Jede Branche hat dasselbe Problem und andere Vorschriften.
Zwischen einer Klinik und einer Landesbank ändert sich die Erkennungssoftware nicht. Anders ist, welches Gesetz Sie bindet, welcher Fehlerfall Sie teuer zu stehen kommt und welche Bereitstellung Ihr eigenes Beschaffungsverfahren übersteht. Diese drei Punkte sind das Paket.
Gesundheitswesen und Biowissenschaften
Entlassbriefe, Befunde, Kodierung und Kohortenstudien: Die nützlichsten KI-Anwendungen im Krankenhaus arbeiten mit genau den Daten, die den strengsten rechtlichen Schutz genießen, den es gibt.
Was für Sie gilt
- Art. 9 der Datenschutz-Grundverordnung (DSGVO): Gesundheitsdaten gehören zu den besonderen Kategorien personenbezogener Daten. Grundsätzlich ist ihre Verarbeitung verboten; eine bloße Interessenabwägung reicht nicht.
- Berufsgeheimnis: In Deutschland macht § 203 StGB die Offenlegung durch medizinisches Fachpersonal zu einer Strafsache, unabhängig vom Datenschutzrecht.
- HIPAA für jede Verarbeitung, an der eine US-Einrichtung beteiligt ist.
- Der Europäische Gesundheitsdatenraum macht die Sekundärnutzung zu einem geregelten Verfahren statt zu einer Entscheidung vor Ort.
Wo es tatsächlich scheitert
Zwei Probleme ziehen in entgegengesetzte Richtungen. Schicken Sie einen Entlassbrief an ein KI-Modell in der Cloud, legen Sie Gesundheitsdaten gegenüber einem Auftragsverarbeiter offen, von dem die betroffene Person nie gehört hat. Entfernen Sie die Kennungen unwiderruflich, ist die klinische Akte keine Akte mehr: Niemand kann das Ergebnis wieder der Patientenakte zuordnen.
Was wir bereitstellen
- Das lokal arbeitende Desktop-Programm innerhalb der klinischen IT-Umgebung. Der Text verlässt den Rechner dabei nie. Das ist die einzige Form, die einen Datenschutzbeauftragten überzeugt, der dieses Jahr bereits drei Cloud-Werkzeuge abgelehnt hat.
- Eine umkehrbare Verarbeitungsart: Befugtes medizinisches Fachpersonal kann den Klartext wiederherstellen, während das Modell nur ein Token gesehen hat.
- Voreingestellte Erkennungsregeln für die erkannten Safe-Harbor-Kennungen nach HIPAA im US-Teil einer Forschungskooperation. Nicht alle achtzehn Kennungsarten werden abgedeckt: Geräte- und Fahrzeugkennungen, biometrische Merkmale und Fotos fehlen. Eine Prüfung durch Menschen bleibt deshalb Teil des Verfahrens.
Beide Produkte basieren auf derselben Presidio-Grundlage für die Erkennung, jeweils mit eigenen Erkennern. Ob der Text das Gebäude verlassen darf, entscheidet über das Produkt. Je nach Branche unterscheiden sich die voreingestellten Regeln, Vorlagen und Nachweise für Ihre Prüfer.
Mehr dazu in unserer Wissensdatenbank
Rechtsberatung und andere freie Berufe
Durchsicht, Entwürfe, Offenlegung und sorgfältige Prüfung. Die Verschwiegenheitspflicht einer Kanzlei ist älter und strenger als das Datenschutzrecht. Sie besteht gegenüber dem Mandanten, nicht gegenüber einer Aufsichtsbehörde.
Was für Sie gilt
- Berufsgeheimnis: In Deutschland gilt § 43a BRAO für Rechtsanwälte. Vergleichbare Pflichten gelten für Wirtschaftsprüfer, Steuerberater und Notare.
