Swiss flagFür Selbständige und Schweizer KMU gemachtBlog[email protected]
Leitfaden

Sicherheit & Datenschutz

Ein privater, sauber konfigurierter Agent ist ein wirklich starkes Werkzeug. Der Unterschied zwischen dem und einem Risiko sind ein paar Gewohnheiten, nicht Glück. Dieses Kapitel zeigt die Risiken, die du kennen solltest, und die Praktiken, die dich in der Kontrolle halten.

8 Min. Lesezeit

Die Risiken, die du kennen solltest

Du musst nicht technisch sein, um einen Agenten sicher zu nutzen — aber es hilft zu wissen, wo die Risiken liegen:

🪝

Prompt-Injection

Eine E-Mail oder Webseite kann versteckte Anweisungen enthalten, die das Modell zu etwas bringen sollen, das du nicht wolltest. Behandle alle nicht vertrauenswürdigen Inhalte als Daten, nie als Befehle.

🔓

Zu breite Berechtigungen

Ein Agent mit Zugriff auf alles kann getäuscht werden oder sich irren. Gib nur die Rechte, die die jeweilige Aufgabe braucht.

🧩

Fremd-Skills

Community-Skills sind nicht immer geprüft. Sicherheitsforschende haben bösartige Skills gefunden, die Daten abziehen. Installiere nur, was du prüfen konntest.

📤

Daten verlassen deine Kontrolle

Alles, was an ein gehostetes Modell geht, geht an einen Dritten. Wisse, was geht und wo es verarbeitet wird.

Sechs Gewohnheiten eines sicheren Agenten

🔐

Geringste Rechte

Gib das Minimum für jede Aufgabe — und starte nur lesend.

👀

Mensch in der Schleife

Verlange Freigabe vor dem Senden, Löschen, Ausgeben oder Veröffentlichen.

🧩

Skills prüfen

Installiere Skills nur aus vertrauenswürdigen Quellen; wisse, was jeder tut.

🕵️

Geheimnisse raus aus dem Chat

Nutze den Geheimnis-Speicher des Agenten für Schlüssel und Passwörter, nie deine Prompts.

📋

Protokollieren & prüfen

Sieh nach, was der Agent getan hat, und geh Gedächtnis und Skills regelmässig durch.

🛡️

Wo möglich Sandboxen

Lass riskante oder unbekannte Aktionen in einer isolierten Umgebung laufen, nicht auf deinem Live-System.

Datenschutz in der Praxis (DSG)

  • Halte Klientschaftsdaten auf Systemen, die du kontrollierst; bevorzuge selbst gehostete Agenten für sensible Arbeit.
  • Wisse, wo das Modell Daten verarbeitet und ob du eine Vereinbarung zur Auftragsverarbeitung (AVV) brauchst.
  • Anonymisiere oder minimiere, bevor du etwas Sensibles an ein Dritt-Modell sendest.
  • Dokumentiere, worauf der Agent zugreifen darf — und halte diese Liste aktuell.

Sicherheit richtig gemacht

Eine sichere Einrichtung — passende Berechtigungen, Freigabe-Schritte, geprüfte Skills und eine klare DSG-Haltung — ist genau das, was ich für Schweizer Klientschaft einrichte. Von Anfang an richtig ist schneller, als es später zu reparieren.

Gespräch buchen ↗