Server

IMDEA Report über Telemetriedaten in KI Applikationen und warum dies wichtig ist

8. Oktober 2026

Vor kurzem veröffentlichten Forscher von IMDEA Networks und Partnerinstitutionen eine Analyse zum Datenschutz bei neun bekannten KI-basierten Chat-Diensten. Dieser Blog-Post fasst die Ergebnisse kurz zusammen und ordnet die Ergebnisse für den Betrieb von Unternehmens-KIs ein.

Zusammenfassung des Berichts

Das derzeit noch nicht veröffentlichte Paper findet sich unter Prompt like a Butterfly, Sting like a Tracker: A Privacy Analysis of Web and Mobile Conversational AI Agents.

Hierin stießen die Forscher bei allen untersuchten KI-Diensten auf Werbe- und Tracking-Dienste von Drittanbietern. Dem Bericht zufolge werden Informationen über Dienste Dritter – etwa von Google, Meta, Datadog oder Intercom – verarbeitet. Es ist festzuhalten, dass Nutzungsanalysen sind bei modernen Anwendungen, insbesondere bei Cloud-Diensten, üblich sind. Sie ermöglichen es Anbietern, Verbesserungen an der Plattform zu messen, A/B-Tests durchzuführen und Ähnliches, um ihre Dienste kontinuierlich zu optimieren.

Die Entscheidung bei der Cookie-Einwilligung spielt bei den Diensten zudem eine Rolle. Das Ablehnen nicht unbedingt erforderlicher Cookies reduzierte zwar einige Interaktionen mit Drittanbietern, doch blieben Tracker in etlichen Produkten weiterhin aktiv. Überraschenderweise stellten die Forscher aber keinen deutlichen Unterschied zwischen kostenlosen und kostenpflichtigen Versionen hinsichtlich der Datenerfassung durch Dritte fest.

Der Bericht erläutert zudem, dass URLs, die in einen Chat eingegeben werden, über eine Cloud-Infrastruktur – beispielsweise AWS oder GCP – aufgerufen werden. Dies ist jedoch auch nachvollziehbar, da KI-Angebote bei Hyperscalern gehostet werden. Daher werden die URLs von dort aus aufgerufen.

Was bedeutet der Bericht für Organisationen?

Zunächst sollten die Ergebnisse nicht als Beleg dafür ausgelegt werden, dass Cloud-KI für Unternehmen grundsätzlich ungeeignet sind. Die Studie selbst zeigt erhebliche Unterschiede zwischen den Produkten sowie zwischen den Arten der übertragenen Daten. So wurde beispielsweise nicht bei allen Diensten der gleiche Umgang mit vertraulichen Informationen, wie Gesprächsinhalten und Titeln festgestellt.

Der Bericht hebt jedoch einen grundlegenderen Aspekt hervor: Als Kunde eines Cloud-Dienstes für KI haben Sie selbstverständlich keine Kontrolle über die Plattform.

Denn letztendlich kontrolliert der Anbieter seine Infrastruktur, Telemetriemechanismen, Integrationen und Datenflüsse. Den rechtlichen Rahmen und letztendlich auch das Vertrauen in (gebuchten) Dienst stellen vertragliche Zusagen, Datenschutzrichtlinien und Unternehmensvereinbarungen her.

Für viele Anwendungsfälle ist dies natürlich völlig akzeptabel. Copilot, Claude und andere Cloud-KI-Dienste bieten herausragende Funktionen und können zu erheblichen Produktivitätssteigerungen führen.

Es gibt jedoch Situationen, in denen eine Organisation möglicherweise andere Anforderungen an eine KI und die Datenverarbeitung hat.

Comparison Cloud AI Service vs On-Premise AI Service

Vertrauliche Daten und starker Datenschutz

Bei geistigem Eigentum, vertraulichen Kundeninformationen, regulierten Daten oder internem Wissen kann es für das Unternehmen erforderlich sein, die technische Kontrolle über die gesamte Umgebung und die Datenverarbeitung zu behalten, anstatt sich nur auf vertragliche und organisatorische Schutzmaßnahmen zu verlassen.

Genau hier bietet eine On-Premises-Architektur wie die RheinInsights Retrieval Suite einen grundlegend anderen Ansatz.

Der Kunde kontrolliert hierbei

  • Infrastruktur,

  • Datenmodelle,

  • Wissensbasis,

  • Netzwerk,

  • Telemetreen,

  • und daher auch den Datenfluss.

Unsere Retrieval Suite kann sogar von externen Netzwerken gänzlich getrennt werden, sofern der Anwendungsfall dies erfordert.

Die Unterscheidung lautet daher nicht einfach:

Cloud-KI vs. private KI

es ist vielmehr

Überlasse ich einer anderen Organisation die Kontrolle über die KI-Infrastruktur oder behalte ich selbst die Kontrolle?

Beide Ansätze haben ihre Berechtigung. Für Organisationen ist es entscheidend zu wissen, wo diese Grenze gezogen werden sollte.

Weitere Insights

< Vorheriger Blogpost
      
Nächster Blogpost >