Am 7. Juli 2026 kam es im Rahmen einer IT-Umstellung versehentlich zu einer temporär fehlenden Sicherheitseinstellung auf einem unserer IT-Systeme. Somit war der Zugriff auf Daten eines Servers für wenige Stunden möglich.
[…]
Innerhalb dieses Zeitraums wurden Daten von diesem Server durch einen automatisierten Web-Crawler eines US-amerikanischen Anbieters für künstliche Intelligenz (OpenAI, L.L.C.) abgerufen. […]
Wir haben umgehend Kontakt zu diesem Anbieter aufgenommen und diesen Aufgefordert, die abgerufenen Daten nicht zu verwenden und die Daten unverzüglich sowie vollständig zu löschen. […]
Nach jetzigem Kenntnisstand sind folgende Daten betroffen:
- Allgemeine personenbezogene Daten (z.B. Name, Anschrift, Geburtsdatum, Geschlecht)
- Vertragsdaten (z.B. Versicherungsnummer, Tarif)
Dies betrifft auch Daten von ggf. mitversicherten Personen.
Sorry was ist “die Unviersa”?
Darf ich fragen, wieso die Crawler überhaupt durch die Firewall kamen? Und warum der Server anscheinend ein offenes Interface für “alles” hatte?
Ein absolutes Armutszeugnis auf allen Seiten. Ich hoffe die Nutzer klagen; sowas darf einfach nicht passieren.



