Zum Inhalt springen

Werkzeuge & Agenten · KI für Developer mit Claude und Codex

Codex im Firmenprojekt: Passwörter und Kundendaten schützen

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Halten Sie Zugangsdaten und Kundendaten aus dem Arbeitsordner und den Aufträgen fern: Konfigurationsdateien mit Geheimnissen ausserhalb des Projekts, Testdaten statt echter Daten, Ausschlussregeln und Prüfungen vor jedem Commit. Falls etwas durchgerutscht ist, ändern Sie das Passwort oder den Schlüssel sofort.

Das Problem

Ein Entwicklungsprojekt enthält mehr Geheimnisse, als man denkt. In Einstellungsdateien stehen Passwörter für Datenbanken und Mail-Server, in Umgebungsdateien liegen Schlüssel für externe Dienste, in Testdaten steckt manchmal ein Auszug echter Kundendaten, und im Code kleben Kommentare mit Zugängen, die «nur kurz» eingetragen wurden.

Wenn ein KI-Werkzeug wie Codex im Projekt arbeitet, kann es all das lesen. Je nach Einrichtung wird der Inhalt von Dateien an die Server des Anbieters gesendet, um Antworten zu erzeugen. Zudem kann die KI Geheimnisse in Protokolle, Fehlermeldungen oder neue Dateien schreiben und so weiter verbreiten. Gelangt ein Schlüssel in die Versionsverwaltung, bleibt er in der Historie, selbst wenn er später gelöscht wird.

Das Thema betrifft nicht nur Techniker. Wer Kundendaten bearbeitet, trägt Verantwortung nach dem Datenschutzgesetz. Frau Müller sollte wissen, welche Vorsichtsmassnahmen nötig sind und wie man reagiert, wenn etwas schiefgegangen ist.

So lösen Sie es mit KI – Schritt für Schritt

  1. Geheimnisse inventarisieren. Lassen Sie die Fachperson auflisten, welche Passwörter, Schlüssel, Tokens und Zugangsdaten das Projekt braucht und wo sie liegen. Eine Liste ohne Werte genügt.
  2. Geheimnisse aus dem Projektordner entfernen. Verlagern Sie Zugangsdaten in Dateien oder Systeme ausserhalb des Projekts oder in einen Passwort- und Schlüsselmanager. Das Projekt enthält nur Platzhalter oder Beispieldateien.
  3. Ausschlussregeln festlegen. Sorgen Sie dafür, dass Dateien mit Geheimnissen von der Versionsverwaltung und, soweit möglich, vom KI-Werkzeug ausgeschlossen sind. Hinterlegen Sie das auch in den Projektregeln. Siehe AGENTS.md.
  4. Testdaten statt echter Daten. Verwenden Sie erfundene oder anonymisierte Daten. Siehe Testdaten statt echter Kundendaten.
  5. Aufträge sorgfältig formulieren. Fügen Sie in Aufträgen und Fehlermeldungen keine echten Schlüssel, Passwörter oder Personendaten ein. Ersetzen Sie sie durch Platzhalter.
  6. Eigene Zugänge für die KI-Arbeit. Wenn Codex eine Verbindung braucht, nutzen Sie Testkonten mit minimalen Rechten, die Sie jederzeit sperren können.
  7. Vor jedem Übernehmen prüfen. Durchsuchen Sie Änderungen nach Passwörtern, Schlüsseln und Personendaten, von Hand oder mit einem Prüfwerkzeug für Geheimnisse. Siehe Codex-Code prüfen.
  8. Bei Verdacht sofort handeln. Ist ein Geheimnis in einen Auftrag, ein Protokoll oder die Versionsverwaltung gelangt, behandeln Sie es als kompromittiert: Passwort oder Schlüssel ändern, alten Zugang sperren, Zugriffe prüfen und dokumentieren. Siehe Passwort an KI weitergegeben.
  9. Datenschutz prüfen. Klären Sie mit der verantwortlichen Stelle, ob und wie Personendaten überhaupt in Entwicklungsumgebungen mit KI gelangen dürfen.

Vorlage zum Kopieren

Diese Regeln eignen sich als Betriebsregel für Entwicklerinnen und externe Dienstleister:

Umgang mit Geheimnissen bei KI-gestützter Entwicklung:
1. Zugangsdaten, Schlüssel und Tokens liegen nicht im Projektordner und nicht in Aufträgen an KI-Werkzeuge.
2. Das Projekt enthält nur Beispieldateien mit Platzhaltern (z. B. config.beispiel).
3. Dateien mit Geheimnissen sind in der Versionsverwaltung ausgeschlossen.
4. Für Tests werden erfundene oder anonymisierte Daten verwendet, nie Kundendaten.
5. KI-Werkzeuge erhalten Testkonten mit minimalen Rechten.
6. Vor jedem Commit wird auf Geheimnisse geprüft.
7. Wird ein Geheimnis versehentlich offengelegt: sofort melden an [Name/Rolle], Zugang sperren, Schlüssel erneuern, Vorfall dokumentieren.
8. Verantwortlich: [Name/Rolle]. Überprüfung: [halbjährlich].

Tragen Sie die Zuständigen ein, besprechen Sie die Regeln mit allen Beteiligten und halten Sie sie schriftlich fest.

Was wohin gehört

InformationWohinNicht
DatenbankpasswortPasswortmanager, Umgebung ausserhalb des ProjektsIm Code, in AGENTS.md, in Aufträgen
API-SchlüsselGeschützte Konfiguration, begrenzte RechteIn Commit-Nachrichten, Screenshots
KundendatenProduktivsystem mit ZugriffsschutzIn Testdaten, Prompts, Protokollen
BeispielwerteBeispieldatei mit PlatzhalternEchte Werte

Worauf Sie achten müssen

  • Historie vergisst nicht. Was einmal in die Versionsverwaltung gelangt ist, bleibt in der Historie. Löschen genügt nicht: Das Geheimnis muss erneuert werden.
  • Protokolle und Fehlermeldungen. Sie enthalten oft Verbindungsdaten. Prüfen Sie, bevor Sie sie in Aufträge kopieren.
  • Datenschutzrecht. Personendaten dürfen nur für bestimmte Zwecke und mit angemessener Sicherheit bearbeitet werden. Die Beurteilung im Einzelfall übernimmt die zuständige Fachperson. Allgemeine Informationen bietet der EDÖB.
  • Dienstleister. Wenn externe Entwickler mit KI arbeiten, regeln Sie vertraglich, was sie verwenden dürfen. Siehe Geschäftsgeheimnisse schützen.
  • Schlüssel mit zu vielen Rechten. Ein Schlüssel, der alles darf, richtet bei Missbrauch den grössten Schaden an. Verwenden Sie enge Rechte. Siehe API-Schlüssel sicher verwenden.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein Elektroinstallationsbetrieb in Wohlen hat eine kleine Web-Anwendung für Serviceaufträge. Der Entwickler Herr Meier lässt Codex einen Fehler beim Datenbankzugriff beheben und kopiert die komplette Fehlermeldung in den Auftrag.

Vorher: Die Meldung enthält die Datenbankadresse samt Passwort. Nachher: Beim Review bemerkt die Büroleiterin Frau Aebi, dass das Passwort im Protokoll steht. Herr Meier ändert das Passwort sofort, sperrt den alten Zugang und prüft die Zugriffsprotokolle. Künftig liegen die Zugangsdaten ausserhalb des Projekts, Fehlermeldungen werden vor dem Einfügen bereinigt, und es gibt eine kurze Checkliste für Aufträge.

So hilft Ihnen Alpasana

Wer lernen möchte, KI-Programmierwerkzeuge datenschutzbewusst einzusetzen, findet bei absofort den Kurs KI für Developer mit Claude und Codex: LLM-Grundlagen und Datenschutz, Aufgaben delegieren und Ergebnisse verifizieren, Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen sowie ein verifizierbares Zertifikat.

Häufige Fragen

Wird mein Code zum Training verwendet?

Das hängt vom Werkzeug, vom Tarif und von den Einstellungen ab. Lesen Sie die aktuellen Bedingungen und Datenschutzhinweise des Anbieters und klären Sie das vor dem Einsatz im Betrieb.

Reicht es, die Datei mit dem Passwort aus dem Projekt zu löschen?

Nur wenn sie nie in der Versionsverwaltung oder einem Auftrag gelandet ist. Sonst müssen Sie das Passwort ändern.

Darf ich Kundendaten für Tests verwenden?

Besser nicht. Verwenden Sie erfundene oder anonymisierte Daten. Ob und wie echte Daten zulässig wären, klären Sie mit der Datenschutzverantwortlichen.

Kann ein Werkzeug Geheimnisse automatisch finden?

Es gibt Prüfwerkzeuge, die Muster wie Schlüssel erkennen. Sie sind nützlich, aber nicht lückenlos. Kombinieren Sie sie mit Regeln und Stichproben.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie