Meta schaltet Instagram-Verschlüsselung ab für KI-Training

KI-Chatbots senden private Gespräche über Tracker an Meta, TikTok und Google. Dies wirft ernste Datenschutzbedenken für Nutzer auf.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

Aktualisiert

Web3 Gaming Generic Graphic
Werbung

Ihre privaten Unterhaltungen mit KI-Chatbots sind möglicherweise nicht so privat, wie Sie denken.

Forscher haben festgestellt, dass eine beträchtliche Anzahl beliebter KI-Chatbot-Apps eingebettete Drittanbieter-Tracker enthält, die Benutzerdaten, einschließlich Chat-Inhalte, an Unternehmen wie Meta, TikTok und Google übermitteln. Dies ist keine theoretische Schwachstelle. Es geschieht in Apps, die Millionen von Menschen täglich nutzen, um Fragen zu stellen, Frustrationen abzubauen, ihre Zeitpläne zu planen und ja, auch Spiele zu besprechen.

Drittanbieter-Tracker in KI-Apps

Drittanbieter-Tracker in KI-Apps

EXKLUSIVES ANGEBOT

Verwenden Sie den Code TRYHARD33 an der Kasse, um dieses Angebot vor Ablauf einzulösen.

33% Rabatt auf GAMES+ Abonnement

Was die Tracker tatsächlich sammeln

Das Problem konzentriert sich auf Software Development Kits (SDKs), die App-Entwickler in ihre Produkte integrieren, oft um Analyse-, Werbe- oder Social-Login-Funktionen zu ermöglichen. Diese SDKs können heimlich weit mehr sammeln, als die Entwickler weitergeben möchten. Im Fall mehrerer KI-Chatbot-Apps stellten Sicherheitsexperten fest, dass Konversationsdaten über diese Tracker weitergeleitet wurden, bevor eine sinnvolle Anonymisierung erfolgte.

Die Sache ist die: Die meisten Benutzer gehen davon aus, dass eine Chatbot-Konversation zwischen ihnen und der App stattfindet. Die Realität ist, dass die Datenpipeline oft mehrere Zwischenstopps beinhaltet, und nicht alle davon werden in einer Datenschutzrichtlinie, die drei Scroll-Tiefen in der App-Store-Auflistung vergraben ist, klar offengelegt.

Meta hat kürzlich ebenfalls Schritte unternommen, die seine rechtliche Fähigkeit zur Nutzung privater Nachrichtendaten für KI-Trainingszwecke erweitern. Seit Anfang Mai hat Meta die standardmäßige Ende-zu-Ende-Verschlüsselung für Instagram-Direktnachrichten aufgehoben, eine Änderung, die es dem Unternehmen technisch ermöglicht, den Nachrichteninhalt zu lesen und zu verarbeiten. Meta hat erklärt, dass es derzeit keine privaten Nachrichten zum Trainieren seiner KI-Modelle verwendet, aber die Richtlinienänderung gibt ihm den rechtlichen Rahmen dafür in der Zukunft. Diese Unterscheidung ist wichtig.

Das Vorher und Nachher der Erwartungen an die Chatbot-Privatsphäre

Vor einem Jahr ging man allgemein davon aus, dass KI-Chatbot-Apps relativ isoliert funktionieren. Man gab etwas ein, das Modell antwortete, und die Konversation blieb auf der Plattform. Das Geschäftsmodell waren Abonnements oder Werbung. Ganz einfach.

Dieses Bild hat sich erheblich verschoben. Da KI-Apps um Benutzer und Werbeeinnahmen konkurrieren, haben viele die gleiche Ad-Tech-Infrastruktur integriert, die Social-Media-Plattformen antreibt. Das Ergebnis ist, dass eine Chatbot-App jetzt als Datenerfassungswerkzeug für Drittanbieter-Werbetreibende fungieren kann, auch wenn dies nie das primäre Verkaufsargument für die Benutzer war.

Was die meisten Spieler in dieser Diskussion übersehen, ist, dass das Risiko nicht nur darin besteht, dass peinliche Nachrichten durchsickern. Es geht um Verhaltensprofilierung. Wenn ein Tracker weiß, dass Sie regelmäßig eine KI um Hilfe bei der Bewältigung von Angstzuständen, der Recherche medizinischer Symptome oder der Bewältigung von Beziehungsproblemen bitten, hat diese Information einen echten kommerziellen Wert und potenziell reale Konsequenzen, wenn sie in die falschen Hände gerät.

Warum das für Gamer und Web3-Nutzer wichtiger ist

Gamer und Web3-Nutzer sind hier wohl stärker exponiert als der Durchschnittsmensch. KI-Tools sind für das Gaming wirklich nützlich geworden, vom Fragen von Chatbots nach Build-Ratschlägen und Strategiehilfe bis hin zur Nutzung für Lore-Recherche im Spiel und Moderationsunterstützung in der Community. Viele Spieler besprechen auch Account-Details, Wallet-Adressen und Plattform-Anmeldedaten in Chatbot-Sitzungen, ohne zweimal nachzudenken.

Der Schlüssel hier ist zu verstehen, dass die Chatbot-Oberfläche ein Frontend und kein Tresor ist. Alles, was in eine Drittanbieter-App eingegeben wird, unterliegt den Datenpraktiken dieser App, und diese Praktiken werden oft von den darunter laufenden SDKs und Werbenetzwerken geprägt.

Um einen Überblick darüber zu erhalten, wie sich die Datenpraktiken auf verschiedenen Gaming-Plattformen und Tools unterscheiden, behandelt unser Abschnitt Gaming-Guides Themen zur Plattform-Sicherheit und zum Account-Schutz, die zunehmend relevant werden, da KI-Tools Teil des alltäglichen Gaming-Toolkits werden.

Was wird tatsächlich dagegen unternommen?

Regulierungsbehörden in der EU waren am aggressivsten im Zurückdrängen. Unter der DSGVO sind Unternehmen verpflichtet, Datenweitergabevereinbarungen offenzulegen und die ausdrückliche Zustimmung einzuholen. Mehrere KI-App-Entwickler sahen sich Anfragen bezüglich ihrer SDK-Nutzung gegenüber, obwohl die Durchsetzung im Vergleich zur Verbreitungsgeschwindigkeit der Apps langsam ist.

In den USA gibt es kein gleichwertiges bundesweites Rahmenwerk, was bedeutet, dass die Last auf den einzelnen Benutzern liegt, Datenschutzrichtlinien zu lesen und informierte Entscheidungen zu treffen. Das ist eine hohe Hürde, wenn die meisten Richtlinien bewusst undurchsichtig sind.

App-Stores haben begonnen, ihre Anforderungen an die Offenlegung von Daten zu verschärfen, wobei sowohl Apple als auch Google ihre Standards für "Privacy Nutrition Labels" aktualisiert haben, um spezifischere Angaben zur Weitergabe von Daten an Dritte zu verlangen. Ob Entwickler sich selbst korrekt melden, bleibt eine separate Frage.

Für diejenigen, die sich darüber informieren möchten, welche Tools und Plattformen ihre Verpflichtungen erfüllen, können die Überprüfung unserer Spiel-Reviews und die Berichterstattung über Gaming-nahe Software rote Flaggen aufdecken, bevor sie zu Vorfällen mit persönlichen Daten werden.

Der Druck auf KI-Unternehmen, transparent über Datenpipelines zu sein, wird nicht nachlassen. Da der EU AI Act in Kraft tritt und die Datenschutzgesetze auf US-Bundesstaatsebene erweitert werden, werden die nächsten 12 Monate wahrscheinlich eine Abrechnung für Apps erzwingen, die mit Benutzerdaten heimlich großzügig waren. Bis dahin behandeln Sie jede Chatbot-Sitzung wie eine Postkarte, nicht wie einen versiegelten Brief.

Berichte

aktualisiert

Mai 11. 2026

veröffentlicht

Mai 11. 2026

Werbung

Verwandte Nachrichten