Allgemein·4 Min. Lesezeit

Drei Meldungen des Tages, eingeordnet für Betriebe im Berner Oberland.


1. Mistral trainiert Free und Pro neu standardmässig mit deinen Eingaben

Mistral hat seinen Chatbot von «Le Chat» in «Vibe» umbenannt und die Standardeinstellung fürs Training umgekehrt. Bisher waren Nutzereingaben vom Modelltraining ausgenommen, neu fliessen Ein- und Ausgaben in den Tarifen Vibe Free und Vibe Pro standardmässig ins Training ein, sofern man nicht aktiv widerspricht (Opt-out). Hochgeladene Dokumente zählen laut dem Bericht ausdrücklich als Trainingsdaten. Weboberfläche und API haben getrennte Schalter: Wer das eine deaktiviert, hat das andere noch nicht abgeschaltet. Vibe Enterprise bleibt standardmässig ausgenommen.

Für einen Betrieb heisst das: Wer Kundendaten oder vertrauliche Betriebsinformationen in Vibe Free oder Pro eingibt, gibt sie ohne aktives Gegensteuern ins Modelltraining. Prüfe, ob in deinem Konto das Training deaktiviert ist, und denke daran, das für Web und API getrennt zu tun. Sobald Personendaten im Spiel sind (revDSG, DSGVO), bleibt die Verantwortung beim Betrieb: Ein Opt-out ersetzt keine saubere Grundlage. In dem Fall ist ein Enterprise-Tarif oder ein Anbieter mit strenger Datensparsamkeit die ruhigere Wahl.

Quelle: Dr. Web


2. Anthropic bietet Geschäftskunden eine Option, Daten gar nicht erst zu speichern

Anthropic hat ein Programm namens «Enterprise Frontier Safeguards» angekündigt, mit dem Geschäftskunden Zero Data Retention nutzen können: Daten werden nicht beim Anbieter aufbewahrt. Die Monitoring-Daten liegen dabei in der eigenen Cloud-Umgebung des Kunden, unter dessen Verschlüsselung, Zugriffsregeln und Audit-Logs. Das System prüft den Datenverkehr auf verdächtige Muster und alarmiert bei Auffälligkeiten den Kunden direkt. An Anthropic geht dabei nur die Kategorie und Schwere eines Vorfalls, ausdrücklich keine Kundendaten. Für Kunden ohne diese Option gilt weiterhin die Standardaufbewahrung von 30 Tagen. Gedacht ist das Programm vor allem für regulierte Branchen wie Banken, Versicherungen und das Gesundheitswesen.

Für einen Betrieb heisst das: Das ist die Gegenbewegung zum Mistral-Fall: Datensparsamkeit wird zum Verkaufsargument. Für einen Betrieb mit Personendaten ist eine solche Option attraktiv, hat aber einen Haken. Sie ist an Enterprise gebunden und muss aktiv beantragt werden, ist für den Kleinbetrieb also kein Selbstläufer. Wichtig bleibt: Nicht der Modellname entscheidet über den Datenschutz, sondern der gebuchte Vertrag und seine Aufbewahrungsregeln. Diese Punkte gehören vor der Nutzung geklärt.

Quelle: heise online


3. OpenProject 17.8 lässt KI-Assistenten ins Projektmanagement

Die Jira-Alternative OpenProject erweitert in Version 17.8 die KI-Integration über einen Model-Context-Protocol-Server (MCP). KI-Assistenten können darüber Arbeitspakete erstellen und bearbeiten, Kommentare schreiben und Beziehungen zwischen Arbeitspaketen verwalten, und zwar mit denselben Berechtigungen und Validierungsregeln wie reguläre Nutzer. Neu sind unter anderem eine Versionsprüfung gegen das Überschreiben gleichzeitig bearbeiteter Pakete sowie globale Regeln für die Zeiterfassung. Das Feld «Version» heisst neu «Zielversionen» und erlaubt mehrere Einträge pro Arbeitspaket.

Für einen Betrieb heisst das: OpenProject ist quelloffen und lässt sich selbst hosten. Ein KMU im Berner Oberland kann damit KI-gestütztes Projektmanagement betreiben, ohne die Projektdaten an einen externen Anbieter zu geben. Dass die KI über MCP nur mit den Rechten des jeweiligen Kontos arbeitet, ist datenschutzfreundlich: Sie darf genau das, was der Account darf, und nicht mehr. Welches KI-Werkzeug man anbindet, bleibt eine eigene Entscheidung und sollte zur Datenschutzlage des Betriebs passen.

Quelle: heise online


Auch gesehen

KI-Agenten können beim Start ungefragt Schadcode ausführen. Eine Sammelmeldung von heise weist unter anderem darauf hin, dass KI-Agenten in Entwicklungswerkzeugen beim Start automatisch eingeschleusten git-Schadcode ausführen können. Für Betriebe ist das ein Baustein desselben Themas: Wer KI-Werkzeuge einsetzt, sollte wissen, worauf sie automatisch zugreifen dürfen, und Projekte aus unbekannten Quellen mit Vorsicht öffnen. Quelle: heise online.

Kritische Lücke in der ServiceNow AI Platform. In der ServiceNow AI Platform erlaubt eine kritische Lücke Angreifern, aus der Sandbox auszubrechen und Code auszuführen. Patches sind verfügbar. Wer die Plattform im Einsatz hat, sollte die Aktualisierung nicht aufschieben, denn eine Sandbox schützt nur so lange, wie sie dicht ist. Quelle: heise online.


In zwanzig Minuten am Telefon lässt sich oft klären, ob sich Beratung für deinen Betrieb lohnt und welche nächsten Schritte sinnvoll sind. https://ki-beo.ch

Bereit für datenschutz­konforme KI?

Kostenlose Erstberatung — unverbindlich und persönlich.

Kostenloses Erstgespräch buchen
ES
Emanuel Schmid
Inhaber von EIL in Spiez — hilft KMU im Berner Oberland, KI datenschutzkonform einzusetzen.