Sicherheit und Datenschutz

So funktioniert die Pseudonymisierung

Custodos ersetzt erkannte Personendaten durch Platzhalter, bevor eine Nachricht ein Modell erreicht, und setzt die echten Werte erst in der Antwort wieder ein.

Pseudonymisierung heisst: Erkannte Personendaten verlassen Custodos nur als Platzhalter. Der Modellanbieter liest zum Beispiel <NAME_1> statt «Herr Brunner». Die Zuordnung zwischen Platzhalter und echtem Wert bleibt verschlüsselt bei Custodos, damit die Antwort für Sie wieder lesbar wird. Das ist keine Anonymisierung: Die Daten bleiben über diese Zuordnung einer Person zuordenbar.

Diese Seite beschreibt den Schutzmodus «Pseudonymisieren», der in neuen Workspaces voreingestellt ist. Wie Admins den Modus einstellen, steht unter Datenschutz einstellen.

Der Ablauf

  1. Erkennen. Schon beim Schreiben zeigt das Eingabefeld, welche Werte erkannt wurden. Dieselbe Erkennung läuft danach auf dem Server, deshalb ersetzt Custodos genau das, was der Hinweis ankündigt. Für die Erkennung wird kein Text an einen Drittanbieter geschickt.
  2. Ersetzen. Jeder erkannte Wert erhält einen Platzhalter mit seiner Kategorie, etwa <NAME_1> oder <IBAN_1>. Derselbe Wert behält im ganzen Chat denselben Platzhalter, so kann das Modell den Bezügen folgen.
  3. Senden. Der Modellanbieter erhält die Nachricht mit den Platzhaltern.
  4. Wiederherstellen. Bevor Sie die Antwort sehen, setzt Custodos die echten Werte an die Stelle der Platzhalter. Unter der Antwort steht, wie viele Werte wiederhergestellt wurden.

Mit Zeigen, was das Modell erhalten hat sehen Sie Ihre Nachricht so, wie sie gesendet wurde. Mit Zeigen, was das Modell geschrieben hat sehen Sie die Antwort vor dem Wiederherstellen.

Die Nachricht so, wie das Modell sie erhalten hat: Statt Name und IBAN stehen dort die Platzhalter <NAME_1> und <IBAN_1>.

Die Zuordnung liegt pro Chat verschlüsselt (AES-256-GCM) in der Datenbank in der Schweiz und verlässt Custodos nie. Wird der Chat gelöscht, von Hand oder durch die Aufbewahrungsdauer, wird sie mit gelöscht.

Was erkannt wird

KategorieBeispielWie erkannt wird
Name«Herr Brunner», «Anna Weber»Vor- und Nachname zusammen über eine Liste von Vornamen, oder ein Name nach einer Anrede wie «Herr», «Frau», «Madame» oder «Dr.». Ein Vorname allein bleibt stehen.
Adresse«Bahnhofstrasse 15, 8001 Zürich», «Rue de la Gare 3»Strasse mit Hausnummer, auf Wunsch mit Postleitzahl und Ort
Geburtsdatum«geboren am 12.03.1985»Nur mit einem Hinweis davor, etwa «geboren am» oder «Geburtsdatum»
AHV-Nummer756.1234.5678.97Am Format, oder nach «AHV-Nr.» auch mit einem Tippfehler
IBANCH93 0076 2011 6238 5295 7Am Format, auch kleingeschrieben, oder nach dem Wort «IBAN» auch mit einem Tippfehler
Kartennummer16 Ziffern einer KreditkarteMit Prüfziffer, oder nach einem Wort wie «Kreditkarte»
UID-NummerCHE-123.456.789Am Format, oder nach «UID» oder «MWST-Nr.»
E-Mail-Adresse[email protected]Am Format
Telefonnummer+41 79 123 45 67, 079 123 45 67Mit Landesvorwahl oder führender Null
Referenznummer«Kundennummer KD-4711»Nur nach einem Hinweis wie «Kundennummer», «Vertragsnummer» oder «Rechnungsnummer»

Die Hinweiswörter werden auf Deutsch, Französisch, Italienisch und Englisch erkannt. Admins können einzelne Kategorien für den ganzen Workspace ausschalten, zum Beispiel Namen, wenn Firmen- oder Produktnamen wie Vornamen aussehen. Mit eigenen Regeln ergänzen sie firmenspezifische Werte wie Kundennummern oder Projektnamen; diese erscheinen als <DATA_1>.

Wo die Pseudonymisierung greift

Pseudonymisiert wird alles, was aus Ihrem Unternehmen an ein Modell geht:

  • Ihre Nachricht und der bisherige Verlauf des Chats
  • Text und Namen angehängter Dateien
  • Anweisungen von Agenten und Projekten
  • Text, den das Modell aus verbundenen Konten liest, etwa eine Outlook-Mail oder ein Dokument aus Google Drive
  • Die Beschreibung, aus der ein Bild erzeugt wird

Nicht pseudonymisiert werden:

  • Bilder. Bildinhalte lassen sich nicht prüfen. Im Modus «Pseudonymisieren» gehen angehängte Bilder unverändert an ein Modell, das Bilder lesen kann. Im Modus «Blockieren» und im Sicherheitsmodus lassen sich keine Bilder anhängen.
  • Inhalte eines Brains. Ein Brain hat eine eigene Datenschutzstufe, unabhängig vom Schutzmodus des Workspace. Siehe Datenschutz im Brain.
  • Suchergebnisse aus dem Web. Sie sind öffentlicher Text und erreichen das Modell unverändert. Die Suchanfrage selbst wird nicht pseudonymisiert, weil sich ein Platzhalter nicht suchen lässt. Enthält sie eine harte Kennung (AHV-Nummer, IBAN, Kartennummer, UID-Nummer), einen Treffer auf eine eigene Regel oder einen Platzhalter, wird sie nicht gesendet.

Pseudonymisierung betrifft, was an Modellanbieter geht. In Custodos selbst bleiben Ihre Nachrichten so gespeichert, wie Sie sie geschrieben haben, damit Sie und alle, mit denen Sie einen Chat teilen, sie lesen können.

Die drei Schutzmodi

ModusWas passiertBilder
Pseudonymisieren (empfohlen)Alle aktiven Kategorien und eigenen Regeln werden durch Platzhalter ersetzt. Nichts wird abgelehnt.Erlaubt, gehen unverändert an das Modell
BlockierenNachrichten mit einer harten Kennung (AHV-Nummer, IBAN, Kartennummer, UID-Nummer) oder einem Treffer auf eine eigene Regel werden abgelehnt. Alles andere geht unverändert hinaus, auch Namen, Adressen, E-Mail-Adressen und Telefonnummern.Nicht erlaubt
AusKeine Prüfung. Nachrichten gehen unverändert hinaus.Erlaubt

Im Sicherheitsmodus wird immer pseudonymisiert, auch wenn der Workspace auf «Aus» steht, und zwar in allen Kategorien, auch den ausgeschalteten.

Werte bewusst unverändert senden

Manchmal braucht das Modell einen erkannten Wert im Klartext, oder die Erkennung hat sich geirrt, etwa bei einem Produktnamen, der wie ein Vorname aussieht. In der Liste der erkannten Werte neben dem Chat entfernen Sie dafür das Häkchen beim Wert (Original senden). Die Wahl gilt für den ganzen Chat, bis Sie sie wieder aufheben, und der Wert bleibt dann für alle Erkennungen unangetastet. Umgekehrt können Sie Werte von Hand hinzufügen, die pseudonymisiert werden sollen.

Zwei Dinge lassen sich nicht aufheben: Treffer auf eine eigene Regel des Workspace (Durch eine Workspace-Regel festgelegt) und jede Erkennung im Sicherheitsmodus. Wie das im Chat aussieht, zeigt Personendaten im Chat schützen.

Grenzen

Pseudonymisierung senkt das Risiko deutlich, ersetzt aber nicht Ihr eigenes Urteil darüber, was in einen Chat gehört.

  • Namen: Ein Nachname ohne Anrede und ein Vorname, der nicht auf der Liste steht, können übersehen werden. Umgekehrt werden Firmen- und Produktnamen, die wie ein Vorname aussehen, ebenfalls ersetzt.
  • Muster statt Verständnis: Erkannt werden die Formate aus der Tabelle oben. Ungewöhnlich geschriebene Werte können durchrutschen; für wiederkehrende Formate Ihrer Firma sind eigene Regeln der richtige Weg.
  • Kontext bleibt Kontext: Ersetzt werden Werte, nicht Beschreibungen. «Unsere Geschäftsführerin in Winterthur» kann eine Person erkennbar machen, ohne dass ein Name fällt.
  • Bilder gehen im Modus «Pseudonymisieren» unverändert an das Modell.
  • Erfundene Platzhalter: Schreibt ein Modell einen Platzhalter, den Custodos nie vergeben hat, gibt es keinen Wert zum Einsetzen. Er bleibt dann als Platzhalter in der Antwort stehen.
Diese Seite fasst zusammen. Verbindlich sind die Datenschutzerklärung und der AVV in der jeweils gültigen Fassung.

Häufige Fragen

Nächste Schritte

Auf dieser Seite