Sicherheit · KI und IT für konkrete Arbeitsaufgaben
Lokale KI versehentlich im Internet erreichbar: Was tun?
Kurz gesagt
Eine lokal installierte KI sollte nur im eigenen Netz oder auf dem eigenen Gerät erreichbar sein. Prüfen Sie von ausserhalb Ihres Netzes, ob die Adresse antwortet, und lassen Sie bei Ja den Dienst sofort sperren: Firewall, Port-Freigabe im Router und Programmeinstellung. Ihre IT-Betreuung setzt das sauber um.
Das Problem
Manche Betriebe installieren eine KI selbst auf einem eigenen Computer oder Server, damit die Daten im Haus bleiben. Das ist ein guter Gedanke. Aber ein Programm, das im Büro läuft, ist nicht automatisch nur im Büro erreichbar.
Bei der Einrichtung gibt es Einstellungen wie «auf allen Netzwerkadressen lauschen» oder eine Freigabe im Router, damit man auch von zu Hause zugreifen kann. Wird das falsch gesetzt, ist die KI plötzlich aus dem Internet erreichbar, ohne Passwort. Dann kann theoretisch jede Person sie nutzen, Ihre Rechenleistung verbrauchen und, je nach Einrichtung, auf Inhalte zugreifen.
Solche offenen Dienste werden von automatischen Suchprogrammen gefunden. Daher gilt: Wenn Sie vermuten, dass eine lokale KI offen ist, handeln Sie zügig, aber ruhig.
So lösen Sie es mit KI – Schritt für Schritt
- Klären Sie, was lokal läuft. Welche KI-Programme haben Sie oder Ihre IT installiert? Auf welchem Gerät? Wer richtete sie ein? Notieren Sie Namen und Ort.
- Prüfen Sie den Zugriff von aussen. Fragen Sie Ihre IT-Betreuung, die Adresse und den Port (die «Türnummer» des Dienstes) von ausserhalb Ihres Netzes zu testen, zum Beispiel über das Mobilfunknetz. Antwortet die KI dort, ist sie offen. Diese Prüfung ist für Laien heikel; lassen Sie sie durchführen.
- Sperren Sie sofort den Zugriff von aussen. Möglichkeiten: Port-Freigabe im Router entfernen, Firewall-Regel setzen, Dienst ausschalten, bis die Lösung steht. Bei Unsicherheit ist «Dienst stoppen» besser als «offen lassen».
- Stellen Sie die Programmeinstellung korrekt. Viele lokale KI-Programme können so eingestellt werden, dass sie nur auf dem eigenen Gerät («localhost») antworten. Wie, steht in der Dokumentation des jeweiligen Programms. Ihre IT-Betreuung stellt das ein.
- Prüfen Sie, was erreichbar war. Gab es Protokolle über Zugriffe? Wurden Dokumente oder Chatverläufe preisgegeben? Falls Personendaten betroffen sein könnten, siehe KI-Sicherheitsvorfall: Protokoll-Vorlage.
- Ändern Sie Zugangsdaten. Wenn die KI mit Datenquellen verbunden war, wechseln Sie Passwörter und Schlüssel. Siehe KI-Zugangsschlüssel wechseln.
- Richten Sie einen sicheren Fernzugriff ein. Wer von aussen zugreifen muss, nutzt ein VPN (verschlüsselte Verbindung ins Firmennetz) mit Anmeldung, nicht eine offene Freigabe.
- Prüfen Sie regelmässig. Planen Sie wiederkehrende Kontrollen, zum Beispiel vierteljährlich, und nach jeder Änderung am Netzwerk.
Offen oder geschützt?
| Zustand | Beurteilung |
|---|---|
| Nur auf dem eigenen Gerät erreichbar | gut |
| Im Firmennetz erreichbar, mit Anmeldung | meist in Ordnung |
| Im Firmennetz, ohne Anmeldung | für kleine Teams vertretbar, nicht für Vertrauliches |
| Aus dem Internet erreichbar, ohne Schutz | sofort sperren |
| Aus dem Internet erreichbar, mit VPN | sicher, wenn VPN korrekt eingerichtet |
Vorlage zum Kopieren
Mit diesem Prompt bereiten Sie eine Meldung an Ihre IT-Betreuung vor. Geben Sie keine Passwörter und keine echten Adressen ein.
Schreibe eine kurze, sachliche Nachricht auf Deutsch (Schweiz) an unseren IT-Dienstleister.
Anlass: Wir haben [Name des lokalen KI-Programms] auf [Gerät/Server] installiert und möchten sicherstellen, dass es nicht aus dem Internet erreichbar ist.
Bitte um: 1. Prüfung von ausserhalb unseres Netzes, ob der Dienst erreichbar ist,
2. falls ja, sofortige Sperrung und Bericht, ob es Zugriffe gab,
3. Einstellung des Programms so, dass es nur lokal oder im Firmennetz antwortet,
4. einen sicheren Fernzugang (VPN) für berechtigte Personen,
5. eine kurze schriftliche Bestätigung nach Abschluss.
Der Ton soll ruhig und dringlich sein, höchstens 150 Wörter.Ergänzen Sie am Ende die Telefonnummer, unter der Sie erreichbar sind; bei Dringlichkeit rufen Sie zusätzlich an.
Worauf Sie achten müssen
- Offene Dienste werden gefunden. Suchprogramme durchkämmen das Internet laufend. «Das findet niemand» ist keine Sicherheit.
- Selbst probieren ist heikel. Prüfen Sie nur Ihre eigenen Systeme und überlassen Sie technische Tests der IT-Betreuung. Fremde Systeme zu testen kann strafbar sein.
- Standardeinstellungen sind nicht immer sicher. Manche Programme sind für schnelles Ausprobieren, nicht für den Dauerbetrieb eingestellt.
- Verantwortung für Daten. Wenn Personendaten betroffen sein könnten, klären Sie mit einer Fachperson, ob eine Meldepflicht oder Information nötig ist. Nach dem Datenschutzgesetz (DSG) kann bei Verletzungen der Datensicherheit eine Meldung an den EDÖB nötig sein; die Voraussetzungen hängen vom Einzelfall ab.
- Auch Zusatzdienste prüfen. Oft sind nicht nur das KI-Programm, sondern auch Verwaltungsoberflächen oder Datenbanken betroffen.
- Bleiben Sie nicht allein. Das Nationale Zentrum für Cybersicherheit (NCSC) bietet Meldemöglichkeiten und Hinweise.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Ingenieurbüro in Bern hat auf einem Büroserver eine lokale KI installiert, die interne Berichte zusammenfasst. Zur Fernarbeit hat der damalige Praktikant im Router eine Port-Freigabe gesetzt. Bei einer Routinekontrolle stellt der IT-Betreuer fest, dass der Dienst aus dem Internet antwortet.
Vorher: offene Freigabe, kein Passwort. Nachher: Er entfernt die Freigabe, schränkt das Programm auf das Firmennetz ein und richtet für die Heimarbeit ein VPN ein. Die Protokolle zeigen keinen fremden Zugriff. Das Büro dokumentiert den Vorfall und stellt eine Kontrolle pro Quartal ein.
So hilft Ihnen Alpasana
Wenn Sie lokale KI im Betrieb einsetzen möchten, behandeln die absofort-Praxiskurse laut Beschreibung unter anderem lokale KI mit Ollama und Open-Source-Modellen sowie Phishing, Deepfakes und betriebliche KI-Richtlinien. Mehr unter KI und IT für konkrete Arbeitsaufgaben.
Das ist Wissen für das Verständnis; die technische Absicherung Ihres Netzes bleibt Aufgabe Ihrer IT-Betreuung.
Häufige Fragen
Wie merke ich, dass jemand auf meine lokale KI zugegriffen hat?
Oft nur über Protokolle des Programms oder der Firewall. Wenn keine geführt werden, ist es schwer festzustellen. Fragen Sie Ihre IT-Betreuung, was verfügbar ist.
Ist lokale KI sicherer als ein Online-Dienst?
In Bezug auf den Datenaufenthalt oft ja, sie schützt aber nicht automatisch vor Fehlkonfiguration. Der Betrieb bringt eigene Pflichten mit sich: Updates, Zugriffsschutz, Überwachung.
Genügt ein Passwort?
Ein Passwort ist besser als nichts, aber ein offener Dienst bleibt ein Risiko. Besser ist, ihn gar nicht ins Internet zu stellen und Fernzugriff über VPN zu regeln.
Wo lese ich mehr zur Datensicherheit bei lokaler KI?
Auf den Seiten Lokale KI: Datenabfluss und Lokale KI und Datenschutz.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Ist lokale KI automatisch vor Datenabfluss geschützt?Lokale KI Sicherheit: Warum ein Modell auf dem eigenen Rechner nicht automatisch sicher ist, welche Lücken bleiben und was Sie für den Betrieb prüfen.
- Lokale KI oder Cloud: Was ändert sich beim Datenschutz?Lokale KI und Datenschutz: Welche Risiken ein lokal betriebenes Modell gegenüber Cloud-KI verringert, welche bleiben und worauf Sie achten müssen.
- Welche Internetverbindungen braucht unsere KI wirklich?KI Netzwerkzugriff beschränken: So legen Sie fest, welche ausgehenden Verbindungen Ihre KI braucht, und blockieren den Rest. Mit Checkliste und Vorlage.
- Warum sollte das KI-Administratorkonto getrennt sein?KI Admin Konto trennen: Warum die tägliche Arbeit mit KI nicht mit Verwaltungsrechten erfolgen soll und wie Sie ein getrenntes Administratorkonto einrichten.