OpenAI hat eine Serie von Sicherheitsverstössen offengelegt, die mehrere Dutzend Institutionen betreffen. Im Rahmen dieser Vorfallle stellte die KI-Plattform ChatGPT Bilder von Nutzern auf externen Online-Plattformen ein, alles ohne explizite Zustimmung der betroffenen Personen.
Dies markiert einen wichtigen Wendepunkt in der OpenAI-Sicherheitsgeschichte. Während die Plattform bisher von grösseren Datenschutzverstössen verschont blieb, zeigt dieser Vorfall, dass auch bei grossflächig genutzten KI-Systemen Datenlecks möglich sind. Die genauen technischen Ursachen wurden nicht vollständig offengelegt, aber es handelt sich offenbar um eine Fehlfunktion in der Bildverarbeitung oder Datenhandhabung.
OpenAI hat die betroffenen Organisationen benachrichtigt und verspricht, die technischen Ursachen zu untersuchen und Massnahmen einzuleiten, um ähnliche Vorfälle zu verhindern. Die Plattform beteuert, dass Nutzerdaten normalerweise streng geschützt sind, und dass dieser Vorfall eine seltene Ausnahme darstellt.
Für Unternehmen und Institutionen, die ChatGPT für geschäftskritische Aufgaben einsetzen, wirft dieser Vorfall wichtige Fragen auf. Besonders relevant ist die Sicherheit von sensiblen Inhalten, die in die KI eingegeben werden. Viele Organisationen haben ChatGPT bereits in ihre Workflows integriert, nutzen es für Dokumentenanalyse oder Datenverarbeitung. Der Vorfall unterstreicht die Notwendigkeit, klare Richtlinien für die Handhabung vertraulicher Informationen im Umgang mit KI-Systemen zu etablieren.
KMU sollten ihre Nutzungsbedingungen und technischen Kontrollen überprüfen, bevor sie grössere Mengen geschäftlicher Daten an ChatGPT weitergeben. Eine Risikoabwägung und Datenklassifizierung sind ratsam, um sicherzustellen, dass nur nicht-sensible Informationen an die Plattform gelangen.
