Sicherheit

Übersicht der Datenkontrollen - Aktualisiert

ISMS Copilot bietet Ihnen die volle Kontrolle darüber, wie lange Ihre Daten gespeichert und wie sie verarbeitet werden. Dieser Artikel erläutert die drei wichtigsten Datenkontrollen, die in Ihren Kontoeinstellungen verfügbar sind.

Alle drei Steuerelemente sind unter Einstellungen > Datenschutz zugänglich. Um die Einstellungen zu öffnen, klicken Sie auf Ihr Benutzermenü in der oberen rechten Ecke und wählen Sie „Einstellungen“.

Einstellungen zur Datenspeicherung

Sie können genau festlegen, wie lange Ihre Konversationen und hochgeladenen Dateien in unserer Datenbank aufbewahrt werden. Sobald die Daten Ihre Aufbewahrungsfrist überschreiten, werden sie automatisch und dauerhaft gelöscht.

Wie es funktioniert

Ein täglicher automatisierter Löschauftrag läuft im Hintergrund und scannt nach Konversationen und Dateien, die älter als Ihre konfigurierte Aufbewahrungsfrist sind. Wenn solche Daten gefunden werden, werden sie dauerhaft aus unserer Datenbank entfernt, ohne dass eine Wiederherstellung möglich ist.

Konfigurationsoptionen

Sie können Ihre Aufbewahrungsfrist von 1 Tag bis zu 7 Jahren festlegen oder „Für immer behalten“ wählen, um die automatische Löschung vollständig zu deaktivieren.

So ändern Sie Ihre Aufbewahrungsfrist:

  1. Gehen Sie zu Einstellungen > Datenschutz

  2. Geben Sie die gewünschte Aufbewahrungsfrist in Tagen ein oder klicken Sie auf „Für immer behalten“

  3. Klicken Sie auf „Speichern“

Wenn Sie Ihre Aufbewahrungsfrist verkürzen, werden alle Konversationen und Dateien, die älter als der neue Zeitraum sind, sofort und dauerhaft gelöscht. Sie werden aufgefordert, diese Aktion zu bestätigen.

Was gelöscht wird

Die automatisierte Löschung entfernt:

  • Alle Nachrichten in Konversationen, die älter als Ihre Aufbewahrungsfrist sind

  • Hochgeladene Dateien (PDF, DOCX, XLS), die mit diesen Konversationen verknüpft sind

  • Alle zugehörigen Konversations-Metadaten

Erweiterter Datenschutz-Modus

Der erweiterte Datenschutz-Modus leitet die gesamte KI-Verarbeitung über Mistral AI, einen europäischen Anbieter mit Null-Daten-Speicherung. Dadurch wird sichergestellt, dass Ihre Daten die EU niemals verlassen und niemals vom KI-Anbieter gespeichert werden. Dies macht Transfer Impact Assessments (TIA) für die KI-Verarbeitung gemäß DSGVO überflüssig.

Wie es funktioniert

Wenn diese Option aktiviert ist, werden alle KI-Vorgänge – Chat-Antworten, Dokumentenanalysen und die Erstellung von Richtlinien – ausschließlich von Mistral AI über eine in der EU gehostete Infrastruktur (Frankfurt) verarbeitet. Mistral implementiert „Zero Retention“: Ihre Prompts und Antworten werden in Echtzeit verarbeitet, aber niemals gespeichert oder zum Training verwendet.

Wenn deaktiviert (Standard), verwendet ISMS Copilot xAI-, OpenAI- oder Anthropic-Modelle, was eine US-basierte Verarbeitung und eine 30-tägige temporäre Speicherung beinhaltet. Diese Übermittlungen sind durch Standardvertragsklauseln und ergänzende Maßnahmen geschützt, wie in unserem Transfer Impact Assessment dokumentiert.

Technische Details

  • Verwendete Modelle: mistral-large-latest (Chat), magistral-medium-2509 (Dokumentenanalyse und -erstellung)

  • Speicherung durch Anbieter: Keine Speicherung bei Aktivierung; 30 Tage Cache bei Deaktivierung

  • Datenstandort: Die gesamte Verarbeitung erfolgt in EU-Rechenzentren

  • Training: Ihre Daten werden bei Aktivierung niemals zum Training von KI-Modellen verwendet

Aktivierung des erweiterten Datenschutzes

  1. Gehen Sie zu Einstellungen > Datenschutz

  2. Schalten Sie den „Erweiterten Datenschutz-Modus“ auf EIN

  3. Ihre nächste Konversation wird über Mistral AI verarbeitet

Diese Einstellung betrifft nur neue Nachrichten. Bestehende Konversationen, die vor der Aktivierung dieses Modus verarbeitet wurden, sind nicht rückwirkend betroffen.

Ausnahme: Moderation von Inhalten

Alle Nachrichten werden auf schädliche Inhalte geprüft, unabhängig vom Status des erweiterten Datenschutz-Modus. Markierte Inhalte werden 1 Jahr lang in der ISMS Copilot EU-Datenbank gespeichert und lösen Administrator-Warnungen aus. Metadaten von nicht markierten Nachrichten werden 30 Tage lang zur Systemüberwachung aufbewahrt.

Modus zur PII-Reduzierung

Der Modus zur PII-Reduzierung (Personally Identifiable Information) schwärzt automatisch personenbezogene Daten in Ihren Nachrichten, bevor diese an KI-Anbieter gesendet werden, und bietet so eine zusätzliche Datenschutzebene.

Wie es funktioniert

Bevor Ihre Nachricht einen KI-Anbieter erreicht, scannt eine musterkonforme Erkennung nach gängigen PII-Mustern und schwärzt diese:

  • Namen → [REDACTED_NAME]

  • E-Mail-Adressen → [REDACTED_EMAIL]

  • Telefonnummern → [REDACTED_PHONE]

  • Unternehmensnamen → [REDACTED_COMPANY]

Die KI verarbeitet die geschwärzte Version, sodass sensible Informationen Ihren Browser niemals in ihrer ursprünglichen Form verlassen.

Aktivierung der PII-Reduzierung

  1. Gehen Sie zu Einstellungen > Datenschutz

  2. Schalten Sie den „Modus zur PII-Reduzierung“ auf EIN

  3. Lesen Sie den Hinweis zu den Einschränkungen und klicken Sie auf „Verstanden“

  4. Ein grünes Schild-Symbol erscheint zur Bestätigung, dass die PII-Reduzierung aktiv ist

Einschränkungen und Genauigkeit

Die PII-Reduzierung verwendet Regex-Mustervergleiche und ist nicht zu 100 % genau. Sie könnte Kontextinformationen oder bestimmte ID-Formate übersehen oder fälschlicherweise Nicht-PII-Text schwärzen. Dies ist keine vollständige Anonymisierung und man sollte sich bei hochsensiblen Daten nicht allein darauf verlassen.

Für maximalen Datenschutz kombinieren Sie den Modus zur PII-Reduzierung mit dem erweiterten Datenschutz-Modus. Die PII-Schwärzung erfolgt zuerst (in Ihrem Browser), danach wird die geschwärzte Nachricht mit Null-Speicherung an Mistral AI gesendet.

Kombination der Datenkontrollen

Für maximalen Datenschutz können Sie alle drei Kontrollen gleichzeitig aktivieren:

  • Kurze Aufbewahrungsfrist stellt sicher, dass Daten schnell aus unserer Datenbank gelöscht werden

  • Erweiterter Datenschutz gewährleistet Null-Speicherung durch KI-Anbieter und eine reine EU-Verarbeitung

  • PII-Reduzierung verhindert von vornherein, dass sensible Details an KI-Anbieter gelangen

Alle drei Einstellungen sind in allen Abonnements verfügbar und treten sofort nach dem Speichern in Kraft.

Ähnliche Artikel

War das hilfreich?