Zum Inhalt springen

Sicherheit · KI-Weiterbildung für konkrete Berufsrollen

Welche KI-Sicherheitskenntnisse braucht das Sekretariat?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Im Sekretariat laufen Mails, Termine, Post und vertrauliche Unterlagen zusammen, und genau dort setzen Betrüger an. Wichtig sind: gefälschte Mails und Anrufe erkennen, vertrauliche Daten nicht in KI-Chats geben, KI-Ergebnisse prüfen und Auffälliges melden. Diese Checkliste zeigt die Lernziele.

Das Problem

Im Sekretariat treffen alle Fäden zusammen: Die Post, die Mails, die Telefonate, die Terminvereinbarungen, die Unterlagen der Geschäftsleitung. Wer dort arbeitet, kennt vieles zuerst, oft auch Dinge, die niemand sonst im Betrieb sieht. Das macht die Rolle wertvoll, aber auch zum bevorzugten Ziel von Betrug.

Gleichzeitig bieten KI-Werkzeuge hier viel Hilfe: Mails zusammenfassen, Antworten entwerfen, Protokolle schreiben, Termine koordinieren. Wer dabei unvorsichtig ist, kann vertrauliche Dinge preisgeben. Wer die Risiken kennt, nutzt die Werkzeuge sicher und spart Zeit.

Viele Assistenzpersonen lernen das nebenbei oder gar nicht, weil Schulungen auf IT-Fachleute zugeschnitten sind. Diese Checkliste zeigt, was für das Sekretariat wirklich zählt, damit Sie gezielt lernen und Ihr Team gezielt schulen können.

So lösen Sie es mit KI – Schritt für Schritt

  1. Prüfen Sie Ihren Ist-Stand mit der Checkliste unten. Setzen Sie bei jedem Punkt «kann ich», «teils» oder «noch nicht». Das zeigt Ihre drei wichtigsten Lücken.
  1. Lernen Sie, gefälschte Mails zu erkennen. Absender prüfen, Links nicht blind anklicken, Druck und Eile als Warnzeichen verstehen. Siehe Phishing-Mail erkennen.
  1. Lernen Sie die «Chef-Masche» kennen. Anrufe oder Nachrichten im Namen der Geschäftsleitung mit dringendem Zahlungs- oder Geschenkkartenwunsch sind verbreitet. Regel: immer über einen zweiten Weg bestätigen. Siehe Deepfake-Zahlungsauftrag vom Chef.
  1. Wissen Sie, welche Daten nicht in KI gehören. Personendaten, Verträge, Passwörter, Protokolle mit Namen. Nutzen Sie freigegebene Werkzeuge und die Datenampel. Siehe Versehentlich Kundendaten in KI eingegeben.
  1. Prüfen Sie jedes KI-Ergebnis. Namen, Daten, Zahlen und Tonfall kontrollieren, bevor etwas rausgeht. Die KI kann sich irren und Dinge erfinden.
  1. Behandeln Sie Anhänge und Links mit Vorsicht, auch beim KI-Einsatz. Fremde Dokumente können Text enthalten, der KI-Assistenten steuern will. Siehe Prompt Injection in Dokumenten erkennen.
  1. Kennen Sie den Meldeweg. Wen rufen Sie an, wenn etwas komisch ist? Wissen Sie, wo das Meldeformular liegt? Melden ohne Scham ist Teil der Rolle.
  1. Üben Sie regelmässig und halten Sie Fortschritte fest. Eine kurze Übung im Quartal, ein Eintrag im Weiterbildungsnachweis. So wächst die Sicherheit.

