KI nutzen. Daten schützen.
Docuflair Mask
Senden Sie Dokumente sicher an ChatGPT, Copilot, DeepL oder Claude — ohne personenbezogene Daten preiszugeben. Docuflair Mask ersetzt sensible Informationen durch konsistente Pseudonyme und stellt sie nach der KI-Verarbeitung automatisch wieder her.
Das Problem: Mitarbeiter nutzen KI — ohne Schutzmaßnahmen
Shadow AI ist das größte Datenschutzrisiko im KI-Zeitalter
65 % der Mitarbeiter nutzen KI-Tools wie ChatGPT, Copilot oder DeepL bei der Arbeit — aber nur 25 % der Unternehmen haben dafür Richtlinien. Verträge werden in ChatGPT zusammengefasst, E-Mails über Copilot analysiert, Gutachten mit DeepL übersetzt. Dabei landen personenbezogene Daten unkontrolliert bei externen Anbietern — ein systematischer DSGVO-Verstoß, den Verbote allein nicht lösen.
Shadow AI
Mitarbeiter nutzen private KI-Accounts, wenn offizielle Wege fehlen. Die Nutzung wird unsichtbar für die IT — das Risiko steigt.
Unkontrollierter Datenabfluss
43 % der Wissensarbeiter laden Firmendaten in KI-Tools hoch. Pro Woche entstehen ca. 400 Datenverlust-Vorfälle durch KI-Tools.
Verbote funktionieren nicht
27 % der Unternehmen haben ChatGPT verboten — trotzdem nutzen Mitarbeiter private Geräte. Das Ergebnis: Null Kontrolle, höheres Risiko.
Die Lösung: Enablement
Statt KI zu verbieten: Pseudonymisierung als technische Schutzschicht. Mitarbeiter nutzen KI produktiv — sensible Daten bleiben geschützt.
Was Docuflair Mask anders macht
Vier Eigenschaften, die den Unterschied zwischen „unkenntlich" und „auswertbar" ausmachen
Der Text bleibt lesbar
Aus „Dr. Maria Musterfrau" wird nicht [GESCHWÄRZT], sondern ein anderer plausibler Name. Die Ersatzwerte stammen aus echten Beständen — Namen aus rund 94 Ländern, Straßen aus OpenStreetMap, Orte und Postleitzahlen aus GeoNames. Ein Sprachmodell kann damit arbeiten, mit Balken nicht.
Gleicher Name, gleiches Pseudonym
Über alle Dokumente eines Bestandes hinweg. Und umgekehrt bekommen zwei verschiedene Originale nie denselben Ersatz — sonst wäre der Rückweg nicht eindeutig.
Das Layout überlebt
Der Ersatz ist längen- und wortanzahl-erhaltend: aus zwei Wörtern werden nicht drei, aus einer Zeile keine zwei. Tabellen und Formulare bleiben so, wie sie waren.
Im Zweifel geschwärzt
Lässt sich ein Wert nicht vollständig ersetzen, wird er geschwärzt statt halb ersetzt. Das System versagt in Richtung Sicherheit, nicht in Richtung halber Preisgabe.
So funktioniert's — in 6 Schritten
Vom Originaldokument zum KI-Ergebnis mit Originaldaten
Dokumente importieren
Laden Sie Verträge, E-Mails, Gutachten oder Personalakten — über 100 Dateiformate inkl. PDF, Word, Excel und Scans.
PII automatisch erkennen
Die Software erkennt personenbezogene Daten in 259 Kategorien, darunter Namen, Adressen, Firmen, IBAN, E-Mail, Telefon, Geburtsdaten, Steuernummern, Aktenzeichen.
Konsistente Pseudonyme generieren
„Max Müller" wird zu „Person_A" — im gesamten Dokumentensatz. Gleiche Person = gleiches Pseudonym über alle Dokumente hinweg.
Pseudonymisierte Version exportieren
Das Dokument wird mit Pseudonymen exportiert — bereit für die externe Verarbeitung. Die Ersetzungstabelle bleibt in Ihrer eigenen Datenbank — sie wird nicht mitgeschickt.
An KI-Tool senden
Senden Sie das pseudonymisierte Dokument an ChatGPT, Copilot, DeepL, Claude oder jeden anderen externen Dienst — ohne DSGVO-Risiko.
Ergebnis re-identifizieren
Nach der Verarbeitung werden alle Pseudonyme automatisch durch die Originaldaten ersetzt — als hätte die KI direkt mit den echten Daten gearbeitet.
KI sicher einsetzen — Praxisbeispiele
Konkrete Szenarien für pseudonymisierte KI-Verarbeitung im Arbeitsalltag
Verträge übersetzen
Verträge mit DeepL übersetzen — Mandantennamen, Adressen und Kontonummern bleiben pseudonymisiert.
E-Mails zusammenfassen
Copilot fasst lange E-Mail-Verläufe zusammen — echte Namen und Betreffzeilen sind durch Pseudonyme geschützt.
Gutachten analysieren
Claude analysiert Sachverständigengutachten — Beteiligte, Adressen und Aktenzeichen bleiben geschützt.
Vertragsklauseln prüfen
ChatGPT prüft AGB und Klauseln auf Risiken — ohne echte Vertragsparteien zu kennen.
Fristen extrahieren
KI extrahiert Termine und Fristen aus Bescheiden und Verträgen — ohne zu wissen, wer betroffen ist.
Rechtschreibprüfung
Dokumente extern prüfen lassen, ohne echte Namen und Adressen preiszugeben.
Due Diligence
Finanzunterlagen an externe Prüfer übergeben — vollständig pseudonymisiert.
KI-gestützte Analyse
ChatGPT, Claude oder Gemini für Dokumentenanalyse nutzen — DSGVO-konform und nachvollziehbar.
Konsistente Pseudonyme mit Ersetzungstabellen
Volle Kontrolle über die Zuordnung zwischen echten und pseudonymisierten Daten
Konsistente Ersetzung
- Max Mustermann → Person_A im gesamten Dokumentensatz
- Gleiche Person = gleiches Pseudonym über alle Dokumente
- Automatische Erkennung aller Varianten (Vor-/Nachname, Abkürzungen)
259 PII-Kategorien
- Namen, Adressen, Firmen, IBAN, E-Mail, Telefon
- Geburtsdaten, Steuernummern, Aktenzeichen
- Frei konfigurierbare Pseudonym-Formate
Sicherheit der Ersetzungstabelle
- Bleibt in der eigenen Datenbank, wird nie mit dem Dokument übertragen
- Separat vom Dokument — getrennte Aufbewahrung möglich
- Export der Zuordnung nur mit eigener Berechtigung, getrennt vom Lesezugriff
Re-Identifikation & Audit
- Ein-Klick-Wiederherstellung der Originaldaten
- Selektive Re-Identifikation einzelner Einträge
- Vollständiger Audit-Trail aller Vorgänge
Nur Pseudonymisierungen sind umkehrbar
Für eine echte Schwärzung existiert keine Zuordnung — die Fläche ist physisch aus dem Dokument entfernt, nicht überdeckt. Wer den Rückweg braucht, muss den Wert pseudonymisieren statt schwärzen. Beides lässt sich im selben Dokument mischen: Vertrauliches endgültig entfernen, Personenbezug umkehrbar ersetzen. Der Unterschied zu Docuflair Redact liegt genau hier.
Anonymisierung vs. Schwärzung vs. Pseudonymisierung
Drei Verfahren im Vergleich — nur eines ist für KI geeignet
| Merkmal | Anonymisierung | Schwärzung (Redact) | Pseudonymisierung (Mask) |
|---|---|---|---|
| Methode | Daten werden verallgemeinert | Daten werden entfernt | Daten werden durch Pseudonyme ersetzt |
| Reversibilität | Irreversibel | Irreversibel | Reversibel (mit Ersetzungstabelle) |
| Dokumentenkontext | Geht verloren | Geht teilweise verloren | Bleibt vollständig erhalten |
| KI-Ergebnis nutzbar? | Nein — Kontext fehlt | Nein — Daten fehlen | Ja — vollständig und re-identifizierbar |
| DSGVO-Status | Nicht personenbezogen | Anonymisierung (Art. 4) | Art. 4 Nr. 5 — weiterhin personenbezogen, aber geschützt |
| Typischer Einsatz | Statistik, Forschung | Auskunftsanfragen, IFG | KI-Verarbeitung, Übersetzung, Due Diligence |
DSGVO-Rechtslage: Pseudonymisierung als Schutzmaßnahme
Was die Datenschutz-Grundverordnung zur Pseudonymisierung sagt
Art. 4 Nr. 5 — Definition
- Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, dass sie ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer bestimmten Person zugeordnet werden können
- Zusätzliche Informationen (Ersetzungstabelle) müssen gesondert aufbewahrt werden
Art. 25 — Datenschutz durch Technikgestaltung
- Pseudonymisierung wird explizit als Beispiel für technische Maßnahmen genannt
- Unternehmen sollen geeignete Maßnahmen wie Pseudonymisierung treffen
Art. 32 — Sicherheit der Verarbeitung
- Pseudonymisierung als technische Maßnahme zur Gewährleistung der Sicherheit
- Angemessenes Schutzniveau unter Berücksichtigung des Stands der Technik
Wichtig zu wissen
- Pseudonymisierte Daten sind weiterhin personenbezogen — die DSGVO gilt
- Aber: Das Risiko bei der Übergabe an externe Dienste wird erheblich reduziert
Für jede Branche die richtige Lösung
Pseudonymisierung für Ihre spezifischen Anforderungen
Kanzleien & Rechtsanwälte
Mandantenakten & Verträge
- Vertragsprüfung durch KI ohne Mandantendaten
- Fristenextraktion aus pseudonymisierten Akten
- Due Diligence mit externen Prüfern
- Rechtliche KI-Analyse ohne Anwaltsgeheimnis-Risiko
Steuerberater
Mandantendaten & Steuerbescheide
- KI-Zusammenfassungen von Steuerbescheiden
- Fristenextraktion für Abgabetermine
- Übersetzungen für internationale Mandanten
- Datenextraktion aus Belegen und Rechnungen
Behörden & Verwaltung
Amtliche Dokumente & Bescheide
- IFG-Anfragen pseudonymisiert bearbeiten
- KI-gestützte Zusammenfassungen von Akten
- Übersetzungen für internationale Korrespondenz
- Rechtschreibprüfung amtlicher Dokumente
Unternehmen
Verträge, HR & Compliance
- Vertragsprüfung durch externe KI-Tools
- HR-Dokumente für KI-Analyse pseudonymisieren
- Compliance-Prüfungen mit externen Beratern
- Übersetzungen vertraulicher Geschäftsdokumente
Messbare Ergebnisse
Der Erkennungsumfang in Zahlen — nachgezählt im Produktcode, Stand August 2026
111 kritisch, 52 hoch, 93 mittel eingestuft
Muster, Wortlisten, Prüfsummen und Satzzusammenhang
von Kontaktdaten bis zu besonderen Kategorien nach Art. 9
de, en, fr, es, it, pt, pl, da, nl
Die Erkennung arbeitet deterministisch und regelbasiert — ohne Machine Learning. Gleiches Dokument, gleiches Ergebnis.
Weiterführende Ressourcen
Vertiefen Sie Ihr Wissen zu KI, Datenschutz und Pseudonymisierung
ChatGPT im Unternehmen sicher nutzen
Wie Sie KI-Tools produktiv einsetzen, ohne gegen die DSGVO zu verstoßen.
Artikel lesenShadow AI verhindern
Warum Verbote nicht funktionieren und wie Enablement unkontrollierte KI-Nutzung eindämmt.
Artikel lesenPseudonymisierung vs. Anonymisierung
Welches Verfahren liefert die besseren Ergebnisse für KI-Tools?
Artikel lesenDocuflair Redact
Wenn irreversible Schwärzung das richtige Verfahren ist — für Auskunftsanfragen und IFG.
Mehr erfahrenPassend für diese Branchen
Abgeleitet aus den Zielgruppen dieser Seite
Recht & Notare
Mandantenakten und Urkunden unter Verschwiegenheitspflicht, dazu Fristsachen und Akteneinsicht mit selektiver Offenlegung.
Zur BranchenseiteBehörden
Aktenführung mit Nachweispflicht: eAkte, ersetzendes Scannen und Auskunftsersuchen mit zuverlässiger Schwärzung.
Zur BranchenseiteGesundheitswesen
Patientenakten und Befunde — besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO, mit langen Aufbewahrungsfristen.
Zur BranchenseiteSteuerberater
Belege, Jahresabschlüsse und Mandantenkorrespondenz mit gesetzlichen Aufbewahrungsfristen und laufendem Prüfungsdruck.
Zur BranchenseiteHäufig gestellte Fragen
Antworten auf die wichtigsten Fragen zur Pseudonymisierung
Was ist Pseudonymisierung und wie unterscheidet sie sich von Anonymisierung?
Pseudonymisierung ersetzt personenbezogene Daten durch konsistente Platzhalter (z. B. „Max Müller" → „Person_A"), die mithilfe einer geschützten Ersetzungstabelle wieder in die Originaldaten zurückgeführt werden können. Anonymisierung hingegen entfernt Daten irreversibel — der Kontext geht verloren und KI-Ergebnisse werden unbrauchbar. Schwärzung (Redaction) entfernt Daten ebenfalls dauerhaft. Nur Pseudonymisierung ist reversibel und erhält den Dokumentenkontext.
Warum ist Pseudonymisierung statt Anonymisierung besser für KI-Tools?
Bei Anonymisierung und Schwärzung gehen Kontext und Zusammenhänge verloren — die KI kann keine sinnvollen Ergebnisse liefern. Pseudonymisierung erhält die Dokumentenstruktur: Die KI verarbeitet vollständige Sätze mit konsistenten Pseudonymen und liefert brauchbare Ergebnisse. Nach der Verarbeitung werden die Pseudonyme über die Ersetzungstabelle automatisch re-identifiziert.
Ist Pseudonymisierung DSGVO-konform für die KI-Nutzung?
Ja. Pseudonymisierung ist in Art. 4 Nr. 5 DSGVO explizit definiert und wird in Art. 25 (Datenschutz durch Technikgestaltung) und Art. 32 (Sicherheit der Verarbeitung) als technische Schutzmaßnahme empfohlen. Pseudonymisierte Daten gelten weiterhin als personenbezogen, aber das Risiko bei der Übergabe an KI-Tools wird erheblich reduziert.
Welche KI-Tools kann ich mit Docuflair Mask nutzen?
Docuflair Mask ist toolunabhängig: Sie können pseudonymisierte Dokumente an beliebige KI-Tools und externe Dienste senden, darunter ChatGPT (OpenAI), Microsoft Copilot, DeepL, Claude (Anthropic), Google Gemini, Übersetzungsdienste, externe Prüfer und Berater. Da die Pseudonymisierung vor der Übergabe erfolgt, spielt es keine Rolle, welches Tool die Dokumente verarbeitet.
Was kostet Docuflair Mask?
Docuflair Mask ist als Teil der Docuflair-Plattform verfügbar. Die Lizenzierung richtet sich nach der Anzahl der Benutzer und dem gewählten Funktionsumfang. Fordern Sie eine kostenlose Demo an, um die Lösung live zu erleben und ein individuelles Angebot zu erhalten.
Wie unterstützt die Pseudonymisierung die DSGVO/DSG-Konformität in Österreich?
Pseudonymisierung ist nach Art. 4 Nr. 5 und Art. 25 DSGVO eine anerkannte Schutzmaßnahme. Docuflair ersetzt direkt identifizierende Merkmale, sodass Daten für Analyse, Test oder KI nutzbar bleiben – DSGVO- und DSG-konform, Betrieb On-Premises oder dedizierte Private Cloud.
Ist die Pseudonymisierung nach Schweizer revDSG anerkannt?
Ja. Das revidierte Datenschutzgesetz (revDSG) anerkennt Pseudonymisierung als technische und organisatorische Massnahme. Docuflair pseudonymisiert Personendaten revisionssicher; die Bearbeitung bleibt On-Premises oder in dedizierter Private Cloud in der Schweiz.
Ergänzende Produkte
Entdecken Sie weitere Lösungen, die perfekt zur Pseudonymisierung passen
Docuflair Redact
Sensible Daten dauerhaft und unwiderruflich aus Dokumenten entfernen.
Mehr erfahrenDocuflair Scan
Papierdokumente hochwertig digitalisieren — die Grundlage für präzise Pseudonymisierung.
Mehr erfahrenCompliance in der DACH-Region und der EU
Docuflair unterstützt die rechtlichen Anforderungen von Deutschland, Österreich und der Schweiz sowie die DSGVO in der gesamten Europäischen Union.
Deutschland
DSGVO Art. 4 Nr. 5, Art. 25 (Datenschutz durch Technikgestaltung) und Art. 32: Pseudonymisierung als anerkannte Schutzmaßnahme.
Österreich
DSGVO und DSG: Pseudonymisierung sensibler Daten vor Analyse, Test oder KI-Verarbeitung – nur mit Zusatzwissen reversibel.
Schweiz
revDSG: Pseudonymisierung als technische und organisatorische Massnahme zum Schutz von Personendaten.
Läuft auf Windows und Linux
Docuflair ist plattformunabhängig. Die Serveranwendungen laufen unter Windows Server ebenso wie unter Linux — mit identischem Funktionsumfang, identischer Verwaltungsoberfläche und identischem Datenmodell. Die Wahl der Serverplattform ist damit eine Frage Ihrer IT-Strategie, nicht des Produkts.
- Windows
- Linux
- macOS
- Android
- Browser
Freie Wahl der Serverplattform
Windows Server 2019, 2022 und 2025 oder Linux — getestet auf Debian 12 und Ubuntu 22.04 LTS und neuer. Weitere Distributionen auf Anfrage. Ein späterer Wechsel der Plattform ist möglich, ohne Konfiguration oder Dokumentenbestand zu verlieren.
Kein IIS, kein Apache
Der Webserver ist Bestandteil der Anwendung (.NET 10). Es gibt keine zusätzliche Serverrolle zu installieren, zu härten und zu patchen — das verkürzt die Inbetriebnahme und verkleinert die Angriffsfläche.
Arbeitsplätze aller Art
Die Client-Anwendungen laufen unter Windows, Linux und macOS, die mobile App unter iOS und Android. Verwaltung und Selfservice laufen im Browser — ganz ohne lokale Installation.
Virtualisiert oder im Container
Betrieb unter Hyper-V, VMware, Proxmox VE und Citrix, ebenso in Docker- oder Podman-Containern und in LXC. Unter Linux läuft jede Instanz als eigener systemd-Dienst.
KI nutzen. Daten schützen.
Erleben Sie in 15 Minuten, wie Sie Dokumente pseudonymisieren und sicher an ChatGPT, Copilot, DeepL oder Claude übergeben.