Preise Blog Kontakt

Wie können wir helfen?

Anleitungen, Erklärungen und Lösungen für KI-Shield

Ergebnis(se) gefunden

Erste Schritte & Registrierung

Account anlegen, verifizieren und absichern

So erstellen Sie Ihren KI-Shield Account:

  1. Öffnen Sie ki-shield.de/pricing und wählen Sie Ihren Plan (Community ist kostenlos).
  2. Geben Sie Ihren Namen, Ihre E-Mail-Adresse und ein sicheres Passwort ein (mind. 8 Zeichen).
  3. Alternativ: Klicken Sie auf „Mit Google anmelden“, um sich direkt mit Ihrem Google-Konto zu registrieren.
  4. Bestätigen Sie die Datenschutzerklärung und klicken Sie auf „Konto erstellen“.
  5. Sie erhalten eine Bestätigungs-E-Mail — klicken Sie auf den Link darin.

Tipp: Verwenden Sie ein starkes, einzigartiges Passwort. KI-Shield unterstützt zusätzlich 2FA für maximale Sicherheit.

Nach der Registrierung senden wir Ihnen eine E-Mail mit einem Bestätigungslink.

  1. Prüfen Sie Ihren Posteingang (Absender: info@ki-shield.de).
  2. Klicken Sie auf den Bestätigungslink in der E-Mail.
  3. Sie werden auf eine Seite weitergeleitet, die bestätigt, dass Ihre E-Mail verifiziert ist.
  4. Nun können Sie sich unter ki-shield.de/login anmelden.

Keine E-Mail erhalten?

  • Prüfen Sie den Spam-/Junk-Ordner.
  • Stellen Sie sicher, dass Sie die E-Mail-Adresse korrekt eingegeben haben.
  • Warten Sie einige Minuten — manchmal dauert die Zustellung etwas.
  • Kontaktieren Sie uns unter info@ki-shield.de falls das Problem bestehen bleibt.

Die Zwei-Faktor-Authentifizierung schützt Ihr Konto zusätzlich zum Passwort mit einem zeitbasierten Einmalcode (TOTP).

Voraussetzung

Installieren Sie eine Authenticator-App auf Ihrem Smartphone:

  • Google Authenticator (iOS / Android)
  • Microsoft Authenticator (iOS / Android)
  • Authy, 1Password oder andere TOTP-kompatible Apps

Einrichtung Schritt für Schritt

  1. Melden Sie sich bei KI-Shield an und öffnen Sie Konto (Seitenleiste).
  2. Scrollen Sie zum Abschnitt „Zwei-Faktor-Authentifizierung“.
  3. Klicken Sie auf „2FA aktivieren“.
  4. Scannen Sie den angezeigten QR-Code mit Ihrer Authenticator-App.
  5. Geben Sie den 6-stelligen Code aus der App ein und klicken Sie „Bestätigen“.
  6. Speichern Sie die angezeigten Recovery-Codes sicher ab (siehe nächster Artikel).

Empfehlung: Wir empfehlen dringend, 2FA zu aktivieren. Bei kompromittierten Passwörtern schützt der zweite Faktor Ihr Konto und Ihre Daten.

Recovery-Codes sind Ihr Notfall-Zugang, falls Sie Ihr Smartphone verlieren oder die Authenticator-App nicht verfügbar ist.

So sichern Sie Ihre Codes

  1. Nach der 2FA-Einrichtung werden Ihnen Einmal-Codes angezeigt.
  2. Klicken Sie auf „Codes kopieren“ und speichern Sie sie an einem sicheren Ort.
  3. Empfohlene Speicherorte:
    • Passwort-Manager (z.B. 1Password, Bitwarden)
    • Ausgedruckt und sicher verwahrt
    • Verschlüsselte Datei auf einem USB-Stick

Wichtig: Jeder Recovery-Code kann nur einmal verwendet werden. In Ihrem Konto sehen Sie, wie viele Codes noch verfügbar sind. Wenn alle aufgebraucht sind, müssen Sie 2FA zurücksetzen.

Sie können die 2FA jederzeit deaktivieren, wenn Sie Zugang zu Ihrem Konto haben.

2FA deaktivieren

  1. Öffnen Sie Konto in der Seitenleiste.
  2. Klicken Sie auf „2FA deaktivieren“.
  3. Geben Sie Ihr Passwort und einen aktuellen 2FA-Code ein.
  4. Bestätigen Sie die Deaktivierung.

Kein Zugang mehr? (Smartphone verloren)

  1. Verwenden Sie einen Ihrer Recovery-Codes anstelle des 2FA-Codes beim Login.
  2. Anschließend können Sie 2FA deaktivieren und neu einrichten.
  3. Falls Sie auch keine Recovery-Codes mehr haben, kontaktieren Sie uns: info@ki-shield.de

Wenn Sie Ihr Passwort vergessen haben, können Sie es über Ihre E-Mail-Adresse zurücksetzen.

  1. Gehen Sie auf die Login-Seite.
  2. Klicken Sie auf „Passwort vergessen?“.
  3. Geben Sie Ihre registrierte E-Mail-Adresse ein.
  4. Sie erhalten eine E-Mail mit einem Reset-Link (gültig für begrenzte Zeit).
  5. Klicken Sie auf den Link und vergeben Sie ein neues Passwort.

Hinweis zur Zero-Knowledge-Architektur: KI-Shield verschlüsselt Ihre Daten mit einem vom Passwort abgeleiteten Schlüssel (DEK). Bei der Passwortänderung wird der Schlüssel automatisch re-verschlüsselt — Ihre Daten bleiben erhalten.

Bei Ihrer ersten Anmeldung durchlaufen Sie zwei kurze Schritte:

Schritt 1: DSGVO & AI Act Hinweis

Ein Dialog erklärt Ihnen:

  • KI-Shield nutzt KI-Modelle (OpenAI, Anthropic, Google u.a.) zur Textgenerierung.
  • Alle Antworten sind KI-generiert und können fehlerhaft sein.
  • Ihre personenbezogenen Daten werden durch automatische PII-Erkennung geschützt.

Sie bestätigen die Datenschutzerklärung mit einer Checkbox und klicken „Verstanden, weiter“.

Schritt 2: Feature-Tour (5 Schritte)

Direkt danach startet eine interaktive Tour, die Ihnen die wichtigsten Funktionen zeigt (siehe nächster Artikel).

Gut zu wissen: Diese Dialoge erscheinen nur einmal. Sie können die Feature-Tour jederzeit überspringen.

Die Feature-Tour führt Sie in 5 kurzen Schritten durch die wichtigsten Funktionen:

1

Sprachmodell & API-Key

Wählen Sie in den Einstellungen Ihren KI-Anbieter und hinterlegen Sie Ihren API-Key. Ohne API-Key ist kein Chat möglich.

2

PII-Schutz in Echtzeit

Während Sie tippen, erkennt KI-Shield automatisch sensible Daten und markiert sie farblich.

3

Manuell markieren

Klicken Sie auf ein beliebiges Wort, um es manuell einer PII-Kategorie zuzuweisen.

4

Senden & Zeilenumbruch

Enter = Zeilenumbruch. Cmd+Enter (Mac) bzw. Strg+Enter (Windows/Linux) = Nachricht senden.

5

Mehr Platz schaffen

Mit dem Listensymbol können Sie die Chat-Liste einklappen und haben mehr Raum zum Arbeiten.

Sie haben jederzeit das Recht, Ihr Konto und alle damit verbundenen Daten unwiderruflich zu löschen (DSGVO Art. 17 — Recht auf Löschung).

  1. Melden Sie sich bei KI-Shield an.
  2. Öffnen Sie „Meine Daten“ in der Seitenleiste.
  3. Scrollen Sie zum Abschnitt „Account löschen“.
  4. Klicken Sie auf „Konto unwiderruflich löschen“.
  5. Geben Sie zur Bestätigung das Wort LOESCHEN ein.
  6. Geben Sie Ihr Passwort ein.
  7. Klicken Sie auf „Endgültig löschen“.

Achtung — Unwiderruflich!

  • Alle Chat-Verläufe werden gelöscht.
  • Ihre API-Keys werden entfernt.
  • Ihr Verschlüsselungsschlüssel (DEK) wird vernichtet.
  • Dieser Vorgang kann nicht rückgängig gemacht werden.

Tipp: Exportieren Sie vor der Löschung Ihre Daten über „Meine Daten“ → „Datenportabilität“ (DSGVO Art. 20).

Pläne & Abonnements

Preise, Features und Aboverwaltung

KI-Shield bietet vier Pläne für unterschiedliche Anforderungen:

Feature Free Pro Business Enterprise
Preis / Monat0 €99 €349 €1.999 €
Anfragen / Monat50UnbegrenztUnbegrenztUnbegrenzt
PII-Erkennung42 Kat.42 Kat.42 Kat.42 Kat.
KI-Provider10+10+10+10+
Nachrichtenspeicher7 TageUnbegrenztUnbegrenztUnbegrenzt
Streaming (SSE)
Dashboard Analytics
Compliance-Reports
RBAC API-Keys
PII-Redaction REST API
SupportCommunityE-MailPrioritätDediziert

Alle Pläne beinhalten die volle PII-Erkennung mit 42 Kategorien und Zugang zu allen 10+ KI-Providern. Die Preise auf der Preisseite sind immer aktuell.

Der Free-Plan ist dauerhaft kostenlos und eignet sich perfekt zum Ausprobieren:

  • 50 Anfragen pro Monat — ausreichend für gelegentliche Nutzung
  • Alle 10+ KI-Provider (Groq, OpenAI, Anthropic, Google, Mistral u.a.)
  • Volle PII-Erkennung mit allen 42 Kategorien
  • 7 Tage Nachrichtenspeicher — ältere Nachrichten werden automatisch gelöscht
  • Chat-Verlauf — erstellen, umbenennen, löschen
  • 2FA-Sicherheit — Zwei-Faktor-Authentifizierung verfügbar
  • DSGVO-Rechte — Datenauskunft, Export, Löschung

Nicht im Free-Plan enthalten

  • Kein Echtzeit-Streaming (Antworten erscheinen nach Fertigstellung)
  • Kein Dashboard mit Analytics
  • Keine Compliance-Reports
  • Keine API-Keys für externe Integration

Keine Kreditkarte nötig. Registrieren Sie sich einfach unter ki-shield.de/pricing — der Free-Plan ist sofort aktiv.

Der Pro-Plan kostet 99 € / Monat und ist unser meistgewählter Plan:

  • Unbegrenzte Anfragen — keine Monatslimits mehr
  • Echtzeit-Streaming (SSE) — KI-Antworten erscheinen Wort für Wort in Echtzeit
  • Unbegrenzter Nachrichtenspeicher — Ihre Chats werden dauerhaft aufbewahrt
  • Dashboard Analytics — Überblick über Nutzung, PII-Statistiken und Provider
  • Audit-Log Export — exportieren Sie Ihre Nutzungsprotokolle
  • E-Mail-Support — direkte Unterstützung bei Fragen

Empfohlen für: Einzelpersonen, Freelancer und Berater, die KI täglich DSGVO-konform nutzen möchten.

Der Business-Plan kostet 349 € / Monat und richtet sich an Unternehmen mit Compliance-Pflichten:

Zusätzlich zu allen Pro-Features erhalten Sie:

  • Compliance-Reports — AI-Act-konforme Berichte, die jede KI-Interaktion revisionssicher dokumentieren
  • Erweiterte Analytics — detaillierte Statistiken und Verarbeitungsverzeichnis (Art. 30 DSGVO)
  • Prioritäts-Support — bevorzugte Bearbeitung Ihrer Anfragen

Warum Compliance-Reports? Der EU AI Act führt eine Beweislastumkehr ein: Sie müssen nachweisen können, dass Ihre KI-Nutzung DSGVO-konform ist. Unsere Reports sind Ihr Nachweis im Audit.

Der Enterprise-Plan ab 1.999 € / Monat ist für KMU mit API-Bedarf konzipiert:

Zusätzlich zu allen Business-Features:

  • PII-Redaction REST API — integrieren Sie die PII-Erkennung direkt in Ihre eigene Software
  • PII-Analyse API-Endpunkt — analysieren Sie Texte programmatisch auf sensible Daten
  • API-Dokumentation (OpenAPI) — vollständige, interaktive API-Docs
  • Individuelle Compliance-Beratung
  • Dedizierter Support

Individuelle Lösungen

Für größere Unternehmen bieten wir auf Anfrage:

  • Dedizierte Instanz (eigener Server)
  • SSO-Integration (Single Sign-On)
  • SLA-Vereinbarungen (Service Level Agreements)
  • On-Premise Deployment

Kontakt: Schreiben Sie uns für ein individuelles Angebot an info@ki-shield.de

Upgrade (höherer Plan)

  1. Gehen Sie auf ki-shield.de/pricing.
  2. Klicken Sie beim gewünschten Plan auf „Jetzt buchen“.
  3. Sie werden zum Stripe-Checkout weitergeleitet.
  4. Nach erfolgreicher Zahlung wird Ihr Plan sofort aktiviert.

Beim Upgrade bleiben alle Ihre Daten, Chats und Einstellungen erhalten. Sie erhalten sofort Zugang zu den neuen Features.

Downgrade (niedrigerer Plan)

  1. Kündigen Sie Ihr aktuelles Abonnement (siehe Artikel 18).
  2. Nach Ablauf des Abrechnungszeitraums wechseln Sie zum Free-Plan.
  3. Buchen Sie dann den gewünschten niedrigeren Plan neu.

Hinweis: Beim Wechsel auf den Free-Plan werden Nachrichten nach 7 Tagen gelöscht. Exportieren Sie wichtige Chats vorher über „Meine Daten“.

KI-Shield nutzt Stripe als Zahlungsdienstleister — Ihre Kreditkartendaten werden niemals auf unseren Servern gespeichert.

Erstmalige Zahlung

  1. Wählen Sie einen kostenpflichtigen Plan auf der Preisseite.
  2. Sie werden zum Stripe-Checkout weitergeleitet.
  3. Geben Sie dort Ihre Zahlungsdaten ein (Kreditkarte, SEPA-Lastschrift oder weitere Methoden je nach Verfügbarkeit).
  4. Nach erfolgreicher Zahlung werden Sie zurück zu KI-Shield geleitet.

Zahlungsmethode ändern

  1. Gehen Sie auf ki-shield.de/pricing (eingeloggt).
  2. Klicken Sie auf „Abonnement verwalten“.
  3. Sie werden zum Stripe-Kundenportal weitergeleitet.
  4. Dort können Sie Ihre Zahlungsmethode ändern oder eine neue hinzufügen.

Sicherheit: Stripe ist PCI-DSS Level 1 zertifiziert — der höchste Sicherheitsstandard für Kreditkartenverarbeitung. KI-Shield hat keinen Zugriff auf Ihre Kartendaten.

Alle Rechnungen werden über das Stripe-Kundenportal verwaltet:

  1. Gehen Sie auf ki-shield.de/pricing (eingeloggt).
  2. Klicken Sie auf „Abonnement verwalten“.
  3. Im Stripe-Portal sehen Sie:
    • Alle bisherigen Rechnungen
    • Den Zahlungsstatus jeder Rechnung
    • PDF-Download für Ihre Buchhaltung
    • Die nächste geplante Abbuchung

Für die Buchhaltung: Die Rechnungen von Stripe enthalten USt-ID, Rechnungsnummer und alle für die Steuererklärung erforderlichen Angaben.

Sie können Ihr Abonnement jederzeit mit einem Klick kündigen — ohne Angabe von Gründen (EU-konform).

Option 1: Über die App

  1. Melden Sie sich bei KI-Shield an.
  2. Öffnen Sie „Konto“ in der Seitenleiste.
  3. Klicken Sie im Abschnitt „Plan & Abonnement“ auf „Abonnement kündigen“.
  4. Bestätigen Sie mit „Ja, jetzt kündigen“.

Option 2: Über die Preisseite

  1. Gehen Sie auf ki-shield.de/pricing (eingeloggt).
  2. Klicken Sie auf den roten „Abonnement kündigen“-Button.
  3. Bestätigen Sie im Dialog.

Was passiert nach der Kündigung?

  • Ihr Plan bleibt bis zum Ende des bezahlten Zeitraums aktiv.
  • Sie können die Kündigung jederzeit zurücknehmen, solange der Zeitraum noch läuft.
  • Danach wechseln Sie automatisch zum Free-Plan.

Kein Risiko: Durch die Kündigung verlieren Sie keinen Zugang vor Ablauf der bezahlten Periode. Sie können jederzeit wieder upgraden.

Bei einer Kündigung werden Ihre Daten nicht sofort gelöscht. Hier ist, was passiert:

Bleibt erhalten

  • Ihr Account und Login
  • Ihre Einstellungen und hinterlegten API-Keys
  • Ihre PII-Konfiguration
  • AVV-Vereinbarung (wenn unterzeichnet)
!

Ändert sich

  • Nachrichten älter als 7 Tage werden automatisch gelöscht (Free-Plan-Limit)
  • Kein Streaming mehr — Antworten erscheinen nach Fertigstellung
  • 50 Anfragen/Monat statt unbegrenzt
  • Dashboard, Compliance und Audit-Seiten nicht mehr verfügbar

Empfehlung: Exportieren Sie vor der Kündigung Ihre wichtigen Daten über „Meine Daten“ → „Datenportabilität“ (DSGVO Art. 20). So haben Sie eine lokale Kopie aller Chats und Einstellungen.

Free-Plan als Testphase

Der Free-Plan mit 50 Anfragen/Monat ist dauerhaft kostenlos und fungiert als unbegrenzte Testphase. Sie können alle KI-Provider und die volle PII-Erkennung testen, bevor Sie sich für ein Upgrade entscheiden.

30-Tage-Geld-zurück-Garantie

Für alle kostenpflichtigen Pläne gilt:

Wenn KI-Shield Ihnen in den ersten 30 Tagen nicht beweist, dass es Ihren Workflow sicherer macht — bekommen Sie jeden Cent zurück.

So funktioniert die Garantie

  1. Buchen Sie einen kostenpflichtigen Plan.
  2. Testen Sie KI-Shield ausführlich.
  3. Falls Sie nicht zufrieden sind: Schreiben Sie innerhalb von 30 Tagen an info@ki-shield.de.
  4. Sie erhalten den vollen Betrag zurück — ohne Fragen, ohne Bedingungen.

KI-Provider einrichten (BYOK)

API-Keys beschaffen, hinterlegen und verwalten

BYOK steht für „Bring Your Own Key“ — Sie bringen Ihren eigenen API-Schlüssel mit.

Das bedeutet: Sie erstellen sich bei dem KI-Anbieter Ihrer Wahl (z.B. OpenAI, Anthropic, Google) direkt ein Konto und einen API-Key. Diesen Key hinterlegen Sie in KI-Shield.

Wie funktioniert das?

  1. Sie registrieren sich beim KI-Provider (z.B. OpenAI).
  2. Sie erstellen dort einen API-Key.
  3. Sie hinterlegen diesen Key in den KI-Shield Einstellungen.
  4. KI-Shield leitet Ihre Anfragen über diesen Key weiter — nachdem Ihre Daten durch PII-Erkennung geschützt wurden.

Vorteil: Sie haben volle Kontrolle über Kosten und Nutzung. KI-Shield hat als Zero-Knowledge-Proxy keinen Zugriff auf Ihre ungeschützten Daten — und Ihr API-Key wird verschlüsselt gespeichert.

KI-Shield verfolgt ein konsequentes Zero-Knowledge-Prinzip. Das hat drei wichtige Gründe:

1

Datenschutz

Mit Ihrem eigenen Key fließen die KI-Anfragen direkt unter Ihrem Vertrag mit dem Provider. KI-Shield sieht nur die PII-geschützten Daten.

2

Kostentransparenz

Sie bezahlen den KI-Provider direkt — keine versteckten Aufschläge, volle Kontrolle über Ihr Budget.

3

Kein Vendor Lock-in

Wechseln Sie Provider und Modell jederzeit mit einem Klick — ohne KI-Shield konfiguriert den Zugang.

Ohne API-Key ist kein Chat möglich. Die Feature-Tour beim ersten Login weist Sie darauf hin. Groq bietet einen kostenlosen API-Key an — ideal zum Einstieg.

USA — DPF-zertifiziert
  1. Erstellen Sie ein Konto auf platform.openai.com.
  2. Gehen Sie zu API Keys.
  3. Klicken Sie auf „Create new secret key“.
  4. Kopieren Sie den Key (beginnt mit sk-...) — er wird nur einmal angezeigt!
  5. Hinterlegen Sie den Key in KI-Shield unter Einstellungen → OpenAI.

Verfügbare Modelle: o3 Pro, GPT-4.1, GPT-4.1 Mini, GPT-4.1 Nano, o3, o4 Mini, GPT-4o, GPT-4o Mini

Kosten: OpenAI berechnet nach Token-Verbrauch. Hinterlegen Sie ein Budget-Limit in Ihrem OpenAI-Dashboard, um Überraschungen zu vermeiden.

USA — DPF-zertifiziert
  1. Erstellen Sie ein Konto auf console.anthropic.com.
  2. Gehen Sie zu Settings → API Keys.
  3. Klicken Sie auf „Create Key“.
  4. Kopieren Sie den Key (beginnt mit sk-ant-...).
  5. Hinterlegen Sie den Key in KI-Shield unter Einstellungen → Anthropic.

Verfügbare Modelle: Claude Opus 4.6, Claude Sonnet 4.6, Claude Sonnet 4.5, Claude Opus 4, Claude Sonnet 4, Claude Haiku 4.5

USA — DPF-zertifiziert
  1. Öffnen Sie Google AI Studio.
  2. Melden Sie sich mit Ihrem Google-Konto an.
  3. Klicken Sie auf „Create API Key“.
  4. Kopieren Sie den Key (beginnt mit AIza...).
  5. Hinterlegen Sie den Key in KI-Shield unter Einstellungen → Google.

Verfügbare Modelle: Gemini 2.5 Pro, Gemini 2.5 Flash, Gemini 2.5 Flash Lite

Tipp: Gemini 2.5 Flash bietet ein sehr gutes Preis-Leistungs-Verhältnis und ein großes Kontextfenster.

EU-Verarbeitung
  1. Erstellen Sie ein Konto auf console.mistral.ai.
  2. Gehen Sie zu API Keys.
  3. Klicken Sie auf „Create new key“.
  4. Kopieren und hinterlegen Sie den Key in KI-Shield.

Verfügbare Modelle: Mistral Large 3, Mistral Medium 3.1, Mistral Small 3.2, Codestral (Code), Magistral Medium & Small (Reasoning)

DSGVO-Vorteil: Mistral ist ein französischer Anbieter mit Datenverarbeitung in der EU — kein Drittland-Transfer nötig.

USA — DPF-zertifiziert
  1. Erstellen Sie ein Konto auf console.groq.com.
  2. Gehen Sie zu API Keys.
  3. Klicken Sie auf „Create API Key“.
  4. Kopieren Sie den Key (beginnt mit gsk_...).

Verfügbare Modelle: Llama 3.3 70B, Llama 3.1 8B Instant, Llama 4 Scout, Qwen 3 32B

Empfehlung für Einsteiger: Groq bietet ein kostenloses Free-Tier mit großzügigen Limits und extrem schneller Inferenz. Ideal zum Ausprobieren von KI-Shield.

Kanada/USA — DPF-zertifiziert
  1. Erstellen Sie ein Konto auf dashboard.cohere.com.
  2. Gehen Sie zu API Keys.
  3. Kopieren oder erstellen Sie einen Key.

Verfügbare Modelle: Command A, Command R+, Command R

USA — DPF-zertifiziert
  1. Erstellen Sie ein Konto auf openrouter.ai.
  2. Gehen Sie zu API Keys.
  3. Erstellen Sie einen neuen Key.

Verfügbare Modelle: Claude Opus 4, Claude Sonnet 4, GPT-4.1, o3, Gemini 2.5 Pro, Llama 4 Maverick, DeepSeek R1, Mistral Large 2

Vorteil: Mit einem Key haben Sie Zugang zu Modellen von OpenAI, Anthropic, Google, Meta und vielen mehr. Ideal, wenn Sie nicht bei jedem Provider einzeln ein Konto anlegen wollen.

China — KEIN Angemessenheitsbeschluss!
  1. Erstellen Sie ein Konto auf platform.deepseek.com.
  2. Gehen Sie zu API Keys.
  3. Erstellen Sie einen neuen Key.

Verfügbare Modelle: DeepSeek V3, DeepSeek R1 (Reasoning)

DSGVO-Warnung: DeepSeek ist ein chinesischer Anbieter. Für China besteht kein Angemessenheitsbeschluss der EU-Kommission. Die Nutzung erfordert Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO. KI-Shield zeigt Ihnen bei der Auswahl eine entsprechende Warnung.

USA — DPF-zertifiziert
  1. Gehen Sie zu console.x.ai.
  2. Erstellen Sie ein Konto und generieren Sie einen API-Key.

Verfügbare Modelle: Grok 4, Grok 3, Grok 3 Mini

USA — DPF-zertifiziert
  1. Gehen Sie zu perplexity.ai/settings/api.
  2. Erstellen Sie einen API-Key.

Verfügbare Modelle: Sonar Deep Research, Sonar Reasoning Pro, Sonar Pro, Sonar

Besonderheit: Perplexity-Modelle sind auf Recherche spezialisiert und liefern Antworten mit Quellenangaben.

  1. Melden Sie sich bei KI-Shield an.
  2. Öffnen Sie „Einstellungen“ in der Seitenleiste (oder Cmd/Strg+6).
  3. Im Abschnitt „KI-Provider“ sehen Sie die Liste aller verfügbaren Anbieter.
  4. Wählen Sie den gewünschten Provider (z.B. OpenAI) per Radiobutton.
  5. Falls noch kein Key hinterlegt ist, erscheint ein Eingabefeld.
  6. Fügen Sie Ihren API-Key ein.
  7. Klicken Sie auf „Key speichern“.
  8. KI-Shield testet den Key automatisch:
    • Erfolgreich: „API-Key gespeichert und erfolgreich getestet“
    • Fehlgeschlagen: Der Key wird nicht gespeichert und Sie erhalten eine Fehlermeldung
  9. Wählen Sie anschließend ein Modell aus dem Dropdown.
  10. Klicken Sie auf „Einstellungen speichern“.

Tipp: Sie können Keys für mehrere Provider gleichzeitig hinterlegen und jederzeit zwischen ihnen wechseln.

Bereits gespeicherte Keys können jederzeit getestet werden:

  1. Gehen Sie zu Einstellungen.
  2. Beim Provider mit hinterlegtem Key sehen Sie ein grünes Badge „Key aktiv“.
  3. Klicken Sie auf „Testen“.
  4. KI-Shield sendet eine Test-Anfrage an den Provider.
  5. Bei Erfolg: „Key ist gültig und funktioniert!“

Test fehlgeschlagen? Mögliche Ursachen: Key abgelaufen, Guthaben beim Provider aufgebraucht, Key beim Provider gelöscht, oder Netzwerkproblem. Prüfen Sie Ihr Konto beim Provider.

Key löschen

  1. Gehen Sie zu Einstellungen und wählen Sie den Provider.
  2. Klicken Sie auf „Entfernen“ neben dem aktiven Key.
  3. Der Key wird sofort und unwiderruflich von unseren Servern gelöscht.

Key austauschen

  1. Entfernen Sie zunächst den alten Key („Entfernen“).
  2. Geben Sie den neuen Key ein und klicken Sie auf „Key speichern“.

Sicherheitsempfehlung: Rotieren Sie Ihre API-Keys regelmäßig. Erstellen Sie beim Provider einen neuen Key, hinterlegen Sie ihn in KI-Shield, und löschen Sie dann den alten Key beim Provider.

Alle 10+ KI-Provider sind in allen Plänen verfügbar — auch im kostenlosen Free-Plan:

Provider Region Free Pro+
Mistral AIEU
Anthropic (Claude)USA
OpenAI (GPT)USA
Google (Gemini)USA
xAI (Grok)USA
GroqUSA
PerplexityUSA
CohereKanada/USA
DeepSeekChina
OpenRouterUSA

DSGVO-Empfehlung: Für maximalen Datenschutz wählen Sie Mistral (EU-Verarbeitung). Alle US-Anbieter sind über das Data Privacy Framework (DPF) abgesichert.

KI-Shield speichert Ihre API-Keys niemals im Klartext. So funktioniert die Verschlüsselung:

1

DEK-Ableitung (Argon2id)

Aus Ihrem Passwort wird ein Data Encryption Key (DEK) abgeleitet. Dieser existiert nur während Ihrer aktiven Sitzung im Arbeitsspeicher.

2

Verschlüsselung

Ihr API-Key wird mit dem DEK verschlüsselt und nur als Chiffretext in der Datenbank gespeichert.

3

Entschlüsselung bei Nutzung

Erst wenn Sie eine Chat-Anfrage senden, wird der Key für die Dauer der Anfrage entschlüsselt und an den Provider weitergeleitet.

Konsequenz: Weder KI-Shield-Mitarbeiter noch ein Angreifer können Ihre API-Keys aus der Datenbank lesen. Nur mit Ihrem Passwort (und damit Ihrem DEK) ist eine Entschlüsselung möglich. In der Oberfläche sehen Sie nur die letzten 4 Zeichen Ihres Keys (z.B. ****a1b2).

Wenn kein gültiger API-Key verfügbar ist, erhalten Sie einen HTTP 402 (Payment Required) Fehler. Das kann folgende Ursachen haben:

  • Kein Key hinterlegt — Gehen Sie zu Einstellungen und fügen Sie einen Key hinzu
  • Key abgelaufen oder gelöscht — Erstellen Sie beim Provider einen neuen Key
  • Guthaben aufgebraucht — Laden Sie Ihr Guthaben beim Provider auf
  • Key wurde beim Provider deaktiviert — Prüfen Sie das Provider-Dashboard

Lösung

  1. Gehen Sie zu Einstellungen.
  2. Klicken Sie beim betroffenen Provider auf „Testen“.
  3. Falls der Test fehlschlägt: Entfernen Sie den Key und hinterlegen Sie einen neuen.
  4. Prüfen Sie auch beim Provider selbst, ob Ihr Konto aktiv und Guthaben vorhanden ist.

Jeder Provider bietet verschiedene Modelle an. Nachdem Sie einen Provider gewählt haben, können Sie in den Einstellungen unter „Modell“ das gewünschte Modell aus einem Dropdown wählen.

Orientierungshilfe

Aufgabe Empfohlene Modelle
Allgemein / Bester OutputClaude Opus 4.6, GPT-4.1, Gemini 2.5 Pro
Schnell & günstigLlama 3.3 70B (Groq), GPT-4o Mini, Gemini 2.5 Flash
Code & ProgrammierungClaude Sonnet 4.6, Codestral, GPT-4.1
Reasoning / Logiko3, DeepSeek R1, Magistral, Grok 4
Recherche mit QuellenSonar Deep Research, Sonar Pro
EU-Verarbeitung (DSGVO)Mistral Large 3, Mistral Medium 3.1

Die KI-Provider berechnen nach Token-Verbrauch (Input + Output). KI-Shield erhebt keinen Aufschlag auf die Provider-Kosten.

Grobe Einordnung (Stand 2026)

Preisklasse Provider / Modelle
KostenlosGroq (Free-Tier), Google Gemini (Free-Tier)
GünstigGPT-4o Mini, GPT-4.1 Nano, Gemini Flash, Mistral Small, Llama-Modelle
MittelGPT-4o, Claude Sonnet, Gemini Pro, Mistral Large, DeepSeek
PremiumClaude Opus, o3 Pro, Grok 4, Sonar Deep Research

Tipp: Setzen Sie bei Ihrem Provider ein Budget-Limit (z.B. 20 €/Monat), um Überraschungen zu vermeiden. Die meisten Provider bieten diese Option in ihren Dashboards an.

Zwei getrennte Kosten: KI-Shield (Abo-Gebühr für PII-Schutz und Features) + Provider-Kosten (Token-Verbrauch direkt beim Anbieter). Die Provider-Kosten zahlen Sie direkt an den Anbieter — nicht an KI-Shield.

Chat-Funktionen

Nachrichten senden, Chats verwalten und Tastaturkürzel

Es gibt mehrere Wege, einen neuen Chat zu starten:

  • Klicken Sie auf den „Neuer Chat“-Button (Gradient) oben in der Seitenleiste.
  • Auf dem Willkommensbildschirm können Sie direkt einen der Vorschläge anklicken (z.B. „DSGVO-Grundprinzipien“).
  • Einfach lostippen — wenn noch kein Chat aktiv ist, wird automatisch einer erstellt.

Jeder neue Chat erhält den Titel „Neuer Chat“. Nach Ihrer ersten Nachricht wird der Titel automatisch angepasst.

Aktion Mac Windows / Linux
ZeilenumbruchEnterEnter
Nachricht sendenCmd+EnterStrg+Enter
Senden (alternativ)Klick auf das Senden-Symbol rechts im Eingabefeld

Hinweis: Das Eingabefeld wächst automatisch mit Ihrem Text mit. Sie können mehrzeilige Nachrichten verfassen, bevor Sie senden.

Mit dem Pro-Plan (und höher) sehen Sie KI-Antworten Wort für Wort in Echtzeit, während sie generiert werden.

  • Die Antwort wird progressiv angezeigt — Sie müssen nicht warten, bis sie fertig ist.
  • Ein violetter blinkender Punkt zeigt an, dass die Antwort noch generiert wird.
  • Falls der Provider kein Streaming unterstützt, erfolgt automatisch ein Fallback auf Nicht-Streaming.

Free-Plan: Ohne Streaming warten Sie, bis die vollständige Antwort fertig ist, bevor sie angezeigt wird.

Während Sie im Chat tippen, analysiert KI-Shield Ihren Text automatisch auf personenbezogene Daten:

  • Erkannte PII werden im Eingabefeld farbig hinterlegt.
  • Jede Kategorie hat eine eigene Farbe (z.B. Namen, E-Mails, Adressen).
  • Unterhalb des Eingabefelds erscheinen PII-Badges mit der Anzahl der Erkennungen.
  • Beim Senden werden die erkannten PII-Stellen pseudonymisiert, bevor Ihre Nachricht den KI-Provider erreicht.

Nach dem Senden zeigt KI-Shield in Ihrer gesendeten Nachricht die PII-Markierungen an, damit Sie sehen können, welche Daten geschützt wurden.

42 PII-Kategorien werden erkannt: Namen, E-Mail, Telefon, IBAN, Steuer-ID, Adressen, medizinische Daten und vieles mehr. Alle Pläne — auch Free — haben vollen PII-Schutz.

Falls die automatische Erkennung ein Wort nicht erfasst, können Sie es manuell markieren:

  1. Markieren Sie das Wort oder den Text im Eingabefeld mit der Maus.
  2. Ein Popup erscheint mit der Überschrift „Als PII markieren“.
  3. Suchen oder wählen Sie die passende PII-Kategorie (z.B. PERSON, EMAIL, IBAN).
  4. Das Wort wird ab sofort farbig markiert und beim Senden pseudonymisiert.

Tipp: Das Popup hat ein Suchfeld — tippen Sie z.B. „IBAN“, um schnell die richtige Kategorie zu finden.

  1. Rechtsklick auf den Chat-Eintrag in der Seitenleiste.
  2. Wählen Sie „Umbenennen“ im Kontextmenü.
  3. Geben Sie den neuen Titel ein und drücken Sie Enter.

Alternativ: Nach der ersten Nachricht wird der Chat-Titel automatisch vom KI-Modell generiert.

  1. Rechtsklick auf den Chat in der Seitenleiste → „Löschen“.
  2. Oder: Fahren Sie mit der Maus über den Chat-Eintrag — es erscheint ein rotes Mülleimer-Symbol.
  3. Bestätigen Sie mit „OK“ im Bestaetigungsdialog.

Achtung: Gelöschte Chats können nicht wiederhergestellt werden. Alle Nachrichten gehen verloren.

KI-Antworten werden als Markdown gerendert und unterstützen:

  • Fetter Text, kursiver Text, Listen und Tabellen
  • Code-Blöcke mit Syntax-Highlighting (github-dark Theme)
  • Überschriften, Links und verschachtelte Listen
  • Inline-Code mit Backticks

Sie können in Ihren Nachrichten ebenfalls Markdown verwenden — es wird vom KI-Modell verstanden.

Sie können Provider und Modell jederzeit wechseln — auch mitten in einem Gespräch:

  1. Oben rechts im Chat-Bereich sehen Sie zwei Dropdown-Menüs.
  2. Das linke Dropdown zeigt den aktuellen Provider (z.B. „Groq“).
  3. Das rechte Dropdown zeigt das Modell (z.B. „Llama 3.3 70B“).
  4. Ändern Sie die Auswahl — die nächste Nachricht nutzt den neuen Provider/Modell.

Tipp: In den Dropdowns erscheinen nur Provider, für die Sie einen Key hinterlegt haben (Ausnahme: Groq mit Free-Tier).

Sidebar ein-/ausblenden

Klicken Sie auf das Listensymbol oben links, um die Chat-Liste ein- oder auszuklappen. Auf Mobilgeräten ist die Seitenleiste standardmäßig eingeklappt.

Breite Ansicht (Wide Mode)

Klicken Sie auf das Breitbildsymbol oben rechts im Chat. Nachrichten nutzen dann die volle Bildschirmbreite. Ideal für lange Code-Blöcke oder Tabellen.

Fokusmodus

Wenn Sie ins Eingabefeld klicken, aktiviert sich automatisch der Fokusmodus: Die Chat-Nachrichten werden ausgeblendet, und das Eingabefeld wird größer — wie ein Schreibeditor. Drücken Sie Escape, um den Fokusmodus zu verlassen.

Kürzel (Mac / Win) Funktion
Cmd/Strg+1Chat
Cmd/Strg+2Dashboard
Cmd/Strg+3Compliance
Cmd/Strg+4Audit-Logs
Cmd/Strg+5API-Keys
Cmd/Strg+6Einstellungen
Cmd/Strg+7Konto
Cmd/Strg+8Meine Daten
Cmd/Strg+9AVV
Cmd/Strg+EnterNachricht senden
EscapeFokusmodus verlassen

KI-Shield unterstützt Dark Mode und Light Mode. Umschalten können Sie an mehreren Stellen:

  • In der App: Unten in der Seitenleiste neben Ihrem Profilbild befindet sich ein Sonnen/Mond-Symbol.
  • Auf allen öffentlichen Seiten: Oben rechts im Header.

KI-Shield erkennt automatisch Ihre Systemeinstellung (prefers-color-scheme). Ihre Wahl wird im Browser gespeichert und bleibt über Sitzungen hinweg erhalten.

Limit Free Pro+
Anfragen pro Monat50Unbegrenzt
Anfragen pro Minute (System)300 (gilt für alle Pläne)

Wenn Sie das Monatslimit (Free-Plan) erreichen, erhalten Sie eine Fehlermeldung. Das Limit wird am Monatsende zurückgesetzt.

Lösung: Upgraden Sie auf den Pro-Plan für unbegrenzte Anfragen, oder warten Sie bis zum nächsten Monat.

Nicht mehr benötigte Chats können Sie löschen oder archivieren, um Ihre Übersicht aufgeräumt zu halten.

Chat löschen

  1. Fahren Sie in der Sidebar über den Chat-Eintrag.
  2. Klicken Sie auf das Papierkorb-Icon (oder Rechtsklick → Löschen).
  3. Bestätigen Sie die Rückfrage — der Chat wird unwiderruflich entfernt.

Chat archivieren

  1. Rechtsklick auf den Chat → Archivieren.
  2. Der Chat wird aus der aktiven Liste entfernt, bleibt aber unter Archiv abrufbar.

Hinweis: Bei aktiviertem Zero-Knowledge-Modus werden gelöschte Chats auch serverseitig vollständig entfernt — eine Wiederherstellung ist nicht möglich.

Die Sidebar zeigt alle aktiven Chats chronologisch sortiert. So behalten Sie bei vielen Konversationen den Überblick:

  • Schnellsuche: Nutzen Sie das Suchfeld oben in der Sidebar, um Chats nach Titel oder Inhalt zu filtern.
  • Sortierung: Chats werden automatisch nach letzter Aktivität sortiert — der neueste steht oben.
  • Anpinnen: Wichtige Chats können per Rechtsklick → Anpinnen dauerhaft oben fixiert werden.
  • Drag & Drop: Ziehen Sie Chats in der Sidebar, um die Reihenfolge manuell anzupassen.

Tipp: Geben Sie Ihren Chats aussagekräftige Namen (Artikel 46), damit Sie später schneller finden, was Sie suchen.

Sie können einzelne Chat-Konversationen mit Kollegen oder externen Partnern teilen:

  1. Öffnen Sie den gewünschten Chat.
  2. Klicken Sie oben rechts auf das Teilen-Icon (Pfeil nach oben).
  3. Wählen Sie die Freigabeoption:
    • Nur-Lese-Link: Empfänger können den Verlauf ansehen, aber nicht ändern.
    • Als PDF exportieren: Erzeugt ein PDF-Dokument zum Versand (siehe auch Artikel 48).

Datenschutz: Geteilte Links sind nur für eingeloggte Nutzer Ihrer Organisation sichtbar. Externe Links laufen nach 7 Tagen automatisch ab.

Jeder Chat kann individuell konfiguriert werden. Klicken Sie auf das Zahnrad-Icon neben dem Chat-Titel:

ParameterBeschreibungEmpfehlung
TemperaturSteuert die Kreativität der Antworten (0.0 – 2.0)0.7 für Allgemein, 0.0 für Fakten
Max. TokensMaximale Länge der Antwort4096 für Standard, höher für Code
Kontext-FensterWie viel Chat-Verlauf mitgesendet wirdAuto (empfohlen)
StreamingAntwort wird Wort für Wort angezeigtAn (bessere UX)

Tipp: Änderungen gelten nur für den aktuellen Chat. Globale Standardwerte können Sie unter Einstellungen → Chat-Defaults festlegen.

PII-Erkennung & Datenschutz

11 Artikel

PII steht fuer Personally Identifiable Information — alle Daten, die eine Person direkt oder indirekt identifizieren koennen: Namen, E-Mail-Adressen, Telefonnummern, IBANs, Steuer-IDs und viele mehr.

KI-Shield erkennt PII automatisch in Echtzeit, bevor Ihre Nachricht an den KI-Provider gesendet wird:

  1. NER (Named Entity Recognition) — KI-basierte Erkennung mit spaCy und zwei spezialisierten GLiNER-Modellen fuer deutsche Texte
  2. 44 spezialisierte Recognizer — Regex-, Keyword- und Kontext-basierte Erkennung fuer deutsche PII-Typen
  3. Validierung — Pruefziffern (IBAN, Kreditkarte, Steuer-ID), Plausibilitaetspruefungen und False-Positive-Filter

Erkannte PII wird im Chat-Eingabefeld farbig hervorgehoben. Beim Senden wird sie durch Pseudonyme ersetzt (z. B. Max MustermannPERSON_547). Die KI-Antwort wird zurueckuebersetzt, sodass Sie die Originaldaten sehen — der KI-Provider jedoch nie.

Ergebnis: Sie nutzen KI mit vollem Komfort, waehrend Ihre sensiblen Daten den Server nie im Klartext verlassen.

KI-Shield erkennt 42+ PII-Kategorien mit 44 spezialisierten Recognizern:

Personendaten

PERSON — Namen, Anreden, Titel
EMAIL — E-Mail-Adressen (inkl. IDN)
PHONE_NUMBER — Telefonnummern (7 Muster)
DATE_OF_BIRTH — Geburtsdaten
ADDRESS — Postanschriften, PLZ
LOCATION — Staedte, Laender, Regionen

Finanzdaten

IBAN — Bankkontonummern (MOD-97)
CREDIT_CARD — Kreditkarten (Luhn)
BIC_SWIFT — Bankleitzahlen
FINANCIAL_DATA — Gehalt, Kontostand
REFERENCE_NUMBER — Konto-/Kundennr.

Ausweisdokumente & IDs

ID_DOCUMENT — Perso, Reisepass (ICAO)
DRIVERS_LICENSE — Fuehrerscheinnr.
TAX_ID — Steuer-ID, USt-IdNr
SOCIAL_SECURITY — Sozialversicherungsnr.
HEALTH_INSURANCE_NR — Krankenversicherungsnr.

DSGVO Art. 9 — Besondere Kategorien

HEALTH_DATA — 350+ med. Keywords
GENETIC_DATA — DNA, Genom, Gentest
BIOMETRIC_DATA — Fingerabdruck, Iris
ETHNIC_ORIGIN — Ethnische Herkunft
POLITICAL_OPINION — Politische Meinung
RELIGIOUS_BELIEF — Religionszugehoerigkeit
UNION_MEMBERSHIP — Gewerkschaftszugehoerigkeit
SEXUAL_ORIENTATION — Sexuelle Orientierung

Weitere Kategorien

CRIMINAL_DATA — Strafrechtliche Daten
CHILD_DATA — Daten von Kindern
EMPLOYMENT_DATA — Beschaeftigungsdaten
EDUCATION_DATA — Bildungsdaten
SOCIAL_BENEFITS — Sozialleistungen
INSURANCE_DATA — Versicherungsdaten
ORGANIZATION — GmbH, AG, e.V.
NRP — Nationalitaet/Ethnie

Technische Identifikatoren

IP_ADDRESS — IPv4 & IPv6
MAC_ADDRESS — MAC-Adressen
GPS_COORDINATES — GPS-Koordinaten
VIN_NUMBER — Fahrzeug-Identnr.
LICENSE_PLATE — KFZ-Kennzeichen
IMEI_NUMBER — Geraete-IMEI
SECRET_CREDENTIAL — Passwoerter, API-Keys
HANDELSREGISTER — HRB/HRA-Nummern
AKTENZEICHEN — Gerichtl. Aktenzeichen
DATE_TIME — Datums-/Zeitangaben

Die PII-Erkennung ist standardmaessig aktiviert und wird durch das Schild-Symbol im Chat-Header angezeigt (DSGVO-Schutz aktiv).

So schalten Sie die PII-Erkennung ein/aus:

  1. Klicken Sie auf das Schild-Symbol im Chat-Header
  2. Der Status wechselt zwischen aktiv (gruen) und inaktiv (grau)
Hinweis: Bei deaktivierter PII-Erkennung werden Ihre Daten ohne Schutz an den KI-Provider gesendet. Wir empfehlen, die Erkennung immer aktiviert zu lassen.

Wenn die Erkennung aktiv ist, sehen Sie farbige Markierungen im Eingabefeld fuer erkannte PII und Zaehler-Chips wie 2x Person, 1x IBAN in der Statusleiste.

Jede PII-Erkennung hat einen Confidence-Score zwischen 0.0 und 1.0, der angibt, wie sicher das System ist, dass es sich tatsaechlich um PII handelt.

KI-Shield verwendet einen Schwellenwert von 0.7 (70 %). Nur Erkennungen mit einem Score ≥ 0.7 werden als PII behandelt:

ScoreBedeutungAktion
0.9 – 1.0Sehr hohe SicherheitWird maskiert
0.7 – 0.89Hohe SicherheitWird maskiert
0.5 – 0.69Mittlere SicherheitWird ignoriert
< 0.5Niedrige SicherheitWird ignoriert

Der Schwellenwert von 0.7 bietet die beste Balance: Er erkennt zuverlaessig echte PII und vermeidet gleichzeitig zu viele Fehlalarme. Erkennungen werden durch mehrere unabhaengige Methoden (NER, Regex, Keyword) validiert, was die Genauigkeit zusaetzlich erhoeht.

Gelegentlich kann ein Wort faelschlicherweise als PII erkannt werden. KI-Shield bietet mehrere Wege, dies zu korrigieren:

Im Eingabefeld

  • PII entfernen: Klicken Sie auf die farbige PII-Markierung und waehlen Sie „Entfernt“ — der Text wird aus dem Schutz ausgenommen (sichtbar als durchgestrichener Chip)
  • Wiederherstellen: Klicken Sie auf den durchgestrichenen Chip, um den Schutz wiederherzustellen

In gesendeten Nachrichten

  • Klicken Sie auf das Badge „X PII geschuetzt“ einer Nachricht
  • Waehlen Sie die betroffene Erkennung aus
  • Reklassifizieren: Weisen Sie den korrekten PII-Typ zu (Dropdown-Menue)
  • Kein PII: Melden Sie die Erkennung als False Positive
Automatische Filter: KI-Shield verfuegt ueber 30+ bekannte False-Positive-Eintraege (z. B. deutsche Rechtsbegriffe wie „Mandatsanfrage“) und Pruefziffern-Validierung (IBAN, Kreditkarte, Steuer-ID), die Fehlalarme bereits im Backend minimieren.

KI-Shield bietet im PRO-Plan und höher die Möglichkeit, die PII-Erkennung individuell anzupassen. So können Sie eigene Muster definieren oder bestehende Regeln verändern, um die Erkennung optimal auf Ihre Anforderungen abzustimmen.

Eigene PII-Muster erstellen

  1. Navigieren Sie zu Einstellungen → Datenschutz → PII-Regeln.
  2. Klicken Sie auf „Neue Regel hinzufügen“.
  3. Wählen Sie den Erkennungstyp: Regex (regulärer Ausdruck), Keyword-Liste oder Kontext-basiert.
  4. Geben Sie das Muster ein — z. B. ein Regex für interne Mitarbeiternummern: MA-\d{5,8}.
  5. Weisen Sie eine PII-Kategorie zu (z. B. REFERENCE_NUMBER) und setzen Sie einen Confidence-Score.

Bestehende Regeln anpassen

Jede der 44 vordefinierten Recognizer kann einzeln aktiviert oder deaktiviert werden. So können Sie z. B. die Erkennung von LOCATION deaktivieren, wenn Sie häufig über Orte schreiben, die keine PII darstellen. Öffnen Sie dazu die jeweilige Regel und setzen Sie den Schalter auf „Inaktiv“.

Kontextwörter erweitern

Viele Recognizer nutzen Kontextwörter, um die Erkennung zu verbessern. Sie können eigene Kontextwörter hinzufügen — beispielsweise branchenspezifische Begriffe wie „Patientennummer“ oder „Mandantenkennung“. Diese erhöhen den Confidence-Score, wenn sie in der Nähe eines potentiellen PII-Treffers auftreten.

Tipp: Testen Sie neue Regeln zuerst im Vorschau-Modus: Geben Sie einen Beispieltext ein und prüfen Sie, ob die Erkennung wie erwartet funktioniert, bevor Sie die Regel aktivieren.

Wenn KI-Shield einen Text fälschlicherweise als PII erkennt, können Sie dies auf mehreren Wegen melden und korrigieren. Ihr Feedback hilft, die Erkennung kontinuierlich zu verbessern.

Direkte Korrektur im Chat

  1. Klicken Sie auf die farbige PII-Markierung im Eingabefeld.
  2. Wählen Sie „Kein PII“, um die Erkennung als Fehlalarm zu markieren.
  3. Der Text wird für diese Nachricht nicht mehr maskiert (sichtbar als durchgestrichener Chip).

Nachträgliche Korrektur in gesendeten Nachrichten

  1. Klicken Sie auf das Badge „X PII geschützt“ einer bereits gesendeten Nachricht.
  2. Wählen Sie die betroffene Erkennung aus der Liste.
  3. Reklassifizieren: Weisen Sie den korrekten PII-Typ über das Dropdown-Menü zu.
  4. Als False Positive melden: Wählen Sie „Kein PII“ und bestätigen Sie.

Globale Ausnahmeliste (Whitelist)

Im PRO-Plan können Sie unter Einstellungen → Datenschutz → Ausnahmen Wörter oder Phrasen dauerhaft von der Erkennung ausschließen. So vermeiden Sie wiederkehrende Fehlalarme bei Fachbegriffen, Produktnamen oder firmeninternen Bezeichnungen.

Automatische Filter: KI-Shield enthält bereits 30+ vordefinierte False-Positive-Einträge (z. B. deutsche Rechtsbegriffe wie „Mandatsanfrage“) sowie Prüfziffern-Validierung für IBAN, Kreditkarten und Steuer-IDs, die viele Fehlalarme automatisch verhindern.

KI-Shield bietet im PRO-Plan umfassende PII-Statistiken und Reports, die Ihnen einen detaillierten Überblick über alle erkannten personenbezogenen Daten geben.

Dashboard-Übersicht

  • KPI-Karten: Anfragen gesamt, PII-Erkennungen (absolut und in Prozent), Erfolgsrate und Fehlerrate auf einen Blick.
  • 7-Tage-Verlauf: Liniendiagramm mit Anfragen (blau) und erkannter PII (rot) im Zeitverlauf.
  • Top-10 PII-Kategorien: Balkendiagramm der häufigsten PII-Typen mit Prozentwerten.
  • PII-Verteilung: Donut-Chart mit Kategorie-Anteilen für eine visuelle Übersicht.

Zeitraum-Filter

Wählen Sie zwischen Heute, Woche, Monat oder Gesamt. Das Dashboard aktualisiert sich automatisch alle 60 Sekunden, sodass Sie stets aktuelle Daten sehen.

Compliance-Reports exportieren

Unter Compliance → Bericht erstellen können Sie einen Art. 30-konformen DSGVO-Report generieren. Dieser enthält: Zeitraum, Anzahl der Anfragen, blockierte PII nach Typ, Top-Provider, Fehlerrate und einen Compliance-Score (Heuristik basierend auf PII-Nutzung und Fehlerrate).

Hinweis: PII-Statistiken zeigen nur aggregierte Metadaten (z. B. „2x PERSON, 1x IBAN“), niemals die tatsächlichen Klartextwerte. Dies entspricht dem Zero-Knowledge-Prinzip von KI-Shield.

Die PII-Erkennung von KI-Shield ist derzeit primär auf Deutsch optimiert. Das System nutzt spezialisierte deutsche NLP-Modelle und Muster, erkennt aber auch viele universelle Datenformate sprachunabhängig.

Deutsche Erkennung (volle Unterstützung)

  • spaCy-Modell: de_core_news_lg — deutsches Large-Modell für Named Entity Recognition.
  • GLiNER-Modelle: Zwei spezialisierte Modelle (SauerkrautLM-GLiNER) für deutsche PII-Erkennung.
  • 44 Recognizer: Alle Muster, Keywords und Kontextwörter sind auf deutsche Formate zugeschnitten (z. B. 5-stellige PLZ, 11-stellige Steuer-ID, deutsche Straßennamen).

Sprachunabhängige Erkennung

Folgende PII-Typen werden unabhängig von der Eingabesprache zuverlässig erkannt, da sie auf strukturellen Mustern basieren:

  • E-Mail-Adressen (inkl. internationalisierte Domains)
  • IBAN (alle Ländercodes mit MOD-97-Prüfung)
  • IP-Adressen (IPv4 und IPv6)
  • Kreditkartennummern (Luhn-Validierung)
  • GPS-Koordinaten, MAC-Adressen, IMEI-Nummern

Einschränkungen bei anderen Sprachen

Bei englischen oder anderssprachigen Texten funktioniert die NER-Erkennung für Namen, Orte und Organisationen nur eingeschränkt, da die KI-Modelle primär auf Deutsch trainiert sind. Für fremdsprachige Texte empfehlen wir, sensible Daten zusätzlich manuell zu markieren (siehe Artikel 45).

Tipp: Sie können Texte in jeder Sprache an die KI senden — die PII-Erkennung schützt dabei zuverlässig alle strukturierten Daten (E-Mail, IBAN etc.) und deutsch formatierte personenbezogene Daten automatisch.

Wenn Text unerwartet als PII markiert wird, gibt es mehrere moegliche Gruende:

1. Kontextbasierte Erkennung

Viele Recognizer nutzen den umgebenden Kontext (bis zu 80 Zeichen). Ein Keyword wie „Diagnose“ oder „Gehalt“ kann dazu fuehren, dass der gesamte Satz als HEALTH_DATA bzw. FINANCIAL_DATA erkannt wird.

2. Keyword-Muster

Die DSGVO-Art. 9-Kategorien (Gesundheit, Religion, Politik etc.) verwenden umfangreiche Keyword-Listen. Wenn Ihr Text ein solches Keyword enthaelt, wird der Kontext mitmarkiert — auch wenn Sie nicht ueber eine bestimmte Person schreiben.

3. NER-Modell-Erkennung

Die KI-Modelle (spaCy, GLiNER) koennen Woerter als Personennamen oder Orte interpretieren, die im Kontext keine PII sind. Der False-Positive-Filter fängt viele davon ab, aber nicht alle.

Was Sie tun koennen

  • Klicken Sie auf die markierte PII und waehlen Sie „Kein PII“, um sie als False Positive zu melden
  • Entfernen Sie die Markierung fuer diese Nachricht („Entfernt“-Chip)
  • Formulieren Sie den Text um, wenn moeglich

Die PII-Erkennung von KI-Shield arbeitet derzeit textbasiert im Chat-Eingabefeld. Es gibt aktuell keine direkte Datei-Upload-Funktion fuer PII-Scans.

Workaround: Text aus Dokumenten pruefen

  1. Kopieren Sie den relevanten Text aus Ihrem Dokument (PDF, Word, E-Mail etc.)
  2. Fuegen Sie ihn in das Chat-Eingabefeld ein
  3. Die PII-Erkennung analysiert den Text automatisch in Echtzeit
  4. Erkannte PII wird farbig hervorgehoben, bevor Sie die Nachricht senden
Tipp: Fuer systematische PII-Analyse grosser Textmengen steht im ENTERPRISE-Plan die PII-API zur Verfuegung. Damit koennen Sie ueber den Endpunkt /api/v1/analyze beliebige Texte programmatisch auf PII pruefen.

Zero-Knowledge-Architektur

7 Artikel

Zero Knowledge bedeutet: KI-Shield kann Ihre gespeicherten Daten nicht lesen — selbst wenn jemand vollen Zugriff auf den Server erhaelt.

So funktioniert es

  1. Bei der Anmeldung wird aus Ihrem Passwort ein Data Encryption Key (DEK) abgeleitet
  2. Alle Ihre Daten (Chats, PII-Zuordnungen, API-Keys) werden mit diesem DEK verschluesselt
  3. Der DEK wird nie dauerhaft gespeichert — er existiert nur im Arbeitsspeicher waehrend Ihrer Sitzung
  4. Bei Abmeldung wird der DEK sofort geloescht
Vergleich: Bei herkoemmlichen Diensten liegt der Verschluesselungsschluessel auf dem Server — der Anbieter kann Ihre Daten jederzeit entschluesseln. Bei Zero Knowledge kennt nur Sie das Passwort, das den Schluessel erzeugt.

Der Data Encryption Key (DEK) ist das Herzstück der Zero-Knowledge-Architektur:

Schluesselableitung

AlgorithmusArgon2id (OWASP-empfohlen)
Iterationen3 Durchlaeufe
Speicher64 MB RAM
Parallelitaet4 Threads
Schluessellaenge256 Bit
Salt32 Byte, pro Benutzer, zufaellig

Lebenszyklus

  1. Login: Passwort + Salt → Argon2id → DEK (256 Bit)
  2. Sitzung: DEK wird in Redis gespeichert (max. 24 h TTL)
  3. Nutzung: Alle Lese-/Schreiboperationen nutzen den DEK fuer Fernet-Verschluesselung
  4. Logout: DEK wird aus Redis geloescht, Speicher ueberschrieben

Da derselbe Passwort + Salt immer denselben DEK erzeugt, koennen Sie sich erneut anmelden und Ihre Daten entschluesseln — ohne dass der Schluessel jemals gespeichert wurde.

Ihre Daten werden an zwei Orten verarbeitet:

PostgreSQL (dauerhaft, verschluesselt)

DatenVerschluesselt?
Chat-NachrichtenJa (Fernet + DEK)
Konversations-TitelJa (Fernet + DEK)
PII-Pseudonym-ZuordnungenJa (Fernet + DEK)
BYOK API-KeysJa (Fernet + DEK)
2FA-Geheimnis (TOTP)Ja (Fernet + DEK)
Audit-Log-InhalteJa (Fernet + DEK)
E-Mail, NameNein (fuer Kontoverwaltung)
Hash-Chain (Signaturen)Nein (fuer Integritaetspruefung)

Redis (temporaer, fluechtig)

Ihr DEK wird ausschliesslich in Redis gespeichert (max. 24 h), nie auf Festplatte. Bei Logout oder Session-Ablauf wird er automatisch geloescht.

Backup

Alle 6 Stunden wird ein verschluesseltes Backup auf einen georedundanten Backup-Server uebertragen. Da die Daten bereits verschluesselt sind, sind auch die Backups ohne Ihren DEK nicht lesbar.

Nein. Dank der Zero-Knowledge-Architektur kann weder KI-Shield noch ein Server-Administrator Ihre gespeicherten Chats lesen.

Warum nicht?

  • Kein gespeicherter Schluessel: Der DEK wird aus Ihrem Passwort abgeleitet und existiert nur im RAM waehrend Ihrer Sitzung
  • Kein stiller Fallback: Wenn kein DEK vorhanden ist, verweigert das System den Zugriff mit HTTP 401 — es faellt nicht auf einen Server-Schluessel zurueck
  • Keine serverseitige Suche: Die Suche in verschluesselten Konversationstiteln ist technisch deaktiviert
  • Audit-Logs geschuetzt: Klartext-Felder werden durch [encrypted] ersetzt; nur die verschluesselte Version bleibt

Was der Server sehen kann (Metadaten)

  • Dass eine Nachricht gesendet wurde (Zeitstempel, Nachrichtenanzahl)
  • PII-Typ-Statistiken (z. B. „2x PERSON, 1x IBAN“ — aber nicht die Werte)
  • Hash-Chain-Signaturen (fuer Integritaetspruefung)
  • E-Mail-Adresse und Name (fuer Kontoverwaltung)

Da Ihr DEK aus dem Passwort abgeleitet wird, hat ein Passwortverlust direkte Konsequenzen fuer Ihre verschluesselten Daten.

Szenario 1: Sie haben einen Recovery Key

Verfuegbar im PRO und BUSINESS Plan:

  1. Bei der Passwort-Zuruecksetzung geben Sie Ihren Recovery Key ein
  2. Das System entschluesselt Ihren alten DEK mit dem Recovery Key
  3. Ein neuer DEK wird aus dem neuen Passwort abgeleitet
  4. Alle Daten werden automatisch mit dem neuen DEK neu verschluesselt
  5. Kein Datenverlust

Szenario 2: Kein Recovery Key vorhanden

  1. Ihr Konto bleibt erhalten (E-Mail, Name)
  2. Alle verschluesselten Daten werden unwiderruflich geloescht: Konversationen, Nachrichten, PII-Zuordnungen, API-Keys
  3. Die Audit-Log-Signaturen bleiben fuer die Chain-Integritaet erhalten
  4. Ein neuer Salt wird generiert — der alte DEK kann nie wieder rekonstruiert werden
Dringende Empfehlung: Erstellen Sie sofort nach der Registrierung einen Recovery Key und bewahren Sie ihn sicher auf (z. B. in einem Passwort-Manager). Der Key ist ein 44-stelliger Base58-Code und wird nur einmal angezeigt.

Beide Konzepte schuetzen Ihre Daten, funktionieren aber unterschiedlich:

E2E-VerschluesselungZero Knowledge (KI-Shield)
VerschluesselungClient-seitigServer-seitig mit DEK
SchluesselNur auf GeraetenIm RAM waehrend Sitzung
Daten at restServer kann nicht lesenServer kann nicht lesen
VerarbeitungServer sieht nichtsServer verarbeitet im RAM
PII-ErkennungNicht moeglichMoeglich (vor KI-Versand)

Warum Zero Knowledge statt E2E?

KI-Shield muss Ihren Text serverseitig analysieren, um PII zu erkennen und zu pseudonymisieren, bevor er an den KI-Provider geht. Reine E2E-Verschluesselung wuerde dies unmoeglich machen. Stattdessen verwendet KI-Shield Zero Knowledge at Rest:

  • Waehrend der aktiven Sitzung wird der Text im RAM verarbeitet (PII-Erkennung, Pseudonymisierung)
  • Nach der Verarbeitung werden alle Daten verschluesselt gespeichert
  • Ohne aktive Sitzung (= ohne DEK) sind die Daten nicht lesbar

KI-Shield implementiert die Anforderungen der DSGVO (Datenschutz-Grundverordnung) und des EU AI Act vollstaendig:

Betroffenenrechte

Art. 15Auskunftsrecht — Alle gespeicherten Daten einsehen
Art. 16Berichtigung — Daten korrigieren, Aenderungen auditiert
Art. 17Loeschung — Vollstaendige, unwiderrufliche Kontoloeschung
Art. 20Datenportabilitaet — Export als maschinenlesbares Format
Art. 28AVV — Digitaler Auftragsverarbeitungsvertrag integriert
Art. 30Verarbeitungsverzeichnis — Im Compliance-Dashboard einsehbar

Technisch-organisatorische Massnahmen (Art. 32)

  • Zutrittskontrolle: SSH-Key-Auth, Fail2Ban, 2FA fuer Admin-Zugang
  • Zugangskontrolle: RBAC, API-Key-Auth, TOTP-2FA, bcrypt-Passwort-Hashing
  • Verschluesselung: TLS 1.3, Zero-Knowledge-DEK, Ed25519 + ML-DSA-65 Hybrid-Signaturen, SHA-256-Hash-Chain
  • Verfuegbarkeit: Automatische Backups alle 6h, georedundanter Backup-Server, Chain-Monitoring mit Telegram-Alerts

Drittland-Transfers (Art. 44–49)

Bei Nutzung von KI-Providern ausserhalb der EU (z. B. OpenAI/USA, DeepSeek/China) werden Sie explizit gewarnt und muessen der Datenuebermittlung zustimmen. EU-Provider wie Mistral werden bevorzugt empfohlen. Durch die PII-Pseudonymisierung verlassen personenbezogene Daten den Server grundsaetzlich nicht im Klartext.

EU AI Act

Beim ersten Login wird eine Einwilligung zum AI Act angezeigt. KI-Shield dokumentiert alle KI-Interaktionen mit revisionssicheren Audit-Logs (Ed25519 + Post-Quantum ML-DSA-65 Hybrid-Signaturen).

Audit & Compliance

9 Artikel

Die Audit-Chain ist eine kryptographisch gesicherte Protokollkette, die jeden API-Request lueckenlos dokumentiert. Sie funktioniert wie eine private Blockchain:

  1. Content-Hash: Aus den Metadaten jedes Requests (Provider, Modell, PII-Typen, Status, Latenz etc.) wird ein SHA-256-Hash berechnet
  2. Verkettung: Jeder Eintrag referenziert den Hash seines Vorgaengers (previous_hash). Der erste Eintrag hat previous_hash = "GENESIS"
  3. Hybrid-Signatur: Jeder Eintrag wird doppelt signiert:
    • Ed25519 — Klassische Signatur (primaer, Pflicht)
    • ML-DSA-65 — Post-Quantum-Signatur nach NIST FIPS 204 (sekundaer, zukunftssicher)
  4. Write-Time Verification: Signaturen werden sofort nach Erzeugung verifiziert — korrupte Eintraege gelangen nie in die Chain
Ergebnis: Jede nachtraegliche Aenderung eines Eintrags wuerde alle nachfolgenden Hashes und Signaturen invalidieren — Manipulation ist kryptographisch nachweisbar.

Audit-Logs sind im BUSINESS-Plan ueber den Tab „Audit-Logs“ in der Seitenleiste zugaenglich.

Ansicht

  • 25 Eintraege pro Seite mit Seitennavigation
  • Jeder Eintrag zeigt: Zeitstempel, Aktion (farbcodiert), Provider, Modell, PII-Anzahl, Status, Latenz

Farbcodierung

Request
Stream
Response
PII-Analyse
Feedback
PII-Blocked

Filter

  • Freitext-Suche ueber alle Felder
  • Von/Bis-Datum fuer Zeitraum-Eingrenzung
  • Aktionstyp (Request, Stream, Response, Analyse, Feedback)

Auf dem Dashboard sehen alle Nutzer eine kompakte Audit-Trail-Vorschau mit Chain-Status und den letzten Eintraegen.

KI-Shield verankert den Status der Audit-Chain periodisch auf der Polygon-Blockchain (Mainnet). So wird die Integritaet oeffentlich und unveraenderbar dokumentiert.

Was wird gespeichert?

Eine Self-Send-Transaktion (Wert = 0) mit einem JSON-Payload im Datenfeld:

{
  "type": "ki-shield-anchor",
  "version": 1,
  "anchor_hash": "sha256...",
  "chain_hash": "sha256...",
  "chain_length": 12345
}

Ablauf

  1. Aktueller Chain-Status wird geladen (letzter Hash, Kettenlaenge)
  2. Anchor-Hash = SHA-256 von Chain-Hash + Kettenlaenge + Zeitstempel
  3. Anchor wird mit Ed25519 + ML-DSA-65 signiert
  4. Optional: eIDAS-Zeitstempel wird erzeugt
  5. Transaktion wird auf Polygon geschrieben (bis zu 3 Versuche)

Oeffentliche Verifikation

Jeder kann Anchors verifizieren — ohne Login oder API-Key:

  • GET /api/v1/anchor/latest — Letzter Anchor
  • GET /api/v1/anchor/verify/{id} — Anchor pruefen
  • GET /api/v1/verify/chain-status — Chain-Integritaet

Audit-Logs koennen als CSV oder JSON exportiert werden. Dies ist ein PRO-Feature.

So exportieren Sie

  1. Oeffnen Sie den Tab „Audit-Logs“
  2. Optional: Setzen Sie Datum-Filter (Von/Bis)
  3. Klicken Sie oben rechts auf „JSON“ oder „CSV“
  4. Die Datei wird automatisch heruntergeladen

Enthaltene Felder

ID, Zeitstempel, Session-ID, User-ID, Aktion, Provider, Modell, PII-Typen (JSON), PII-Anzahl, Status, Latenz (ms), geschaetzte Tokens, Content-Hash, Signatur, Previous-Hash

JSON-Bonus: Im JSON-Format wird zusaetzlich der entschluesselte Audit-Body exportiert (sofern Ihr DEK aktiv ist).

Limit: Maximal 10.000 Eintraege pro Export. Fuer groessere Zeitraeume nutzen Sie die Datum-Filter zur Segmentierung.

Der AVV regelt die datenschutzrechtliche Zusammenarbeit zwischen Ihnen (Verantwortlicher) und KI-Shield (Auftragsverarbeiter) gemaess DSGVO Art. 28.

Inhalt (Version 1.0)

Der AVV umfasst 10 Paragraphen:

  1. Gegenstand und Dauer der Verarbeitung
  2. Art und Zweck der Verarbeitung
  3. Kategorien personenbezogener Daten
  4. Kategorien betroffener Personen
  5. Technisch-organisatorische Massnahmen (Art. 32)
  6. Pflichten des Auftragsverarbeiters
  7. Unterauftragsverarbeitung
  8. Rechte der betroffenen Personen
  9. Loeschung und Rueckgabe von Daten
  10. Haftung

Auftragsverarbeiter: KI-Schild UG
Unterauftragnehmer: Hetzner Online GmbH (Dedicated Server, Nuernberg, Deutschland)

Wichtig: Wenn der AVV nicht unterzeichnet ist, wird ein Banner angezeigt: „AVV gem. Art. 28 DSGVO noch nicht unterzeichnet“. Die Nutzung ist auch ohne AVV moeglich, aber fuer professionelle DSGVO-Compliance empfohlen.

AVV digital unterzeichnen

  1. Klicken Sie in der Seitenleiste auf „AVV“
  2. Lesen Sie den Vertragstext
  3. Fuellen Sie das Formular aus:
    • Name des Unterzeichners
    • E-Mail-Adresse
    • Unternehmen
    • Position (z. B. Datenschutzbeauftragter)
  4. Klicken Sie „AVV unterzeichnen“

Was bei der Signatur passiert

KI-Shield erstellt einen kryptographischen Signaturnachweis:

  • Deterministischer Payload: AVV-Version + User-ID + Dokument-Hash + Unterzeichner-Daten + Zeitstempel
  • Ed25519-Signatur ueber den SHA-256-Hash des Payloads
  • Gespeichert werden: Signatur, IP-Adresse, User-Agent, exakter Zeitpunkt

AVV herunterladen

Nach der Unterzeichnung erscheint ein „Download“-Button. Sie erhalten ein druckbares HTML-Dokument mit:

  • Vollstaendiger Vertragstext
  • Vereinbarungs-ID
  • Dokument-Hash (SHA-256)
  • Ed25519-Signatur
  • Name und Datum des Unterzeichners

KI-Shield bietet mehrere Compliance-Berichtsformate fuer verschiedene Plan-Stufen:

Compliance-Dashboard PRO

  • Datenschutz-Status (PII-Erkennung, Zero Knowledge, Post-Quantum, Audit-Chain)
  • EU AI Act Compliance: Artikel-Status (Erfuellt/Teilweise/Offen)
  • Verarbeitungsverzeichnis nach Art. 30 DSGVO
  • TOM-Uebersicht (Art. 32): Verschluesselung, Zugriffskontrolle, Verfuegbarkeit
  • Chain-Integritaet mit Signaturschluessel-Fingerprints

DSGVO-Bericht BUSINESS

  • Art. 30-konformer Report: Zeitraum, Requests, PII blockiert (nach Typ), Top-Provider, Fehlerrate
  • Compliance-Score (Heuristik: 100 % Basis, Abzuege bei fehlender PII-Nutzung oder hoher Fehlerrate)
  • PDF-Export: Button „Compliance-Report (PDF)“ generiert ein druckbares Dokument

Auditor-Zugang BUSINESS

Erstellen Sie temporaere Auditor-Tokens fuer externe Pruefer (1–30 Tage gueltig, jederzeit widerrufbar). Auditoren erhalten Zugriff auf Compliance-Report und Chain-Eintraege — ohne verschluesselte Inhalte (Zero Knowledge bleibt gewahrt).

KI-Shield gewaehrleistet Revisionssicherheit durch 8 ineinandergreifende Mechanismen:

1Hash-Kette — Jeder Eintrag referenziert den vorherigen; Aenderung invalidiert alle Nachfolger
2Hybrid-Signaturen — Ed25519 + ML-DSA-65 machen Manipulation kryptographisch nachweisbar
3Write-Time Verification — Signaturen werden vor dem Schreiben verifiziert; korrupte Eintraege gelangen nie in die Chain
4Advisory Lock — PostgreSQL pg_advisory_xact_lock verhindert Fork-Szenarien bei parallelen Schreibvorgaengen
5Sequenznummern — Atomare PostgreSQL-Sequenz garantiert lueckenlose Reihenfolge
6Periodische Pruefung — Trust Monitor verifiziert alle 5 Minuten Keys, Zertifikate und Chain-Integritaet
7Blockchain-Anker — Polygon-Verankerung fixiert den Chain-Status oeffentlich und unveraenderbar
8Oeffentliche Verifikation — Jeder kann Chain-Eintraege und Anchors ohne Login pruefen
Bei Kontoloeschung: Nur die verschluesselten Inhalte (encrypted_body) werden geloescht. Content-Hash, Signaturen und Chain-Verknuepfung bleiben intakt — die Chain bricht nie.

KI-Shield's Audit-Chain erfuellt die Nachweispflichten regulierter Branchen:

Finanzbranche

  • MiFID II / MaRisk: Lueckenlose Protokollierung aller KI-gestuetzten Entscheidungsprozesse
  • PII-Schutz: 42+ Kategorien inkl. IBAN, Kreditkarte, Steuer-ID mit Pruefziffern-Validierung
  • Export: CSV/JSON fuer Wirtschaftspruefer und BaFin-Anfragen

Gesundheitswesen

  • DSGVO Art. 9: Besonderer Schutz fuer Gesundheitsdaten (350+ medizinische Keywords)
  • Pseudonymisierung: Patientendaten werden nie im Klartext an KI-Provider gesendet
  • Audit-Nachweis: Jede Interaktion mit Zeitstempel, PII-Typen und kryptographischer Signatur

Rechtsbranche

  • Mandantengeheimnis: Zero-Knowledge-Architektur schuetzt vertrauliche Mandantendaten
  • Aktenzeichen-Erkennung: Gerichtliche Aktenzeichen und Handelsregisternummern werden erkannt
  • Revisionssicherheit: Kryptographisch signierte Chain fuer Nachweiszwecke vor Gericht

Auditor-Zugang

Erstellen Sie temporaere Auditor-Tokens (BUSINESS) fuer externe Pruefer. Auditoren koennen Chain-Integritaet und Compliance-Score pruefen, ohne Zugriff auf verschluesselte Inhalte.

API-Zugang & Integration

11 Artikel

API-Keys ermoeglichen die programmatische Nutzung von KI-Shield und sind im ENTERPRISE-Plan verfuegbar.

Key erstellen

  1. Oeffnen Sie EinstellungenAPI-Keys
  2. Klicken Sie „Neuen API-Key erstellen“
  3. Vergeben Sie einen Namen (z. B. „Production“)
  4. Waehlen Sie die Rolle: readonly, user oder admin
  5. Optional: Ablaufdatum (7, 30 oder 90 Tage; oder unbegrenzt)
  6. Kopieren Sie den Key — er wird nur einmal angezeigt!

Key-Format

Keys beginnen mit kp- gefolgt von 32 zufaelligen Zeichen. In der Datenbank wird nur der SHA-256-Hash gespeichert (Write-Only).

Verwendung

curl -H "X-API-Key: kp-IhrKey..." \
     https://ki-shield.de/api/v1/health

KI-Shield bietet automatisch generierte, interaktive API-Dokumentation:

Swagger UI/docs — Interaktiver API-Explorer mit „Try it out“
ReDoc/redoc — Uebersichtliche Referenz-Dokumentation
OpenAPI JSON/openapi.json — Maschinenlesbare Spezifikation (v4.0.0)

18 API-Tags

Die Endpunkte sind in 18 Bereiche gruppiert: Health, Chat, Analyze, Audit, Auth, Conversations, API Keys, Providers, PII Patterns, Feedback, Dashboard, Billing, Config, License, AVV, Anchor, Verify, Contact.

Tipp: Nutzen Sie die Swagger-UI unter /docs zum direkten Testen — Sie koennen dort Ihren API-Key eingeben und Endpunkte live ausprobieren.

KI-Shield bietet ~75 API-Endpunkte. Die wichtigsten nach Kategorie:

Kern-Endpunkte

POST /api/v1/chat/completionsChat mit PII-Schutz & BYOK
POST /api/v1/analyzePII-Analyse (ohne KI-Weiterleitung)
GET /api/v1/healthServer-Status (kein Auth)
GET /api/v1/providersVerfuegbare KI-Provider

Konversationen

POST /api/v1/conversationsKonversation erstellen
GET /api/v1/conversationsAlle Konversationen
GET .../conversations/{id}/messagesNachrichten abrufen

Audit & Compliance

GET /api/v1/audit/logsAudit-Logs (paginiert)
GET /api/v1/audit/verifyChain verifizieren
GET /api/v1/audit/public-keySignaturschluessel (kein Auth)
GET /api/v1/anchor/latestLetzter Blockchain-Anker

Vollstaendige Dokumentation: /docs (Swagger) oder /redoc (ReDoc).

KI-Shield bietet zwei Zugangswege mit unterschiedlichen Eigenschaften:

REST-API (X-API-Key)Chat (Browser/JWT)
AuthX-API-Key HeaderJWT-Cookie (ki_session)
PlanEnterprise (1.999 €)Alle Plaene (ab 0 €)
BYOKOptional (Admin-Key nutzt Server-Keys)Pflicht (HTTP 402 wenn fehlend)
Rate-LimitPro API-Key-HashPro IP-Adresse
MonatslimitKein MonatslimitFree: 50/Monat
2FANicht anwendbarOptional (TOTP)
PII-TogglePro Request steuerbarGlobal ein/aus
Wann API? Fuer automatisierte Workflows, eigene Anwendungen, Batch-Verarbeitung und Systemintegration.
Wann Chat? Fuer interaktive KI-Nutzung im Browser mit Komfortfunktionen wie Echtzeit-PII-Highlighting.

API-Keys haben ein rollenbasiertes Berechtigungssystem (RBAC) mit drei Stufen:

RolleLevelBerechtigungen
readonly1Nur lesender Zugriff (Logs, Status, Provider-Liste)
user2Standard: Chat, Analyze, Konversationen, Feedback
admin3Vollzugriff: Konfiguration, Nutzerverwaltung, PII-Patterns, Anchor

Defense-in-Depth

  • Ein DB-Key mit Rolle admin erhaelt effektiv nur Admin-Rechte, wenn der zugehoerige User auch is_admin=True hat
  • Nur Admin-User koennen Admin-Keys erstellen
  • Abgelaufene Keys werden bei der Authentifizierung automatisch abgewiesen
  • last_used wird bei jeder Nutzung aktualisiert

Globales Rate-Limit

300 Anfragen pro Minute pro API-Key (bzw. pro IP ohne Key). Algorithmus: Sliding Window ueber Redis.

Response-Header

X-RateLimit-Limit: 300
X-RateLimit-Remaining: 287

Bei Ueberschreitung (HTTP 429)

{
  "error": "Rate Limit ueberschritten",
  "detail": "Maximal 300 Anfragen pro Minute",
  "retry_after_seconds": 60
}

Spezielle Limits

Login5 Versuche / 60s pro IP
Registrierung5 / Stunde pro IP
Passwort vergessen3 / Stunde pro IP
2FA (TOTP)5 / 60s pro IP
Demo-Endpunkt10 / 60s pro IP
Free-Plan (monatlich)50 Anfragen / Monat
Fail-Closed: Bei Redis-Ausfall wird das Rate-Limit praeferiert durchgesetzt (429) statt Anfragen unkontrolliert durchzulassen.
CodeStatusHaeufige Ursachen
400Bad RequestFehlende/ungueltige Parameter, ungueltiger Provider-/Modellname
401UnauthorizedFehlender/ungueltiger API-Key, abgelaufenes JWT, abgelaufener Key
402Payment RequiredBYOK-Key fehlt (JWT-User), Provider erfordert hoeheren Plan, Streaming nur Pro+
403ForbiddenUnzureichende Rolle, E-Mail nicht verifiziert, API-Keys nur Enterprise
413Payload Too LargeText zu gross (Analyze: 50k, Chat: 500k Zeichen)
429Too Many RequestsRate-Limit ueberschritten (300/min), Free-Monatslimit (50/Monat)
500Internal ErrorInterner Serverfehler, DEK-Entschluesselung fehlgeschlagen
502Bad GatewayKI-Provider nicht erreichbar, Stripe-Fehler
503UnavailableTrust-Status unhealthy, Service nicht konfiguriert

Chat-spezifische Fehlercodes

PROVIDER_KEY_MISSING — Provider-Key ungueltig
PROVIDER_RATE_LIMITED — Limit beim Provider
MODEL_NOT_FOUND — Modell nicht verfuegbar
PROVIDER_ERROR — Allgemeiner Provider-Fehler

KI-Shield unterstuetzt derzeit eingehende Webhooks fuer die Stripe-Zahlungsintegration:

EndpunktPOST /api/v1/billing/webhook
AuthentifizierungHMAC-SHA256 via Stripe-Signature Header
Verarbeitete Eventscheckout.session.completed, subscription.updated, subscription.deleted, invoice.payment_failed

Ausgehende Webhooks

Aktuell bietet KI-Shield keine ausgehenden Webhooks an (z. B. bei PII-Erkennung oder Audit-Events). Fuer Echtzeit-Monitoring empfehlen wir:

  • Polling: Periodisches Abfragen von /api/v1/audit/logs
  • Health-Check: /api/v1/health fuer Trust-Status
  • Telegram-Bot: Chain-Monitoring mit automatischen Alerts (serverseitig konfiguriert)

KI-Shield unterstuetzt die manuelle Key-Rotation fuer maximale Sicherheit:

Empfohlener Rotations-Workflow

  1. Neuen Key erstellen (ueber UI oder API)
  2. Integration aktualisieren — Neuen Key in Ihrer Anwendung hinterlegen
  3. Testen — Pruefen, dass der neue Key funktioniert
  4. Alten Key widerrufenPATCH /api/v1/api-keys/{id}/revoke
  5. Optional: Alten Key loeschenDELETE /api/v1/api-keys/{id}

Automatische Ablauffristen

Setzen Sie bei der Key-Erstellung ein Ablaufdatum:

  • 7 Tage — Fuer temporaere Tests
  • 30 Tage — Regelmaessige Rotation
  • 90 Tage — Standard fuer Produktionsumgebungen
  • Unbegrenzt — Nur mit aktiver manueller Rotation empfohlen
Best Practice: Rotieren Sie Produktions-Keys mindestens alle 90 Tage. Nutzen Sie den last_used-Zeitstempel, um ungenutzte Keys zu identifizieren und zu entfernen.

Health-Check (kein Auth)

curl https://ki-shield.de/api/v1/health

PII-Analyse

curl -X POST https://ki-shield.de/api/v1/analyze \
  -H "Content-Type: application/json" \
  -H "X-API-Key: kp-IhrKey..." \
  -d '{"text": "Max Mustermann, IBAN DE89370400440532013000"}'

Chat-Completion (nicht-streaming)

curl -X POST https://ki-shield.de/api/v1/chat/completions \
  -H "Content-Type: application/json" \
  -H "X-API-Key: kp-IhrKey..." \
  -H "X-Provider-Key: sk-IhrOpenAIKey..." \
  -d '{
    "messages": [{"role":"user","content":"Hallo"}],
    "provider": "openai",
    "model": "gpt-4o",
    "stream": false
  }'

Chat-Completion (Streaming)

curl -X POST https://ki-shield.de/api/v1/chat/completions \
  -H "Content-Type: application/json" \
  -H "X-API-Key: kp-IhrKey..." \
  -H "X-Provider-Key: sk-IhrOpenAIKey..." \
  -d '{"messages":[{"role":"user","content":"Erklaere DSGVO Art. 17"}],
       "provider":"openai","model":"gpt-4o","stream":true}'

Provider-Liste abrufen

curl https://ki-shield.de/api/v1/providers \
  -H "X-API-Key: kp-IhrKey..."

Chain-Integritaet pruefen

curl https://ki-shield.de/api/v1/audit/verify?limit=1000 \
  -H "X-API-Key: kp-IhrKey..."

Schritt-fuer-Schritt-Integration

  1. Enterprise-Plan abschliessen (API-Zugang erforderlich)
  2. API-Key erstellen (siehe Artikel 85)
  3. Provider-Key bereithalten (BYOK, z. B. OpenAI-Key) oder Admin-Key mit Server-Key-Zugang nutzen
  4. Endpunkt integrieren:
    • POST /api/v1/chat/completions — Fuer KI-Chat mit PII-Schutz
    • POST /api/v1/analyze — Fuer reine PII-Erkennung (ohne KI)
  5. Fehlerbehandlung implementieren (siehe Artikel 91)

Erforderliche HTTP-Header

X-API-KeyAuthentifizierung (Pflicht)
X-Provider-KeyBYOK: KI-Provider-Key im Klartext
X-User-Provider-Key-IdAlternative: Referenz auf gespeicherten Key
X-Request-IDOptional: Korrelations-ID (wird auch vom Server gesetzt)
Content-Typeapplication/json

CORS

Erlaubte Origins: https://ki-shield.de und https://www.ki-shield.de. Fuer serverseitige Integrationen (ohne Browser) gelten keine CORS-Einschraenkungen.

Response-Header auswerten

X-Request-ID — Fuer Support-Anfragen
X-RateLimit-Remaining — Verbleibende Anfragen
Retry-After — Wartezeit bei 429
X-RateLimit-Limit — Max. Anfragen/Min.

Verifizierungsportal

Dokumente und Medien auf Echtheit prüfen

Das Verifizierungsportal von KI-Shield ermöglicht es jedem, die Echtheit und Unversehrtheit von Dokumenten, Bildern und Videos zu prüfen — ohne Login und ohne Kosten.

So funktioniert es

  1. Datei hochladen oder Hash eingeben — Das Portal berechnet den kryptographischen Fingerabdruck (SHA-256) Ihrer Datei direkt im Browser. Die Datei verlässt Ihr Gerät nicht.
  2. Blockchain-Abgleich — Der Hash wird mit der KI-Shield Trust-Chain verglichen. Wurde die Datei über KI-Shield zertifiziert, liegen dort Zeitstempel, Herkunft und Integritätsnachweis.
  3. Ergebnis — Sie erhalten sofort eine Aussage: Verifiziert, Nicht gefunden oder Manipuliert.
Tipp: Das Portal eignet sich ideal, um Geschäftspartnern oder Behörden einen schnellen Echtheitsnachweis zu ermöglichen — senden Sie einfach den Link zum Portal zusammen mit der Datei.

Um die Echtheit eines Dokuments, Fotos oder Videos zu prüfen, haben Sie drei Möglichkeiten:

1. Datei hochladen

Ziehen Sie die Datei per Drag & Drop in das Upload-Feld oder klicken Sie auf „Datei wählen“. Der SHA-256-Hash wird lokal in Ihrem Browser berechnet — die Datei wird nicht übertragen.

2. Hash direkt eingeben

Wenn Sie den SHA-256-Hash bereits kennen (z. B. aus einem Zertifikat oder einer E-Mail), können Sie ihn direkt in das Suchfeld eingeben. Format: 64 hexadezimale Zeichen.

sha256sum meine-datei.pdf
# Ausgabe: a3f2b8c9d1e4...  meine-datei.pdf

3. QR-Code scannen

Viele KI-Shield-zertifizierte Dateien enthalten einen QR-Code mit der Verifizierungs-URL. Scannen Sie diesen mit Ihrer Smartphone-Kamera — Sie werden direkt zum Ergebnis weitergeleitet.

Tipp: Bei KI-ShieldPic und KI-ShieldVid wird der QR-Code automatisch in die Metadaten eingebettet. Sie können den QR-Code auch als separates Bild herunterladen.

KI-Shield generiert für jede zertifizierte Datei einen QR-Code, der direkt zur Verifizierung führt.

QR-Code-Formate

ProduktQR-FormatBeispiel
KI-ShieldPicKISHIELDPIC|v3|<hash>Eingebettet in EXIF-Daten
KI-ShieldVidKISHIELDVID|v3|<hash>Eingebettet in Video-Metadaten

Scannen & Verifizieren

  1. Öffnen Sie die Kamera-App Ihres Smartphones
  2. Richten Sie die Kamera auf den QR-Code
  3. Tippen Sie auf den eingeblendeten Link
  4. Das Verifizierungsportal zeigt sofort das Ergebnis

Alternativ können Sie im Verifizierungsportal den Tab „QR-Code“ wählen und den Code über die Webcam oder ein Bild scannen.

Nach erfolgreicher Verifizierung zeigt das Portal ein Zertifikat mit folgenden Informationen:

Status

Verifiziert (grün), Nicht gefunden (rot) oder Manipuliert (orange). Nur „Verifiziert“ bedeutet, dass die Datei exakt dem Original entspricht.

Zeitstempel

Wann die Datei erstmals in der Trust-Chain registriert wurde (UTC). Dieser Zeitstempel ist kryptographisch gesichert und nicht fälschbar.

SHA-256 Hash

Der eindeutige kryptographische Fingerabdruck der Datei. Jede noch so kleine Änderung würde einen komplett anderen Hash erzeugen.

Chain-Position

Die Position in der Blockchain-artigen Verkettung. Jeder Eintrag referenziert den vorherigen — Rückwirkende Manipulation ist damit ausgeschlossen.

KI-Shield speichert jeden Verifizierungseintrag in einer kryptographischen Kette (Trust-Chain). So können Sie den Blockchain-Nachweis selbst prüfen:

Manuelle Prüfung per API

curl https://ki-shield.de/shieldcam/api/v1/chain/verify/<hash>

Die API gibt ein JSON-Objekt zurück mit:

FeldBedeutung
verifiedtrue wenn der Hash in der Chain gefunden wurde
timestampISO-8601 Zeitstempel der Registrierung
chain_positionLaufende Nummer in der Kette
previous_hashHash des vorherigen Eintrags (Verkettung)
algorithmVerwendeter Hash-Algorithmus (SHA-256)

Kette nachvollziehen

Sie können die gesamte Kette validieren, indem Sie bei Position 1 beginnen und prüfen, ob der previous_hash jedes Eintrags dem tatsächlichen Hash des Vorgängers entspricht. Eine Lücke oder Inkonsistenz würde sofort auffallen.

Tipp: Für die automatische Chain-Validierung können Sie das KI-Shield CLI-Tool oder die B2B-API nutzen. Beide bieten einen chain validate-Befehl, der die gesamte Kette in Sekunden prüft.

Einstellungen & Profil

Konto, Benachrichtigungen und Darstellung anpassen

Ihren Anzeigenamen können Sie jederzeit in den Profileinstellungen ändern:

  1. Klicken Sie oben rechts auf Ihren Avatar oder Ihren Namen
  2. Wählen Sie „Profil bearbeiten“
  3. Geben Sie den neuen Namen ein und klicken Sie Speichern

Der Name wird in Chat-Exporten, Audit-Logs und im Team-Dashboard angezeigt. Die Änderung wird sofort wirksam.

Aus Sicherheitsgründen erfordert eine E-Mail-Änderung eine doppelte Bestätigung:

  1. Navigieren Sie zu Einstellungen → Konto → E-Mail
  2. Geben Sie die neue E-Mail-Adresse ein
  3. Bestätigen Sie mit Ihrem aktuellen Passwort
  4. Klicken Sie den Bestätigungslink in der E-Mail an die neue Adresse

Bis zur Bestätigung bleibt die alte Adresse aktiv. Der Link ist 24 Stunden gültig.

Tipp: Falls Sie keinen Bestätigungslink erhalten, prüfen Sie Ihren Spam-Ordner oder fordern Sie den Link unter Einstellungen → E-Mail erneut senden an.

Navigieren Sie zu Einstellungen → Sicherheit → Passwort ändern.

  1. Geben Sie Ihr aktuelles Passwort ein
  2. Wählen Sie ein neues Passwort (mind. 12 Zeichen, Gross-/Kleinbuchstaben, Zahl, Sonderzeichen)
  3. Bestätigen Sie das neue Passwort
  4. Klicken Sie Speichern

Nach der Änderung werden alle anderen aktiven Sessions beendet — Sie müssen sich auf anderen Geräten neu anmelden.

Tipp: Verwenden Sie einen Passwort-Manager wie Bitwarden oder 1Password, um ein sicheres, einzigartiges Passwort zu generieren.

Unter Einstellungen → Benachrichtigungen steuern Sie, welche E-Mails Sie erhalten:

Sicherheitshinweise

Login von neuem Gerät, Passwortänderung, 2FA-Änderungen. Immer aktiv — können nicht deaktiviert werden.

Nutzungsberichte

Wöchentliche Zusammenfassung Ihrer API-Nutzung und Kosten. Standard: aktiviert.

Produkt-Updates

Neue Features, Wartungsfenster und Release-Notes. Standard: aktiviert.

Budget-Warnungen

Benachrichtigung bei 80% und 100% des eingestellten Monatslimits. Standard: aktiviert.

KI-Shield unterstützt derzeit Deutsch als Oberflächensprache. Die KI-Antworten können in jeder Sprache erfolgen — das hängt von Ihrem Prompt ab.

Die Spracheinstellung finden Sie unter Einstellungen → Darstellung → Sprache.

Hinweis: Die Oberflächensprache betrifft Menüs, Buttons und Systemmeldungen. Der Chat selbst ist sprachunabhängig — Sie können in jeder Sprache mit der KI kommunizieren.

KI-Shield bietet drei Darstellungsmodi:

Light Mode

Heller Hintergrund, ideal bei Tageslicht oder in hellen Räumen.

Dark Mode

Dunkler Hintergrund, schont die Augen bei wenig Licht und spart Akku auf OLED-Displays.

System

Folgt automatisch der Einstellung Ihres Betriebssystems.

Umschalten können Sie jederzeit über das Mond-/Sonnensymbol in der oberen Navigationsleiste oder unter Einstellungen → Darstellung.

Unter Einstellungen → Sicherheit → Aktive Sessions sehen Sie alle Geräte, auf denen Sie aktuell angemeldet sind:

  • Gerätetyp — Browser, Betriebssystem
  • IP-Adresse — Ungefährer Standort
  • Letzter Zugriff — Zeitpunkt der letzten Aktivität
  • Erstellt am — Wann die Session begonnen wurde

Erkennen Sie ein unbekanntes Gerät, klicken Sie auf „Abmelden“ neben dem Eintrag. Die Session wird sofort beendet.

Wichtig: Wenn Sie ein Gerät nicht erkennen, ändern Sie zusätzlich Ihr Passwort und aktivieren Sie 2FA.

Mit einem Klick können Sie sich auf allen Geräten gleichzeitig abmelden:

  1. Gehen Sie zu Einstellungen → Sicherheit → Aktive Sessions
  2. Klicken Sie auf „Alle Sessions beenden“
  3. Bestätigen Sie mit Ihrem Passwort

Alle Sessions ausser Ihrer aktuellen werden sofort beendet. Nutzen Sie diese Funktion, wenn:

  • Sie Ihr Passwort geändert haben
  • Sie ein Gerät verloren haben
  • Sie verdächtige Aktivitäten bemerken
  • Sie ein öffentliches Gerät benutzt haben

Team & Organisation

Teamverwaltung für Business- und Enterprise-Kunden

Als Team-Admin können Sie Kollegen zu Ihrer Organisation einladen:

  1. Navigieren Sie zu Einstellungen → Team → Mitglieder
  2. Klicken Sie auf „Mitglied einladen“
  3. Geben Sie die E-Mail-Adresse ein und wählen Sie eine Rolle (Admin, Mitglied, Nur-Lesen)
  4. Der Eingeladene erhält eine E-Mail mit einem Einladungslink

Der Einladungslink ist 7 Tage gültig. Nicht angenommene Einladungen können Sie jederzeit erneut versenden oder widerrufen.

Hinweis: Die maximale Teamgrösse hängt von Ihrem Plan ab. Business: bis 10 Mitglieder, Enterprise: unbegrenzt.

KI-Shield bietet drei Rollen für Team-Mitglieder:

RolleChatAPI-KeysMitgliederAbrechnung
Admin
MitgliedEigene
Nur-LesenLesen

Rollen können Sie unter Einstellungen → Team → Mitglieder ändern. Klicken Sie auf den Namen des Mitglieds und wählen Sie die neue Rolle.

Wichtig: Es muss immer mindestens ein Admin in der Organisation vorhanden sein. Der letzte Admin kann nicht herabgestuft werden.

Im Business- und Enterprise-Plan können Admins team-weite API-Keys hinterlegen, die alle Mitglieder nutzen:

  1. Gehen Sie zu Einstellungen → Team → API-Keys
  2. Klicken Sie „Team-Key hinzufügen“
  3. Wählen Sie den Provider (OpenAI, Anthropic, Google, etc.)
  4. Fügen Sie den API-Key ein

Team-Keys haben Vorrang vor persönlichen Keys. Mitglieder können weiterhin eigene Keys für andere Provider hinterlegen.

Vorteile

Zentrale Kostenkontrolle, einheitliche Provider-Konfiguration, einfacheres Onboarding neuer Mitglieder.

Sicherheit

Team-Keys werden verschlüsselt gespeichert. Mitglieder sehen nur, dass ein Key hinterlegt ist — nicht den Key selbst.

Im Business- und Enterprise-Plan läuft die gesamte Abrechnung über ein zentrales Konto:

  • Eine Rechnung — Alle Team-Mitglieder werden über das Admin-Konto abgerechnet
  • Kostenstellen — Optional können Sie Mitglieder Kostenstellen zuordnen
  • Budget-Limits — Setzen Sie monatliche Limits pro Mitglied oder für das gesamte Team
  • Rechnungsadresse — Zentral unter Einstellungen → Abrechnung konfigurierbar

Rechnungen werden monatlich per E-Mail an den Admin gesendet und sind als PDF im Dashboard verfügbar.

Das Admin-Dashboard bietet Team-Admins eine zentrale Übersicht:

Team-Übersicht

Aktive Mitglieder, ausstehende Einladungen, Rollenübersicht.

Nutzungsstatistiken

API-Aufrufe, Token-Verbrauch und Kosten — gesamt und pro Mitglied.

Sicherheitsübersicht

2FA-Status aller Mitglieder, letzte Logins, verdächtige Aktivitäten.

Compliance

Audit-Log, PII-Erkennungsstatistiken, Datenverarbeitungsübersicht.

Unter Admin-Dashboard → Nutzung sehen Sie detaillierte Statistiken pro Mitglied:

  • Anfragen — Anzahl der Chat-/API-Anfragen pro Monat, Woche oder Monat
  • Token-Verbrauch — Input- und Output-Tokens aufgeschlüsselt nach Modell
  • Kosten — Geschätzte Kosten basierend auf den Provider-Preisen
  • PII-Erkennungen — Wie viele personenbezogene Daten vom Schutzfilter erkannt wurden
  • Modellverteilung — Welche KI-Modelle am häufigsten genutzt werden

Alle Statistiken können als CSV exportiert werden. Der Export ist unter Admin-Dashboard → Nutzung → Export verfügbar.

Tipp: Nutzen Sie die Statistiken, um ungenutzte Mitglieder-Slots zu identifizieren und Ihr Abo optimal auszulasten.

Sicherheit

Account-Schutz, Zugriffskontrolle und Sicherheitsrichtlinien

Falls Sie ungewöhnliche Aktivitäten in Ihrem Konto bemerken, handeln Sie sofort:

  1. Passwort ändern — Sofort unter Einstellungen → Sicherheit
  2. Alle Sessions beenden — Unter Aktive Sessions → Alle beenden
  3. 2FA aktivieren — Falls noch nicht geschehen
  4. Uns kontaktieren — Schreiben Sie an security@ki-shield.de

Anzeichen für verdächtige Aktivitäten:

  • Unbekannte Geräte in der Session-Liste
  • API-Aufrufe, die Sie nicht getätigt haben
  • Geänderte Einstellungen ohne Ihr Zutun
  • Unerwartete E-Mails über Passwortänderungen

Wenn Sie glauben, dass Ihr Account kompromittiert wurde, folgen Sie dieser Notfall-Checkliste:

1. Sofort: Passwort ändern

Falls Sie sich noch einloggen können, ändern Sie sofort Ihr Passwort. Falls nicht, nutzen Sie „Passwort vergessen“.

2. Alle Sessions beenden

Unter Einstellungen → Sicherheit → Alle Sessions beenden.

3. API-Keys rotieren

Löschen Sie alle hinterlegten Provider-Keys und erstellen Sie neue bei den Providern.

4. Support kontaktieren

Schreiben Sie an security@ki-shield.de — wir sperren den Account bei Bedarf sofort.

Im Enterprise-Plan können Sie den Zugriff auf bestimmte IP-Adressen oder IP-Bereiche einschränken:

  1. Navigieren Sie zu Einstellungen → Sicherheit → IP-Whitelist
  2. Fügen Sie erlaubte IP-Adressen oder CIDR-Bereiche hinzu (z. B. 203.0.113.0/24)
  3. Aktivieren Sie die IP-Beschränkung

Nach Aktivierung können sich nur noch Nutzer von den gelisteten IPs einloggen. API-Zugriffe werden ebenfalls gefiltert.

Wichtig: Fügen Sie immer Ihre aktuelle IP hinzu, bevor Sie die Beschränkung aktivieren — sonst sperren Sie sich selbst aus.

Aus Sicherheitsgründen werden inaktive Sessions automatisch beendet:

PlanInaktivitäts-TimeoutMax. Session-Dauer
Free / Starter30 Minuten24 Stunden
Professional60 Minuten7 Tage
Business / EnterpriseKonfigurierbarKonfigurierbar

Im Business- und Enterprise-Plan können Admins den Timeout unter Einstellungen → Sicherheit → Session-Richtlinie anpassen.

KI-Shield erzwingt folgende Mindestanforderungen für Passwörter:

  • Mindestens 12 Zeichen
  • Mindestens ein Grossbuchstabe und ein Kleinbuchstabe
  • Mindestens eine Zahl
  • Mindestens ein Sonderzeichen (!@#$%& etc.)
  • Darf nicht in bekannten Datenleck-Listen enthalten sein (HaveIBeenPwned-Prüfung)
Tipp: Verwenden Sie einen Passwort-Manager und generieren Sie ein zufälliges Passwort mit mindestens 16 Zeichen. Das ist sicherer als jedes „merkbare“ Passwort.

KI-Shield verarbeitet sensible Daten — von personenbezogenen Informationen bis hin zu vertraulichen Geschäftsdokumenten. Zwei-Faktor-Authentifizierung (2FA) ist daher ab dem Professional-Plan verpflichtend.

Was 2FA schützt

  • Gestohlene Passwörter — Selbst wenn Ihr Passwort in einem Datenleck auftaucht, kann ohne den zweiten Faktor niemand auf Ihr Konto zugreifen
  • Phishing — Ein abgefangenes Passwort allein reicht nicht
  • API-Key-Diebstahl — Ohne Login-Zugriff können gestohlene Keys nicht gegen neue ausgetauscht werden

Unterstützte 2FA-Methoden

  • TOTP-App — Google Authenticator, Authy, 1Password, Bitwarden (empfohlen)
  • Recovery-Codes — 10 Einmalcodes als Backup, sicher aufbewahren

Einrichtung: Einstellungen → Sicherheit → Zwei-Faktor-Authentifizierung → Aktivieren.

Fehlerbehebung & häufige Probleme

Lösungen für die häufigsten Fehlermeldungen und Probleme

Diese Fehlermeldung erscheint, wenn der hinterlegte API-Key vom Provider abgelehnt wird. Häufige Ursachen:

Key abgelaufen oder widerrufen

Prüfen Sie im Dashboard des Providers (OpenAI, Anthropic etc.), ob der Key noch aktiv ist.

Copy-Paste-Fehler

Leerzeichen am Anfang/Ende? Löschen Sie den Key in KI-Shield und fügen Sie ihn erneut ein.

Falscher Provider ausgewählt

Ein OpenAI-Key funktioniert nicht im Anthropic-Feld und umgekehrt. Prüfen Sie die Zuordnung.

Guthaben aufgebraucht

Manche Provider deaktivieren Keys bei leerem Guthaben. Prüfen Sie Ihr Billing beim Provider.

KI-Shield arbeitet nach dem BYOK-Prinzip (Bring Your Own Key). Sie benötigen mindestens einen API-Key eines KI-Providers:

  1. Gehen Sie zu Einstellungen → API-Keys
  2. Klicken Sie auf „Provider hinzufügen“
  3. Wählen Sie einen Provider (z. B. OpenAI, Anthropic, Google)
  4. Fügen Sie Ihren API-Key ein

Sobald ein Key hinterlegt ist, verschwindet die Meldung und Sie können den Chat nutzen.

Tipp: Detaillierte Anleitungen zum Erstellen von API-Keys finden Sie in der Kategorie „KI-Provider einrichten (BYOK)“.

Rate Limits können auf zwei Ebenen greifen:

EbeneUrsacheLösung
KI-ShieldZu viele Anfragen pro Minute (planabhängig)Warten Sie 60 Sekunden oder upgraden Sie Ihren Plan
ProviderIhr API-Key hat das Limit beim Provider erreichtWarten oder höheres Tier beim Provider beantragen

Den Header Retry-After in der Antwort zeigt Ihnen, wie lange Sie warten müssen. X-RateLimit-Remaining zeigt verbleibende Anfragen.

Wenn der Chat nicht lädt oder einfriert, probieren Sie diese Schritte:

  1. Seite neu ladenCtrl+Shift+R (Hard Reload)
  2. Browser-Cache leeren — Einstellungen → Browserdaten löschen → Cache
  3. Anderen Browser testen — Chrome, Firefox oder Edge (aktuellste Version)
  4. Erweiterungen deaktivieren — Ad-Blocker oder Privacy-Extensions können Verbindungen blockieren
  5. Netzwerk prüfen — Firewalls oder VPNs können WebSocket-Verbindungen blockieren

Besteht das Problem weiterhin, öffnen Sie die Browser-Konsole (F12 → Console) und senden Sie uns einen Screenshot der Fehlermeldungen.

Falls die Bestätigungs-E-Mail nicht ankommt:

  1. Spam-Ordner prüfen — Suchen Sie nach Absender noreply@ki-shield.de
  2. E-Mail-Adresse prüfen — Tippfehler bei der Registrierung?
  3. Erneut senden — Auf der Login-Seite auf „Verifizierung erneut senden“ klicken
  4. Whitelist — Fügen Sie ki-shield.de zur Whitelist Ihres E-Mail-Providers hinzu
  5. Warten — Manche Provider verzögern E-Mails um bis zu 15 Minuten

Falls es nach 30 Minuten noch nicht geklappt hat, kontaktieren Sie uns unter info@ki-shield.de.

TOTP-Codes sind zeitbasiert und nur 30 Sekunden gültig. Häufige Ursachen für ungültige Codes:

  • Uhrzeit falsch — Stellen Sie sicher, dass die Uhrzeit auf Ihrem Smartphone automatisch synchronisiert wird (Einstellungen → Datum & Uhrzeit → Automatisch)
  • Falscher Account — Prüfen Sie, ob Sie den Code für den richtigen KI-Shield-Account ablesen
  • Code abgelaufen — Warten Sie auf den nächsten Code und geben Sie ihn sofort ein

Falls nichts hilft, verwenden Sie einen Ihrer Recovery-Codes. Diese haben Sie bei der 2FA-Einrichtung erhalten. Jeder Code ist nur einmal gültig.

Alle Recovery-Codes verbraucht? Kontaktieren Sie info@ki-shield.de mit einem Identitätsnachweis — wir setzen die 2FA manuell zurück.

Falls eine Zahlung fehlschlägt, prüfen Sie:

  • Kartendaten — Ist die Karte abgelaufen? Stimmt die Adresse?
  • Guthaben/Limit — Reicht das Guthaben oder Kreditlimit?
  • 3D-Secure — Wurde die Zahlungsbestätigung in der Banking-App abgelehnt oder übersehen?
  • Landessperre — Manche Banken blockieren internationale Zahlungen — kontaktieren Sie Ihre Bank

KI-Shield versucht fehlgeschlagene Zahlungen automatisch nach 3 und 7 Tagen erneut. Ihr Account bleibt während dieser Zeit aktiv.

Alternative Zahlungsmethode hinterlegen: Einstellungen → Abrechnung → Zahlungsmethode.

Falls der Export von Chat-Verläufen oder Audit-Logs fehlschlägt:

  1. Pop-up-Blocker deaktivieren — Der Download öffnet möglicherweise ein neues Fenster
  2. Dateigrösse — Sehr lange Chat-Verläufe können einige Sekunden dauern. Warten Sie, bis der Download startet
  3. Browser aktualisieren — Stellen Sie sicher, dass Sie einen aktuellen Browser verwenden
  4. Berechtigungen — Im Free-Plan ist der Export auf die letzten 7 Tage beschränkt

Unterstützte Formate: PDF, CSV, JSON und Markdown.

Gelegentlich liefert ein KI-Provider eine leere oder unvollständige Antwort. Mögliche Ursachen:

  • Content-Filter — Der Provider hat die Anfrage oder Antwort als unzulässig eingestuft
  • Token-Limit — Die Antwort wurde abgeschnitten, weil das Kontextfenster voll war
  • Provider-Ausfall — Temporäre Probleme beim KI-Anbieter
  • Timeout — Die Anfrage hat zu lange gedauert (siehe Artikel 130)

Lösung: Senden Sie die Nachricht erneut. Falls das Problem wiederholt auftritt, wechseln Sie temporär das Modell unter Chat → Modell ändern.

Antworten können bei komplexen Prompts oder grossen Kontexten bis zu 120 Sekunden dauern. Falls Sie einen Timeout erhalten:

  • Prompt kürzen — Reduzieren Sie die Eingabelänge oder teilen Sie die Aufgabe in kleinere Schritte
  • Schnelleres Modell — Kleinere Modelle (z. B. GPT-4o-mini, Claude Haiku) antworten schneller
  • Streaming aktivieren — Im Chat wird Streaming automatisch genutzt. Über die API senden Sie "stream": true

Der Timeout-Wert ist planabhängig: Free 60s, Professional 120s, Business/Enterprise 300s.

KI-Shield wird für folgende Browser getestet und unterstützt:

BrowserMindestversionStatus
Chrome / Chromium90+ Vollständig
Firefox95+ Vollständig
Safari15+ Vollständig
Edge90+ Vollständig
Internet Explorer Nicht unterstützt

Empfehlung: Verwenden Sie immer die neueste Version Ihres Browsers für optimale Sicherheit und Kompatibilität.

KI-Shield ist vollständig responsive und funktioniert auf Smartphones und Tablets:

  • Chat — Optimierte Touch-Bedienung, Vollbildmodus verfügbar
  • Dashboard — Alle Funktionen auch mobil erreichbar
  • Verifizierungsportal — QR-Code-Scanner nutzt direkt die Smartphone-Kamera

Für die beste Erfahrung empfehlen wir eine Bildschirmbreite von mindestens 375px (iPhone SE und grösser).

Tipp: Fügen Sie KI-Shield als Web-App zu Ihrem Homescreen hinzu — so öffnet es sich wie eine native App ohne Browser-Leiste.

Manche Funktionen sind nur in höheren Plänen verfügbar. Häufig eingeschränkte Features:

FeatureVerfügbar ab
API-Zugang (B2B)Professional
Zero-Knowledge-ModusProfessional
Audit-Log ExportProfessional
Team-VerwaltungBusiness
IP-WhitelistEnterprise
Custom SSO (SAML)Enterprise

Upgraden können Sie jederzeit unter Preise. Der Wechsel erfolgt sofort, die Differenz wird anteilig berechnet.

Der DEK (Data Encryption Key) wird für die Ende-zu-Ende-Verschlüsselung im Zero-Knowledge-Modus benötigt. Diese Fehlermeldung bedeutet:

  • Session abgelaufen — Der DEK wird pro Session im Browser abgeleitet. Loggen Sie sich erneut ein
  • Browser-Speicher gelöscht — Falls Sie Cookies oder den LocalStorage gelöscht haben, muss der DEK neu abgeleitet werden
  • Anderes Gerät — Der DEK ist gerätespezifisch. Auf einem neuen Gerät wird er automatisch neu erzeugt

Lösung: Loggen Sie sich aus und wieder ein. Der DEK wird automatisch aus Ihrem Passwort abgeleitet (HKDF). Ihre verschlüsselten Daten bleiben erhalten.

Der HTTP-Statuscode 402 bedeutet, dass für die angeforderte Aktion eine Bezahlung oder ein API-Key erforderlich ist. Mögliche Ursachen:

Kein API-Key hinterlegt

Sie müssen mindestens einen Provider-Key unter Einstellungen → API-Keys hinterlegen, bevor Sie den Chat nutzen können.

Provider-Guthaben leer

Ihr Guthaben beim KI-Provider (z. B. OpenAI) ist aufgebraucht. Laden Sie es im Provider-Dashboard nach.

Plan-Limit erreicht

Sie haben das monatliche Anfrage-Limit Ihres KI-Shield-Plans erreicht. Upgraden Sie oder warten Sie bis zum nächsten Abrechnungszeitraum.

Datenschutz & Rechtliches

DSGVO, Rechtsgrundlagen und Betroffenenrechte

Unsere vollständige Datenschutzerklärung finden Sie unter ki-shield.de/datenschutz. Die wichtigsten Punkte:

  • Verantwortlicher: KI-Schild UG (haftungsbeschränkt), Geschäftsführerin: Johanna Bringezu, Deutschland
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
  • Datenverarbeitung: Nur das Minimum, das für den Betrieb notwendig ist
  • Keine Weitergabe: Ihre Daten werden nicht an Dritte verkauft oder zu Werbezwecken genutzt

Bei Fragen zum Datenschutz wenden Sie sich an datenschutz@ki-shield.de.

Das vollständige Impressum finden Sie unter ki-shield.de/impressum.

KI-Shield ist ein Produkt der KI-Schild UG (haftungsbeschränkt) mit Sitz in Deutschland. Alle rechtlich relevanten Angaben (Anschrift, Kontakt, USt-IdNr.) finden Sie auf der Impressum-Seite.

Die Allgemeinen Geschäftsbedingungen finden Sie unter ki-shield.de/agb. Kernpunkte:

  • Vertragsschluss — Durch Registrierung und Bestätigung der E-Mail-Adresse
  • BYOK-Prinzip — KI-Shield stellt die Plattform bereit, Sie bringen Ihre eigenen API-Keys mit
  • Kündigung — Jederzeit zum Monatsende möglich, keine Mindestlaufzeit
  • Haftung — KI-Shield haftet nicht für die Inhalte der KI-Antworten — diese werden vom jeweiligen Provider generiert
  • Verfügbarkeit — Angestrebte Verfügbarkeit von 99,5% (SLA im Enterprise-Plan individuell vereinbar)

Alle KI-Shield-Server stehen in Deutschland:

Hosting-Provider

Hetzner Online GmbH — Rechenzentren in Nürnberg und Falkenstein, zertifiziert nach ISO 27001.

Datenverarbeitung

Ihre Daten (Profil, Einstellungen, Audit-Logs) werden ausschliesslich auf deutschen Servern gespeichert und verarbeitet.

KI-Provider (Drittanbieter)

Die KI-Anfragen werden an den von Ihnen gewählten Provider (OpenAI, Anthropic etc.) weitergeleitet. Diese Server können ausserhalb der EU stehen — dafür gelten die Datenschutzrichtlinien des jeweiligen Providers.

Wichtig: Im Zero-Knowledge-Modus werden Ihre Daten vor der Weitergabe an den Provider verschlüsselt — der Provider sieht keine Klartextdaten.

Im BYOK-Modell bestimmen Sie selbst, welcher KI-Provider Ihre Daten verarbeitet. KI-Shield leitet Anfragen nur an den Provider weiter, den Sie konfiguriert haben:

ProviderSitzDPA verfügbar
OpenAIUSAJa (Enterprise)
AnthropicUSAJa
Google (Gemini)USA/EUJa
MistralFrankreich (EU)Ja

Für maximalen Datenschutz empfehlen wir den Zero-Knowledge-Modus — dabei werden personenbezogene Daten vor der Weitergabe an den Provider durch Platzhalter ersetzt.

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten:

  • Chat-Verläufe — Export als JSON oder CSV über Dashboard → Chats → Alle exportieren
  • Profildaten — Export über Einstellungen → Konto → Daten exportieren
  • Audit-Logs — Export als CSV über das Audit-Dashboard

Der vollständige Datenexport wird innerhalb von 72 Stunden bereitgestellt und per E-Mail zugestellt. Für manuelle Anfragen: datenschutz@ki-shield.de.

Gemäss Art. 15 DSGVO haben Sie das Recht zu erfahren, welche Daten wir über Sie speichern. Folgende Kategorien werden verarbeitet:

  • Stammdaten — Name, E-Mail-Adresse, Registrierungsdatum
  • Nutzungsdaten — Login-Zeitpunkte, genutzte Features, API-Aufrufe (anonymisiert)
  • Abrechnungsdaten — Zahlungsmethode (tokenisiert), Rechnungsadresse, Plan
  • Chat-Daten — Im Zero-Knowledge-Modus nur verschlüsselt; im Standard-Modus werden Chats nach Ihren Aufbewahrungseinstellungen gespeichert

Auskunftsanfrage stellen: Senden Sie eine E-Mail an datenschutz@ki-shield.de mit dem Betreff „Auskunftsanfrage“. Antwort innerhalb von 30 Tagen.

Sie können jederzeit die vollständige Löschung Ihres Accounts und aller Daten verlangen:

  1. Self-Service: Einstellungen → Konto → Account löschen — sofortige Löschung nach Bestätigung
  2. Per E-Mail: Anfrage an datenschutz@ki-shield.de — Löschung innerhalb von 30 Tagen

Was gelöscht wird:

  • Profil und Stammdaten
  • Alle Chat-Verläufe
  • API-Keys (werden sofort invalidiert)
  • Audit-Logs (nach Ablauf gesetzlicher Aufbewahrungsfristen)
Hinweis: Rechnungsdaten müssen aus steuerlichen Gründen 10 Jahre aufbewahrt werden (HGB §257). Diese werden nach Ablauf automatisch gelöscht.

Übersicht der Aufbewahrungsfristen bei KI-Shield:

DatentypAufbewahrungGrund
Chat-VerläufeNach Ihren Einstellungen (7–365 Tage)Nutzerpräferenz
Audit-Logs1 Jahr (Standard), bis 7 Jahre (Enterprise)Compliance
Rechnungsdaten10 JahreHGB §257, AO §147
Server-Logs90 TageSicherheit & Debugging
Gelöschte Accounts30 Tage (Soft-Delete), dann endgültigVersehentliche Löschung verhindern

Im Zero-Knowledge-Modus werden Chat-Inhalte nur verschlüsselt gespeichert — selbst während der Aufbewahrungsfrist sind sie für KI-Shield nicht lesbar.

Modell-Spezifisches

KI-Modelle im Vergleich — Kosten, Stärken und Einsatzgebiete

Die Wahl des richtigen Modells hängt von Ihrer Aufgabe ab:

Alltagsfragen & Zusammenfassungen

GPT-4o-mini, Claude Haiku, Gemini Flash — schnell und günstig.

Komplexe Analysen & Reasoning

GPT-4o, Claude Sonnet, Gemini Pro — bestes Preis-Leistungs-Verhältnis.

Maximale Qualität

Claude Opus, GPT-4.5 — für anspruchsvollste Aufgaben, höhere Kosten.

Code-Generierung

Claude Sonnet, GPT-4o — hervorragend für Programmieraufgaben.

Bild-Analyse

GPT-4o, Claude Sonnet, Gemini Pro — können Bilder verstehen und beschreiben.

EigenschaftGPT-4oClaude SonnetGemini Pro
AnbieterOpenAIAnthropicGoogle
Kontextfenster128K Tokens200K Tokens1M Tokens
MultimodalText + BildText + BildText + Bild + Video
StärkeAllrounderNuanciertes ReasoningGrosser Kontext
GeschwindigkeitSchnellSchnellSehr schnell
DeutschSehr gutSehr gutGut
Tipp: Mit KI-Shield können Sie mehrere Provider gleichzeitig konfigurieren und je nach Aufgabe das Modell im Chat wechseln.

Das Kontextfenster bestimmt, wie viel Text ein Modell gleichzeitig „sehen“ kann — also Ihre Eingabe plus die bisherige Konversation plus die Antwort.

Was ist ein Token?

Ein Token entspricht ca. 3–4 Zeichen auf Deutsch (ca. ¾ eines Wortes). 1.000 Tokens ≈ 750 Wörter.

Kontextgrössen im Überblick

ModellKontextEntspricht ca.
GPT-4o-mini128K~300 Seiten
GPT-4o128K~300 Seiten
Claude Sonnet/Opus200K~500 Seiten
Gemini Pro1M~2.500 Seiten

Wenn das Kontextfenster voll ist, werden ältere Nachrichten aus dem Kontext entfernt. Starten Sie bei Bedarf eine neue Konversation.

Die Kosten werden direkt von Ihrem Provider-Account abgerechnet (BYOK). KI-Shield erhebt keine zusätzlichen Token-Gebühren.

ModellInput / 1M TokensOutput / 1M Tokens
GPT-4o-mini$0,15$0,60
GPT-4o$2,50$10,00
Claude Haiku$0,80$4,00
Claude Sonnet$3,00$15,00
Gemini Flash$0,075$0,30

Preise Stand 2025, ohne Gewähr. Aktuelle Preise finden Sie auf den Websites der jeweiligen Provider.

Tipp: Im KI-Shield Dashboard sehen Sie unter Nutzung eine Schätzung Ihrer monatlichen Provider-Kosten.

Multimodale Modelle können neben Text auch Bilder analysieren. Im KI-Shield Chat können Sie Bilder per Drag&Drop oder über das Upload-Icon anhängen.

Unterstützte Formate

PNG, JPEG, GIF, WebP — max. 20 MB pro Bild.

Anwendungsbeispiele

  • Dokumente und Rechnungen auslesen (OCR)
  • Screenshots analysieren und beschreiben
  • Diagramme und Grafiken interpretieren
  • Handschrift erkennen
Wichtig: Der PII-Schutz greift auch bei Bildern — KI-Shield erkennt personenbezogene Daten in hochgeladenen Bildern und maskiert sie vor der Weitergabe an den Provider.

Für Programmieraufgaben empfehlen wir:

AufgabeEmpfohlenes Modell
Schnelle Code-SnippetsGPT-4o-mini, Claude Haiku
Komplexe AlgorithmenClaude Sonnet, GPT-4o
Code-Review & RefactoringClaude Sonnet, Claude Opus
Grosse Codebasen verstehenGemini Pro (1M Kontext)
Tipp: Claude-Modelle sind besonders stark bei der Einhaltung von Coding-Konventionen und generieren tendenziell saubereren, besser dokumentierten Code.

Für kreative Texte, Marketinginhalte und Storytelling:

  • Claude Opus / Sonnet — Besonders natürlicher, nuancierter Schreibstil auf Deutsch. Ideal für längere Texte und differenzierte Tonalität
  • GPT-4o — Vielseitig, gut für strukturierte Inhalte wie Blog-Artikel, Newsletter und Social-Media-Posts
  • GPT-4o-mini — Schnell und günstig für erste Entwürfe und Brainstorming

Für optimale Ergebnisse geben Sie dem Modell klare Anweisungen zu Tonalität, Zielgruppe und Länge — z. B.: „Schreibe einen 300 Wörter langen Blog-Artikel zum Thema Datenschutz, Ton: professionell aber zugänglich, Zielgruppe: KMU-Geschäftsführer.“

Für die Analyse von Daten, Tabellen und Zahlen:

  • Gemini Pro — Dank 1M-Token-Kontext ideal für grosse Datensätze. Kann ganze CSV-Dateien auf einmal verarbeiten
  • Claude Sonnet — Sehr präzise bei mathematischen Berechnungen und logischem Reasoning
  • GPT-4o — Guter Allrounder für Datenvisualisierungs-Vorschläge und SQL-Queries

Tipps für Datenanalyse im Chat

  • Fügen Sie Daten als Tabelle (Markdown oder CSV) in den Chat ein
  • Seien Sie spezifisch: „Berechne den Median der Spalte Umsatz“ statt „Analysiere die Daten“
  • Nutzen Sie den PII-Schutz, wenn die Daten personenbezogene Informationen enthalten

Fortgeschrittene Nutzung

Power-User-Funktionen, Prompt-Engineering und Optimierung

System-Prompts definieren das Verhalten und die Rolle der KI für eine gesamte Konversation. So erstellen Sie einen eigenen:

  1. Gehen Sie zu Einstellungen → Chat → System-Prompt
  2. Klicken Sie auf „Neuer Prompt“
  3. Geben Sie einen Namen und den Prompt-Text ein
  4. Speichern und im Chat als Standard oder per Auswahl aktivieren

Beispiel: Juristischer Assistent

Du bist ein juristischer Fachassistent fuer deutsches Recht.
Antworte praezise, zitiere relevante Paragraphen.
Weise immer darauf hin, dass deine Antworten keine
Rechtsberatung ersetzen.
Tipp: Halten Sie System-Prompts kurz und präzise (unter 500 Wörter). Zu lange Prompts verbrauchen Token und können die Qualität verschlechtern.

Mit diesen Techniken holen Sie mehr aus jeder KI-Anfrage:

1. Sei spezifisch

Statt „Erkläre DSGVO“ besser: „Erkläre die Rechtsgrundlagen nach Art. 6 DSGVO für einen Online-Shop, der Newsletter versendet.“

2. Gib Kontext

Beschreiben Sie Ihre Rolle, Zielgruppe und den Verwendungszweck der Antwort.

3. Definiere das Format

„Antworte als Aufzählung“, „Erstelle eine Tabelle“, „Maximal 3 Sätze“.

4. Nutze Beispiele

Zeigen Sie der KI ein Beispiel für die gewünschte Ausgabe — das verbessert die Qualität erheblich.

5. Iteriere

Verfeinern Sie Ihre Anfrage schrittweise: „Das ist gut, aber mach es formeller“ oder „Kürze den zweiten Absatz“.

So reduzieren Sie Ihren Token-Verbrauch und sparen Kosten:

  • Neue Konversation starten — Lange Chat-Verläufe senden den gesamten Kontext mit jeder Nachricht erneut. Starten Sie neue Themen in neuen Chats
  • Kleineres Modell für einfache Aufgaben — GPT-4o-mini oder Claude Haiku für Routinefragen, grosse Modelle nur bei Bedarf
  • Präzise Prompts — Je klarer Ihre Anfrage, desto weniger Nachfragen und Korrekturrunden
  • Antwortlänge begrenzen — „Antworte in maximal 3 Sätzen“ spart Output-Tokens
  • System-Prompt kurz halten — Jeder Token im System-Prompt wird bei jeder Nachricht mitgesendet

Die KI-Shield B2B-API unterstützt Batch-Verarbeitung für die automatisierte Bearbeitung vieler Anfragen:

POST /v1/batch
Content-Type: application/json
Authorization: Bearer <API-KEY>

{
  "requests": [
    { "model": "gpt-4o", "messages": [...] },
    { "model": "gpt-4o", "messages": [...] }
  ]
}

Limits

  • Maximal 100 Anfragen pro Batch
  • Rate Limit: 10 Batches pro Minute
  • Ergebnisse werden asynchron bereitgestellt (Webhook oder Polling)

Die PII-Erkennung und Zero-Knowledge-Verschlüsselung werden auch bei Batch-Anfragen angewendet.

Im Professional-Plan und höher können Sie die PII-Erkennung feingranular konfigurieren:

  1. Navigieren Sie zu Einstellungen → Datenschutz → PII-Regeln
  2. Aktivieren/deaktivieren Sie einzelne Kategorien
  3. Wählen Sie pro Kategorie die Aktion: Maskieren, Pseudonymisieren oder Blockieren

Verfügbare PII-Kategorien

• Namen (Personen)
• E-Mail-Adressen
• Telefonnummern
• Adressen / PLZ
• IBAN / Bankdaten
• Steuernummern
• Sozialversicherungsnr.
• Geburtsdaten
• Kreditkartennummern
• IP-Adressen

Sie können beliebig viele Provider gleichzeitig in KI-Shield konfigurieren und zwischen ihnen wechseln:

  • Im Chat: Klicken Sie auf den Modellnamen oben im Chat-Fenster und wählen Sie ein anderes Modell — auch mitten in einer Konversation
  • Über die API: Geben Sie das gewünschte Modell im model-Feld an — KI-Shield routet automatisch zum richtigen Provider

Fallback-Konfiguration

Im Business-Plan können Sie einen Fallback-Provider konfigurieren: Wenn der primäre Provider nicht erreichbar ist, wird die Anfrage automatisch an den Fallback weitergeleitet.

Einrichtung: Einstellungen → API-Keys → Fallback-Reihenfolge.

KI-ShieldCam (Mobile App)

Die Zero-Knowledge-Kamera für verifizierbare Fotos

KI-ShieldCam ist eine iOS-App, die Fotos direkt beim Aufnehmen kryptographisch zertifiziert. Jedes Foto erhält:

  • SHA-256 Hash — Eindeutiger Fingerabdruck, der jede Manipulation erkennt
  • Blockchain-Eintrag — Unverfälschbarer Zeitstempel in der KI-Shield Trust-Chain
  • QR-Code — In die Metadaten eingebettet, führt direkt zur Verifizierung
  • PII-Redaktion — Optional werden Gesichter, Nummernschilder und andere personenbezogene Daten automatisch maskiert

Einsatzgebiete: Beweissicherung, Dokumentation, Gutachten, Versicherungsfälle, journalistische Arbeit.

KI-ShieldCam ist als kostenlose iOS-App verfügbar:

App Store (empfohlen)

Suchen Sie nach „KI-Shield“ im App Store oder nutzen Sie den direkten Link auf ki-shield.de/shieldcam.

TestFlight (Beta)

Für Zugang zur Beta-Version mit neuesten Features kontaktieren Sie uns unter info@ki-shield.de.

Systemanforderungen

  • iOS 17.0 oder neuer
  • iPhone oder iPad mit Kamera
  • Auch als Mac-App verfügbar (Apple Silicon)

Beim ersten Start fragt KI-ShieldCam nach folgenden Berechtigungen:

  • Kamera — Zum Aufnehmen von Fotos (erforderlich)
  • Fotomediathek — Zum Speichern zertifizierter Fotos (empfohlen)
  • Netzwerk — Für die Blockchain-Registrierung auf dem KI-Shield-Server

Falls Sie eine Berechtigung versehentlich abgelehnt haben:

  1. Öffnen Sie die iOS-Einstellungen
  2. Scrollen Sie zu KI-Shield
  3. Aktivieren Sie die gewünschten Berechtigungen

Die Live-Redaktion maskiert personenbezogene Inhalte direkt beim Fotografieren — noch bevor das Foto gespeichert wird:

On-Device KI

Die Erkennung läuft komplett auf Ihrem Gerät (Core ML). Keine Daten werden für die Erkennung an einen Server gesendet.

Erkannte Kategorien

Gesichter, Nummernschilder, Bildschirminhalte, Ausweisdokumente — je nach Konfiguration.

Irreversibel

Die Maskierung geschieht vor dem Speichern. Das Originalfoto mit unverpixelten Daten existiert zu keinem Zeitpunkt auf dem Gerät.

Das ist der Zero-Knowledge-Ansatz: Weder KI-Shield noch der Nutzer können die maskierten Bereiche wiederherstellen.

In den App-Einstellungen wählen Sie, welche PII-Kategorien automatisch maskiert werden:

KategorieStandardBeschreibung
Gesichter AnAlle erkannten Gesichter werden verpixelt
Nummernschilder AnKFZ-Kennzeichen werden unkenntlich gemacht
Bildschirme AusMonitore, Smartphone-Displays im Bild
Ausweisdokumente AusPersonalausweise, Reisepässe, Führerscheine

Einstellung: Öffnen Sie die App → Zahnrad-Icon → Datenschutz → PII-Kategorien.

Es gibt drei Wege, ein KI-ShieldCam-Foto zu verifizieren:

1. In der App

Öffnen Sie das Foto in der App-Galerie und tippen Sie auf „Zertifikat anzeigen“. Sie sehen Status, Zeitstempel, Hash und Chain-Position.

2. Im Verifizierungsportal

Laden Sie das Foto auf ki-shield.de/shieldcam hoch. Der Hash wird lokal berechnet und mit der Trust-Chain abgeglichen.

3. Per QR-Code

Scannen Sie den eingebetteten QR-Code mit einer beliebigen Kamera-App — Sie werden direkt zum Verifizierungsergebnis weitergeleitet.

Tipp: Senden Sie Geschäftspartnern den Link zum Verifizierungsportal zusammen mit dem Foto — so können sie die Echtheit selbst prüfen.

Jedes mit KI-ShieldCam aufgenommene Foto enthält einen QR-Code in den EXIF-Metadaten:

Format

KISHIELDPIC|v3|<sha256-hash>
  • KISHIELDPIC — Kennzeichnet das Foto als KI-ShieldCam-zertifiziert
  • v3 — Protokollversion (aktuell: v3)
  • Hash — SHA-256 Fingerabdruck des Originalfotos

QR-Code herunterladen

In der App können Sie den QR-Code auch als separates Bild exportieren — praktisch, wenn Sie den Code auf ein Dokument oder eine Webseite setzen möchten.

Sobald Sie ein Foto aufnehmen, passiert Folgendes in Sekundenbruchteilen:

  1. Hash berechnen — SHA-256 des Fotos wird auf dem Gerät berechnet
  2. An Server senden — Nur der Hash (64 Zeichen) wird übertragen, nicht das Foto
  3. Chain-Eintrag — Der Server erstellt einen neuen Eintrag in der Trust-Chain mit Zeitstempel und Verweis auf den vorherigen Eintrag
  4. Bestätigung — Die App erhält die Chain-Position und zeigt das Zertifikat an

Durch die Verkettung (jeder Eintrag referenziert den vorherigen) ist eine rückwirkende Manipulation ausgeschlossen — ähnlich wie bei einer klassischen Blockchain, aber effizienter und ohne Mining.

Wichtig: Das Foto selbst wird niemals an den Server übertragen. KI-Shield kennt nur den Hash — das ist echtes Zero Knowledge.

KI-ShieldVid (Video-App)

Forensische Video-Beweissicherung mit Blockchain-Verankerung

KI-ShieldVid ist die Video-Schwester von KI-ShieldPic. Die iOS-App ermöglicht forensische Video-Beweissicherung — jedes aufgenommene Video wird kryptographisch zertifiziert und in der Trust-Chain verankert.

Was KI-ShieldVid bietet

  • Frame-Forensik — Jeder einzelne Frame wird in die forensische Beweiskette eingebunden
  • Hybrid-Kryptographie — Ed25519 (klassisch) + ML-DSA-65 (post-quantum, FIPS 204)
  • RFC 3161 Zeitstempel — Kryptographischer Zeitstempel von unabhängiger Stelle
  • Polygon Blockchain — Öffentlich verifizierbar auf PolygonScan
  • QR-Code — In Video-Metadaten eingebettet für sofortige Verifizierung

Einsatzgebiete: Unfallaufnahmen, Baudokumentation, Polizeivideos, Versicherungsfälle, journalistische Arbeit.

KI-ShieldPicKI-ShieldVid
MedientypFotosVideos
FormateJPG, PNG, HEICMP4, MOV, M4V, HEVC
Forensik-EbeneGesamtbild-HashFrame-für-Frame-Kette
PII-RedaktionEchtzeit (Gesichter, KFZ)In Entwicklung
QR-PräfixKISHIELDCAMKISHIELDVID
Verifizierungki-shield.de/shieldcamki-shield.de/shieldvid
Sicherheits-StackIdentisch: SHA-256, Ed25519, ML-DSA-65, RFC 3161, Hash-Chain, Polygon
FormatContainerTypische Quelle
MP4MPEG-4Universell, alle Geräte
MOVQuickTimeiPhone, iPad, Mac
M4VMPEG-4 VideoiTunes, Apple TV
HEVCH.265Moderne iPhones (Standardformat)

HEVC wird von KI-ShieldVid nativ unterstützt — kein Umwandeln nötig. Das Streaming-Hashing verarbeitet Videos in 1-MB-Blöcken, sodass auch grosse Dateien (mehrere GB) ohne Speicherprobleme gehashed werden.

Videos sind deutlich grösser als Fotos. KI-ShieldVid nutzt daher Streaming-Hashing:

  1. Die Videodatei wird nicht komplett in den Arbeitsspeicher geladen
  2. Stattdessen wird sie in 1-MB-Blöcken gelesen und stückweise dem SHA-256-Hasher zugeführt
  3. Ein Fortschrittsbalken zeigt den Verarbeitungsstand: „SHA-256 wird berechnet… (128 / 512 MB)“
  4. Am Ende wird der finale Hash aus allen Blöcken berechnet

Dieses Verfahren funktioniert mit beliebig grossen Dateien — selbst mehrstündige 4K-Videos werden zuverlässig gehashed, ohne den Speicher zu überlasten.

Technisch: Die App nutzt CryptoKit SHA256 mit FileHandle.readData(ofLength:) im 1-MB-Buffer. Der Hash ist identisch zu sha256sum auf der Kommandozeile.

Im Gegensatz zu einem einfachen Datei-Hash geht KI-ShieldVid einen Schritt weiter: Jeder einzelne Frame wird in die forensische Beweiskette eingebunden.

Warum ist das wichtig?

  • Manipulationsschutz — Einzelne Frames können nicht unbemerkt entfernt, eingefügt oder ersetzt werden
  • Temporalät — Die zeitliche Abfolge der Frames ist kryptographisch gesichert
  • Gerichtsverwertbarkeit — Stärkerer Beweiswert als ein einfacher Datei-Hash

Zusätzlich wird das gesamte Video als Einheit gehashed und in der Trust-Chain verankert — damit ist sowohl die Gesamtdatei als auch die Frame-Sequenz geschützt.

Videos können auf ki-shield.de/shieldvid verifiziert werden — drei Methoden:

1. Video hochladen

Ziehen Sie das Video in das Upload-Feld. Der SHA-256-Hash wird im Browser berechnet (Streaming, kein Upload). Ein Fortschrittsbalken zeigt den Stand bei grossen Dateien.

2. Hash eingeben

Geben Sie den 64-stelligen SHA-256-Hash direkt ein, falls Sie ihn bereits kennen.

3. QR-Code eingeben

Fügen Sie den QR-Code-Text ein. Format:

KISHIELDVID|v3|hash|sig|pubkey|idx|prev|txHash|pii

Das Portal extrahiert automatisch den Hash und prüft ihn gegen die Trust-Chain. Bei erfolgreicher Verifizierung sehen Sie: Zeitstempel, Chain-Position, Blockchain-Anker (mit Link zu PolygonScan) und den öffentlichen Schlüssel.

KI-ShieldVid bietet ein monatliches Video-Kontingent, das an Ihr Abo gekoppelt ist:

  • Jedes zertifizierte Video zählt gegen Ihr Monatskontingent
  • Das Kontingent wird am Monatsanfang automatisch zurückgesetzt
  • Der Zähler ist über iCloud an Ihre Apple ID gebunden — ein Deinstallieren der App setzt ihn nicht zurück
  • In der App sehen Sie jederzeit verbleibende Videos unter Einstellungen → Kontingent

Ist das Kontingent aufgebraucht, können Sie weiterhin Videos aufnehmen, aber keine neuen Zertifizierungen durchführen. Upgraden Sie Ihr Abo für ein höheres Kontingent.

Beide TaaS-Produkte nutzen einen identischen 7-Schichten-Sicherheitsstack:

#SchichtTechnologie
1ErfassungOn-Device RAM-Capture, PII-Redaktion vor Speicherung
2HashingSHA-256 — eindeutiger Fingerabdruck
3Klassische SignaturEd25519 — beweist Geräteherkunft
4Post-Quantum-SignaturML-DSA-65 (FIPS 204) — quantenresistent
5ZeitstempelRFC 3161 TSA — unabhängiger Zeitnachweis
6Hash-ChainSequentielle Verkettung aller Beweise
7BlockchainPolygon PoS — öffentlich prüfbar auf PolygonScan

Durch den BSI-Hybridansatz (klassisch + post-quantum) sind Ihre Beweise auch gegen zukünftige Quantencomputer geschützt.

Abrechnung & Kosten

Rechnungen, Zahlungsmethoden und Kostenübersicht

Bei KI-Shield fallen zwei getrennte Kosten an:

1. KI-Shield Abo (monatlich)

Die Plattformgebühr für PII-Schutz, Zero Knowledge, Audit-Logs, Dashboard etc. Wird direkt von KI-Shield abgerechnet. Alle Pläne finden Sie unter Preise.

2. Provider-Kosten (nutzungsabhängig)

Die Token-Kosten für die KI-Anfragen werden direkt vom Provider (OpenAI, Anthropic etc.) über Ihren eigenen API-Key abgerechnet. KI-Shield erhält davon nichts.

Vorteil: Durch das BYOK-Modell haben Sie volle Transparenz und Kontrolle über Ihre KI-Kosten — kein Aufschlag, keine versteckten Gebühren.
KI-ShieldKI-Provider
WasPlattform-AboToken-Verbrauch
ModellMonatliche PauschalePay-per-Use
Rechnung vonKI-Schild UGOpenAI, Anthropic etc.
EnthältPII-Schutz, ZK, Audit, Dashboard, SupportKI-Antworten (Tokens)
KündigungJederzeit zum MonatsendeJederzeit (API-Key löschen)

Beispiel: Bei einem Professional-Plan (29€/Monat) und moderater Nutzung von GPT-4o könnten ca. 5–15€/Monat an Provider-Kosten hinzukommen.

Unter Dashboard → Nutzung → Kosten finden Sie eine Übersicht Ihrer geschätzten Ausgaben:

  • Tagesansicht — Token-Verbrauch und geschätzte Kosten pro Tag
  • Monatsübersicht — Gesamtverbrauch mit Trend-Vergleich zum Vormonat
  • Nach Modell — Aufschlüsselung welches Modell wie viel kostet
  • Nach Mitglied — Im Team-Plan: Kosten pro Teammitglied
Hinweis: Die Kosten sind Schätzungen basierend auf den offiziellen Token-Preisen der Provider. Die tatsächliche Abrechnung erfolgt durch den Provider.

Schützen Sie sich vor unerwarteten Kosten mit Budget-Limits:

  1. Gehen Sie zu Einstellungen → Abrechnung → Budget
  2. Setzen Sie ein monatliches Limit (z. B. 50€)
  3. Wählen Sie die Aktion bei Erreichen: Warnen oder Blockieren

Bei der Option „Warnen“ erhalten Sie eine E-Mail bei 80% und 100% des Limits, können aber weiter arbeiten. Bei „Blockieren“ werden neue Anfragen gestoppt, bis der nächste Monat beginnt oder Sie das Limit erhöhen.

Im Team-Plan können Admins Limits pro Mitglied setzen.

Alle Rechnungen sind als PDF verfügbar:

  1. Navigieren Sie zu Einstellungen → Abrechnung → Rechnungen
  2. Wählen Sie den gewünschten Monat
  3. Klicken Sie auf „PDF herunterladen“

Die Rechnungen enthalten:

  • Rechnungsnummer und Datum
  • Plan und Laufzeit
  • Nettobetrag, USt. (19%) und Bruttobetrag
  • Zahlungsmethode und -status

Rechnungen werden auch automatisch per E-Mail an die hinterlegte Rechnungsadresse gesendet.

Unter Einstellungen → Abrechnung → Zahlungsmethode können Sie jederzeit wechseln:

Unterstützte Zahlungsmethoden

MethodeVerfügbar ab
Kreditkarte (Visa, Mastercard, Amex)Alle Pläne
SEPA-LastschriftProfessional+
Rechnung / ÜberweisungEnterprise (auf Anfrage)

Die neue Zahlungsmethode wird ab der nächsten Abrechnung verwendet. Offene Beträge werden noch über die alte Methode eingezogen.

KI-Shield ist als Betriebsausgabe voll absetzbar:

  • Vorsteuerabzug — Alle Rechnungen enthalten ausgewiesene deutsche USt. (19%), die vorsteuerabzugsberechtigt ist
  • Betriebsausgabe — Die monatliche Gebühr ist als Softwarekosten / IT-Dienstleistung absetzbar
  • Rechnungsadresse — Hinterlegen Sie Ihre Firmenadresse und USt-IdNr. unter Einstellungen → Abrechnung → Rechnungsadresse

Für EU-Kunden ausserhalb Deutschlands

Bei gültiger USt-IdNr. wird das Reverse-Charge-Verfahren angewendet (Netto-Rechnung ohne deutsche USt.).

Hinweis: Dies ist keine Steuerberatung. Konsultieren Sie Ihren Steuerberater für Ihre individuelle Situation.

Frage nicht beantwortet?

Schreiben Sie uns — wir antworten in der Regel innerhalb von 24 Stunden.

info@ki-shield.de