
ChatGPT-Sicherheit: Risiken, Datenschutz & Enterprise-Schutzmaßnahmen
ChatGPT-Sicherheit schützt Unternehmensdaten, wenn Mitarbeitende KI-Assistenten verwenden. Erfahren Sie mehr über die Risiken, wie sich die Datenverarbeitung je nach Stufe unterscheidet und welche Schutzmaßnahmen eine kontrollierte Nutzung ermöglichen.

Wichtige Erkenntnisse
- ChatGPT-Sicherheit umfasst den Schutz sensibler Daten, von Benutzerkonten, Prompts, Ausgaben und verbundenen Systemen vor unbefugtem Zugriff, Missbrauch und versehentlicher Offenlegung.
- Zu den größten ChatGPT-Sicherheitsrisiken gehören Datenlecks, Prompt Injection, Kontokompromittierung, Generierung von Schadcode, ungenaue Ausgaben und KI-gestütztes Phishing oder Social Engineering.
- Die Datenverarbeitung von ChatGPT variiert je nach Plan, Einstellungen und Integrationen, daher müssen Unternehmen verstehen, wie Prompts gespeichert, aufbewahrt, abgerufen und potenziell verwendet werden, bevor sie Geschäftsinformationen weitergeben.
- Eine unverwaltete Nutzung von ChatGPT kann Shadow AI und Compliance-Risiken schaffen, wodurch die Transparenz darüber sinkt, was Mitarbeitende teilen, und die Möglichkeit der Offenlegung von geistigem Eigentum oder vertraulichen Daten steigt.
Was ist ChatGPT-Sicherheit?
Im Sommer 2025 fügte der Leiter der US-Behörde, die für die Verteidigung föderaler Netzwerke verantwortlich ist, sensible Regierungsdateien in eine öffentliche Version von ChatGPT ein. Der kommissarische Direktor der CISA lud Vertragsdokumente hoch, die mit "For Official Use Only" gekennzeichnet waren, und interne Überwachungssensoren markierten die Aktivität innerhalb weniger Tage. Es folgte eine Überprüfung durch das Department of Homeland Security. Keine Sicherheitsverletzung. Kein Angreifer. Ein paar Prompts, und sensible Daten hatten kontrollierte Systeme verlassen.
Das ist die Gefährdung, die ChatGPT-Sicherheit schließen soll. ChatGPT-Sicherheit ist die Gesamtheit der Praktiken, die Ihre Arbeitsplatzdaten und Konten schützen, wenn Mitarbeitende ChatGPT und ähnliche KI-Assistenten bei der Arbeit verwenden.
Das Risiko ist inhärent: Je nach Kontostufe können die von Mitarbeitenden eingegebenen Prompts aufbewahrt oder zum Trainieren zukünftiger Modelle verwendet werden, sodass Ihre Daten ohne organisatorische Kontrollen durch die gewöhnliche tägliche Arbeit Ihre Umgebung verlassen. Wenn Sie die richtige Stufe, Richtlinie und Durchsetzung implementieren, wird dasselbe Tool, das Ihre Mitarbeitenden bereits verwenden, zu einem, das Ihr Sicherheitsteam sehen und steuern kann.
Wie ChatGPT-Sicherheit in die Enterprise-Sicherheit passt
Generative KI hat sich in der gesamten Belegschaft verbreitet, und Sicherheitsteams müssen diese Nutzung nun mit Governance versehen. Innerhalb Ihres Sicherheitsprogramms liegt die Arbeit auf zwei Ebenen: den Prompts, die Mitarbeitende an KI-Assistenten senden, und den Konten und Integrationen, die diese Assistenten mit Ihren Systemen verbinden.
Shadow AI verschärft das Problem, weil Aktivitäten über persönliche Konten und nicht genehmigte Kanäle ohne Transparenz für Ihr Sicherheitsteam ablaufen. Das Ziel ist kontrollierte Befähigung: ein genehmigter Weg zu ChatGPT, der die Arbeit von persönlichen Konten fernhält, die Sie nicht einsehen können.
ChatGPT-Sicherheitsrisiken
Unternehmen sind Datenoffenlegung, Modelltraining, Prompt Injection, Kontokompromittierung, Shadow AI, Halluzinationen und Integrationsrisiken ausgesetzt, wenn Mitarbeitende ChatGPT oder ähnliche KI-Assistenten verwenden:
- Sensible Daten, die in Prompts eingegeben werden. Mitarbeitende fügen Quellcode, Kundendatensätze und Finanzdaten in ChatGPT ein. Es ist kein Angriff erforderlich, damit Daten Ihre Umgebung verlassen.
- Prompts, die zur Verbesserung von Modellen verwendet werden. Bei Consumer-Konten hängt es von den Einstellungen jedes Benutzers ab, ob Prompts zukünftige Modelle trainieren, ohne zentrale Durchsetzung.
- Prompt Injection und Jailbreaks. Prompt Injection ist ein anerkanntes Risiko für Large Language Models (LLMs). Indirekte Injection kann eine Datenexfiltration aus der Sitzung auslösen.
- Konten- und Anmeldedatenkompromittierung. Gestohlene ChatGPT-Anmeldedaten legen den Gesprächsverlauf offen, und Integrationen mit Cloud-Speicher oder E-Mail können eine Eskalation des OAuth-Berechtigungsumfangs verursachen.
- Shadow AI durch nicht genehmigte Nutzung. Persönliche Konten und nicht genehmigte Tools beseitigen Transparenz und umgehen die Kontrollen, die an genehmigte Enterprise-Bereitstellungen gebunden sind.
- Ungenaue oder erfundene Ausgaben. Das Generative AI Profile von NIST (NIST AI 600-1) charakterisiert Halluzination als eine offene Herausforderung des Risikomanagements. Erfundenen Ausgaben, auf die ohne Überprüfung reagiert wird, führen zu Fehlern bei Geschäftsentscheidungen.
- Offenlegung durch Drittanbieter-Plugins oder -Integrationen. Drittanbietercode und verbundene Tools können Risiken in der Lieferkette und bei der Offenlegung von Sitzungsdaten einführen.
Diese Risiken haben eine gemeinsame Ursache, und sie lässt sich steuern. Wie stark Ihre Gefährdung ist, hängt davon ab, wie ChatGPT Ihre Daten auf jeder Stufe verarbeitet, und genau hier beginnt das verwendete Konto eine Rolle zu spielen.
Wie ChatGPT Ihre Daten verarbeitet
Wenn ein Mitarbeitender einen Prompt übermittelt, sendet ChatGPT ihn an die Infrastruktur von OpenAI und speichert den Prompt und die Antwort als Teil der Konversation. Was danach geschieht, hängt von der Kontostufe ab.
Datenverarbeitung | Consumer | Business | Enterprise |
Training mit Ihren Prompts | Kann je nach Benutzereinstellungen zur Verbesserung von Modellen verwendet werden | Nicht zum Trainieren von Modellen verwendet | Nicht zum Trainieren von Modellen verwendet |
Kontrollmodell | Hängt von der individuellen Benutzeraktion ab | Vom Administrator erzwungen | Vom Administrator erzwungen |
Datenaufbewahrung | Standardaufbewahrung, eingeschränkte Kontrolle | Von der Organisation verwaltet | Benutzerdefinierte Aufbewahrungsrichtlinien |
Identität | Individuelle Anmeldungen | SSO | SAML SSO mit SCIM-Bereitstellung |
Audit und Compliance | Keine | DPA, grundlegende Kontrollen | Compliance-API, Audit-Protokolle, kundenseitig verwaltete Verschlüsselungsschlüssel, DPA |
Dieser Unterschied bei der Datenverarbeitung macht aus unverwalteter Nutzung ein Geschäftsrisiko und verursacht die Kosten, die Ihnen entstehen, wenn Kontrollen fehlen.
Die Kosten der unverwalteten ChatGPT-Nutzung
Unverwaltetes ChatGPT verursacht dem Unternehmen auf drei Arten Kosten: Datenkontrolle, Wettbewerbsposition und Compliance. Wenn Mitarbeiter proprietären Code oder Kundeninformationen in Prompts für Consumer-Tiers einfügen, gelangen diese Daten an einen externen KI-Service, und Ihre Organisation kann die praktische Kontrolle darüber verlieren.
Dieselbe Exponierung gefährdet auch Wettbewerbsinformationen, da Tier- und Datenverarbeitungseinstellungen beeinflussen, ob Geschäftsgeheimnisse und proprietäre Algorithmen, die in Prompts eingegeben werden, innerhalb Ihrer Organisation bleiben.
Die Exponierung ist auch ein Compliance- und Vertrauensproblem. Bestehende Datenschutz- und Vertraulichkeitsverpflichtungen gelten weiterhin, wenn Sie KI-Tools verwenden. Daher kann das Senden regulierter Daten wie personenbezogene Daten (PII) oder geschützte Gesundheitsinformationen (PHI) an ein Consumer-KI-Tool ohne Data Processing Agreement (DPA) Verstöße gegen GDPR, HIPAA oder ähnliche Vorschriften auslösen. Die öffentliche Offenlegung von alledem kann Kunden und Aufsichtsbehörden signalisieren, dass Ihre Data Governance Lücken aufweist.
Herausforderungen bei der Absicherung der ChatGPT-Nutzung
Selbst wenn eine Richtlinie vorhanden ist, ist die Nutzung von ChatGPT in der Praxis schwer zu steuern. Vier Einschränkungen wirken gegen Sie:
Herausforderung | Warum sie schwer zu kontrollieren ist |
Begrenzte Transparenz in KI-Datenverkehr | Die Netzwerküberwachung kann nicht prüfen, was Mitarbeiter in ein browserbasiertes KI-Tool eingeben, und Endpoint-Telemetrie trennt genehmigte Nutzung nur selten von nicht genehmigter Nutzung |
Schnelle Funktionsänderungen | OpenAI aktualisiert die Funktionen und Datenrichtlinien von ChatGPT häufig, sodass Governance-Dokumentation innerhalb weniger Wochen veralten kann |
Nachfrage überholt Richtlinien | Mitarbeiter übernehmen neue Tools schneller, als Sicherheits- und Rechtsteams sie bewerten können |
Anbieterseitig gesteuerte Datenverarbeitung | Sie legen weder die Aufbewahrungsfristen, Trainingsrichtlinien noch Zugriffskontrollen von OpenAI für dessen Infrastruktur fest |
Diese Einschränkungen sind der Grund, warum Richtlinien allein selten ausreichen und warum die folgenden Schutzmaßnahmen schriftliche Regeln mit technischer Durchsetzung kombinieren.
Unternehmensschutzmaßnahmen für ChatGPT
Ihre Teams können ChatGPT bei der Arbeit sicher nutzen, wenn die richtigen Kontrollen vorhanden sind. Die meisten Risiken lassen sich auf ein einzelnes Verhalten zurückführen: Mitarbeiter fügen Quellcode, Anmeldedaten oder Kundendatensätze in einen Prompt ein. Daher kombinieren die folgenden Schutzmaßnahmen schriftliche Regeln mit technischer Durchsetzung, um dieses Verhalten sichtbar und verhinderbar zu machen:
- Legen Sie eine Richtlinie zur zulässigen Nutzung für KI-Tools fest. Definieren Sie, welche KI-Tools genehmigt sind, welche Datenkategorien in Prompts verboten sind, z. B. PII, PHI, Quellcode, Anmeldedaten, Geschäftsgeheimnisse und Rechtsdokumente, sowie die Folgen bei Nichteinhaltung. NIST AI 600-1 bietet Leitlinien zum Risikomanagement für die Strukturierung dieser Richtlinie.
- Führen Sie den Enterprise-Tier mit Datenkontrollen und Single Sign-On (SSO) ein. Wechseln Sie zu ChatGPT Business oder Enterprise, um stärkere organisatorische Kontrollen, SSO und ein DPA zu erhalten. Wenn Ihre Organisation eine benutzerdefinierte Datenaufbewahrung, Audit-Logs, System for Cross-domain Identity Management (SCIM) oder kundenseitig verwaltete Verschlüsselungsschlüssel benötigt, bietet Enterprise den umfassendsten Satz dieser Funktionen.
- Wenden Sie Data Loss Prevention und Datenklassifizierung an. Klassifizieren Sie Ihre Daten, bevor sie ein KI-Tool erreichen. Verwenden Sie Data Loss Prevention (DLP) zur Überprüfung ausgehenden Datenverkehrs und blockieren Sie den Zugriff auf nicht genehmigte KI-Endpunkte auf der Proxy- oder Firewall-Ebene.
- Steuern Sie den Zugriff und überprüfen Sie die KI-Nutzung. Erzwingen Sie rollenbasierten Zugriff, der auf definierte Anwendungsfälle beschränkt ist. Protokollieren Sie Identität, Zeitstempel, KI-Endpunkt und Datenvolumen für ausgehenden KI-Datenverkehr. Aktivieren Sie in ChatGPT Enterprise die Compliance API und Audit-Logs. Eine umfassendere KI-Sicherheit verbindet Richtlinien mit technischer Durchsetzung.
- Schulen Sie Mitarbeitende im sicheren Prompting. Folgen Sie dem Modell von CISA und verlangen Sie KI-Schulungen für Mitarbeitende für die Nutzung von KI-Tools. Behandeln Sie die Richtlinie zur zulässigen Nutzung, verbotene Datenkategorien, die Validierung von KI-Ausgaben und die Meldung von Vorfällen bei versehentlicher Datenoffenlegung. Verlangen Sie eine jährliche Rezertifizierung.
- Führen Sie eine Due Diligence des Anbieters zur Datenverarbeitung durch. Bestätigen Sie, dass Ihr DPA KI-Prompt-Inhalte und die traditionelle Datenverarbeitung ausdrücklich abdeckt. Überprüfen Sie Zertifizierungen und legen Sie vertragliche Benachrichtigungsfristen für Datenschutzverletzungen fest.
Diese Schutzmaßnahmen wirken als System. Richtlinien setzen die Grenzen. Die Auswahl der Stufe legt die vertragliche und technische Basis fest. DLP und Transparenz setzen die Richtlinie technisch durch. Schulungen bilden die menschliche Ebene, und Due Diligence schließt die Lücke bei Anbietern.
Verbessern Sie die ChatGPT-Sicherheit mit SentinelOne
Richtlinien und die Auswahl der Stufe legen die Regeln fest. SentinelOne setzt sie am Interaktionspunkt durch: dem Prompt selbst. Prompt Security erkennt und kontrolliert regulierte Daten, Quellcode und Anmeldedaten, bevor sie in ChatGPT oder andere KI-Tools für Endverbraucher gelangen. Es stoppt Datenexfiltration im Browser.
Singularity™ Identity verknüpft jede KI-Sitzung mit einer menschlichen oder nicht-menschlichen Identität, einschließlich KI-Agenten und Dienstkonten, sodass Ihr Team ein Offenlegungsereignis bis zu seiner Quelle zurückverfolgen kann.
Purple AI™ wandelt Untersuchungen in Klartext um. Analysten stellen eine Frage, rekonstruieren die Zeitleiste und beurteilen, ob eine Offenlegung versehentlich oder böswillig war. IDC berichtet von einer 63 % schnelleren Bedrohungsidentifizierung und einem Rückgang der durchschnittlichen Reaktionszeit um 55 %.
Über die gesamte Singularity Platform hinweg verzeichnete SentinelOne in den MITRE ATT&CK Evaluations 2024 88 % weniger Warnmeldungen bei 100 % Erkennung, sodass SOC-Teams weniger Zeit mit Rauschen und mehr mit KI- und Identitätsaktivitäten verbringen, die ein echtes Risiko bergen. Für eine umfassendere Sichtbarkeit für Extended Detection and Response (XDR) werden diese Ereignisse an einem Ort mit Endpoint-, Identitäts- und Cloud-Signalen korreliert.
Fordern Sie Ihre SentinelOne-Demo an , um noch heute damit zu beginnen, die Nutzung von KI durch Ihre Teams zu steuern.

Erhalten Sie vollständige Transparenz, Sicherheit und Governance über die KI-Nutzung in Ihrem Unternehmen. Decken Sie Schatten-KI auf, schützen Sie Ihre sensiblen Daten und ermöglichen Sie den sicheren Einsatz von KI in der Organisation.
Fazit
ChatGPT-Sicherheit schützt Ihre Daten, wenn Mitarbeitende KI-Assistenten verwenden. Das zentrale Risiko ist die Datenoffenlegung über Prompts, verstärkt durch Shadow AI, die die Transparenz beseitigt. Die Nutzung durch Endverbraucher stützt sich stärker auf individuelle Einstellungen, während die Stufen Business und Enterprise stärkere organisatorische Kontrollen bieten.
Kontrollierte Enablement kombiniert Richtlinien zur zulässigen Nutzung, die richtige Stufe, Data Loss Prevention, Transparenz, Schulungen und Due Diligence des Anbieters. Wenn Sie diese Bausteine umsetzen, behalten Ihre Teams jeden Vorteil, den ChatGPT ihnen bietet. Ihre sensiblen Daten bleiben dort, wo sie hingehören.

Entfesseln Sie AI-gestützte Cybersicherheit
Verbessern Sie Ihre Sicherheitslage durch Echtzeit-Erkennung, maschinelle Reaktion und vollständige Transparenz Ihrer gesamten digitalen Umgebung.
FAQs
ChatGPT-Sicherheit beschreibt, wie Sie den Datenpfad zwischen Mitarbeitenden und KI-Assistenten steuern: welche Konten und Stufen Prompts verarbeiten, welche Daten darin zulässig sind und wer die Aktivität sehen kann. Keine einzelne Einstellung liefert dies.
In der Praxis ist es eine gemeinsame Verantwortung von Sicherheits-, Rechts- und Identitätsteams. Die Arbeit beginnt damit, zu wissen, welche KI-Konten Ihre Mitarbeitenden bereits nutzen, und dann Richtlinien und Überwachung daran zu knüpfen.
ChatGPT Enterprise bietet von Administratoren durchgesetzte Datenkontrollen, benutzerdefinierte Aufbewahrungsrichtlinien, Security Assertion Markup Language (SAML)-SSO mit SCIM-Bereitstellung, kundenseitig verwaltete Verschlüsselungsschlüssel und eine Compliance API mit Audit-Protokollierung. Es unterstützt außerdem ein DSGVO-konformes DPA.
Die Nutzung durch Endverbraucher hängt deutlich stärker von individuellen Einstellungen ab, während Enterprise Ihnen zentralisierte Governance-Funktionen bietet, die Ihre Sicherheits-, Rechts- und Identitätsteams in der gesamten Umgebung durchsetzen können.
Das hängt von der Stufe und den Einstellungen ab. Bei Konten für Endverbraucher können Prompts abhängig von den individuellen Benutzereinstellungen zur Verbesserung zukünftiger Modelle verwendet werden. Business- und Enterprise-Bereitstellungen geben der Organisation direkte Kontrolle darüber, ob Prompt-Inhalte aufbewahrt oder für das Training verwendet werden.
Wenn Ihre Mitarbeitenden mit sensiblen Daten arbeiten, behandeln Sie die Auswahl der Stufe selbst als Sicherheitskontrolle und bestätigen Sie das Trainingsverhalten in Ihrem Vertrag.
Das kann es sein, mit den richtigen Kontrollen. Nutzen Sie eine Business- oder Enterprise-Stufe für vertragliche Datenschutzmaßnahmen. Kombinieren Sie dies mit einer Richtlinie zur zulässigen Nutzung, Data Loss Prevention, Mitarbeiterschulungen und Transparenz in die Nutzung.
Öffentliche LLMs sind nicht der richtige Ort für sensible Informationen. Stellen Sie sicher, dass Mitarbeitende den genehmigten, kontrollierten Kanal nutzen, damit die Arbeit nicht über persönliche Konten und nicht genehmigte Tools läuft, die Ihre Kontrollen umgehen.
Shadow AI bezeichnet die Nutzung von KI-Tools durch Mitarbeitende über persönliche Konten oder nicht genehmigte Anwendungen außerhalb der von der Organisation bereitgestellten und überwachten Umgebung.
Shadow AI nimmt Sicherheitsteams die Transparenz, umgeht Datenkontrollen und schafft Compliance-Risiken, die durch standardmäßige Endpoint-Telemetrie möglicherweise nicht erkannt werden. In der Praxis wird die KI-Einführung dadurch zu einem unverwalteten Datenpfad, weshalb pauschale Verbote oft scheitern.
Die DSGVO gilt, wenn Prompts personenbezogene Daten aus der EU enthalten, und erfordert einen DPA sowie eine rechtmäßige Grundlage für die Verarbeitung. HIPAA gilt, wenn Prompts geschützte Gesundheitsinformationen enthalten. Der Payment Card Industry Data Security Standard (PCI-DSS) gilt, wenn Zahlungskartendaten betroffen sind. Bestehende Datenschutz- und Verbraucherschutzgesetze gelten weiterhin für die Nutzung von KI.
Branchenspezifische Vorschriften, einschließlich des Sarbanes-Oxley Act (SOX), des Gramm-Leach-Bliley Act (GLBA) und staatlicher Datenschutzgesetze, können je nach Datentyp, Geschäftsfunktion und der im Prompt-Workflow betroffenen Rechtsordnung ebenfalls gelten.



