Wie Cyera sensible Datenlecks in ChatGPT verhindert
Die meisten DLP-Lösungen für Unternehmen können ChatGPT-Eingabeaufforderungen nicht blockieren. Erfahren Sie, wie Cyera sicherstellt, dass sensible Daten nicht in ChatGPT gelangen oder dort eingefügt werden.

ChatGPT zählt zu den beliebtesten KI-Tools unserer Zeit. Mitarbeiter nutzen es, um E-Mails zu verfassen, Verträge zusammenzufassen, Code zu debuggen und andere scheinbar harmlose Aufgaben zu erledigen. Branchenstudien belegen übereinstimmend, dass mehr als drei Viertel der Wissensarbeiter generative KI im Arbeitsalltag einsetzen, und ChatGPT ist mit Abstand die Plattform, auf der der größte Teil dieser Aktivitäten stattfindet. Das Problem ist jedoch, dass der Großteil dieser Nutzung ohne Zustimmung oder Wissen der Sicherheitsabteilung erfolgt.
Der Druck, ChatGPT zu blockieren, ist real. Der Druck, es zuzulassen, ist jedoch noch größer. Die Produktivitätssteigerung durch KI ist eine Initiative der Führungsebene, und Sicherheitsteams stehen unter Druck, geeignete Schutzmaßnahmen zu implementieren, anstatt die Nutzung zu blockieren.
Die eigentliche Frage ist nicht, ob ChatGPT erlaubt werden soll, sondern wie ChatGPT erlaubt werden kann, ohne sensible Informationen preiszugeben. Unternehmen müssen ihren Mitarbeitern Experimente ermöglichen, gleichzeitig aber Kundendaten und firmeneigene Daten schützen.
Cyera bildet die Grundlage: Sie erhalten Einblick in alle sensiblen Daten Ihrer Umgebung, verstehen deren Sensibilität und Kontext und können das Risiko im Zusammenhang mit der ChatGPT-Sitzung im Browser bestimmen. Wenn beispielsweise ein Kundendatensatz, ein Quellcode oder ein geschütztes Feld erkannt wird, während ein Mitarbeiter versucht, es in eine Eingabeaufforderung einzufügen, wird dies blockiert und ein Datenleck verhindert.
Überwachen Sie jede Aufforderung
Das Hauptsicherheitsrisiko liegt nicht im Hochladen von Dateien in ChatGPT, sondern im eingefügten Text. Genau diese Nuance wird von CASB, SWG und Endpoint DLP übersehen. Keines dieser Systeme überwacht die Eingabefelder von Browser-Tabs. Cyeras Browserschutz Diese Lücke wird geschlossen, indem jede Eingabeaufforderung geprüft wird, bevor sie den Endpunkt verlässt.
Browseraktivität anzeigen
Die Erweiterung installiert sich auf verwalteten Geräten und überwacht die ChatGPT-Eingaben während der Eingabe oder des Einfügens durch den Benutzer. Jede Eingabeaufforderung wird mit denselben Klassifikatoren abgeglichen, die auch Cyera zugrunde liegen. DatensicherheitsplattformPersonenbezogene Daten, Quellcode, Kundendatensätze, Finanzdaten und geistiges Eigentum werden also anhand der Labels gekennzeichnet, denen Ihr Datenteam bereits vertraut, und nicht anhand eines neuen Satzes von regulären Ausdrücken, die nur für den Browser erstellt wurden.
Unternehmens- vs. Privatkonten vergleichen
Auf einem verwalteten Firmengerät sind häufig sowohl ein autorisierter ChatGPT Enterprise-Login als auch ein privates ChatGPT-Konto in verschiedenen Tabs aktiv. Cyera unterscheidet diese Konten und ermöglicht die entsprechende Festlegung von Richtlinien: lockere Richtlinien für den Enterprise-Tenant, bei dem die Daten nicht für Schulungszwecke verwendet werden, und strengere oder gesperrte Richtlinien für den Consumer-Tenant auf demselben Gerät.
Zugnutzer
Stillschweigendes Blockieren schult Mitarbeiter darin, Umgehungsmöglichkeiten zu finden. Die Cyera-Erweiterung kann den Benutzer warnen, sensible Felder vor dem Absenden der Eingabeaufforderung automatisch schwärzen oder die Übermittlung – je nach Datenklasse und Richtlinie – komplett blockieren. Der Benutzer erhält Kontext und landet nicht in einer Sackgasse.
Entdecke deinen gesamten Fußabdruck
Die meisten Unternehmen glauben, sie hätten nur ein ChatGPT-Problem. Tatsächlich sind es mehrere. Cyera bietet Ihnen eine Echtzeit-Übersicht darüber, wo ChatGPT Ihre Daten berührt – sortiert nach Relevanz. Keine vierteljährliche Tabelle, die schon in der Woche ihrer Veröffentlichung veraltet ist.
Jede Instanz kartieren
ChatGPT kann viele Formen annehmen:
- ChatGPT Enterprise-Tenant wurde von der IT-Abteilung beschafft und genehmigt.
- Persönliche ChatGPT-Konten, die Mitarbeiter auf verwalteten Geräten nutzen.
- Individuelle GPTs, die von einzelnen Teams erstellt werden und häufig auf interne Datenquellen ausgerichtet sind.
- ChatGPT ist unauffällig in SaaS-Anwendungen integriert, die Ihre Mitarbeiter bereits nutzen.
Cyera zeigt sie alle in einer Übersicht an, sodass sich das Gespräch von „Wir erlauben ChatGPT“ zu „So genau wird ChatGPT im gesamten Unternehmen eingesetzt“ verlagert.
Kennzeichnen Sie sensible Daten
Die Feststellung, dass ChatGPT im Einsatz ist, ist der erste Schritt. Entscheidend ist jedoch, zu wissen, welche Ihrer personenbezogenen Kundendaten, Quellcodes oder regulierten Datensätze damit in Berührung gekommen sind und von wem. Da Cyera Ihre Daten zunächst klassifiziert, können wir diese Frage konkret beantworten, nicht nur mit Hinweisen.
[Screenshot: Cyera AI Guardian-Inventaransicht – ChatGPT-Abdeckung in der gesamten Umgebung, die den Enterprise-Tenant, Schatten-Kundenkonten, benutzerdefinierte GPTs und in ChatGPT eingebettete SaaS-Lösungen zeigt, jeweils mit einer Risikobewertung und einem Indikator für die Datenexposition.]
Lecks abdichten, ohne die Produktivität zu beeinträchtigen
Die meisten DLP-Tools arbeiten auf Basis von Vermutungen: reguläre Ausdrücke für Kreditkartennummern, Stichwortlisten für „vertraulich“. Das führt zu Fehlalarmen, einer Flut von Warnmeldungen und einer Art von Aufwand, der die Kontrollen innerhalb eines Quartals deaktiviert. Cyera hingegen arbeitet anders: Die Richtlinien werden anhand der von Ihrem Datenteam bereits validierten Klassifizierungen angewendet. So sind sie dort streng, wo es darauf ankommt, und flexibel, wo es nicht nötig ist.
Datenintelligenz
Wenn eine Spalte in Ihrer Snowflake-Instanz als personenbezogene Kundendaten (PII) klassifiziert ist, erkennt Cyera dies und kann ChatGPT-Abfragen mit Werten aus dieser Spalte blockieren. Ist ein SharePoint-Dokument als Geschäftsgeheimnis gekennzeichnet, wird diese Klassifizierung den Daten auch im ChatGPT-Tab hinzugefügt. Fällt ein Feld unter HIPAA oder DSGVO, wird automatisch die entsprechende Aktion ausgelöst, sobald dieses Feld in einer Abfrage angezeigt wird. Der Richtlinienautor legt die Richtlinie einmal fest; die Plattform wendet sie überall dort an, wo Daten übertragen werden.
Kontextbezogene Richtlinien
Nicht jede Erkennung rechtfertigt eine Blockierung. Die Richtlinien-Engine von Cyera wählt die passende Aktion für die Datenklasse, den Benutzer und das Ziel: Zulassen für autorisierte ChatGPT Enterprise-Tenants, Schwärzen für private ChatGPT-Nutzer, Warnung bei internen Finanzdaten und vollständige Blockierung für regulierte personenbezogene Daten. Das Ergebnis ist eine einheitliche Richtlinienoberfläche, die die Produktivität der Mitarbeiter in ChatGPT aufrechterhält, ohne dass sie für Sicherheitsumgehungen geschult werden müssen.
[Screenshot: Cyera Policy Builder – Beispielregel „ChatGPT-Aufforderungen mit personenbezogenen Kundendaten blockieren; Warnung bei internen Finanzdaten ausgeben; für ChatGPT Enterprise-Mandanten zulassen“, mit den entsprechenden Klassifikatoren inline aufgelistet.]
Sehen Sie es in Ihrer Umgebung
Am schnellsten verstehen Sie, wie Cyera ChatGPT sichert, indem Sie es in Ihrer eigenen Umgebung testen – nicht anhand eines generischen Datensatzes. Vereinbaren Sie eine individuelle Demo mit dem Cyera-Team, um die Browser-Schutzfunktion, weitere KI-Sicherheitsfunktionen und die Richtliniendurchsetzung für die für Sie wichtigsten Datenflüsse kennenzulernen.


.png)
