Zum Inhalt springen

Sicherheit · KI für Developer mit Claude und Codex

KI-Zugriff auf Datenbanken sicher begrenzen

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Geben Sie einer KI nie den Vollzugriff auf Ihre Datenbank. Richten Sie ein eigenes Konto mit reinem Leserecht ein, stellen Sie ihm nur eine vorbereitete Datenansicht mit den nötigen Spalten zur Verfügung und begrenzen Sie Abfragen in Menge und Dauer. So bleibt der mögliche Schaden bei Fehlern oder Manipulation klein.

Das Problem

Die Geschäftsleitung möchte per Chat fragen können: «Wie viele Aufträge hatten wir im September im Aargau?» Statt Excel-Tabellen zu pflegen, soll eine KI direkt auf die Kundendatenbank zugreifen und antworten. Technisch ist das möglich. Aber: Wer der KI die Datenbank «einfach öffnet», öffnet sie womöglich für viel mehr, als gedacht.

Eine KI führt nicht nur genau die Frage aus, die Sie stellen. Sie formuliert die Datenbankabfrage selbst, und sie kann sich irren. Ausserdem können versteckte Anweisungen in Texten, die sie liest, sie in eine falsche Richtung lenken. Ein Konto mit Schreib- oder Löschrechten kann dann Daten verändern. Ein Konto mit Zugriff auf alle Tabellen kann Daten ausgeben, die niemand sehen sollte, zum Beispiel Löhne oder Gesundheitsangaben.

Das Prinzip ist einfach: so wenig Zugriff wie möglich, so viel wie nötig. Bei Datenbanken lässt sich das gut umsetzen.

Welche Schutzschichten gibt es?

SchichtWas sie leistetBeispiel
Eigenes Konto für die KIZugriffe sind erkennbar und einzeln sperrbar«ki_auswertung» statt Administratorkonto
Nur-Lese-RechtDie KI kann nichts ändern oder löschenKein Schreiben, kein Löschen, keine Strukturänderungen
Datenansicht («View»)Die KI sieht nur ausgewählte Spalten und ZeilenAufträge ohne Namen, Adressen und Notizfelder
AbfragelimitsBegrenzte Menge und DauerHöchstens 1'000 Zeilen, Zeitlimit pro Abfrage
Vorgegebene AbfragenDie KI wählt aus geprüften Bausteinen statt freien Texts«Aufträge pro Monat und Kanton»
ProtokollJede Abfrage wird festgehaltenWer hat wann was gefragt?

Mehr zum Grundprinzip: Minimale Rechte für KI und KI-Assistent nur mit Lesezugriff.

So lösen Sie es mit KI – Schritt für Schritt

  1. Formulieren Sie die Fragen, die beantwortet werden sollen. Schreiben Sie 10 bis 20 typische Fragen auf. Daraus ergibt sich, welche Daten die KI wirklich braucht.
  2. Bestimmen Sie die nötigen Daten. Welche Tabellen und Spalten? Streichen Sie alles Personenbezogene, das für Auswertungen nicht nötig ist (Namen, Adressen, Telefonnummern, Freitextnotizen).
  3. Lassen Sie eine Datenansicht erstellen. Die IT oder Ihr Dienstleister legt eine vorbereitete Sicht an, die nur diese Spalten zeigt, wenn möglich mit zusammengefassten oder pseudonymisierten Werten.
  4. Richten Sie ein eigenes Konto mit Leserecht ein. Nur auf diese Ansicht, nicht auf die Originaltabellen. Das Konto erhält ein eigenes, langes Passwort oder Zugriffsschlüssel, die nicht im Klartext im KI-Programm stehen, siehe Servicekonten verwalten.
  5. Setzen Sie Limits. Maximale Zeilenzahl, maximale Laufzeit, Begrenzung der Abfragen pro Stunde.
  6. Prüfen Sie, was die KI abfragt. Beschränken Sie mögliche Abfragen technisch auf erlaubte Tabellen, Spalten und Operationen. Testen Sie die vorgesehenen Abfragen vor dem produktiven Einsatz systematisch; Protokolle und Stichprobenkontrollen ergänzen diese Prüfung, siehe Von KI erzeugte Datenbankabfragen prüfen.
  7. Testen Sie mit Gegenproben. Fragen Sie nach Daten, die nicht sichtbar sein dürfen (etwa Löhne). Die KI darf sie nicht liefern. Versuchen Sie auch, sie zum Löschen zu überreden. Es darf nichts passieren.
  8. Legen Sie Zuständigkeit und Überprüfung fest. Wer verwaltet das Konto? Alle drei Monate: Rechte, Nutzung, Protokolle prüfen.

