THE FIN RESEARCH · Ausgabe #06Österreich · DACH

THE FIN RESEARCH – KI wird sichtbarer, geschäftlicher und riskanter

Die Woche im Überblick

Diese Woche rückt KI noch näher an alltägliche Entscheidungen und vertrauliche Unternehmensdaten. ChatGPT bringt Werbung nach Österreich, OpenAI verspricht mehr Datenschutz für bestimmte Geschäftskunden und bremst Teile seiner Modellentwicklung wegen Cyberrisiken. Zugleich zeigt eine Recherche, welchen Preis der Hunger nach Trainingsdaten haben kann.

5 Minuten Lesezeit
Research-Archiv

Die Woche in 30 Sekunden

01

ChatGPT-Werbung kommt nach Österreich

Was passiert ist

OpenAI hat am 18. August angekündigt, ChatGPT Ads ab 24. August auf 31 europäische Märkte auszuweiten, darunter Österreich und Deutschland. Anzeigen sollen nur in den Tarifen Free und Go erscheinen; Plus, Pro und Enterprise bleiben laut Anbieter werbefrei. OpenAI sagt, Werbung werde gekennzeichnet und von Antworten getrennt. Gespräche würden nicht an Werbekunden verkauft. Nutzerinnen und Nutzer sollen die Personalisierung steuern können.

Warum das relevant ist

Ein Chatbot begleitet oft längere Recherchen und Entscheidungen. Werbung erscheint damit in einem persönlicher wirkenden Kontext als eine klassische Suchanzeige. Für Konsumentinnen und Konsumenten wird es wichtiger, Empfehlung und bezahlte Platzierung auseinanderzuhalten. Für KMU entsteht ein neuer Werbekanal, dessen Wirkung und Regeln in Europa noch kaum erprobt sind. Euronews verweist zudem auf offene Fragen nach AI Act und Digital Services Act.

Was du jetzt tun solltest

Behandle eine Anzeige in einem KI-Chat wie jede andere bezahlte Empfehlung: Prüfe Anbieter, Preis und Bedingungen außerhalb des Chats. Wenn du werben willst, starte erst mit einem kleinen, klar begrenzten Test und miss echte Anfragen oder Verkäufe statt nur Klicks. Dokumentiere, welche Daten für Zielgruppen und Erfolgsmessung verwendet werden.

Quellen anzeigen
02

OpenAI will Sicherheitskontrolle ohne Einblick in Kundendaten ermöglichen

Was passiert ist

OpenAI hat am 19. August „Private Safety Processing“ vorgestellt. Das Verfahren wird zunächst mit frühen Kunden getestet. Es soll Muster über mehrere Interaktionen erkennen, ohne dass OpenAI-Mitarbeitende die zugrunde liegenden Eingaben und Antworten sehen. Bei Zero-Data-Retention-Installationen sollen die Inhalte auf Infrastruktur unter Kontrolle des Kunden bleiben. Alternativ ist eine Speicherung bei OpenAI mit Schlüsseln geplant, die nur der Kunde kontrolliert. Ein breiterer Start und ein technisches Whitepaper sind für September angekündigt.

Warum das relevant ist

Für Unternehmen ist die Speicherung vertraulicher Inhalte oft ein Ausschlusskriterium für leistungsfähige KI-Modelle. Der Ansatz versucht, Datenschutz und die Erkennung mehrstufiger Angriffe miteinander zu verbinden. Noch ist er aber eine Vorschau, kein unabhängig geprüfter Standard. Er gilt außerdem für berechtigte API- und Unternehmenskunden, nicht automatisch für private ChatGPT-Konten. Auch gesetzlich vorgeschriebene Ausnahmen können eine Speicherung erfordern.

Was du jetzt tun solltest

Verlasse dich nicht allein auf den Begriff „Zero Data Retention“. Lass dir für deinen konkreten Tarif schriftlich bestätigen, wo Eingaben, Ausgaben, Protokolle und Sicherheitssignale liegen, wer die Schlüssel kontrolliert und welche Ausnahmen gelten. Warte bei besonders sensiblen Daten auf das technische Whitepaper und eine belastbare vertragliche Zusage.

