Klassisches DLP überwacht Dateien und Gateways. LLM-Risiko ist anders: Freitext-Prompts und Agenten-Aktionen.
Lücken
- Prompts sind keine Dateien;
- Nutzer fügen Teilauszüge ein;
- Agenten können senden/schreiben;
- falsche Sicherheit bei reiner Endpoint-Sperre.
Besserer Ansatz
Prompt-Inspection / Vault, Policy-Klassen, genehmigter Workspace, Logs.
CTA: TrustAI Vault für LLM-Schutz, nicht nur Legacy-DLP-Labels.
FAQ
Reicht DLP für ChatGPT?
Endpoint-DLP hilft, deckt aber selten dialogische Prompts und Agenten ab. Vault-Maskierung und KI-Policies ergänzen.