Sora Yazılım
Netzwerksicherheit, Server und Software aus der Türkei

KI-Nutzungsrichtlinie: Generative KI per Firewall steuern

Kurz gesagt: Die Nutzung generativer KI lässt sich per Firewall auf vier Arten steuern: vollständig sperren, nur freigegebene Dienste zulassen, identitätsbasierte Freigabe mit DLP und Protokollierung kombinieren oder dieselben Regeln per SASE auf Filialen und mobile Mitarbeitende ausweiten. Für die meisten Unternehmen ist eine ausgewogene KI-Nutzungsrichtlinie die Kombination aus Freigabeliste, DLP und Protokollierung.

Was ist Schatten-KI, und wie viel davon sieht eine Firewall?

Schatten-KI (Shadow AI) bezeichnet generative KI-Dienste, die Beschäftigte ohne Freigabe der IT für berufliche Aufgaben nutzen. Eine Firewall sieht davon nur den Teil, der durch das Unternehmensnetz oder einen vom Unternehmen verwalteten Tunnel läuft; ein Chatbot auf dem privaten Smartphone im Mobilfunknetz bleibt unsichtbar.

Das eigentliche Risiko ist der Inhalt, der in das Eingabefeld (Prompt) kopiert wird. Das BSI führt in seinem Bericht „Generative KI-Modelle“ (Version 2.0, Januar 2025) das Risiko „Fehlende Vertraulichkeit eingegebener Daten“ auf: Der Betreiber kann auf Eingaben zugreifen und sie gegebenenfalls zum Training nutzen. Auch das britische NCSC rät, keine sensiblen Informationen in Anfragen an öffentliche Sprachmodelle (LLMs) aufzunehmen. Eine Richtlinie muss daher klären, welche Daten an welchen Dienst gehen dürfen, nicht nur welche Websites erlaubt sind.

Wie unterscheiden sich die vier Optionen einer KI-Nutzungsrichtlinie?

Je tiefer die Kontrolle, desto mehr Voraussetzungen: Die Sperre ist am einfachsten, das Modell mit Identität und DLP braucht die meiste Vorbereitung. Die Tabelle ordnet die Techniken aus dem Abschnitt „AI protection“ des FortiOS-7.6.5-Handbuchs den Optionen zu.

OptionFortiGate-FunktionStärkeSchwäche
1. Vollständige SperreKI-Kategorie im Webfilter oder Kategorie Generative AI in der Application Control auf „Block“Schnell umgesetzt, unterbindet Datenabfluss aus dem Firmennetz an diese DiensteKann die Nutzung auf unsichtbare Geräte verlagern
2. FreigabelisteKategoriesperre plus Ausnahme für die freigegebene Anwendung; Tenant-Kontrolle per Inline-CASBVertraglich vereinbarter Dienst bleibt nutzbarListe muss gepflegt werden; Inline-CASB braucht proxybasierte Prüfung
3. Identität + DLP + ProtokollRichtlinien nach Benutzergruppe, DLP-Profil, Monitoring-LogsZeigt, wer was nutzt; stoppt sensible BegriffeDeep Inspection nötig; DLP nicht lückenlos; Logs sind sensibel
4. Ausweitung per SASEApplication Control With Inline-CASB und DLP in FortiSASEGleiche Regeln außerhalb des BürosClient auf dem Endgerät und zweite Verwaltungsebene

Reicht es, ChatGPT an der Firewall zu sperren?

Eine Sperre taugt als Übergangslösung, bis eine freigegebene Alternative bereitsteht; als dauerhafte Richtlinie reicht sie nicht. Am schnellsten geht es über die FortiGuard-Kategorie Artificial Intelligence Technology (Kategorie 100 in der CLI) im Webfilter, wie Fortinet auf der Seite zum GenAI-Webfilter beschreibt; die Kategorie steht auch in den Handbüchern zu 7.4.3 und 7.2.8.

Feiner arbeitet die Sperre der Kategorie Generative AI (Kategorie 36) in der FortiGate Application Control: Laut Fortinet geht sie über den URL-Abgleich hinaus und erkennt Datenverkehr anhand von GenAI-Signaturen. Das Handbuch weist darauf hin, dass Anwendungskategorien je nach Version und Modell abweichen können; prüfen Sie die Kategorie jeder Ziel-URL mit dem FortiGuard Web Filter Lookup.

Hinweis: Ein unbegründetes Verbot kann die Nutzung auf Geräte außerhalb des Netzes verlagern. Kündigen Sie die Sperre mit Begründung und Zeitplan für die freigegebene Alternative an.

Wie richten Sie eine Freigabeliste mit Beschränkung auf Firmenkonten ein?

Eine Freigabeliste lässt die geprüften und vertraglich vereinbarten KI-Dienste offen und sperrt den Rest. Auch das NIST-Profil AI 600-1 (Juli 2024) empfiehlt, generative KI-Systeme zu inventarisieren (GV-1.6-001) und Listen freigegebener Anbieter zu führen (GV-6.1-007).

Auf der FortiGate bildet die Kategoriesperre mit einer Ausnahme auf Anwendungsebene (Application Override) die erste Schicht. Die zweite ist Inline-CASB (Cloud Access Security Broker): Laut FortiOS-7.6.5-Handbuch steuert das Profil Aktivitäten wie Upload, Download und Teilen und lässt per Tenant-Kontrolle nur Konten bestimmter Domains zu. Fortinets Tenant-Beispiel betrifft Microsoft; für Dienste ohne vordefinierten Eintrag können Administratoren eigene SaaS-Anwendungen anlegen.

Hinweis: Inline-CASB setzt proxybasierte Prüfung mit Deep-Inspection-Profil voraus und wird auf FortiGate-Modellen mit 2 GB RAM oder weniger nicht unterstützt.

Wie greifen identitätsbasierte Freigabe, DLP und Protokollierung ineinander?

Dieses Modell öffnet KI für ausgewählte Gruppen, prüft Prompts per DLP (Data Loss Prevention) und protokolliert die Nutzung. Wir empfehlen: erst Sichtbarkeit, dann Einschränkung.

  1. Mit Monitoring beginnen. Setzen Sie die Kategorie Generative AI auf „Monitor“ und binden Sie sie an eine Richtlinie mit Deep Inspection. Laut FortiOS-7.6.5-Dokumentation können Logs KI-Benutzer, Modell, Rechenzentrumsstandort, Anwendungsfall und Prompt enthalten.
  2. Gruppen festlegen. FortiOS-Benutzergruppen speisen sich aus lokalen Konten, RADIUS/LDAP-Servern oder FSSO und lassen sich in Firewall-Richtlinien verwenden. Freigegebene Gruppen erhalten eine eigene Richtlinie, alle anderen eine Sperre.
  3. DLP-Regeln ergänzen. Fortinets Beispiel legt Wörterbuch, Sensor und Profil mit Nachrichten- und Dateiregel für HTTP-POST an, auf einer proxybasierten Richtlinie mit Deep Inspection. Tragen Sie unternehmensspezifische Begriffe wie Kundennamen und Projektcodes ein.
  4. QUIC berücksichtigen. Das FortiSASE-Beispiel sperrt QUIC, damit der OpenAI-Server auf TLS 1.3 ausweicht; das FortiOS-Beispiel nutzt ebenfalls ein Application-Control-Profil mit gesperrtem QUIC.
  5. Logs schützen. Logs mit Prompt-Text sind selbst sensible Daten; beschränken Sie den Zugriff und legen Sie die Aufbewahrung schriftlich fest.

Hinweis: Fortinets DLP-Seite betont, dass Chatbot-Oberflächen stark variieren und das Verfahren daher nicht lückenlos sein muss; für stärkeren Schutz empfiehlt Fortinet, den Zugriff zu beschränken. Betrachten Sie DLP als zweite Schicht. Das FortiOS-8.0.0-Handbuch ergänzt, dass die FortiView-KI-Widgets lokale Disk-Protokollierung benötigen; FortiAnalyzer und FortiGate Cloud werden als Datenquelle nicht unterstützt.

Möchten Sie prüfen, welches Modell zu Ihren FortiGate-Richtlinien, Ihrer Deep Inspection und Ihren Lizenzen passt? Sprechen Sie uns an. Angebot anfordern

Wie übertragen Sie die Richtlinie auf Filialen und mobile Mitarbeitende?

