Datenschutz ist hier Architektur, nicht Absichtserklärung.
Jede Information gehört in eine von drei Datenzonen. Agent, Tool und KI-Dienst tragen eine Zone – und MadeForPrivacy prüft jede Kombination technisch, bevor ein Byte dein Haus verlässt. Nicht als Klausel im Vertrag, sondern als Regel im Code.
Die Zonenregel
Ein Schritt darf nur nutzen, was mindestens seine Zone erfüllt.
Zonen sind geordnet: Nur lokal ist strenger als DSGVO-konform, DSGVO-konform strenger als Ungeschützt. Ein Agent in einer Zone kann Dienste aus derselben oder einer strengeren Zone nutzen – nie aus einer offeneren. Passt kein Dienst, läuft der Schritt nicht.
| Agent läuft in | darf Dienst aus „Nur lokal“ | „DSGVO-konform“ | „Ungeschützt“ |
|---|---|---|---|
| Nur lokal | ✓ | ✕ | ✕ |
| DSGVO-konform | ✓ | ✓ | ✕ |
| Ungeschützt | ✓ | ✓ | ✓ |
Dieselbe Regel gilt für Neva und die dynamische Agentenauswahl: Die Datenzone, die du per Badge wählst, bestimmt, welche Spezialisten überhaupt in Frage kommen.
Was dein Haus verlässt
So wenig wie möglich – und nie unbemerkt.
Ein KI-Aufruf bekommt nicht „das Dokument“, sondern den Ausschnitt, den der Schritt braucht. Was rausgeht, entscheidet die Pipeline; wohin, entscheidet die Zone; dass es passiert ist, steht im Tracker.
- Datensparsam per KonstruktionTools geben strukturierte Items weiter; ein Modell sieht nur die Felder seines Schritts, nicht den ganzen Aktenkoffer.
- Zonenbasiertes RoutingLokale Modelle für sensible Schritte, freigegebene Cloud-Dienste für den Rest – pro Schritt, nicht pro Anwendung.
- Protokolliert pro LaufJeder Schritt, jeder Dienst, jede Anfrage mit Zeitstempel, Tokens und Ergebnis – nachvollziehbar für Betrieb und Nachweis.
- Kein Training mit deinen DatenDeine Installation nutzt Dienste als Verarbeiter; welche Verträge dahinterstehen, legst du mit dem Anbieter fest.
Sicherheit im Betrieb
Verschlüsselt, getrennt, nachweisbar.
Datenzonen regeln den Datenfluss. Darunter liegt die Technik, die auch ohne KI gelten würde: Geheimnisse im Vault, verschlüsselte Kommunikation, Audit-Logs, nichts Unverschlüsseltes auf Arbeitsplatzrechnern.
Geheimnisse im Vault
Passwörter, API-Keys und Bind-Credentials stehen nie in Konfigurationsdateien – nur Referenzen, aufgelöst aus HashiCorp Vault.
mTLS zwischen den Diensten
Eine interne Zertifizierungsstelle stellt Zertifikate aus; Core, Datenbank, Cache und Worker sprechen verschlüsselt miteinander.
Item-Relay verschlüsselt
Große Nutzdaten zwischen Client, Server und Workern liegen AES-256-GCM-verschlüsselt und mit Ablaufzeit im Relay-Speicher.
Client ohne Datenrest
Der Desktop-Client hält entschlüsselte Daten nur im Arbeitsspeicher; dauerhaft gespeichert wird in einem verschlüsselten Vault pro Benutzer.
Audit-Logs & Änderungshistorie
Wer hat wann welchen Agenten ausgeführt, welche Einstellung geändert? Logs und Historie beantworten das – ohne Anwendungsprotokolle zu lesen.
Backups verschlüsselt
Konfiguration, Daten, Lizenzen und Vault-Einträge als verschlüsseltes Backup, für Wiederherstellung und Migration.
Ehrlich gesagt
Technik ersetzt keine Verantwortung.
Datenzonen sind Produktkontrollen – keine Rechtsberatung
MadeForPrivacy setzt Datenhandhabungsregeln technisch durch und macht sie nachweisbar. Was es nicht leisten kann: Auftragsverarbeitungsverträge mit KI-Anbietern schließen, Aufbewahrungs- und Löschfristen festlegen oder die Rechtsgrundlage für eine Verarbeitung liefern. Das bleibt Sache deiner Organisation – wir helfen bei der Einrichtung so, dass die Zonen zu deinen Vorgaben passen, und liefern die Nachweise aus dem Betrieb.
Live-Demo
Welche Daten dürfen bei dir wohin?
In einem kurzen Termin ordnen wir deine Anwendungsfälle den Zonen zu und zeigen, wie die Regeln im Client und im Tracker sichtbar werden.