Datenreichtum bei der Unviersa

Am 7. Juli 2026 kam es im Rahmen einer IT-Umstellung versehentlich zu einer temporär fehlenden Sicherheitseinstellung auf einem unserer IT-Systeme. Somit war der Zugriff auf Daten eines Servers für wenige Stunden möglich.

[…]

Innerhalb dieses Zeitraums wurden Daten von diesem Server durch einen automatisierten Web-Crawler eines US-amerikanischen Anbieters für künstliche Intelligenz (OpenAI, L.L.C.) abgerufen. […]

Wir haben umgehend Kontakt zu diesem Anbieter aufgenommen und diesen Aufgefordert, die abgerufenen Daten nicht zu verwenden und die Daten unverzüglich sowie vollständig zu löschen. […]

Nach jetzigem Kenntnisstand sind folgende Daten betroffen:

  • Allgemeine personenbezogene Daten (z.B. Name, Anschrift, Geburtsdatum, Geschlecht)
  • Vertragsdaten (z.B. Versicherungsnummer, Tarif)

Dies betrifft auch Daten von ggf. mitversicherten Personen.

16 points · 5 comments · view on lemmy.world

5 Comments

KasimirDD@feddit.org · 10 pts · 55d (1 reply)

Darf ich fragen, wieso die Crawler überhaupt durch die Firewall kamen? Und warum der Server anscheinend ein offenes Interface für "alles" hatte?

hoshikarakitaridia@lemmy.world · 6 pts · 55d

Ein absolutes Armutszeugnis auf allen Seiten. Ich hoffe die Nutzer klagen; sowas darf einfach nicht passieren.

A_norny_mousse@piefed.zip · 5 pts · 55d (1 reply)

Sorry was ist "die Unviersa"?

nao@sh.itjust.works · 2 pts · 53d

Nur wenige Stunden offen gerade als zufällig der Crawler vorbei kam...