Für die Geschäftsführung

Ihre Teams nutzen bereits KI. Wissen Sie, was sie ihr anvertrauen?

KI ist zur Chefsache geworden: Auf dem Stand zu bleiben heißt, den Vorsprung nicht denen zu überlassen, die sie gut nutzen – und ein Verbot hält sie nicht auf. Doch jeder Text, der in ein privates Konto eingefügt wird, geht ohne Vertrag und ohne Spur hinaus, und ein Datenleck bezahlt man zuerst mit Vertrauen. Hier: was für die Organisation auf dem Spiel steht, Ihre Größenordnung und was Sie zu entscheiden haben.

Strichzeichnung: fünf Abteilungen nebeneinander, Frauen und Männer bei der Arbeit; von jedem Schreibtisch steigen gepunktete Spuren orangefarbener Dokumente zu Chatfenstern auf, die außerhalb des Unternehmens schweben.

Was auf dem Spiel steht

Einen Vorteil gewinnen, ein Leck verhindern.

Ihre Teams haben nicht gewartet: Zum Schreiben, Zusammenfassen und Übersetzen nutzen sie bereits KI-Assistenten – oft ein kostenloses Werkzeug mit privatem Konto, das die Organisation nicht ausgewählt hat. Das ist Schatten-KI: Ein Angebot, eine Tabelle, die E-Mail eines Kunden nehmen dann einen Weg, den das Unternehmen nicht sieht.

78 %
der KI-Nutzenden bringen ihre eigenen KI-Werkzeuge mit zur Arbeit (31.000 Befragte in 31 Ländern).Microsoft und LinkedIn, Work Trend Index 2024 (auf Englisch)
72 %
der Beschäftigten, die regelmäßig KI-Dienste auf einem Arbeitsgerät nutzen, tun das mit einem Konto, das an eine nicht-geschäftliche E-Mail-Adresse gebunden ist.Verizon, Data Breach Investigations Report 2025 (auf Englisch)
Warum sieht das Unternehmen es nicht?

Niemand tut das, um zu schaden: eine Frist, ein Werkzeug, das wirklich hilft, ein freigegebenes Werkzeug, das fehlt oder langsamer ist. Das Risiko ist im Moment der Handlung unsichtbar – und an dem Tag, an dem es sichtbar wird, steht das Vertrauen Ihrer Kunden auf dem Spiel, noch vor der rechtlichen Frage.

  • Außerhalb jedes Vertrags

    Keine Vereinbarung bindet den Anbieter an das Unternehmen: Es gelten die Bedingungen, die die Person für sich selbst akzeptiert hat.

  • Außerhalb jedes Protokolls

    Das Unternehmen weiß nicht, was wann an welchen Dienst gegangen ist – und kann dafür weder einstehen noch es korrigieren.

  • Außerhalb jeder Richtlinie

    Was die Richtlinie auch darüber sagt, was geteilt werden darf: Im Moment des Einfügens ist sie nicht da.

Ihre Größenordnung

Ein Einfügen ist wenig. Ein Jahr davon nicht.

Ein einzelnes Einfügen wirkt harmlos. Multiplizieren Sie es mit den Arbeitstagen eines Jahres, dann mit den Menschen einer Abteilung, dann mit den Abteilungen eines Unternehmens: Diese Summe ist das, was die Organisation preisgibt – und niemand sieht sie, weil niemand sie auf einmal versendet. Eine Größenordnung für die Geschäftsleitung, keine Messung.

Strichzeichnung: der Schnitt durch ein Bürogebäude mit drei Etagen, Frauen und Männer in sechs Arbeitsbereichen; aus jeder Etage ziehen kleine Spuren orangefarbener Dokumente zu Wolken draußen – viele kleine Öffnungen, kein einzelnes Leck.
Viele kleine Abgänge, kein einzelnes Leck – ein Bild, keine Messung.

Ihre Zahlen

Alle, die Dokumente schreiben, versenden oder einfügen.Von 1 bis 100.000 · Standard 250

Nie mehr als die Organisation.Von 1 bis 10.000 · Standard 12

Eine E-Mail mit Anhang, eine mit einem Lieferanten geteilte Datei, ein in einen Assistenten eingefügter Text.Von 0 bis 50 · Standard 5

Ein Name, Kontaktdaten, eine Kundenakte, ein Betrag aus einem Vertrag.Von 0 bis 100 · Standard 10

Die drei Dokumente der Demo enthalten je vier oder fünf.Von 1 bis 50 · Standard 4

Was hinausgehen kann

Sensible Angaben, die nach außen gehen – bei jedem Hinausgehen gezählt.

Ihre Abteilung

pro Tag
24
pro Monat
440
pro Jahr
5.280

Die ganze Organisation

pro Tag
500
pro Monat
9.167
pro Jahr
110.000

Vorkommen, keine verschiedenen Personen: Derselbe Kunde zählt in jedem Dokument erneut, das ihn nennt. Die Berechnung wird weiter unten erklärt.

In Ihrem Browser berechnet – nichts von dem, was Sie eingeben, wird gesendet.

Die Seite kommt mit den Standardwerten an; danach berechnet die Seite selbst jede Zahl, in Ihrem Browser. Das Verschieben eines Reglers sendet keine Anfrage: Öffnen Sie den Netzwerk-Tab Ihres Browsers und sehen Sie nach. Ein automatisierter Test prüft genau das – null Anfragen, während sich die Eingaben bewegen.

Der Link trägt Ihre Zahlen nach dem Zeichen #, dem Teil einer Adresse, den ein Browser nie an einen Server sendet. Wer ihn öffnet, rechnet dieselben Zahlen in seinem eigenen Browser nach.

Die Seite speichert nichts: Ihre Zahlen stehen in der Adresse selbst.

Ihre Zahlen, multipliziert – nichts versteckt.

Kein versteckter Koeffizient: Die Zahlen der Abteilung sind dieses Produkt; die der Organisation dasselbe Produkt mit der ganzen Belegschaft. Jede Annahme steht unten – damit Sie jedem antworten können, der fragt, woher die Zahl kommt.

12Personen in der Abteilung×5Dokumente pro Tag, je Person×10 %enthalten sensible Daten×4Angaben in jedem=24Angaben pro Tag

24Angaben pro Tag×220Arbeitstage pro Jahr=5.280Angaben pro Jahr

  • 220 Arbeitstage pro Jahr

    Fünf Tage pro Woche, abzüglich fünf Wochen Urlaub und der Feiertage: etwa 220 Tage. Ein Monat ist ein Zwölftel dieses Jahres – etwa 18 Arbeitstage.

  • Vorkommen, keine verschiedenen Angaben

    Derselbe Kunde erscheint in vielen Dokumenten: Sein Name geht mit dem Angebot, dem Vertrag, der Rechnung und der Erinnerungs-E-Mail hinaus. Die Zahlen zählen jedes Hinausgehen. Wie viele verschiedene Personen oder Datensätze das ergibt, hängt von Ihren Beständen ab, und fünf Zahlen können es nicht sagen – statt ein Verhältnis zu erfinden, zeigt die Seite keines. Jedes Vorkommen bleibt dennoch eine Kopie mehr draußen.

  • Eine Größenordnung, keine Messung

    Das Ergebnis entsteht aus Ihren eigenen Zahlen; die Standardwerte sind ein Ausgangspunkt, keine Statistik. Es macht ein Volumen sichtbar – niemand hat die Dokumente Ihrer Organisation gezählt, auch diese Seite nicht.

Strichzeichnung von oben: eine Abteilung mit vier Personen – zwei Frauen und zwei Männer –, jede an ihrem Schreibtisch; von jedem Schreibtisch führt eine dünne Spur orangefarbener Blätter durch die Wände zu Chatfenstern draußen.
Eine Abteilung, und alltägliche Gesten werden zum Strom – ein Bild, keine Zählung.
Hinter der Zählung: Pflichten – und Obergrenzen.

Drei Rahmen greifen, wenn personenbezogene oder vertrauliche Daten hinausgehen – und die Organisation steht dafür ein. Keiner macht aus Ihren Zahlen einen Betrag.

  • DSGVO-Geldbußen: Obergrenzen, keine Preise

    Bis zu 10 Millionen Euro oder, bei einem Unternehmen, bis zu 2 % seines gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahrs, je nachdem, welcher Betrag höher ist – bei Verstößen gegen die Pflichten des Verantwortlichen, darunter Sicherheit und Meldung von Verletzungen (Artikel 83 Absatz 4). Bis zu 20 Millionen Euro oder 4 % bei Verstößen gegen die Grundsätze der Verarbeitung, die Rechte der betroffenen Personen oder die Regeln für Übermittlungen außerhalb der EU (Artikel 83 Absatz 5). Die Behörde legt jede Geldbuße im Einzelfall fest und berücksichtigt dabei unter anderem Schwere und Dauer des Verstoßes und die Zahl der betroffenen Personen (Artikel 83 Absatz 2). Eine Obergrenze ist keine Prognose: Diese Seite berechnet keine Geldbuße.

    Verordnung (EU) 2016/679 (DSGVO), Artikel 83 – EUR-Lex

  • Eine Verletzung wird binnen 72 Stunden gemeldet

    Eine Verletzung der Sicherheit, die zur unbefugten Offenlegung personenbezogener Daten führt, ist eine Verletzung des Schutzes personenbezogener Daten (Artikel 4 Nummer 12); ob eine bestimmte Offenlegung eine solche ist, wird im Einzelfall beurteilt. Der Verantwortliche meldet sie unverzüglich und möglichst binnen 72 Stunden, nachdem ihm die Verletzung bekannt wurde, der Aufsichtsbehörde, es sei denn, sie führt voraussichtlich nicht zu einem Risiko für die Betroffenen (Artikel 33). Hat sie voraussichtlich ein hohes Risiko für sie zur Folge, werden auch die betroffenen Personen unverzüglich benachrichtigt (Artikel 34).

    DSGVO, Artikel 4, 33 und 34 – EUR-Lex

  • Verträge: die Vertraulichkeitsklausel

    Kundenakten fallen oft unter eine Vertraulichkeitsklausel oder eine Geheimhaltungsvereinbarung. Ein Geschäftsgeheimnis ohne Zustimmung seines Inhabers unter Verstoß gegen eine solche Vereinbarung offenzulegen, ist nach der EU-Richtlinie über Geschäftsgeheimnisse rechtswidrig (Artikel 4 Absatz 3). Was das kostet, steht in jedem Vertrag und wird im Einzelfall geklärt: Eine öffentliche Zahl gibt es nicht, darum zeigt die Seite keine.

    Richtlinie (EU) 2016/943 (Geschäftsgeheimnisse), Artikel 4 – EUR-Lex

Was hinausgeht – Ihr Know-how

Ihr Vorsprung geht mit dem Text.

Ein Angebot enthält eine Preisstruktur und eine Methode. Quellcode enthält Jahre an Entwicklungsarbeit. Ein Strategiepapier enthält die Entscheidungen des nächsten Jahres. Zum Zusammenfassen oder Korrigieren eingefügt, übergibt jedes davon einem Anbieter eine Kopie des Know-hows des Unternehmens – und weil das Original an seinem Platz bleibt, bemerkt es niemand.

Ein Geheimnis zu schützen beginnt damit, es zu hüten

Das EU-Recht schützt ein Geschäftsgeheimnis nur, wenn sein Inhaber angemessene Maßnahmen zur Geheimhaltung getroffen hat.

Eine ehrliche Grenze

Eine Strategie, eine Marge oder ein Fertigungsverfahren können vertraulich sein, ohne einen einzigen Namen, eine E-Mail oder eine Nummer zu enthalten. DoNotLeak findet personenbezogene Daten, Kennungen und Zugangsschlüssel; ein Geheimnis erkennt es nicht an seiner Bedeutung. Das Lesen vor dem Senden bleibt bei Ihnen.

Quellen

Was hinausgeht – Verträge und Ausschreibungen

Eine Vertraulichkeitsklausel, verletzt, ohne dass jemand es beschlossen hat.

