Worauf es ankommt
Geräteinterne KI und warum sie Ihre Datenschutzüberlegungen verändert
Apples Ansatz bei KI-Funktionen (Apple Intelligence) ist darauf ausgelegt, Anfragen wo immer möglich geräteintern unter Verwendung der Neural Engine in Apple Silicon zu verarbeiten – die Daten verlassen das Gerät zu keinem Zeitpunkt. Anfragen, die tatsächlich mehr Rechenleistung erfordern, leitet Apple an „Private Cloud Compute“ weiter: Apples eigene Server, die speziell so konzipiert sind, dass Apple selbst keinen Zugriff auf die verarbeiteten Daten hat, wobei nach Abschluss der Anfrage keine Daten gespeichert werden und unabhängige Sicherheitsforscher die Möglichkeit erhalten, die tatsächlich auf diesen Servern ausgeführte Software zu überprüfen, um diese Aussage zu verifizieren. Für ein ISMS nach ISO/IEC 27001:2022 hat dies konkrete Auswirkungen: Jedes Mal, wenn ein Mitarbeiter vertrauliche Unternehmensdaten in ein generatives KI-Tool eines Drittanbieters einfügt, stellt dies ein Cloud-Service-Risiko (A.5.23) dar, das Sie nun dokumentieren, bewerten und kontrollieren müssen. Ein KI-Modell auf Geräte- und Plattformebene, das den Großteil der Verarbeitung lokal hält – und hinsichtlich des Rests architektonisch transparent ist –, verringert diese Risikofläche erheblich, ohne dass Sie jedes Mal, wenn eine neue KI-Funktion eingeführt wird, eine neue Richtlinie verfassen müssen. Und da Apple im Laufe aufeinanderfolgender Hardware-Generationen immer mehr Funktionen auf das Gerät verlagert, schrumpft diese Fläche weiter, anstatt zu wachsen – ein seltener Fall, in dem sich die für die Compliance relevante Trendlinie tatsächlich zu Ihren Gunsten entwickelt.
- Der Großteil der Apple Intelligence-Verarbeitung erfolgt auf dem Gerät – Daten verlassen niemals den Mac oder das iPhone
- Größere Anfragen werden an „Private Cloud Compute“ weitergeleitet, das architektonisch so aufgebaut ist, dass Apple keinen Zugriff auf die Daten hat
- Keine Datenspeicherung nach Abschluss einer „Private Cloud Compute“-Anfrage
- Unabhängig überprüfbar – Sicherheitsforscher können die tatsächliche Serversoftware untersuchen
- Reduziert (und dokumentiert nicht nur) Ihre A.5.23-Risikofläche im Bereich Cloud-KI und schrumpft weiter, je mehr die geräteinternen Fähigkeiten wachsen.