Außerhalb des Büros gelten dieselben Regeln nur, wenn der Datenverkehr weiterhin einen Kontrollpunkt passiert: einen Tunnel zur Firmen-Firewall oder einen cloudbasierten SASE-Dienst (Secure Access Service Edge). Das FortiSASE-7.4.0-Handbuch beschreibt die Aktionen Allow, Monitor und Block je Kategorie sowie Ausnahmen je Anwendung; Fortinets FortiSASE-DLP-Beispiel wird auf einem Endgerät mit FortiClient geprüft, das bei FortiSASE registriert ist.

Die Anbindung von Filialen behandeln wir im Beitrag zu FortiSASE für Filialen, den anwendungsbezogenen Zugriff im ZTNA-Leitfaden; Produktdetails finden Sie auf unserer FortiSASE-Seite. Praxistipp: Domainlisten veralten; Fortinets FortiOS-DLP-Beispiel nutzt chat.openai.com, das FortiSASE-Beispiel chatgpt.com.

Welche Option passt zu welchem Unternehmen?

Drei Kriterien entscheiden: Sensibilität der Daten, Arbeitsort der Nutzer und ob ein freigegebener Dienst existiert. Die Entscheidungsmatrix übersetzt sie in eine Startoption.

UnternehmensprofilDatensensibilitätStartNächster Schritt
Kein freigegebener Dienst; Gesundheits- oder PersonaldatenHoch1 + MonitoringNach Dienstauswahl 2 und 3
Büroorientiertes KMU mit Firmen-KI-AbonnementMittel23 für sensible Abteilungen
Teams mit Quellcode, Angeboten oder KundenlistenHoch3Wörterbuch mit den Fachbereichen pflegen
Viele Filialen oder viel mobiles ArbeitenUnterschiedlich4Büro- und SASE-Regeln in einem Richtliniendokument abgleichen
Noch keine SSL-Deep-InspectionBeliebig1 als BrückeZertifikatsverteilung, Ausnahmen, Ankündigung

Beantworten Sie vorab drei Fragen:

  1. Welche Datenarten dürfen nie in einen Prompt? Fehlt eine schriftliche Liste, beginnen Sie damit.
  2. Gibt es einen vertraglich freigegebenen Dienst? Falls nicht, ist Option 1 nur eine Übergangslösung.
  3. Wie viele Nutzer arbeiten außerhalb der Sicht der Firewall? Sind es viele, planen Sie Option 4 von Anfang an ein.

Welche Voraussetzungen müssen vorher erfüllt sein?

Optionen 2, 3 und 4 setzen Einblick in verschlüsselten Datenverkehr voraus; danach folgen Identität, Zuständigkeit und Kommunikation:

  • SSL-Deep-Inspection: Laut Fortinet entschlüsselt, prüft und verschlüsselt die FortiGate Sitzungen neu; ihr CA-Zertifikat muss auf den Clients als vertrauenswürdig verteilt werden (etwa per Active-Directory-Gruppenrichtlinie). Kategorien wie Banking lassen sich aus Datenschutzgründen ausnehmen.
  • Identitätsquelle: Gruppen müssen per LDAP, RADIUS oder FSSO an die FortiGate gelangen; reine IP-Regeln ermöglichen keine identitätsbasierte Freigabe.
  • Version und Verträge: Der Abschnitt „AI protection“ steht in den Handbüchern ab FortiOS 7.6.4; planen Sie ein Upgrade mit den Vorabprüfungen aus unserem FortiOS-Upgrade-Leitfaden. Laut Fortinet erfordern Updates der GenAI-Datenbank einen gültigen Vertrag, Inline-CASB-Definitionen fallen unter den Basisvertrag für Firmware und Updates; koppeln Sie die Laufzeiten an Ihre FortiGate-Lizenzverlängerung.
  • Verantwortliche und Kommunikation: IT-Sicherheit, Recht und Datenschutz, Personalabteilung und Fachbereiche; eine kurze Nutzungsrichtlinie und eine Sperrseite mit Link zur freigegebenen Alternative.
  • Die Firewall selbst: Ein prüfendes Gerät wird zum zentralen Kontrollpunkt; halten Sie es mit unserem Leitfaden zu Firewall-Schwachstellen und Patch-Management aktuell.

Fehlen intern die Kapazitäten für Einrichtung und Regelpflege, kann unser Service für Firewall-Wartung und -Verwaltung dies im vertraglich festgelegten Umfang übernehmen; Geräteoptionen finden Sie auf unserer FortiGate-Seite.

Was sollten Unternehmen in der Türkei beim KVKK beachten?

Für Unternehmen mit Tätigkeit in der Türkei hat die Datenschutzbehörde KVKK im November 2025 einen Leitfaden zu generativer KI und Datenschutz veröffentlicht (Publikation Nr. 113). Er nennt die Offenlegung personenbezogener Daten und vertraulicher Unternehmensinformationen aus Prompts als wichtiges Sicherheitsproblem. Werden personenbezogene Daten über einen Anbieter mit Sitz im Ausland übermittelt, muss dies laut Leitfaden Artikel 9 des Gesetzes Nr. 6698 und der zugehörigen Verordnung entsprechen; als Beispiele für Maßnahmen nach Artikel 12 nennt er Sensibilisierung der Beschäftigten, Mehr-Faktor-Authentifizierung und sichere Aufbewahrung von Protokollen.

Firewall-Kontrollen tragen zu diesen Maßnahmen bei, erfüllen die Pflichten aber nicht allein. Das Protokollieren von Prompts ist selbst eine Datenverarbeitung und eine Form der Mitarbeiterüberwachung; klären Sie Information, Aufbewahrung und Zugriff mit Ihrer Rechtsberatung. Für Unternehmen in der EU gelten eigene Vorgaben, die dieser Abschnitt nicht behandelt. Dies ist keine Rechtsberatung; maßgeblich sind die offiziellen Texte der Behörde.

Häufige Fragen

Mit welcher FortiGate-Funktion wird ChatGPT gesperrt?

Es gibt zwei integrierte Wege: die FortiGuard-Kategorie Artificial Intelligence Technology (Kategorie 100) im Webfilter oder die Kategorie Generative AI (Kategorie 36) in der Application Control sperren. Fortinet empfiehlt, die Kategorie jeder Ziel-URL mit dem FortiGuard Web Filter Lookup zu prüfen. Wer den Zugang offen lassen und nur sensible Inhalte stoppen will, nutzt ein DLP-Profil.

Lässt sich KI-Nutzung ohne SSL-Deep-Inspection kontrollieren?

Teilweise. Laut Fortinet benötigen manche Generative-AI-Signaturen Deep Inspection, andere nicht; das Feld „Requirements“ der Signatur zeigt es an. Erweiterte Log-Felder wie Modell und Prompt sowie Inline-CASB setzen Deep Inspection voraus, und Fortinets DLP-Beispiele bauen darauf auf. Schließen Sie vor feingranularer Kontrolle die Zertifikatsverteilung ab.

Erkennt DLP sensible Daten in Prompts immer?

Nein. Weil webbasierte Chatbots stark variieren, empfiehlt Fortinet, nachrichten- und dateibasierte DLP-Regeln zu kombinieren, und weist darauf hin, dass das Verfahren nicht lückenlos sein muss. DLP ist nur so gut wie sein Wörterbuch: Pflegen Sie unternehmensspezifische Begriffe regelmäßig und sperren Sie den Zugang für besonders sensible Bereiche gegebenenfalls ganz.

Wie lässt sich die KI-Nutzung mobiler Mitarbeitender kontrollieren?

Ihr Datenverkehr muss einen Kontrollpunkt passieren: einen Tunnel zur Firmen-FortiGate oder einen Cloud-Dienst wie FortiSASE mit denselben Application-Control- und DLP-Profilen. Fortinets FortiSASE-Beispiel nutzt FortiClient auf dem Endgerät. Welcher Weg zu Ihrer Umgebung passt, klären wir gern gemeinsam: Kontaktieren Sie uns.

Welche FortiOS-Version wird benötigt?

Der Abschnitt „AI protection“ steht in den Administrationshandbüchern zu FortiOS 7.6.4, 7.6.5, 7.6.6 und 8.0.0; die Handbücher zu 7.4.8 und 7.6.0–7.6.3 enthalten nur ein DLP-Beispiel zur Stichwortsperre. Die KI-Webfilterkategorie ist auch in den Handbüchern zu 7.2.8 und 7.4.3 dokumentiert. Verbindlich sind die Release Notes für Ihr Modell.

Fazit

  • Eine Sperre ist schnell, aber keine dauerhafte KI-Nutzungsrichtlinie.
  • Freigabeliste und Tenant-Kontrolle trennen Firmen- von Privatkonten.
  • Identität, DLP und Protokollierung bieten die meiste Transparenz, erfordern aber Deep Inspection und Log-Governance.
  • Filialen und mobile Mitarbeitende brauchen dasselbe Profil per SASE oder Tunnel.

Sora Yazılım bietet Auswahl, Beschaffung, Installation und Managed Services für Fortinet-Produkte und kann eine KI-Kontrollrichtlinie gemeinsam mit Ihnen auf Ihre bestehende FortiGate-Umgebung abstimmen.

Angebot anfordern · WhatsApp: WhatsApp-Support · Telefon: +90 544 785 21 87 · E-Mail: talep@sorayazilim.com

Quellen

  1. AI protection — Fortinet, FortiOS 7.6.5. docs.fortinet.com (abgerufen am 7. Oktober 2026)
  2. Protecting GenAI access using web filter — Fortinet, FortiOS 7.6.5. docs.fortinet.com (abgerufen am 7. Oktober 2026)
  3. Protecting GenAI access using application control — Fortinet, FortiOS 7.6.5. docs.fortinet.com (abgerufen am 7. Oktober 2026)
  4. Protecting GenAI access using application control — Fortinet, FortiOS 8.0.0. docs.fortinet.com (abgerufen am 7. Oktober 2026)
  5. Protecting GenAI Access using DLP — Fortinet, FortiOS 7.6.5. docs.fortinet.com (abgerufen am 7. Oktober 2026)
  6. Inline CASB — Fortinet, FortiOS 7.6.5. docs.fortinet.com (abgerufen am 7. Oktober 2026)
  7. Deep inspection — Fortinet, FortiOS 7.6.5. docs.fortinet.com (abgerufen am 7. Oktober 2026)
  8. Application Control With Inline-CASB — Fortinet, FortiSASE 7.4.0. docs.fortinet.com (abgerufen am 7. Oktober 2026)
  9. Blocking access to LLM applications using keywords and FQDN example — Fortinet, FortiSASE 7.4.0. docs.fortinet.com (abgerufen am 7. Oktober 2026)
  10. Generative KI-Modelle: Chancen und Risiken für Industrie und Behörden — BSI, Version 2.0, 17. Januar 2025. bsi.bund.de (abgerufen am 7. Oktober 2026)
  11. NIST AI 600-1, Generative Artificial Intelligence Profile — NIST, Juli 2024. nvlpubs.nist.gov (abgerufen am 7. Oktober 2026)
  12. ChatGPT and large language models: what's the risk? — NCSC, 14. März 2023, aktualisiert 12. März 2025. ncsc.gov.uk (abgerufen am 7. Oktober 2026)
  13. Üretken Yapay Zekâ ve Kişisel Verilerin Korunması Rehberi (Leitfaden zu generativer KI und Datenschutz, türkisch) — KVKK, Publikation Nr. 113, November 2025. kvkk.gov.tr (abgerufen am 7. Oktober 2026)

Wie dieser Beitrag entstand

Verfasst von: Sora Yazılım Team. Dieser Beitrag wurde mit KI-Unterstützung erstellt; die technischen Angaben wurden am 7. Oktober 2026 mit den verlinkten Hersteller- und Behördenquellen abgeglichen.

Verwandte Artikel

Brauchen Sie Hilfe zu den Themen dieses Beitrags?

Vereinbaren Sie ein kostenloses Discovery-Gespräch mit Sora Yazılım — wir schlagen eine konkrete Roadmap vor.

WhatsApp-Support