KI‑Shield Proxy
Multibrowser · 30.07.2026
PII-Schutz für KI-Chats

Drei Browser.
Eine Schutzlogik.

KI‑Shield prüft Chattexte und eingefügte Dokumentabschnitte vor dem Absenden, ersetzt erkannte personenbezogene Daten durch Pseudonyme und setzt die Antwort anschließend im Browser wieder zusammen.

Chrome

v2.2.0
Stabiler Direktdownload

Für Chrome und Chromium-basierte Browser. Die Erweiterung wird entpackt und über den Entwicklermodus geladen. Bestehende lokale Einstellungen bleiben bei einem Update im gleichen Ordner erhalten.

Manifest V3 · Chrome ab Version 111
ZIP mit offen einsehbarem Inhalt
Chrome-ZIP herunterladen ↓ KI-Shield-Plugin-v2.2.0.zip

Firefox

v2.3.1
BETA · Im Mozilla-Store

Der getestete Firefox-Port mit MAIN-World-Netzwerkschutz und lokalem Dokumentextraktor. Von Mozilla geprüft und im offiziellen Add-ons-Store veröffentlicht. Alternativ steht die signierte XPI (v2.3.0) weiterhin als Direktinstallation von dieser Seite bereit.

Firefox Desktop ab Version 140
Store-Updates über Mozilla · XPI-Updates über shield-link.de
Bei Mozilla installieren ↗ XPI direkt installieren ↓ Store: v2.3.1 · Direkt: KI-Shield-Firefox-v2.3.0-BETA-signed.xpi

Safari

v2.2.0
BETA · Ad-hoc-Testbuild

Lokal ad-hoc-signierte macOS-App mit Safari Web Extension. Dieser Build besitzt keine Developer-ID-Signatur und keine Apple-Notarisierung. Er ist ausschließlich für den manuellen technischen Test vorgesehen.

macOS 26 · Apple Silicon (arm64)
Getestet mit Safari 26.5.2
Safari-BETA herunterladen ↓ KI-Shield-Safari-v2.2.0-BETA-AdHoc-arm64.zip
So arbeitet der Schutz

Vom Klartext zur geschützten KI-Anfrage

01 / PRÜFEN

Eingabe erkennen

Beim Senden prüft KI‑Shield den Chattext auf bis zu 42 aktivierbare PII-Kategorien.

02 / ERSETZEN

Pseudonymisieren

Erkannte Namen, Orte, Gesundheits- und weitere Schutzdaten werden durch eindeutige Platzhalter ersetzt.

03 / SENDEN

KI erhält Schutztext

Claude, ChatGPT oder Gemini erhält die pseudonymisierte Fassung statt der erkannten Originalwerte.

04 / ZURÜCKSETZEN

Antwort lokal lesen

Die Zuordnung bleibt im Browser und setzt bekannte Platzhalter in der angezeigten Antwort wieder zurück.

Wichtiger Datenhinweis: Für Erkennung und Pseudonymisierung wird der zu prüfende Text TLS-verschlüsselt an den KIShieldGuard-Proxy auf kishieldguard.de übertragen. Der ausgewählte KI-Anbieter erhält danach den pseudonymisierten Text. Die Live-Erkennung während des Tippens ist standardmäßig ausgeschaltet.

Sicherheitsmodell und Grenzen

Blockieren, wenn die Schutzkette nicht stimmt

Fail-closed

Bei aktivem Schutz wird das Senden blockiert, wenn der Proxy nicht erreichbar ist, ein Mapping inkonsistent ist, eine erforderliche Berechtigung fehlt oder der Netzwerkschutz nicht bestätigt werden kann.

