Funktionsvergleich · geprüft am 2026-08-12
promptShield vs. Google Cloud Sensitive Data Protection
Cloud DLP schwärzt tatsächlich und beherrscht umkehrbare Tokenisierung. Der Unterschied liegt nicht im Können, sondern darin, dass Ihr Dokument dorthin geschickt werden muss und Sie alles Übrige selbst bauen.
Der Unterschied in einem Satz
Cloud DLP ist eine API, die man anbindet. promptShield ist eine Anwendung, die man öffnet.
Beide erkennen personenbezogene Daten, und beide können eine de-identifizierte Ausgabe mit umkehrbaren Codes erzeugen. Cloud DLP tut dies als von Google gehosteter Dienst, aufgerufen aus Ihrem Code — der Inhalt wird also zur Verarbeitung an Google übertragen. promptShield tut es auf Ihrem Rechner, in einer Oberfläche, ohne dass etwas das Gerät verlässt.
Wo die Ansätze auseinandergehen
Ihre Inhalte gehen zu Google
Cloud DLP prüft Inhalte, die Sie an die API übertragen, oder Daten, die bereits in Google Cloud liegen. Für eine Pipeline, die Ihnen gehört, ist das in Ordnung. Es ist ausgeschlossen, wenn der Grund für das Schwärzen gerade darin besteht, dass dieses Dokument zu keinem Dritten gelangen darf.
Ein Baustein, kein fertiges Produkt
Es gibt keine Prüfoberfläche, keine Dokumentenbibliothek, keinen Exportschritt. Sie erhalten eine API und die Aufgabe, alles Weitere selbst zu bauen — der richtige Handel, wenn Sie Millionen Datensätze verarbeiten; der falsche, wenn heute Nachmittag ein Vertrag rausgehen muss.
Abrechnung pro geprüfter Einheit
Cloud DLP rechnet nach geprüftem und transformiertem Datenvolumen ab, mit je nach Verfahren unterschiedlichen Sätzen. Im großen Maßstab planbar, im Prinzip nach oben offen. promptShield ist eine Pauschallizenz pro Arbeitsplatz.
Funktionsvergleich
| Funktion | promptShield | Cloud DLP |
|---|---|---|
Läuft vollständig auf Ihrem Rechner Cloud DLP ist eine von Google gehostete API | ||
Erzeugt eine de-identifizierte Ausgabe | ||
Umkehrbare Tokenisierung Beide können zu den Ursprungswerten zurückführen | ||
Desktop-Oberfläche mit menschlicher Prüfung Cloud DLP ist reine API | ||
Funktioniert ohne Konto und ohne Netz | ||
Sehr großer Katalog eingebauter Erkennungstypen Cloud DLP liefert mehr infoTypes als wir | ◐ | |
Skaliert auf Data-Warehouse-Pipelines Genau dafür ist Cloud DLP gebaut |
✓ = vorhanden · ◐ = teilweise / über Konfiguration · ✗ = nicht vorhanden. Herstellerangaben geprüft am 2026-08-12 (siehe Quellen).
Wann Google Cloud Sensitive Data Protection das richtige Werkzeug ist
Cloud DLP ist die bessere Wahl, wenn:
- Ihre Daten ohnehin in Google Cloud liegen und Sie sie dort im großen Maßstab de-identifizieren.
- Sie eine Pipeline bauen und De-Identifikation als aufrufbaren Dienst wollen statt als Schritt am Arbeitsplatz.
- Sie die Breite des infoType-Katalogs brauchen oder einen bestimmten Detektor, den wir nicht mitliefern.
Es ist ein gut gebauter Dienst. Wenn die Übertragung von Inhalten an Google in Ihrem Umfeld vertretbar ist, ist er eine ernsthafte Option — und wir behaupten nichts anderes.
Wann promptShield die richtige Wahl ist
- Das Dokument darf nicht an eine fremde API übertragen werden — genau diese Einschränkung ist der Grund, warum Sie das hier lesen.
- Sie wollen eine Datei öffnen und eine geschwärzte zurückbekommen, nicht eine Integration schreiben und pflegen.
- Ein Mensch muss jede Erkennung sehen und freigeben, bevor die Datei hinausgeht.
- Es muss ganz ohne Netzverbindung funktionieren.
Preise auf einen Blick
Google Cloud Sensitive Data Protection
Nutzungsabhängig
Cloud DLP rechnet nach geprüftem und transformiertem Datenvolumen ab, mit je nach Verfahren unterschiedlichen Sätzen. Geprüft am 2026-08-12.
Sehen Sie den Kreislauf: schwärzen → KI → entschlüsseln
Laden Sie ein Dokument in die Live-Demo: schwärzen Sie es zu stabilen Codes, geben Sie es einer KI, und entschlüsseln Sie die Antwort zurück zu den echten Werten — ohne Installation, ohne Upload in die Cloud.
Quellen
- Google Cloud — Sensitive Data Protection
- Google Cloud Docs — De-identifying sensitive data
- Google Cloud — Sensitive Data Protection pricing
Jede Aussage zu Google Cloud Sensitive Data Protection auf dieser Seite wurde am 2026-08-12 anhand der öffentlichen Dokumentation des Herstellers geprüft. Gehostete Dienste ändern sich ohne Ankündigung — wenn Ihnen eine Ungenauigkeit auffällt, sagen Sie uns Bescheid, wir korrigieren sie.
Häufige Fragen
Beherrscht Google Cloud DLP umkehrbares Schwärzen?
Ja. Es bietet kryptografische Tokenisierung, einschließlich formaterhaltender Verschlüsselung, die sich mit dem Schlüssel umkehren lässt. promptShield tut dasselbe lokal, wobei die Zuordnung auf Ihrem eigenen Rechner bleibt.
Erkennt Cloud DLP genauer als promptShield?
Wir behaupten weder das eine noch das andere, weil wir es nicht gemessen haben. Cloud DLP liefert einen größeren Katalog an Erkennungstypen als wir. Diese Seite vergleicht Architektur und Arbeitsweise, keine gemessenen Erkennungsraten.
Bewältigt promptShield die Mengen, die Cloud DLP verarbeitet?
Nein, und das ist auch nicht sein Anspruch. promptShield ist ein Desktop-Werkzeug für Dokumente, die ein Mensch gleich versenden will. De-Identifikation im Data-Warehouse-Maßstab ist die Aufgabe von Cloud DLP, und die erfüllt es gut.
Ehrliche Einschränkungen
- Dies ist kein Erkennungs-Benchmark. Wir vergleichen dokumentierte Funktionen und Architekturen, keine gemessenen Erkennungsraten. Google Cloud Sensitive Data Protection ist ein kostenpflichtiger gehosteter Dienst, den wir nicht gegen unseren Testbestand haben laufen lassen. Wo wir gemessene Zahlen veröffentlichen — gegen Microsoft Presidio, eine quelloffene Bibliothek, die wir selbst ausführen können — sind Skript, Testdokumente und Rohergebnisse öffentlich.
- Cloud-Dienste verändern sich. Google Cloud Sensitive Data Protection kann jederzeit Funktionen ergänzen oder ändern; diese Seite ist eine Momentaufnahme. Maßgeblich sind die Quellen oben: lesen Sie diese, statt einer Vergleichstabelle zu vertrauen.
- promptShield ist unser Produkt. Wir sind nicht neutral. Genau deshalb verweist hier jede Aussage auf die Dokumentation des Herstellers und nicht auf uns.