---
title: OpenAI Crawler klaut sensible Daten bei Universa
description: Ein ungeschützter Server der Versicherung stand plötzlich im Netz. Die KI von OpenAI hat direkt zugegriffen.
author: Andreas Becker
url: https://www.all-ai.de/news/news26/openai-universa-daten
---

![Aus einem Ordner gelangen Dokumente in eine OpenAI Ablage](https://www.all-ai.de/images/2-news/7-26/openai-versicherung-vorfall-1600.webp)

# OpenAI Crawler klaut sensible Daten bei Universa

Ein ungeschützter Server der Versicherung stand plötzlich im Netz. Die KI von OpenAI hat direkt zugegriffen.

[Andreas Becker](https://www.all-ai.de/charaktere)·24.07.26

GPT-Images-2.0

![Aus einem Ordner gelangen Dokumente in eine OpenAI Ablage](https://www.all-ai.de/images/2-news/7-26/openai-versicherung-vorfall-1600.webp#joomlaImage://local-images/2-news/7-26/openai-versicherung-vorfall-1600.webp?width=1600&height=900)

Kurzfassung
 ▾

Quellen
 ▾

- Ein Fehler bei einer IT-Umstellung der Universa führte zu einem ungeschützten Server im Netz.
- In diesem kurzen Zeitfenster scannte ein automatischer Web-Crawler von OpenAI die offenen Bestände.
- Neben Namen und Adressen waren teilweise auch Vertragsnummern und Bankverbindungen mit IBAN einsehbar.
- Die Versicherung hat das System sofort abgeschaltet und OpenAI zur vollständigen Löschung der Daten aufgefordert.

- [heise online - Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab](https://www.heise.de/news/uniVersa-KI-Crawler-von-OpenAI-griff-Kundendaten-ab-11372741.html)
- [Reddit - Datenreichtum bei der Universa-Versicherung](https://www.reddit.com/r/fefe_blog_interim/comments/1v3ldvn/datenreichtum_bei_der_universaversicherung/)

Ein ungeschützter Server der Universa-Versicherungen stand für wenige Stunden offen im Netz. Ein automatisierter Crawler von OpenAI hat diese Fehlkonfiguration genutzt und Vertragsdaten sowie Bankverbindungen von Kunden abgegriffen. Das Unternehmen fordert nun die Löschung.

#### Fehler bei IT-Umstellung

Wegen eines Fehlers bei einer Systemumstellung am 7. Juli 2026 war ein einzelner Server der Universa kurzzeitig ungeschützt erreichbar. Ein Web-Crawler von OpenAI scannte in diesem Zeitfenster die offenen Daten. Interne Sicherheitskontrollen deckten den unerwünschten Zugriff wenig später auf. Universa schaltete das System daraufhin umgehend ab.

Universa informiert betroffene Kunden derzeit schriftlich. Auf dem Server lagen demnach klassische personenbezogene Daten wie Namen und Anschriften. Zusätzlich waren Vertragsnummern, Tarifdetails und bei einigen Kunden auch Bankverbindungen mit IBAN und BIC einsehbar.

Gesundheitsakten, Passwörter oder Kreditkartennummern sind laut Universa »explizit nicht betroffen«. Die zentralen Verwaltungssysteme und das Kundenportal waren von der fehlerhaften Konfiguration strikt getrennt.

###### Anzeige

#### Forderung an OpenAI

Der Versicherer hat externe Forensiker eingeschaltet, um den Vorfall exakt zu rekonstruieren. Zudem hat Universa den Entwickler OpenAI offiziell aufgefordert, den Datensatz vollständig zu löschen und nicht für das Training von KI-Modellen zu nutzen. Wie das US-Unternehmen mit den Daten umgeht, ist bisher nicht bekannt.

Auch das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) ist in den Fall involviert. Dessen Präsident Michael Will bestätigte den Eingang der Pflichtmeldung, nannte jedoch aufgrund der laufenden Untersuchung keine konkreten Zahlen zu den betroffenen Kunden.

Will rät potenziell Betroffenen stattdessen, ihre Kontoauszüge zu prüfen, Passwörter zu ändern und bei unerwarteten E-Mails oder Anrufen vorerst misstrauisch zu bleiben.
