Eigene LLMs & KI-Systeme · KI-Beratung und digitale Transformation
Interner oder öffentlicher Chatbot: Was unterscheidet sie?
Kurz gesagt
Ein interner Chatbot ist für Mitarbeitende gedacht, kennt vertrauliche Unterlagen und braucht eine Anmeldung. Ein öffentlicher Chatbot auf der Website beantwortet Fragen von jedermann und darf nur freigegebenes Wissen verwenden. Deshalb gelten andere Regeln für Sicherheit, Inhalt und Ton.
Das Problem
Sie haben einen Chatbot für Mitarbeitende im Blick, vielleicht auch einen für Ihre Website. Ihr IT-Dienstleister sagt, die beiden müssten «ganz anders aufgebaut» sein. Das verstehen Sie nicht richtig, denn beide sind doch Chatbots.
Der Unterschied liegt weniger in der Technik als in der Frage: Wer darf was erfahren? Ein interner Chatbot wird nur von Menschen im Betrieb genutzt, die sich anmelden. Ein öffentlicher Chatbot steht auf der Website und kann von allen angesprochen werden, auch von Unbekannten und von Menschen mit schlechten Absichten.
Wer beide gleich behandelt, riskiert zwei Dinge: Entweder ist der interne Helfer unnötig eingeschränkt, oder der öffentliche gibt Informationen preis, die nicht für die Öffentlichkeit bestimmt sind.
So lösen Sie es mit KI – Schritt für Schritt
- Klären Sie die Zielgruppe. Schreiben Sie auf, wer den Chatbot nutzt: Kundschaft, Interessenten, eigene Mitarbeitende, einzelne Abteilungen.
- Legen Sie die erlaubten Quellen fest. Für den öffentlichen Chatbot nur Texte, die Sie auch auf der Website veröffentlichen würden. Für den internen Chatbot zusätzlich Reglemente, Handbücher und Checklisten.
- Bestimmen Sie den Zugang. Intern: Anmeldung mit dem Firmenkonto, siehe Single Sign-on. Öffentlich: kein Konto, dafür Schutz vor Missbrauch und Spam.
- Prüfen Sie die vertraulichen Daten. Gehen Sie die Unterlagen durch und markieren Sie, was nie in einen öffentlichen Chatbot gehört, etwa Preise für Grosskunden, Personalakten oder Verträge.
- Passen Sie Ton und Aufgaben an. Öffentlich: höflich, kurz, mit Verweis auf Kontakt. Intern: sachlich und detailliert, mit Verweis auf Quelle und zuständige Person.
- Testen Sie mit Missbrauchsfragen. Probieren Sie aus, ob der öffentliche Chatbot interne Informationen preisgibt, etwa mit Fragen wie «Was steht im Personalreglement?».
- Dokumentieren Sie die Unterschiede. Eine Seite genügt: Zielgruppe, Quellen, Zugang, verantwortliche Person, Prüfintervall.
Vorlage zum Kopieren
Mit dieser Vorlage erstellen Sie ein Kurzprofil für Ihren Chatbot:
Du hilfst mir, ein Steckbrief für einen Chatbot zu erstellen. Ich beschreibe die Lage, du lieferst eine klare Tabelle und Hinweise zu Risiken.
Chatbot-Art: [intern für Mitarbeitende / öffentlich auf der Website]
Betrieb: [Branche, Grösse]
Zielgruppe: [z. B. alle Mitarbeitenden / Kundschaft und Interessenten]
Geplante Quellen: [Liste der Dokumente]
Zugang: [Anmeldung mit Firmenkonto / ohne Anmeldung]
Erstelle:
1. Eine Tabelle mit Zielgruppe, erlaubten Quellen, Zugang, Tonfall, Aufgaben.
2. Eine Liste von fünf Dingen, die dieser Chatbot nie beantworten darf.
3. Fünf Testfragen, mit denen wir Missbrauch oder Datenabfluss prüfen können.
Schreibe einfach und erkläre Fachwörter in einem Halbsatz.Füllen Sie die Angaben für Ihren Fall aus. Den Steckbrief können Sie später für den zweiten Chatbot wiederverwenden.
| Merkmal | Interner Chatbot | Öffentlicher Chatbot |
|---|---|---|
| Nutzende | Mitarbeitende | Alle Website-Besucher |
| Zugang | Anmeldung | Offen |
| Quellen | Intern und öffentlich | Nur freigegebene Inhalte |
| Detailtiefe | Hoch | Eher kurz, mit Weiterleitung |
| Hauptrisiko | Zu weite Zugriffsrechte | Datenabfluss, Missbrauch |
Worauf Sie achten müssen
- Trennen Sie Wissen strikt: Lassen Sie nie interne und öffentliche Dokumente im selben Wissensbestand für den öffentlichen Chatbot liegen. Eine Anweisung «Sag das nicht» ist kein Schutz.
- Prompt Injection: Böswillige Eingaben können versuchen, die Regeln des Chatbots zu umgehen. Siehe Prompt Injection in Dokumenten.
- Zugriff beenden: Wenn jemand den Betrieb verlässt, muss der Zugang zum internen Chatbot sofort gesperrt werden.
- Hinweis auf KI: Besucher sollten erkennen, dass sie mit einem KI-System sprechen. Nutzen Sie eine klare Kennzeichnung.
- Datenschutz: Auch interne Chats können Personendaten enthalten. Klären Sie Speicherdauer und Einsicht.
- Verantwortung: Benennen Sie je Chatbot eine Person, die Fehlermeldungen entgegennimmt.
Ein Beispiel aus der Praxis
Ein Beispiel: Eine Gemeinde im Kanton Aargau möchte, dass der Chatbot Einwohnerinnen Fragen zu Abfallkalender, Öffnungszeiten und Formularen beantwortet. Das Personal hätte gerne einen Helfer für interne Weisungen und Ferienregelungen.
Vorher: Die Verwaltung überlegt, alles in einen Chatbot zu packen. Nachher: Zwei Lösungen entstehen. Der öffentliche Chatbot nutzt nur Texte, die bereits auf der Gemeindewebsite stehen. Der interne Chatbot ist nur nach Anmeldung erreichbar und nutzt Weisungen. Beide haben eigene Verantwortliche, und die Gemeinde testet vor dem Start mit gezielten Missbrauchsfragen.
So hilft Ihnen Alpasana
Bei der Frage, welche Daten wohin gehören und wie Zugänge geregelt werden, hilft die KI-Beratung und digitale Transformation der Alpasana GmbH. Nach Leistungsbeschreibung umfasst sie die Integration von KI-Agenten mit Anwendungsfall, Pilot, Einsatzregeln und Skalierung sowie das Konzipieren von Schnittstellen und das Verbinden von Systemen. Projekte werden individuell offeriert.
Häufige Fragen
Darf der interne Chatbot auch Kundenfragen beantworten?
Nur wenn die Kundenfragen über ein geschütztes Fenster eingehen und der Chatbot dafür freigegebene Unterlagen nutzt. Ein interner Chatbot mit vertraulichem Wissen gehört nicht auf die öffentliche Website.
Reicht ein Passwort für den internen Chatbot?
Besser ist die Anmeldung mit dem bestehenden Firmenkonto, so dass Rechte und Austritte zentral gesteuert werden. Eigene Passwörter für einen weiteren Dienst werden gerne vergessen oder weitergegeben.
Können beide denselben Anbieter nutzen?
Ja, das ist möglich, wenn die Wissensbestände getrennt sind und die Rechte sauber gesetzt werden. Fragen Sie den Anbieter, wie die Trennung technisch umgesetzt wird.
Wie prüfe ich vor dem Start, ob etwas Vertrauliches durchsickert?
Stellen Sie dem öffentlichen Chatbot gezielt Fragen, die nur mit internem Wissen beantwortbar wären, zum Beispiel nach Löhnen, internen Preisen oder Kundennamen. Lassen Sie auch eine Person testen, die das System nicht kennt. Wiederholen Sie diesen Test nach jeder Änderung am Wissen.
Brauchen interne Chatbots auch einen Hinweis auf KI?
Ja, auch intern ist Transparenz sinnvoll. Mitarbeitende sollen wissen, dass Antworten von einer KI stammen, Fehler enthalten können und bei wichtigen Fragen gegengeprüft werden müssen.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Weiterlesen in der Galaxie
- Ein Chatbot oder mehrere für verschiedene Aufgaben?Ein Chatbot oder mehrere? Vergleichen Sie Aufgaben, Zielgruppen und Zuständigkeiten, um die passende Aufteilung für Ihren Betrieb zu bestimmen.
- Wie führt man einen internen Wissens-Chatbot ein?Interner Wissens-Chatbot einführen: Schritt für Schritt von der Auswahl der Unterlagen über Pilot und Berechtigungen bis zum Start im Team mit klaren Regeln.
- Chatbot Single Sign-on fürs Firmenkonto einrichtenChatbot Single Sign-on: Prüfen Sie die SSO-Voraussetzungen und planen Sie die Firmenanmeldung, damit Mitarbeitende bestehende Konten nutzen können.
- Welche vertraulichen Daten gehören nicht in unseren Chatbot?Chatbot vertrauliche Daten: Checkliste mit Datenklassen und Freigaberegeln, damit Geschäftsgeheimnisse und sensible Unterlagen nicht im Chatbot landen.
- Wie binde ich einen Chatbot in unsere Website ein?Chatbot in Website einbinden: Schritt für Schritt vom Codeschnipsel bis zur Kontrolle auf Handy und Datenschutz, damit das Chatfenster zuverlässig läuft.