Am 7. Juli 2026 kam es im Rahmen einer IT-Umstellung versehentlich zu einer temporär fehlenden Sicherheitseinstellung auf einem unserer IT-Systeme. Somit war der Zugriff auf Daten eines Servers für wenige Stunden möglich.
[…]
Innerhalb dieses Zeitraums wurden Daten von diesem Server durch einen automatisierten Web-Crawler eines US-amerikanischen Anbieters für künstliche Intelligenz (OpenAI, L.L.C.) abgerufen. […]
Wir haben umgehend Kontakt zu diesem Anbieter aufgenommen und diesen Aufgefordert, die abgerufenen Daten nicht zu verwenden und die Daten unverzüglich sowie vollständig zu löschen. […]
Nach jetzigem Kenntnisstand sind folgende Daten betroffen:
- Allgemeine personenbezogene Daten (z.B. Name, Anschrift, Geburtsdatum, Geschlecht)
- Vertragsdaten (z.B. Versicherungsnummer, Tarif)
Dies betrifft auch Daten von ggf. mitversicherten Personen.
5 Comments
KasimirDD@feddit.org · 10 pts · 55d
Darf ich fragen, wieso die Crawler überhaupt durch die Firewall kamen? Und warum der Server anscheinend ein offenes Interface für "alles" hatte?
hoshikarakitaridia@lemmy.world · 6 pts · 55d
Ein absolutes Armutszeugnis auf allen Seiten. Ich hoffe die Nutzer klagen; sowas darf einfach nicht passieren.
A_norny_mousse@piefed.zip · 5 pts · 55d
Sorry was ist "die Unviersa"?
KasimirDD@feddit.org · -4 pts · 55d
https://letmegooglethat.com/?q=die+universa
nao@sh.itjust.works · 2 pts · 53d
Nur wenige Stunden offen gerade als zufällig der Crawler vorbei kam...