Zum Inhalt springen

Eigene LLMs & KI-Systeme · KI-Beratung und digitale Transformation

Lokale LLM-API absichern und Zugriff begrenzen

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Eine KI-Schnittstelle (API) hat oft keine eingebaute Anmeldung. Schützen Sie sie, indem sie nur im geschützten Netz erreichbar ist, eine Anmeldung oder einen Zugangsschlüssel verlangt, verschlüsselt läuft, Nutzung begrenzt und protokolliert wird. Die Schlüssel gehören nie in E-Mails oder Dokumente.

Das Problem

Ihre IT hat eine lokale KI so eingerichtet, dass Programme sie über eine API ansprechen können. Eine API ist eine Schnittstelle: Eine Anwendung schickt eine Anfrage an die KI und erhält die Antwort. Das ist praktisch, zum Beispiel für ein Chatfenster oder eine Automatisierung.

Sie möchten verhindern, dass unberechtigte Personen Ihre KI-Schnittstelle verwenden. Denn viele lokale KI-Werkzeuge sind in der Grundeinstellung auf einen einzelnen Rechner ausgelegt und verlangen keine Anmeldung. Wird eine solche Schnittstelle im Netz freigegeben, kann jeder, der die Adresse kennt, sie benutzen.

Die Folgen reichen von Rechenleistung, die Fremde verbrauchen, bis zu Einblicken in Inhalte, die der Dienst verarbeitet. Das ist vermeidbar, wenn man von Anfang an auf Schutz achtet.

So lösen Sie es mit KI – Schritt für Schritt

  1. Klären Sie, wer die API nutzen soll. Menschen im Chatfenster, Programme, einzelne Abteilungen? Schreiben Sie auf, wer was braucht.
  1. Begrenzen Sie die Erreichbarkeit. Die API sollte nur aus dem Firmennetz oder über VPN erreichbar sein, nicht aus dem Internet. Siehe Netzwerkzugriffe begrenzen.
  1. Setzen Sie eine Anmeldung davor. Ein vorgeschalteter Dienst, der Zugriffe prüft, siehe HTTPS und Reverse Proxy. Manche Modellserver bieten zusätzlich einen einfachen Zugangsschlüssel an. Ob und wie, steht in der Dokumentation des jeweiligen Programms.
  1. Vergeben Sie persönliche Zugänge. Jede Person oder Anwendung erhält einen eigenen Schlüssel oder Zugang. Gemeinsame Schlüssel erschweren Nachvollziehbarkeit und Sperrung. Noch besser ist die Anbindung an das Firmenkonto, siehe Firmenlogin.
  1. Bewahren Sie Schlüssel sicher auf. Nie in E-Mails, Chats oder Textdokumenten. Die IT nutzt dafür eine Verwaltung für Geheimnisse oder zumindest geschützte Konfigurationsdateien.
  1. Begrenzen Sie die Nutzung. Obergrenzen pro Person und Zeit verhindern Missbrauch und Überlast. Siehe API-Nutzung begrenzen.
  1. Protokollieren Sie sparsam. Notieren Sie, wer wann zugegriffen hat, aber speichern Sie keine Inhalte länger als nötig.
  1. Planen Sie die Sperrung. Wer das Unternehmen verlässt oder dessen Schlüssel offengelegt wurde, wird sofort gesperrt. Üben Sie das einmal.

Vorlage zum Kopieren

Mit dieser Vorlage erstellen Sie die Anforderungen für Ihre IT:

Du hilfst mir, Sicherheitsanforderungen für eine interne KI-Schnittstelle so zu formulieren, dass meine IT sie umsetzen kann. Ich bin keine Technikerin. Du erfindest keine Produkte und Einstellungen. Für Einzelheiten verweist du auf die Dokumentation.

Betrieb: [Branche, Anzahl Personen]
Wer nutzt die Schnittstelle: [Mitarbeitende im Chatfenster / interne Programme / externe Partner]
Aktueller Zustand: [z. B. API im Firmennetz ohne Anmeldung erreichbar]
Datenart: [normal / vertraulich / Personendaten]

Erstelle:
1. Eine Checkliste mit zehn Anforderungen (Erreichbarkeit, Anmeldung, Schlüsselverwaltung, Verschlüsselung, Begrenzung, Protokolle, Rechte, Sperrung, Tests, Notfall).
2. Eine Tabelle: Anforderung, Warum wichtig, Verantwortlich (leer), Erledigt (leer).
3. Fünf Prüffragen, mit denen wir testen können, ob die Schnittstelle wirklich geschützt ist.
4. Drei Risiken, wenn die Schnittstelle ungeschützt bleibt.

Lassen Sie die Tabelle von Ihrer IT ausfüllen und prüfen Sie die Antworten bei der Abnahme.

SchutzmassnahmeWirkungFrage an die IT
Nur im geschützten Netz erreichbarFremde kommen nicht heranIst die Schnittstelle aus dem Internet unerreichbar?
Anmeldung oder SchlüsselNur BerechtigteWie wird geprüft?
VerschlüsselungKein MitlesenLäuft alles über HTTPS?
Begrenzung der NutzungSchutz vor Missbrauch und ÜberlastGibt es Obergrenzen?
ProtokolleNachvollziehbarkeitWer sieht sie, wie lange?

Worauf Sie achten müssen

  • Keine Schlüssel in KI-Programmen oder E-Mails: Fügen Sie Zugangsdaten und Schlüssel nie in Chat-Fenster, Dokumente oder Tickets ein.
  • Bekannte Schwachstelle: Standardeinstellungen sind oft auf Bequemlichkeit ausgelegt. Prüfen Sie, ob der Dienst nur lokal lauscht und nicht ungeschützt für das ganze Netz freigegeben wurde.
  • Test von aussen: Lassen Sie von einem anderen Rechner prüfen, ob die Schnittstelle ohne Anmeldung antwortet.
  • Datenschutz: Über die Schnittstelle laufen Inhalte, die Personendaten enthalten können. Regeln Sie Zugriffe und Speicherung.
  • Regelmässig prüfen: Neue Programme und Änderungen können Schutz aushebeln. Prüfen Sie halbjährlich.
  • Notfallplan: Bei vermutetem Missbrauch Zugänge sofort sperren und Schlüssel erneuern.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein Handwerksbetrieb in Wil lässt eine lokale KI für Offerttexte einrichten. Die Anwendung erreicht die KI über eine Schnittstelle im Büronetz. Später wird ein Gäste-WLAN im selben Netz betrieben.

Vorher: Die Schnittstelle antwortet im ganzen Netz, auch den Geräten im Gäste-WLAN. Nachher: Eine IT-Fachperson stellt das beim Sicherheitscheck fest. Sie trennt die Netze, lässt die Schnittstelle nur noch vom Anwendungsserver erreichen und setzt eine Anmeldung davor. Die Zugangsschlüssel liegen in einer geschützten Verwaltung, nicht mehr in Textdateien. Die Geschäftsführerin erhält die Abnahme in einer kurzen Liste.

So hilft Ihnen Alpasana

Bei der Planung einer sicheren internen KI-Schnittstelle unterstützt die KI-Beratung und digitale Transformation der Alpasana GmbH. Nach Leistungsbeschreibung gehören dazu das Konzipieren von Schnittstellen, das Verbinden von Systemen, die Integration von KI-Agenten mit Einsatzregeln und das Dokumentieren der Umsetzung. Projekte werden individuell offeriert.

Häufige Fragen

Reicht es, die Adresse geheim zu halten?

Nein. Adressen lassen sich finden, auch im internen Netz. Schutz entsteht durch Anmeldung, Netzwerkregeln und Verschlüsselung, nicht durch Geheimhaltung der Adresse.

Braucht eine rein interne API wirklich eine Anmeldung?

Ja, denn auch im Firmennetz sind nicht alle Geräte vertrauenswürdig, etwa Gäste, Drucker oder infizierte Rechner. Eine Anmeldung begrenzt den Schaden.

Was ist ein API-Schlüssel?

Ein langer, geheimer Text, der wie ein Passwort für Programme funktioniert. Wer ihn kennt, kann die Schnittstelle nutzen. Behandeln Sie ihn deshalb wie ein Passwort und geben Sie ihn nie weiter.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.

Weiterlesen in der Galaxie