Zum Inhalt springen

Sicherheit · KI und IT für konkrete Arbeitsaufgaben

KI-Konto mit zusätzlicher Anmeldebestätigung schützen

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Schalten Sie im Einstellungsbereich Ihres KI-Kontos die Zwei-Faktor-Anmeldung ein, am besten mit einer Authenticator-App statt SMS. Dann reicht das Passwort allein nicht mehr, um in Ihre KI-Chats zu gelangen. Bewahren Sie die Wiederherstellungscodes getrennt und sicher auf.

Das Problem

In Ihrem KI-Konto stehen oft mehr Informationen, als Sie denken: frühere Chats mit Kundenanfragen, hochgeladene Dokumente, Entwürfe für Verträge oder interne Zusammenfassungen. Wer Ihr Passwort kennt, sieht das alles.

Passwörter werden gestohlen, erraten oder auf gefälschten Anmeldeseiten abgegriffen. Auch wenn Sie ein gutes Passwort haben, kann es bei einem Datenleck eines anderen Dienstes bekannt werden, falls Sie es mehrfach verwendet haben.

Die zusätzliche Anmeldebestätigung, fachlich Zwei-Faktor-Authentifizierung (kurz 2FA, bei manchen Anbietern «MFA» für Mehr-Faktor-Authentifizierung), schliesst diese Lücke. Neben dem Passwort braucht es einen zweiten Nachweis, den nur Sie haben, zum Beispiel einen Code aus einer App auf Ihrem Telefon.

So lösen Sie es mit KI – Schritt für Schritt

  1. Klären Sie, ob Sie ein Firmen- oder ein Privatkonto nutzen. Bei einem zentral verwalteten Firmenkonto legt oft die IT fest, wie sich Personen anmelden. Fragen Sie dort nach, bevor Sie selbst etwas ändern. Ein privates Konto für Firmendaten ist ohnehin zu vermeiden.
  2. Öffnen Sie die Kontoeinstellungen. Melden Sie sich beim KI-Dienst an und suchen Sie unter Ihrem Profilbild nach «Sicherheit», «Konto» oder «Anmeldung». Die Menünamen unterscheiden sich je nach Anbieter und ändern sich gelegentlich.
  3. Wählen Sie die Methode. Eine Authenticator-App (eine Anwendung, die alle 30 Sekunden einen neuen Code anzeigt) ist meist sicherer als ein Code per SMS. Falls verfügbar, ist ein Sicherheitsschlüssel oder ein Passkey noch stärker. Wie sich die Methoden unterscheiden, erklärt die Seite SMS oder Authenticator.
  4. Verbinden Sie die App. Der Dienst zeigt einen QR-Code. Öffnen Sie Ihre Authenticator-App, wählen Sie «Konto hinzufügen» und scannen Sie den Code. Geben Sie danach den angezeigten sechsstelligen Code im Dienst ein, um die Einrichtung zu bestätigen.
  5. Speichern Sie die Wiederherstellungscodes. Viele Dienste erzeugen einmalige Notfallcodes. Drucken Sie sie aus oder legen Sie sie im Passwortmanager ab, niemals in einem KI-Chat oder in einer ungeschützten Datei auf dem Desktop. Mehr dazu: Backup-Codes sicher aufbewahren.
  6. Testen Sie die Anmeldung. Melden Sie sich ab und wieder an. Prüfen Sie, dass der Code verlangt wird und funktioniert. Erst dann ist die Einrichtung abgeschlossen.
  7. Prüfen Sie die Wiederherstellungswege. Kontrollieren Sie, welche E-Mail-Adresse und Telefonnummer für die Kontowiederherstellung hinterlegt sind. Ein gut geschütztes Konto mit einem ungeschützten Wiederherstellungsweg bleibt angreifbar.
  8. Informieren Sie das Team. Falls mehrere Personen betroffen sind, erklären Sie kurz, wie die Bestätigung funktioniert und was bei einem neuen Telefon zu tun ist.

Vorlage zum Kopieren

Mit dieser Vorlage erstellen Sie eine kurze Anleitung für Ihre Kolleginnen und Kollegen. Verwenden Sie bei der KI keine echten Zugangsdaten.

Schreibe eine einseitige Anleitung für Mitarbeitende ohne IT-Kenntnisse in einem Schweizer Betrieb. Thema: Zwei-Faktor-Anmeldung für den KI-Dienst [Name des Dienstes] einrichten.

Rahmen:
- Gewählte Methode: [Authenticator-App / Sicherheitsschlüssel / Passkey]
- Zuständige Stelle bei Problemen: [Name oder Rolle]
- Wo Wiederherstellungscodes abgelegt werden: [Ort, z. B. Passwortmanager]

Format: nummerierte Schritte mit höchstens 15 Wörtern pro Schritt, am Ende eine Liste «Was tun, wenn das Telefon verloren geht?».
Regeln: Anrede «Sie», keine Passwörter oder Codes in Beispielen, Hinweis, dass Menünamen abweichen können.

Passen Sie die eckigen Klammern an Ihren Betrieb an und prüfen Sie die Schritte einmal selbst am Bildschirm, bevor Sie die Anleitung verteilen.

Welche Methode passt?

MethodeVorteilGrenze
Code per SMSEinfach, ohne AppKann bei Telefonnummer-Missbrauch abgefangen werden
Authenticator-AppFunktioniert ohne Netz, weit verbreitetBei Telefonwechsel muss neu eingerichtet werden
Sicherheitsschlüssel / PasskeySehr widerstandsfähig gegen gefälschte SeitenNicht jeder Dienst unterstützt es

Worauf Sie achten müssen

  • Geben Sie Codes nie weiter. Weder am Telefon noch per Chat, nicht einmal «dem Support». Ein seriöser Dienst fragt nie nach Ihrem Bestätigungscode.
  • Vorsicht bei unerwarteten Anfragen. Wenn plötzlich eine Bestätigung auf Ihrem Telefon erscheint, ohne dass Sie sich angemeldet haben, versucht jemand mit Ihrem Passwort einzudringen. Lehnen Sie ab und ändern Sie das Passwort. Siehe unerwartete Anmeldebestätigung.
  • Sichern Sie den zweiten Faktor. Geht das Telefon verloren, kommen Sie ohne Notfallcodes möglicherweise nicht mehr in das Konto. Planen Sie das vorher.
  • 2FA ersetzt kein gutes Passwort. Ein starkes, einmaliges Passwort bleibt Pflicht. Der Schutzgedanke und weitere Empfehlungen finden sich beim Nationalen Zentrum für Cybersicherheit.
  • Die Einstellungen können sich ändern. Stand Oktober 2026 bieten die meisten grossen KI-Dienste eine Zwei-Faktor-Anmeldung an, aber Umfang und Menüführung variieren. Verlassen Sie sich im Zweifel auf die aktuelle Hilfeseite des Anbieters.

Ein Beispiel aus der Praxis

Ein Beispiel: Frau Müller arbeitet in einer Treuhandfirma in Olten und nutzt ein KI-Konto, um Briefentwürfe zu formulieren. Ihr Passwort ist zwar lang, aber sie verwendet es auch bei einem Online-Shop, der kürzlich ein Datenleck meldete.

Vorher hätte jede Person mit diesem Passwort sämtliche früheren Chats gesehen. Frau Müller aktiviert die Authenticator-App, legt die Notfallcodes im Passwortmanager ab und ändert das Passwort. Danach scheitert ein Anmeldeversuch von einem unbekannten Gerät am zweiten Nachweis.

Der Aufwand betrug rund zehn Minuten. Ihre Chats bleiben geschützt, und das Team richtet sich nach der gleichen kurzen Anleitung ein.

So hilft Ihnen Alpasana

Die Kurse unter KI und IT für konkrete Arbeitsaufgaben behandeln unter anderem Phishing, Deepfakes und betriebliche KI-Richtlinien. Dort üben Sie anhand praktischer Aufgaben, wie Sie Betrugsversuche erkennen und KI im Berufsalltag verantwortungsvoll einsetzen.

Die technische Einrichtung der Anmeldung nehmen Sie selbst oder Ihre IT-Stelle im jeweiligen KI-Dienst vor. Die Kurse unterstützen Sie dabei, Regeln wie die Zwei-Faktor-Anmeldung im Team verständlich einzuführen.

Häufige Fragen

Ist die Anmeldung per SMS schon sicher genug?

Sie ist deutlich besser als gar keine zusätzliche Bestätigung. Eine Authenticator-App oder ein Passkey gilt jedoch als widerstandsfähiger, weil SMS-Nachrichten durch Missbrauch von Telefonnummern abgefangen werden können. Wählen Sie die stärkste Methode, die Ihr Dienst anbietet und die Sie zuverlässig nutzen.

Was passiert, wenn ich mein Telefon verliere?

Mit den Wiederherstellungscodes oder einem hinterlegten Zweitgerät kommen Sie wieder ins Konto. Richten Sie danach die Authenticator-App auf dem neuen Gerät ein. Ohne Codes müssen Sie den Anbieter-Support kontaktieren, was dauern kann.

Brauchen alle im Team dieselbe Methode?

Nicht zwingend, aber eine einheitliche Vorgabe erleichtert Anleitung und Support. Legen Sie fest, welche Methoden erlaubt sind, und dokumentieren Sie sie in der KI-Richtlinie.

Gilt das auch für kostenlose KI-Konten?

Ja, auch dort können Chats vertrauliche Inhalte enthalten. Geschäftliche Daten gehören allerdings nur in Konten, die Ihr Betrieb freigegeben hat. Die Zwei-Faktor-Anmeldung schützt vor Fremdzugriff, ersetzt aber diese Freigabe nicht.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie