Zum Inhalt springen

Sicherheit · KI und IT für konkrete Arbeitsaufgaben

Ist lokale KI automatisch vor Datenabfluss geschützt?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Nein. Eine lokale KI verringert den Datenabfluss an Anbieter, ersetzt aber keine Schutzmassnahmen. Erreichbarkeit im Netz, Zusatzprogramme, Updates, Protokolle, Zugriffsrechte und der Download der Modelle können weiterhin Risiken schaffen.

Das Problem

«Wir nehmen eine lokale KI, dann bleibt alles im Haus.» Dieser Satz ist verbreitet und verständlich. Wenn ein Sprachmodell auf dem eigenen Rechner oder Server läuft, gehen Ihre Texte nicht an einen Anbieter in einem anderen Land. Das ist ein echter Vorteil für den Datenschutz.

Aber «lokal» heisst nicht «automatisch sicher». Ein lokales Modell ist ein Programm wie jedes andere: Es läuft auf einem Gerät mit Betriebssystem, Netzwerkverbindung, Benutzerkonten und Zusatzprogrammen. Alles, was dort schiefgehen kann, kann auch hier schiefgehen.

Lücken entstehen etwa, wenn die Oberfläche ungewollt im Netz erreichbar ist, wenn ein Zusatzprogramm Daten verschickt, wenn Modelle aus unsicheren Quellen stammen oder wenn Protokolle und Verläufe ungeschützt auf dem Gerät liegen. Dieser Beitrag zeigt, worauf Sie achten sollten.

So lösen Sie es mit KI – Schritt für Schritt

  1. Klären Sie, was «lokal» bei Ihnen heisst. Läuft das Modell auf einem einzelnen Arbeitsplatz, auf einem Server im Büro oder bei einem Hosting-Anbieter? Im letzten Fall ist es nicht mehr lokal im eigentlichen Sinn, und es gelten die Regeln für Auftragsbearbeitung.
  1. Prüfen Sie, wer im Netz zugreifen kann. Viele lokale KI-Programme starten einen Dienst mit Weboberfläche oder Schnittstelle. Prüfen Sie, ob er nur auf dem eigenen Gerät erreichbar ist oder im ganzen Netz, und ob er ohne Anmeldung nutzbar ist. Er darf nicht aus dem Internet erreichbar sein, siehe Lokale KI nicht öffentlich erreichbar.
  1. Begrenzen Sie den Netzwerkzugriff. Nutzen Sie die Firewall des Systems, geben Sie nur nötige Verbindungen frei und prüfen Sie, welche Programme nach aussen kommunizieren. Siehe Netzwerkzugriff von KI begrenzen.
  1. Prüfen Sie die Herkunft der Modelle. Laden Sie Modelldateien nur aus vertrauenswürdigen Quellen herunter, prüfen Sie Prüfsummen, wenn angegeben, und beachten Sie Lizenzbedingungen. Siehe Modelldateien und Schadcode.
  1. Prüfen Sie Zusatzprogramme. Oberflächen, Plugins und Erweiterungen kommen oft von anderen Anbietern und können Daten senden oder Telemetrie aktivieren. Siehe Telemetrie prüfen.
  1. Schützen Sie Verläufe und Protokolle. Chatverläufe, Protokolldateien und Zwischenspeicher liegen oft unverschlüsselt auf dem Gerät. Nutzen Sie Festplattenverschlüsselung und Zugriffsrechte, und löschen Sie nicht mehr benötigte Daten.
  1. Halten Sie Software aktuell. Spielen Sie Updates für Betriebssystem, KI-Programm und Abhängigkeiten ein. Prüfen Sie nach Updates die Einstellungen, siehe Einstellungen nach Update prüfen.
  1. Regeln Sie Benutzer und Rechte. Wer darf die lokale KI nutzen, wer verwalten? Begrenzen Sie den Zugriff auf Dateien und Ordner, die das Programm lesen kann.
  1. Behalten Sie Backups im Blick. Gesicherte Kopien von Verläufen und Dokumenten sind weitere Speicherorte. Schützen Sie sie ebenso.

Vorlage zum Kopieren

Erstelle mir eine Sicherheits-Checkliste für den Betrieb einer
lokalen KI (Modell auf eigenem Gerät/Server).
Umgebung: [z. B. ein Arbeitsplatz-PC / ein Server im Büro, Windows/
Linux/macOS, Programm: Name].
Daten: [Art der Daten, z. B. interne Dokumente, Kundenkorrespondenz].
Nutzende: [Anzahl, Rollen].
Gliedere nach: Erreichbarkeit im Netz, Zugriff und Rechte,
Herkunft von Modellen und Programmen, Zusatzprogramme und
Telemetrie, Verläufe und Protokolle, Updates, Backups,
Notfallplan.
Erstelle eine Tabelle: Prüfpunkt, Warum wichtig, So prüfe ich es,
Erledigt (ja/nein). Erfinde keine Menüpunkte oder Befehle,
und weise darauf hin, dass ich die Dokumentation des Programms
prüfen muss.

