Seit der Einführung von ChatGPT hat die von OpenAI entwickelte künstliche Intelligenz sowohl Begeisterung als auch Skepsis ausgelöst. Die Möglichkeit, einfach mit einer AI zu interagieren und Antworten auf persönliche oder berufliche Fragen zu erhalten, hat die Nutzerzahlen in kürzester Zeit in die Höhe schnellen lassen.
Um den Bedenken bezüglich Sicherheit und Datenschutz gerecht zu werden, hat mediaTest digital, Anbieter im Bereich des App Security Testing und Management, mit seiner Lösung APPVISORY eine umfassende Prüfung der ChatGPT-App durchgeführt.
Sicherheitsarchitektur und Datenverschlüsselung
Der von mediaTest digital durchgeführte Test der iOS-Version 1.2023.23 der ChatGPT-App ergab, dass die gesamte Kommunikation zwischen den Nutzer:innen und der KI über eine Ende-zu-Ende-Verschlüsselung erfolgt. Dadurch wird sichergestellt, dass bei einer möglichen Kompromittierung keine unbefugten Dritten Zugriff auf die übertragenen Daten haben.
Datenübertragung und Server
mediaTest digital weist darauf hin, dass bei der Nutzung der ChatGPT-App sämtliche Verbindungen in die Vereinigten Staaten hergestellt werden und die Daten somit den EU-Rechtsraum verlassen. Diese Verbindungen beschränken sich jedoch ausschließlich auf OpenAI selbst und sind aufgrund der Verschlüsselung nicht einsehbar.
Datenschutz und Anonymität
OpenAI legt nach eigenen Angaben großen Wert auf den Schutz sensibler Informationen und die Wahrung der Anonymität der Nutzer:innen. Die ChatGPT-App erfordert keine persönlichen Daten oder Identifikationsmerkmale, sofern diese nicht explizit zur Verfügung gestellt werden. Dies bedeutet, dass Nutzer:innen die App nutzen können, ohne vertrauliche Informationen preiszugeben. mediaTest digital empfiehlt jedoch, keine sensiblen Daten in ChatGPT einzugeben, da diese zu Trainingszwecken verwendet werden können.
Tracking
Im Rahmen des Tests wurde festgestellt, dass die ChatGPT-App zwei Tracking-Dienste enthält, über die ausschließlich Crash-Reports übertragen werden. Diese Reports dienen der Fehlerbehebung und stellen kein Sicherheitsrisiko dar.
Sicherheitsprüfungen und regelmäßige Updates
Das Entwicklerteam der ChatGPT-App verpflichtet sich, die Sicherheit kontinuierlich zu überwachen und zu verbessern. Nach eigenen Angaben werden regelmäßig Sicherheitsaudits durchgeführt, um mögliche Schwachstellen zu identifizieren und zu beheben. mediaTest digital empfiehlt Nutzer:innen, die App regelmäßig zu aktualisieren und das eigene System auf dem neuesten Stand zu halten.
Die Ergebnisse aus APPVISORY bestätigen, dass aus technischer Sicht von der ChatGPT-App keine Sicherheits- oder Datenschutzrisiken ausgehen. Dennoch empfiehlt mediaTest digital, wie auch bei der Webanwendung, einen sparsamen Umgang mit persönlichen Informationen.
Der vollständige Testbericht sollte hier zum Download verfügbar sein.
www.appvisory.com