Datenschutz

Personendaten im Chat schützen

Custodos ersetzt oder blockiert sensible Angaben, bevor Ihre Nachricht ein Modell erreicht, und zeigt Ihnen genau, was gesendet wurde.

Wenn Sie Namen, IBANs oder Telefonnummern in eine Nachricht schreiben, prüft Custodos den Text, bevor er den Server verlässt. Je nach Einstellung Ihres Workspace werden erkannte Angaben durch Platzhalter ersetzt, oder die Nachricht wird gar nicht erst gesendet.

Den Schutzmodus legen die Admins Ihres Workspace fest. Wie das geht, steht unter Datenschutz einstellen.

Welcher Modus in Ihrem Workspace gilt

ModusWas mit Ihrer Nachricht passiert
PseudonymisierenErkannte Angaben werden vor dem Senden durch Platzhalter wie <NAME_1> ersetzt und in der Antwort wiederhergestellt. Nichts wird abgelehnt, Bilder lassen sich anhängen.
BlockierenEine Nachricht mit AHV-Nummer, IBAN, Kartennummer, UID-Nummer oder einem Treffer einer Workspace-Regel wird nicht gesendet. Namen, Adressen, E-Mail-Adressen und Telefonnummern gehen unverändert hinaus. Bilder lassen sich nicht anhängen.
AusKeine Prüfung. Nachrichten werden so gesendet, wie Sie sie geschrieben haben.

Neue Workspaces starten mit Pseudonymisieren, und die Einstellungen empfehlen diesen Modus. Welcher Modus bei Ihnen gilt, sehen Sie an zwei Stellen:

  • Unter dem Eingabefeld steht Geschützt mit einem Schild, sobald Pseudonymisieren oder Blockieren aktiv ist.
  • In Ihrem Konto nennt der Abschnitt So werden Ihre Daten hier behandelt den Schutzmodus.

Erkannt werden diese Kategorien, sofern Ihr Admin keine davon ausgeschaltet hat: Name, Adresse, Geburtsdatum (nur mit einem Hinweis wie «geboren am»), AHV-Nummer, IBAN, Kartennummer, UID-Nummer, E-Mail-Adresse, Telefonnummer, Referenznummer (etwa nach «Kundennummer» oder «Rechnungsnummer») und Workspace-Regel für eigene Regeln Ihrer Admins.

Eine Nachricht pseudonymisiert senden

Nachricht schreiben

Schreiben Sie wie gewohnt, zum Beispiel: «Entwerfen Sie eine freundliche Zahlungserinnerung an Andrea Sutter von der Holzwerk Brunner GmbH. Unsere IBAN lautet CH93 0076 2011 6238 5295 7.» Während Sie tippen, werden erkannte Werte im Eingabefeld farbig hinterlegt.

Eine getippte Zahlungserinnerung mit markiertem Namen und IBAN, darunter der Hinweis, dass sensible Werte vor dem Senden pseudonymisiert werden.

Hinweis öffnen

Unter dem Eingabefeld erscheint ein Hinweis wie 2 sensible Werte erkannt (IBAN, Name). Klicken Sie darauf. Das Prüffenster öffnet sich neben dem Chat und listet jeden Wert nach Kategorie.

Das Prüffenster neben dem Chat mit dem erkannten Namen und der IBAN, beide angehakt, und dem Link «Alle abwählen».

Werte prüfen und anpassen

Jeder Wert hat ein Häkchen. Gesetzt heisst: Der Wert wird pseudonymisiert. Entfernen Sie das Häkchen, wird der Wert so gesendet, wie Sie ihn geschrieben haben.

Fehlt ein Wert, markieren Sie ihn in Ihrer Nachricht. Im Prüffenster erscheint dann ein Vorschlag wie «Mandat 4711» pseudonymisieren. Oder tippen Sie den Wert in das Feld Wert hinzufügen….

Senden

Senden Sie die Nachricht. Das Modell erhält «…an <NAME_1> von der Holzwerk Brunner GmbH. Unsere IBAN lautet <IBAN_1>.» Unter Ihrer Nachricht steht 2 Angaben vor dem Senden pseudonymisiert. Mit Zeigen, was das Modell erhalten hat sehen Sie die Platzhalter, mit Original anzeigen wieder Ihren Text.

Antwort lesen

Verwendet das Modell Platzhalter, setzt Custodos die Originalwerte in der Antwort auf Ihrem Bildschirm wieder ein. Darunter steht zum Beispiel 2 Werte in der Antwort wiederhergestellt. Mit Zeigen, was das Modell geschrieben hat sehen Sie die Antwort mit Platzhaltern.

Die gesendete Nachricht mit dem Vermerk zur Pseudonymisierung und die Zahlungserinnerung des Modells mit dem echten Namen und der IBAN.

Das Prüffenster im Detail

ElementBedeutung
Häkchen gesetztDer Wert wird pseudonymisiert.
Häkchen entfernt, Wert durchgestrichenDer Wert wird unverändert gesendet (Original senden).
SchlossDurch eine Workspace-Regel festgelegt. Dieser Wert lässt sich nicht abwählen.
Alle abwählen / Alle pseudonymisierenAlle Werte auf einmal umschalten, ausser gesperrten.
In AnhängenWerte aus angehängten Dateien, nach Dateiname gruppiert.
Manuell hinzugefügtWerte, die Sie selbst ergänzt haben. Mit dem X nehmen Sie sie wieder heraus.

Mit Esc schliessen Sie das Fenster. Ihre Auswahl gilt für den ganzen Chat, auch nach dem Neuladen. Ein neuer Chat beginnt wieder mit allen Erkennungen. Im Sicherheitsmodus lässt sich kein Wert abwählen.

Wenn Ihr Workspace blockiert

Im Modus Blockieren werden harte Kennungen (AHV-Nummer, IBAN, Kartennummer, UID-Nummer) und Treffer von Workspace-Regeln gelb markiert. Der Hinweis unter dem Eingabefeld beginnt mit Enthält geschützte Daten (IBAN), und das Prüffenster heisst Geschützte Daten erkannt. Mit Entfernen nehmen Sie einen Wert aus Ihrem Text.

Ein Workspace im Modus «Blockieren»: Die IBAN im Eingabefeld ist markiert, und der Hinweis darunter meldet, dass die Nachricht blockiert wird.

Senden Sie trotzdem, wird die Nachricht abgelehnt. Die Meldung beginnt etwa mit «Diese Nachricht enthält eine IBAN.» und nennt, was Sie tun können. Eine Datei mit solchen Angaben wird nicht übernommen, und Bilder lassen sich in diesem Modus gar nicht anhängen.

Dateien, Bilder und Integrationen

  • Dateien werden beim Anhängen geprüft. Erkannte Werte stehen im Prüffenster unter In Anhängen und werden bei jeder Nachricht pseudonymisiert mitgesendet. Mehr unter Dateien und Bilder anhängen.
  • Bilder kann keine Erkennung lesen. Im Modus Pseudonymisieren geht ein Bild unverändert an das Modell. Im Modus Blockieren und im Sicherheitsmodus werden Bilder abgelehnt.
  • E-Mails und Cloud-Dateien, die das Modell über eine Integration liest, werden wie ein Anhang behandelt: pseudonymisiert oder, im Modus Blockieren, zurückgehalten.
  • Company Brain hat eine eigene Datenschutzstufe pro Brain. Ihre Auswahl im Prüffenster wirkt dort nicht. Siehe Datenschutz im Brain.

Grenzen der Erkennung

Die Erkennung arbeitet mit festen Mustern und einer Vornamenliste. Ein Name wird ersetzt, wenn Vor- und Nachname zusammenstehen («Anna Weber») oder eine Anrede davorsteht («Frau Weber»); ein Vorname allein («Hallo Anna») bleibt stehen. Sie versteht den Text nicht und kann sich in beide Richtungen irren:

  • Sie kann Namen übersehen, zum Beispiel einen Nachnamen ohne Anrede wie in «Sutter hat angerufen».
  • Sie kann zu viel ersetzen, zum Beispiel «Sandra Meier» in «die Sandra Meier AG», weil das wie ein Personenname aussieht. Bekannte Produkt- und Modellnamen wie «Claude Opus» werden nicht ersetzt.
  • Geburtsdaten und Referenznummern erkennt sie nur mit einem Hinweiswort davor.
  • Was auf einem Bild steht, prüft sie nie.

Werfen Sie vor dem Senden einen Blick auf die markierten Werte und ergänzen Sie, was fehlt. Das Prüffenster lässt sich allerdings erst öffnen, wenn mindestens ein Wert erkannt wurde. Erkennt Custodos in einer Nachricht nichts, lassen Sie heikle Angaben besser weg oder umschreiben sie.

Best Practices

  • Schreiben Sie Personen mit Anrede oder vollem Namen («Frau Keller», «Andrea Sutter»). Dann werden sie zuverlässiger erkannt.
  • Wählen Sie fälschlich ersetzte Firmen- oder Produktnamen einmal ab. Die Auswahl gilt für den Rest des Chats.
  • Ergänzen Sie interne Kennungen ohne Hinweiswort, etwa eine Mandatsnummer, mit Wert hinzufügen…. Kommt ein Muster oft vor, bitten Sie Ihren Admin um eine Workspace-Regel.
  • Schwärzen Sie Personendaten auf Screenshots, bevor Sie sie anhängen.

Häufige Fragen

Nächste Schritte

Auf dieser Seite