Ratgeber · Private KI

Private, sichere KI für Unternehmen: ein praktischer Ratgeber

Wenn von privater KI die Rede ist, geht es meist nur darum, wo das Modell läuft. Für ein Unternehmen, das KI-Agenten mit E-Mails, Kunden und Geld arbeiten lässt, ist das nur ein Drittel des Bildes.

Aktualisiert im September 2026

Kurz gesagt

Private KI hat für ein Unternehmen drei Ebenen. Das Modell: wo Ihre Prompts verarbeitet werden, auf eigener Hardware oder bei einem Anbieter. Der Zugriff: welche Schlüssel, Postfächer und Business-Tools ein KI-Agent erreicht. Das Protokoll: ein Nachweis dessen, was er getan hat. Ein lokales Modell schützt nur die erste Ebene. Schützen Sie alle drei: Schlüssel raus aus dem Klartext, jedem Agenten nur, was seine Aufgabe braucht, Änderungen nur mit menschlicher Freigabe, und jeden Zugriff protokollieren.

Ebene 1: das Modell, lokal oder in der Cloud

Aktuelle Macs mit Apple Silicon können leistungsfähige offene Modelle lokal ausführen, etwa mit Ollama oder LM Studio. Nichts, was Sie eingeben, verlässt den Rechner. Die Kompromisse sind real: Lokale Modelle sind kleiner als die besten Cloud-Modelle, bei langen Aufgaben langsamer, und jemand muss sie einrichten.

Cloud-Modelle sind stärker und einfacher zu nutzen. In Business-Tarifen sichern Anbieter üblicherweise zu, nicht mit Ihren Daten zu trainieren, und bieten Einstellungen zur Aufbewahrung. Verarbeitet wird trotzdem alles, was der Agent schickt; wählen Sie das Modell also passend zur Vertraulichkeit der Arbeit.

  • Öffentliches oder internes Material: ein Business-Tarif eines Cloud-Modells ist meist in Ordnung.
  • Vertrauliche Kundendaten oder regulierte Daten: lieber ein lokales Modell, oder die Daten aus dem Prompt heraushalten.
  • Alles dazwischen: pro Aufgabe entscheiden und die Regel aufschreiben.

Ebene 2: der Zugriff, wo die meisten Lecks entstehen

Ein Agent ist nur so sicher wie das, was er erreichen kann. Die meisten Setups legen API-Schlüssel und Postfachpasswörter in Konfigurationsdateien, teilen einen Schlüssel zwischen mehreren Agenten und geben ihm mehr Macht, als die Aufgabe braucht. Eine einzige versteckte Anweisung in einer E-Mail oder Webseite wird dann zur Erstattung, zur gelöschten Datei oder zum weitergeleiteten Vertrag.

Vier Kontrollen schließen den größten Teil der Lücke: Zugangsdaten dort aufbewahren, wo Agenten sie nicht lesen können, jedem Agenten nur die Rechte seiner Aufgabe geben, jede Änderung auf einen Menschen warten lassen und Lesezugriff bevorzugen, wo Lesen genügt.

Ebene 3: das Protokoll

Wenn ein Kunde, ein Prüfer oder Ihr eigenes Team fragt „Was hat die KI gesehen?“, brauchen Sie eine Antwort, die keine Vermutung ist. Das heißt: ein Protokoll jedes herausgegebenen Schlüssels, jedes gelesenen Postfachs und jeder vorgeschlagenen und freigegebenen Änderung, einem bestimmten Agenten zugeordnet und dort aufbewahrt, wo Sie die Kontrolle haben.

Ein vernünftiges Setup für ein kleines Unternehmen

Sie brauchen kein Plattform-Team. Auf dem Mac kommt ein kleines Unternehmen an einem Nachmittag zu einem sicheren Setup:

  • Jeden API-Schlüssel aus .env- und Konfigurationsdateien in einen Tresor verschieben, der Schlüssel pro Agent herausgibt.
  • Business-Tools (Shop, Zahlungen, Versand) über einen lokalen Vermittler anbinden, damit Agenten Antworten bekommen, keine Schlüssel.
  • E-Mail-Agenten eine Verbindung geben, die lesen und entwerfen, aber nie senden kann.
  • Vor alles, was Geld bewegt oder Kunden anschreibt, einen Freigabeschritt setzen.
  • Das Modell pro Aufgabe wählen: lokal für Vertrauliches, ein Business-Tarif in der Cloud für den Rest.
  • Das Aktivitätsprotokoll wöchentlich prüfen und ungenutzte Zugriffe entfernen.

Checkliste

Ist Ihr KI-Setup privat?

  • Kein API-Schlüssel und kein Postfachpasswort liegt in einer Klartextdatei, die ein Agent öffnen kann.
  • Jeder Agent hat eigenen, begrenzten Zugriff, und Sie können einen entziehen, ohne die anderen anzufassen.
  • Nichts, was Geld bewegt, Daten löscht oder Kunden kontaktiert, passiert ohne menschliche Freigabe.
  • Sie können auflisten, worauf jeder Agent letzte Woche zugegriffen hat.
  • Sie wissen, welches Modell welche Art von Daten sieht, und es ist aufgeschrieben.

So setzen die MoltenRock-Apps das um

Goldcote baut die MoltenRock-Suite genau dafür. Sie betreibt nicht das KI-Modell; sie schützt Zugriff und Protokoll, auf Ihrem Mac, mit jedem Modell Ihrer Wahl.

Fragen

Reicht ein lokales Modell, damit KI privat ist?

Es hält Ihre Prompts auf Ihrem Rechner, also die erste Ebene. Es regelt nicht, welche Schlüssel und Systeme der Agent erreicht, und nicht, ob sich später nachvollziehen lässt, was er getan hat. Dafür braucht es auch Zugriff und Protokoll.

Sind Cloud-KI-Modelle für Unternehmen unsicher?

Nicht grundsätzlich. Business-Tarife sichern meist zu, nicht mit Ihren Daten zu trainieren. Die Frage ist, ob ein bestimmtes Datum Ihr Unternehmen überhaupt verlassen soll; entscheiden Sie das pro Datenart.

Was ist das größte einzelne Risiko?

Agenten, die mächtige Zugangsdaten im Klartext halten. Beheben Sie das zuerst: Es nimmt einem Fehler oder einer eingeschleusten Anweisung den größten Schaden.

Brauchen wir dafür ein Security-Team?

Nein. Die Kontrollen oben sind Einstellungen, keine Projekte. Ein kleines Unternehmen richtet sie an einem Nachmittag ein und prüft sie in wenigen Minuten pro Woche.

Weitere Ratgeber