So funktioniert die Pseudonymisierung
Custodos ersetzt erkannte Personendaten durch Platzhalter, bevor eine Nachricht ein Modell erreicht, und setzt die echten Werte erst in der Antwort wieder ein.
Pseudonymisierung heisst: Erkannte Personendaten verlassen Custodos nur als Platzhalter. Der Modellanbieter liest zum Beispiel <NAME_1> statt «Herr Brunner». Die Zuordnung zwischen Platzhalter und echtem Wert bleibt verschlüsselt bei Custodos, damit die Antwort für Sie wieder lesbar wird. Das ist keine Anonymisierung: Die Daten bleiben über diese Zuordnung einer Person zuordenbar.
Der Ablauf
- Erkennen. Schon beim Schreiben zeigt das Eingabefeld, welche Werte erkannt wurden. Dieselbe Erkennung läuft danach auf dem Server, deshalb ersetzt Custodos genau das, was der Hinweis ankündigt. Für die Erkennung wird kein Text an einen Drittanbieter geschickt.
- Ersetzen. Jeder erkannte Wert erhält einen Platzhalter mit seiner Kategorie, etwa
<NAME_1>oder<IBAN_1>. Derselbe Wert behält im ganzen Chat denselben Platzhalter, so kann das Modell den Bezügen folgen. - Senden. Der Modellanbieter erhält die Nachricht mit den Platzhaltern.
- Wiederherstellen. Bevor Sie die Antwort sehen, setzt Custodos die echten Werte an die Stelle der Platzhalter. Unter der Antwort steht, wie viele Werte wiederhergestellt wurden.
Mit Zeigen, was das Modell erhalten hat sehen Sie Ihre Nachricht so, wie sie gesendet wurde. Mit Zeigen, was das Modell geschrieben hat sehen Sie die Antwort vor dem Wiederherstellen.

Die Zuordnung liegt pro Chat verschlüsselt (AES-256-GCM) in der Datenbank in der Schweiz und verlässt Custodos nie. Wird der Chat gelöscht, von Hand oder durch die Aufbewahrungsdauer, wird sie mit gelöscht.
Was erkannt wird
| Kategorie | Beispiel | Wie erkannt wird |
|---|---|---|
| Name | «Herr Brunner», «Anna Weber» | Vor- und Nachname zusammen über eine Liste von Vornamen, oder ein Name nach einer Anrede wie «Herr», «Frau», «Madame» oder «Dr.». Ein Vorname allein bleibt stehen. |
| Adresse | «Bahnhofstrasse 15, 8001 Zürich», «Rue de la Gare 3» | Strasse mit Hausnummer, auf Wunsch mit Postleitzahl und Ort |
| Geburtsdatum | «geboren am 12.03.1985» | Nur mit einem Hinweis davor, etwa «geboren am» oder «Geburtsdatum» |
| AHV-Nummer | 756.1234.5678.97 | Am Format, oder nach «AHV-Nr.» auch mit einem Tippfehler |
| IBAN | CH93 0076 2011 6238 5295 7 | Am Format, auch kleingeschrieben, oder nach dem Wort «IBAN» auch mit einem Tippfehler |
| Kartennummer | 16 Ziffern einer Kreditkarte | Mit Prüfziffer, oder nach einem Wort wie «Kreditkarte» |
| UID-Nummer | CHE-123.456.789 | Am Format, oder nach «UID» oder «MWST-Nr.» |
| E-Mail-Adresse | [email protected] | Am Format |
| Telefonnummer | +41 79 123 45 67, 079 123 45 67 | Mit Landesvorwahl oder führender Null |
| Referenznummer | «Kundennummer KD-4711» | Nur nach einem Hinweis wie «Kundennummer», «Vertragsnummer» oder «Rechnungsnummer» |
Die Hinweiswörter werden auf Deutsch, Französisch, Italienisch und Englisch erkannt. Admins können einzelne Kategorien für den ganzen Workspace ausschalten, zum Beispiel Namen, wenn Firmen- oder Produktnamen wie Vornamen aussehen. Mit eigenen Regeln ergänzen sie firmenspezifische Werte wie Kundennummern oder Projektnamen; diese erscheinen als <DATA_1>.
Wo die Pseudonymisierung greift
Pseudonymisiert wird alles, was aus Ihrem Unternehmen an ein Modell geht:
- Ihre Nachricht und der bisherige Verlauf des Chats
- Text und Namen angehängter Dateien
- Anweisungen von Agenten und Projekten
- Text, den das Modell aus verbundenen Konten liest, etwa eine Outlook-Mail oder ein Dokument aus Google Drive
- Die Beschreibung, aus der ein Bild erzeugt wird
Nicht pseudonymisiert werden:
- Bilder. Bildinhalte lassen sich nicht prüfen. Im Modus «Pseudonymisieren» gehen angehängte Bilder unverändert an ein Modell, das Bilder lesen kann. Im Modus «Blockieren» und im Sicherheitsmodus lassen sich keine Bilder anhängen.
- Inhalte eines Brains. Ein Brain hat eine eigene Datenschutzstufe, unabhängig vom Schutzmodus des Workspace. Siehe Datenschutz im Brain.
- Suchergebnisse aus dem Web. Sie sind öffentlicher Text und erreichen das Modell unverändert. Die Suchanfrage selbst wird nicht pseudonymisiert, weil sich ein Platzhalter nicht suchen lässt. Enthält sie eine harte Kennung (AHV-Nummer, IBAN, Kartennummer, UID-Nummer), einen Treffer auf eine eigene Regel oder einen Platzhalter, wird sie nicht gesendet.
Pseudonymisierung betrifft, was an Modellanbieter geht. In Custodos selbst bleiben Ihre Nachrichten so gespeichert, wie Sie sie geschrieben haben, damit Sie und alle, mit denen Sie einen Chat teilen, sie lesen können.
Die drei Schutzmodi
| Modus | Was passiert | Bilder |
|---|---|---|
| Pseudonymisieren (empfohlen) | Alle aktiven Kategorien und eigenen Regeln werden durch Platzhalter ersetzt. Nichts wird abgelehnt. | Erlaubt, gehen unverändert an das Modell |
| Blockieren | Nachrichten mit einer harten Kennung (AHV-Nummer, IBAN, Kartennummer, UID-Nummer) oder einem Treffer auf eine eigene Regel werden abgelehnt. Alles andere geht unverändert hinaus, auch Namen, Adressen, E-Mail-Adressen und Telefonnummern. | Nicht erlaubt |
| Aus | Keine Prüfung. Nachrichten gehen unverändert hinaus. | Erlaubt |
Im Sicherheitsmodus wird immer pseudonymisiert, auch wenn der Workspace auf «Aus» steht, und zwar in allen Kategorien, auch den ausgeschalteten.
Werte bewusst unverändert senden
Manchmal braucht das Modell einen erkannten Wert im Klartext, oder die Erkennung hat sich geirrt, etwa bei einem Produktnamen, der wie ein Vorname aussieht. In der Liste der erkannten Werte neben dem Chat entfernen Sie dafür das Häkchen beim Wert (Original senden). Die Wahl gilt für den ganzen Chat, bis Sie sie wieder aufheben, und der Wert bleibt dann für alle Erkennungen unangetastet. Umgekehrt können Sie Werte von Hand hinzufügen, die pseudonymisiert werden sollen.
Zwei Dinge lassen sich nicht aufheben: Treffer auf eine eigene Regel des Workspace (Durch eine Workspace-Regel festgelegt) und jede Erkennung im Sicherheitsmodus. Wie das im Chat aussieht, zeigt Personendaten im Chat schützen.
Grenzen
Pseudonymisierung senkt das Risiko deutlich, ersetzt aber nicht Ihr eigenes Urteil darüber, was in einen Chat gehört.
- Namen: Ein Nachname ohne Anrede und ein Vorname, der nicht auf der Liste steht, können übersehen werden. Umgekehrt werden Firmen- und Produktnamen, die wie ein Vorname aussehen, ebenfalls ersetzt.
- Muster statt Verständnis: Erkannt werden die Formate aus der Tabelle oben. Ungewöhnlich geschriebene Werte können durchrutschen; für wiederkehrende Formate Ihrer Firma sind eigene Regeln der richtige Weg.
- Kontext bleibt Kontext: Ersetzt werden Werte, nicht Beschreibungen. «Unsere Geschäftsführerin in Winterthur» kann eine Person erkennbar machen, ohne dass ein Name fällt.
- Bilder gehen im Modus «Pseudonymisieren» unverändert an das Modell.
- Erfundene Platzhalter: Schreibt ein Modell einen Platzhalter, den Custodos nie vergeben hat, gibt es keinen Wert zum Einsetzen. Er bleibt dann als Platzhalter in der Antwort stehen.
Häufige Fragen
Nein. Die Zuordnung bleibt verschlüsselt bei Custodos und wird nie mitgesendet. Der Anbieter erhält nur die Platzhalter.
Nein. Weil Custodos die Zuordnung aufbewahrt, um Antworten wiederherzustellen, bleiben die Daten einer Person zuordenbar. Pseudonymisierung ist eine Schutzmassnahme, keine Anonymisierung.
Die Namenserkennung arbeitet mit einer Liste von Vornamen und ersetzt einen Vornamen nur zusammen mit einem Nachnamen oder nach einer Anrede. Heisst eine Firma wie eine Person, wird sie ebenfalls ersetzt. Im Chat entfernen Sie dafür das Häkchen beim Wert; betrifft es das ganze Team, können Admins die Kategorie Namen ausschalten.