Vertrauen und Daten

So prüfen Sie den Datenschutz bei novita AI, bevor Sie Prompts senden

Ob die Nutzung aus Datenschutzsicht vertretbar ist, hängt davon ab, was Sie senden, welcher Dienst die Daten verarbeitet und was in seinen aktuellen Richtlinien tatsächlich steht. Dieser Leitfaden unterscheidet zwischen Prüfungen, die Sie selbst durchführen können, und Schutzmaßnahmen, die Sie nicht voraussetzen sollten.

Bildmotiv der Novita-Landingpage

wie es früher gemacht wurde

Datenschutzprüfungen wurden oft als einfache Ja-oder-Nein-Frage behandelt. Eine fundierte Prüfung erforderte jedoch schon immer mehr Details.

Eine allgemeine Aussage lesen

Ein Team sah eine allgemeine Aussage zu Sicherheit oder Datenschutz und ging davon aus, dass sie gleichermaßen für jeden Prompt, jeden Upload und jede Integration galt.

Einen praxisnahen Test durchführen

Jemand fügte ein Praxisbeispiel in ein Tool ein, bevor geprüft wurde, ob es Kundennamen, internen Code oder vertraulichen Kontext enthielt.

Die Entscheidung später dokumentieren

Fragen zu Aufbewahrung, Zugriff und Löschung blieben offen, bis ein Arbeitsablauf bereits vom Dienst abhing und ein Kurswechsel schwieriger wurde.

wie es heute gemacht wird

Eine zeitgemäße Prüfung betrachtet den genauen Datenweg und dokumentiert offene Fragen. Diese Seite ist ein Ausgangspunkt, kein Ersatz für die aktuellen Bedingungen von Novita.

Keine bestätigte Aufbewahrungsfrist

Dieser Leitfaden kann nicht belegen, wie lange Novita einen bestimmten Prompt, eine Antwort oder eine hochgeladene Datei aufbewahrt.

AbhilfePrüfen Sie die aktuelle Richtlinie für den jeweiligen Dienst und fragen Sie den Betreiber, wenn keine Frist angegeben ist.

Kein Nachweis der Löschung

Das Entfernen einer lokalen Kopie oder das Beenden einer Sitzung beweist nicht, dass Verarbeitungsprotokolle, Backups oder nachgelagerte Kopien gelöscht wurden.

AbhilfeInformieren Sie sich über ein dokumentiertes Löschverfahren und dessen Umfang, bevor Sie sensible Inhalte übermitteln.

Keine unabhängige Sicherheitsprüfung

Diese Seite kann interne Zugriffskontrollen, Verschlüsselungseinstellungen, Unterauftragsverarbeiter oder den Umgang Dritter mit Anfragen nicht überprüfen.

AbhilfeFordern Sie die entsprechenden Unterlagen an und prüfen Sie die Bedingungen für genau das Produkt, das Sie verwenden möchten.

Prüfungen vor Ihrem ersten Test

Verwenden Sie ein unbedenkliches Beispiel, während Sie klären, welche Daten der Dienst erhält und was Ihre Organisation erlaubt.

Erforderlich

Stellen Sie fest, ob Sie Prompts, Dateien, Code, personenbezogene Daten oder API-Anfragen senden werden.

Erforderlich

Lesen Sie die aktuelle Richtlinie und die Nutzungsbedingungen für den Novita-Dienst, den Sie verwenden werden.

Erforderlich

Entfernen Sie Namen, Geheimnisse und vertrauliche Inhalte aus dem ersten Test.

Erforderlich

Halten Sie offene Fragen zur Aufbewahrung, Löschung, zum Zugriff und zu Unterauftragsverarbeitern fest.

Optional

Bitten Sie Ihre Datenschutz- oder Sicherheitsverantwortlichen, regulierte Anwendungsfälle zu prüfen.

Was sich geändert hat

Verlassen Sie sich auf die dokumentierten Grenzen, nicht auf Annahmen

Bei KI-Workflows können mehr Daten als nur eine kurze Frage übermittelt werden. Ein Prompt kann Quellcode enthalten, ein Bild kann persönliche Details offenlegen und eine Integration kann wiederholt Daten übertragen. Deshalb sind der konkrete Dienst und die Art der Eingabedaten für eine Datenschutzprüfung von Novita entscheidend.

Behandeln Sie eine fehlende Antwort als offene Frage, nicht als Beleg für Schutz oder Missbrauch. Beginnen Sie mit nicht sensiblen Materialien, prüfen Sie die aktuellen Dokumente und schließen Sie sensible Arbeitslasten aus, bis Ihre Anforderungen erfüllt sind.

  • DATENPFAD PRÜFEN
  • AKTUELLE BEDINGUNGEN PRÜFEN
  • TESTDATEN BEGRENZEN

wer wechselte

Diese Meilensteine erklären, warum Teams von informellen Zusicherungen zu dokumentierten Prüfungen des Umgangs mit Daten übergingen; sie belegen nicht den Compliance-Status von Novita.

  1. Datenschutzprüfungen in der EU wurden zur Routine

    Die GDPR gilt seit Mai und veranlasste viele Organisationen, den Zweck, die Rechtsgrundlage und den Umgang mit personenbezogenen Daten zu prüfen.

  2. Kalifornische Datenschutzrechte traten in Kraft

    Der CCPA trat im Januar in Kraft und gab Teams einen weiteren Grund, Datenempfänger und geltende Verbraucherrechte zu ermitteln.

  3. Kalifornische Anforderungen änderten sich

    Die CPRA-Änderungen traten im Januar in Kraft. Datenschutzprüfer benötigten zunehmend aktuelle Bedingungen statt einer alten Zusammenfassung des Anbieters.

  4. Die Prüfung KI-spezifischer Fragen nahm zu

    Der EU AI Act trat im August in Kraft. Teams, die KI-Dienste bewerteten, hatten Anlass, allgemeine Datenschutzfragen von KI-spezifischen Pflichten zu trennen.

Beginnen Sie mit einem risikoarmen Test

Testen Sie einen KI-Workflow, ohne sensible Daten preiszugeben

Bereiten Sie einen fiktiven Prompt oder eine zur öffentlichen Verwendung freigegebene Datei vor. Prüfen Sie vorab die Bedingungen des jeweiligen Dienstes; ein erfolgreicher Test beantwortet nicht alle Datenschutzfragen.

  • Synthetische oder öffentlich zugängliche Informationen verwenden
  • Zugangsdaten aus Prompts heraushalten
  • Richtlinien des jeweiligen Dienstes prüfen

FAQ zum Datenschutz bei Novita AI

Gehen Sie nicht allein deshalb davon aus, dass ein Dienst für personenbezogene Daten geeignet ist, weil er sie verarbeiten kann. Prüfen Sie zuerst die aktuelle Datenschutzrichtlinie, die einschlägigen Bedingungen und Ihre eigenen Pflichten. Verwenden Sie fiktive oder anonymisierte Informationen, solange diese Fragen offen sind.

Diese Seite kann nicht für jeden Novita-Dienst und jeden Eingabetyp eine Aufbewahrungsfrist bestätigen. Prüfen Sie die aktuellen Unterlagen für das Produkt, das Sie verwenden möchten, einschließlich der Frage, ob Protokolle und Backups abgedeckt sind. Wenn die Antwort unklar ist, übermitteln Sie keine sensiblen Inhalte, während Sie um Klärung bitten.

Eine sichtbare Löschfunktion, sofern vorhanden, gibt möglicherweise keinen Aufschluss darüber, was mit Protokollen oder Backups geschieht. Prüfen Sie die geltenden Angaben zur Löschung hinsichtlich Umfang und Fristen. Bewahren Sie die Antwort auf, wenn die Löschung für Ihren Anwendungsfall erforderlich ist.

Nicht unbedingt. Durch eine Integration können ein weiterer Betreiber, separate Nutzungsbedingungen oder ein anderer Datenfluss hinzukommen. Ermitteln Sie alle Empfänger und prüfen Sie die Unterlagen, die für den jeweiligen Ablauf gelten.

Jetzt entwickeln
Jetzt entwickeln