monday.com AI & Datenschutz: Was du wirklich wissen musst

monday.com nutzt für seine AI-Funktionen mehrere Modelle von Anthropic, OpenAI und Google, die über Microsoft Azure, AWS Bedrock und Google Vertex bereitgestellt werden. Diese Anbieter arbeiten mit Zero-Data-Retention-Vereinbarungen: Deine Daten werden nicht gespeichert und nicht zum Training der Modelle verwendet. monday AI respektiert zudem die bestehenden Berechtigungen deines Accounts, verschlüsselt Daten mit TLS 1.3 und AES-256 und verarbeitet sie in derselben Datenregion, die für dein monday.com-Konto eingestellt ist. Für den Nachweis der Sicherheitsstandards verweist monday.com auf Zertifizierungen wie ISO/IEC 27001, SOC 2 Type II und ISO/IEC 27701.
Veröffentlicht am
August 6, 2026
monday AI Datenschutz Blinno Blog

Warum Datenschutz bei AI-Tools zum Thema wird

Sobald AI-Funktionen Zugriff auf Projektdaten, Kundendaten oder interne Dokumente erhalten, stellt sich für jedes Unternehmen dieselbe Frage: Wo landen diese Daten, wer verarbeitet sie und werden sie irgendwo zum Training weiterverwendet? Bei monday.com betrifft das potenziell jeden Bereich – von der AI-gestützten Textgenerierung in Boards bis zu Agenten, die eigenständig Aufgaben übernehmen. Wer monday AI im Unternehmen einsetzt oder einführen will, sollte deshalb wissen, wie die Datenverarbeitung im Hintergrund tatsächlich funktioniert.

Wie verarbeitet monday AI deine Daten?

Welche AI-Modelle stehen dahinter?

monday.com setzt auf eine Multi-Provider-Strategie. Die eingesetzten Modelle stammen von Anthropic (Claude-Serie, z. B. Sonnet und Haiku), OpenAI (GPT-Serie) und Google (Gemini). Zusätzlich kommen Sentence-Transformer-Modelle (all-MiniLM-L6-v2, ms-marco-MiniLM-L6-v2) zum Einsatz, die monday.com selbst auf AWS hostet. Die grossen Sprachmodelle laufen über Google Vertex, AWS Bedrock, Microsoft Azure AI oder über direkte Integrationen mit den jeweiligen Anbietern. Bevor ein Modellanbieter überhaupt zum Einsatz kommt, durchläuft er laut monday.com einen Prüfprozess durch das eigene Security- und Legal-Team.

Zero Data Retention: Kein Training mit deinen Daten

Der zentrale Punkt für den Datenschutz: monday.com gibt an, dass die eingesetzten AI-Modellanbieter unter Zero-Data-Retention-Vereinbarungen arbeiten. Das heisst, die Anbieter speichern keine Kundendaten, die über monday AI verarbeitet werden. In den Verträgen mit monday.com ist zusätzlich ausgeschlossen, dass Kundendaten für das Training der Modelle oder für andere Zwecke als die konkrete Anfrage genutzt werden. Läuft ein Modell auf einer von monday.com selbst kontrollierten Infrastruktur (etwa AWS Bedrock, Azure AI oder Vertex), haben die Modellanbieter laut eigenen Angaben gar keinen Zugriff auf die Kundendaten.

Wichtig für die Einordnung: Die Inhalte, die du in monday AI eingibst, sowie die generierten Ausgaben bleiben in deinem Eigentum. monday.com beansprucht daran keine Rechte.

Berechtigungen, Verschlüsselung und Datenresidenz

AI respektiert bestehende Berechtigungen

monday AI greift nicht auf Boards oder Spalten zu, für die ein Nutzer keine Berechtigung hat. Die AI-Funktionen folgen den bestehenden Zugriffsrechten im Account – ein Teammitglied ohne Zugriff auf ein bestimmtes Board bekommt über die AI auch keine Daten daraus angezeigt oder generiert.

Verschlüsselung nach Industriestandard

Daten, die über monday AI verarbeitet werden, sind laut monday.com sowohl während der Übertragung (TLS 1.3) als auch im gespeicherten Zustand (AES-256) verschlüsselt. Diese Verschlüsselung entspricht den Standards, die monday.com auch für die übrigen Produktbereiche einsetzt – es handelt sich also nicht um eine gesonderte, schwächere Absicherung für AI-Funktionen.

Datenresidenz folgt der Account-Einstellung

AI-Daten werden in derselben Region verarbeitet und gespeichert, die für das jeweilige monday.com-Konto konfiguriert ist. Für Unternehmen, die eine bestimmte Datenregion vertraglich oder aus Compliance-Gründen benötigen, gilt diese Einstellung also auch für die AI-Verarbeitung. Details zu den eingesetzten Sub-Prozessoren findest du in der Sub-Processor-Liste von monday.com.

Zertifizierungen und Governance im Hintergrund

monday.com verweist auf mehrere Zertifizierungen, die auch für die AI-Verarbeitung gelten: ISO/IEC 27001, SOC 2 Type II und ISO/IEC 27701. Für Unternehmen im Gesundheitsbereich ist monday AI zudem HIPAA-konform nutzbar, sofern eine Business Associate Agreement (BAA) abgeschlossen wurde.

Zusätzlich beschreibt monday.com interne Prozesse zur Qualitätssicherung: Neue AI-Funktionen werden getestet, bevor sie live gehen, ein internes Red Team versucht gezielt, Schwachstellen und Umgehungsmöglichkeiten zu finden, und Features werden nach dem Rollout weiter überwacht. Technisch ist dem eine Gateway-Schicht vorgelagert, die unter anderem Rate Limits, Token-Limits sowie Moderation und Security-Checks umfasst.

Wo monday AI klare Grenzen hat

Nicht alles, was technisch möglich wäre, ist bei monday AI vorgesehen. Laut den offiziellen Nutzungsbedingungen darf monday AI nicht dazu verwendet werden, um konkurrierende AI-Modelle oder -Dienste zu entwickeln, unlautere oder rechtswidrige Aktivitäten durchzuführen, AI-generierte Inhalte als menschlich erstellt auszugeben, oder vollautomatisierte Entscheidungen mit erheblicher Auswirkung auf Personen zu treffen, ohne entsprechende Schutzmassnahmen und Transparenz. Ebenfalls ausgeschlossen: personalisierte Finanz-, Rechts- oder medizinische Beratung, die normalerweise eine lizenzierte Fachperson erfordert. Ein eigenes AI-Modell oder einen eigenen API-Key kannst du aktuell nicht in monday AI einbinden.

Kannst du der Datennutzung widersprechen?

monday.com kann laut eigenen Angaben für einen begrenzten Zeitraum (bis zu 60 Tage) temporär auf Inhalte zugreifen, um die AI-Funktionen zu überwachen und zu verbessern – etwa um schädliche oder rechtswidrige Aktivitäten zu erkennen. Diese Daten werden nicht an Dritte weitergegeben und nicht zum Training verwendet. Wer diesen temporären Zugriff nicht möchte, kann per E-Mail an ai-support@monday.com oder über die eigene Account-Betreuung einen Opt-out beantragen. Diese Anfrage kann ausschliesslich von Admins gestellt werden und die Bearbeitung dauert laut monday.com bis zu 5 Arbeitstage. Bei mehreren mit derselben E-Mail-Adresse verknüpften Accounts muss in der Anfrage angegeben werden, für welches Konto der Opt-out gelten soll.

Unsere Empfehlung aus der Praxis

Als monday.com Platinum Partner sehen wir bei Blinno regelmässig, dass Unternehmen AI-Funktionen aktivieren, ohne vorher zu klären, welche Boards und Daten überhaupt betroffen sind. Unsere Empfehlung: Vor der AI-Einführung die Berechtigungsstruktur im Account prüfen und bereinigen, die Datenresidenz-Einstellung kontrollieren und – falls sensible Personendaten im Spiel sind – den Opt-out-Prozess und die Sub-Processor-Liste vorab durchgehen. So stellst du sicher, dass AI-Funktionen von Anfang an im Rahmen deiner Compliance-Vorgaben laufen, statt das nachträglich korrigieren zu müssen.

Fazit

monday.com dokumentiert seine AI-Datenverarbeitung transparent: kein Training mit Kundendaten, Zero-Data-Retention bei den Modellanbietern, bestehende Berechtigungen bleiben massgebend, und die Verschlüsselung folgt Industriestandards. Für Schweizer Unternehmen ersetzt das aber keine eigene Prüfung der Datenresidenz und der Sub-Processor-Liste, besonders wenn besonders schützenswerte Personendaten im Spiel sind. Wenn du unsicher bist, wie du monday AI in deinem Unternehmen datenschutzkonform einführst, unterstützen wir dich gerne bei der Einrichtung und der Berechtigungsstruktur.

Häufig gestelle Fragen (FAQ)

Wie verschlüsselt monday.com meine Daten?

Ruhende Daten werden mit AES-256 verschlüsselt, Daten in Übertragung mit TLS 1.3 (mindestens TLS 1.2). Passwörter werden gehasht und gesalzen.

Kann ich die Datenregion meines monday.com-Kontos nachträglich ändern?

Ein direkter Wechsel ist nicht möglich. Dafür ist ein neues Konto in der gewünschten Region nötig – als offizieller monday.com-Partner können wir dir aber ganz einfach helfen, eine komplette Migration deiner monday.com-Daten in die neue Datenregion durchzuführen. Kontaktiere uns einfach dafür.

Ist monday.com DSGVO-konform?

Ja, monday.com erfüllt nach eigenen Angaben die Anforderungen der DSGVO und überprüft die eigenen Praktiken regelmässig durch interne Rechts- und Datenschutzteams.

Ist monday AI DSGVO-konform und sicher für Unternehmensdaten?

Ja. monday.com AI erfüllt dieselben Sicherheitsstandards wie die gesamte Plattform: GDPR-konform, ISO 27001 zertifiziert, SOC 2 Type II geprüft. Es findet kein Drittanbieter-Training auf deinen Daten statt, und Admins können genau steuern, wer welche AI-Features nutzen darf.

Blogpost teilen
Sicherheit & Compliance

Bereit, monday AI sicher einzuführen?

Wir prüfen mit dir gemeinsam deine Account-Struktur und Berechtigungen, bevor du AI-Funktionen aktivierst.

Verwandte Blogartikel

Entdecke mehr Inhalte

monday.com Work OS - Blog cover

monday.com - das beste Work OS für dein Unternehmen

Ob Projektplanung, Customer Relationship Management, Marketingplanung, Personalplanung oder Recruiting: monday.com ist das ideale Werkzeug für Ihr Unternehmen.

monday.com Januar Updates 2025 Thumbnail Blinno Blog

Neues Jahr, neue Features – Die ersten monday.com Updates 2025!

Im Januar 2025 hat monday.com wieder zahlreiche spannende Updates veröffentlicht. Wir zeigen dir, welche Features neu sind, wie sie deinen Arbeitsalltag verbessern – und was du unbedingt ausprobieren solltest.

Kostenloses Erstgespräch

Starte jetzt mit uns durch!

Bist du bereit? Hebe deine Unternehmen auf das nächste Level und buche ein kostenloses Erstgespräch mit uns.