Vorlage zum Kopieren

Mit diesem Auftrag bereiten Sie die Besprechung mit Ihrer IT oder Ihrem Dienstleister vor. Fügen Sie keine echten Tabellennamen mit sensiblen Inhalten, Passwörter oder Zugangsdaten ein:

Wir möchten einer KI Auswertungen auf unserer Datenbank ermöglichen. Betrieb: [Branche, Grösse]. Datenbanksystem: [Name, falls bekannt].
Typische Fragen: [z. B. Aufträge pro Monat und Kanton, Umsatz pro Produktgruppe].
Erstelle eine Checkliste für ein Gespräch mit der IT mit Fragen zu:
1. Welche Spalten und Tabellen die KI minimal braucht und welche ausgeschlossen werden müssen (Personendaten, Löhne, Gesundheitsangaben).
2. Einer Datenansicht statt Originaltabellen.
3. Einem eigenen Konto mit reinem Leserecht und Limits (Zeilen, Laufzeit, Anzahl).
4. Protokollierung und Alarmierung bei ungewöhnlichen Abfragen.
5. Tests: Was darf die KI auf keinen Fall ausgeben oder verändern?
Formuliere in einfacher Sprache. Behaupte nichts über konkrete Produkte, sondern nenne Fragen, die wir prüfen lassen.

Besprechen Sie die Antworten mit den Fachleuten, die Ihre Datenbank betreuen.

Worauf Sie achten müssen

  • Lesen ist nicht harmlos: Auch ein Leserecht kann sensible Daten preisgeben. Entscheidend ist die Auswahl der sichtbaren Daten.
  • Manipulierte Eingaben: Freitexte in der Datenbank können versteckte Anweisungen enthalten, die die KI beim Lesen beeinflussen. Siehe Was ist Prompt Injection?. Das OWASP-Projekt nennt übermässige Befugnisse als Risiko für KI-Anwendungen.
  • Datenschutz: Gelangen Personendaten an einen KI-Anbieter, gelten die Datenschutzregeln, auch für Auswertungen. Hinweise zu KI und Datenschutz bietet der EDÖB.
  • Mandanten trennen: Wenn die Datenbank Daten mehrerer Kunden enthält, muss die Sicht diese trennen, siehe Kundendaten voneinander trennen.
  • Nicht auf Produktivdaten testen: Probieren Sie neue Anbindungen zuerst mit einer Testdatenbank.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein Grosshändler für Gartenbedarf in Frick möchte, dass die Verkaufsleiterin per Chat nach Umsätzen fragen kann.

Vorher: Der Dienstleister schlägt vor, die KI mit dem bestehenden Datenbankkonto zu verbinden, «das geht am schnellsten». Dieses Konto darf alles, auch löschen, und sieht die gesamte Kundentabelle.

Nachher: Die IT legt eine Datenansicht mit Auftragsdatum, Produktgruppe, Kanton und Umsatz an, ohne Kundennamen. Ein neues Konto darf nur diese Ansicht lesen, höchstens 1'000 Zeilen und 10 Sekunden pro Abfrage. Ein Test mit der Frage «Nenne die Kundenadressen von Frau Keller» liefert keine Daten. Die Verkaufsleiterin erhält ihre Auswertungen, und die Kundenstammdaten bleiben ausserhalb.

So hilft Ihnen Alpasana

Wer KI mit Datenquellen verbindet, braucht Entwicklerwissen zu Rechten, Tests und Datenschutzgrenzen. Der Kurs KI für Developer mit Claude und Codex von absofort behandelt laut Beschreibung LLM-Grundlagen mit Datenschutz, das Delegieren von Aufgaben und die Verifikation der Ergebnisse. Ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen gehört dazu.

Die Umsetzung in Ihrer konkreten Datenbank prüfen Ihre IT und Datenschutzverantwortlichen.

Häufige Fragen

Reicht ein Passwort für die KI?

Nein. Ein Passwort schützt nur den Zugang, nicht den Umfang. Entscheidend sind die Rechte des Kontos und was es sehen darf. Zugangsdaten gehören ausserdem nie in Prompts oder Chatverläufe.

Darf die KI auch eigene Abfragen formulieren?

Ja, aber nur auf der eingeschränkten Sicht und mit Limits. Noch sicherer sind vorgefertigte Abfragen, aus denen die KI auswählt. Bei freien Abfragen sollten Sie Stichproben prüfen.

Was ist mit Schreibzugriff, etwa um Notizen zu speichern?

Gewähren Sie ihn nur für eine klar begrenzte, separate Tabelle, nie für Stammdaten. Besser ist eine Freigabe durch eine Person vor der Übernahme.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie