Kunden-CAD-Dateien vertraulich speichern und löschen
09.10.2026
Ein klarer Ablauf für CAD-Kundendaten verbindet beschränkten Zugriff und Verschlüsselung mit festgelegten Lösch- und Prüfterminen. Bei der Löschung müssen auch Aufbewahrungspflichten und Kopien berücksichtigt werden.
CAD-Dateien als vertrauliche Arbeitsunterlagen behandeln
Eine Kundendatei kann mehr sein als ein Modell: Sie kann Konstruktionsdetails, Dateinamen, Projektbezüge oder eingebettete Angaben enthalten. Legen Sie deshalb vor dem Eingang fest, wer sie sehen darf, wofür sie benötigt wird und wo sie abgelegt wird. Diese Einstufung ist eine sinnvolle interne Schutzregel, unabhängig davon, ob die Datei personenbezogene Daten enthält. Für Geräte empfiehlt das BSI eine starke Zugangsbeschränkung, etwa per Passwort oder Zwei-Faktor-Authentisierung ([BSI: Daten sichern, verschlüsseln und löschen](https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Daten-sichern-verschluesseln-und-loeschen/daten-sichern-verschluesseln-und-loeschen.html?nn=131204)). Praktisch heißt das: nicht in ein gemeinsam genutztes, ungeschütztes Download-Verzeichnis legen, sondern einen definierten Projektordner mit nur den nötigen Berechtigungen verwenden.
Zugriff begrenzen und Verschlüsselung passend einsetzen
Verschlüsselung kann den Inhalt vor dem Mitlesen durch Dritte schützen; das BSI nennt genau diesen Zweck. Für CAD-Aufträge kann das bedeuten, den Speicherort und transportable Datenträger zu verschlüsseln und Dateiübertragungen nur über freigegebene Wege abzuwickeln. Prüfen Sie außerdem, wer Zugriff auf Freigabelinks, E-Mail-Anhänge und Projektablagen hat, und entziehen Sie Berechtigungen, sobald sie nicht mehr gebraucht werden. Verschlüsselung ersetzt jedoch keine laufende IT-Sicherheit: Das BSI betont, dass sie nicht gegen Malware schützt ([BSI: Datenverschlüsselung](https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Daten-sichern-verschluesseln-und-loeschen/Datenverschluesselung/datenverschluesselung.html?nn=131234)). Halten Sie daher Geräte und Software aktuell und verwenden Sie starke, getrennt verwahrte Zugangsdaten.
Löschzeitpunkt nach Zweck und Pflichten planen
Legen Sie beim Auftrag fest, wann die CAD-Datei und zugehörige Arbeitskopien nicht mehr benötigt werden. Für personenbezogene Daten beschreibt der BfDI den Grundsatz, sie nur so lange wie für den Verarbeitungszweck erforderlich zu speichern; außerdem seien Löschfristen oder regelmäßige Prüfungen der weiteren Speicherung vorzusehen ([BfDI: Löschkonzept](https://www.bfdi.bund.de/SharedDocs/Downloads/DE/DokumenteBfDI/AccessForAll/2023/2021_Loeschkonzept-BfDI.pdf?__blob=publicationFile&v=2)). Das ist keine pauschale Frist für jede CAD-Datei: Der konkrete Zweck und mögliche weitere Pflichten müssen geprüft werden. Das BSI weist ausdrücklich darauf hin, dass gesetzliche Aufbewahrungsfristen etwa für Verträge ein frühzeitiges Löschen verbieten können ([BSI: CON.6 Löschen und Vernichten](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/IT-GS-Kompendium_Einzel_PDFs_2023/03_CON_Konzepte_und_Vorgehensweisen/CON_6_Loeschen_und_Vernichten_Edition_2023.pdf?__blob=publicationFile&v=3).) Vermerken Sie deshalb je Datenbestand einen verantwortlichen Bereich, Prüftermin und gegebenenfalls eine Sperre, bis die Aufbewahrungsfrage geklärt ist.
Nicht nur die sichtbare CAD-Datei berücksichtigen
Ein Löschvorgang im CAD-Projektordner beendet die Aufbewahrung nicht automatisch an allen Stellen. Erstellen Sie für den Abschluss eine kurze Liste: Projektablage, lokale Arbeitskopien, Exportformate, übermittelte Anhänge, Wechseldatenträger und gegebenenfalls Sicherungskopien. Das ist eine praktische Prüfroutine, keine Behauptung, dass jedes System diese Kopien zwingend anlegt. Das BSI weist darauf hin, dass sich einzelne Dateien meist nur eingeschränkt sicher löschen lassen ([BSI: CON.6 Löschen und Vernichten](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/IT-GS-Kompendium_Einzel_PDFs_2023/03_CON_Konzepte_und_Vorgehensweisen/CON_6_Loeschen_und_Vernichten_Edition_2023.pdf?__blob=publicationFile&v=3)). Daher ist es wichtig, Löschfunktionen, Versionierung und Sicherungsfristen des konkret eingesetzten Systems zu prüfen, statt eine erfolgreiche Bereinigung aus dem Verschwinden eines Dateinamens abzuleiten.
Geräte, Datenträger und Dienstleister einbeziehen
Wenn ein Rechner oder Datenträger weitergegeben, ersetzt oder entsorgt wird, ist ein normales Löschen nicht automatisch ausreichend. Das BSI warnt, dass nach einem Zurücksetzen auf Werkseinstellungen sensible Daten unter Umständen wiederherstellbar bleiben können; es empfiehlt für die Weitergabe eines gebrauchten Geräts ein spezielles Überschreibprogramm. Stimmen Sie Verfahren und Nachweis mit der zuständigen IT ab, besonders bei defekten Geräten oder externen Entsorgern. Ein Defekt ist kein Beleg dafür, dass Daten unlesbar sind. Bei Cloud- oder sonstigen Dienstleistern sollte der Auftrag außerdem festlegen, wie Zugriff, Rückgabe und Löschung der Projektdateien gehandhabt werden. Für besonders schützenswerte Modelle ist eine dokumentierte Übergabe besser als eine informelle Bitte, die Dateien zu entfernen.
Ein einfacher Abschlussprozess für jeden Auftrag
Ein schlanker Prozess kann aus fünf Schritten bestehen: erstens Zweck und zulässigen Speicherort festhalten; zweitens Berechtigungen nur an die am Auftrag Beteiligten vergeben; drittens erforderliche Sicherungen getrennt und geschützt halten; viertens zum festgelegten Prüftermin Aufbewahrungspflichten und fortbestehenden Bedarf kontrollieren; fünftens Dateien und Kopien nach Freigabe über die vorgesehenen Systemfunktionen löschen und den Abschluss protokollieren. Wo gesetzliche Aufbewahrung oder ein laufender Streit eine Löschung ausschließt, sollte der Zugriff stattdessen auf das Erforderliche beschränkt bleiben. Die Frist ist nicht aus einer allgemeinen Empfehlung ableitbar: Sie hängt von Auftrag, Datenart und anwendbaren Pflichten ab. Bei personenbezogenen Kundendaten sind die datenschutzrechtlichen Anforderungen gesondert zu prüfen.