Am 7. Juli 2026 kam es im Rahmen einer IT-Umstellung versehentlich zu einer temporär fehlenden Sicherheitseinstellung auf einem unserer IT-Systeme. Somit war der Zugriff auf Daten eines Servers für wenige Stunden möglich.

[…]

Innerhalb dieses Zeitraums wurden Daten von diesem Server durch einen automatisierten Web-Crawler eines US-amerikanischen Anbieters für künstliche Intelligenz (OpenAI, L.L.C.) abgerufen. […]

Wir haben umgehend Kontakt zu diesem Anbieter aufgenommen und diesen Aufgefordert, die abgerufenen Daten nicht zu verwenden und die Daten unverzüglich sowie vollständig zu löschen. […]

Nach jetzigem Kenntnisstand sind folgende Daten betroffen:

  • Allgemeine personenbezogene Daten (z.B. Name, Anschrift, Geburtsdatum, Geschlecht)
  • Vertragsdaten (z.B. Versicherungsnummer, Tarif)

Dies betrifft auch Daten von ggf. mitversicherten Personen.

all 5 comments

sorted by: hot top controversial new old
[–] 2 points 22 hours ago

Nur wenige Stunden offen gerade als zufällig der Crawler vorbei kam...

  • source
  • [–] [S] 9 points 3 days ago* (last edited 3 days ago) (1 child)

    Darf ich fragen, wieso die Crawler überhaupt durch die Firewall kamen? Und warum der Server anscheinend ein offenes Interface für "alles" hatte?

  • source
  • hideshow 2 child comments
  • [–] 5 points 3 days ago* (last edited 3 days ago) (1 child)

    Sorry was ist "die Unviersa"?

  • source
  • hideshow 2 child comments