  • Kein stilles Durchlassen bei Mapping-Fehlern
  • Netzwerkschutz für fetch, XHR und sendBeacon
  • Sichtbare Warnung bei fehlendem Website-Zugriff

Dokumente und OCR

PDF-, DOCX-, Text- und Bilddateien werden zunächst lokal im Browser extrahiert. Die Originaldatei und OCR-Bilder werden dabei nicht hochgeladen. Erst ein vom Nutzer eingefügter und gesendeter Abschnitt wird wie normaler Chattext an den KIShieldGuard-Proxy übertragen.

Lokale Zuordnung

Kurzlebige Original-Pseudonym-Zuordnungen werden im Browserprofil gespeichert und können im Plugin gelöscht werden. Wer vollständigen Zugriff auf das Browserprofil hat, kann lokale Erweiterungsdaten lesen.

Ehrliche Grenze

PII-Erkennung ist Best-Effort: Falsch-Negative und Falsch-Positive sind möglich. Bei pausiertem Schutz oder deaktivierten Kategorien können Inhalte unverändert an den KI-Anbieter gelangen. Separate, künftig geänderte Upload-Endpunkte können außerhalb des Schutzpfads liegen.

Schritt für Schritt

Installation

Chrome / Chromium
  1. Chrome-ZIP herunterladen und vollständig in einen dauerhaft gleichbleibenden Ordner entpacken.
  2. chrome://extensions öffnen und oben rechts den Entwicklermodus einschalten.
  3. Entpackte Erweiterung laden auswählen und den entpackten Ordner öffnen.
  4. Claude, ChatGPT oder Gemini neu laden und im KI‑Shield-Popup den Schutzstatus prüfen.
  5. Bei Updates die Dateien im bisherigen Ordner ersetzen, auf Neu laden ↻ klicken und die KI-Seiten erneut laden.
Firefox – BETA installieren (Mozilla-Store oder XPI)
  1. Empfohlen: diese Seite in Firefox öffnen, auf Bei Mozilla installieren klicken und dort Zu Firefox hinzufügen wählen.
  2. Ohne Store: stattdessen XPI direkt installieren klicken, die Installation von shield-link.de erlauben und Hinzufügen wählen.
  3. Optional Erweiterung an Symbolleiste anheften aktivieren.
  4. Im Add-on-Menü prüfen, dass KI‑Shield auf Claude, ChatGPT, Gemini und kishieldguard.de zugreifen darf.
  5. Die Zielseite neu laden. Die Erweiterung bleibt nach Firefox-Neustarts installiert; Updates kommen beim Store-Weg über Mozilla, beim XPI-Weg über diese Website.
Safari – lokaler Ad-hoc-Test auf Apple Silicon
  1. Safari-ZIP herunterladen, entpacken und KI-Shield Proxy.app in den Programme-Ordner verschieben.
  2. Die App einmal öffnen. macOS kann den nicht notarisierten Testbuild blockieren; in diesem Fall nur auf einem autorisierten Test-Mac über Datenschutz & Sicherheit → Dennoch öffnen fortfahren.
  3. In Safari unter Einstellungen → Entwickler die Option Nicht signierte Erweiterungen erlauben aktivieren und die macOS-Abfrage bestätigen.
  4. Unter Einstellungen → Erweiterungen KI‑Shield aktivieren.
  5. Für Claude, ChatGPT, Gemini und kishieldguard.de den Website-Zugriff erlauben und die Seiten neu laden.
  6. Die Entwicklerfreigabe kann nach einem Safari-Neustart zurückgesetzt sein und muss dann erneut aktiviert werden.
Integrität

Pakete und SHA‑256-Prüfsummen

Chrome 2.2.0 8638ddfe84f31b9b2111cc7187cf1585fb5c2aed0782db9ed597313cbd64004d
Firefox 2.3.0 BETA · XPI-Direktdownload e698df71d5d3975fe633559fc828c5e2c2dad80b2cb4103330b757abcc2acbc8
Safari 2.2.0 BETA · Ad-hoc arm64 bb7be9977b9da8d438212ed874bc88126b23d35ba72ca092d4ce4f70a5b1cea0