Sicherheit · KI-Weiterbildung für Unternehmen
KI-Erweiterungen im Browser: Was muss der Betrieb prüfen?
Kurz gesagt
Eine KI-Erweiterung im Browser sieht oft den Inhalt aller Seiten, die Sie öffnen, auch Mail, Kundenportal und E-Banking. Installieren Sie nur Erweiterungen, die Ihr Betrieb freigegeben hat, prüfen Sie Berechtigungen und Anbieter, und nutzen Sie für Sensibles ein Profil ohne Zusatzprogramme.
Das Problem
Im Browser-Store finden Sie viele KI-Erweiterungen: Sie fassen Webseiten zusammen, übersetzen, schreiben Mails um oder beantworten Fragen direkt neben dem Text. Sie sind schnell installiert, oft kostenlos, und sie versprechen Zeitgewinn. Gerade im Büroalltag ist die Versuchung gross, «nur kurz» eine auszuprobieren.
Eine Erweiterung ist ein kleines Zusatzprogramm, das im Browser läuft. Damit sie funktioniert, verlangt sie Berechtigungen. Viele KI-Erweiterungen wollen «alle Daten auf allen Webseiten lesen und ändern». Das bedeutet: Sie sehen alles, was Sie im Browser öffnen, vom Mailpostfach über das Kundenportal bis zur Lohnabrechnung.
Wenn der Inhalt dieser Seiten an einen Server des Anbieters geschickt wird, verlässt vertrauliche Information den Betrieb, ohne dass jemand es bemerkt. Deshalb ist die Frage «darf ich das installieren?» keine Formalität. Mit einer kurzen Prüfung finden Sie die Antwort.
So lösen Sie es mit KI – Schritt für Schritt
- Fragen Sie zuerst nach den Betriebsregeln. Gibt es eine KI-Richtlinie oder eine Liste freigegebener Werkzeuge? Wenn ja, gilt sie. Siehe KI-Richtlinie für KMU. Ohne Freigabe installieren Sie nichts auf Geschäftsgeräten.
- Beschreiben Sie den Nutzen. Wofür brauchen Sie die Erweiterung? Wenn es eine freigegebene Alternative ohne Zusatzprogramm gibt, etwa die Webseite des KI-Anbieters, ist diese meist die bessere Wahl.
- Prüfen Sie die Berechtigungen im Store. Dort steht, worauf die Erweiterung zugreift. Warnzeichen: «Alle Daten auf allen Webseiten lesen», «Zwischenablage lesen», «Browserverlauf lesen». Fragen Sie sich: Braucht sie das wirklich für ihren Zweck?
- Prüfen Sie den Anbieter. Wer steht dahinter, wo sitzt die Firma, gibt es ein Impressum, Datenschutzhinweise, Bewertungen über längere Zeit? Eine Erweiterung ohne erkennbaren Betreiber ist ein Risiko.
- Lesen Sie die Datenschutzhinweise. Werden Seiteninhalte zum Anbieter gesendet? Für Training verwendet? Wo gespeichert? Eine Anleitung zum Lesen finden Sie in KI-Browsererweiterungen und Datenzugriff.
- Beantragen Sie die Freigabe schriftlich. Schicken Sie der IT: Name, Link, Zweck, Berechtigungen, Anbieter. Die IT entscheidet und trägt sie ggf. in die Freigabeliste ein.
- Nutzen Sie ein getrenntes Browserprofil. Wenn eine Erweiterung erlaubt ist, nutzen Sie sie in einem Profil ohne Anmeldungen bei Mail, Kundensystem und Bank.
- Prüfen Sie regelmässig. Erweiterungen ändern sich bei Updates, manchmal werden sie verkauft. Die IT kontrolliert ein- bis zweimal im Jahr, was installiert ist, und entfernt Ungenutztes.
Checkliste für die Freigabe:
| Prüfpunkt | Gut | Bedenklich |
|---|---|---|
| Berechtigungen | Nur für bestimmte Seiten, nur bei Klick | Alle Seiten, immer aktiv |
| Anbieter | Bekannt, erreichbar, Impressum | Anonym, keine Kontaktdaten |
| Datenschutz | Klare Angaben zu Speicherort und Zweck | Keine oder vage Angaben |
| Training mit Ihren Daten | Ausgeschlossen oder abschaltbar | Unklar |
| Nutzen | Wird täglich gebraucht | «Nur zum Ausprobieren» |
| Alternative | Keine freigegebene vorhanden | Webseite des Anbieters reicht |
Vorlage zum Kopieren
Mit diesem Prompt lassen Sie sich helfen, den Freigabeantrag zu formulieren. Geben Sie keine vertraulichen Inhalte ein:
Hilf mir, einen kurzen Freigabeantrag für eine Browser-Erweiterung an unsere IT zu schreiben.
Angaben: Name der Erweiterung [Name]; Link [Link]; Zweck [Aufgabe, die sie erleichtert]; Berechtigungen laut Store [Liste]; Anbieter laut Store [Name, Land]; geplante Nutzer [Anzahl/Abteilung].
Gliedere in: Zweck, Nutzen, Berechtigungen, offene Fragen zu Daten und Datenschutz, vorgeschlagene Auflagen (zum Beispiel nur im Browserprofil ohne Anmeldungen).
Erfinde keine Angaben und schreibe bei Unbekanntem [unklar].Ersetzen Sie die Angaben. Lassen Sie den Antrag von Ihrer IT prüfen, die KI ersetzt keine Fachprüfung.
Worauf Sie achten müssen
- Stores sind nicht lückenlos geprüft: Auch im offiziellen Store gibt es unseriöse Erweiterungen. Ein Eintrag dort ist kein Gütesiegel.
- Übernahme durch Dritte: Erweiterungen können verkauft und mit neuen Funktionen erweitert werden. Ein Update kann neue Rechte verlangen. Lehnen Sie unerwartete Rechteanfragen ab.
- Datenschutz: Seiten mit Personendaten, etwa Kundenportale, dürfen nicht ohne Grundlage an Dritte gelangen. Das Schweizer Datenschutzgesetz verlangt angemessene Datensicherheit. Für den Einzelfall zieht der Betrieb seine Datenschutzberatung bei.
- Private Geräte: Wer geschäftliche Konten im privaten Browser nutzt, muss besonders vorsichtig sein. Trennen Sie Profile.
- Hinweise der Behörden: Das Nationale Zentrum für Cybersicherheit (NCSC) informiert über Risiken schädlicher Browsererweiterungen.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Mitarbeiter eines Architekturbüros in Zürich installiert eine kostenlose KI-Erweiterung, die Webseiten zusammenfasst. Sie verlangt Zugriff auf alle Seiten. Im Browser sind gleichzeitig das Mailpostfach, die Projektablage und das Zeiterfassungsportal geöffnet.
Vorher wusste niemand davon. Bei der halbjährlichen Kontrolle der Browser fällt sie der IT auf. Nachher wird sie entfernt, der Mitarbeiter erhält eine freigegebene Alternative und die Regel, dass neue Erweiterungen zuerst beantragt werden. Eine Auswirkung auf Kundendaten lässt sich nicht ausschliessen, sie wird geprüft und festgehalten.
So hilft Ihnen Alpasana
Wie Mitarbeitende KI-Werkzeuge verantwortungsvoll einsetzen und mit Unternehmensdaten umgehen, ist Lerninhalt der KI-Weiterbildung für Unternehmen von absofort: von den Grundlagen bis zum Executive-Diplomlehrgang, mit Schweizer Praxisbezug und Datenschutz als Lerninhalt. Für Firmenlösungen und Teambuchungen gibt es eine Kontaktmöglichkeit.
Die Prüfung einzelner Erweiterungen oder die Verwaltung Ihrer Browser gehört nicht zum Angebot.
Häufige Fragen
Darf ich Erweiterungen auf meinem privaten Rechner für die Arbeit nutzen?
Das hängt von den Regeln Ihres Betriebs ab. Wenn Sie geschäftliche Daten bearbeiten, gelten dort meist dieselben Anforderungen wie am Firmenrechner. Fragen Sie vorher nach.
Ist eine Erweiterung vom grossen Anbieter automatisch sicher?
Nicht automatisch. Auch bekannte Anbieter verarbeiten Daten auf eigenen Servern. Entscheidend sind Berechtigungen, Datenschutzhinweise und die Freigabe Ihres Betriebs.
Was mache ich, wenn ich schon eine installiert habe?
Entfernen Sie sie, informieren Sie die IT und notieren Sie, auf welchen Seiten sie aktiv war. Die IT beurteilt, ob weitere Schritte nötig sind.
Gibt es sichere Alternativen zu Erweiterungen?
Oft ja: die Webseite des KI-Anbieters im normalen Browserfenster, ein freigegebener Assistent im Office-Programm oder eine firmeneigene Lösung. Fragen Sie Ihre IT nach den vorhandenen Möglichkeiten.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Welche Daten können KI-Browsererweiterungen mitlesen?KI Browsererweiterung Datenschutz: Welche Berechtigungen Erweiterungen verlangen, was sie auf Webseiten mitlesen können und wie Sie unnötige entfernen.
- Neues KI-Tool beantragen: Vorlage für die interne FreigabeKI Tool Freigabe Vorlage: Ein einfacher Antrag mit Einsatzgrund, Datenbedarf und Entscheid, damit neue KI-Werkzeuge vor dem Einsatz geprüft werden.
- Was ist Schatten-KI im Unternehmen?Schatten-KI einfach erklärt: Was damit gemeint ist, warum Mitarbeitende KI ohne Freigabe nutzen, welche Risiken entstehen und wie Sie damit umgehen.
- KI-Richtlinie für KMU: Vorlage in verständlicher SpracheKI Richtlinie Vorlage: Legen Sie erlaubte Aufgaben, Datengrenzen und Freigaben für Ihr KMU fest und erstellen Sie verständliche Regeln für den Büroalltag.
- Wie schütze ich die Zwischenablage vor KI-Tools?KI Zwischenablage Datenschutz: Warum kopierte Passwörter und Kundendaten von Apps mitgelesen werden können und wie Sie die Zwischenablage absichern.