Datenschutz im Brain
Jedes Brain hat eine eigene Datenschutzstufe (Offen, Pseudonymisieren oder Streng), unabhängig vom Schutzmodus des Workspace.
Was eine Person im Chat tippt, und was ein Brain dauerhaft speichert, sind zwei verschiedene Dinge. Im Chat ist eine IBAN oft ein Versehen. In einem Brain kann sie die Antwort sein, etwa auf «Auf welches Konto überweisen wir Rückerstattungen?». Deshalb hat jedes Brain eine eigene Datenschutzstufe, die Sie beim Anlegen wählen.

Die drei Stufen
Offen: «Passagen gehen unverändert ans Modell. Richtig für den eigenen Datenbestand, wo eine IBAN die Antwort ist.» Nur offene Brains lesen Bilder und gescannte PDF-Seiten.
Pseudonymisieren: «Namen, IBANs und Adressen aus diesem Brain werden vor dem Modell durch Platzhalter ersetzt und in der Antwort zurückgesetzt.» Das Modell arbeitet mit Platzhaltern wie <NAME_1>, Sie lesen die Antwort mit den echten Werten.
Streng: Wie Pseudonymisieren. «Zusätzlich werden Dokumente mit AHV-, IBAN-, Karten- oder UID-Nummer beim Hochladen abgewiesen.» Auch Treffer einer eigenen Datenschutzregel des Workspace führen zur Ablehnung.
| Offen | Pseudonymisieren | Streng | |
|---|---|---|---|
| Stellen im Chat | unverändert | pseudonymisiert (Bedingung siehe unten) | pseudonymisiert (Bedingung siehe unten) |
| Titel, Zusammenfassung und Übersicht erstellen | unverändert | pseudonymisiert, Ergebnis mit echten Werten gespeichert | pseudonymisiert, Ergebnis mit echten Werten gespeichert |
| Beim Hinzufügen | alles wird angenommen | alles wird angenommen | Dokumente mit harten Kennungen werden abgewiesen |
| Bilder und gescannte Seiten | werden gelesen | werden nicht gelesen | werden nicht gelesen |
Was in jeder Stufe gilt
- Gespeichert wird der echte Text. Die Stufe regelt, was ein Modell zu sehen bekommt, nicht was im Brain liegt. Wer Zugriff auf das Brain hat, sieht in der Vorschau die Originalwerte.
- Der Suchindex nutzt die Originalwerte. Damit das Brain eine Frage nach «Holzwerk Brunner» überhaupt finden kann, wird der Text für die Suche mit den echten Werten aufbereitet. Das Modell für diesen Schritt erzeugt keinen Text, sondern nur Suchwerte.
- Die Kategorien des Workspace gelten auch hier. Hat ein Admin in den Datenschutz-Einstellungen eine Kategorie ausgeschaltet, wird sie auch im Brain nicht pseudonymisiert oder geprüft.
- Keine Erkennung ist perfekt. Namen werden anhand von Vornamen und typischen Mustern erkannt. Wie das funktioniert und wo die Grenzen liegen, steht unter So funktioniert die Pseudonymisierung.
Zusammenspiel mit dem Schutzmodus des Workspace
Der Schutzmodus des Workspace (Pseudonymisieren, Blockieren oder Aus) gilt für das, was Personen im Chat tippen und anhängen. Die Stufe des Brains gilt für den Inhalt des Brains. Beide sind unabhängig, mit vier Berührungspunkten:
- Vorauswahl. Steht der Workspace auf Blockieren, ist beim Anlegen eines Brains Streng vorausgewählt, sonst Offen.
- Pseudonymisieren im Chat. Stellen aus einem Brain werden im Chat nur pseudonymisiert, wenn auch der Workspace auf Pseudonymisieren steht oder der Chat im Sicherheitsmodus läuft. Steht der Workspace auf Aus, sagt das die Brain-Seite: «Der Workspace pseudonymisiert nichts (Einstellungen, Datenschutz), deshalb wirkt der Abruf-Teil nicht. Die Prüfung beim Hochladen greift weiterhin.»
- Sicherheitsmodus. In einem Chat im Sicherheitsmodus werden Stellen aus allen Brains pseudonymisiert, auch aus offenen.
- Im Chat bearbeiten. Öffnen Sie ein Dokument mit Im Chat bearbeiten, wird es zu einer Datei in Ihrem Chat. Dort gilt der Schutzmodus des Workspace, nicht die Stufe des Brains.
Die Einstellungen des Workspace beschreibt Datenschutz einstellen.
Die Stufe später ändern
- Für Chats gilt die neue Stufe ab der nächsten Nachricht.
- Streng prüft nur, was danach hinzukommt: neue Dokumente, bearbeitete Texte und aus der Quelle aktualisierte Dokumente. Was schon im Brain liegt, wird nicht nachträglich geprüft. Wollen Sie sicher sein, entfernen Sie die Dokumente und laden Sie sie erneut hoch.
- Bilder und gescannte Seiten, die noch nicht gelesen sind, werden nach einem Wechsel weg von Offen nicht mehr gelesen. Bereits gelesene Inhalte bleiben als Text im Brain.
- Enthält eine aktualisierte Quelle in einem strengen Brain eine harte Kennung, bleibt der bisherige Stand erhalten.
Welche Stufe passt
| Brain | Empfehlung | Warum |
|---|---|---|
| «Kanzleihandbuch» mit Honorarordnung, Spesenreglement und Checklisten | Offen | Interne Regeln mit wenig Personendaten; Scans und Bilder sollen lesbar sein. |
| «Mandate Holzwerk Brunner GmbH» mit Korrespondenz und Notizen | Pseudonymisieren | Namen und Adressen stehen im Text, das Modell braucht sie für die Antwort nicht. |
| Vorlagen für alle, die nie Konto- oder AHV-Nummern enthalten sollen | Streng | Ein versehentlich hochgeladenes Dokument mit IBAN wird abgewiesen. |
Häufige Fragen
Das Modell hat Platzhalter gesehen. Custodos setzt die echten Werte in der Antwort wieder ein, damit Sie sie lesen können. Genau so ist die Stufe gedacht.
Nein. Abgewiesen werden Dokumente mit AHV-, IBAN-, Karten- oder UID-Nummer und Treffer eigener Regeln des Workspace. Namen, Adressen, E-Mail-Adressen und Telefonnummern führen nicht zur Ablehnung; sie werden nur pseudonymisiert.
Die Meldung beginnt mit «Bilder gehen nur in Brains mit Datenschutz». Bildinhalte lassen sich nicht pseudonymisieren, deshalb nehmen nur Brains mit der Stufe Offen Bilder an. Legen Sie das Bild in ein offenes Brain, oder übertragen Sie den Inhalt als Text mit Text einfügen.
Nein. Ob ein Dokument abgewiesen wird, entscheidet allein die Stufe des Brains. In einem solchen Workspace ist beim Anlegen aber Streng vorausgewählt. Soll ein bestehendes Brain Dokumente mit harten Kennungen ablehnen, stellen Sie es auf Streng.