Herkömmliche Produktanalyselösungen erfassen Klicks, Seitenaufrufe und Funnels. KI-Agent-Analytics erfassen jedoch etwas Sensibleres und Komplexeres: Gespräche mit Ihren Endnutzern.

Diese Eingaben enthalten häufig sensible Informationen: persönliche Daten, vertrauliche Geschäftsdaten und andere proprietäre Informationen, die Ihre Rechtsabteilung in helle Aufregung versetzen könnten.

Wenn Sie die Nutzung von KI-Agenten analysieren, benötigen Sie ein sicheres Tool, das Ihre Daten mit größter Sorgfalt behandelt. Deshalb wurde Pendo Agent Analytics sorgfältig entwickelt, um Ihre Unternehmensinformationen zu schützen und zu bewahren.

Wie Agent Analytics Daten erfasst und schützt

Um Ihnen zu helfen, die Auswirkungen von KI auf Workflows, Produktivität und ROI zu messen, erfasst Agent Analytics vom Benutzer eingereichte Prompts aus Agent-Interaktionen innerhalb Ihrer Anwendung.

Das umfasst die Agenten, die Sie entwickelt und verkauft haben (genau wie „traditionelle" Produktanalysen), sowie die Agenten, die Sie für Ihre Mitarbeiter erworben haben (wie Gemini, Claude und ChatGPT).

Bei Pendo betrachten wir Datensicherheit und Datenschutz als zentrale Grundsätze bei der Gestaltung unserer Plattform. Agent Analytics basiert auf demselben sicheren Fundament wie alle unsere Produkte.

Aufgrund der erhöhten Sensibilität der von Agent Analytics erfassten Daten haben wir zusätzliche Schutzebenen implementiert.

Pendos grundlegende Datensicherheits- und Datenschutzpraktiken 

Alle über Agent Analytics erfassten Daten werden mit derselben Infrastruktur und denselben Sicherheitspraktiken gespeichert wie andere Pendo-Produktdaten.

Pendo verwendet verwaltete Dienste von Google Cloud Platform (GCP), um Kundendaten in einer sicheren, mandantenfähigen Umgebung zu hosten, die über mehrere geografische Regionen verteilt ist. Diese Dienste stützen sich auf die umfangreichen Sicherheitsfunktionen von Google zur Bereitstellung einer sicheren Infrastruktur für Pendo-Dienste.

Ein wichtiges Merkmal von Google ist, dass Daten im Ruhezustand stets verschlüsselt gespeichert werden. GCP-Dienste erfüllen außerdem Branchenstandards für Sicherheit und Compliance, einschließlich SOC 2 Typ II und ISO 27001.

Ein ganzes Team, das sich auf Sicherheit und Compliance konzentriert 

Als Chief Information Security Officer (CISO) von Pendo leite ich ein Cybersicherheitsteam, das sich der Produktsicherheit, dem Sicherheitsbetrieb und der Compliance widmet.

Seit 2018 unterziehen wir uns jährlich einem externen SOC 2 Typ II-Audit, das alle fünf Trust Services-Grundsätze abdeckt: Sicherheit, Datenschutz, Vertraulichkeit, Verarbeitungsintegrität und Verfügbarkeit.

Wir führen außerdem jährlich einen Penetrationstest durch einen externen Dienstleister durch und betreiben ein Bug-Bounty-Programm, um potenzielle Sicherheitsprobleme proaktiv zu identifizieren.

Zusätzlich zur Verschlüsselung aller Daten, die über öffentliche Netzwerke übertragen und in unseren Systemen gespeichert werden, werden Kundendaten, die über Agent Analytics erfasst werden, niemals mit Daten aus anderen Abonnements vermischt.

Einzelheiten zur Datenspeicherung, Verschlüsselung und Compliance-Zertifizierungen finden Sie unter Datenerfassung und Compliance und Sicherheit und Datenschutz bei Pendo.

Verhinderung der Erfassung sensibler Daten

Wir haben mehrere Schutzebenen eingerichtet, um die Erfassung und Verarbeitung sensibler oder personenbezogener Daten (PII) zu verhindern. 

Agent Analytics erfasst keine Dateiinhalte oder Anhänge, sodass die Daten, die Ihre Mitarbeiter mit Agenten teilen, fokussiert bleiben (und Datenschutzrisiken reduziert werden).

Außerdem schwärzt Agent Analytics Daten automatisch zum Zeitpunkt der Erfassung, wenn Prompt-Eingaben von KI-Agenten gesammelt werden. Die Schwärzung verwendet reguläre Ausdrücke (Regex), um gängige Datentypen zu erkennen und zu maskieren, darunter:

  1. E-Mail-Adressen
  2. Telefonnummern
  3. Kreditkartennummern
  4. Sozialversicherungsnummern
  5. IP-Adressen
  6. Physische Adressen
  7. Geburtsdaten

Hinweis: Da die Regex-basierte Schwärzung nur gängige Formatierungsmuster erkennt, werden vertrauliche Informationen in nicht standardisierten Formaten möglicherweise nicht bereinigt.

Die Schwärzung erfolgt, bevor Pendo Daten verarbeitet, gilt jedoch nur für Inhalte, die in die KI-Prompt-Eingabe eingegeben werden (d. h. das, was Ihre Nutzer in einen Agenten eingeben).

Einige Ereignismetadaten (wie IP-Adressen) können beim Absenden eines Prompts im Rahmen der standardmäßigen Pendo-Ereigniserfassung weiterhin automatisch erfasst werden.

Weitere Maßnahmen zur Risikominimierung

Sie sollten außerdem aktiv Maßnahmen ergreifen, um Benutzer davon abzuhalten, sensible Informationen in KI-Agenten einzugeben.

Fügen Sie in der Benutzeroberfläche Ihres Agenten Hinweise wie „Bitte keine persönlichen Informationen angeben" oder „Vermeiden Sie die Weitergabe vertraulicher Daten" hinzu. Sobald jemand diese Informationen mit KI-Agenten teilt, können selbst die besten Filter kreative Wege, auf denen Menschen sensible Informationen weitergeben, möglicherweise übersehen.

Weitere Informationen darüber, wie Pendo KI einsetzt und Kundendaten schützt, finden Sie unter Künstliche Intelligenz bei Pendo. Allgemeine Informationen zu den Sicherheits- und Datenschutzpraktiken von Pendo finden Sie in unserer Trust Center.

Wenn Sie bereit sind zu sehen, was Ihre KI-Agenten wirklich tun, nehmen Sie Kontakt auf.