Sicherheit · KI-Weiterbildung für konkrete Berufsrollen
Welche KI-Sicherheitskenntnisse braucht das Sekretariat?
Kurz gesagt
Im Sekretariat laufen Mails, Termine, Post und vertrauliche Unterlagen zusammen, und genau dort setzen Betrüger an. Wichtig sind: gefälschte Mails und Anrufe erkennen, vertrauliche Daten nicht in KI-Chats geben, KI-Ergebnisse prüfen und Auffälliges melden. Diese Checkliste zeigt die Lernziele.
Das Problem
Im Sekretariat treffen alle Fäden zusammen: Die Post, die Mails, die Telefonate, die Terminvereinbarungen, die Unterlagen der Geschäftsleitung. Wer dort arbeitet, kennt vieles zuerst, oft auch Dinge, die niemand sonst im Betrieb sieht. Das macht die Rolle wertvoll, aber auch zum bevorzugten Ziel von Betrug.
Gleichzeitig bieten KI-Werkzeuge hier viel Hilfe: Mails zusammenfassen, Antworten entwerfen, Protokolle schreiben, Termine koordinieren. Wer dabei unvorsichtig ist, kann vertrauliche Dinge preisgeben. Wer die Risiken kennt, nutzt die Werkzeuge sicher und spart Zeit.
Viele Assistenzpersonen lernen das nebenbei oder gar nicht, weil Schulungen auf IT-Fachleute zugeschnitten sind. Diese Checkliste zeigt, was für das Sekretariat wirklich zählt, damit Sie gezielt lernen und Ihr Team gezielt schulen können.
So lösen Sie es mit KI – Schritt für Schritt
- Prüfen Sie Ihren Ist-Stand mit der Checkliste unten. Setzen Sie bei jedem Punkt «kann ich», «teils» oder «noch nicht». Das zeigt Ihre drei wichtigsten Lücken.
- Lernen Sie, gefälschte Mails zu erkennen. Absender prüfen, Links nicht blind anklicken, Druck und Eile als Warnzeichen verstehen. Siehe Phishing-Mail erkennen.
- Lernen Sie die «Chef-Masche» kennen. Anrufe oder Nachrichten im Namen der Geschäftsleitung mit dringendem Zahlungs- oder Geschenkkartenwunsch sind verbreitet. Regel: immer über einen zweiten Weg bestätigen. Siehe Deepfake-Zahlungsauftrag vom Chef.
- Wissen Sie, welche Daten nicht in KI gehören. Personendaten, Verträge, Passwörter, Protokolle mit Namen. Nutzen Sie freigegebene Werkzeuge und die Datenampel. Siehe Versehentlich Kundendaten in KI eingegeben.
- Prüfen Sie jedes KI-Ergebnis. Namen, Daten, Zahlen und Tonfall kontrollieren, bevor etwas rausgeht. Die KI kann sich irren und Dinge erfinden.
- Behandeln Sie Anhänge und Links mit Vorsicht, auch beim KI-Einsatz. Fremde Dokumente können Text enthalten, der KI-Assistenten steuern will. Siehe Prompt Injection in Dokumenten erkennen.
- Kennen Sie den Meldeweg. Wen rufen Sie an, wenn etwas komisch ist? Wissen Sie, wo das Meldeformular liegt? Melden ohne Scham ist Teil der Rolle.
- Üben Sie regelmässig und halten Sie Fortschritte fest. Eine kurze Übung im Quartal, ein Eintrag im Weiterbildungsnachweis. So wächst die Sicherheit.
Checkliste: Kenntnisse für das Sekretariat
| Bereich | Lernziel | Kann ich? |
|---|---|---|
| Phishing und falsche Absender erkennen | ||
| Telefon | Verdächtige Anrufe im Namen der Leitung richtig behandeln | |
| Termine | Einladungen und Kalenderlinks von Unbekannten prüfen | |
| Unterlagen | Wissen, welche Dokumente nicht in KI-Chats dürfen | |
| KI-Nutzung | Ergebnisse prüfen, Entwürfe nie ungeprüft senden | |
| Zahlungen | Keine Zahlung auf blossen Anruf oder Mail | |
| Melden | Meldeweg und Ansprechperson kennen |
Vorlage zum Kopieren
Mit diesem Prompt üben Sie anhand erfundener Fälle. Fügen Sie keine echten Mails oder Namen ein:
Ich arbeite im Sekretariat eines Betriebs der Branche [Branche] und möchte mich auf KI-gestützte Betrugsversuche vorbereiten.
Erstelle [Anzahl] erfundene kurze Fälle (Mail, Anruf, Kalendereinladung), von denen einige echt und einige betrügerisch sind. Gib die Fälle zuerst ohne Lösung aus. Ich antworte jeweils «echt» oder «Betrug» mit einer kurzen Begründung. Danach gibst du mir Rückmeldung in einfacher Sprache und erklärst die Warnzeichen.
