Custodos ist live: alle führenden KI-Modelle, Ihre Daten sicher in der Schweiz gespeichert.Jetzt kostenlos testen
Kostenlos testen
Company Brain

Datenschutz im Brain

Jedes Brain hat eine eigene Datenschutz-Stufe: Offen, Pseudonymisieren oder Streng. Sie legt fest, ob Personendaten aus dem Brain im Klartext an ein Modell gehen und welche Dokumente das Brain annimmt. Diese Seite erklärt die Stufen und ihre Grenzen.

Zuletzt geprüft am 28. September 2026

Auf dieser Seite

Die drei Stufen

Die Stufen bauen aufeinander auf: Streng enthält alles aus Pseudonymisieren und weist zusätzlich Dokumente ab. Offen passt für den eigenen Datenbestand, bei dem etwa eine IBAN genau die gesuchte Antwort ist.

StufePersonendaten auf dem Weg zum ModellBeim Hinzufügen von Dokumenten
OffenPassagen gehen unverändert an das gewählte Modell.Alle unterstützten Dateien, auch Bilder und gescannte PDFs.
PseudonymisierenNamen, IBANs, Adressen und weitere erkannte Personendaten ersetzt Custodos vor dem Modell durch Platzhalter und setzt sie in der Antwort wieder ein.Keine Bilder und keine gescannten PDFs.
Strengwie PseudonymisierenZusätzlich weist Custodos Dokumente mit AHV-, IBAN-, Karten- oder UID-Nummer ab, dazu Treffer auf eigene Regeln des Workspace. Keine Bilder und keine gescannten PDFs.

Stufe wählen und ändern

Die Stufe wählen Sie beim Erstellen des Brains unter Personendaten in diesem Brain. Voreingestellt ist Offen. Blockiert Ihr Workspace harte Kennungen wie IBANs, ist Streng voreingestellt.

Später ändern die Stufe nur Personen mit vollem Zugriff, im Bereich Über dieses Brain auf der Seite des Brains. Alle anderen sehen dort die aktuelle Stufe. Wer das Brain bearbeiten darf, sieht zusätzlich unter der Dokumentliste einen Hinweis, was die Stufe bewirkt.

Was beim Pseudonymisieren passiert

Bei Pseudonymisieren und Streng ersetzt Custodos erkannte Personendaten, bevor Text aus dem Brain ein Modell erreicht. Das gilt für die Stellen, die der Chat abruft, und auch für die Zusammenfassungen der Dokumente und, bei Brains mit vielen Dokumenten, für die Übersicht, die Custodos bei der Verarbeitung von einem Modell schreiben lässt. In der Antwort setzt Custodos die echten Werte wieder ein.

Gespeichert werden die Dokumente mit ihrem echten Text. Die Vorschau im Brain und Brain testen zeigen deshalb die Originalwerte. Wer das Brain nutzen darf, sieht diese Werte also weiterhin.

Brains im Sicherheitsmodus

Ist ein Chat im Sicherheitsmodus, pseudonymisiert Custodos die Stellen aus allen angehängten Brains, auch aus Brains mit der Stufe Offen. Was der Sicherheitsmodus sonst bewirkt, steht unter Sicherheitsmodus.

Welche Arten von Personendaten Custodos erkennt und wie Admins eigene Regeln anlegen, beschreibt die Seite Personendaten.

Die Stufe, die im Brain eingestellt ist, ändert sich dadurch nicht. Sie gilt unverändert für alle Chats ohne Sicherheitsmodus.

Wann das nicht greift

Die Stufen verringern, welche Personendaten ein Modell zu sehen bekommt. Sie haben Grenzen, die Sie kennen sollten, bevor Sie sensible Bestände in ein Brain legen.

  • Der Suchindex entsteht aus dem Originaltext. Damit das Brain durchsuchbar bleibt, berechnet ein Embedding-Modell Zahlenwerte aus dem nicht pseudonymisierten Text. Auch dieses Modell folgt der Verarbeitungsregion des Workspace.
  • Die automatische Erkennung findet nicht jede Angabe. Seltene Namen oder Personendaten ohne typisches Format können unerkannt bleiben und gehen dann im Klartext an das Modell.
  • Streng weist nur Dokumente mit AHV-, IBAN-, Karten- oder UID-Nummer und mit Treffern auf eigene Regeln ab, sofern der Workspace die Kategorie nicht ausgeschaltet hat. Andere Kennungen, etwa deutsche oder österreichische, deckt diese Liste nicht ab. Dafür legen Admins eigene Regeln an.
  • Bilder und gescannte Seiten lassen sich nicht pseudonymisieren. Deshalb nehmen nur Brains mit Offen sie an.

Welche Stufe zu welchem Inhalt passt

Die folgende Übersicht ist eine Orientierung. Legen Sie Bestände mit unterschiedlichem Schutzbedarf besser in getrennte Brains, statt ein Brain auf die strengste Stufe zu stellen.

InhaltStufe
Handbücher, Richtlinien und Produktinformationen ohne PersonenbezugOffen
Eigene Stammdaten, bei denen Namen oder IBANs die Antwort sindOffen
Akten, bei denen Namen für die Antwort nicht nötig sindPseudonymisieren
Bestände, in die keine Konto-, Karten- oder AHV-Nummern gehörenStreng
Scans und Bildernur Offen möglich

Weiterlesen

Frage offen? Schreiben Sie uns.