Quellen anzeigen
03

OpenAI bremst Modelltraining wegen kritischer Cyberfähigkeiten

Was passiert ist

OpenAI hat am 18. August weitere Details zu einer Entwicklungsbremse veröffentlicht. Das Unternehmen pausierte das Verstärkungslernen für neueste Modelle zwei Wochen lang und hält den größten geplanten Trainingslauf weiter an. Anlass waren ein früherer Vorfall mit einem testenden Agenten sowie Hinweise, dass das kommende Modell Astra die höchste Cyber-Risikostufe des eigenen Sicherheitsrahmens erreichen könnte. Teile der Arbeit laufen unter strengeren Bedingungen weiter, andere bleiben gestoppt.

Warum das relevant ist

Das ist kein Beleg dafür, dass ein normaler Chatbot selbstständig Unternehmen angreift. Es zeigt aber, dass leistungsfähige Modelle in Verbindung mit Codeausführung, Werkzeugen und Internetzugang Risiken erzeugen, die selbst Entwickler nicht nur mit üblichen Tests abdecken. Für Betriebe ist deshalb die Umgebung mindestens so wichtig wie das Modell: Rechte, Netzwerkzugriff, Protokollierung und Abschaltmöglichkeiten entscheiden über die reale Wirkung eines Fehlers.

Was du jetzt tun solltest

Begrenze KI-Agenten auf einen eigenen Arbeitsbereich und die minimal nötigen Systeme. Sperre ausgehenden Netzwerkzugriff standardmäßig und fordere eine menschliche Freigabe für Zahlungen, Löschungen, Zugangsdaten und externe Nachrichten. Frage Anbieter bei kritischen Einsätzen nach unabhängigen Sicherheitstests, Vorfallmeldungen und einem klaren Rückrollweg.

Quellen anzeigen
04

Eine Spur seltener Bücher endet in Amazons KI-Training

Was passiert ist

Eine am 17. August veröffentlichte Recherche von 404 Media verfolgte mit einem AirTag ein Buch aus einer anonymen Großbestellung von rund 1.000 Titeln. Die Spur endete in einer Amazon-Anlage in Las Vegas. Beschäftigte beschrieben dort eine Arbeit, bei der Bücher erfasst, ihre Bindungen entfernt und die Seiten gescannt werden; das gedruckte Exemplar wird dabei zerstört. Amazon erklärte, Bücher über reguläre Handelswege zu kaufen, um Produkte und Dienste zu entwickeln und zu verbessern.

Warum das relevant ist

Gedruckte Bücher enthalten hochwertige Texte, die oft nicht im offenen Internet verfügbar sind. Für KI-Unternehmen sind sie deshalb wertvolle Trainingsdaten. Der Kauf macht das Zerschneiden in den USA nicht automatisch rechtswidrig, doch seltene oder vergriffene Exemplare können historischen und kulturellen Wert haben, den ihr Marktpreis nicht zeigt. Die Recherche wirft außerdem Fragen nach Transparenz, Urhebervergütung und der Herkunft von Trainingsdaten auf.

Was du jetzt tun solltest

Wenn du Archive, Verlagsrechte oder besondere Buchbestände verantwortest, behandle ungewöhnliche Großbestellungen nicht nur als Verkauf. Prüfe Seltenheit, Ersatzexemplare, Käufer und zulässige Weiterverwendung. Bei eigenen KI-Projekten solltest du Datenquellen, Nutzungsrechte und den Umgang mit Originalen dokumentieren, statt nur auf die technische Verfügbarkeit von Texten zu schauen.

Quellen anzeigen

THE FIN Einordnung

Was diese Woche verbindet

Die vier Meldungen zeigen dieselbe Verschiebung aus unterschiedlichen Richtungen: KI wird Teil von Werbung, vertraulichen Geschäftsprozessen, autonomen Werkzeugketten und der Beschaffung kultureller Daten. Damit reicht es nicht mehr, nur die Qualität einer Antwort zu beurteilen. Entscheidend sind auch Geschäftsmodell, Datenweg, Berechtigungen und Herkunft des Trainingsmaterials. Für KMU heißt das: Nutzen testen, aber bezahlte Interessen sichtbar halten, sensible Daten vertraglich schützen und jede externe Wirkung technisch begrenzen.

Zum Ausprobieren

Der Vier-Fragen-Check vor dem nächsten KI-Einsatz

Notiere für einen konkreten KI-Ablauf: Wer bezahlt den Dienst, welche Daten verlassen dein Unternehmen, welche Aktionen darf das System auslösen und woher stammen seine wichtigsten Inhalte? Wenn eine Antwort unklar bleibt, begrenze den Pilot oder frage den Anbieter schriftlich nach.

Direkt ansehen