Personendaten schützen
Custodos prüft Nachrichten, Anhänge und Texte aus verbundenen Quellen auf Personendaten, bevor etwas ein Modell erreicht. Erkannte Werte gehen als Platzhalter hinaus und kommen in der Antwort wieder zurück. Diese Seite zeigt die Schutzstufen, die erkannten Kategorien und wo der Schutz nicht greift.
Zuletzt geprüft am 28. September 2026
Auf dieser Seite
So funktioniert die Pseudonymisierung
Vor dem Senden ersetzt Custodos jeden erkannten Wert durch einen Platzhalter mit seiner Kategorie, etwa NAME_1 oder IBAN_1. Das Modell sieht nur den Platzhalter. In der Antwort setzt Custodos die Originalwerte wieder ein, sodass Sie normal weiterlesen.
Die Zuordnung von Platzhalter zu Originalwert bleibt bei Custodos, verschlüsselt und getrennt für jeden Chat. Sie wird mit dem Chat gelöscht. Innerhalb eines Chats bekommt derselbe Wert immer denselben Platzhalter.
Geprüft werden Ihre Nachrichten, angehängte Dateien, die Beschreibung für ein zu erzeugendes Bild und Texte, die das Modell aus verbundenen Konten liest, etwa Cloud-Dateien oder Mails. Die Erkennung läuft mit denselben Regeln im Browser, für die Vorschau im Eingabefeld, und auf dem Server. Ist die Pseudonymisierung vorübergehend nicht verfügbar, sendet Custodos nichts.
Die Schutzstufen
Admins wählen die Schutzstufe für den ganzen Workspace. Neue Workspaces starten mit Standard. Mitglieder sehen die aktive Stufe in ihrem Konto unter So werden Ihre Daten hier behandelt.
| Stufe | Was passiert | Bilder |
|---|---|---|
| Standard | Alle erkannten Kategorien werden pseudonymisiert, nichts wird blockiert. Mitglieder können einzelne Werte unverändert senden. | erlaubt |
| Streng | Wie Standard. Zusätzlich wird eine Nachricht mit AHV-Nummer, IBAN, Kartennummer oder UID-Nummer blockiert. | blockiert |
| Individuell | Pro Kategorie gilt Ignorieren, Maskieren oder Blockieren. | nach Einstellung |
| Prüfung aus | Nichts wird geprüft. Nachrichten und Dateien gehen unverändert an das Modell. | unverändert |
Die Schutzstufe einstellen
- 1
Einstellungen öffnen
Klicken Sie als Admin auf Einstellungen und gehen Sie zum Abschnitt Datenschutz. - 2
Stufe wählen
Wählen Sie unter Schutzstufe Standard, Streng oder Individuell. - 3
Kategorien anpassen
Unter Kategorien und Regeln legen Sie für jede Kategorie Ignorieren, Maskieren oder Blockieren fest. Unter Bilder wählen Sie Erlauben oder Blockieren.
Die Kategorien
| Kategorie | Was erkannt wird | Blockierbar |
|---|---|---|
| Name | Vor- und Nachname zusammen oder ein Name nach einer Anrede wie Herr, Frau oder Dr. | nein |
| Adresse | Straße mit Hausnummer, dazu Postleitzahl und Ort | nein |
| Geburtsdatum | ein Datum nach einem Stichwort wie „geboren am“ oder „Geburtsdatum“ | nein |
| AHV-Nummer | Schweizer Sozialversicherungsnummer im Format 756.xxxx.xxxx.xx | ja |
| IBAN | IBAN, auch ausländische | ja |
| Kartennummer | Kreditkartennummer mit gültiger Prüfziffer | ja |
| UID-Nummer | Schweizer Unternehmens-Identifikationsnummer im Format CHE-xxx.xxx.xxx | ja |
| E-Mail-Adresse | E-Mail-Adressen | nein |
| Telefonnummer | Nummern mit Ländervorwahl oder führender Null | nein |
| Referenznummer | Kunden-, Vertrags-, Policen-, Rechnungs- und ähnliche Nummern nach ihrem Stichwort, etwa „Kundennummer KD-4711“ | nein |
Eigene Regeln
Für Werte, die nur Ihr Unternehmen betreffen, legen Admins unter Eigene Regeln mit Neue Regel eine Regel an. Jede Regel maskiert oder blockiert, was sie trifft. Mitglieder können eine Workspace-Regel nicht aufheben; im Chat steht dann Durch eine Workspace-Regel festgelegt.
Mit Ausprobieren fügen Sie einen Beispieltext ein und sehen, was ein Modell erhalten würde. Die Prüfung läuft lokal in Ihrem Browser, nichts wird gesendet oder gespeichert.
| Regeltyp | Wofür |
|---|---|
| Präfix + Ziffern | Kunden-, Vertrags- oder Rechnungsnummern wie KD-482113 |
| Exakter Text | ein Projektname oder Begriff, der nie gesendet werden soll |
| Ausdruck | ein regulärer Ausdruck für alle anderen Muster |
Was Mitglieder im Chat sehen
- Vor dem Senden zeigt ein Hinweis im Eingabefeld, wie viele sensible Werte erkannt wurden und welcher Art sie sind. Ein Klick öffnet die Liste der Werte.
- In der Liste senden Sie einen Wert mit Original senden unverändert, sofern keine Workspace-Regel ihn festlegt. Einen übersehenen Wert tippen Sie ein und klicken Hinzufügen, oder Sie markieren ihn in der Nachricht und klicken «…» pseudonymisieren. Diese Entscheidungen gelten für den ganzen Chat.
- Unter einer gesendeten Nachricht steht, wie viele Angaben pseudonymisiert wurden. Zeigen, was das Modell erhalten hat zeigt die Fassung mit Platzhaltern, Original anzeigen wechselt zurück. Unter der Antwort zeigt Zeigen, was das Modell geschrieben hat den Text vor dem Wiedereinsetzen.
- Blockiert der Workspace eine Angabe, nennt Custodos die Art der Angabe. Entfernen Sie sie oder wenden Sie sich an einen Admin.
Texte mit eigenen Regeln
Zwei Arten von Text folgen nicht der Schutzstufe des Workspace.
- Websuche: Suchergebnisse und gelesene Webseiten sind öffentlicher Text und werden nicht pseudonymisiert. Eine Suchanfrage mit einer harten Kennung oder einem Platzhalter wird nicht gesendet. Details unter Websuche.
- Company Brain: Passagen aus einem Brain folgen der Einstellung des Brain, nicht dieser Seite. Siehe Datenschutz im Brain.
Wann der Schutz nicht greift
Die Erkennung arbeitet mit festen Regeln. Sie ersetzt Werte, nicht den Zusammenhang: Was sonst in einer Nachricht steht, liest das Modell wie geschrieben.
- Bilder: Kein Detektor liest Pixel. In der Stufe Standard gehen Bilder unverändert an Modelle, die Bilder lesen können. Wer das ausschließen will, blockiert Bilder.
- Namen: Ein Vorname allein bleibt stehen, ein Nachname ohne Anrede kann übersehen werden. Vollständige Namen erkennt Custodos über eine Liste gebräuchlicher Vornamen; seltene Vornamen können fehlen. Produkt- und Firmennamen wie Claude oder Max bleiben ebenfalls stehen.
- Geburtsdaten und Referenznummern werden nur nach einem passenden Stichwort erkannt.
- Adressen: Erkannt wird die Straße mit Hausnummer, wenn der Straßenname auf eine übliche Endung wie -straße, -weg, -gasse oder -platz endet, etwa „Hauptstraße 5“, oder mit Rue, Via und Ähnlichem beginnt. Getrennt geschriebene Namen wie „Berliner Straße 5“ oder „Am Markt 3“ können fehlen. Postleitzahl und Ort werden nur mit einer vierstelligen Postleitzahl miterfasst, wie in der Schweiz und in Österreich. Eine deutsche fünfstellige Postleitzahl mit Ort bleibt stehen.
- Deutsche und österreichische Kennungen wie Steuer- oder Sozialversicherungsnummern haben keine eigene Kategorie. Nach Stichwörtern wie „Steuernummer“ oder „Sozialversicherungsnummer“ werden sie pseudonymisiert, wenn die Nummer ohne Leerzeichen geschrieben ist. Für andere Schreibweisen wie „Steuer-ID“ oder Nummern mit Leerzeichen legen Sie eine eigene Regel an.
Weiterlesen
Frage offen? Schreiben Sie uns.
