DLP
DLP Incident Response
Reaktion auf Data Loss/Data Breach — inkl. GenAI-spezifischer Vorfälle: Prompt Data Leakage, Model Extraction, Synthetic Content Breach.
Policy-Verstoß
Geringfügiger Verstoß gegen DLP-Richtlinien (z.B. falsche Klassifizierung, unbeabsichtigte Weitergabe)
- Automatische Quarantäne
- Benachrichtigung des Vorgesetzten
- Wiederholungsschulung
Datenabfluss
Mittelschwerer Vorfall mit Datenabfluss an Unbefugte (z.B. E-Mail an falschen Empfänger, Cloud-Upload)
- DLP-Team wird eingeschaltet
- Forensik & Ursachenanalyse
- Maßnahmen zur Schadensbegrenzung
- Dokumentation im Vorfallsregister
Data Breach
Schwerwiegender Vorfall mit Datenverlust und/oder Data Breach (z.B. Hacking, Ransomware, interner Angriff)
- Krisenstab wird einberufen
- DSGVO-Meldung (72h)
- DORA-Meldung (24h/72h)
- Externe Kommunikation
🤖 GenAI-DLP-Vorfälle
Prompt Data Leakage
Mitarbeiter gibt vertrauliche Kundendaten in öffentlichen KI-Chat ein (z.B. ChatGPT, Claude, Gemini). Daten werden an externen API-Dienst gesendet.
Sofortmaßnahmen
KI-Nutzung umgehend unterbinden, Vorfall dokumentieren, betroffene Daten identifizieren, DSGVO-Meldung prüfen, Mitarbeiter-Sensibilisierung auslösen
Model Extraction Attack
Externer Angreifer extrahiert systematisch Model Response-Daten über API, um das Modell zu kopieren oder Trainingsdaten zu rekonstruieren.
Sofortmaßnahmen
API-Zugriff blockieren, Rate-Limiting prüfen, IP-Sperre, Vorfall an CISO melden, Modell auf Extraction-Indikatoren prüfen
Synthetic Content Data Breach
KI-generierte Inhalte enthalten versehentlich personenbezogene Daten aus Trainingsdaten oder RAG-Dokumenten.
Sofortmaßnahmen
KI-Outputs unverzüglich entfernen, betroffene Personen informieren, RAG-Quellen auf Datenqualität prüfen, DSGVO-Meldung prüfen
Shadow AI Data Upload
Mitarbeiter nutzt nicht autorisierten KI-Dienst (Shadow-AI) und lädt vertrauliche Dokumente hoch.
Sofortmaßnahmen
Nicht autorisierten Dienst sperren, hochgeladene Daten identifizieren, Datenlöschung beim Anbieter anfordern, Nutzungsrichtlinie kommunizieren
⏱️ DSGVO Art. 33 — 72h-Meldefrist
Simulieren Sie einen Data Breach und überwachen Sie die verbleibende Zeit für die Meldung an die Aufsichtsbehörde.
Verbleibend bis zur Meldepflicht
✅ Meldung fristgerecht abgesetzt
Forensik & Nachbereitung
- Identifikation der betroffenen Daten und Systeme
- Ursachenanalyse (Root Cause)
- Sicherstellung digitaler Beweise (Chain of Custody)
- Wiederherstellung und Härtung
- GenAI: Prompt- und Output-Logs sichern
DORA-Relevanz
- Art. 9: Zugriffskontrolle und Datenschutz
- Art. 10: Erkennung von Datenabflüssen
- Art. 17: Früherkennung von IKT-Vorfällen
- Art. 19: Meldepflicht (24h/72h)
- DSGVO Art. 33: Data Breach (72h)
- AI Act Art. 50: Transparenz bei KI-Outputs