Ausschreibungsunterlagen, ein Angebot unter Geheimhaltungsvereinbarung, die Akte eines Kunden, die Preisliste eines Lieferanten: Die meisten wurden dem Unternehmen unter der Bedingung anvertraut, dass sie es nicht verlassen oder nur an benannte Empfänger gehen.

Sie in einen KI-Dienst einzufügen heißt, sie einem Dritten zu übergeben. Niemand hat beschlossen, die Klausel zu verletzen; ein Einfügen hat es getan. Ob eine bestimmte Klausel verletzt ist, hängt von ihrem Wortlaut ab – eine Frage für Ihre Rechtsabteilung.

Strichzeichnung: ein Mann im Anzug übergibt ein Angebot mit einem orangefarbenen Vorhängeschloss; es wandert von Schreibtisch zu Schreibtisch – eine Frau, ein Mann, eine Frau an ihren Laptops – bis zu einem Chatfenster draußen, und das Schloss bleibt auf jeder Kopie.
Die Vertraulichkeit folgt dem Dokument, auch wenn man es überarbeiten lässt.

Was hinausgeht – das Vertrauen Ihrer Kunden

Die Daten Ihrer Kunden, Ihre Verantwortung.

Kunden, Patienten, Bewerber, Kollegen: Ein eingefügter Text handelt oft von Menschen. Die DSGVO verbietet KI nicht; sie verlangt, dass die Organisation für das einsteht, was mit deren Daten geschieht.

Europäische Kunden schreiben den Datenschutz in ihre Verträge mit Lieferanten: wer ihre Daten verarbeiten darf, wo, mit welchen Garantien. Ein Einfügen in ein privates Konto beantwortet keine dieser Fragen.

Die Organisation steht dafür ein

Der Verantwortliche – das Unternehmen, nicht die Mitarbeitenden, nicht der Datenschutzbeauftragte – muss geeignete Maßnahmen treffen und sie nachweisen können.

DSGVO, Artikel 5 Abs. 2 und 24

Ein Vertrag mit jedem Auftragsverarbeiter

Ein Anbieter, der personenbezogene Daten im Auftrag des Unternehmens verarbeitet, muss durch einen Vertrag gebunden sein, der seine Pflichten festlegt. Ein Konto, das jemand für sich selbst eröffnet hat, ist kein solcher Vertrag.

DSGVO, Artikel 28

Übermittlungen außerhalb der EU

Viele KI-Dienste werden von außerhalb der Europäischen Union betrieben. Personenbezogene Daten dorthin zu senden, unterliegt den Übermittlungsregeln der DSGVO: etwa einem Angemessenheitsbeschluss oder geeigneten Garantien.

DSGVO, Kapitel V (Artikel 44–49)

Sicherheit – und Obergrenzen für Bußgelder

Der Verantwortliche muss die Daten schützen, die er verarbeitet. Verstöße gegen die Grundsätze oder die Übermittlungsregeln können mit bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes geahndet werden, je nachdem, welcher Betrag höher ist. Das sind Obergrenzen, keine Tarife: Die Behörde bemisst jedes Bußgeld im Einzelfall.

DSGVO, Artikel 32, 83 Abs. 2 und 83 Abs. 5

Quellen

Diese Seite erklärt; sie ist keine Rechtsberatung. Jeder Vertrag und jede Verarbeitung verdienen einen Blick Ihrer Rechtsabteilung oder Ihres Datenschutzbeauftragten.

Was hinausgeht – Ihre Zugänge

Material für einen späteren Angriff.

Ein Ausschnitt zur Fehlersuche, eine Konfiguration, eingefügt für eine Frage: Was heute hilft, kann morgen eine Tür öffnen.

94 Tage
die mediane Dauer bis zur Behebung von Geheimnissen, die offengelegt in einem GitHub-Repository gefunden wurden. Der Missbrauch von Zugangsdaten bleibt der häufigste bekannte Einstiegsweg bei Sicherheitsverletzungen.Verizon, Data Breach Investigations Report 2025 (auf Englisch)
Ein Zugangsgeheimnis

Ein API-Schlüssel, ein Token, ein Passwort, eine Verbindungszeichenfolge, im Ausschnitt vergessen: Wer sie liest, kann sie benutzen.

