Zum Inhalt springen

Sicherheit · KI für Developer mit Claude und Codex

KI-Chatbot auf der Website: Sichere Einbindung prüfen

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Ein KI-Chatbot darf nie direkt aus dem Browser mit einem geheimen Schlüssel auf das KI-Modell zugreifen. Lassen Sie die Anfragen über Ihren eigenen Server laufen, erlauben Sie nur Ihre Website als Herkunft, setzen Sie Limits und prüfen Sie das eingebundene Skript. Fragen Sie den Anbieter nach Datenspeicherung und Cookies.

Das Problem

Frau Müller leitet das Büro einer Zahnarztpraxis in Winterthur. Die Praxis will auf der Website einen KI-Chatbot einbauen, der Öffnungszeiten erklärt und Termine vorbereitet. Der Anbieter schickt ein Stück Code, das man «nur einfügen» muss.

Genau hier lauert das Risiko. Alles, was auf einer Website steht, kann jeder Besucher im Browser einsehen. Wird ein geheimer Schlüssel dort abgelegt, kann ihn jemand kopieren und auf Ihre Kosten nutzen. Auch fremder Code, der auf Ihrer Seite läuft, hat Zugriff auf das, was die Besucher dort tun.

Mit einer kurzen Prüfung vor dem Einbau vermeiden Sie die häufigsten Fehler. Sie müssen dafür keine Programmiererin sein, aber Sie sollten die richtigen Fragen stellen.

So lösen Sie es mit KI – Schritt für Schritt

  1. Fragen Sie, wie der Chatbot eingebunden wird. Es gibt zwei Wege: ein Fertig-Widget des Anbieters, das in einem eigenen Rahmen läuft, oder eine eigene Lösung, bei der Ihre Website mit dem KI-Modell spricht. Notieren Sie, welcher Weg gilt.
  1. Prüfen Sie, wo der Schlüssel liegt. Bei einer eigenen Lösung muss der geheime Schlüssel auf einem Server liegen, nicht im Seitencode. Der Browser spricht mit Ihrem Server, und nur dieser spricht mit dem KI-Dienst. Mehr dazu unter API-Schlüssel sicher speichern.
  1. Erlauben Sie nur Ihre Website als Herkunft. Der Server soll Anfragen nur von Ihrer Domain annehmen. Das nennt sich «erlaubte Herkunft» (technisch: CORS und Origin-Prüfung). So können fremde Seiten Ihren Chatbot nicht einfach mitbenutzen.
  1. Setzen Sie Limits. Ohne Begrenzung kann jemand den Chatbot massenhaft ansprechen. Siehe Anfragen begrenzen.
  1. Prüfen Sie das eingebundene Skript. Wer liefert es, und wird es von einem Server des Anbieters geladen? Fragen Sie nach einer Versionsfestlegung oder einer Prüfsumme, damit niemand unbemerkt den Code austauschen kann.
  1. Behandeln Sie Antworten als unsicheren Text. Die Seite sollte die KI-Antworten als reinen Text anzeigen, nicht als ausführbaren Code. Siehe HTML und JavaScript in KI-Ausgaben.
  1. Beschränken Sie den Chatbot auf öffentliche Seiten. Kein Chatbot auf Login-, Formular- oder Verwaltungsseiten, wo Besucher persönliche Daten eingeben.
  1. Klären Sie den Datenschutz. Wo werden Gespräche gespeichert, wie lange, und werden Cookies gesetzt? Ergänzen Sie Hinweise für Besucher, dass sie keine sensiblen Angaben eingeben sollen.

Vorlage zum Kopieren

Mit diesem Prompt bereiten Sie die Fragen an Ihren Webentwickler und an den Chatbot-Anbieter vor.

Wir wollen auf der Website [Domain] einen KI-Chatbot von [Anbieter oder «Eigenentwicklung»] einbinden. Der Chatbot soll [Aufgabe, z. B. Öffnungszeiten erklären] und darf keine [Daten, z. B. Patientendaten] verarbeiten.
Erstelle eine Prüfliste mit Fragen an unseren Webentwickler und an den Anbieter zu:
- Ablage des geheimen Schlüssels (nicht im Browser)
- erlaubte Herkunft und Zugriffsbeschränkung
- Limits und Missbrauchsschutz
- Herkunft und Aktualisierung des eingebundenen Skripts
- Anzeige der Antworten (kein Ausführen von Code)
- Datenspeicherung, Cookies und Löschung
Regeln: Formuliere jede Frage so, dass sie mit ja, nein oder einem konkreten Wert beantwortet werden kann. Einfache Sprache, Deutsch (Schweiz), als Tabelle.

