Zusammenfassung

  • Hamachi.ai meldete im September ein Patent, das bereits im Mai erteilt wurde. Das ist weder eine neue Erteilung noch ein unabhängiger Datenschutztest.
  • Die Abschirmung eines Prompts beantwortet nicht, welchen Kontext der Dienst speichert, wer ihn verarbeitet und welche Wiederverwendung erlaubt ist.

Ein Vermögensberater möchte nicht bei jeder Nachricht die Vorgeschichte einer Familie neu zusammentragen. Zugleich muss deren Name nicht zwangsläufig in jedem Prompt eines Sprachmodells stehen. Hamachi.ai vermarktet eine Architektur, die Kontinuität und geschützte Modelleingaben verbinden soll. Entscheidend ist dabei nicht nur die Eingangstür zum Modell, sondern auch das Gedächtnis des Dienstes.

Die Mitteilung vom 10. September stellt das US-Patent 12,641,064 heraus: Personenbezogene Identifikationsmerkmale sollen vor der Verarbeitung durch nachgelagerte große Sprachmodelle geschützt werden. Hinzu kommen kontextabhängig eingesetzte Agenten, Prüfungen von Entwürfen und Audit-Protokolle. Die Datierung setzt dieser Nachricht eine klare Grenze. Laut Patentseite des Unternehmens erfolgte die Erteilung am 26. Mai 2026. Der Eintrag im Amtsblatt der USPTO bestätigt Patentidentität und Inhaberin. Berichtet wird über die Septembermitteilung, nicht über eine frische Erteilung oder nachgewiesene neue Produktfunktion.

Auf seiner Website erklärt Hamachi, sensible Daten vor dem Kontakt mit einem KI-Modell zu schwärzen und zu kennzeichnen. Dieselbe Produktdarstellung wirbt mit dauerhaft verfügbarem Haushaltskontext, Zielen, Präferenzen, früheren Entscheidungen und Beraternotizen. Generierte Kommunikation werde für Audits archiviert. Die Patentseite beschreibt zudem den Schutz und die Wiederherstellung sensibler Angaben. Das sind Aussagen des Anbieters, keine unabhängige Messung sämtlicher Kundensysteme. Daraus folgt auch nicht, dass jeder gespeicherte Kontext zwangsläufig identifizierbar bleibt.

Die Datenschutzerklärung mit Geltungsdatum 17. Februar behandelt mehr als den Prompt. Sie beschreibt die Verarbeitung hochgeladener Nachrichten und angebundener E-Mails entsprechend angeforderten Funktionen und erteilten Berechtigungen. Bei der allgemeinen Weitergabe an Dritte steht die Entfernung persönlicher Identifikationsmerkmale unter dem Vorbehalt der Machbarkeit; genannt werden unter anderem Cloud-, Analyse- und KI-Modellanbieter. Diese weiter gefasste Regelung ist nicht deckungsgleich mit dem speziellen Versprechen am Modelleingang. Unterschiedliche Formulierungen beweisen weder ein Datenleck noch ein versagendes Schutzverfahren. Sie rechtfertigen aber auch kein pauschales Versprechen, persönliche Daten verließen niemals den Dienst.

Für die Modellverbesserung gelten eigene Kategorien. Die Erklärung sieht vor, aggregierte, anonymisierte oder de-identifizierte Inhalte zur Verbesserung von Modellen und Diensten zu nutzen. Identifizierbare Kundeninhalte dürfen ihr zufolge nur mit ausdrücklicher Autorisierung zum Training öffentlicher oder fremder KI-Modelle verwendet werden. Das ist weder ein umfassender Trainingsverzicht noch eine unbeschränkte Freigabe identifizierbarer Inhalte. Außerdem sind Training und die Verarbeitung einer konkreten Anfrage verschiedene Vorgänge.

Auch geschützte Prompts machen die Speicherfrage nicht überflüssig. Die Erklärung nennt dienstbezogene und weitere festgelegte Aufbewahrungszwecke; bestimmte Kontodaten können nach Vertragsende verbleiben. Gespeicherte Inhalte seien im Allgemeinen Zusammenfassungen oder abgeleitete Informationen, ursprüngliche Nachrichtentexte würden normalerweise nicht unbegrenzt aufbewahrt. Diese Einschränkungen sind wichtig: Sie versprechen weder sofortige Löschung noch eine einheitliche Frist für jede Datenart.

Bei der Verfügbarkeit stehen ebenfalls mehrere Aussagen nebeneinander. Die Septembermitteilung lädt zu einer privaten Betaphase ein. Die aktuelle Website bietet einen Testzugang und kennzeichnet Preise als Early Access, während die Datenschutzerklärung von einer kommerziellen Produktionsplattform spricht. Daraus lässt sich kein vollständiger Funktionsumfang für ein bestimmtes Konto ableiten. Die zitierten Unterlagen belegen auch keinen unabhängigen Schwärzungstest, keine Prüfung eines konkreten Kundendatenflusses und keine regulatorische Zertifizierung.