Der Inside-Out-Sicherheits Blog - Der Inside-Out-Sicherheits Blog

Einführung von Varonis für ChatGPT Enterprise

Geschrieben von Shawn Hays | Jun 23, 2025 1:10:26 PM

Heute freuen wir uns, bekanntgeben zu können, dass Varonis seine branchenführende Datensicherheitsplattform auf ChatGPT Enterprise von OpenAI ausgeweitet hat. Varonis unterstützt die über 3 Millionen zahlenden Nutzer von ChatGPT Enterprise dabei, ihre Daten vor fortwährenden Risiken wie Missbrauch, Insider-Bedrohungen und unbeabsichtigter Datenoffenlegung zu schützen.

Sicherung von Daten in ChatGPT Enterprise

ChatGPT unterscheidet sich von anderen KI-Chatbots in der Art und Weise, wie es auf Daten zugreift. Anstatt alle Unternehmensdatenspeicher zu scannen, wie es beispielsweise Microsoft Copilot tut, verwendet ChatGPT Enterprise einen Ansatz mit „verbundenen Apps“, der nur den Zugriff auf Google Drive-, Microsoft OneDrive- und SharePoint-Dateien zulässt. Diese Integration berücksichtigt die Berechtigungen und ermöglicht es dem Benutzer, während des Uploads manuell Dateien aus diesen drei Ressourcen auszuwählen.

Die Herausforderung besteht jedoch weiterhin darin, dass Benutzer Daten aus jedem Datenspeicher herunterladen und Inhalte in ChatGPT hochladen können, ohne dass das Sicherheitsteam die Herkunft oder Sensibilität der hochgeladenen Daten kennt.

Wir werden Ihnen zeigen, wie Varonis Datensicherheit für ChatGPT Enterprise gewährleistet und Kunden dabei unterstützt, Risiken in Bezug auf Datenschutz und Compliance mithilfe folgender Funktionen zu vermeiden:

  • Automatische Erkennung und Klassifizierung sensibler Daten in Sitzungen
  • Überwachung von Eingabeaufforderungen und Antworten
  • Erkennung von bösartigem Verhalten oder Bedrohungen

Automatische Datenklassifizierung

Varonis erkennt und klassifiziert kontinuierlich sensible Daten, die ChatGPT in Eingabeaufforderungen bereitgestellt werden, sowie die darauf folgenden Ergebnisse mit branchenführender Genauigkeit und in großem Umfang.

Sicherheits- und Risikoteams werden aktiv erkennen, wenn Benutzer personenbezogene Daten und andere sensible Informationen direkt in Eingabefelder kopieren und einfügen, und entsprechende Maßnahmen ergreifen. Die Plattform erkennt auch, wenn sensible Daten aus SharePoint oder OneDrive ausgewählt werden, um in einer Sitzung verarbeitet zu werden.

Unternehmen erhalten vollständige Transparenz darüber, wie sensible Kunden- oder Mitarbeiterdaten verwendet und abgerufen werden, einschließlich detaillierter Chat-Inhalte und Informationen über den Benutzer. Varonis liefert den Kontext, um zu erkennen, ob die in ChatGPT Enterprise eingegebenen Informationen reguliert sind oder außerhalb des Geltungsbereichs der Unternehmensrichtlinien verwendet werden.

Dank dieser aktuellen und genauen Übersicht können Sicherheitsteams Datenlecks und Datenschutzverletzungen proaktiv verhindern.

Kontinuierliche Sitzungsüberwachung

Varonis überwacht alle Eingabeaufforderungen und Antworten von ChatGPT Enterprise, um sicherzustellen, dass keine sensiblen Daten hochgeladen oder weitergegeben werden.

Sicherheitsteams können nicht auf manuell initiierte Scans oder Berichte warten. Varonis bietet eine umfassende Live-Übersicht über KI-Aktivitäten für forensische Analysen und regulatorische Anforderungen. Dieser Feed mit KI-Ereignissen ist leicht durchsuchbar und enthält eine vollständige Historie der in Konversationen verwendeten hochgeladenen Dateien.

Verhaltensbasierte Bedrohungserkennung

Integrierte Richtlinien zur Erkennung von Bedrohungen benachrichtigen Sicherheitsteams automatisch über potenzielle Bedrohungen, ohne dass eine Konfiguration erforderlich ist.

Neue Richtlinien zur Erkennung von Bedrohungen für ChatGPT Enterprise ermöglichen es Sicherheitsteams, ungewöhnliche Nutzungsmuster und risikobehaftete Änderungen zu erkennen, darunter:

  • Interaktionen mit sensiblen Dateien unter Verwendung von ChatGPT auf OneDrive
  • Große Datei-Uploads zu ChatGPT
  • Neuer Eigentümer oder Administrator für ChatGPT zugewiesen

Mithilfe fortschrittlicher Verhaltensanalysen können Sicherheitsteams frühzeitig Anzeichen einer Sicherheitsverletzung erkennen, bevor diese auftritt. Varonis liefert umfassende Informationen zu KI-Aktivitäten, sodass Sie auf Bedrohungen reagieren können, ohne stundenlang Audit-Protokolle durchforsten und ein Untersuchungstool feinabstimmen zu müssen.

Alerts von ChatGPT Enterprise können auch direkt an das Varonis Managed Data Detection and Response (MDDR)-Team weitergeleitet werden, um eine umfassende Untersuchung und Reaktion innerhalb eines branchenführenden SLA zu gewährleisten.

Immer aktiver KI-Risikoschutz

Datensicherheit ist die Grundlage von KI-Sicherheit. Mit Varonis für ChatGPT Enterprise erhalten Kunden sowohl präventive Kontrollen zum Schutz ihrer Daten als auch eine aktive Erkennung von KI-Risiken.  

Um Daten im Zeitalter der KI zu schützen, benötigen Unternehmen aktuelle Erkenntnisse sowie weitere Signale zu Datenbedrohungen in einer umfassenden Plattform. Silo-Ansätze bieten nur eine teilweise Transparenz, da sie eine einzige Datenquelle oder KI-Anwendung untersuchen und nur begrenzte Informationen auf der Grundlage des letzten Scans oder Berichts liefern.

Die Varonis-Plattform bietet eine zentralisierte Lösung zum kontinuierlichen Schutz von Daten und KI-Anwendungen. Mit der Einführung von Varonis für ChatGPT Enterprise können Unternehmen den KI-Assistenten mit einer stets aktiven Verteidigung für jede Eingabeaufforderung, Antwort und Interaktion sicher einsetzen.

Sind Sie bereit, die Schatten-KI zu stoppen und Ihre Sicherheitslage zu verbessern?

Varonis für ChatGPT Enterprise wird Kunden in einer privaten Vorschau zur Verfügung gestellt.

Kunden können ein kostenloses Varonis Data Risk Assessment anfordern, um ihre KI-Bereitschaft zu bewerten, oder noch heute eine Demo anfordern