Produktdemo
Promo Reel: Data Access Governance
KI verändert die Regeln des Datenrisikos grundlegend. Jedes Modell, jede Eingabeaufforderung ist eine potenzielle Schwachstelle – und den meisten Sicherheitsteams fehlt der einheitliche Überblick, um damit Schritt zu halten.
- 5 Min. 07 Sek.
- Aktualisiert im Januar 2026
- IT-Führungskräfte, Sicherheitsexperten
Diese Demo zeigt, wie Commvault Ihnen dabei hilft, sensible Daten zu identifizieren, den Zugriff für Benutzer und KI-Modelle zu steuern und Richtlinien automatisch in Ihrer gesamten Datenlandschaft durchzusetzen.
Die wichtigsten Erkenntnisse
- Erkennen und klassifizieren Sie sensible Daten kontinuierlich – nicht nur nach einem festgelegten Zeitplan. Commvault ist darauf ausgelegt, strukturierte und unstrukturierte Daten in AWS, Azure, Google Cloud, Snowflake, Databricks und SaaS-Plattformen automatisch zu erkennen und zu klassifizieren, sobald eine Verbindung hergestellt ist. Dabei werden Risikobewertungen zugewiesen, damit Ihr Team besser erkennen kann, wo der Schwerpunkt zunächst liegen sollte.
- Regeln Sie den Datenzugriff sowohl für Menschen als auch für KI-Modelle mit einer einzigen Richtlinie. Eine einheitliche Zugriffsrichtlinie wendet Maskierung, Schwärzung und Kontrollen nach dem Prinzip der geringsten Berechtigungen in allen verbundenen Umgebungen an – unabhängig davon, ob die Anfrage von einem Benutzer, einem Dienst oder einem KI-Modell stammt –, ohne dass separate Tools oder manuelle Konfigurationen erforderlich sind.
- Fangen Sie sensible Daten ab, bevor sie ein KI-Modell erreichen. Die richtliniengesteuerte sofortige Schwärzung von Commvault, die auf Satori basiert, wurde entwickelt, um sensible Felder – wie Gehalt, Sozialversicherungsnummern und Privatadressen – inline zu erkennen und zu schwärzen, bevor Daten von einem großen Sprachmodell verarbeitet werden, und schützt so sowohl Ihre Benutzer als auch Ihre KI-Umgebung.
- Weisen Sie die Einhaltung von Vorschriften anhand eines einheitlichen Prüfpfads nach. Jede Interaktion – Benutzeranfragen, KI-Eingabeaufforderungen, angewandte Richtlinien und durchgeführte Schwärzungen – wird nahezu in Echtzeit erfasst. CISOs und CIOs erhalten eine einzige verbindliche Aufzeichnung der Governance-Aktivitäten, wodurch Compliance-Prüfungen schnell und nachvollziehbar durchgeführt werden können.
Über dieses Video
Daten sind der Treibstoff jedes modernen Unternehmens – und KI erweitert rasant die Möglichkeiten, wie auf sie zugegriffen, sie geteilt und offengelegt werden können. Heute verfügen 99 % der Unternehmen über sensible Daten, die durch KI offengelegt werden können, und 40 % der in generative KI-Tools hochgeladenen Dateien enthalten personenbezogene Daten (PII) oder Zahlungskartendaten.
Sicherheits- und Datenschutzteams stehen unter dem Druck, nicht nur zu steuern, worauf Benutzer zugreifen dürfen, sondern auch, was KI-Modelle sehen, abfragen und verarbeiten können. Diese Demo führt Sie durch die Funktionen von Commvault im Bereich Daten- und KI-Sicherheit, die auf Satori basieren – von der Anbindung von Cloud-Umgebungen und der Erkennung sensibler Datenspeicher bis hin zur Durchsetzung dynamischer Maskierungsrichtlinien und dem Abfangen sensibler Eingabeaufforderungen, bevor diese ein großes Sprachmodell erreichen.
Ganz gleich, ob Sie als CISO eine Strategie für den verantwortungsvollen Einsatz von KI entwickeln oder als Experte für Daten-Governance die Einhaltung von Vorschriften wie DSGVO, HIPAA und PCI DSS sicherstellen – diese Demonstration zeigt Ihnen, wie Commvault Ihnen einheitliche Transparenz und Kontrolle über Ihre gesamte Datenlandschaft bietet.
Sind Sie bereit, loszulegen?
Verbundene Ressourcen
Handbuch zur Cyber-Resilienz
Cyber-Resilienz ist unabdingbar: Aktive Verteidigung und kugelsichere Wiederherstellung
Commvault® Cloud Risk Analysis
Lösungen entdecken
Daten- und KI-Sicherheit ist ein zentraler Bestandteil Ihrer umfassenden Strategie zur Cyber-Resilienz. Erfahren Sie, wie Commvault Sie dabei unterstützen kann, Daten in Ihrer gesamten Umgebung zu schützen, zu verwalten und wiederherzustellen.
Cyber-Resilienz
Einheitlicher Schutz für alle Workloads
Die Cyber-Resilience-Plattform von Commvault vereint Datensicherung, Zugriffskontrolle, Bedrohungserkennung und Recovery in einer einheitlichen Lösung – speziell entwickelt für die Komplexität moderner Multi-Cloud- und KI-gesteuerter Umgebungen.
Datenschutz
Sensitive Daten erkennen, klassifizieren und kontrollieren
Commvault ist darauf ausgelegt, sensible Daten in strukturierten, unstrukturierten und SaaS-Umgebungen kontinuierlich zu identifizieren und zu klassifizieren – und bietet Sicherheitsteams so die nötige Transparenz, um die richtigen Richtlinien anzuwenden, bevor aus einer Gefährdung ein Vorfall wird.
Identitätsresilienz
Unternehmensidentitäten schützen, überwachen und wiederherstellen
Commvault unterstützt die Ausfallsicherheit Ihrer Identitätsanbieter wie Microsoft Active Directory, Entra ID und Okta mit einer einheitlichen Plattform, um diese bei Cyberangriffen zu schützen und wiederherzustellen. Mit automatisierten Runbooks, der Erkennung von Anomalien und Bedrohungen, Nachvollziehbarkeit und vollständiger Forest-Recovery können Sie Ihre wichtigsten Identitäts-Workloads schneller und gründlicher testen und wiederherstellen.
Häufig gestellte Fragen
Was versteht man unter Data Access Governance?
Datenzugriffs-Governance ist die Praxis, Richtlinien zu definieren, durchzusetzen und zu prüfen, die regeln, wer – oder was – innerhalb einer Organisation auf sensible Daten zugreifen darf. Sie umfasst Benutzerzugriffskontrollen, Datenmaskierung und -redaktion, Klassifizierung sowie zunehmend auch die Steuerung der Interaktion von KI-Modellen mit sensiblen oder regulierten Daten. Eine effektive Zugriffs-Governance reduziert das Risiko von Datenlecks, unterstützt die Einhaltung gesetzlicher Vorschriften und ermöglicht es Organisationen, KI verantwortungsbewusst einzusetzen.
Warum verursachen KI-Modelle neue Datensicherheitsrisiken?
KI-Modelle können sensible Daten auf eine Weise abfragen, verarbeiten und potenziell offenlegen, die von herkömmlichen Sicherheitskontrollen nicht erfasst werden kann. Wenn Mitarbeiter regulierte Informationen – wie Gehälter, Sozialversicherungsnummern oder Gesundheitsdaten – in einen KI-Assistenten eingeben, können diese Daten die Modellausgaben beeinflussen oder auf eine Weise gespeichert werden, die zu Datenschutz- und Compliance-Verstößen führt. Ohne speziell für KI-Interaktionen entwickelte Governance-Richtlinien fehlt es Unternehmen an Transparenz darüber, auf welche sensiblen Daten ihre KI-Modelle zugreifen.
Wie setzt Commvault Zugriffsrichtlinien sowohl für Benutzer als auch für KI-Modelle durch?
Commvault wendet eine einheitliche Zugriffsrichtlinie für alle verbundenen Umgebungen an – strukturierte Datenbanken, unstrukturierte Dateien, SaaS-Anwendungen und KI-Workloads. Maskierungsprofile erkennen automatisch sensible Felder wie Geburtsdaten, IP-Adressen und Passwörter und wenden je nach Richtlinie Anonymisierung oder Schwärzung an. Das gleiche Profil gilt unabhängig davon, ob eine Anfrage von einem menschlichen Benutzer, einem Dienstkonto oder einem KI-Modell stammt, wodurch eine konsistente Durchsetzung des Prinzips der geringsten Berechtigungen an der Quelle gewährleistet wird.
Was ist die Schwärzung von KI-Eingabeaufforderungen und wie funktioniert sie?
Die AI-Prompt-Redaktion ist der Prozess der Erkennung und Maskierung sensibler Daten innerhalb der Eingabeaufforderung eines Benutzers, bevor diese an ein KI-Modell übermittelt wird. Die richtlinienbasierte Prompt-Redaktion von Commvault, die auf der Satori-Technologie basiert, fängt Eingabeaufforderungen in Echtzeit ab, identifiziert regulierte oder sensible Felder und wendet eine Inline-Maskierung an – so kann die KI eine nützliche Antwort generieren, ohne jemals die ursprünglichen sensiblen Werte zu verarbeiten. Dies unterscheidet sich von herkömmlichen Ansätzen zur Verhinderung von Datenverlusten, die ganze Eingabeaufforderungen blockieren, da so die Produktivität erhalten bleibt und gleichzeitig die Daten geschützt werden.
Wie hilft Commvault dabei, die Compliance bei KI und Datenzugriff nachzuweisen?
Commvault erfasst jede Dateninteraktion – einschließlich Benutzerabfragen, KI-Eingabeaufforderungen, der angewendeten Richtlinien und aller durchgeführten Schwärzungen – in einem einheitlichen Auditprotokoll, das nahezu in Echtzeit aktualisiert wird. Sicherheits- und Compliance-Teams können sowohl die ursprünglichen als auch die geschwärzten Versionen von KI-Eingabeaufforderungen zusammen mit Details wie Zugriffsebene, Ersteller der Regel und Ausführungszeit überprüfen. Dadurch erhalten CISOs und Compliance-Beauftragte eine einzige verbindliche Aufzeichnung der Governance-Aktivitäten in Bezug auf Live-Daten, KI-Interaktionen und Backup-Umgebungen, was Überprüfungen gemäß Vorschriften wie DSGVO, HIPAA und PCI DSS unterstützt.
Transkript
Transkript ansehen
KI schreibt die Regeln des Risikos neu. Jedes neue Modell, jede Eingabe eröffnet einen weiteren Zugang zu Ihren Daten. Für Sicherheits- und Datenschutzteams stand noch nie so viel auf dem Spiel. Ransomware war die Bedrohung von gestern. Heute kann KI sensible Daten innerhalb von Sekunden abziehen. Was wäre, wenn Sie nicht nur herausfinden könnten, wo sich sensible Daten befinden, sondern auch genau steuern könnten, wer oder was sie einsehen darf? Die meisten Sicherheitsteams arbeiten heute im Dunkeln – mit strukturierten Daten und Datenbanken, unstrukturierten Dateien und SaaS-Anwendungen sowie KI-Modellen, die auf beides zurückgreifen. Ohne einheitliche Zugriffs-Governance weiß niemand wirklich, wo sich sensible Daten befinden, wer darauf zugreift oder was eine KI möglicherweise preisgibt. Eine Richtlinie regelt den Zugriff für Benutzer. Eine weitere, sofern vorhanden, regelt den Zugriff für Anwendungen. KI-Modelle? In der Regel keine. Commvault ändert das. Innerhalb des Command Center regelt eine einzige Richtlinie den Zugriff sowohl für Benutzer als auch für KI-Modelle auf strukturierte und unstrukturierte Daten. Dieselbe Richtlinie ermöglicht die automatische Redaktion von KI-Eingabeaufforderungen und verhindert so, dass sensible Informationen an KI-Modelle übermittelt werden. Dies trägt zu einer einheitlichen Transparenz über Ihre gesamte Datenlandschaft bei und erweitert die bewährte Grundlage von Commvault für Cyber-Resilienz um proaktive Daten-Governance und KI-Sicherheit. Mit Satori erweitern wir die Möglichkeiten unserer Kunden, Daten während der Übertragung und Nutzung zu verwalten und zu schützen – wir bieten dieselbe Transparenz und Kontrolle, auf die Sie sich beim Schutz verlassen, nun auch für Live-Daten und KI-Interaktionen. In dieser kurzen Demo sehen Sie, wie unsere Plattform Sicherheits- und Datenschutzteams in die Lage versetzt, Bedrohungen mithilfe eines einheitlichen Dashboards schnell zu identifizieren und zu priorisieren, sensible Daten in Cloud-, SaaS- und KI-Workloads aufzudecken, den Zugriff sowohl für Benutzer als auch für KI-Modelle mit einer einzigen Richtlinie zu steuern, dynamische Maskierung und sicheres Umschreiben von Eingabeaufforderungen durchzusetzen sowie Interaktionen zur nachweisbaren Compliance zu erfassen. Sie werden entdecken, wie diese Funktionen zusammenwirken, um Risiken zu reduzieren und Zugriffskontrollen in Ihrer Umgebung zu implementieren, sodass Sie KI sicherer einsetzen können. Jedes Sicherheitsprogramm beginnt mit Transparenz, und genau hier hilft Commvault dabei, alles unter einen Hut zu bringen. Von hier aus starten Sie die von Satori unterstützte Datenzugriffssteuerung, die nun in die Command Center-Oberfläche integriert ist. Sie erweitert den Schutz von Commvault um eine einheitliche Zugriffssteuerung für Live-Daten und KI-Workloads. Über eine einzige Plattform können Sie eine direkte Verbindung zu Ihren Cloud- und Datenbankumgebungen wie AWS, Azure, Google Cloud, Snowflake, Databricks und weiteren herstellen. Die Verbindung Ihrer Cloud-Konten dauert nun nur noch wenige Minuten – alles über eine einzige, einheitliche Konfigurationsoberfläche. Commvault erkennt und ordnet Ihre Datenspeicher automatisch zu, sobald sie verbunden sind – egal ob strukturiert oder unstrukturiert – und zwar plattformübergreifend in der Cloud. Sie erhalten schnellen Überblick über Ihre Multi-Cloud-Landschaft: der erste Schritt hin zu geregeltem Zugriff und sicherer KI-Einführung. Werfen wir nun einen Blick auf das Dashboard für Erkennung und Klassifizierung – Ihre zentrale Anlaufstelle, um den Zustand und die Risiken Ihrer Datenlandschaft zu verstehen. Sobald Ihre Cloud-Konten verbunden sind, erkennt und klassifiziert Commvault automatisch alle Datenspeicher – strukturierte wie unstrukturierte – über AWS, Azure, Google Cloud und SaaS-Plattformen hinweg. Über eine einzige, einheitliche Oberfläche erhalten Sie einen klaren Überblick darüber, was erkannt, gesichert und überwacht wurde. Anstatt sich auf punktuelle Scans zu verlassen, erkennt und klassifiziert Commvault Daten kontinuierlich, sodass die Transparenz mit Ihrem Geschäftsbetrieb Schritt hält. Sie können Datenbewegungen, neue Speicherorte und Klassifizierungsergebnisse schnell erkennen. Jedem Asset wird eine Risikobewertung zugewiesen, sodass Sie genau wissen, worauf Sie sich zuerst konzentrieren müssen. Es werden Warnmeldungen zu neuen Datenspeichern oder sensiblen Inhalten angezeigt – beispielsweise Warnungen zu verknüpfbaren personenbezogenen Daten (PII) und Betriebsdaten. Diese Transparenz hilft Ihrem Team dabei, Prioritäten zu setzen, Kontrollen durchzuführen und Maßnahmen zu ergreifen, bevor eine Gefährdung zu einem Vorfall wird. Datenverlust entsteht nicht nur durch Sicherheitsverletzungen. Er entsteht auch durch übermäßige Offenlegung – zu viele Personen, zu viele Daten und keine einheitliche Richtlinie. Hier kommt die Zugriffssteuerung ins Spiel. Mit einer einzigen Plattform ermöglicht Commvault Ihnen die Durchsetzung präziser Maskierungs- und Schwärzungsregeln in allen verbundenen Umgebungen. Hier erstellen wir ein von Satori gestütztes Maskierungsprofil, das sensible Daten wie Geburtsdaten, IP-Adressen und Passwörter automatisch erkennt und schützt. Jedes Feld kann entsprechend den Richtlinien anonymisiert, geschwärzt oder formatiert werden. Das gleiche Profil gilt unabhängig davon, ob die Anfrage von einem Benutzer, einem Dienst oder einem KI-Modell stammt. So sieht der Zugriff nach dem Prinzip der geringsten Berechtigungen in der Praxis aus. Benutzer sehen nur das, was sie benötigen, während sensible Daten bereits an der Quelle geschützt bleiben. Im Gegensatz zu herkömmlichen Anbietern von Datenschutzlösungen, die sich hauptsächlich auf das Management der Datensicherheitslage und die Transparenz konzentrieren, geht Commvault noch einen Schritt weiter – indem es Daten schützt und den Zugriff auf Live-Daten über strukturierte, unstrukturierte und KI-gesteuerte Workloads hinweg regelt. Es geht nicht nur darum, Ihre Daten einzusehen. Es geht darum, sie effektiver zu schützen und zu steuern. Commvault geht über den reinen Schutz hinaus, indem es eine richtlinienbasierte Durchsetzung ermöglicht, die die Antworten von KI-Prompten regelt – etwas, das Wettbewerber derzeit nicht anbieten. Eine einheitliche Richtlinie trägt dazu bei, dass Ihr Unternehmen die Compliance-Anforderungen erfüllt und KI-Sicherheit gewährleistet ist, ohne die Innovation zu bremsen. Stellen Sie sich ein gängiges Szenario vor. Ein Mitarbeiter nutzt einen KI-Assistenten, um seine Produktivität zu steigern. Er gibt tatsächliche Mitarbeiterdaten in den Chat ein und fordert das Modell auf, die Leistung zusammenzufassen und die Mitarbeiter mit der besten und schlechtesten Leistung zu identifizieren. Auch wenn dies wie eine Produktivitätssteigerung erscheinen mag, enthält die Eingabe sensibler, regulierter Informationen wie Gehälter, Sozialversicherungsnummern und Privatadressen. Bevor Daten die Umgebung verlassen oder vom KI-Modell verarbeitet werden, werden sie von der KI-Sicherheit von Commvault, die auf Satori basiert, abgefangen. Das System erkennt automatisch sensible Felder und wendet Inline-Maskierung und -Redaktion an, wodurch dieselben Richtlinien zur Zugriffskontrolle durchgesetzt werden, die zuvor für unsere Datenspeicher definiert wurden. Commvault, unterstützt von Satori, bietet eine richtlinienbasierte Funktion zur Redaktion von Eingabeaufforderungen, die sich von Tools unterscheidet, die auf Datenschutz (Data Loss Prevention) setzen oder ganze Eingabeaufforderungen blockieren – so können Sie die Produktivität aufrechterhalten und gleichzeitig sensible Daten unter Ihrer Kontrolle behalten. Da die Schwärzung erfolgt, bevor das Modell die Daten verarbeitet, wird verhindert, dass sensible Informationen den Datensatz des großen Sprachmodells beeinflussen oder verunreinigen. Dies trägt zum Schutz sowohl Ihrer Nutzer als auch Ihrer KI-Umgebung bei. Das Ergebnis ist, dass die KI eine aussagekräftige Zusammenfassung erstellt, die Ihre Leistungsbesten und -schwächsten identifiziert und gleichzeitig vertrauliche Details schützt. So machen wir KI-Sicherheit praktikabel – Governance, die Schutz bietet, ohne die Arbeitsweise der Menschen zu stören. Es ist Audit-Woche. Der CISO und der CIO überprüfen, wie interne Nutzer und KI-Assistenten mit sensiblen Daten umgehen. Sie benötigen schnelle Antworten: Wer hat auf welche Daten zugegriffen? Wurden die Maskierungsrichtlinien korrekt angewendet? Betrafen KI-Abfragen regulierte Felder? Die KI-Sicherheit von Commvault, basierend auf Satori, erfasst jede Interaktion. Das Audit-Protokoll zeichnet jede Abfrage auf, einschließlich des Nutzers, des Datensatzes, der angewendeten Richtlinie und der durchgeführten Schwärzungen nahezu in Echtzeit. Hier können sie eine bestimmte Benutzerabfrage aus der KI-Chat-Demo einsehen, einschließlich der Original- und der redigierten Version, zusammen mit Details wie Zugriffsebene, Ersteller der Regel und Ausführungszeit. Im Gegensatz zu Punktlösungen, die sich nur mit Backup-Aktivitäten oder Scans zum Datensicherheitsstatus befassen, bietet Commvault eine einheitliche Audit-Transparenz über Live-Daten, KI-Abfragen und regulierte Zugriffsereignisse hinweg – und liefert der Führungsebene damit eine einzige verbindliche Aufzeichnung. Für den CISO bedeutet dies schnelle Compliance-Prüfungen. Für den CIO liefert es den Nachweis, dass die Governance operativ umgesetzt wird und nicht nur theoretischer Natur ist. Mit Commvault schützen Sie nicht nur die KI – Sie transformieren die Datensicherheit. Dank einheitlicher Transparenz können Sie sensible Daten in der Cloud, bei SaaS und in der KI von einer einzigen Plattform aus einsehen. Eine einzige Richtlinie für Benutzer und KI-Modelle setzt den Prinzip des „Least Privilege“ automatisch und überall durch. Dynamische Maskierung, Schwärzung und richtlinienkonforme KI-Antworten schützen Live-Daten nicht nur im Ruhezustand, sondern auch während der Übertragung. Und einheitliche Prüfpfade belegen schnell die Compliance und tragen dazu bei, Aufsicht in Vertrauen zu verwandeln. Führungskräfte in den Bereichen Sicherheit, IT und Compliance können nun von reaktiven Kontrollen zu proaktiver Governance übergehen – indem sie KI verantwortungsbewusst einsetzen, sensible Daten schützen und eine widerstandsfähige Datensicherheitsstrategie für die Zukunft aufbauen.