- Der Schutz vertraulicher anwaltlicher Kommunikation kann durch Offenlegung verloren gehen und wird nicht bloß verletzt.
- Die DSGVO bildet die allgemeine Grundlage darunter.
Wo es tatsächlich scheitert
Vertraulichkeit lässt sich nicht per Einstellung wiederherstellen. Wurde ein geschütztes Dokument ohne ausreichende Grundlage an einen externen Auftragsverarbeiter weitergegeben, ist die Behauptung, es sei vertraulich geblieben, deutlich schwächer. Das kann die Gegenseite ausnutzen; ein Datenschutzbeauftragter kann es nicht nachträglich beheben.
Was wir bereitstellen
- Die Plattform auf Servern in Deutschland für Kanzleien, die bereits mit EU-Auftragsverarbeitern auf Grundlage eines unterzeichneten Vertrags arbeiten. Erweiterungen für Office und LibreOffice bringen die Funktion dorthin, wo Entwürfe entstehen.
- Umkehrbare Token: Nach der Prüfung lässt sich aus dem anonymisierten Entwurf wieder die Fassung für den Mandanten herstellen, ohne sie neu abzutippen.
- Für Kanzleien, die ihren Mandanten Anonymisierung unter eigenem Namen anbieten möchten: eine individuelle Entwicklung auf Basis von anonym.plus Enterprise, die wir mit Ihnen im Rahmen von Umsetzung und Skalierung einrichten.
Beide Produkte basieren auf derselben Presidio-Grundlage für die Erkennung, jeweils mit eigenen Erkennern. Ob der Text das Gebäude verlassen darf, entscheidet über das Produkt. Je nach Branche unterscheiden sich die voreingestellten Regeln, Vorlagen und Nachweise für Ihre Prüfer.
Mehr dazu in unserer Wissensdatenbank
Finanzdienstleistungen und Versicherungen
Unterlagen zur Kundenidentifizierung (KYC), Schadenbearbeitung, Beschwerden und Betrugsschilderungen. Im Finanzwesen muss Erkennung nachweisbar sein und nicht nur gut, weil jemand das Protokoll prüfen wird.
Was für Sie gilt
- DORA stellt die operative Widerstandsfähigkeit und Risiken durch Dritte neben den Datenschutz.
- Bei PCI DSS richtet sich der Geltungsbereich danach, wo Kartennummern auftauchen. Dazu kann auch ein Protokoll von Eingaben an ein KI-Modell gehören, das niemand als System betrachtet hat.
- Bank- und Versicherungsgeheimnis sowie die DSGVO.
- Aufsichtliche Anforderungen an die Steuerung von Modellen verlangen einen wiederholbaren Nachweis darüber, was verarbeitet wurde.
Wo es tatsächlich scheitert
Der Geltungsbereich wächst, ohne dass ein Änderungsantrag vorliegt. Ein Mitarbeiter im Kundenservice fügt eine Beschwerde mit einer primären Kontonummer in einen Assistenten ein. Dessen Protokollspeicher fällt damit unter PCI DSS. Nichts wurde bereitgestellt oder genehmigt; die Grenze hat sich einfach verschoben.
Was wir bereitstellen
- Eine durch Prüfsummen bestätigte Erkennung für Angaben, die sich rechnerisch prüfen lassen: Luhn für Kartennummern und MOD-97 für IBANs. Das ist Rechnen: Ein Prüfer kann die Prüfung wiederholen, ohne uns irgendetwas glauben zu müssen.
- anonym.plus auf Ihren eigenen Rechnern. So bleibt die Verarbeitung in einer IT-Umgebung, deren Risiken durch Dritte bereits geprüft wurden.
- Das erklärte Ziel, den Geltungsbereich zu verkleinern: weniger Systeme mit Kartendaten statt besserer Kontrollen für noch mehr davon.
Beide Produkte basieren auf derselben Presidio-Grundlage für die Erkennung, jeweils mit eigenen Erkennern. Ob der Text das Gebäude verlassen darf, entscheidet über das Produkt. Je nach Branche unterscheiden sich die voreingestellten Regeln, Vorlagen und Nachweise für Ihre Prüfer.
Mehr dazu in unserer Wissensdatenbank
Bildung und Forschung
Bei Daten von Schülerinnen und Schülern ist eine Einwilligung selten die passende Grundlage. In einem verpflichtenden Schulverhältnis wird sie kaum freiwillig erteilt. Eine Einwilligung kann außerdem keine bereits gehaltene Unterrichtsstunde abdecken. Benotung, Planung, Betreuungsnotizen und Unterlagen zu sonderpädagogischem Förderbedarf beruhen auf genau diesen Daten. Die Schule ist für jede Nutzung verantwortlich.
Was für Sie gilt
- Art. 8 DSGVO und die nationalen Altersgrenzen für Einwilligungen schränken die Einwilligung bei Online-Diensten ein, die Kindern direkt angeboten werden.
- Nationales Schuldatenschutzrecht verbietet in mehreren Staaten die Verarbeitung von Schülerdaten in US-Cloud-Diensten vollständig.
- FERPA für Einrichtungen mit Bezug zu den USA.
- Eine forschungsethische Genehmigung gilt für einen bestimmten Datensatz, nicht für beliebige Daten, die ein Modellanbieter aufbewahrt.
Wo es tatsächlich scheitert
Für das spontane Einfügen in ein nicht genehmigtes KI-Werkzeug gibt es meist keine Rechtsgrundlage, auf die man zurückgreifen könnte. Eine Einwilligung ist kaum zu bekommen. Ein Vertrag zwischen Schule und Schüler greift nicht. Eine Behörde kann sich bei der Wahrnehmung ihrer öffentlichen Aufgaben nicht auf berechtigte Interessen stützen (Art. 6 Abs. 1 DSGVO). Wenn eine Lehrkraft um elf Uhr abends einen Aufsatz in einen Bewertungsassistenten einfügt, kann die Schule den Vorgang daher nicht nachträglich rechtlich absichern. Dafür fehlt die Grundlage. Multiplizieren Sie diesen Fall mit der Größe eines Kollegiums.
Was wir bereitstellen
- Die Browser-Erweiterung für das gesamte Kollegium. Der Einstieg mit dem Tarif Kostenlos von anonym.legal ist gratis. Wo keine zentrale Geräteverwaltung besteht, hat diese Maßnahme als einzige eine realistische Chance, angenommen zu werden.
- Voreingestellte Regeln, die Kennungen von Schülerinnen und Schülern, Geburtsdaten und Hinweise auf sonderpädagogischen Förderbedarf als besonders schwerwiegend behandeln statt wie gewöhnliche personenbezogene Daten.
- Stapelverarbeitung für Forschungsdatensätze mit einem Protokoll je Datensatz, das eine Ethikkommission lesen kann.
Beide Produkte basieren auf derselben Presidio-Grundlage für die Erkennung, jeweils mit eigenen Erkennern. Ob der Text das Gebäude verlassen darf, entscheidet über das Produkt. Je nach Branche unterscheiden sich die voreingestellten Regeln, Vorlagen und Nachweise für Ihre Prüfer.
Mehr dazu in unserer Wissensdatenbank
Software- und Produktentwicklung
Programmierassistenten, Agenten-Plattformen, Werkzeuge für den Kundenservice und Testdaten. Entwicklungsteams arbeiten ständig mit Kundendaten anderer Unternehmen. Zugleich übernehmen sie als Erste genau die Werkzeuge, die diese Daten weiterleiten.
Was für Sie gilt
- Ihre Auftragsverarbeitungsverträge (AVV) mit Kunden benennen Ihre Unterauftragsverarbeiter. Ein über MCP angebundener Modellanbieter kann dazugehören, abhängig von den Rollen und der Vertragskette.
- Nach der DSGVO sind Sie Auftragsverarbeiter. Ihr Kunde trägt die Verantwortung als Verantwortlicher.
- Vertragliche Prüfungsrechte, die Ihre Unternehmenskunden irgendwann ausüben werden.
Wo es tatsächlich scheitert
Eine Zeile aus dem Produktionsprotokoll, eine Fehlerspur mit Nutzdaten oder ein Kundendatensatz, den ein Agent zur Nachstellung eines Fehlers erhält: Jeder dieser Fälle ist eine Offenlegung gegenüber einer Partei, die im Vertrag Ihres Kunden nicht steht, durch einen Entwickler, der seine Arbeit gut gemacht hat.
Was wir bereitstellen
- Einen MCP-Server, über den der Agent selbst die Anonymisierung aufruft, bevor das Modell den Text sieht. Die Kontrolle liegt damit in der Werkzeugkette statt in einer Richtlinie, die niemand liest.
- Die REST-API in der kontinuierlichen Integration (CI) und in Werkzeugen für den Kundenservice. Testdaten werden bei ihrer Erstellung anonymisiert, statt erst später geprüft zu werden.
- Die API über die lokale Rechneradresse im Tarif Enterprise für Entwicklungsumgebungen, die bewusst keinen Zugang zum Internet haben.
Beide Produkte basieren auf derselben Presidio-Grundlage für die Erkennung, jeweils mit eigenen Erkennern. Ob der Text das Gebäude verlassen darf, entscheidet über das Produkt. Je nach Branche unterscheiden sich die voreingestellten Regeln, Vorlagen und Nachweise für Ihre Prüfer.
Mehr dazu in unserer Wissensdatenbank
Öffentlicher Sektor und kritische Infrastruktur
Fallakten, Bürgerkorrespondenz, Antworten auf Informationsfreiheitsanfragen und Vergabeunterlagen. Hier fällt viel Text zur Verarbeitung an, während der mögliche Verarbeitungsort ungewöhnlich stark eingeschränkt ist.
Was für Sie gilt
- Nationales Verwaltungsrecht und Sozialdatenschutz verbieten häufig die Verarbeitung von Falldaten in kommerziellen Cloud-Diensten vollständig.
- NIS2 für wesentliche und wichtige Einrichtungen.
- Vergaberegeln, die eine Verarbeitung in Europa und nachweisbare Ausstiegsmöglichkeiten verlangen.
- Die DSGVO, angewandt von einer Behörde, die selbst eine Aufsichtsbehörde ist.
Wo es tatsächlich scheitert
Wenn nichts die eigene IT-Umgebung verlassen darf, scheiden alle Cloud-Dienste schon vor der Bewertung aus. Die Arbeit bleibt dennoch bestehen und wird von Hand erledigt oder gar nicht. Eine von Hand geschwärzte Antwort auf eine Informationsfreiheitsanfrage ist langsam, teuer und, nach jeder veröffentlichten Korrektur zu urteilen, unzuverlässig.
Was wir bereitstellen
- Eine Installation in der eigenen IT-Umgebung, auch auf einem vom Netz getrennten Rechner, mit Modellen auf dem lokalen Datenträger.
- Eine unbefristete Lizenz. Sie passt weit besser zu einer Beschaffung als Investition als ein Abonnement, das in jedem Haushaltsjahr erneut begründet werden muss.
- Ein wiederholbares Erkennungsprotokoll. Eine Entscheidung über eine Schwärzung muss möglicherweise Jahre später vor Gericht oder gegenüber einer Informationsaufsicht verteidigt werden.
Beide Produkte basieren auf derselben Presidio-Grundlage für die Erkennung, jeweils mit eigenen Erkennern. Ob der Text das Gebäude verlassen darf, entscheidet über das Produkt. Je nach Branche unterscheiden sich die voreingestellten Regeln, Vorlagen und Nachweise für Ihre Prüfer.
Mehr dazu in unserer Wissensdatenbank
Fünf Sätze, die wir in jeder Branche hören
Eine Schulleitung, eine für Compliance zuständige Person bei einer Versicherung und eine kommunale Aktenverwaltung beschreiben dieselben fünf Probleme mit unterschiedlichen Worten. Wählen Sie das Problem, das Ihrem am nächsten kommt.
„Unsere Leute fügen Kundendaten in ChatGPT ein, und wir können es nicht kontrollieren.“
Das Werkzeug zu sperren, funktioniert nicht. Es erzeugt unkontrollierte Nutzung, keine Compliance: Die Anfrage verlagert sich auf ein privates Telefon und hinterlässt keinerlei Spur. Die Browser-Erweiterung maskiert personenbezogene Daten im Eingabefeld, bevor der eingefügte Text dort ankommt. So bleibt der Assistent nutzbar. Erkannte personenbezogene Daten werden entfernt, bevor der Text den KI-Anbieter erreicht. Ermöglichen schlägt Verbieten, und es ist die einzige Variante, die einer Frist standhält.
Die Browser-Erweiterung ↗„Wir müssen diese Dokumente extern weitergeben, und sie sind voller personenbezogener Daten.“
Empfänger können Partner, Gerichte, Aufsichtsbehörden, Forschungsgruppen oder externe Prüfer sein. 5 Schutzmethoden stehen dafür bereit: durch Platzhalter ersetzen, entfernen, teilweise maskieren, einen Hashwert bilden und verschlüsseln, wenn eine befugte Person das Original später wiederherstellen muss. Das geht Datei für Datei oder als Stapelverarbeitung mit einem Protokoll je Dokument.
Was die Verarbeitungsarten bewirken„Laut Richtlinie dürfen die Daten das Gebäude nicht verlassen. Damit scheiden alle Cloud-Werkzeuge aus.“
Hier trennen sich gehostet und lokal. Das lokal arbeitende Desktop-Programm verarbeitet den Text auf dem Rechner, auf dem es läuft, und sendet den Text nie irgendwohin: nicht verschlüsselt übertragen, sondern gar nicht gesendet. Es ist die Antwort für Kunden, die kein Cloud-Anbieter bedienen kann, und der Grund, warum die Tiefe der Installation vor Ort Teil des Produkts ist und kein Punkt auf einer Planungsliste.
Das lokal arbeitende Desktop-Programm„Ich muss das freigeben und kann keine einzige Aussage des Anbieters überprüfen.“
Die Produktzahlen auf dieser Website werden beim Erstellen der Seite aus dokumentierten Messungen an den Quellen übernommen. Fehlt für eine Zahl die Quelle, schlägt die Erstellung fehl, statt sie zu veröffentlichen. Das ist eine bewusste Reaktion auf einen tatsächlichen Befund: Auf unseren eigenen Websites standen einmal gleichzeitig sieben verschiedene Zahlen für Arten personenbezogener Daten.
Fünf Fragen, die Sie uns stellen sollten„Wir wissen nicht einmal, wo sich personenbezogene Daten in unseren Systemen befinden.“
Beginnen Sie mit einer Messung. piisafe.eu liest eine Website und zeigt, wo personenbezogene Daten öffentlich zugänglich sind. Die Erkennung benötigt einen anonym.legal-API-Schlüssel ab 3 € pro Monat. Spätestens 35 Minuten nach Abschluss werden die Ergebnisse gelöscht.
Website prüfen ↗Ihre Branche steht nicht auf der Liste?
Wahrscheinlich passt sie trotzdem dazu. Die sechs Bereiche oben beschreiben regulatorische Anforderungen und keine Branchencodes. Sagen Sie uns, um welche Daten es geht und wer sie sehen darf. Meist lässt sich die passende Antwort in einem Austausch finden.