Setzen Sie Ihre Umgebung ein. Technische Einzelheiten sollten Sie von der IT-Verantwortlichen prüfen lassen.

Was schützt «lokal», was nicht?

RisikoSchützt lokale KI davor?
Weitergabe von Texten an einen KI-AnbieterJa, wenn wirklich alles lokal läuft
Offene Schnittstelle im NetzwerkNein, muss konfiguriert werden
Daten, die ein Zusatzprogramm verschicktNein, prüfen Sie Telemetrie und Plugins
Schadcode in Modelldateien oder ProgrammenNein, Herkunft prüfen
Diebstahl oder Verlust des GerätsNein, Verschlüsselung nötig
Zugriff durch andere Benutzer im BüroNein, Rechte regeln

Worauf Sie achten müssen

  • Nicht aus dem Internet erreichbar machen: Eine versehentlich freigegebene Oberfläche kann Fremden Zugriff auf Modelle und Daten geben. Prüfen Sie, auf welchen Adressen das Programm lauscht.
  • Hardware und Betrieb: Lokale KI braucht je nach Modell leistungsstarke Geräte und Pflege. Planen Sie Aufwand für Updates und Überwachung ein.
  • Qualität der Modelle: Kleinere lokale Modelle sind oft weniger leistungsfähig als grosse Cloud-Modelle und machen mehr Fehler. Prüfen Sie Ergebnisse besonders sorgfältig.
  • Prompt Injection bleibt: Auch lokale Modelle lassen sich durch fremde Texte beeinflussen, siehe Was ist Prompt Injection?.
  • Agenten mit Rechten: Gibt man einer lokalen KI Zugriff auf Dateien oder Systeme, gelten dieselben Regeln wie bei Cloud-Agenten: minimale Rechte, Freigaben.
  • Datenschutz und Dokumentation: Auch bei lokalen Lösungen sind Zweck, Zugriff und Löschung zu regeln. Hinweise bietet der EDÖB, Sicherheitstipps das BACS.

Ein Beispiel aus der Praxis

Ein erfundenes Beispiel: Eine Anwaltskanzlei in Winterthur richtet auf einem Büro-Server eine lokale KI ein, damit Mitarbeitende Akten zusammenfassen können. Der Grund: Die Mandantendaten sollen das Haus nicht verlassen. Das Team ist überzeugt, damit sei das Thema Datensicherheit erledigt.

Bei einer Prüfung durch den externen IT-Betreuer zeigt sich: Die Weboberfläche der KI ist im ganzen internen Netz ohne Anmeldung erreichbar, ein Zusatzprogramm sendet anonyme Nutzungsdaten, und die Chatverläufe liegen unverschlüsselt auf dem Server.

Nachher gibt es Zugangsdaten und Rechte, Telemetrie ist abgeschaltet, die Platte verschlüsselt und der Zugriff aufs Netz begrenzt. Die Kanzlei hat den Vorteil der lokalen Lösung behalten und die Lücken geschlossen.

So hilft Ihnen Alpasana

Wenn Sie lokale KI praktisch kennenlernen möchten, behandeln die Kurse bei KI und IT für konkrete Arbeitsaufgaben auf absofort unter anderem lokale KI mit Ollama und Open-Source-Modellen, No-Code-Automatisierung, KI-Agenten sowie betriebliche KI-Richtlinien. Online im eigenen Tempo, mit Praxisaufgaben, KI-Lerncoach und verifizierbarem Abschluss.

Eine Sicherheitsprüfung Ihrer Installation ersetzen die Kurse nicht. Weiterführend: Lokale KI nicht öffentlich erreichbar machen und Datenabfluss erkennen.

Häufige Fragen

Ist eine lokale KI datenschutzrechtlich immer unproblematisch?

Sie vereinfacht vieles, weil keine Daten an Dritte gehen. Trotzdem gelten Zweck, Zugriffsbeschränkung, Löschung und Sicherheit der Personendaten. Auch hier braucht es klare Regeln.

Kann ich Modelle bedenkenlos herunterladen?

Nein. Laden Sie sie nur aus vertrauenswürdigen Quellen, prüfen Sie Angaben zur Herkunft und Lizenz und nutzen Sie, wo vorhanden, Prüfsummen. Siehe Prüfsummen von Modelldateien.

Brauche ich dafür eine IT-Fachperson?

Für einen einzelnen privaten Test nicht unbedingt. Für den Betrieb mit vertraulichen Daten im Team empfiehlt sich eine IT-Fachperson, die Netzwerk, Rechte und Updates prüft.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie