Sicherheit · KI-Beratung und digitale Transformation
Prompt-Injection-Schutz prüfen: Checkliste vor dem Start
Kurz gesagt
Prüfen Sie vor dem Start, was der Assistent liest, was er darf, wer Aktionen freigibt und wie Vorfälle gemeldet werden. Die Checkliste führt Sie durch fünf Bereiche. Bleiben Fragen offen, starten Sie mit eingeschränkten Rechten und erweitern erst nach erfolgreichen Tests.
Das Problem
Der KI-Assistent ist eingerichtet, die Vorführung war beeindruckend, nun soll er in den Alltag. Doch bevor Sie ihn auf Mails, Dokumente und Kunden loslassen: Haben Sie an die Sicherheit gedacht? Viele Betriebe merken erst nach dem Start, dass der Assistent mehr darf, als nötig war.
Das Thema heisst Prompt Injection: Fremde Texte, etwa in Mails oder Dokumenten, können einen Assistenten steuern. Ein vollständiger Schutz existiert nicht. Aber mit einer einfachen Prüfliste erkennen Sie, wo Ihr Risiko liegt und ob es für den geplanten Einsatz vertretbar ist.
Die Liste unten ist bewusst kurz gehalten. Sie ist als Gesprächsgrundlage für Sie, Ihre IT und die Leitung gedacht. Wer sie ehrlich durchgeht, hat bereits mehr getan als viele andere.
So lösen Sie es mit KI – Schritt für Schritt
- Beschreiben Sie den Einsatz in drei Sätzen. Wofür der Assistent da ist, was er liest, wer ihn nutzt. Ohne diese Beschreibung ist keine Prüfung möglich.
- Gehen Sie die Checkliste unten Punkt für Punkt durch. Setzen Sie bei jedem Punkt «ja», «nein» oder «unklar».
- Behandeln Sie «unklar» wie «nein». Was Sie nicht beantworten können, ist ein offenes Risiko.
- Beseitigen Sie zuerst die «nein» bei Rechten und Freigaben. Diese Punkte wirken am stärksten. Siehe Reicht ein Warnsatz im Prompt?.
- Führen Sie Testfälle aus. Eine Vorlage bietet Prompt-Injection-Testfälle. Das Ergebnis gehört zur Dokumentation.
- Entscheiden Sie den Start schriftlich. Wer gibt frei, mit welchen Auflagen, bis wann wird neu geprüft? Siehe KI-Tool-Freigabe.
- Starten Sie klein. Beginnen Sie mit einer Gruppe und unkritischen Aufgaben. Erweitern Sie Rechte erst nach ein paar ruhigen Wochen.
- Planen Sie die Nachprüfung. Tragen Sie einen Termin ein, zum Beispiel nach drei Monaten und nach jedem Modellwechsel.
Checkliste (ja / nein / unklar):
| Bereich | Prüffrage |
|---|---|
| Material | Wissen wir genau, welche fremden Quellen der Assistent liest (Mails, Dokumente, Web)? |
| Material | Werden Fremddokumente vor dem Einlesen geprüft oder getrennt abgelegt? |
| Rechte | Darf der Assistent nur lesen und Entwürfe schreiben? |
| Rechte | Ist Senden, Löschen, Weiterleiten und Bezahlen ausgeschaltet oder freigabepflichtig? |
| Rechte | Hat er nur Zugriff auf die Daten, die er für die Aufgabe braucht? |
| Freigabe | Gibt eine Person jede folgenreiche Aktion frei? |
| Freigabe | Ist klar, wer den Assistenten im Notfall abschalten darf? |
| Geheimnisse | Stehen keine Passwörter oder Schlüssel im Auftrag oder in Dokumenten? |
| Tests | Wurden harmlose Testfälle in einer Testumgebung durchgeführt? |
| Tests | Werden sie nach Änderungen wiederholt? |
| Protokoll | Werden Aktionen des Assistenten protokolliert und gelegentlich gelesen? |
| Vorfall | Wissen alle, wen sie bei Verdacht informieren? |
| Datenschutz | Sind Anbieter, Speicherort und Datenarten geklärt? |
| Schulung | Kennen die Nutzenden die Grundregeln? |
| Restrisiko | Hat die Leitung das verbleibende Risiko bewusst akzeptiert? |
Vorlage zum Kopieren
Mit diesem Prompt bereiten Sie die Besprechung zur Freigabe vor. Beschreiben Sie nur, nicht vertrauliche Details:
Ich bereite die Freigabe eines KI-Assistenten vor. Einsatz: [Aufgabe]. Quellen, die er liest: [Mails/Dokumente/Webseiten]. Rechte: [z. B. Entwürfe schreiben, Dateien lesen]. Nutzende: [Anzahl, Abteilung].
Erstelle: 1. eine Zusammenfassung der drei grössten Risiken durch Prompt Injection, in einfacher Sprache; 2. fünf Fragen, die ich unserer IT stellen soll; 3. einen Vorschlag für einen vorsichtigen Start (Umfang, Dauer, Kontrollen).
Mache keine Zusage, dass das Risiko ausgeschlossen werden kann, und markiere Annahmen mit [Annahme].Passen Sie Einsatz, Quellen und Rechte an. Die Antwort dient als Gesprächsgrundlage, nicht als Gutachten.
Worauf Sie achten müssen
- Restrisiko bleibt: Auch eine perfekt ausgefüllte Liste schliesst Prompt Injection nicht aus. Fachstellen wie OWASP und NIST sehen sie als ungelöstes Problem.
- Die Liste ist keine Zertifizierung: Sie ersetzt keine unabhängige Sicherheitsprüfung, wenn die Risiken hoch sind, etwa bei sensiblen Personendaten.
- Eine Person verantwortet: Bestimmen Sie, wer die Liste führt und die Entscheidung trägt.
- Änderungen bedeuten Neuprüfung: Neues Modell, neue Datenquelle, neue Rechte: Prüfung wiederholen.
- Datenschutz: Bei Personendaten sind die Vorgaben des Datenschutzgesetzes einzuhalten; im Zweifel Fachberatung beiziehen.
Nehmen Sie sich für die Besprechung eine Stunde Zeit und laden Sie auch eine Person ein, die den Assistenten später täglich nutzt. Oft kennt sie Situationen, an die Leitung und IT nicht denken, etwa Mails von Lieferanten mit ungewöhnlichen Anhängen oder Dokumente, die von Hand eingescannt werden. Solche Hinweise machen die Prüfung realistischer als jede Vorlage und stärken die Akzeptanz für spätere Regeln.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Treuhandbüro in Zug will einen Assistenten für Mails einführen. Die Inhaberin geht die Checkliste mit dem IT-Dienstleister durch und kommt auf vier «unklar» und zwei «nein»: Der Assistent darf automatisch senden, und niemand liest das Protokoll.
Vorher war der Start für den nächsten Montag geplant. Nachher schaltet man das automatische Senden aus, bestimmt eine Person fürs Protokoll, führt Testfälle durch und startet mit zwei Mitarbeitenden. Nach drei Monaten steht die nächste Prüfung im Kalender.
So hilft Ihnen Alpasana
Bei der Einführung von KI-Agenten unterstützt die KI-Beratung von Alpasana: Anwendungsfall klären, Pilot durchführen, Einsatzregeln festlegen und skalieren. Dazu kommen Prozessaufnahme, Priorisierung und ein Umsetzungsplan.
Eine formale Sicherheitszertifizierung ist nicht Teil der Beratung.
Häufige Fragen
Muss ich alle 15 Punkte erfüllen?
Nicht alle sind für jeden Einsatz gleich wichtig. Rechte, Freigabe und Geheimnisse gehören zu den wichtigsten. Wo Sie einen Punkt bewusst offenlassen, notieren Sie die Begründung.
Wer soll die Liste ausfüllen?
Am besten Fachperson, IT und Leitung gemeinsam. Die Fachperson kennt den Einsatz, die IT die Technik, die Leitung trägt die Verantwortung.
Reicht die Prüfung einmal vor dem Start?
Nein. Modelle und Einstellungen ändern sich. Wiederholen Sie die Prüfung in regelmässigen Abständen und nach grösseren Änderungen.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Was ist Prompt Injection? Einfach erklärtPrompt Injection einfach erklärt: Wie versteckte Anweisungen in Texten und Mails KI-Assistenten manipulieren und wie Sie sich im Alltag schützen.
- Reicht ein Warnsatz im Prompt als Schutz vor Angriffen?Prompt Injection Schutz: Warum der Satz «Ignoriere fremde Befehle» allein nicht genügt und welche technischen Kontrollen Ihre KI wirklich absichern.
- Prompt Injection prüfen: Vorlage für harmlose TestfällePrompt Injection Test Vorlage: So prüft Ihre IT mit harmlosen Beispielsätzen, ob ein KI-Assistent fremden Befehlen folgt, samt Testprotokoll zum Ausfüllen.
- Neues KI-Tool beantragen: Vorlage für die interne FreigabeKI Tool Freigabe Vorlage: Ein einfacher Antrag mit Einsatzgrund, Datenbedarf und Entscheid, damit neue KI-Werkzeuge vor dem Einsatz geprüft werden.