Zum Inhalt springen

Sicherheit · KI und IT für konkrete Arbeitsaufgaben

Passwort versehentlich in einen KI-Chat kopiert: Was tun?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Ändern Sie das Passwort sofort auf der echten Seite des Dienstes, schalten Sie den zweiten Faktor ein und tauschen Sie es überall aus, wo Sie es sonst noch verwendet haben. Das Löschen des Chats allein genügt nicht. Bei Firmenpasswörtern oder Schlüsseln informieren Sie sofort die IT.

Das Problem

Sie haben in einem KI-Chat um Hilfe gebeten: «Warum funktioniert mein Login nicht?» Und aus Versehen, vielleicht beim Einfügen einer längeren Fehlermeldung, ist Ihr Passwort mitgerutscht. Oder Sie haben bewusst eine Konfigurationsdatei hochgeladen und erst danach bemerkt, dass sie einen Zugangsschlüssel enthielt. Ein flaues Gefühl macht sich breit.

Atmen Sie durch. Das passiert vielen, und es lässt sich gut beheben. Wichtig ist, ruhig und der Reihe nach vorzugehen. Ein Passwort, das in einen KI-Chat gelangt ist, gilt als nicht mehr geheim, weil Sie nicht kontrollieren können, wer es später sieht oder wie lange es gespeichert bleibt. Das heisst nicht, dass sofort etwas passiert, aber Sie sollten es ersetzen.

Die gute Nachricht: Ein Passwortwechsel beendet das Risiko. Das Löschen des Chats ist eine sinnvolle Ergänzung, aber nie ein Ersatz, weil Anbieter Daten unter Umständen noch eine Weile speichern.

So lösen Sie es mit KI – Schritt für Schritt

  1. Genau feststellen, was weitergegeben wurde: Ein Passwort, ein Benutzername, ein Zugangsschlüssel, eine PIN, ein Code per SMS? Notieren Sie, bei welchem Dienst und wann.
  2. Passwort sofort ändern: Öffnen Sie die echte Webseite oder App des Dienstes (Adresse selbst eingeben) und ändern Sie das Passwort. Wählen Sie ein neues, einzigartiges, siehe sicheres Passwort erstellen. Aktivieren Sie die Zwei-Faktor-Anmeldung, falls noch nicht geschehen.
  3. Überall ersetzen, wo es identisch ist: Haben Sie dasselbe oder ein ähnliches Passwort bei anderen Diensten, ändern Sie es dort ebenfalls, E-Mail zuerst. Siehe überall dasselbe Passwort.
  4. Schlüssel widerrufen: Handelte es sich um einen Zugangsschlüssel (API-Key) oder Token, deaktivieren Sie ihn im Konto des Anbieters und erstellen Sie einen neuen. Siehe API-Schlüssel veröffentlicht.
  5. Chat löschen und Einstellungen prüfen: Löschen Sie den Chat beziehungsweise die hochgeladene Datei im KI-Dienst. Prüfen Sie in den Einstellungen, ob Eingaben zum Training verwendet werden dürfen, und schalten Sie das gegebenenfalls aus. Was das Löschen bewirkt, steht unter Chat gelöscht, Daten weg?.
  6. Kontoaktivität prüfen: Schauen Sie bei dem betroffenen Dienst nach unbekannten Anmeldungen, Änderungen oder Zahlungen. Beenden Sie fremde Sitzungen.
  7. Bei Firmenzugängen sofort melden: Informieren Sie die IT-Verantwortlichen oder Ihre Vorgesetzten, auch wenn nichts sichtbar ist. Sie können Zugriffe prüfen und Folgen eingrenzen. Verschweigen kostet mehr als Zugeben.
  8. Vorfall dokumentieren: Notieren Sie, was, wann und wohin weitergegeben wurde und was Sie getan haben. Das hilft, falls später Fragen entstehen.
  9. Zukünftig vorbeugen: Siehe die Merkpunkte unten.

Vorlage zum Kopieren

Mit diesem Auftrag ordnen Sie Ihre Schritte und formulieren eine Meldung an Ihre IT. Geben Sie dort keine Passwörter an:

Ich habe versehentlich [ein Passwort / einen Zugangsschlüssel / eine Konfigurationsdatei mit Zugangsdaten] für [Dienst, z. B. mein E-Mail-Konto / das Buchhaltungsprogramm / der Firmenshop] in einen KI-Chat ([Name des KI-Dienstes]) eingegeben, am [Datum, Uhrzeit]. Ich habe bereits [Schritte, z. B. Passwort geändert / noch nichts] getan.
Erstelle (1) eine Checkliste meiner nächsten Schritte in der richtigen Reihenfolge, (2) eine kurze, sachliche Meldung an meine IT-Verantwortliche, (3) drei Regeln, mit denen ich das künftig vermeide.
Verlange von mir niemals das betroffene Passwort oder andere Geheimnisse.

Passen Sie die Angaben an. Senden Sie die Meldung selbst und ohne das Passwort selbst.

Worauf Sie achten müssen

Was weitergegeben wurdeFolgeSofortmassnahme
Privates PasswortKonto könnte gefährdet seinPasswort ändern, zweiter Faktor
Passwort, das Sie mehrfach nutzenmehrere Konten gefährdetalle ändern
Zugangsschlüssel (API-Key)Missbrauch und Kosten möglichSchlüssel widerrufen, erneuern
Firmenpasswortbetriebliches RisikoIT sofort informieren
Einmalcode per SMSmeist kurz gültignicht erneut verwenden, Konto prüfen
  • Löschen ist nicht rückgängig machen: Ein gelöschter Chat verschwindet aus Ihrer Ansicht, kann aber je nach Anbieter noch gespeichert sein. Verlassen Sie sich nicht darauf.
  • Training: Je nach Dienst und Einstellung können Eingaben zur Verbesserung genutzt werden. Das ist ein Grund mehr, das Passwort zu wechseln.
  • Keine Panik: Ihre Zugangsdaten sind dadurch nicht automatisch im Internet. Die Gefahr ist eher, dass sie später in falsche Hände geraten. Das Ändern beseitigt sie.
  • Datenschutz im Betrieb: Enthalten die Daten Personendaten Dritter, kann eine Meldepflicht des Betriebs im Raum stehen. Das klären die Verantwortlichen.
  • Passwörter «prüfen» lassen: Fragen Sie niemals eine KI, ob Ihr echtes Passwort sicher ist. Nutzen Sie dafür die Prüfung Ihres Passwortmanagers.
  • KI-Agenten und Systemanweisungen: Hinterlegen Sie Zugangsdaten nie im Anweisungstext, siehe Systemprompt ist kein Passwortspeicher.

Ein Beispiel aus der Praxis

Ein Beispiel: Frau Wyss, 49, leitet das Sekretariat einer Baufirma in Burgdorf. Sie fragt eine KI, wie sie eine Serienmail einrichtet, und fügt dafür die Fehlermeldung samt Programmeinstellungen ein, darin das Passwort des Firmen-Mailkontos.

Vorher: Sie bemerkt es erst nach dem Absenden und überlegt, den Chat einfach zu löschen und zu schweigen.

Nachher: Sie ändert sofort das Passwort des Mailkontos, informiert den IT-Betreuer, löscht den Chat und schaltet die Nutzung der Eingaben fürs Training aus. Der IT-Betreuer prüft die Anmeldeprotokolle: keine fremden Zugriffe. Die Firma legt eine Regel fest: Fehlermeldungen werden vor dem Einfügen von Zugangsdaten bereinigt.

So hilft Ihnen Alpasana

Wer lernen möchte, was in KI-Chats nichts verloren hat und wie man Eingaben vorher bereinigt, findet bei absofort Kurse zu KI und IT für konkrete Arbeitsaufgaben. Laut Beschreibung gehören dazu Phishing und Deepfakes, betriebliche KI-Richtlinien, Praxisaufgaben und ein KI-Lerncoach. Konten oder Schlüssel zurückholen kann das Angebot nicht.

Häufige Fragen

Muss ich das Passwort wirklich ändern, wenn ich den Chat gelöscht habe?

Ja. Löschen ersetzt den Wechsel nicht, weil Sie nicht kontrollieren, was beim Anbieter gespeichert bleibt. Ein neues Passwort beseitigt das Risiko.

Kann die KI mein Passwort später anderen verraten?

Es ist unwahrscheinlich, aber nicht ausgeschlossen, dass Eingaben später in irgendeiner Form auftauchen. Zudem können Menschen beim Anbieter Chats einsehen. Behandeln Sie das Passwort als bekannt.

Was, wenn es ein Passwort von meinem Arbeitgeber war?

Informieren Sie sofort die IT oder Ihre Vorgesetzten. Das ist kein Vorwurf, sondern der Weg, Schaden zu begrenzen. Die meisten Betriebe schätzen eine schnelle Meldung.

Wie vermeide ich das künftig?

Nutzen Sie einen Passwortmanager, bereinigen Sie Fehlermeldungen vor dem Einfügen und geben Sie nie Zugangsdaten in Chats ein. Eine klare betriebliche Regel hilft allen.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie