Datenschutz im Brain
Jedes Brain hat eine eigene Datenschutz-Stufe: Offen, Pseudonymisieren oder Streng. Sie legt fest, ob Personendaten aus dem Brain im Klartext an ein Modell gehen und welche Dokumente das Brain annimmt. Diese Seite erklärt die Stufen und ihre Grenzen.
Zuletzt geprüft am 28. September 2026
Auf dieser Seite
Die drei Stufen
Die Stufen bauen aufeinander auf: Streng enthält alles aus Pseudonymisieren und weist zusätzlich Dokumente ab. Offen passt für den eigenen Datenbestand, bei dem etwa eine IBAN genau die gesuchte Antwort ist.
| Stufe | Personendaten auf dem Weg zum Modell | Beim Hinzufügen von Dokumenten |
|---|---|---|
| Offen | Passagen gehen unverändert an das gewählte Modell. | Alle unterstützten Dateien, auch Bilder und gescannte PDFs. |
| Pseudonymisieren | Namen, IBANs, Adressen und weitere erkannte Personendaten ersetzt Custodos vor dem Modell durch Platzhalter und setzt sie in der Antwort wieder ein. | Keine Bilder und keine gescannten PDFs. |
| Streng | wie Pseudonymisieren | Zusätzlich weist Custodos Dokumente mit AHV-, IBAN-, Karten- oder UID-Nummer ab, dazu Treffer auf eigene Regeln des Workspace. Keine Bilder und keine gescannten PDFs. |
Stufe wählen und ändern
Die Stufe wählen Sie beim Erstellen des Brains unter Personendaten in diesem Brain. Voreingestellt ist Offen. Blockiert Ihr Workspace harte Kennungen wie IBANs, ist Streng voreingestellt.
Später ändern die Stufe nur Personen mit vollem Zugriff, im Bereich Über dieses Brain auf der Seite des Brains. Alle anderen sehen dort die aktuelle Stufe. Wer das Brain bearbeiten darf, sieht zusätzlich unter der Dokumentliste einen Hinweis, was die Stufe bewirkt.
Was beim Pseudonymisieren passiert
Bei Pseudonymisieren und Streng ersetzt Custodos erkannte Personendaten, bevor Text aus dem Brain ein Modell erreicht. Das gilt für die Stellen, die der Chat abruft, und auch für die Zusammenfassungen der Dokumente und, bei Brains mit vielen Dokumenten, für die Übersicht, die Custodos bei der Verarbeitung von einem Modell schreiben lässt. In der Antwort setzt Custodos die echten Werte wieder ein.
Gespeichert werden die Dokumente mit ihrem echten Text. Die Vorschau im Brain und Brain testen zeigen deshalb die Originalwerte. Wer das Brain nutzen darf, sieht diese Werte also weiterhin.
Brains im Sicherheitsmodus
Ist ein Chat im Sicherheitsmodus, pseudonymisiert Custodos die Stellen aus allen angehängten Brains, auch aus Brains mit der Stufe Offen. Was der Sicherheitsmodus sonst bewirkt, steht unter Sicherheitsmodus.
Welche Arten von Personendaten Custodos erkennt und wie Admins eigene Regeln anlegen, beschreibt die Seite Personendaten.
Die Stufe, die im Brain eingestellt ist, ändert sich dadurch nicht. Sie gilt unverändert für alle Chats ohne Sicherheitsmodus.
Wann das nicht greift
Die Stufen verringern, welche Personendaten ein Modell zu sehen bekommt. Sie haben Grenzen, die Sie kennen sollten, bevor Sie sensible Bestände in ein Brain legen.
- Der Suchindex entsteht aus dem Originaltext. Damit das Brain durchsuchbar bleibt, berechnet ein Embedding-Modell Zahlenwerte aus dem nicht pseudonymisierten Text. Auch dieses Modell folgt der Verarbeitungsregion des Workspace.
- Die automatische Erkennung findet nicht jede Angabe. Seltene Namen oder Personendaten ohne typisches Format können unerkannt bleiben und gehen dann im Klartext an das Modell.
- Streng weist nur Dokumente mit AHV-, IBAN-, Karten- oder UID-Nummer und mit Treffern auf eigene Regeln ab, sofern der Workspace die Kategorie nicht ausgeschaltet hat. Andere Kennungen, etwa deutsche oder österreichische, deckt diese Liste nicht ab. Dafür legen Admins eigene Regeln an.
- Bilder und gescannte Seiten lassen sich nicht pseudonymisieren. Deshalb nehmen nur Brains mit Offen sie an.
Welche Stufe zu welchem Inhalt passt
Die folgende Übersicht ist eine Orientierung. Legen Sie Bestände mit unterschiedlichem Schutzbedarf besser in getrennte Brains, statt ein Brain auf die strengste Stufe zu stellen.
| Inhalt | Stufe |
|---|---|
| Handbücher, Richtlinien und Produktinformationen ohne Personenbezug | Offen |
| Eigene Stammdaten, bei denen Namen oder IBANs die Antwort sind | Offen |
| Akten, bei denen Namen für die Antwort nicht nötig sind | Pseudonymisieren |
| Bestände, in die keine Konto-, Karten- oder AHV-Nummern gehören | Streng |
| Scans und Bilder | nur Offen möglich |
Weiterlesen
Frage offen? Schreiben Sie uns.
