Sicherheit · KI für Developer mit Claude und Codex
KI-Zugriff auf Datenbanken sicher begrenzen
Kurz gesagt
Geben Sie einer KI nie den Vollzugriff auf Ihre Datenbank. Richten Sie ein eigenes Konto mit reinem Leserecht ein, stellen Sie ihm nur eine vorbereitete Datenansicht mit den nötigen Spalten zur Verfügung und begrenzen Sie Abfragen in Menge und Dauer. So bleibt der mögliche Schaden bei Fehlern oder Manipulation klein.
Das Problem
Die Geschäftsleitung möchte per Chat fragen können: «Wie viele Aufträge hatten wir im September im Aargau?» Statt Excel-Tabellen zu pflegen, soll eine KI direkt auf die Kundendatenbank zugreifen und antworten. Technisch ist das möglich. Aber: Wer der KI die Datenbank «einfach öffnet», öffnet sie womöglich für viel mehr, als gedacht.
Eine KI führt nicht nur genau die Frage aus, die Sie stellen. Sie formuliert die Datenbankabfrage selbst, und sie kann sich irren. Ausserdem können versteckte Anweisungen in Texten, die sie liest, sie in eine falsche Richtung lenken. Ein Konto mit Schreib- oder Löschrechten kann dann Daten verändern. Ein Konto mit Zugriff auf alle Tabellen kann Daten ausgeben, die niemand sehen sollte, zum Beispiel Löhne oder Gesundheitsangaben.
Das Prinzip ist einfach: so wenig Zugriff wie möglich, so viel wie nötig. Bei Datenbanken lässt sich das gut umsetzen.
Welche Schutzschichten gibt es?
| Schicht | Was sie leistet | Beispiel |
|---|---|---|
| Eigenes Konto für die KI | Zugriffe sind erkennbar und einzeln sperrbar | «ki_auswertung» statt Administratorkonto |
| Nur-Lese-Recht | Die KI kann nichts ändern oder löschen | Kein Schreiben, kein Löschen, keine Strukturänderungen |
| Datenansicht («View») | Die KI sieht nur ausgewählte Spalten und Zeilen | Aufträge ohne Namen, Adressen und Notizfelder |
| Abfragelimits | Begrenzte Menge und Dauer | Höchstens 1'000 Zeilen, Zeitlimit pro Abfrage |
| Vorgegebene Abfragen | Die KI wählt aus geprüften Bausteinen statt freien Texts | «Aufträge pro Monat und Kanton» |
| Protokoll | Jede Abfrage wird festgehalten | Wer hat wann was gefragt? |
Mehr zum Grundprinzip: Minimale Rechte für KI und KI-Assistent nur mit Lesezugriff.
So lösen Sie es mit KI – Schritt für Schritt
- Formulieren Sie die Fragen, die beantwortet werden sollen. Schreiben Sie 10 bis 20 typische Fragen auf. Daraus ergibt sich, welche Daten die KI wirklich braucht.
- Bestimmen Sie die nötigen Daten. Welche Tabellen und Spalten? Streichen Sie alles Personenbezogene, das für Auswertungen nicht nötig ist (Namen, Adressen, Telefonnummern, Freitextnotizen).
- Lassen Sie eine Datenansicht erstellen. Die IT oder Ihr Dienstleister legt eine vorbereitete Sicht an, die nur diese Spalten zeigt, wenn möglich mit zusammengefassten oder pseudonymisierten Werten.
- Richten Sie ein eigenes Konto mit Leserecht ein. Nur auf diese Ansicht, nicht auf die Originaltabellen. Das Konto erhält ein eigenes, langes Passwort oder Zugriffsschlüssel, die nicht im Klartext im KI-Programm stehen, siehe Servicekonten verwalten.
- Setzen Sie Limits. Maximale Zeilenzahl, maximale Laufzeit, Begrenzung der Abfragen pro Stunde.
- Prüfen Sie, was die KI abfragt. Beschränken Sie mögliche Abfragen technisch auf erlaubte Tabellen, Spalten und Operationen. Testen Sie die vorgesehenen Abfragen vor dem produktiven Einsatz systematisch; Protokolle und Stichprobenkontrollen ergänzen diese Prüfung, siehe Von KI erzeugte Datenbankabfragen prüfen.
- Testen Sie mit Gegenproben. Fragen Sie nach Daten, die nicht sichtbar sein dürfen (etwa Löhne). Die KI darf sie nicht liefern. Versuchen Sie auch, sie zum Löschen zu überreden. Es darf nichts passieren.
- Legen Sie Zuständigkeit und Überprüfung fest. Wer verwaltet das Konto? Alle drei Monate: Rechte, Nutzung, Protokolle prüfen.
Vorlage zum Kopieren
Mit diesem Auftrag bereiten Sie die Besprechung mit Ihrer IT oder Ihrem Dienstleister vor. Fügen Sie keine echten Tabellennamen mit sensiblen Inhalten, Passwörter oder Zugangsdaten ein:
Wir möchten einer KI Auswertungen auf unserer Datenbank ermöglichen. Betrieb: [Branche, Grösse]. Datenbanksystem: [Name, falls bekannt].
Typische Fragen: [z. B. Aufträge pro Monat und Kanton, Umsatz pro Produktgruppe].
Erstelle eine Checkliste für ein Gespräch mit der IT mit Fragen zu:
1. Welche Spalten und Tabellen die KI minimal braucht und welche ausgeschlossen werden müssen (Personendaten, Löhne, Gesundheitsangaben).