Ersetzen Sie die Platzhalter und senden Sie die Fragen vor dem Einbau. Unklare Antworten sind ein Grund, die Einbindung zu verschieben.

Worauf Sie achten müssen

  • Kein Schlüssel im Seitencode: Was der Browser lädt, ist öffentlich. Prüfen Sie ausdrücklich, dass kein Geheimnis darin steckt.
  • Fremde Skripte sind Vertrauenssache: Ein Skript des Anbieters hat auf Ihrer Seite weitreichende Möglichkeiten. Wählen Sie Anbieter mit klaren Angaben zu Sicherheit und Datenverarbeitung.
  • Keine Zusicherungen des Chatbots: Er darf keine verbindlichen Preise oder Rechtsauskünfte geben. Weisen Sie die Besucher darauf hin.
  • Testmodus aus: Entwicklungs- und Debug-Einstellungen gehören nicht auf die öffentliche Seite, siehe Debug-Modus abschalten.
  • Datenschutzerklärung anpassen: Ein Chatbot verarbeitet Personendaten, auch wenn Besucher sie nur zufällig eintippen. Klären Sie das mit Ihrer Datenschutzstelle.
  • Regelmässig testen: Nach jeder Änderung an Website oder Chatbot prüfen Sie, ob alles noch geschützt ist.
PrüfpunktIn Ordnung, wennWarnsignal
Schlüsselliegt nur auf dem Serversteht im Seitencode
Herkunftnur Ihre Domain erlaubtjede Seite darf zugreifen
Limitspro Sitzung und gesamtkeine Begrenzung
SkriptHerkunft und Version bekanntautomatisch wechselnd, unklar

Ein Beispiel aus der Praxis

Ein Beispiel: Ein Velohändler in Burgdorf möchte einen Chatbot für Fragen zu Servicezeiten und Ersatzteilen. Der Webentwickler baut zuerst eine schnelle Version.

Vorher: Der geheime Schlüssel steht im Seitencode, und jede Seite darf den Chatbot ansprechen. Nach wenigen Tagen taucht der Schlüssel in einem Forum auf, und die Rechnung steigt. Nachher: Die Einbindung läuft über einen eigenen Server, der Schlüssel liegt nur dort, Anfragen sind auf die Domain des Händlers und auf eine Zahl pro Sitzung begrenzt. Der alte Schlüssel wird ersetzt. Der Chatbot beantwortet nur Fragen zu Service und Ersatzteilen.

So hilft Ihnen Alpasana

Wenn Sie einen Chatbot selbst bauen oder prüfen lassen, hilft der Kurs KI für Developer mit Claude und Codex. Er behandelt Codegenerierung, Debugging, Review und Datenschutzgrenzen im Umgang mit KI sowie die Claude API als Kursgegenstand. Die Teilnehmenden lernen, Änderungen systematisch zu kontrollieren.

Das ersetzt keine Sicherheitsprüfung Ihrer Website. Es hilft Ihrem Team aber, die richtigen Fragen zu stellen und Ergebnisse von KI-Werkzeugen sauber zu prüfen.

Häufige Fragen

Ist ein Fertig-Widget sicherer als eine Eigenentwicklung?

Nicht automatisch. Es erspart Ihnen eigene Fehler bei der Technik, verlagert aber das Vertrauen auf den Anbieter. Prüfen Sie dessen Angaben zu Daten, Speicherort und Sicherheit.

Muss ich Besucher über den Chatbot informieren?

Ja, es sollte erkennbar sein, dass sie mit einer KI schreiben, und sie sollten wissen, dass sie keine vertraulichen Daten eingeben sollen. Wie genau das rechtlich auszusehen hat, klären Sie mit Ihrer Datenschutzstelle.

Wie erkenne ich, ob ein Schlüssel im Seitencode steht?

Ihr Entwickler kann den Quelltext der Seite und die Netzwerkanfragen im Browser prüfen. Ein Schlüssel gehört dort nicht hin. Für Laien ist das eine klare Frage an den Anbieter oder Entwickler.

Was, wenn der Chatbot falsche Auskünfte gibt?

Beschränken Sie seinen Auftrag auf gesicherte Inhalte und geben Sie einen klaren Weg zu einer Person an. Bei vertraulichen Auskünften lesen Sie Wie erkennt der Chatbot den Kunden?.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie