadt, Straße (2.000+ deutsche Städte)
  • Firmennamen — GmbH, AG, KG, UG und weitere Rechtsformen
  • Eigene Muster — Kundennummern, Projektnummern per Regex definierbar

Integration in bestehende KI-Anwendungen

pii-cloak bietet eine OpenAI-kompatible API. Das bedeutet: Sie ändern nur die Base-URL in Ihrer Anwendung — von api.openai.com/v1 zu www.pii-cloak.com/v1. Keine Code-Änderungen, keine neuen SDKs.

Funktioniert mit Python (OpenAI SDK), Node.js, Go und jeder OpenAI-kompatiblen Library. Unterstützt OpenAI, Mistral AI, Azure OpenAI und lokale Modelle.

DSGVO-Nachweis: Der Audit-Trail

Jeder pseudonymisierte Request wird im Audit-Trail protokolliert. Sie sehen exakt, welche personenbezogenen Daten erkannt und wie sie ersetzt wurden — Original-Anfrage und pseudonymisierte Version nebeneinander. Exportierbar als Nachweis für Datenschutzbeauftragte, Aufsichtsbehörden und interne Audits.

Testen Sie pii-cloak kostenlos

100 Anfragen pro Monat gratis. Keine Kreditkarte. EU-Hosting.

Weiterführende Artikel