Sicherheit · KI-Beratung und digitale Transformation
KI-Browserplugins im Unternehmen kontrolliert freigeben
Kurz gesagt
Browser-Erweiterungen können alles lesen, was auf Webseiten sichtbar ist, auch Mails und Kundendaten. Legen Sie deshalb eine kurze Liste erlaubter Erweiterungen fest und lassen Sie Ihre IT-Betreuung die Installation anderer Erweiterungen sperren. Neue Wünsche gehen über einen einfachen Freigabeweg.
Das Problem
Eine Browser-Erweiterung (auch «Plugin» oder «Add-on» genannt) ist ein kleines Zusatzprogramm im Browser. Es verspricht zum Beispiel: «Fasse jede Webseite mit KI zusammen» oder «Formuliere Mails direkt im Postfach um». Die Installation dauert zehn Sekunden.
Das Problem: Damit die Erweiterung arbeiten kann, bekommt sie oft Zugriff auf den Inhalt der Seiten, die Sie besuchen. Das kann Ihr Mailprogramm, die Kundenverwaltung oder das E-Banking umfassen. Manche Erweiterungen senden diese Inhalte an Server des Herstellers.
Wenn jeder im Betrieb selbst Erweiterungen installieren kann, wissen Sie nicht, wer was liest. Erweiterungen werden auch verkauft, übernommen oder mit einem Update verändert. Aus einem harmlosen Helfer kann so etwas anderes werden.
So lösen Sie es mit KI – Schritt für Schritt
- Verschaffen Sie sich einen Überblick. Welche Browser werden im Betrieb genutzt? Welche Erweiterungen sind installiert? In den Browsereinstellungen finden Sie die Erweiterungsliste. Notieren Sie Namen und Zweck.
- Bewerten Sie jede Erweiterung. Was kann sie sehen? Prüfen Sie die Berechtigungen im Store («Liest und ändert alle Ihre Daten auf allen Webseiten» ist ein Warnsignal). Wer ist der Herausgeber? Wann gab es das letzte Update?
- Entscheiden Sie, was bleibt. Behalten Sie nur, was einen klaren Nutzen hat. Alles andere wird entfernt. Hilfe: Sind KI-Plugins vertrauenswürdig?.
- Erstellen Sie eine Erlaubnisliste. Nur diese Erweiterungen dürfen installiert werden. Vermerken Sie Zweck, Version und zuständige Person, am besten in Ihrer Positivliste.
- Sperren Sie die freie Installation. Moderne Browser lassen sich zentral verwalten: Der IT-Dienstleister kann festlegen, dass nur freigegebene Erweiterungen erlaubt sind, und andere blockieren. Wie das geht, hängt vom Browser und der Verwaltungslösung ab; fragen Sie Ihre IT-Betreuung.
- Richten Sie den Antragsweg ein. Wer etwas Neues braucht, füllt einen kurzen Antrag aus: Freigabe-Vorlage. Antwort innerhalb weniger Tage.
- Trennen Sie Arbeit und Privates. Ein Browserprofil für die Arbeit, eines für Privates. So bleiben private Erweiterungen aus den Geschäftsseiten raus.
- Prüfen Sie regelmässig. Alle drei Monate kontrollieren Sie, ob neue Erweiterungen aufgetaucht sind oder sich Berechtigungen geändert haben.
Warnsignale bei Erweiterungen:
| Warnsignal | Warum es zählt |
|---|---|
| Zugriff auf «alle Webseiten» | kann alles mitlesen |
| Unbekannter oder nicht auffindbarer Herausgeber | Herkunft unklar |
| Kaum Bewertungen oder verdächtig einheitliche Lobtexte | mögliche Fälschung |
| Lange kein Update | Sicherheitslücken |
| Plötzlicher Besitzerwechsel | neue, unbekannte Absichten |
| Funktion passt nicht zu den Berechtigungen | mehr Zugriff als nötig |
Vorlage zum Kopieren
Mit diesem Prompt bereiten Sie eine Bewertung und Kurzregel vor. Geben Sie keine vertraulichen Daten ein.
Hilf mir, eine Regel für Browser-Erweiterungen in unserem Betrieb zu schreiben (Deutsch, Schweiz).
Betrieb: [Art, Anzahl Personen]. Browser: [z. B. Edge, Chrome, Firefox]. IT-Betreuung: [intern / extern].
Aktuell installierte Erweiterungen mit KI-Funktionen: [Namen, Zweck].
Erstelle: 1. einen Bewertungsbogen mit zehn Fragen zur Prüfung einer Erweiterung (Berechtigungen, Herausgeber, Datenverarbeitung, Löschmöglichkeit, Kosten),
2. eine Regel in sechs Sätzen für Mitarbeitende («erlaubt / Antrag nötig / verboten»),
3. fünf Fragen, die ich unserer IT-Betreuung zur zentralen Verwaltung stellen soll.
Erfinde keine Produktdetails; kennzeichne Unsicheres mit [prüfen].Gleichen Sie die Fragen mit den Angaben des Stores und des Herstellers ab.
Worauf Sie achten müssen
- Berechtigungen sind der Kern. Eine Rechtschreibhilfe, die alle Seiten lesen darf, ist riskant. Lesen Sie, was die Erweiterung will.
- Updates können alles ändern. Eine geprüfte Erweiterung kann später Funktionen oder Besitzer wechseln. Planen Sie wiederkehrende Kontrollen.
- Gefälschte Erweiterungen. Es gibt Nachahmungen mit ähnlichem Namen und Logo. Installieren Sie nur aus dem offiziellen Store des Browsers und prüfen Sie den Herausgeber.
- Datenschutz. Verarbeitet eine Erweiterung Personendaten, bleiben Sie nach dem Datenschutzgesetz (DSG) verantwortlich. Prüfen Sie im Einzelfall mit Fachleuten, ob ein Vertrag oder eine Datenschutzerklärung des Anbieters nötig ist.
- Zentrale Sperre ist nicht überall möglich. Auf privaten Geräten und bei Gratis-Browsern fehlen oft Verwaltungsfunktionen. Dann zählt Aufklärung.
- Nicht jede Erweiterung ist gefährlich. Wichtig ist die bewusste Entscheidung.
Ein Beispiel aus der Praxis
Ein Beispiel: In einer Immobilienverwaltung in Basel stellt die IT-Betreuerin bei einer Prüfung fest, dass drei Personen eine KI-Erweiterung installiert haben, die Webseiten zusammenfasst und Mails umschreibt. Sie darf «alle Daten auf allen Webseiten» lesen.
Vorher: freie Installation, keine Übersicht. Nachher: Die Betreuerin entfernt die Erweiterung, legt eine Erlaubnisliste mit zwei Einträgen an und sperrt die freie Installation. Als eine Mitarbeiterin eine Übersetzungs-Erweiterung wünscht, füllt sie den Antrag aus; nach einer kurzen Prüfung wird sie mit Auflagen freigegeben.
So hilft Ihnen Alpasana
Wie Sie solche Regeln in Ihren Betriebsalltag einführen, kann die KI-Beratung und digitale Transformation von Alpasana mit klären. Laut Leistungsbeschreibung werden Prozesse aufgenommen, Systeme verbunden und die Umsetzung dokumentiert; bei KI-Agenten gehören Einsatzregeln dazu.
Die technische Verwaltung Ihrer Browser übernimmt Ihre IT-Betreuung; ein Beratungsgespräch hilft, Zuständigkeiten und Abläufe festzulegen.
Häufige Fragen
Kann ich Erweiterungen selbst prüfen?
Teilweise: Berechtigungen, Herausgeber, Bewertungen und Datenschutzhinweise sehen Sie im Store. Die technische Tiefenprüfung ist Sache von Fachleuten.
Was ist besser: Verbot oder Erlaubnisliste?
Eine Erlaubnisliste. Sie sagt, was geht, und lässt sich mit einem Antragsweg verbinden. Ein reines Verbot fördert Umgehungen, siehe KI verbieten oder sichere Alternativen anbieten.
Betrifft das auch Chat-Erweiterungen für Videokonferenzen?
Ja, sie sehen Gespräche und teilweise Bildschirminhalte. Prüfen Sie sie genauso.
Brauche ich dafür eine teure Software?
Nicht zwingend. Die Browser bieten Verwaltungsfunktionen. Für kleine Betriebe genügt oft eine Absprache mit dem IT-Dienstleister.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Welche Daten können KI-Browsererweiterungen mitlesen?KI Browsererweiterung Datenschutz: Welche Berechtigungen Erweiterungen verlangen, was sie auf Webseiten mitlesen können und wie Sie unnötige entfernen.
- KI-Plugins prüfen: Ist die Erweiterung vertrauenswürdig?KI Plugin Sicherheit: Mit einer Checkliste prüfen Sie Herausgeber, Berechtigungen und Wartung, bevor Sie eine Erweiterung mit Ihrem KI-Konto verbinden.
- Neues KI-Tool beantragen: Vorlage für die interne FreigabeKI Tool Freigabe Vorlage: Ein einfacher Antrag mit Einsatzgrund, Datenbedarf und Entscheid, damit neue KI-Werkzeuge vor dem Einsatz geprüft werden.
- Erlaubte KI-Tools: Vorlage für eine betriebliche ListeErlaubte KI Tools Liste: So führen Sie eine Positivliste mit Freigabestatus und Nutzungszweck, damit Ihr Team weiss, welches Werkzeug wofür erlaubt ist.
- Wie finden wir unbemerkte KI-Nutzung im Betrieb?Schatten-KI erkennen: So finden Sie heraus, welche KI-Werkzeuge im Betrieb genutzt werden, mit Umfrage, Gesprächen und technischen Hinweisen.
- Deepfakes prüfen ohne Spezialwissen: Ein einfacher AblaufDeepfake prüfen Anleitung ohne Technik: Mit fünf Prüffragen zu Quelle, Zusammenhang und Rückfrage beurteilen Sie Videos und Bilder auch ohne IT-Wissen.