Beginnen Sie mit der Einordnung der Informationen

Bevor Sie eine Eingabe verfassen, stellen Sie fest, was Sie teilen möchten. Ein Name, eine E-Mail-Adresse oder eine Kennung kann zusammen mit anderen Daten ausreichen, um eine Person zu erkennen. Auch Verträge, Finanzdaten, Akten, Zugangsdaten, unveröffentlichter Code und interne Dokumente erfordern besondere Vorsicht. Entscheidend ist nicht nur, ob ein Text geheim wirkt: Fragen Sie, ob eine Offenlegung einer Person, einem Kunden oder der Organisation schaden könnte. Berücksichtigen Sie den Zusammenhang ebenso wie einzelne Angaben, denn für sich genommen alltägliche Informationen können in Kombination identifizierend wirken. Halten Sie vor dem Einfügen kurz inne und überlegen Sie, wer betroffen sein könnte, falls das Material außerhalb seines vorgesehenen Zusammenhangs gesehen oder wiederverwendet würde.

Lässt sich die Aufgabe mit erfundenen, zusammengefassten oder anonymisierten Informationen erledigen, verwenden Sie diese Version. Namen durch Initialen zu ersetzen, garantiert keine Anonymität, wenn Daten, Funktionen, besondere Umstände oder Zahlen erhalten bleiben, die eine Identifizierung ermöglichen. Und wenn das Material einer Vertraulichkeitsvereinbarung, einer internen Regel oder einer gesetzlichen Verpflichtung unterliegt, ist der einfache Zugriff auf einen Assistenten keine Erlaubnis, es dorthin zu übertragen. Datenschutz betrifft die Kontrolle über Informationen und nicht nur das Verbergen von Geheimnissen Privacy Guides. Vorsicht bedeutet, Daten vor der Weitergabe zu reduzieren, statt darauf zu vertrauen, dass eine spätere Einstellung die Offenlegung rückgängig macht. Wenn Sie nicht wissen, ob eine Angabe erforderlich ist, lassen Sie sie weg, bis Sie die geltenden Regeln geprüft haben.

Die allgemeine Richtlinie beantwortet nicht alles

Die Datenschutzhinweise eines Anbieters sind ein Ausgangspunkt, aber keine vollständige Erklärung jeder KI-Funktion. Lesen Sie, welche Informationskategorien beschrieben werden, zu welchen Zwecken sie verwendet werden, mit wem sie geteilt werden können und welche Möglichkeiten zur Verwaltung oder Löschung genannt sind. Suchen Sie anschließend nach Dokumentation zum konkreten Assistenten: Die Regeln können von der Funktion, dem Produkt und der Art des Zugriffs abhängen. Eine allgemeine Richtlinie kann mehr Dienste umfassen als der Chat vor Ihnen. Nehmen Sie daher nicht an, dass eine allgemeine Beschreibung die Verarbeitung jeder Eingabe und Antwort festlegt.

Leiten Sie aus weit gefassten Formulierungen wie „Dienste verbessern“ oder „Nutzer schützen“ keine konkrete Aussage über ein Gespräch ab. Suchen Sie für Ihre Entscheidung nach ausdrücklichen Antworten: Werden Eingaben und Antworten gespeichert, wie lange, wer kann sie prüfen, werden sie zur Verbesserung von Modellen verwendet und wie lässt sich ihre Löschung beantragen? Wenn die Dokumentation keine Antwort gibt, halten Sie dies als ungeklärten Punkt fest und fragen Sie beim Anbieter oder Administrator nach; füllen Sie die Lücke nicht mit einer Annahme. Die veröffentlichte Richtlinie von Google ist beispielsweise eine offizielle Quelle zu den allgemeinen Bedingungen, legt aber nicht allein alle Einzelheiten für jedes Produkt oder Konto fest Google-Datenschutzerklärung. Prüfen Sie die Bedingungen und Hilfeseiten, die tatsächlich für Ihre Nutzung gelten, statt sich auf ein Suchergebnis oder eine Aussage zu einem anderen Dienst zu verlassen.

Privates Konto und Arbeitskonto

Gehen Sie nicht davon aus, dass ein Konto mit einer Firmen-E-Mail-Adresse einem verwalteten Geschäftskonto entspricht. Prüfen Sie, welches Produkt Sie verwenden, wer das Konto kontrolliert, welche Vertragsbedingungen gelten und ob die Organisation diese Nutzung genehmigt hat. Klären Sie außerdem, ob ein Administrator Funktionen aktivieren, Regeln vorgeben oder Daten verwalten kann. Der Markenname eines Assistenten reicht nicht aus, um festzustellen, welche Zusagen für eine konkrete Sitzung gelten. Die Art der Anmeldung beweist für sich genommen weder den Kontostatus noch bestimmte Schutzmaßnahmen; maßgeblich sind das tatsächlich verwendete Produkt und die Vereinbarung.

Die Dokumentation zu Google Workspace umfasst ein eigenes Datenschutzcenter für generative KI in Workspace Google Workspace Privacy Hub zu generativer KI. Eine getrennte Dokumentation ist ein Grund, den geschäftlichen Kontext gesondert zu prüfen, aber kein automatischer Beleg dafür, dass jedes Arbeitskonto einen bestimmten Schutz bietet. Prüfen Sie den geltenden Tarif und die Einstellungen beim Administrator oder in den für Ihren Dienst geltenden Bedingungen. Übertragen Sie eine Aussage zu einem Geschäftsprodukt nicht auf ein Einzelkonto und umgekehrt. Wenn die Organisation Ihr Konto eingerichtet hat, fragen Sie nach dem verwendeten Dienst und der Konfiguration, bevor Sie es als für berufliche Informationen zugelassen betrachten.

Die hier angeführte Dokumentation ermöglicht keinen vollständigen Vergleich von Anbietern, Tarifen oder Regionen. Sie belegt auch nicht, welche Einstellungen jedem Nutzer zur Verfügung stehen oder wie sich eine bestimmte Funktion zu einem konkreten Zeitpunkt verhält. Hilfeseiten können aktualisiert werden, und manche Optionen hängen von der Produktkonfiguration ab. Prüfen Sie die Informationen daher in der tatsächlichen Umgebung der Organisation, bevor Sie einen Arbeitsablauf einführen. Bei sensiblen Inhalten sollte eine dafür zuständige Person die Antwort bestätigen, statt dass Sie Schutz aus einem Produktnamen oder Anmeldebildschirm ableiten.

Kontrollen: hilfreich, aber begrenzt

Nutzen Sie verfügbare Datenschutz- oder Aktivitätsoptionen, um Ihre Kontodaten einzusehen und zu verwalten. Google bietet einen Datenschutzcheck zur Verwaltung von Kontoeinstellungen an Google-Datenschutzcheck. Dies ist ein Einstellungswerkzeug, keine Garantie dafür, dass ein bestimmtes Gespräch nicht gespeichert oder auf eine bestimmte Weise verwendet wurde. Dafür müssen Sie die Regeln des konkreten Dienstes und die dort angebotenen Optionen prüfen. Klären Sie vor dem Verlassen auf eine Kontrolle, was sie tatsächlich abdeckt, und unterscheiden Sie allgemeine Kontoeinstellungen von Einstellungen für eine bestimmte KI-Funktion oder Unterhaltung.

Bevor Sie Verbindungen zu E-Mail, Dateien oder anderen Anwendungen aktivieren, prüfen Sie, ob sie für die Aufgabe erforderlich sind und welche Informationen dadurch für den Assistenten zugänglich werden könnten. Die Gemini-Hilfe beschreibt die Personalisierung über verbundene Apps Gemini-Hilfe zu verbundenen Apps. Eine verbundene Funktion kann den Kontext einer Anfrage verändern. Prüfen Sie Berechtigungen, zugängliche Daten und einschlägige administrative Vorgaben. Weniger Zugriff bedeutet meist weniger offengelegte Informationen, beseitigt aber nicht die Risiken dessen, was Nutzer direkt eingeben. Überlegen Sie, ob eine engere Berechtigung oder ein einzelnes erfundenes Beispiel für die Aufgabe ausreicht.

Wenn ein Anbieter Kontrollen für den Verlauf, den Ausschluss bestimmter Nutzungen oder die Löschung anbietet, lesen Sie vor dem Vertrauen darauf die Bedingungen und den genauen Umfang. Nehmen Sie nicht an, dass das Löschen einer Unterhaltung auch jede Kopie, jedes Protokoll oder alle Daten löscht, für die eine andere Aufbewahrungspflicht gilt. Die geprüfte Dokumentation belegt weder allgemeingültige Fristen noch einen einheitlichen Löschmechanismus für alle Assistenten. Lassen Sie Kontrollen am Arbeitsplatz von der zuständigen Sicherheits- oder Datenschutzverantwortung prüfen und halten Sie sich an den genehmigten Organisationsprozess. Sind die Auswirkungen einer Kontrolle unklar, behandeln Sie die Frage als offen und fragen Sie nach, bevor Sie sensible Informationen teilen.

Prüfung vor dem Absenden

Eine kurze Routine kann Fehler vermeiden. Erstens: Bestätigen Sie, dass Assistent und Konto für den geplanten Zweck zugelassen sind. Zweitens: Stellen Sie fest, ob die Eingabe personenbezogene, kundenbezogene, strategische oder vertrauliche Informationen enthält. Drittens: Entfernen Sie unnötige Angaben und prüfen Sie, ob ein erfundenes Beispiel oder eine Zusammenfassung genügt. Viertens: Klären Sie, welche Richtlinie und Kontrollen für dieses Produkt und Konto gelten; wenn Sie es nicht wissen, halten Sie an und fragen Sie nach. So lässt sich die Bequemlichkeit eines Werkzeugs von seiner Eignung für die betreffenden Informationen unterscheiden.

Bei Aufgaben mit sensiblen Informationen sollte die Entscheidung nicht allein bei der Person liegen, die die Eingabe formuliert. Die Organisation sollte festlegen, welche Werkzeuge zugelassen sind, welche Datenarten verarbeitet werden dürfen und wie offene Fragen geklärt werden. Die UNESCO behandelt Datenschutz und den Schutz personenbezogener Daten als Themen, die Schulungen und Nutzungskriterien erfordern UNESCO-Modul zu Datenschutz und Datensicherheit. Eine klare interne Regel verhindert improvisierte Auslegungen, wenn eine Aufgabe dringend ist oder Informationen Dritter betrifft. Im Zweifel sollten Sie den genehmigten Weg für Rückfragen nutzen, statt eine Ausnahme zu machen, nur weil eine Aufgabe klein oder zeitkritisch erscheint.

Was sich schlussfolgern lässt – und was noch zu prüfen ist

Die verfügbaren Belege stützen eine praktische Vorgehensweise: Richtlinien und funktionsbezogene Dokumentation lesen, Konten und Produkte unterscheiden, verfügbare Kontrollen prüfen und die weitergegebenen Daten minimieren. Sie reichen nicht aus, um für alle KI-Dienste eine allgemeingültige Antwort zu Speicherung, Training, menschlicher Prüfung oder Löschung zu geben. Ebenso wenig ermöglichen sie einen Anbietervergleich oder die Zusicherung, dass eine bestimmte Einstellung in einem bestimmten Konto aktiv ist. Diese Unterscheidung ist wichtig: Allgemeine Hinweise helfen, die richtigen Fragen zu stellen, ersetzen aber weder die konkreten Dienstbedingungen noch die Konfiguration der Organisation.

Suchen Sie vor der Eingabe sensibler Informationen nach einer dokumentierten Antwort für den Dienst, Tarif und die Funktion, die Sie verwenden wollen. Finden Sie keine, bitten Sie den Anbieter oder Administrator um Bestätigung. Behandeln Sie die Unsicherheit bis dahin als Grund, keine unnötigen Daten einzugeben, nicht als Beweis dafür, dass sie geschützt oder offengelegt sind. Dieser Leitfaden bietet eine Prüfmethode, keine Rechtsberatung und keine Systemprüfung: Die geltenden Anforderungen können von der Datenart, der Gerichtsbarkeit und den Pflichten Ihrer Organisation abhängen. Im Zweifel sollten Sie die Informationen begrenzen und den genehmigten Arbeitsprozess befolgen.