Häufig gestellte Fragen zu ClickUp KI-Modellen, Datenschutz und Sicherheit

Dies sind häufig gestellte Fragen zur Privatsphäre und Sicherheit unserer ClickUp-KI-Funktionen. ClickUp AI umfasst alle unsere KI-Funktionen und -Oberflächen, darunter Brain KI, Brain MAX, Autopilot Agents und Super Agents.

KI-ISO-Zertifizierung

Wir haben die Zertifizierung nach ISO 42001 erhalten – einem strengen Standard für den verantwortungsvollen und sicheren Einsatz von KI.

Abbildung unseres ISO-42001-Zertifikats.

Wende dich an sales@clickup.com, um die ISO-Zertifikate von ClickUp zu erhalten.

Welche KI-Modelle und -Versionen verwendet ClickUp?

ClickUp Brain und Super Agents verwenden Modelle von OpenAI (ChatGPT), Anthropic (Claude) und Google (Gemini).

In Brain kannst du ein unterstütztes externes Modell auswählen oder den empfohlenen Standard von ClickUp nutzen – das Modell, das wir für die beste Gesamterfahrung optimiert haben. Du kannst das Modell auch mitten in einem Gespräch wechseln. Für einen Super Agent wählst du ein Modell aus oder wählst „Auto", um den Standard zu verwenden.

Modelle und Versionen ändern sich, wenn Anbieter Updates veröffentlichen. Die Modellauswahl zeigt, was für deinen Workspace verfügbar ist.

Brain verwendet nur Workspace-Daten, auf die du Zugriff hast. Connected Search richtet sich nach den Berechtigungen der verbundenen App.

Der Kontextselektor steuert, was in eine Anfrage einbezogen wird. Wenn du einen Workspace-Speicherort auswählst, kann jedes Modell – einschließlich externer Modelle – die Workspace-Daten verwenden, auf die du Zugriff hast. Wenn du verhindern möchtest, dass Workspace-Daten an ein externes Modell übermittelt werden, wähle nur externe Quellen aus und stelle keine Fragen zu deinem Workspace. Wenn du beispielsweise Claude verwendest, wähle keinen Workspace-Speicherort aus.

Erfahre mehr über die KI-Modellauswahl und den Kontextselektor.

Werden meine Daten zum Training von KI-Modellen verwendet?

ClickUp AI wird nicht mit Daten aus deinem Workspace trainiert. Wir haben mit unseren Partnern Lizenzvereinbarungen geschlossen, die sicherstellen, dass sie nicht zu Trainingszwecken auf deine Daten zugreifen. Außerdem haben wir mit allen Sprachmodell-Organisationen (LLM), mit denen wir zusammenarbeiten, Vereinbarungen zur Nulldatenspeicherung getroffen. Diese Vereinbarungen verpflichten unsere Partner dazu, nach der Eingabe und Verarbeitung deiner Daten durch das LLM keine Daten aus deinem Workspace zu speichern.

Zusätzlich setzen wir In-Context Learning (ICL) ein, um sicherzustellen, dass unsere Modelle nicht aus den Daten lernen.

Was ist In-Context Learning?

In-Context Learning (ICL) ist eine Technik, mit der große Sprachmodelle (LLMs) passende Antworten generieren können, wenn ihnen innerhalb einer Anfrage Kontext oder Beispiele mitgegeben werden. So wird dem Modell gezeigt, was es tun soll – ohne es neu zu trainieren oder anzupassen.

Wenn zum Beispiel jemand fragt „Was ist unsere Urlaubsrichtlinie?", erkennt ClickUp AI, dass es nach urlaubsbezogenen Inhalten in deinem Workspace suchen soll. ClickUp AI analysiert die Inhalte und liefert die passende Antwort.

So kann ClickUp AI dich unterstützen, ohne dabei jemals Informationen aus deinem Workspace zu speichern.

Erkennt und verhindert ihr Prompt-Injection-Angriffe?

Ja. Wir trennen Nutzereingaben von System-Prompts, damit das große Sprachmodell (LLM) erkennt, dass die Daten des System-Prompts nicht als Anweisungen gedacht sind. Wir führen regelmäßige interne und externe Schwachstellentests auf der gesamten Plattform durch, mit besonderem Fokus auf KI, und orientieren uns dabei an den Richtlinien des Open Worldwide Application Security Project (OWASP).

Werden meine Daten an Drittanbieter außerhalb von ClickUp gesendet?

Unsere KI-Funktionen müssen manchmal bestimmte Daten mit unseren Partnern teilen. Wenn das nötig ist, stellen wir sicher, dass nur die erforderlichen Informationen weitergegeben werden. Strenge Vereinbarungen mit unseren Partnern gewährleisten, dass deine Daten weder für Training verwendet noch in irgendeiner Form gespeichert werden. Sie werden so schnell wie möglich aus deren Systemen gelöscht.

Für ausführlichere Informationen sieh dir die folgenden Ressourcen an:

  • Unser Datenschutznachtrag (DPA).
  • Weitere Informationen dazu, wie ClickUp das Lieferantenmanagement handhabt, findest du in Abschnitt 4.3. Third Party Services auf der Seite zur Sicherheitsrichtlinie.
  • Die vollständige Liste unserer Drittanbieter findest du auf unserer Seite zu den Subprozessoren.
  • Details zu den Sicherheitsrichtlinien der primären Modelle, die für die Entwicklung von ClickUp AI verwendet werden, findest du auf der Website von OpenAI.
  • Die Websites unserer externen LLM-Partner findest du auf unserer Seite zu den Subprozessoren.

Welche KI-Funktionen können auf verbundene Apps zugreifen?

Autopilot Agents, Super Agents und Brain KI.

Gewährt die Verwendung von Connected Search ClickUp AI Zugriff auf die verbundenen Apps?

ClickUp AI und Connected Search halten die strengen Richtlinien ein, die in unserem Artikel zu Privatsphäre und Sicherheit beschrieben sind.

Wenn du persönliches App-Wissen zu einer Agent-Konfiguration hinzufügst, werden die Daten der verbundenen App für alle Personen zugänglich, die mit dem Agent interagieren können.

Lies unseren Artikel über Tools aus persönlichen Verbindungen.

Werden die für verbundene Anwendungen festgelegten Berechtigungen bei der Verwendung von Connected Search berücksichtigt?

Connected Search berücksichtigt die bestehenden Berechtigungen für verbundene Anwendungen. Wir setzen rollenbasierte Kontrollen durch, damit der Zugriff aktuell und einheitlich bleibt.

Sieh dir unseren Artikel zu Connected Search an, um mehr über die spezifischen Datenschutz- und Sicherheitsmaßnahmen zu erfahren, die wir implementiert haben.

Wie verschlüsselt ClickUp Daten?

Sieh dir unseren Artikel zu Privatsphäre und Sicherheit an, um mehr über die spezifischen Anwendungssicherheitsmaßnahmen zu erfahren, die wir implementiert haben.

Wie werden Berechtigungen bei der Verwendung von @Brain berücksichtigt?

Sieh dir den Abschnitt Zugriff auf private Elemente in unserem Artikel zu @Brain erwähnen an, um eine ausführliche Erklärung dazu zu erhalten, wie Berechtigungen bei der Verwendung von @Brain funktionieren.

Können Admins sehen, was einzelne Nutzer Brain privat fragen?

Nein. Private Brain-Gespräche sind nur für die Person sichtbar, die sie gestartet hat.

Ist ClickUp DSGVO-konform?

Alle ClickUp-Pläne erfüllen die Anforderungen der aktuellen globalen Datenschutzgesetzgebung, darunter:

  • DSGVO (Datenschutz-Grundverordnung)
  • Europäische Datenschutzgesetzgebung
  • LGPD (Brasilianisches Allgemeines Datenschutzgesetz)
  • CCPA (California Consumer Privacy Act von 2018) in der durch den CPRA (California Privacy Rights Act von 2020) geänderten Fassung
  • VCDPA (Virginia Consumer Data Protection Act)

Sieh dir unseren Datenschutznachtrag (DPA) an, um mehr zu erfahren.

Wo wird ClickUp gehostet?

ClickUp wird vollständig auf Amazon Web Services (AWS) gehostet und bietet durchgängige Sicherheit sowie integrierte Datenschutzfunktionen.

Sieh dir unseren Datenschutznachtrag (DPA) an, um mehr zu erfahren.

Werden die Daten eines Kunden, dessen Daten in der EU gehostet werden, auch in der EU verarbeitet, wenn ClickUp AI auf dessen Konto verwendet wird?

Nein. OpenAI, der Subprozessor für ClickUp AI in Verbindung mit ChatGPT, hat seinen Sitz in den USA. Die Websites der externen LLMs, auf die über ClickUp AI zugegriffen werden kann, findest du auf unserer Seite zu den Subprozessoren.

Wem gehören die in ClickUp AI eingegebenen Daten?

ClickUp-Kunden behalten alle Eigentumsrechte an ihren Daten, unabhängig davon, ob diese durch ein großes Sprachmodell (LLM) verarbeitet werden oder nicht. Alle Daten, die von einem ClickUp-Kunden bereitgestellt und an die KI-Anbieter von ClickUp gesendet werden, sind durch den Vertrag von ClickUp mit dem jeweiligen KI-Anbieter abgedeckt. Die Verträge von ClickUp mit KI-Anbietern untersagen, dass ClickUp-Kundendaten zum Training eines KI-Modells verwendet oder nach der Verarbeitung von diesem Modell gespeichert werden.

Alle weiteren Fragen speziell zu Daten und ClickUp AI beantwortet unsere Richtlinie ClickUp AI-Zusatzbedingungen.

Wie stellt ihr sicher, dass ClickUp AI sicher und konsistent ist?

ClickUp AI wird regelmäßigen internen und externen Penetrationstests unterzogen, um die Sicherheit zu gewährleisten. Wir nutzen ein automatisiertes Evaluierungstestframework, das sicherstellt, dass das Verhalten von ClickUp AI konsistent bleibt.

Berücksichtigt ClickUp AI die Rolle und Berechtigungen des Nutzers bei der Antwort?

ClickUp AI unterscheidet zwei Arten der Nutzung:

  • Manuelle KI-Nutzung: Zum Beispiel die Verwendung unserer Funktion Mit KI schreiben oder das Stellen von Fragen an Brain KI.
    • AskAI hat Zugriff auf dieselben Informationen wie die Person, die es verwendet. KI kann nichts preisgeben, auf das diese Person nicht ohnehin zugreifen kann.
  • Automatische KI-Nutzung: Diese Nutzung wird von jemandem in deinem Workspace konfiguriert und läuft dann automatisch oder autonom ab. Zum Beispiel KI-Agents.
    • ClickUp Agents antworten auf Grundlage ihrer Anweisungen und des Wissens, auf das sie bei der Konfiguration Zugriff erhalten haben. Sie antworten in Channels, Aufgaben und anderen ClickUp-Elementen und -Speicherorten gemäß der Konfiguration.
    • Wenn ein Nutzer zwar Zugriff auf das Element oder den Speicherort hat, aber nicht auf das gesamte Wissen des Agents, können in der Antwort Informationen erscheinen, auf die er sonst keinen Zugriff hätte. Erfahre, wie du Autopilot Agents und Super Agents konfigurierst.

Ist ClickUp AI HIPAA-konform?

ClickUp kann die HIPAA-Konformität für Enterprise-Kunden durch den Abschluss eines BAA (Business Associate Agreement) unterstützen. Sieh dir den Abschnitt Healthcare use der ClickUp AI-Zusatzbedingungen für unsere PHI-Richtlinien (Protected Health Information) an. ClickUp hat derzeit BAAs mit allen großen Sprachmodellen (LLMs) abgeschlossen, die wir im ClickUp-Produkt unterstützen.

Gibt es eine menschliche Überwachung von ClickUp AI hinsichtlich Leistung und Qualität der Ergebnisse?

Wir überwachen täglich die Leistung sowie positive und negative Bewertungen. Die einzige Möglichkeit für unsere Entwickler, auf Traces zuzugreifen, besteht darin, wenn ein Nutzer auf das Daumen-runter-Symbol bei einer ClickUp AI-Antwort klickt.

Bietet ClickUp AI transparente Ausgaben in jeder Phase der Nutzerinteraktion?

ClickUp AI ist primär dafür gedacht, Fragen innerhalb deiner Organisation zu beantworten. ClickUp AI gibt Quellen für seine Antworten an, sodass Nutzer nachvollziehen können, welche Quellen zur Beantwortung der Fragen herangezogen wurden.

Wie werden Verzerrungen (Bias) in ClickUp AI erkannt und reduziert?

Verzerrungen werden vom jeweiligen Anbieter reduziert. Details zu ChatGPT, das in ClickUp AI integriert ist, findest du auf der Website von OpenAI.

Die Bias-Richtlinien für die externen LLMs, auf die über ClickUp AI zugegriffen werden kann, findest du auf den Websites unserer Partner. Diese sind auf unserer Seite zu den Subprozessoren aufgeführt.

Super Agents-Auditprotokoll

Es gibt ein Super Agents-Auditprotokoll für Fehlerbehebungs- und Prüfungszwecke. Außerdem gibt es ein Workspace-Auditprotokoll, das die Super Agents-Aktivitäten der Workspace-Nutzer aufzeichnet.

Länder ohne Brain AI-Verfügbarkeit

Die Nutzung von ClickUp-Funktionen kann in bestimmten Ländern aufgrund lokaler Gesetze und Vorschriften eingeschränkt sein.

Brain AI-Funktionen sind in den folgenden Ländern nicht verfügbar:

  • Kuba
  • Hongkong
  • Iran
  • Nordkorea
  • Russland
  • Syrien