Ein interner Hostname

Der Name eines Servers, eine Adresse im internen Netz: eine Karte dessen, was existiert, und wo.

Eine Architekturnotiz

Welche Komponenten, welche Versionen, wie sie zusammenhängen: die Aufklärung, die ein Angreifer sonst selbst leisten müsste.

Was DoNotLeak hier erkennt

Schlüssel und Tokens in gängigen Formaten, private Schlüssel, Verbindungszeichenfolgen, Passwörter hinter einer Bezeichnung, IPv4-Adressen. Den Namen eines Servers oder eine Architekturnotiz erkennt es nicht.

Einmal gesendet

Ein gesendeter Text lässt sich nicht zurückholen: fünf Schritte, die Sie nicht mehr in der Hand haben.

Ein kostenloses Konto bedeutet nicht automatisch Training. Was mit einem Text geschieht, hängt vom Dienst, seinen Bedingungen und seinen Einstellungen ab – und jeder Schritt ist eine eigene Frage.

Strichzeichnung: ein Dokument mit der Silhouette einer Person läuft in eine Weiche; ein durchgezogener Pfeil führt zu einer gewöhnlichen Verarbeitung, ein gestrichelter – bedingter – Pfeil erreicht einen Stapel aus drei Modellschichten.
Training ist eine Möglichkeit, die in den Bedingungen jedes Dienstes zu prüfen ist – keine Eigenschaft jedes kostenlosen Kontos.
  1. Offenlegung

    Der Text erreicht die Server des Anbieters. Ab da liegt er nicht mehr in der Hand des Unternehmens.

  2. Speicherung

    Er wird im Gesprächsverlauf und in den Protokollen des Anbieters gespeichert, so lange, wie dessen Bedingungen es vorsehen.

  3. Training

    Bei manchen Verbraucherangeboten können Gespräche je nach Bedingungen und Einstellungen zur Verbesserung der Modelle genutzt werden. Die CNIL empfiehlt, diese Weiterverwendung abzuschalten.

  4. Memorisierung

    Ein Modell kann Bruchstücke dessen behalten, womit es trainiert wurde: Forschende haben Trainingsdaten wörtlich – personenbezogene Daten eingeschlossen – aus einem Sprachmodell extrahiert.

  5. Wiedergabe

    Was ein Modell behalten hat, kann in manchen Fällen in der Antwort an jemand anderen wieder auftauchen. Der EDSA hält fest, dass ein mit personenbezogenen Daten trainiertes Modell nicht in allen Fällen als anonym gelten kann.

Die Entscheidung

Rahmen setzen statt verbieten: vier Entscheidungen.

Ein Verbot ohne gangbaren Weg lädt zu Umwegen ein. Was hält, ist ein verständlicher Rahmen und ein Werkzeug in jedermanns Reichweite – genau das empfiehlt auch die CNIL: die Werkzeuge auswählen, festlegen, was geteilt werden darf, die Menschen schulen, die sie nutzen.

  • Ein Rahmen statt eines Verbots

    Eine kurze Richtlinie (was hinausgehen darf, was nicht, wen man anruft), Schulungen, die den Reflex verankern, und ein im Voraus bekannter Ablauf für den Tag, an dem doch etwas hinausgeht.

    Der Rahmen und die Beispiel-Richtlinie
  • Eine verantwortliche Person, gestützt von der Geschäftsführung

    Für Ihre Datenschutzbeauftragten gibt es ein Kit: eine Diagnose, einen 90-Tage-Plan und alles für die Umsetzung – kostenlos, ohne Formular. Was sie von Ihnen brauchen: die Richtlinie genehmigen, einen Sponsor benennen, die 90 Tage starten.