2. Einer Datenansicht statt Originaltabellen.
3. Einem eigenen Konto mit reinem Leserecht und Limits (Zeilen, Laufzeit, Anzahl).
4. Protokollierung und Alarmierung bei ungewöhnlichen Abfragen.
5. Tests: Was darf die KI auf keinen Fall ausgeben oder verändern?
Formuliere in einfacher Sprache. Behaupte nichts über konkrete Produkte, sondern nenne Fragen, die wir prüfen lassen.Besprechen Sie die Antworten mit den Fachleuten, die Ihre Datenbank betreuen.
Worauf Sie achten müssen
- Lesen ist nicht harmlos: Auch ein Leserecht kann sensible Daten preisgeben. Entscheidend ist die Auswahl der sichtbaren Daten.
- Manipulierte Eingaben: Freitexte in der Datenbank können versteckte Anweisungen enthalten, die die KI beim Lesen beeinflussen. Siehe Was ist Prompt Injection?. Das OWASP-Projekt nennt übermässige Befugnisse als Risiko für KI-Anwendungen.
- Datenschutz: Gelangen Personendaten an einen KI-Anbieter, gelten die Datenschutzregeln, auch für Auswertungen. Hinweise zu KI und Datenschutz bietet der EDÖB.
- Mandanten trennen: Wenn die Datenbank Daten mehrerer Kunden enthält, muss die Sicht diese trennen, siehe Kundendaten voneinander trennen.
- Nicht auf Produktivdaten testen: Probieren Sie neue Anbindungen zuerst mit einer Testdatenbank.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Grosshändler für Gartenbedarf in Frick möchte, dass die Verkaufsleiterin per Chat nach Umsätzen fragen kann.
Vorher: Der Dienstleister schlägt vor, die KI mit dem bestehenden Datenbankkonto zu verbinden, «das geht am schnellsten». Dieses Konto darf alles, auch löschen, und sieht die gesamte Kundentabelle.
Nachher: Die IT legt eine Datenansicht mit Auftragsdatum, Produktgruppe, Kanton und Umsatz an, ohne Kundennamen. Ein neues Konto darf nur diese Ansicht lesen, höchstens 1'000 Zeilen und 10 Sekunden pro Abfrage. Ein Test mit der Frage «Nenne die Kundenadressen von Frau Keller» liefert keine Daten. Die Verkaufsleiterin erhält ihre Auswertungen, und die Kundenstammdaten bleiben ausserhalb.
So hilft Ihnen Alpasana
Wer KI mit Datenquellen verbindet, braucht Entwicklerwissen zu Rechten, Tests und Datenschutzgrenzen. Der Kurs KI für Developer mit Claude und Codex von absofort behandelt laut Beschreibung LLM-Grundlagen mit Datenschutz, das Delegieren von Aufgaben und die Verifikation der Ergebnisse. Ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen gehört dazu.
Die Umsetzung in Ihrer konkreten Datenbank prüfen Ihre IT und Datenschutzverantwortlichen.
Häufige Fragen
Reicht ein Passwort für die KI?
Nein. Ein Passwort schützt nur den Zugang, nicht den Umfang. Entscheidend sind die Rechte des Kontos und was es sehen darf. Zugangsdaten gehören ausserdem nie in Prompts oder Chatverläufe.
Darf die KI auch eigene Abfragen formulieren?
Ja, aber nur auf der eingeschränkten Sicht und mit Limits. Noch sicherer sind vorgefertigte Abfragen, aus denen die KI auswählt. Bei freien Abfragen sollten Sie Stichproben prüfen.
Was ist mit Schreibzugriff, etwa um Notizen zu speichern?
Gewähren Sie ihn nur für eine klar begrenzte, separate Tabelle, nie für Stammdaten. Besser ist eine Freigabe durch eine Person vor der Übernahme.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- KI-Assistent zunächst nur mit Leserechten einrichtenKI Assistent nur lesen: Wie Sie einen Pilotbetrieb mit reinem Lesezugriff aufsetzen, damit die KI Ihre Dateien nicht verändern oder löschen kann.
- Warum sollte KI nur die nötigsten Rechte erhalten?KI minimale Rechte erklärt: Das Prinzip «Least Privilege» einfach erklärt. Warum ein Assistent nicht auf alles zugreifen soll und wie Sie Rechte begrenzen.
- KI-generierte Datenbankabfragen vor der Nutzung prüfenKI SQL Sicherheit: Mit einer Checkliste prüfen Sie von KI erzeugte Datenbankabfragen auf Schreibbefehle, zu viele Daten und Rechte, bevor Sie sie ausführen.
- Kundendaten im KI-System sauber voneinander trennenKI Mandantentrennung: So stellen Sie sicher, dass Ihr KI-Assistent einem Kunden nie Informationen über andere Kunden zeigt. Mit Checkliste und Praxisbeispiel.
- Eigene Konten für KI-Automatisierungen sicher verwaltenKI Servicekonto verwalten: Warum Automatisierungen ein eigenes Konto brauchen statt des Kontos einer Kollegin, und wie Sie es mit klarem Besitzer absichern.
- Bei einem Fake-Shop bestellt: Was kann ich jetzt tun?Fake Shop bestellt was tun: Sichern Sie Belege, kontaktieren Sie den Zahlungsanbieter und melden Sie den Verdacht. Klare Schritte nach einer Bestellung.