Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab

Дата публикации: 23-07-2026 10:48:00

Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten.

Основное содержимое страницы с новостью.

Bei der uniVersa Lebensversicherung, der uniVersa Krankenversicherung und der uniVersa Allgemeine Versicherung hat es einen Datenschutzvorfall gegeben, bei dem ein Crawler aufgrund eines offenen Servers auf Daten zugreifen konnte. Nach Angaben von uniVersa war das nur für wenige Stunden möglich. Grund dafür soll eine IT-Umstellung am 7. Juli 2026 gewesen sein. Mehrere Leser, die in den vergangenen Tagen vom Unternehmen informiert wurden, hatten sich bezüglich des Vorfalls bei heise online gemeldet.

Auf dem betroffenen Server „lagen allgemeine personenbezogene Daten etwa Namen und Anschriften sowie Vertragsdaten wie Versicherungsnummern und Tarifinformationen“, heißt es von einer Sprecherin des Unternehmens auf Anfrage. Wie viele Kunden betroffen sind, verrät das Unternehmen nicht. Bei einigen Kunden seien „auch Bankverbindungsdaten (IBAN und BIC)“ betroffen. Nicht betroffen waren hingegen „besonders sensible Informationen wie Gesundheits-, Login- oder Kreditkartendaten und die zentralen Verwaltungs- und Datensysteme sowie das Kundenportal“. IT-Forensiker von uniVersa untersuchen derzeit den Vorfall.

Entdeckt wurden die Zugriffe auf den Server laut Universa „im Rahmen interner Sicherheitskontrollen“. Daraufhin sei der unerwünschte Zugriff auf den „einzelnen Server [...] umgehend abgeschaltet“ worden. In dem Schreiben der uniVersa war von OpenAI die Rede. Der KI-Anbieter sei aufgefordert worden, die abgerufenen Daten nicht zu verwenden und sie vollständig zu löschen. Außerdem habe das Unternehmen „externe Forensik-Experten hinzugezogen, um den Sachverhalt schnellstmöglich aufzuklären“. Zudem seien zusätzliche Schutzmaßnahmen eingeleitet worden, für Betroffene steht der Kundenservice bereit. Wie OpenAI mit den Daten umgeht, ist noch unklar.

Der Vorfall wurde der zuständigen Datenschutzbehörde gemeldet. Der Präsident der Bayerischen Datenschutzaufsicht (BayLDA), Michael Will, bestätigte auf Anfrage von heise online, dass der Behörde eine Meldung zu den uniVersa Lebensversicherungen vorliegt. Zu Umfang und Details kann Will wegen laufender Untersuchungen derzeit keine Angaben machen. Das betreffe insbesondere die Zahl der Betroffenen und die tatsächlich betroffenen Datenkategorien.

Will rät potenziell Betroffenen zu allgemeinen Vorsichtsmaßnahmen. Sie sollten unter anderem Passwörter ändern, Konto- und Kreditkartenbewegungen kontrollieren sowie bei ungewöhnlichen E-Mails, Anrufen oder Briefen besonders vorsichtig sein. Bei Verdacht auf Betrug empfiehlt die Behörde, Anzeige zu erstatten. Zur möglichen Verwendung abgerufener Daten für KI-Entwicklung oder -Training machte das Amt keine konkrete Aussage.

Verantwortliche müssen besondere Vorkehrungen treffen

Des Weiteren verweist Will auf die jüngst veröffentlichten Leitlinien des Europäischen Datenschutzausschusses (EDPB) zum Web‑Scraping im Kontext der Entwicklung generativer KI‑Systeme (PDF) und betont, dass bereits der datenschutzrechtliche Erforderlichkeitsgrundsatz strenge Anforderungen an Umfang und Art der erhobenen Daten stellt. Vor einem Datenabruf mittels Web‑Crawling müssen Verantwortliche unter anderem technische und organisatorische Filtermechanismen implementieren, um nicht erforderliche Datenkategorien von vornherein auszuscheiden und strukturell sensible Quellen gar nicht erst in die Sammlung einzubeziehen.

Darüber hinaus sollten stets personenbeziehbare Daten, die sich anhand ihres Formats eindeutig identifizieren lassen, etwa Sozialversicherungs‑ oder Telefonnummern, vor einer Weiterverwendung systematisch herausgefiltert werden, sodass auch im Kontext eines Sicherheitsvorfalls nur ein auf das notwendige Maß reduzierter Datenbestand betroffen ist und zusätzliche Schutzmaßnahmen für betroffene Personen greifen können.

Digital Health abonnieren

Digital Health abonnieren

Alle 14 Tage bieten wir Ihnen eine Übersicht der neuesten Entwicklungen in der Digitalisierung des Gesundheitswesens und beleuchten deren Auswirkungen.

E-Mail-Adresse

Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.

Lesen Sie auch

(mack)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Massiver Datendiebstahl bei US-Autoversicherer betrifft fast 7 Millionen Kunden-2709-07-2026
2Kundendaten bei Dienstleister abgeflossen: Datenschutzvorfall beim Lidl-Shop-2610-07-2026
3Donnerstag: Datenleck bei US-Autoversicherer, Nigerias Presse gegen KI-Training0509-07-2026
4The Hugging Face breach and AI's cybersecurity reckoning 06.8623-07-2026
5OpenAI проинформировала власти США об инциденте, когда ИИ GPT вышел из-под контроля013.1824-07-2026
6WP: Власти США используют данные медстраховок для поиска нелегальных мигрантов0017-04-2025
7Passwort-Manager LastPass warnt erneut vor Datenleck-2625-06-2026
8Phishing-Test zeigt: KI verrät Passwörter und Kundendaten-3711-06-2026
9Apple подала в суд на OpenAI за кражу данных для разработки своего ИИ-устройства0711-07-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 15.43. Источник: heise.de.