    Im Kit für Datenschutzbeauftragte: die Vorlage für die Geschäftsleitung – die Lage, das Risiko, der Plan, die zu unterzeichnende Entscheidung. Die Vorlage herunterladen (PowerPoint, auf Englisch)

    Der Plan der Datenschutzbeauftragten
  • Ein Werkzeug in Reichweite

    Vor jedem Prompt sieht die Person, was hinausginge, und entscheidet – zehn Sekunden, auf der Seite, ohne Konto. Für ein Team kann dieselbe Engine auch auf den eigenen Servern der Organisation laufen, mit ihrer API.

    Die Einführung braucht kein Change-Management: Jeder kann bereits einen Text einfügen. Kinderleicht

    Einen Text schützen
  • Mengen messen, nie Personen

    Freigegebene Werkzeuge, geschulte Personen, gemeldete Vorfälle zählen: genug, um zu steuern. Niemand wird überwacht, und was jemand schreibt, wird nicht gelesen.

An einem echten Text

Was Ihre Teams einfügen – und was die KI erhält.

Personenbezogene Daten sind alle Informationen über eine identifizierbare Person, direkt oder durch das Zusammensetzen einzelner Teile. DoNotLeak sucht nach zwei Arten und ersetzt sie in der Fassung, die Sie kopieren.

Direkte Kennungen

E-Mail-Adressen, Telefonnummern, IBANs und Kartennummern, Postanschriften, Geburtsdaten, Ausweis- und Steuernummern, Kfz-Kennzeichen – an ihrem Format erkannt, Land für Land.

Die Namen von Personen, Unternehmen, Orten

Gefunden mit Listen realer Namen und anhand der Satzform. Nachvollziehbare Regeln: kein KI-Modell, kein Dritter wird aufgerufen.

Was Sie einfügen

Call with Julie Marchand, purchasing manager at Transports Berthier in Nantes: she sends the quote from julie.marchand@example.org, mobile 06 39 98 41 27, deposit to FR76 3000 6000 0112 3456 7890 189.

Was die KI erhält

Call with [[PERSON-1]], purchasing manager at [[ORGANIZATION-1]] in [[LOCATION-1]]: she sends the quote from [[EMAIL-1]], mobile [[PHONE-1]], deposit to [[IBAN-1]].

Ersetzen ist Pseudonymisieren, nicht Anonymisieren

Was bleibt – eine Funktion, ein Datum, ein seltenes Ereignis –, kann immer noch auf jemanden verweisen, und pseudonymisierte Daten bleiben nach der DSGVO personenbezogene Daten.

Keine Erkennung findet alles

Darum zeigt die Seite alles, was sie gefunden hat, und darum lesen Sie, bevor Sie senden.

Quellen

Der Ausweg

Ja zur KI sagen, mit einem Rahmen, der hält.

Den Vorsprung durch KI halten, ohne die Organisation preiszugeben: Das lässt sich entscheiden. Bleiben drei Fragen – die, die eine Geschäftsleitung zuerst stellt.

Warum nicht einfach verbieten?

Weil ein Verbot umgangen wird: Ihre Teams nutzen bereits Werkzeuge, die niemand ausgewählt hat. Ein Werkzeug in Reichweite macht die richtige Geste einfacher als den Umweg – ohne auf das zu verzichten, was KI bringt.

Bremst das die Teams aus?

Zehn Sekunden vor dem Senden: einfügen, sehen, was hinausginge, die geschützte Fassung kopieren. Ohne Konto, ohne Installation.

Was kostet das?

Für den Anfang nichts: Die Seite ist für alle offen, ohne Konto. Für die Organisation – auf Ihren eigenen Servern, mit der API – werden die Optionen mit Contee geklärt: Schreiben Sie uns auf LinkedIn.

Strichzeichnung: eine Frau am Laptop vergleicht ein Dokument mit drei orange markierten Zeilen und seine überarbeitete Fassung mit neutralen Blöcken; ihr Finger geht ohne Eile zur Senden-Schaltfläche.
Zu sehen, was hinausginge, bevor man sendet, gibt der Person die Entscheidung zurück.

Schützen Sie sich weiter – oder Ihre ganze Organisation.

Die Seite bleibt für alle offen, ohne Konto. Für ein Team oder ein Unternehmen kann DoNotLeak auf Ihren eigenen Servern laufen, mit seiner API: Schreiben Sie uns.