Zum Inhalt springen

Sicherheit · KI für Developer mit Claude und Codex

KI-API-Schlüssel sicher speichern: Was ist wichtig?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Ein API-Schlüssel gehört nicht in den Quellcode, nicht in E-Mails und nicht in Chats, sondern in einen geschützten Ort wie einen Geheimnisspeicher oder eine Umgebungsvariable ausserhalb des Projekts. Beschränken Sie Rechte und Kosten des Schlüssels, und wechseln Sie ihn bei Verdacht sofort.

Das Problem

Wenn Ihr Betrieb eine KI in eine eigene Anwendung einbaut, etwa ein Formular, das Anfragen automatisch zusammenfasst, braucht diese Anwendung einen Zugangsschlüssel. Dieser sogenannte API-Schlüssel (API heisst Schnittstelle, der Schlüssel ist eine lange Zeichenfolge) funktioniert wie ein Passwort: Wer ihn kennt, kann den KI-Dienst auf Ihre Rechnung nutzen.

Das Problem entsteht, wenn der Schlüssel an Orten landet, wo andere ihn finden. Häufig steht er direkt im Programmtext, in einer Konfigurationsdatei, die weitergegeben wird, oder in einer E-Mail an die Entwicklerin. Automatische Suchprogramme durchforsten öffentliche Code-Sammlungen ständig nach solchen Zeichenfolgen.

Die Folgen sind ärgerlich: Fremde können den Schlüssel für Anfragen in Ihrem Namen und damit verbundene Kosten nutzen. Datenzugriff ist nur zu nennen, wenn der konkrete Dienst ihn ermöglicht. Mit wenigen einfachen Regeln lässt sich das vermeiden, auch wenn Sie die Anwendung nicht selbst programmieren.

So lösen Sie es mit KI – Schritt für Schritt

  1. Klären Sie, wo Schlüssel überhaupt vorkommen. Fragen Sie Ihre Entwicklerin oder den Dienstleister, welche KI-Dienste angebunden sind und welche Schlüssel im Einsatz stehen. Notieren Sie Dienst, Zweck und verantwortliche Person, aber nicht den Schlüssel selbst.
  2. Halten Sie Schlüssel aus dem Quellcode fern. Der Programmtext wird kopiert, versioniert und geteilt. Der Schlüssel gehört in eine Umgebungsvariable (eine Einstellung ausserhalb des Programms) oder besser in einen Geheimnisspeicher, den Ihr Hosting oder Ihre Cloud anbietet.
  3. Schliessen Sie Konfigurationsdateien von der Versionsverwaltung aus. Dateien mit Geheimnissen dürfen nicht in ein Code-Archiv gelangen. Ihr Entwickler kennt dafür eine Ausschlussliste (oft «.gitignore» genannt). Legen Sie stattdessen eine Beispieldatei ohne echte Werte an.
  4. Erstellen Sie getrennte Schlüssel. Verwenden Sie je einen Schlüssel für Test und Betrieb sowie je Anwendung. So lässt sich bei einem Problem genau ein Schlüssel sperren, ohne alles lahmzulegen.
  5. Beschränken Sie Rechte und Kosten. Vergeben Sie nur nötige Berechtigungen und legen Sie, wo möglich, ein monatliches Ausgabenlimit fest. Tipps dazu bietet KI-Kosten begrenzen.
  6. Begrenzen Sie, wer den Schlüssel sehen darf. Nur die Personen, die ihn zwingend brauchen, erhalten Zugriff. Geben Sie ihn nie per E-Mail oder Chat weiter, auch nicht an ein KI-Werkzeug, das beim Programmieren hilft.
  7. Aktivieren Sie automatische Prüfungen. Viele Code-Plattformen warnen, wenn ein Schlüssel in einem Projekt auftaucht («Secret Scanning»). Schalten Sie diese Funktion ein, sofern vorhanden.
  8. Legen Sie einen Wechselplan fest. Notieren Sie, wer den Schlüssel erneuern kann und wie. Üben Sie das einmal, damit es im Ernstfall schnell geht. Dazu: Schlüssel regelmässig wechseln.

Vorlage zum Kopieren

Mit dieser Vorlage klären Sie die Lage mit Ihrem Dienstleister. Sie enthält keine echten Schlüssel.

Betreff: Aufbewahrung der KI-Zugangsschlüssel – kurze Auskunft

Guten Tag [Name]

zur Absicherung unserer Anwendung [Name der Anwendung] bitte ich um eine kurze schriftliche Antwort auf folgende Fragen:

1. Welche KI-Dienste sind angebunden und welche Schlüssel werden verwendet? (Bitte ohne Schlüsselwerte.)
2. Wo werden die Schlüssel gespeichert? [Umgebungsvariable / Geheimnisspeicher / andere]
3. Stehen Schlüssel im Quellcode oder in einem Code-Archiv? [ja/nein]
4. Wer hat Zugriff auf die Schlüssel?
5. Gibt es getrennte Schlüssel für Test und Betrieb?
6. Ist ein Ausgabenlimit beim KI-Anbieter gesetzt?
7. Wie schnell können Sie einen Schlüssel erneuern, wenn nötig?

