Zum Inhalt springen

Werkzeuge & Agenten · KI-Weiterbildung für Unternehmen

Browser-Agenten nutzen, ohne fremde Kundendaten offenzulegen

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Starten Sie den Agenten in einem eigenen, leeren Browserprofil, schliessen Sie alle anderen Tabs und Programme mit Kundendaten und melden Sie sich überall ab. Ein Agent kann je nach Werkzeug sehen, was im Browser offen und angemeldet ist, also trennen Sie Arbeit und Agentenaufgaben streng.

Das Problem

Im Browser eines Büroarbeitsplatzes laufen viele Dinge gleichzeitig: das Mailprogramm im Webmail, das Kundensystem, ein Dokument mit Offerten, das Online-Banking, ein Chat mit einem Kunden. Nun starten Sie einen Browser-Agenten für eine Recherche. Was sieht er dabei?

Das hängt vom Werkzeug ab. Manche Agenten arbeiten in einem eigenen, abgetrennten Fenster, andere in Ihrem normalen Browser mit allen offenen Tabs und angemeldeten Konten. Wenn der Agent Zugriff auf Ihre Sitzungen hat, kann er theoretisch Seiten öffnen, auf denen Kundendaten stehen. Er kann Inhalte lesen, die er nicht lesen sollte, in Zusammenfassungen einfliessen lassen oder, wenn eine Webseite ihn manipuliert, Daten weitergeben.

Der Schutz ist einfach, wenn man ihn kennt: Trennen Sie Arbeitsumgebung und Agentenumgebung. Die Angaben beziehen sich auf den Stand Oktober 2026. Funktionen der Werkzeuge ändern sich, prüfen Sie die Angaben des Herstellers.

So lösen Sie es mit KI – Schritt für Schritt

  1. Verstehen, was der Agent sieht. Lesen Sie in der Dokumentation, welche Browserteile der Agent erreicht: nur das aktuelle Fenster, alle Tabs, gespeicherte Anmeldungen, Verlauf, Formulardaten. Wenn es nicht klar ist, gehen Sie vom Weitesten aus.
  1. Eigenes Browserprofil anlegen. Erstellen Sie ein Profil nur für Agentenaufgaben, ohne gespeicherte Passwörter, ohne Verlauf, ohne angemeldete Konten, mit minimalen Erweiterungen und einer deutlich anderen Farbe oder Beschriftung.
  1. Arbeitsumgebung bereinigen. Schliessen Sie alle Tabs mit Kundendaten, Mail, Banking und internen Systemen. Beenden Sie Programme, die der Agent erreichen könnte. Melden Sie sich überall ab, die Sitzung bleibt sonst bestehen.
  1. Passwortverwaltung abschalten. Deaktivieren Sie in diesem Profil das automatische Ausfüllen von Passwörtern und Zahlungsdaten.
  1. Aufgabe eng formulieren. Beschränken Sie den Agenten auf bestimmte Seiten und verbieten Sie das Öffnen anderer. Siehe Erster Auftrag.
  1. Beobachten. Sehen Sie zu und achten Sie auf Seiten, die der Agent öffnet. Brechen Sie ab, wenn er etwas Unerwartetes tut.
  1. Nach der Aufgabe aufräumen. Schliessen Sie das Profil, löschen Sie Verlauf und Sitzungsdaten und prüfen Sie, ob der Agent Dateien oder Notizen hinterlassen hat.
  1. Regel im Betrieb festhalten. Notieren Sie, dass Agenten nur im Spezialprofil und nie bei offenen Kundenunterlagen laufen dürfen, und schulen Sie das Team.

Vorlage zum Kopieren

CHECKLISTE: BROWSER-AGENT OHNE VERTRAULICHE INHALTE
Aufgabe: [Beschreibung]   Datum: [Datum]   Durchgeführt von: [Name]

PROFIL
[ ] Eigenes Browserprofil «Agent» verwendet (nicht mein Arbeitsprofil)
[ ] Keine gespeicherten Passwörter, Zahlungsdaten, Formulardaten im Profil
[ ] Keine Konten angemeldet (Mail, Kundensystem, Banking, Intranet, Cloud)
[ ] Nur notwendige Erweiterungen aktiv

UMGEBUNG
[ ] Alle anderen Browserfenster und Tabs geschlossen
[ ] Programme mit Kundendaten beendet (Mail, CRM, Dokumente, Chat)
[ ] Bildschirmfreigabe/Aufzeichnung aus
[ ] Kein vertrauliches Dokument im Zwischenspeicher (Kopieren/Einfügen geleert)

AUFTRAG
[ ] Nennt erlaubte Seiten, verbietet andere
[ ] Enthält keine Namen, Daten oder Geheimnisse von Kundschaft
[ ] Verbietet Anmelden, Senden, Löschen, Bezahlen

NACH DER AUFGABE
[ ] Profil geschlossen, Verlauf und Sitzungsdaten gelöscht
[ ] Ergebnis auf versehentlich eingeflossene vertrauliche Angaben geprüft
[ ] Auffälligkeiten notiert: [Notiz]

Gehen Sie die Liste bei jeder Agentenaufgabe durch. Hängen Sie sie in der Nähe des Arbeitsplatzes auf, bis sie zur Gewohnheit geworden ist.

RisikoGegenmassnahme
Agent sieht offene TabsAlle Tabs schliessen, eigenes Profil
Agent nutzt gespeicherte AnmeldungenProfil ohne Konten, abmelden
Agent übernimmt vertrauliche Texte in ZusammenfassungAuftrag eng halten, Ergebnis prüfen
Seite steuert den Agenten zu DatenabflussNur Lesen, keine Eingaben, beobachten
Zwischenablage enthält VertraulichesLeeren vor dem Start

Worauf Sie achten müssen

  • Personendaten Dritter: Kundendaten sind Personendaten. Ihre Offenlegung gegenüber einem KI-Dienst braucht eine Grundlage. Klären Sie Auftragsbearbeitung und Zulässigkeit. Für Verbindliches fragen Sie eine Datenschutzfachperson.
  • Berufsgeheimnisse und Verträge: Vertraulichkeitspflichten gelten auch gegenüber KI-Diensten. Prüfen Sie sie.
  • Manipulation durch Webseiten: Seiten können einen Agenten zu Datenabfluss verleiten. Das Risiko ist bekannt, siehe Quelle. Siehe Anweisungen auf Webseiten.
  • Erweiterungen: Browser-Erweiterungen haben oft weitreichende Rechte. Siehe Browser-Erweiterung.
  • Bildschirminhalte: Wenn der Agent Bildschirmbilder auswertet, sieht er alles, was auf dem Schirm erscheint, auch Benachrichtigungen von Mails oder Chats. Schalten Sie sie aus.
  • Aufzeichnung und Verlauf: Prüfen Sie, ob das Werkzeug Sitzungen aufzeichnet oder speichert, und wo.
  • Gemeinsam genutzte Geräte: Auf geteilten Geräten bleiben Sitzungsdaten leicht zurück.
  • Kontrolle durch die IT: Fragen Sie die IT nach Vorgaben für KI im Browser.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein Treuhänder in Zug möchte mit einem Browser-Agenten Informationen zu einem Standort für einen Kunden recherchieren. In seinem Browser sind drei Kundendossiers im Webmail, das Buchhaltungsportal und das Banking offen.

Vorher: Er startet den Agenten im normalen Fenster. Nachher: Er erinnert sich an die Checkliste, öffnet ein leeres Profil, schliesst alle anderen Fenster, meldet sich in den Portalen ab und leert die Zwischenablage. Der Auftrag nennt keine Kundendaten, sondern nur die öffentliche Adresse. Der Agent liefert Standortangaben aus öffentlichen Quellen. Der Treuhänder prüft das Ergebnis, schliesst das Profil und löscht die Sitzungsdaten.

So hilft Ihnen Alpasana

Damit ein Team sorgfältig mit Kundendaten und KI umgeht, hilft eine strukturierte Schulung. Die Online-Weiterbildung KI für Unternehmen von absofort umfasst nach Angebotsbeschreibung Datenschutz als Lerninhalt und den verantwortungsbewussten Umgang mit Unternehmensdaten, im eigenen Tempo und mit verifizierbaren Abschlüssen. Für Firmenlösungen und Teambuchungen gibt es eine Kontaktmöglichkeit.

Häufige Fragen

Genügt es, die anderen Tabs nicht anzuschauen?

Nein. Entscheidend ist, was der Agent technisch erreichen kann, nicht, was Sie anschauen. Schliessen Sie deshalb alles, was vertraulich ist, und verwenden Sie ein getrenntes Profil.

Kann ich den Agenten auf einem separaten Gerät laufen lassen?

Das ist eine gute Lösung für häufige Nutzung: ein eigener Rechner oder ein virtuelles Gerät ohne Zugriff auf Ihre Arbeitsdaten. Es erhöht den Schutz, braucht aber Pflege und Regeln für Updates und Konten.

Sind auch Screenshots ein Risiko?

Ja, wenn das Werkzeug Bildschirminhalte auswertet. Alles, was sichtbar ist, kann verarbeitet werden, auch Mitteilungen von Mail und Chat. Schalten Sie Benachrichtigungen aus und schliessen Sie vertrauliche Fenster.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie