Sicherheit

Übersicht der Datenkontrollen - Aktualisiert

ISMS Copilot bietet Ihnen die volle Kontrolle darüber, wie lange Ihre Daten gespeichert und wie sie verarbeitet werden. Dieser Artikel erläutert die drei wichtigsten Funktionen zur Datenkontrolle in Ihren Kontoeinstellungen.

Alle drei Steuerungselemente sind unter Einstellungen > Datenschutz zugänglich. Um die Einstellungen zu öffnen, klicken Sie auf Ihr Benutzermenü in der oberen rechten Ecke und wählen Sie "Einstellungen".

Einstellungen zur Datenaufbewahrung

Sie können genau festlegen, wie lange Ihre Konversationen und hochgeladenen Dateien in unserer Datenbank gespeichert werden. Sobald die Daten Ihren Aufbewahrungszeitraum überschreiten, werden sie automatisch und dauerhaft gelöscht.

Funktionsweise

Im Hintergrund läuft täglich ein automatisierter Löschvorgang, der nach Konversationen und Dateien sucht, die älter als der von Ihnen konfigurierte Aufbewahrungszeitraum sind. Wenn solche Daten gefunden werden, werden sie ohne Wiederherstellungsmöglichkeit dauerhaft aus unserer Datenbank entfernt.

Konfigurationsoptionen

Sie können Ihren Aufbewahrungszeitraum von 1 Tag bis zu 7 Jahren festlegen oder "Für immer behalten" wählen, um die automatische Löschung vollständig zu deaktivieren.

So ändern Sie Ihren Aufbewahrungszeitraum:

  1. Gehen Sie zu Einstellungen > Datenschutz

  2. Geben Sie Ihren gewünschten Aufbewahrungszeitraum in Tagen ein oder klicken Sie auf "Für immer behalten"

  3. Klicken Sie auf "Speichern"

Wenn Sie Ihren Aufbewahrungszeitraum verkürzen, werden alle Konversationen und Dateien, die älter als der neue Zeitraum sind, sofort und dauerhaft gelöscht. Sie werden gebeten, diesen Vorgang zu bestätigen.

Was gelöscht wird

Die automatisierte Löschung entfernt:

  • Alle Nachrichten in Konversationen, die älter als Ihr Aufbewahrungszeitraum sind

  • Hochgeladene Dateien (PDF, DOCX, XLS), die mit diesen Konversationen verknüpft sind

  • Alle zugehörigen Konversationsmetadaten

Modus für fortgeschrittenen Datenschutz

Der Modus für fortgeschrittenen Datenschutz leitet die gesamte KI-Verarbeitung über Mistral AI, einen europäischen Anbieter mit Null-Daten-Speicherung. Dadurch wird sichergestellt, dass Ihre Daten die EU niemals verlassen und niemals vom KI-Anbieter gespeichert werden. Dies macht Transfer Impact Assessments (TIA) für die KI-Verarbeitung gemäß DSGVO überflüssig.

Funktionsweise

Wenn diese Option aktiviert ist, werden alle KI-Operationen – Chat-Antworten, Dokumentenanalyse und Richtlinienerstellung – ausschließlich von Mistral AI über eine in der EU gehostete Infrastruktur (Frankfurt) verarbeitet. Mistral implementiert Zero-Retention: Ihre Prompts und Antworten werden in Echtzeit verarbeitet, aber niemals gespeichert oder für Trainingszwecke verwendet.

Wenn diese Option deaktiviert ist (Standard), verwendet ISMS Copilot Anthropic Claude für Chat-Antworten, xAI Grok für die Dokumentenerstellung und OpenAI GPT für Detektionen, was eine Verarbeitung in den USA und eine vorübergehende Speicherung von 30 Tagen beinhaltet. Diese Übertragungen sind durch Standardvertragsklauseln und ergänzende Maßnahmen geschützt, wie in unserem Transfer Impact Assessment dokumentiert.

Technische Details

  • Verwendete Modelle: mistral-large-latest (Chat), magistral-medium-2509 (Dokumentenanalyse und -erstellung)

  • Speicherung durch Anbieter: Keine Speicherung bei Aktivierung; 30-tägiger Cache bei Deaktivierung

  • Datenstandort: Die gesamte Verarbeitung erfolgt in EU-Rechenzentren

  • Training: Ihre Daten werden niemals zum Trainieren von KI-Modellen verwendet, wenn diese Option aktiviert ist

Aktivierung des fortgeschrittenen Datenschutzes

  1. Gehen Sie zu Einstellungen > Datenschutz

  2. Schalten Sie den "Modus für fortgeschrittenen Datenschutz" auf EIN

  3. Ihre nächste Konversation wird über Mistral AI verarbeitet

Diese Einstellung betrifft nur neue Nachrichten. Bestehende Konversationen, die vor der Aktivierung dieses Modus verarbeitet wurden, sind nicht rückwirkend betroffen.

Ausnahme für Inhaltsmoderation

Alle Nachrichten werden auf schädliche Inhalte überprüft, unabhängig vom Status des fortgeschrittenen Datenschutzmodus. Markierte Inhalte werden für 1 Jahr in der EU-Datenbank von ISMS Copilot gespeichert und lösen Admin-Warnungen aus. Metadaten von nicht markierten Nachrichten werden für 30 Tage zur Systemüberwachung aufbewahrt.

PII-Reduktionsmodus (Personenbezogene Daten)

Der PII-Reduktionsmodus schwärzt automatisch personenbezogene Daten aus Ihren Nachrichten, bevor diese an KI-Anbieter gesendet werden, was eine zusätzliche Ebene des Privatsphärenschutzes bietet.

Funktionsweise

Bevor Ihre Nachricht einen KI-Anbieter erreicht, sucht eine musterbasierte Erkennung nach gängigen PII-Mustern und schwärzt diese:

  • Namen → [REDACTED_NAME]

  • E-Mail-Adressen → [REDACTED_EMAIL]

  • Telefonnummern → [REDACTED_PHONE]

  • Unternehmensnamen → [REDACTED_COMPANY]

Die KI verarbeitet die geschwärzte Version, sodass sensible Informationen Ihren Browser niemals in ihrer ursprünglichen Form verlassen.

Aktivierung der PII-Reduktion

  1. Gehen Sie zu Einstellungen > Datenschutz

  2. Schalten Sie den "PII-Reduktionsmodus" auf EIN

  3. Lesen Sie den Hinweis zu den Einschränkungen und klicken Sie auf "Verstanden"

  4. Ein grünes Schild-Symbol erscheint, um zu bestätigen, dass die PII-Reduktion aktiv ist

Einschränkungen und Genauigkeit

Die PII-Reduktion verwendet Regex-Musterabgleich und ist nicht zu 100 % genau. Kontextbezogene Informationen oder bestimmte ID-Formate könnten übersehen werden, oder nicht-PII-Text könnte fälschlicherweise geschwärzt werden. Dies stellt keine vollständige Anonymisierung dar und sollte nicht als einzige Maßnahme für hochsensible Daten herangezogen werden.

Kombinieren Sie für maximale Privatsphäre den PII-Reduktionsmodus mit dem Modus für fortgeschrittenen Datenschutz. Die PII-Schwärzung erfolgt zuerst (in Ihrem Browser), dann wird die geschwärzte Nachricht mit Null-Speicherung an Mistral AI gesendet.

Kombination der Datenkontrollen

Sie können für maximalen Datenschutz alle drei Kontrollen gleichzeitig aktivieren:

  • Kurzer Aufbewahrungszeitraum stellt sicher, dass Daten schnell aus unserer Datenbank gelöscht werden

  • Fortgeschrittener Datenschutz gewährleistet Null-Speicherung durch KI-Anbieter und reine EU-Verarbeitung

  • PII-Reduktion verhindert von vornherein, dass sensible Details an KI-Anbieter gelangen

Alle drei Einstellungen sind in allen Abonnements verfügbar und treten sofort nach dem Speichern in Kraft.

Ähnliche Artikel

  • Verwalten Ihrer Konversationen

  • Modus für fortgeschrittenen Datenschutz

  • Transfer Impact Assessment (TIA)

  • Datenschutz & DSGVO-Konformität

War das hilfreich?