Datenschutz nur per Opt-Out: Microsoft Word trainiert KI mit Ihren Daten

Die Integration von KI in Office-Anwendungen hat eine neue Stufe erreicht. Funktionen wie Microsofts CoPilot versprechen, die Produktivität zu steigern und alltägliche Aufgaben zu erleichtern. Doch ein Bericht auf Medium mit dem Titel "MS Word Is Using You to Train AI" hat eine wichtige Diskussion ausgelöst: Werden Ihre Dokumente möglicherweise verwendet, um KI-Modelle zu trainieren, ohne dass Sie es merken?

Office-Anwendungen, insbesondere Microsoft Word, analyisieren Inhalte, um KI-gestützte Funktionen wie Textvorschläge, Grammatikprüfungen oder automatische Zusammenfassungen zu verbessern. Dabei greifen diese Funktionen auf Ihre Dokumente zu – zumindest lokal oder in der Cloud. Der Knackpunkt: Es bleibt unklar, ob und wie diese Daten anonymisiert oder für Trainingszwecke genutzt werden.

Zwar gibt Microsoft an, dass Kundendaten nicht für das Training externer KI-Modelle verwendet werden. Doch der Bericht auf Medium stellt die Frage, ob interne KI-Systeme wie CoPilot oder andere Dienste tatsächlich vollständig isoliert bleiben. Besonders problematisch ist, dass Nutzer aktiv werden müssen, um bestimmte Funktionen zu deaktivieren, da diese standardmäßig aktiviert sind.

Auch wenn Microsoft versichert, dass Daten nicht für externe KI-Zwecke verwendet werden, birgt die Analyse von Dokumenten potenzielle Risiken:

  • Sensibilität der Daten: Geschäftskritische oder persönliche Informationen könnten unbeabsichtigt verarbeitet werden.
  • Intransparenz: Viele Nutzer sind sich der standardmäßig aktivierten Funktionen und deren Auswirkungen auf ihre Daten nicht bewusst.
  • Langfristige Risiken: Selbst anonymisierte Daten können durch fortschrittliche Technologien Rückschlüsse auf ihre ursprünglichen Inhalte zulassen.

Besonders Unternehmen, die mit sensiblen Kundendaten oder internen Informationen arbeiten, sollten diese Risiken nicht unterschätzen. Der Schutz vor potenziellen Datenschutzverletzungen beginnt mit einer bewussten Konfiguration der eingesetzten Software.

Nutzer müssen proaktiv handeln, um sicherzustellen, dass ihre Inhalte nicht für KI-Zwecke verwendet werden. Hier sind die wichtigsten Maßnahmen:

  1. Überprüfen und Anpassen der Einstellungen in Office
    Öffnen Sie eine Office-Anwendung wie Word und navigieren Sie zu Datei > Konto > Kontodatenschutz > Einstellungen verwalten. Deaktivieren Sie hier Funktionen wie „optionale verbundene Erfahrungen“ und andere Optionen, die auf Inhalte zugreifen.
  2. Lokal statt Cloud-basiert arbeiten
    Vermeiden Sie, sensible Dokumente in die Cloud hochzuladen. Nutzen Sie lokale Office-Versionen, um eine zusätzliche Schutzebene zu gewährleisten.
  3. Bewusster Umgang mit neuen Funktionen
    KI-Funktionen wie CoPilot sollten nur dann aktiviert bleiben, wenn Sie sicher sind, dass die analysierten Inhalte keine sensiblen Informationen enthalten. Prüfen Sie, welche Features für Ihre Arbeit wirklich notwendig sind.

Related Posts

Datenschutz-Problem: Smart-TVs tracken Userverhalten mit ACR im Opt-Out Verfahren

Im Oktober 2024 veröffentlichten Forscher der CalTec die Studie „Watching TV with the Second-Party“, die Automatic Content Recognition (ACR) in Smart-TVs untersucht. ACR ist eine Technologie, die automatisch Inhalte erkennt, die auf dem Fernseher abgespielt werden, und diese Informationen an Server übermittelt. Dabei werden regelmäßig Bild- oder Audioschnipsel erfasst, die dann mit einer zentralen Datenbank abgeglichen werden, um das genaue Programm oder den Film zu identifizieren, das/die ein Nutzer sieht.

Read More

National Public Data meldet nach Datenleck Insolvenz an

Das in Florida ansässige Unternehmen National Public Data, spezialisiert auf Hintergrundüberprüfungen, hat am 15. Oktober 2024 Insolvenz angemeldet. Grund dafür ist ein massives Datenleck, bei dem etwa 270 Millionen Sozialversicherungsnummern sowie weitere persönliche Daten gestohlen wurden. Die Hackergruppe USDoD bot die gestohlenen Daten im Darknet zum Verkauf an. Das Unternehmen sieht sich nun mit zahlreichen Klagen und regulatorischen Herausforderungen konfrontiert, während die finanziellen Mittel für Entschädigungen oder Schadensregulierungen äußerst begrenzt sind. Betroffensind Namen, Geburtsdaten, Adressen und Sozialversicherungsnummern.

Read More

Europäisches Zentrum für digitale Rechte wirft Microsoft Verletzung der Privatsphäre von Kindern vor

Das Europäische Zentrum für digitale Rechte, auch bekannt als noyb, hat Beschwerden gegen Microsoft eingereicht, denen zufolge der Technologieriese mit seinem Angebot Microsoft 365 Education die Datenschutzrechte von Schülern verletzt habe.

Read More