Checkliste: Kenntnisse für das Sekretariat

BereichLernzielKann ich?
E-MailPhishing und falsche Absender erkennen
TelefonVerdächtige Anrufe im Namen der Leitung richtig behandeln
TermineEinladungen und Kalenderlinks von Unbekannten prüfen
UnterlagenWissen, welche Dokumente nicht in KI-Chats dürfen
KI-NutzungErgebnisse prüfen, Entwürfe nie ungeprüft senden
ZahlungenKeine Zahlung auf blossen Anruf oder Mail
MeldenMeldeweg und Ansprechperson kennen

Vorlage zum Kopieren

Mit diesem Prompt üben Sie anhand erfundener Fälle. Fügen Sie keine echten Mails oder Namen ein:

Ich arbeite im Sekretariat eines Betriebs der Branche [Branche] und möchte mich auf KI-gestützte Betrugsversuche vorbereiten.
Erstelle [Anzahl] erfundene kurze Fälle (Mail, Anruf, Kalendereinladung), von denen einige echt und einige betrügerisch sind. Gib die Fälle zuerst ohne Lösung aus. Ich antworte jeweils «echt» oder «Betrug» mit einer kurzen Begründung. Danach gibst du mir Rückmeldung in einfacher Sprache und erklärst die Warnzeichen.
Verwende nur erfundene Namen und Firmen, keine echten Kontodaten, und erkläre am Ende, was ich bei Zweifel tun soll.

Ersetzen Sie Branche und Anzahl. Die KI kann Fälle erfinden, aber ihre Einschätzung ersetzt keine Schulung durch Fachleute.

Worauf Sie achten müssen

  • Verantwortung bleibt bei Ihnen: Ein KI-Entwurf entbindet nicht von der Prüfung. Was Sie senden, vertreten Sie.
  • Rolle und Vertrauen: Gerade weil das Sekretariat vieles weiss, sind Betrüger an ihm interessiert. Vertraulichkeit gehört zur Berufsrolle.
  • Datenschutz: Mails und Protokolle enthalten oft Personendaten. Geben Sie solche Inhalte nur in freigegebene Werkzeuge ein. Das Schweizer Datenschutzgesetz gilt.
  • Keine Panik: Es geht nicht um Misstrauen gegen alles, sondern um einen zweiten Blick bei Ungewöhnlichem.
  • Unterstützung einfordern: Eine Schulung gehört zur Arbeit und zur Arbeitszeit. Sprechen Sie mit Ihrer Leitung über Zeit und Kosten.

Ein Beispiel aus der Praxis

Ein Beispiel: Eine Assistentin der Geschäftsleitung in einem Transportunternehmen in Aarburg erhält eine Mail «vom Chef»: Sie solle dringend Geschenkgutscheine im Wert von CHF 2 000 besorgen und diskret die Codes zurückschicken. Die Mail klingt echt, ist aber von einer fremden Adresse, die der echten ähnlich sieht.

Vorher hätte sie vielleicht geantwortet. Nachher ruft sie den Chef auf seiner bekannten Nummer an. Er weiss von nichts. Sie leitet die Mail an die IT, die den Absender sperrt, und nutzt den Fall im nächsten Teammeeting als Übung.

So hilft Ihnen Alpasana

Wenn Sie Ihre Rolle gezielt weiterentwickeln möchten, bieten die KI-Kurse für Berufsrollen von absofort 46 rollenbezogene Kurse mit durchgehendem Praxisfall und Praxis-Prompts. Sie umfassen Rollen aus Support und Betrieb, Entwicklung, Daten, Security, Projektführung, Beratung und Unternehmensorganisation und enthalten KI-Lerncoach und verifizierbares Zertifikat. Ein kostenloses fachliches Jobrollen-Assessment hilft bei der Auswahl von bis zu drei passenden Zertifizierungen.

Ein eigener Kurs speziell für das Sekretariat ist in dieser Auswahl nicht belegt; prüfen Sie die Rollenliste.

Häufige Fragen

Muss ich als Assistentin technische Kenntnisse haben?

Nein. Wichtiger sind Aufmerksamkeit, Regeln und der Mut, bei Zweifeln nachzufragen. Technik übernimmt die IT.

Darf ich KI für vertrauliche Briefe nutzen?

Nur, wenn Ihr Betrieb das Werkzeug dafür freigegeben hat und die Daten es zulassen. Ohne Freigabe verwenden Sie Platzhalter statt echter Angaben.

Was mache ich bei einer verdächtigen Mail, die ich schon geöffnet habe?

Nicht weiter anklicken, die IT informieren und das Mail aufbewahren. Siehe auch Phishing-Link angeklickt.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie