KI in ShieldWave
Version vom 29. September 2026
Diese Seite erklärt, wofür ShieldWave künstliche Intelligenz (KI) einsetzt, welche Daten sie erreichen und woran Sie von der KI geschriebene Texte erkennen. ShieldWave wird von Radosław Fedorczuk betrieben, der unter der Firma ENSOMEDIA Radosław Fedorczuk tätig ist, ul. Chorwacka 33/42, 51-107 Wrocław, Polen, Steuernummer (NIP) 8952195742, EU-Umsatzsteuer-Identifikationsnummer PL8952195742, Unternehmensregisternummer (REGON) 381626230, eingetragen im polnischen Zentralregister und Informationssystem zur Wirtschaftstätigkeit (CEIDG), nachfolgend „ENSOMEDIA“ oder „wir“.
Auf dieser Seite ist eine „Feststellung“ ein Problem, das der Scanner auf der geprüften Website gefunden hat, und „Schweregrad“ bezeichnet, wie ernst dieses Problem ist.
1. Was die KI tut
1.1 Bei Prüfungen, die aus einem Konto beauftragt werden
Wenn der KI-Dienst verfügbar ist, tut die KI bei Prüfungen, die aus einem Konto beauftragt werden, Folgendes:
- erklärt die Feststellungen in verständlicher Sprache und verfasst die Zusammenfassung des Berichts;
- entwirft Reparaturanleitungen;
- prüft den Schweregrad der Feststellungen und kann ihn ändern;
- kennzeichnet Feststellungen, die sie für wahrscheinliche Fehlalarme hält, und senkt deren Schweregrad; das ursprüngliche Ergebnis des Scanners wird aufbewahrt und angezeigt;
- beschreibt mögliche geschäftliche und rechtliche Folgen von Feststellungen; dies dient der Information und ist keine Rechtsberatung (Ziffer 8.1 der Nutzungsbedingungen);
- schlägt vor, welche Tests zur Technik der Website passen;
- übersetzt in die Sprache des Berichts die Beschreibungen bekannter Schwachstellen und andere Passagen, die der Scanner nur auf Englisch erzeugt hat.
Solange die Kontrolle über die Domain nicht bestätigt ist, schreibt die KI nur die Texte des Berichts: Sie prüft nicht den Schweregrad der Feststellungen und schlägt keine Tests vor.
Ein zweites KI-Modell prüft den von der KI geschriebenen Text, indem es ihn mit den Daten der Prüfung vergleicht.
1.2 Im WordPress-Plugin
Im Plugin „Ensomedia Security powered by shieldwave.io“ arbeitet die KI nur, wenn der Administrator der Website sie eingeschaltet hat. Sie gibt dann eine zweite Einschätzung zu einer Datei ab, die der Scanner des Plugins nicht abschließend beurteilen konnte.
2. Was die KI nicht tut
- Sie spricht nicht mit Ihnen: ShieldWave hat keinen KI-Chat.
- Sie trifft keine Entscheidungen über Personen.
- Sie sucht nicht nach Problemen: Das tun die Regeln des Scanners. Die KI darf nur vorschlagen, welche Tests durchzuführen sind.
- Sie ändert, stellt unter Quarantäne, löscht oder sperrt nie etwas.
- Im Plugin senkt sie ein Urteil „bösartig“ nicht, das die Regeln des Scanners abgegeben haben. Eine unbestätigte Feststellung darf sie höchstens um eine Stufe senken, und nie unter den mittleren Schweregrad.
- Die Demonstrationsprüfung auf der Startseite und die vier kostenlosen Tools verwenden keine KI.
3. Woran Sie KI-Texte erkennen
- Von der KI geschriebene Texte kennzeichnen wir in der App, in Berichten und im Plugin mit einem sichtbaren Hinweis „KI“.
- Bis zum 2. Dezember 2026 werden wir Berichten und API-Antworten maschinenlesbare Kennzeichnungen hinzufügen.
- Kunden dürfen die KI-Kennzeichnungen nicht aus Berichten entfernen, auch nicht aus Berichten mit ihrem eigenen Logo.
4. Welche Daten die KI nutzt
4.1 Über ein Konto beauftragte Prüfungen
| Funktion | Daten |
|---|---|
| Erklärungen, Zusammenfassung des Berichts, Reparaturanleitungen, Prüfung des Schweregrads | die Domain, die Art der Plattform und des Servers, technische Feststellungen: Art, Schweregrad, Adresse, Header und bis zu 500 Zeichen Beleg pro Feststellung |
| Anpassung der Erklärungen an die Art des Unternehmens | ein Auszug der Startseite: bis zu 3.000 Zeichen Text mit Titel, Beschreibung, Überschriften und Fußzeile |
| Geschäftliche und rechtliche Folgen | Feststellungen, Domain und Auszug der Startseite |
| Übersetzung | die Passagen des Berichts, die übersetzt werden müssen |
| Prüfung des KI-Textes | der von der KI geschriebene Text und die Daten der Prüfung, auf die er sich bezieht |
Ein Beleg ist ein Auszug dessen, was die Website dem Scanner zurückgegeben hat. Der Beleg und der Auszug der Startseite können Namen, E-Mail-Adressen oder andere Kontaktangaben enthalten, die die Website veröffentlicht.
4.2 Das WordPress-Plugin
Das Plugin sendet unserem Server einen Auszug der Datei von bis zu 6.000 Zeichen. Vor dem Senden entfernt das Plugin Passwörter, Schlüssel, E-Mail-Adressen und den Hostnamen der Website. Andere Webadressen und IP-Adressen im Auszug werden nicht entfernt. Das Plugin sendet außerdem die Fingerabdrücke der Datei (sha256 und md5), ihre Größe, den Ordnernamen der Komponente, die Regelkennungen, die Spracheinstellung der Website, die Plugin-Version und einen Hash der Website mit Salt.
An unseren KI-Anbieter geben wir den Auszug, die Art der Datei, den Namen der Komponente, die erste Einschätzung des Plugin-Scanners, die Regelkennungen und die Sprache für die Antwort weiter. Die Fingerabdrücke, die Größe, die Plugin-Version und der Hash der Website bleiben bei uns.
4.3 Was wir nie senden
Ihre Kontodaten, Ihr Passwort und Zahlungsdaten erreichen die KI nie. Das Plugin sendet nie die Dateien wp-config.php oder .env.
5. Wer die Daten verarbeitet und wo
Die in Abschnitt 4 beschriebenen Daten werden von unserem KI-Anbieter in unserem Auftrag auf Servern in den Vereinigten Staaten verarbeitet. Name und Angaben des Anbieters stehen in der Liste Unterauftragsverarbeiter und Empfänger.
Für die Übermittlung außerhalb des Europäischen Wirtschaftsraums stützen wir uns auf die von der Europäischen Kommission angenommenen Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914 der Kommission). Auf Anfrage senden wir Ihnen eine Kopie dieser Garantien.
Unserem KI-Anbieter ist vertraglich untersagt, diese Daten zum Training von Modellen zu verwenden. Er speichert sie nicht, außer bis zu 30 Tage, wenn er ein Zuverlässigkeitsproblem oder einen Missbrauchsverdacht untersucht.
6. Wie lange wir die Daten aufbewahren
- Wir bewahren KI-Antworten in einem Cache auf, damit dieselbe Frage nicht zweimal gesendet wird: bis zu 1 Stunde im Arbeitsspeicher des Servers und bis zu 24 Stunden in der Datenbank.
- Was die KI den Ergebnissen einer Prüfung hinzugefügt hat, zum Beispiel Erklärungen oder einen geänderten Schweregrad, bewahren wir zusammen mit der Prüfung auf, so lange, wie die Datenschutzerklärung es sagt.
- Einschätzungen zu Plugin-Dateien werden ohne zeitliche Begrenzung nach dem Fingerabdruck der Datei aufbewahrt und für dieselbe Datei auf anderen Websites wiederverwendet. Wir speichern den Fingerabdruck und die Einschätzung, ohne den Namen der Website. Wir erfassen außerdem, dass eine Datei mit diesem Fingerabdruck auf einer durch einen Hash mit Salt identifizierten Website aufgetaucht ist; diesen Eintrag löschen wir nach 12 Monaten.
- Das Plugin bewahrt bis zu 2.000 aktuelle Einschätzungen in der Datenbank Ihrer WordPress-Website auf.
7. Genauigkeit: was Sie selbst prüfen sollten
Die KI kann sich irren, auch wenn sie sicher klingt. Behandeln Sie ihre Texte als Orientierung:
- bevor Sie etwas an Ihrer Website ändern, prüfen Sie die von der KI geschriebene Anleitung und probieren Sie sie zuerst an einer Kopie der Website aus;
- prüfen Sie eine als wahrscheinlicher Fehlalarm gekennzeichnete Feststellung selbst; das ursprüngliche Ergebnis des Scanners wird bei der Feststellung angezeigt;
- die KI-Einschätzung des Plugins ist eine zweite Einschätzung: Sie entscheiden, was mit der Datei geschieht.
Die Beschreibungen rechtlicher Folgen in einem Bericht dienen der Information und sind keine Rechtsberatung. Ist der KI-Dienst nicht verfügbar, enthält der Bericht anstelle von KI-Text unsere vorbereiteten Standardtexte. Unsere Haftung für den Dienst regeln die Nutzungsbedingungen.
8. Unsere rechtliche Stellung
8.1 Die KI-Verordnung
Nach der Verordnung (EU) 2024/1689 (KI-Verordnung) sind wir der Anbieter eines KI-Systems, das auf dem KI-Modell mit allgemeinem Verwendungszweck eines anderen Unternehmens aufbaut. Anbieter dieses Modells sind wir nicht. Unser System ist kein Hochrisiko-System und dient keiner verbotenen Praxis.
Wir haben die Transparenzpflichten nach Artikel 50 dieser Verordnung, weshalb wir KI-Texte kennzeichnen, wie Abschnitt 3 es beschreibt. Für Systeme, die vor dem 2. August 2026 in Verkehr gebracht wurden, sind maschinenlesbare Kennzeichnungen ab dem 2. Dezember 2026 vorgeschrieben (Verordnung (EU) 2026/1744). Für die Texte, die wir selbst veröffentlichen (Abschnitt 9), sind wir Betreiber eines KI-Systems.
8.2 Personenbezogene Daten
Wo wir über die Zwecke der Verarbeitung entscheiden (wir sind der Verantwortliche), ist die Rechtsgrundlage für die Verarbeitung von Daten mit KI unser Vertrag mit Ihnen (Artikel 6 Absatz 1 Buchstabe b DSGVO). Für Daten anderer Personen, die auf der geprüften Website erscheinen, ist die Grundlage unser berechtigtes Interesse daran, die beauftragte Prüfung durchzuführen und einen verständlichen Bericht zu erstellen (Artikel 6 Absatz 1 Buchstabe f DSGVO). Wenn ein Geschäftskunde oder ein Einzelunternehmer mit Verbraucherrechten die Prüfung beauftragt, verarbeiten wir diese Daten in seinem Auftrag nach dem Auftragsverarbeitungsvertrag.
Die KI trifft keine Entscheidungen über irgendjemanden, die ausschließlich auf einer automatisierten Verarbeitung im Sinne von Artikel 22 DSGVO beruhen. Weitere Informationen enthält die Datenschutzerklärung.
8.3 Beschwerden
Sie können zuerst uns schreiben: support@shieldwave.io.
Eine Beschwerde über ein KI-System kann bei der Kommission für die Entwicklung und Sicherheit der künstlichen Intelligenz (Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, KRiBSI) eingereicht werden, der polnischen Behörde, die die KI beaufsichtigt (Artikel 59 des polnischen Gesetzes vom 3. Juli 2026 über Systeme der künstlichen Intelligenz, Ustawa o systemach sztucznej inteligencji; die Vorschriften über Beschwerden treten am 28. Oktober 2026 in Kraft).
Eine Beschwerde über personenbezogene Daten kann beim Präsidenten des Amtes für den Schutz personenbezogener Daten (Prezes Urzędu Ochrony Danych Osobowych), ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Polen, eingereicht werden.
9. Texte, die wir veröffentlichen
Wir schreiben die Blogartikel und die Studien von ShieldWave mit Hilfe der KI. Vor der Veröffentlichung prüft ein Mensch jeden Text, einschließlich seiner Tatsachen. Die redaktionelle Verantwortung für diese Texte liegt bei ENSOMEDIA Radosław Fedorczuk.
10. Kontakt
Senden Sie Fragen zur KI in ShieldWave an support@shieldwave.io. Unsere vollständigen Firmenangaben stehen auf der Seite Impressum.
11. Änderungsverlauf
- 29. September 2026: erste Fassung dieser Seite. Zuvor wurden Informationen zur KI nur in der Datenschutzerklärung und in der Liste der Unterauftragsverarbeiter vom Februar 2026 gegeben.