Zum Inhalt springen

Sicherheit · KI-Beratung und digitale Transformation

Welche Internetverbindungen braucht unsere KI wirklich?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Eine KI-Anwendung braucht meist nur wenige Internetadressen, etwa den KI-Dienst und die eigene Datenquelle. Lassen Sie diese Ziele aufschreiben und die übrigen ausgehenden Verbindungen sperren. So kann ein Fehler oder Angriff keine Daten an beliebige Stellen senden.

Das Problem

Ihre KI-Anwendung läuft im Betrieb: ein Assistent, der Dokumente durchsucht, ein Programm, das Mails zusammenfasst, oder ein Agent, der Aufgaben selbstständig erledigt. Damit sie arbeiten kann, braucht sie Internetzugang. Meist wird er einfach «freigegeben», ohne dass jemand fragt, wohin die Anwendung überhaupt senden darf.

Das ist wie eine Mitarbeiterin mit einem Firmenhandy ohne Einschränkung: Sie könnte jede Nummer anrufen. Normalerweise tut sie das nicht. Aber wenn jemand sie täuscht oder ein Programm fehlerhaft ist, kann es Daten an Stellen senden, die niemand vorgesehen hat.

Bei KI kommt eine Besonderheit hinzu: Eingaben aus Dokumenten oder Webseiten können die KI zu Aktionen verleiten (sogenannte Prompt-Injection, also eingeschleuste Befehle). Wenn die Anwendung dann nur wenige Ziele erreichen darf, bleibt der Schaden klein.

So lösen Sie es mit KI – Schritt für Schritt

  1. Beschreiben Sie, was die Anwendung tut. Ein Satz genügt: «Der Assistent liest Dokumente aus der Ablage und fragt den KI-Dienst nach Zusammenfassungen.»
  1. Zeichnen Sie den Datenweg auf. Woher kommen die Daten, wohin gehen sie? Eine Vorlage ist die KI-Datenfluss-Vorlage.
  1. Listen Sie die notwendigen Ziele. Welche Internetadressen muss die Anwendung erreichen? Meist: der KI-Dienst, vielleicht ein Update-Server und die Datenquelle. Fragen Sie den Hersteller oder Ihre Entwickler nach einer Liste.
  1. Fragen Sie nach dem Rest. Was tut die Anwendung sonst noch im Netz? Statistik, Telemetrie (automatische Nutzungsdaten an den Hersteller), Update-Prüfung? Entscheiden Sie bewusst, ob das gewünscht ist.
  1. Setzen Sie Regeln um. Ihre IT-Betreuung konfiguriert die Firewall so, dass die Anwendung nur zu den erlaubten Adressen senden darf und alles andere blockiert wird («Erlaubnisliste für ausgehende Verbindungen»).
  1. Testen Sie. Läuft die Anwendung noch richtig? Gibt es Fehlermeldungen, weil ein Ziel fehlt? Ergänzen Sie nur, was wirklich nötig ist.
  1. Aktivieren Sie Protokolle. Blockierte Verbindungsversuche sind interessant: Sie zeigen, was die Anwendung oder ein Angreifer versucht. Lassen Sie diese Einträge aufbewahren; siehe KI-Logs aufbewahren und löschen.
  1. Prüfen Sie nach Änderungen. Neue Funktionen, Updates oder ein Anbieterwechsel ändern die Ziele. Überprüfen Sie die Liste mindestens jährlich.

Typische Ziele und ihre Beurteilung:

ZielNotwendig?
Adresse des KI-Dienstesja
Eigene Datenquelle oder Ablageja, wenn genutzt
Update-Server des Herstellersmeist ja
Statistik- oder Telemetrie-Serverprüfen, oft verzichtbar
Beliebige Webseitennur wenn die Funktion es erfordert
Unbekannte Adressennein

Vorlage zum Kopieren

Dieser Prompt hilft Ihnen, die Anforderungen für Ihre IT-Betreuung zu formulieren. Geben Sie keine Passwörter oder internen Adressen ein.

Hilf mir, ein Dokument für unseren IT-Dienstleister zu schreiben (Deutsch, Schweiz, einfache Sprache). Thema: Einschränkung der ausgehenden Internetverbindungen unserer KI-Anwendung.
Die Anwendung: [Beschreibung, z. B. Assistent, der Dokumente zusammenfasst]. Sie nutzt den Dienst [Name]. Sie läuft auf [Server / Arbeitsplatz / Cloud].
Bitte formuliere: 1. eine Beschreibung des Zwecks in drei Sätzen,
2. eine Tabelle «Ziel, Zweck, notwendig ja/nein/unklar» zum Ausfüllen,
3. zehn Fragen an den Dienstleister (Erlaubnisliste, Protokolle, Test, Ausnahmen, Prüfintervall),
4. eine Zeile zur Abnahme: «Erlaubte Ziele geprüft am [Datum] von [Name]».
Erfinde keine Internetadressen.

Füllen Sie die Tabelle gemeinsam mit dem Hersteller oder Entwickler aus; «unklar» ist ein erlaubtes und wichtiges Ergebnis.

Worauf Sie achten müssen

  • Zu strenge Regeln brechen die Anwendung. Gehen Sie Schritt für Schritt vor und testen Sie.
  • Adressen ändern sich. KI-Anbieter nutzen teils wechselnde Server. Eine Sperre nach einzelnen IP-Adressen kann veralten; fragen Sie die IT nach geeigneten Verfahren.
  • Eingebaute Verbindungen. Manche Programme senden Nutzungsdaten an den Hersteller. Schauen Sie in die Datenschutzhinweise.
  • Agenten sind besonders sensibel. Eine KI, die im Internet surfen oder Formulare ausfüllen darf, braucht strengere Grenzen; siehe KI-Agent und Browser sicher nutzen.
  • Datenschutz. Nach dem Datenschutzgesetz (DSG) sollen Personendaten nur dorthin gelangen, wo es nötig und erlaubt ist. Netzwerkregeln unterstützen das, ersetzen aber keine vertragliche Regelung mit dem Anbieter.
  • Kein Ersatz für andere Massnahmen. Netzwerkregeln sind eine Schutzschicht von mehreren. Zugangsschlüssel, Berechtigungen und Updates bleiben nötig.

Ein Beispiel aus der Praxis

Ein Beispiel: Eine Treuhandfirma in Zug lässt einen KI-Assistenten Mandatsunterlagen zusammenfassen. Er läuft auf einem Server im Büro. Beim Gespräch mit dem Dienstleister zeigt sich, dass der Server ungehindert ins Internet verbinden darf.

Vorher: freie ausgehende Verbindungen. Nachher: Der Dienstleister erstellt gemeinsam mit der Firma eine Liste: KI-Dienst, Update-Server, die interne Ablage. Alles andere wird gesperrt. Beim Test fehlt noch ein Update-Server; er wird ergänzt. Die Firewall protokolliert blockierte Versuche, die der Dienstleister monatlich prüft.

So hilft Ihnen Alpasana

Wenn Sie KI-Anwendungen in Ihrem Betrieb planen oder bestehende Abläufe ordnen möchten, unterstützt Sie die KI-Beratung und digitale Transformation. Laut Leistungsbeschreibung konzipiert Alpasana Schnittstellen, verbindet Systeme und dokumentiert die Umsetzung; bei KI-Agenten gehören Anwendungsfall, Pilot und Einsatzregeln dazu.

Die technische Netzwerkkonfiguration übernimmt Ihre IT-Betreuung. Projekte werden individuell offeriert.

Häufige Fragen

Brauche ich das auch für gewöhnliche Chat-Werkzeuge im Browser?

Dort sind Netzwerkregeln wenig hilfreich. Wichtiger sind Datenregeln: was eingegeben werden darf. Für eigene Anwendungen und Agenten ist die Begrenzung sinnvoll.

Wie finde ich heraus, welche Adressen die Anwendung nutzt?

Fragen Sie den Hersteller oder die Entwickler; oft gibt es eine Dokumentation. Ihre IT-Betreuung kann sie zusätzlich beobachten, während das Programm läuft.

Was kostet das?

Das hängt vom Aufwand ab und kann hier nicht beziffert werden. Fragen Sie Ihren Dienstleister nach einer Offerte, mit Umfang und Pflegeaufwand.

Gilt das auch für Cloud-Dienste?

Ja, sinngemäss. Viele Cloud-Anbieter bieten Netzwerkregeln an. Fragen Sie, wie sich ausgehende Verbindungen begrenzen lassen.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie