CORPILUS
Privacy · Schutz der Daten, die das Unternehmen verlassen

Mitarbeitende dürfen KI nutzen. Kundendaten bleiben im Unternehmen.

Die Leute tippen wie bisher in ChatGPT, Claude oder Gemini. Privacy sitzt zwischen ihnen und dem Modell und tauscht Kundendaten aus, bevor der Text hinausgeht.

Aus der Praxis

Wann ein Mitarbeiter das tatsächlich nutzt

Vier Aufgaben, mit denen die Leute am häufigsten zur KI gehen.

Einen Vertrag für ein Meeting zusammenfassen

Der ganze Vertrag geht in den Chat, aber das Modell erhält statt Kundenname, Ausweisnummer und Betrag nur Platzhalter. Die Zusammenfassung kommt mit den Originaldaten zurück.

Eine E-Mail an einen Kunden entwerfen

Der Mitarbeiter fügt den Kommunikationsverlauf ein. Namen, Adressen und Vertragsnummern erreichen das Modell nie, und trotzdem ist erkennbar, wer wer ist.

Eine Ausschreibung analysieren

Angebote enthalten Geschäftsbedingungen und Preise. Das Unternehmen ergänzt eigene Muster, etwa Auftragscodes oder Bieterkennzeichnungen, an die ein generischer Filter nicht denkt.

Ein Meeting transkribieren und zusammenfassen

Ein Transkript voller Namen, Zahlen und Beträge geht bereinigt an das Modell. Das Protokoll, das zurückkommt, enthält bereits die echten Daten.

Ausprobieren · 30 Sekunden

Schreiben Sie eine Nachricht. Sehen Sie genau, was bei der KI ankommt.

Corpilus verbirgt sensible Angaben noch im Browser und setzt sie in der Antwort wieder ein. Probieren Sie es am Beispieltext aus oder schreiben Sie Ihren eigenen.

Für Techniker

Umkehrbare clientseitige Schwärzung, bevor der Prompt gesendet wird. Produktiv-Engine: Mustererkennung in 9 Sprachen, eine optionale Tiefenprüfung, die auch nach Namen sucht, und Block-Modus für regulierte Branchen. Diese Demo nutzt ein vereinfachtes Musterset (IBAN, Firmen-ID, Geburtsnummer, E-Mail, Telefon, Beträge, Namen).

Die Demo läuft vollständig in Ihrem Browser und sendet nichts irgendwohin. Bitte fügen Sie trotzdem keine echten sensiblen Daten ein.

Erkennung

Was Privacy erkennt

NamenAusweisnummern und persönliche IdentifikatorenHandelsregister- und SteuernummernIBANs und KontonummernE-MailsTelefonnummernAdressenBeträgeVertragsnummerneigene Muster – Projektcodes, interne Kundennamen
Demo · Privacy

Der Mitarbeiter tippt wie gewohnt, hinaus geht bereinigter Text

Beispielhafte Vorschau der Oberfläche

chat.openai.com – geschützt durch die Corpilus-Erweiterung
Was der Mitarbeiter eingibt
Erstelle eine Zusammenfassung des Vertrags für den Kunden Ján Novák, Ausweisnummer 840512/1234, Betrag 148 000 €, Konto SK31 1200 0000 1987 4263 7541.

Corpilus hat die sensiblen Werte erkannt und vor dem Senden ersetzt.

Was tatsächlich an das Modell geht
Erstelle eine Zusammenfassung des Vertrags für den Kunden [PERSON_1], Ausweisnummer [AUSWEISNUMMER_1], Betrag [BETRAG_1], Konto [IBAN_1].
Was der Mitarbeiter in der Antwort sieht
Der Vertrag mit dem Kunden Ján Novák wird über den Betrag von 148 000 € geschlossen, mit Zahlung auf das Konto SK31 1200 0000 1987 4263 7541. Kernpunkte: …
Die Platzhalter wurden auf Ihrer Seite wieder ersetztEintrag im Audit-Log gespeichert
  1. 01
    Der Mitarbeiter ändert nichts
    Nutzt denselben Chat wie bisher. Keine Schulung, kein neues Tool.
  2. 02
    Daten werden gegen Platzhalter getauscht
    Das Modell erhält Text mit derselben Struktur, die Antwort ist daher brauchbar.
  3. 03
    Eine lesbare Antwort kommt zurück
    Der Rücktausch passiert auf Ihrer Seite; die Zuordnung verlässt das Unternehmen nie.
Was das Unternehmen davon hat

Mitarbeitende nutzen KI wie bisher, über einen geschützten Kanal – und das Unternehmen kann jederzeit belegen, welche Daten hinausgingen und welche nicht.

Kill Switch

Ein Schalter stoppt ausgehende Daten vollständig. Genutzt während eines Audits oder bei Verdacht auf einen Vorfall.

So funktioniert es

Was mit den Daten unterwegs passiertPseudonymisierung, Validierung und DLP für KI-Kanäle

Fünf Fragen, die ein Jurist und ein IT-Administrator gleichermaßen stellen – beantwortet ohne Abkürzungen.Die Mustererkennung läuft lokal in der Browser-Erweiterung (Chrome, Edge; Manifest V3), ohne Netzwerkanfrage. Eine tiefere serverseitige Prüfung ist optional und standardmäßig aus.

Ein Platzhalter statt eines Namens, keine LückePseudonymisierung, nicht Anonymisierung (Art. 4 Nr. 5 DSGVO)

Der Name eines Kunden wird zu einem Platzhalter und kommt in der Antwort zurück; derselbe Name erhält überall denselben Platzhalter, sodass das Modell weiterhin weiß, wer gemeint ist.

Reversible Tokenisierung: Derselbe Ausgangsstring erhält innerhalb eines Textes denselben Platzhalter-Token, die Zuordnung Token → Wert entsteht in der Erweiterung, und die Antwort wird lokal de-pseudonymisiert. Weil die Zuordnung die Daten wiederherstellen kann, ist das Ergebnis pseudonymisiert, nicht anonym – rechtlich sind es weiterhin personenbezogene Daten.

Eine Rechnungsnummer wird nicht für eine Geburtsnummer gehaltenPrüfsumme nach dem Mustertreffer

Geburtsnummern und Firmen-IDs werden rechnerisch geprüft; eine Ziffernfolge, die nur so aussieht, bleibt unverändert.

Geburtsnummer: ein gültiger Monat (einschließlich des Versatzes für Frauen), ein existierender Tag und bei der zehnstelligen Form Teilbarkeit durch elf. IČO: eine gewichtete Summe mod 11. Neunstellige Geburtsnummern von vor 1954 haben keine Prüfziffer, und DIČ und USt-IdNr. haben gar keine; diese werden nur an Form und Kennzeichnung erkannt, sodass dort Fehltreffer möglich sind.

Warnen, ersetzen oder zurückhaltenModi: warn, anonymize, redact und block

Die Erweiterung kann einen Fund nur melden, die Daten durch Platzhalter ersetzen, sie schwärzen oder die Nachricht stoppen. Standardmäßig ersetzt sie, damit die Arbeit weitergehen kann.

Eine clientseitige Richtlinie mit vier Modi; anonymize ist der Standard. Im Modus block wird ein Prompt mit Fund nicht gesendet, und nur die bereinigte Version wird angeboten; schlägt der Scan fehl, bleibt das Senden blockiert (fail closed). In den anderen Modi stoppt ein fehlgeschlagener Scan das Senden nicht.

Nur was die Antwort braucht, geht an die KIDatenminimierung, Datenschutz durch Technikgestaltung, Sicherheit der Verarbeitung

Um einen Vertrag zusammenzufassen, braucht das Modell weder den Namen des Kunden noch die Kontonummer. Erkannte Identifikatoren erreichen es nur als Platzhalter.

Das Ersetzen von Identifikatoren vor dem Senden ist eine technische Maßnahme zum Grundsatz der Datenminimierung (Art. 5 Abs. 1 lit. c), zum Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25) und zur Sicherheit der Verarbeitung, wo Art. 32 die Pseudonymisierung ausdrücklich nennt. Ob die Verarbeitung insgesamt konform ist, beurteilt der Verantwortliche; das Tool bescheinigt es nicht.

Wenn die KI Tools aufruftMCP: Schutz-Tools und ein Ausgabefilter

Claude Desktop oder Cursor rufen den Schutz als Tool auf, und die Ergebnisse der anderen Tools werden geprüft, bevor der Assistent sie sieht.

Der MCP-Server stellt Tools zum Scannen, Schwärzen und Anonymisieren von Text bereit. Die Ausgabe der anderen Tools durchläuft den Datenschutz: Kritische Daten werden anonymisiert, und wenn das nicht möglich ist, wird das Ergebnis blockiert; bei hohem und mittlerem Risiko entscheidet der konfigurierte Modus.

Für IT-Experten

Was im Browser bleibt und was ihn verlässt

Der Musterabgleich läuft im Browser

Der vollständige Mustersatz wird mit der Erweiterung ausgeliefert, der Text verlässt dafür nie das Gerät, und die Prüfung funktioniert ohne Netz.

Drei Dinge rufen Corpilus auf

Dateien, die Sie prüfen lassen, die Warnung vor versteckten Anweisungen in eingefügtem Text und die optionale Tiefenprüfung, die auch nach Namen sucht. Das Ergebnis kommt sofort zurück; nichts wird gespeichert oder an Dritte weitergegeben.

Ihr eigener Server oder NVIDIA DGX Spark

Richten Sie die Erweiterung auf die Adresse Ihres Servers, und auch diese drei Prüfungen bleiben in Ihrer Infrastruktur.

Ein Musterkorpus in neun Sprachen

Muster für sk, cs, de, en, es, fr, it, pl und sr decken nationale Identifikatoren, IBANs, Zahlungskarten, Telefonnummern, E-Mails, Postleitzahlen und medizinische Daten ab. Namen findet die optionale Tiefenprüfung.

Wenn etwas fehlschlägt

Ein fehlgeschlagener Scan stoppt das Senden nur im Modus block; in den anderen Modi geht der Text durch. Chrome aktualisiert Erweiterungen still: Ein offener KI-Tab läuft mit dem alten Code weiter, bis Sie ihn neu laden – die Erweiterung erkennt das und bietet an, die Tabs neu zu laden.

Angriffe auf Ihre Website, Logins und die KI selbst sind Sache von Shield.

Was Shield tut
So wird es angebunden

Drei Wege, je nachdem, wo Sie KI nutzen

Browser-ErweiterungBrowser-Erweiterung

Der Schutz arbeitet direkt in dem Fenster, in das der Mitarbeiter tippt: in ChatGPT, Claude und Gemini.

Eine Erweiterung für Chrome und Edge (Manifest V3). Der Musterabgleich läuft lokal, ohne Netzwerkanfrage; sie wird mit der Anmeldung im Workspace aktiv und prüft abgemeldet nichts.

Wenn die KI Tools aufruft oder Ihre Anwendung die KIMCP und API

Auch Claude Desktop oder Cursor können den Schutz aufrufen, ebenso Anwendungen, die aus ihrem eigenen Code mit KI arbeiten.

Der MCP-Server stellt Claude Desktop und Cursor Tools zum Scannen, Schwärzen und Anonymisieren von Text bereit; Firmenanwendungen rufen dieselben Prüfungen über die API auf.

Zwischen Ihrer Anwendung und der KIProxy vor dem Modell

Wenn Ihre Anwendung Anfragen an OpenAI oder Anthropic sendet, kann Corpilus dazwischensitzen – beschrieben bei Shield.

Der Proxy gehört zu Shield; seine Einrichtung und sein Verhalten bei Ausfall sind dort beschrieben.

Details bei Shield
Fragen

Privacy in Fragen und Antworten

Was ist Corpilus Privacy und worin unterscheidet es sich von Studio?

Privacy schützt, was Mitarbeitende in ChatGPT, Claude oder Gemini eingeben: Klientendaten werden durch Platzhalter ersetzt, bevor der Text das Unternehmen verlässt, und in der Antwort wiederhergestellt. Studio ist der Assistent über Ihren eigenen Dokumenten und enthält Privacy. Wenn Sie nur schützen möchten, was in die KI geht, genügt Privacy.

Gehen meine Texte an die Server von Corpilus?

Der Musterabgleich läuft direkt im Browser: Der vollständige Mustersatz wird mit der Erweiterung ausgeliefert, sodass der Text dafür Ihr Gerät nie verlässt. Nur drei Dinge rufen Corpilus auf – Dateien, die Sie prüfen lassen, die Warnung vor versteckten Anweisungen in eingefügtem Text und die optionale Tiefenprüfung auf Namen; das Ergebnis kommt sofort zurück, und nichts wird gespeichert. Mit einem eigenen Server oder einer NVIDIA DGX Spark bleiben auch diese Prüfungen bei Ihnen.

Wie hilft Privacy bei der DSGVO, auch bei Gesundheitsdaten?

Das Ersetzen von Identifikatoren vor dem Senden ist eine technische Maßnahme zur Datenminimierung und zur Sicherheit der Verarbeitung. Das Ergebnis ist pseudonymisiert, nicht anonym – die Daten lassen sich mit der Zuordnungstabelle wiederherstellen, rechtlich sind es also weiterhin personenbezogene Daten. Für Gesundheitsdaten empfehlen wir den Modus block, der das Senden bei einem Fund stoppt. Das hilft Ihnen, die Anforderungen zu erfüllen; es ist keine Zertifizierung, und ob die Verarbeitung insgesamt konform ist, hat der Verantwortliche zu beurteilen.

Was, wenn die Erweiterung etwas übersieht? Welche Garantien gibt es?

Keine Erkennung personenbezogener Daten bietet eine absolute Garantie, deshalb hat die Prüfung mehrere Ebenen: Muster mit Prüfsumme, wo es eine gibt, und eine optionale Tiefenprüfung, die auch nach Namen sucht. Der Standardmodus ist anonymize, also das Ersetzen durch einen Platzhalter; die strengere Option ist block, bei der das Senden bei jedem Fund stoppt. Vor dem Senden sehen Sie den gesamten angepassten Text, das letzte Wort haben also Sie.

Beispiele für die Bereitstellung

So sieht es in der Praxis aus

BeispielszenarioKeine Referenzen konkreter Kunden, sondern typische Situationen.

Privacy

Ein Büro, in dem zwölf Leute bereits KI nutzen

Ausgangslage
  • — Die Leute bezahlen ChatGPT selbst und nutzen es für Kundenunterlagen
  • — Eine interne Richtlinie verbietet KI – in der Praxis hält sich niemand daran
  • — Bei einer Prüfung könnte das Unternehmen nicht belegen, wohin Kundendaten gegangen sind
Nach der Bereitstellung
  • Die Leute arbeiten offen mit KI, nicht heimlich
  • Kundennamen, Aktenzeichen und Beträge verlassen das Haus nie
  • Bei einer Prüfung gibt es zu jedem Fall einen Eintrag

Die größte Veränderung ist nicht technisch. Das Unternehmen hört auf, so zu tun, als würde KI nicht genutzt, und beginnt, sie zu steuern.

Wo Privacy nicht ausreicht

Privacy schützt den Kanal, der durch es läuft. Einen abfotografierten Bildschirm oder ein ungeschütztes Gerät stoppt keine serverseitige Schicht – neben der Technik brauchen Sie deshalb auch Geräteschutz und eine klare Vereinbarung im Unternehmen.

Nächster Schritt

Beginnen wir mit einer Messung. Sie sehen, was heute passiert.

Zuerst Zahlen aus Ihrem Betrieb: wie viele Bots, wie viel Spam, was an die KI hinausgeht. Was wir einschalten, entscheiden Sie danach.

01
Beratung, 45 Minuten
Wo Daten ins Unternehmen gelangen und wo KI genutzt wird.
02
Messung, zwei Wochen
Wir messen nur. Nichts wird blockiert, der Betrieb läuft wie bisher.

Technisches DetailWidget und Erweiterung brauchen keine Änderung am Code Ihrer Anwendung; die SDK-Integration bedeutet, Middleware für Node.js, Python oder PHP hinzuzufügen. Die Beobachtung läuft im Beobachtungsmodus: Ereignisse werden protokolliert, nichts wird gestoppt.

03
Ein Vorschlag, der für Sie gebaut ist
Umfang, Zeitplan und Preis aus den gemessenen Zahlen — auch, ob Sie eine WAF brauchen.