Zum Inhalt springen
KI-Vorfall-Bibliothek
Datenabfluss & Schatten-KISamsung · 2023

Mitarbeiter geben Firmengeheimnisse in ChatGPT ein

Was passierte

Innerhalb von rund 20 Tagen pasten Ingenieure in drei Fällen Vertrauliches direkt in ChatGPT: Quellcode für Halbleiter-Diagnose, interne Testabläufe und das Transkript einer vertraulichen Besprechung. Samsung untersagte daraufhin generative KI auf Firmengeräten und im internen Netz.

Fachliche Einordnung

Der direkteste Mittelstands-Fall: Niemand wollte schaden, Beschäftigte nutzten nur ein nützliches Werkzeug. Ohne klare Regel landet so Sensibles bei einem Dritten und potenziell im Training des Modells. Lehre: KI-Nutzungsrichtlinie, geschulte Belegschaft (AI Literacy, Art. 4 EU AI Act) und freigegebene, datenschutzkonforme Werkzeuge. Genau das fordern ISO/IEC 42001 und ISO/IEC 27001.

Mehrere Blickwinkel: Norm- & Regulierungs-Bezug

EU AI ActArt. 4

KI-Kompetenz (AI Literacy): Beschäftigte müssen wissen, was sie mit welchen Daten in KI-Tools eingeben dürfen.

ISO/IEC 42001A.2.2, A.4.4, A.7.x

AI-Policy mit klaren Nutzungsregeln, kontrolliertes Tooling und Datenanforderungen für den KI-Einsatz.

ISO/IEC 27001A.5.x, A.8.x

Richtlinien und technische Maßnahmen gegen Abfluss vertraulicher Informationen (Schatten-IT, Data Loss Prevention).

NIS2Art. 21

Risikomanagementmaßnahmen inklusive Umgang mit Tools und Datenflüssen.

DatenabflussSchatten-KIVertraulichkeitAI LiteracyRichtlinie

Solche Fälle im eigenen Betrieb verhindern

Ich helfe Ihnen, ein KI-Vorfall- und Beinahe-Vorfall-Verfahren nach ISO/IEC 42001 aufzubauen, das im Alltag trägt, mit klarer Aufsicht, Verantwortung und Lerneffekt statt Schuldzuweisung.

Unverbindliches Erstgespräch

Beruht auf öffentlich zugänglicher Berichterstattung (Quellen oben). Die Einordnung ist fachliche Meinung, keine Rechtsberatung.