Freundliche Grüsse
[Ihr Name]

Passen Sie die Fragen an Ihre Anwendung an und bitten Sie um eine Antwort, die Sie ablegen können.

Wo ist ein Schlüssel gut oder schlecht aufgehoben?

OrtBewertung
Direkt im ProgrammtextUngeeignet, wird mit dem Code verbreitet
In einer E-Mail oder einem ChatUngeeignet, bleibt in Postfächern liegen
Konfigurationsdatei im Code-ArchivUngeeignet, wenn die Datei mitversioniert wird
Umgebungsvariable ausserhalb des ProjektsBrauchbar als Grundschutz
Geheimnisspeicher mit ZugriffskontrolleEmpfohlen für den Betrieb

Worauf Sie achten müssen

  • Ein veröffentlichter Schlüssel gilt als verbrannt. Auch wenn er nur kurz sichtbar war, kann er kopiert worden sein. Sperren Sie ihn und erstellen Sie einen neuen. Das Vorgehen erklärt Schlüssel versehentlich veröffentlicht.
  • Keine Schlüssel in KI-Chats. Wenn Sie ein KI-Werkzeug beim Programmieren nutzen, fügen Sie keine echten Schlüssel in die Eingabe ein. Verwenden Sie Platzhalter wie [SCHLÜSSEL].
  • KI-generierter Code ist nicht automatisch sicher. Er kann Schlüssel direkt im Text einbauen. Prüfen Sie Vorschläge, bevor Sie sie übernehmen. Weitere Risiken bei KI-Anwendungen sammelt das OWASP-Projekt Top 10 für LLM-Anwendungen.
  • Kosten sind das erste Warnsignal. Ein ungewöhnlicher Verbrauch deutet oft auf Missbrauch. Richten Sie Warnungen ein.
  • Verantwortung bleibt bei Ihnen. Die Verantwortlichkeit richtet sich nach Ihrer Rolle und den Umständen. Lassen Sie sie im Einzelfall fachlich prüfen und halten Sie Zuständigkeiten vertraglich fest.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein kleines Ingenieurbüro in Winterthur lässt eine Anwendung bauen, die Projektberichte mit KI zusammenfasst. Frau Müller, die das Büro administrativ leitet, erfährt beim Gespräch mit dem Entwickler, dass der Schlüssel in einer Konfigurationsdatei im Code-Archiv steht.

Vorher könnte jede Person mit Archivzugriff den Schlüssel nutzen. Auf ihre Bitte hin verschiebt der Entwickler ihn in den Geheimnisspeicher des Hostings, erstellt neue, getrennte Schlüssel für Test und Betrieb und setzt beim KI-Anbieter ein Monatslimit.

Nachher ist der Schlüssel nur noch für die laufende Anwendung lesbar. Frau Müller hält die Antworten in einer kurzen Notiz fest und legt einen jährlichen Prüftermin an.

So hilft Ihnen Alpasana

Wer Software entwickelt, findet im Kurs KI für Developer mit Claude und Codex laut Beschreibung LLM-Grundlagen, Datenschutz und ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen. Das hilft dabei, Änderungen systematisch zu kontrollieren, statt Vorschläge ungeprüft zu übernehmen.

Für die Umsetzung in Ihrem konkreten Betrieb bleibt Ihr Entwicklungsteam oder Ihr Dienstleister zuständig. Der Kurs vermittelt das Grundwissen, damit Sie die richtigen Fragen stellen und Antworten einordnen können.

Häufige Fragen

Darf ich den Schlüssel in einer Tabelle im Büro ablegen?

Das ist nicht empfehlenswert, weil Tabellen kopiert und weitergeleitet werden. Nutzen Sie einen Passwortmanager mit Zugriffskontrolle oder den Geheimnisspeicher Ihrer Plattform. Teilen Sie nur mit Personen, die den Schlüssel wirklich brauchen.

Wie erkenne ich, ob mein Schlüssel missbraucht wurde?

Achten Sie auf unerwartete Kosten oder eine auffällige Nutzung in der Verbrauchsübersicht des Anbieters. Manche Dienste zeigen auch, wann und woher ein Schlüssel verwendet wurde. Bei Verdacht sperren Sie ihn sofort.

Reicht eine Umgebungsvariable?

Sie ist ein guter Grundschutz, weil der Schlüssel nicht im Programmtext steht. Für den Betrieb mit mehreren Personen ist ein Geheimnisspeicher mit Zugriffsprotokoll besser. Entscheiden Sie gemeinsam mit Ihrer IT-Fachperson nach Grösse und Risiko.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie