Dokumente anonymisieren: Inhalt und Dateiformat gemeinsam prüfen
Ein bearbeiteter Text ist nicht dasselbe wie eine bereinigte Datei. Word-Dokumente, PDFs und E-Mails können persönliche Informationen außerhalb des Haupttextes enthalten. Wählen Sie den Ablauf danach, ob Sie Inhalte analysieren, weiterbearbeiten oder als Datei teilen möchten.
Zuletzt aktualisiert: · Redaktion: Persona — Relativity GmbH
KI-Analyse oder Weitergabe einer Datei?
Für eine Zusammenfassung durch ein LLM benötigen Sie häufig nur den Text. Dann können Sie unnötige Felder bereits bei der Extraktion weglassen und persönliche Angaben im übrigen Inhalt ersetzen. Für eine Weitergabe als Datei müssen Sie dagegen auch unsichtbare Bestandteile und den sichtbaren Kontext kontrollieren.
Wenn eine Antwort später wieder auf einen Vorgang oder eine Person bezogen werden soll, kann Pseudonymisierung sinnvoll sein. Für eine öffentliche Veröffentlichung reicht eine reversible Zuordnung als Konzept nicht aus. Prüfen Sie dann die verbleibende Identifizierbarkeit und welche Informationen vollständig entfallen oder verallgemeinert werden müssen.
Je Format andere Fundstellen
In Word stehen Originalwerte möglicherweise in Kommentaren, nachverfolgten Änderungen, Kopfzeilen oder Dokumenteigenschaften. Ein Textauszug enthält diese Bestandteile nicht zwingend. Prüfen Sie deshalb die zu teilende Datei mit den Funktionen des jeweiligen Editors und kontrollieren Sie eine separate Exportkopie.
Bei PDFs kommen Bilder, Textebenen, Formulare und Anhänge hinzu. Tabellen enthalten personenbezogene Werte außerdem in ausgeblendeten Bereichen oder zusätzlichen Blättern. Ein freier Text dagegen hat keine solchen Dateibestandteile, kann aber indirekte Identifikatoren und mehrere zitierte Versionen enthalten.
| Format | Zusätzliche Prüfpunkte | Persona-Verarbeitung |
|---|---|---|
| Text | Zitate und indirekte Hinweise | Text-Tool oder Text-API |
| Bilder, Textebene, Kommentare | PDF-Schwärzungs-Tool | |
| Word | Änderungen, Kommentare, Eigenschaften | Extrahierter Text über Text-API |
| Tabellen | Zusatzblätter und Verknüpfungen | Eigene Extraktion und Formatprüfung nötig |
Ein wiederholbarer Prüfprozess
Legen Sie zuerst fest, welche Angaben für den Empfänger erforderlich sind. Erstellen Sie eine Arbeitskopie und erfassen Sie direkte Identifikatoren wie Name, Adresse und Nummern. Überlegen Sie anschließend, ob Rolle, Ort oder Ereignis zusammen weiterhin eine bestimmte Person erkennen lassen.
Automatisierung kann die erste Sichtung beschleunigen. Sie braucht aber eine klare Grenze: Die Text-API verarbeitet einen String und liefert Text sowie Fundstellen, keine bereinigte Originaldatei. Wenn Sie den Text zurück in ein Dokument schreiben, müssen Sie Format, versteckte Bestandteile und weitere Originalfelder gesondert behandeln.
- Zweck, Empfänger und benötigte Angaben bestimmen.
- Original getrennt aufbewahren und Arbeitskopie anlegen.
- Direkte und indirekte Identifikatoren prüfen.
- Zum Format passendes Verfahren anwenden.
- Exportkopie inklusive Eigenschaften, Dateiname und sichtbarem Inhalt kontrollieren.
Fehler beim Export und beim Teilen vermeiden
Senden Sie die geprüfte Kopie, nicht versehentlich das Original. Prüfen Sie Anhänge und Linkfreigaben: Eine bereinigte Datei schützt nicht, wenn der Freigabelink zugleich einen Ordner voller Originale zugänglich macht. Auch Dateinamen und Begleittexte können die zuvor entfernte Identität wieder offenlegen.
Für regelmäßige Dokumentverarbeitung sollten Sie einen Testbestand pro Format führen. Prüfen Sie lange Dokumente, wiederholte Namen, mehrere Sprachen und eingebettete Bilder. Dokumentieren Sie die bekannten Grenzen, damit Nutzer wissen, welche Stellen zusätzlich manuell geprüft werden müssen.
Quellen & technische Grundlage
Die technische Beschreibung bezieht sich auf die Persona-Werkzeuge und ihre dokumentierten Grenzen. Prüfen Sie Erkennung und Export vor der Verwendung mit Ihren eigenen Dokumenttypen.
- DSGVO im amtlichen Volltext: Begriffe, Datenminimierung und Sicherheitsmaßnahmen, insbesondere Art. 4, 5, 25 und 32.
- Persona-API-Dokumentation: Endpunkte, Authentifizierung und Antwortfelder.
- Pseudonymisierung und Anonymisierung unterscheiden: Einordnung von Platzhaltern und Zuordnung.
Häufige Fragen
Kann Persona Word-Dateien direkt anonymisieren?
+
Die Persona-API verarbeitet Text, keine Word-Dateien. Eine Anwendung kann Text extrahieren und pseudonymisieren; das sichere Zurückschreiben und die Bereinigung von Kommentaren, Änderungen und Eigenschaften muss sie zusätzlich umsetzen.
Soll ich anonymisieren oder pseudonymisieren?
+
Für eine spätere sichere Zuordnung können Pseudonyme passend sein. Für eine öffentliche Weitergabe müssen Sie prüfen, ob Personen ohne Zuordnung weiterhin identifizierbar sind. Die Wahl hängt von Zweck und Empfänger ab.
Reicht das Ersetzen aller Namen?
+
Nein. Kontaktdaten, Kennungen, Bilder, Metadaten und indirekte Hinweise können den Personenbezug erhalten. Prüfen Sie das gesamte Dokument und die Exportdatei.