KUNDENSUPPORT
Kundendaten in Tickets anonymisieren: das Ticket zusammenfassen, nicht die Person
Support-Warteschlangen sind einer der Orte mit dem höchsten Aufkommen, an dem personenbezogene Daten auf KI treffen: Jedes Ticket ist eine echte Person mit einer echten E-Mail-Adresse, einer echten Bestellnummer und oft einer echten Beschwerde. Fast nichts davon wird für den Antwortentwurf gebraucht. DataAnonymiser ersetzt diese Kundendaten auf dem Gerät der Mitarbeitenden durch Platzhalter, bevor der Text in ChatGPT, Claude oder ein anderes KI-Tool gelangt, und setzt sie im fertigen Entwurf lokal wieder ein.
Erst die Menge macht daraus ein Datenproblem
Ein einzelnes in ein KI-Tool eingefügtes Ticket ist ein Versehen. Ein Team, das es hundertmal am Tag tut, legt systematisch den eigenen Kundenstamm gegenüber einem Dritten offen – meist ohne dass jemand entschieden hätte, dass das passieren soll.
Am Arbeitsplatz zu schwärzen ändert die Lage: Die KI erhält weiterhin den Kern der Beschwerde, die Fehlermeldung und den zeitlichen Ablauf – und nicht mehr die daran hängende Identität.
Welche Identifikatoren Tickets tatsächlich enthalten
Namen, private und dienstliche E-Mail-Adressen, Telefonnummern, Post- und Lieferanschriften, Bestell- und Kontonummern, IBANs, Rechnungsreferenzen und oft eine Signatur, die mehrere davon auf einmal enthält. Weitergeleitete Verläufe vervielfachen das, weil jede Antwort die gesamte Historie mitschleppt.
Die Erkennung deckt direkte Identifikatoren und strukturierte Referenzen gleichermaßen ab, und dieselbe Person behält über einen langen Verlauf denselben Platzhalter – eine Zusammenfassung des Austauschs zeigt also weiterhin, wer was gesagt hat. Interne Kundennummern mit hauseigenem Format ergänzen Sie als eigene Begriffe.
Beispiel: eine Beschwerde zusammenfassen lassen
Das folgende Ticket ist erfunden. Original: „Hallo, hier ist Jana Weber (jana.weber@example.com). Meine Kundennummer ist K-48213. Die Lieferung kam beschädigt an, und die Erstattung auf DE12 5001 0517 0648 4898 90 fehlt seit drei Wochen.“
Vorbereiteter Text: „Hallo, hier ist [full_name] ([email]). Meine Kundennummer ist [customer_id]. Die Lieferung kam beschädigt an, und die Erstattung auf [iban] fehlt seit drei Wochen.“ Für die Aufgabe „Fasse das Anliegen in zwei Sätzen zusammen und schlage die nächste Antwort vor“ reicht das vollständig: Schaden, fehlende Erstattung und Wartezeit bleiben erhalten.
Die Ersetzungen veranschaulichen den Ablauf; sie sind kein Messergebnis der Erkennung. Prüfen Sie vor dem Einfügen auch Betreffzeile, zitierte frühere Nachrichten und Anhänge – dort stehen dieselben Daten oft ein zweites Mal.
Antwort entwerfen, Werte lokal wiederherstellen
Bitten Sie die KI, die Platzhalter unverändert zu lassen. Der Antwortentwurf kommt dann mit [full_name] und [customer_id] zurück, und die Desktop-App setzt die echten Werte lokal wieder ein, solange die Sitzung läuft. Die Zuordnung liegt nur im Arbeitsspeicher und wird nicht gespeichert.
Prüfen Sie den wiederhergestellten Entwurf vor dem Senden: Die Wiederherstellung ersetzt Platzhalter, sie prüft keine Zusagen. Hat die KI eine Erstattung oder ein Lieferdatum versprochen, das niemand freigegeben hat, ist das ein inhaltlicher Fehler, kein Datenschutzproblem.
Datenschutzregeln für den KI-Einsatz bleiben eigene Fragen
Das Schwärzen verringert, was ein KI-Dienst erhält. Es klärt nicht, ob Ihr Unternehmen den Dienst für Kundendaten freigegeben hat, ob ein Auftragsverarbeitungsvertrag besteht und ob Eingaben zum Training genutzt werden. Die Datenschutzkonferenz empfiehlt, solche Einstellungen bei dienstlichen Konten von vornherein so zu wählen, dass Eingaben nicht zum Training verwendet werden. [1]
Sie weist außerdem darauf hin, dass es regelmäßig nicht reicht, Namen und Anschriften zu entfernen, weil sich der Personenbezug aus dem Zusammenhang ergeben kann. Ein Ticket über „den einzigen Großkunden in Leipzig“ bleibt erkennbar, auch ohne Namen. Kürzen Sie solchen Kontext, bevor Sie den Text weitergeben. [1]
Finden Sie heraus, was schon in Ihren Archiven liegt
Wenn Sie Tickets für Auswertungen, Trainingsdaten oder eine Übergabe an einen Dienstleister exportieren, sagt Ihnen der Ordner-Scan vor dem Teilen, welche Dateien welche Kategorien personenbezogener Daten enthalten – ein Bericht pro Datei und Kategorie, vollständig auf der Maschine erzeugt, die den Export hält.
Häufige Fragen
Fragen zu diesem Ablauf.
Können Mitarbeitende die echten Kundendaten anschließend wiederherstellen?
Ja. Die Platzhalter-Zuordnung bleibt für die aktuelle Sitzung auf dem Gerät, sodass der Antwortentwurf mit Platzhaltern zurückkommt und die Mitarbeitenden Name und Bestellnummer vor dem Senden lokal wiederherstellen.
Ist das Anonymisierung oder Pseudonymisierung?
Solange die Sitzung läuft und die Zuordnung existiert, ist es Pseudonymisierung. Die Zuordnung wird nicht gespeichert und endet mit der Sitzung. Ob der geteilte Text für den Empfänger anonym ist, hängt außerdem davon ab, was der verbleibende Kontext verrät.
Welche Daten sollten vor der KI-Nutzung aus einem Ticket entfernt werden?
Alles, was die Aufgabe nicht braucht: Name, E-Mail-Adresse, Telefonnummer, Anschrift, Bestell-, Kunden- und Kontonummern, Signaturen und zitierte Altnachrichten. Dazu identifizierender Kontext wie ein seltener Standort oder ein bekannter Vorfall.
Funktioniert das mit unserem Helpdesk?
Es arbeitet mit dem Text, funktioniert also mit jedem Helpdesk. Die Browser-Erweiterung warnt zusätzlich, wenn personenbezogene Daten in ChatGPT, Claude, Gemini, Gmail oder Outlook eingegeben werden – das deckt viele reale Support-Abläufe ohne jede Integration ab.
Können wir zentral sehen, was unser Team schwärzt?
In der Individual-Edition nicht – auch wir nicht: Inhalte verlassen das Gerät nie, und es gibt keine serverseitige Aufzeichnung. Brauchen Sie zentrale Richtlinien und einen Überblick über Befunde, ist die Enterprise-Edition mit einer Konsole auf Ihrer eigenen Infrastruktur der passende Weg.
Verwandt
Wo das noch eine Rolle spielt.
DSGVO-ANONYMISIERUNG
Anonymisierung personenbezogener Daten nach DSGVO: Anforderungen, Methoden und Beispiele
Verstehen Sie DSGVO-Anonymisierung, vergleichen Sie Techniken und reduzieren Sie identifizierende Details, bevor Sie Dokumente teilen oder KI nutzen.
PSEUDONYMISIERUNG
Ein lokales Pseudonymisierungs-Tool zum Ersetzen und Wiederherstellen
Ersetzen Sie Identifikatoren durch konsistente Platzhalter und stellen Sie sie während der Arbeitssitzung lokal wieder her. Prüfen Sie Dokumente, bevor Sie sie mit KI oder anderen Lesern teilen.
DLP FÜR KI
DLP für KI: Datenabfluss an ChatGPT & Co. erkennen und eindämmen
DLP für KI, selbst gehostet: sensible Daten finden, KI-Eingaben geprüft vorbereiten und Befunde auf Ihrer eigenen Infrastruktur verwalten.
DataAnonymiser unterstützt Schwärzung und Prüfung. Die Erkennung kann Identifikatoren übersehen, und geschwärzter Text ist nicht automatisch rechtlich anonym. Diese Seite ist keine Rechtsberatung.