Custodos ist live: alle führenden KI-Modelle, Ihre Daten sicher in der Schweiz gespeichert.Jetzt kostenlos testen
Kostenlos testen
Datenschutz & Sicherheit

Personendaten schützen

Custodos prüft Nachrichten, Anhänge und Texte aus verbundenen Quellen auf Personendaten, bevor etwas ein Modell erreicht. Erkannte Werte gehen als Platzhalter hinaus und kommen in der Antwort wieder zurück. Diese Seite zeigt die Schutzstufen, die erkannten Kategorien und wo der Schutz nicht greift.

Zuletzt geprüft am 28. September 2026

Auf dieser Seite

So funktioniert die Pseudonymisierung

Vor dem Senden ersetzt Custodos jeden erkannten Wert durch einen Platzhalter mit seiner Kategorie, etwa NAME_1 oder IBAN_1. Das Modell sieht nur den Platzhalter. In der Antwort setzt Custodos die Originalwerte wieder ein, sodass Sie normal weiterlesen.

Die Zuordnung von Platzhalter zu Originalwert bleibt bei Custodos, verschlüsselt und getrennt für jeden Chat. Sie wird mit dem Chat gelöscht. Innerhalb eines Chats bekommt derselbe Wert immer denselben Platzhalter.

Geprüft werden Ihre Nachrichten, angehängte Dateien, die Beschreibung für ein zu erzeugendes Bild und Texte, die das Modell aus verbundenen Konten liest, etwa Cloud-Dateien oder Mails. Die Erkennung läuft mit denselben Regeln im Browser, für die Vorschau im Eingabefeld, und auf dem Server. Ist die Pseudonymisierung vorübergehend nicht verfügbar, sendet Custodos nichts.

Die Schutzstufen

Admins wählen die Schutzstufe für den ganzen Workspace. Neue Workspaces starten mit Standard. Mitglieder sehen die aktive Stufe in ihrem Konto unter So werden Ihre Daten hier behandelt.

StufeWas passiertBilder
StandardAlle erkannten Kategorien werden pseudonymisiert, nichts wird blockiert. Mitglieder können einzelne Werte unverändert senden.erlaubt
StrengWie Standard. Zusätzlich wird eine Nachricht mit AHV-Nummer, IBAN, Kartennummer oder UID-Nummer blockiert.blockiert
IndividuellPro Kategorie gilt Ignorieren, Maskieren oder Blockieren.nach Einstellung
Prüfung ausNichts wird geprüft. Nachrichten und Dateien gehen unverändert an das Modell.unverändert

Die Schutzstufe einstellen

  1. 1

    Einstellungen öffnen

    Klicken Sie als Admin auf Einstellungen und gehen Sie zum Abschnitt Datenschutz.
  2. 2

    Stufe wählen

    Wählen Sie unter Schutzstufe Standard, Streng oder Individuell.
  3. 3

    Kategorien anpassen

    Unter Kategorien und Regeln legen Sie für jede Kategorie Ignorieren, Maskieren oder Blockieren fest. Unter Bilder wählen Sie Erlauben oder Blockieren.

Die Kategorien

KategorieWas erkannt wirdBlockierbar
NameVor- und Nachname zusammen oder ein Name nach einer Anrede wie Herr, Frau oder Dr.nein
AdresseStraße mit Hausnummer, dazu Postleitzahl und Ortnein
Geburtsdatumein Datum nach einem Stichwort wie „geboren am“ oder „Geburtsdatum“nein
AHV-NummerSchweizer Sozialversicherungsnummer im Format 756.xxxx.xxxx.xxja
IBANIBAN, auch ausländischeja
KartennummerKreditkartennummer mit gültiger Prüfzifferja
UID-NummerSchweizer Unternehmens-Identifikationsnummer im Format CHE-xxx.xxx.xxxja
E-Mail-AdresseE-Mail-Adressennein
TelefonnummerNummern mit Ländervorwahl oder führender Nullnein
ReferenznummerKunden-, Vertrags-, Policen-, Rechnungs- und ähnliche Nummern nach ihrem Stichwort, etwa „Kundennummer KD-4711“nein

Eigene Regeln

Für Werte, die nur Ihr Unternehmen betreffen, legen Admins unter Eigene Regeln mit Neue Regel eine Regel an. Jede Regel maskiert oder blockiert, was sie trifft. Mitglieder können eine Workspace-Regel nicht aufheben; im Chat steht dann Durch eine Workspace-Regel festgelegt.

Mit Ausprobieren fügen Sie einen Beispieltext ein und sehen, was ein Modell erhalten würde. Die Prüfung läuft lokal in Ihrem Browser, nichts wird gesendet oder gespeichert.

RegeltypWofür
Präfix + ZiffernKunden-, Vertrags- oder Rechnungsnummern wie KD-482113
Exakter Textein Projektname oder Begriff, der nie gesendet werden soll
Ausdruckein regulärer Ausdruck für alle anderen Muster

Was Mitglieder im Chat sehen

  • Vor dem Senden zeigt ein Hinweis im Eingabefeld, wie viele sensible Werte erkannt wurden und welcher Art sie sind. Ein Klick öffnet die Liste der Werte.
  • In der Liste senden Sie einen Wert mit Original senden unverändert, sofern keine Workspace-Regel ihn festlegt. Einen übersehenen Wert tippen Sie ein und klicken Hinzufügen, oder Sie markieren ihn in der Nachricht und klicken «…» pseudonymisieren. Diese Entscheidungen gelten für den ganzen Chat.
  • Unter einer gesendeten Nachricht steht, wie viele Angaben pseudonymisiert wurden. Zeigen, was das Modell erhalten hat zeigt die Fassung mit Platzhaltern, Original anzeigen wechselt zurück. Unter der Antwort zeigt Zeigen, was das Modell geschrieben hat den Text vor dem Wiedereinsetzen.
  • Blockiert der Workspace eine Angabe, nennt Custodos die Art der Angabe. Entfernen Sie sie oder wenden Sie sich an einen Admin.

Texte mit eigenen Regeln

Zwei Arten von Text folgen nicht der Schutzstufe des Workspace.

  • Websuche: Suchergebnisse und gelesene Webseiten sind öffentlicher Text und werden nicht pseudonymisiert. Eine Suchanfrage mit einer harten Kennung oder einem Platzhalter wird nicht gesendet. Details unter Websuche.
  • Company Brain: Passagen aus einem Brain folgen der Einstellung des Brain, nicht dieser Seite. Siehe Datenschutz im Brain.

Wann der Schutz nicht greift

Die Erkennung arbeitet mit festen Regeln. Sie ersetzt Werte, nicht den Zusammenhang: Was sonst in einer Nachricht steht, liest das Modell wie geschrieben.

  • Bilder: Kein Detektor liest Pixel. In der Stufe Standard gehen Bilder unverändert an Modelle, die Bilder lesen können. Wer das ausschließen will, blockiert Bilder.
  • Namen: Ein Vorname allein bleibt stehen, ein Nachname ohne Anrede kann übersehen werden. Vollständige Namen erkennt Custodos über eine Liste gebräuchlicher Vornamen; seltene Vornamen können fehlen. Produkt- und Firmennamen wie Claude oder Max bleiben ebenfalls stehen.
  • Geburtsdaten und Referenznummern werden nur nach einem passenden Stichwort erkannt.
  • Adressen: Erkannt wird die Straße mit Hausnummer, wenn der Straßenname auf eine übliche Endung wie -straße, -weg, -gasse oder -platz endet, etwa „Hauptstraße 5“, oder mit Rue, Via und Ähnlichem beginnt. Getrennt geschriebene Namen wie „Berliner Straße 5“ oder „Am Markt 3“ können fehlen. Postleitzahl und Ort werden nur mit einer vierstelligen Postleitzahl miterfasst, wie in der Schweiz und in Österreich. Eine deutsche fünfstellige Postleitzahl mit Ort bleibt stehen.
  • Deutsche und österreichische Kennungen wie Steuer- oder Sozialversicherungsnummern haben keine eigene Kategorie. Nach Stichwörtern wie „Steuernummer“ oder „Sozialversicherungsnummer“ werden sie pseudonymisiert, wenn die Nummer ohne Leerzeichen geschrieben ist. Für andere Schreibweisen wie „Steuer-ID“ oder Nummern mit Leerzeichen legen Sie eine eigene Regel an.

Weiterlesen

Frage offen? Schreiben Sie uns.