Verwende nur erfundene Namen und Firmen, keine echten Kontodaten, und erkläre am Ende, was ich bei Zweifel tun soll.Ersetzen Sie Branche und Anzahl. Die KI kann Fälle erfinden, aber ihre Einschätzung ersetzt keine Schulung durch Fachleute.
Worauf Sie achten müssen
- Verantwortung bleibt bei Ihnen: Ein KI-Entwurf entbindet nicht von der Prüfung. Was Sie senden, vertreten Sie.
- Rolle und Vertrauen: Gerade weil das Sekretariat vieles weiss, sind Betrüger an ihm interessiert. Vertraulichkeit gehört zur Berufsrolle.
- Datenschutz: Mails und Protokolle enthalten oft Personendaten. Geben Sie solche Inhalte nur in freigegebene Werkzeuge ein. Das Schweizer Datenschutzgesetz gilt.
- Keine Panik: Es geht nicht um Misstrauen gegen alles, sondern um einen zweiten Blick bei Ungewöhnlichem.
- Unterstützung einfordern: Eine Schulung gehört zur Arbeit und zur Arbeitszeit. Sprechen Sie mit Ihrer Leitung über Zeit und Kosten.
Ein Beispiel aus der Praxis
Ein Beispiel: Eine Assistentin der Geschäftsleitung in einem Transportunternehmen in Aarburg erhält eine Mail «vom Chef»: Sie solle dringend Geschenkgutscheine im Wert von CHF 2 000 besorgen und diskret die Codes zurückschicken. Die Mail klingt echt, ist aber von einer fremden Adresse, die der echten ähnlich sieht.
Vorher hätte sie vielleicht geantwortet. Nachher ruft sie den Chef auf seiner bekannten Nummer an. Er weiss von nichts. Sie leitet die Mail an die IT, die den Absender sperrt, und nutzt den Fall im nächsten Teammeeting als Übung.
So hilft Ihnen Alpasana
Wenn Sie Ihre Rolle gezielt weiterentwickeln möchten, bieten die KI-Kurse für Berufsrollen von absofort 46 rollenbezogene Kurse mit durchgehendem Praxisfall und Praxis-Prompts. Sie umfassen Rollen aus Support und Betrieb, Entwicklung, Daten, Security, Projektführung, Beratung und Unternehmensorganisation und enthalten KI-Lerncoach und verifizierbares Zertifikat. Ein kostenloses fachliches Jobrollen-Assessment hilft bei der Auswahl von bis zu drei passenden Zertifizierungen.
Ein eigener Kurs speziell für das Sekretariat ist in dieser Auswahl nicht belegt; prüfen Sie die Rollenliste.
Häufige Fragen
Muss ich als Assistentin technische Kenntnisse haben?
Nein. Wichtiger sind Aufmerksamkeit, Regeln und der Mut, bei Zweifeln nachzufragen. Technik übernimmt die IT.
Darf ich KI für vertrauliche Briefe nutzen?
Nur, wenn Ihr Betrieb das Werkzeug dafür freigegeben hat und die Daten es zulassen. Ohne Freigabe verwenden Sie Platzhalter statt echter Angaben.
Was mache ich bei einer verdächtigen Mail, die ich schon geöffnet habe?
Nicht weiter anklicken, die IT informieren und das Mail aufbewahren. Siehe auch Phishing-Link angeklickt.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Wie erkenne ich eine Phishing-Mail mit KI-Text?Phishing Mail erkennen: Prüfen Sie Absender, Forderung und Kontaktweg auch bei gutem Deutsch. Mit klarer Checkliste und KI-Hilfe für Ihren Büroalltag.
- Der Chef verlangt per Video Geld: Wie prüfe ich den Auftrag?Deepfake Chef Betrug: So prüfen Sie einen dringenden Zahlungsauftrag per Video oder Nachricht mit Rückruf und Vier-Augen-Prinzip, bevor Geld fliesst.
- Kundendaten versehentlich in KI eingegeben: Was tun?Kundendaten in KI eingegeben: Stoppen Sie weitere Eingaben, melden Sie den Vorfall intern und halten Sie die nötigen Fakten für die Abklärung fest.
- KI-Regeln als Aushang: Vorlage für den ArbeitsplatzKI Regeln Aushang Vorlage: Eine Seite mit Kurzregeln, Datenampel und Kontaktperson, die Ihr Team am Arbeitsplatz an den sicheren KI-Einsatz erinnert.
- Was müssen Führungskräfte über KI-Betrug wissen?KI Sicherheit Führungskräfte: Welche Entscheidungen Chefs beim Schutz vor KI-Betrug treffen müssen, von Vorbild und Freigaberegeln bis zur Chefmasche.