Am 7. Juli 2026 kam es im Rahmen einer IT-Umstellung versehentlich zu einer temporär fehlenden Sicherheitseinstellung auf einem unserer IT-Systeme. Somit war der Zugriff auf Daten eines Servers für wenige Stunden möglich.

[…]

Innerhalb dieses Zeitraums wurden Daten von diesem Server durch einen automatisierten Web-Crawler eines US-amerikanischen Anbieters für künstliche Intelligenz (OpenAI, L.L.C.) abgerufen. […]

Wir haben umgehend Kontakt zu diesem Anbieter aufgenommen und diesen Aufgefordert, die abgerufenen Daten nicht zu verwenden und die Daten unverzüglich sowie vollständig zu löschen. […]

Nach jetzigem Kenntnisstand sind folgende Daten betroffen:

  • Allgemeine personenbezogene Daten (z.B. Name, Anschrift, Geburtsdatum, Geschlecht)
  • Vertragsdaten (z.B. Versicherungsnummer, Tarif)

Dies betrifft auch Daten von ggf. mitversicherten Personen.

  • KasimirDD@feddit.orgOP
    link
    fedilink
    Deutsch
    arrow-up
    9
    ·
    edit-2
    15 hours ago

    Darf ich fragen, wieso die Crawler überhaupt durch die Firewall kamen? Und warum der Server anscheinend ein offenes Interface für “alles” hatte?