Eine allgemeine Aussage lesen
Ein Team sah eine allgemeine Aussage zu Sicherheit oder Datenschutz und ging davon aus, dass sie gleichermaßen für jeden Prompt, jeden Upload und jede Integration galt.
Vertrauen und Daten
Ob die Nutzung aus Datenschutzsicht vertretbar ist, hängt davon ab, was Sie senden, welcher Dienst die Daten verarbeitet und was in seinen aktuellen Richtlinien tatsächlich steht. Dieser Leitfaden unterscheidet zwischen Prüfungen, die Sie selbst durchführen können, und Schutzmaßnahmen, die Sie nicht voraussetzen sollten.
Datenschutzprüfungen wurden oft als einfache Ja-oder-Nein-Frage behandelt. Eine fundierte Prüfung erforderte jedoch schon immer mehr Details.
Ein Team sah eine allgemeine Aussage zu Sicherheit oder Datenschutz und ging davon aus, dass sie gleichermaßen für jeden Prompt, jeden Upload und jede Integration galt.
Jemand fügte ein Praxisbeispiel in ein Tool ein, bevor geprüft wurde, ob es Kundennamen, internen Code oder vertraulichen Kontext enthielt.
Fragen zu Aufbewahrung, Zugriff und Löschung blieben offen, bis ein Arbeitsablauf bereits vom Dienst abhing und ein Kurswechsel schwieriger wurde.
Eine zeitgemäße Prüfung betrachtet den genauen Datenweg und dokumentiert offene Fragen. Diese Seite ist ein Ausgangspunkt, kein Ersatz für die aktuellen Bedingungen von Novita.
Dieser Leitfaden kann nicht belegen, wie lange Novita einen bestimmten Prompt, eine Antwort oder eine hochgeladene Datei aufbewahrt.
AbhilfePrüfen Sie die aktuelle Richtlinie für den jeweiligen Dienst und fragen Sie den Betreiber, wenn keine Frist angegeben ist.
Das Entfernen einer lokalen Kopie oder das Beenden einer Sitzung beweist nicht, dass Verarbeitungsprotokolle, Backups oder nachgelagerte Kopien gelöscht wurden.
AbhilfeInformieren Sie sich über ein dokumentiertes Löschverfahren und dessen Umfang, bevor Sie sensible Inhalte übermitteln.
Diese Seite kann interne Zugriffskontrollen, Verschlüsselungseinstellungen, Unterauftragsverarbeiter oder den Umgang Dritter mit Anfragen nicht überprüfen.
AbhilfeFordern Sie die entsprechenden Unterlagen an und prüfen Sie die Bedingungen für genau das Produkt, das Sie verwenden möchten.
Verwenden Sie ein unbedenkliches Beispiel, während Sie klären, welche Daten der Dienst erhält und was Ihre Organisation erlaubt.
Verlassen Sie sich auf die dokumentierten Grenzen, nicht auf Annahmen
Bei KI-Workflows können mehr Daten als nur eine kurze Frage übermittelt werden. Ein Prompt kann Quellcode enthalten, ein Bild kann persönliche Details offenlegen und eine Integration kann wiederholt Daten übertragen. Deshalb sind der konkrete Dienst und die Art der Eingabedaten für eine Datenschutzprüfung von Novita entscheidend.
Behandeln Sie eine fehlende Antwort als offene Frage, nicht als Beleg für Schutz oder Missbrauch. Beginnen Sie mit nicht sensiblen Materialien, prüfen Sie die aktuellen Dokumente und schließen Sie sensible Arbeitslasten aus, bis Ihre Anforderungen erfüllt sind.
Diese Meilensteine erklären, warum Teams von informellen Zusicherungen zu dokumentierten Prüfungen des Umgangs mit Daten übergingen; sie belegen nicht den Compliance-Status von Novita.
Die GDPR gilt seit Mai und veranlasste viele Organisationen, den Zweck, die Rechtsgrundlage und den Umgang mit personenbezogenen Daten zu prüfen.
Der CCPA trat im Januar in Kraft und gab Teams einen weiteren Grund, Datenempfänger und geltende Verbraucherrechte zu ermitteln.
Die CPRA-Änderungen traten im Januar in Kraft. Datenschutzprüfer benötigten zunehmend aktuelle Bedingungen statt einer alten Zusammenfassung des Anbieters.
Der EU AI Act trat im August in Kraft. Teams, die KI-Dienste bewerteten, hatten Anlass, allgemeine Datenschutzfragen von KI-spezifischen Pflichten zu trennen.
Bereiten Sie einen fiktiven Prompt oder eine zur öffentlichen Verwendung freigegebene Datei vor. Prüfen Sie vorab die Bedingungen des jeweiligen Dienstes; ein erfolgreicher Test beantwortet nicht alle Datenschutzfragen.
Gehen Sie nicht allein deshalb davon aus, dass ein Dienst für personenbezogene Daten geeignet ist, weil er sie verarbeiten kann. Prüfen Sie zuerst die aktuelle Datenschutzrichtlinie, die einschlägigen Bedingungen und Ihre eigenen Pflichten. Verwenden Sie fiktive oder anonymisierte Informationen, solange diese Fragen offen sind.
Diese Seite kann nicht für jeden Novita-Dienst und jeden Eingabetyp eine Aufbewahrungsfrist bestätigen. Prüfen Sie die aktuellen Unterlagen für das Produkt, das Sie verwenden möchten, einschließlich der Frage, ob Protokolle und Backups abgedeckt sind. Wenn die Antwort unklar ist, übermitteln Sie keine sensiblen Inhalte, während Sie um Klärung bitten.
Eine sichtbare Löschfunktion, sofern vorhanden, gibt möglicherweise keinen Aufschluss darüber, was mit Protokollen oder Backups geschieht. Prüfen Sie die geltenden Angaben zur Löschung hinsichtlich Umfang und Fristen. Bewahren Sie die Antwort auf, wenn die Löschung für Ihren Anwendungsfall erforderlich ist.
Nicht unbedingt. Durch eine Integration können ein weiterer Betreiber, separate Nutzungsbedingungen oder ein anderer Datenfluss hinzukommen. Ermitteln Sie alle Empfänger und prüfen Sie die Unterlagen, die für den jeweiligen Ablauf gelten.