Datenschutz

Datenschutz ist hier Architektur, nicht Absichtserklärung.

Jede Information gehört in eine von drei Datenzonen. Agent, Tool und KI-Dienst tragen eine Zone – und MadeForPrivacy prüft jede Kombination technisch, bevor ein Byte dein Haus verlässt. Nicht als Klausel im Vertrag, sondern als Regel im Code.

Nur lokalInterne Daten, Mitarbeiterdaten, Verträge. Verarbeitung ausschließlich auf deiner Infrastruktur – auch die KI.strengste Zone
DSGVO-konformKundendaten, Auftragsdaten, Korrespondenz. Nur über dafür freigegebene Dienste, minimiert und protokolliert.Standard für Unternehmensdaten
UngeschütztÖffentliche Inhalte für Marketing, Social Media, kreative Arbeit. Beliebige KI-Dienste erlaubt.bewusst offen

Die Zonenregel

Ein Schritt darf nur nutzen, was mindestens seine Zone erfüllt.

Zonen sind geordnet: Nur lokal ist strenger als DSGVO-konform, DSGVO-konform strenger als Ungeschützt. Ein Agent in einer Zone kann Dienste aus derselben oder einer strengeren Zone nutzen – nie aus einer offeneren. Passt kein Dienst, läuft der Schritt nicht.

Agent läuft indarf Dienst aus „Nur lokal“„DSGVO-konform“„Ungeschützt“
Nur lokal✓✕✕
DSGVO-konform✓✓✕
Ungeschützt✓✓✓

Dieselbe Regel gilt für Neva und die dynamische Agentenauswahl: Die Datenzone, die du per Badge wählst, bestimmt, welche Spezialisten überhaupt in Frage kommen.

Was dein Haus verlässt

So wenig wie möglich – und nie unbemerkt.

Ein KI-Aufruf bekommt nicht „das Dokument“, sondern den Ausschnitt, den der Schritt braucht. Was rausgeht, entscheidet die Pipeline; wohin, entscheidet die Zone; dass es passiert ist, steht im Tracker.

  • Datensparsam per KonstruktionTools geben strukturierte Items weiter; ein Modell sieht nur die Felder seines Schritts, nicht den ganzen Aktenkoffer.
  • Zonenbasiertes RoutingLokale Modelle für sensible Schritte, freigegebene Cloud-Dienste für den Rest – pro Schritt, nicht pro Anwendung.
  • Protokolliert pro LaufJeder Schritt, jeder Dienst, jede Anfrage mit Zeitstempel, Tokens und Ergebnis – nachvollziehbar für Betrieb und Nachweis.
  • Kein Training mit deinen DatenDeine Installation nutzt Dienste als Verarbeiter; welche Verträge dahinterstehen, legst du mit dem Anbieter fest.
Die drei Datenzonen im MadeForPrivacy Client

Sicherheit im Betrieb

Verschlüsselt, getrennt, nachweisbar.

Datenzonen regeln den Datenfluss. Darunter liegt die Technik, die auch ohne KI gelten würde: Geheimnisse im Vault, verschlüsselte Kommunikation, Audit-Logs, nichts Unverschlüsseltes auf Arbeitsplatzrechnern.

Geheimnisse im Vault

Passwörter, API-Keys und Bind-Credentials stehen nie in Konfigurationsdateien – nur Referenzen, aufgelöst aus HashiCorp Vault.

mTLS zwischen den Diensten

Eine interne Zertifizierungsstelle stellt Zertifikate aus; Core, Datenbank, Cache und Worker sprechen verschlüsselt miteinander.

Item-Relay verschlüsselt

Große Nutzdaten zwischen Client, Server und Workern liegen AES-256-GCM-verschlüsselt und mit Ablaufzeit im Relay-Speicher.

Client ohne Datenrest

Der Desktop-Client hält entschlüsselte Daten nur im Arbeitsspeicher; dauerhaft gespeichert wird in einem verschlüsselten Vault pro Benutzer.

Audit-Logs & Änderungshistorie

Wer hat wann welchen Agenten ausgeführt, welche Einstellung geändert? Logs und Historie beantworten das – ohne Anwendungsprotokolle zu lesen.

Backups verschlüsselt

Konfiguration, Daten, Lizenzen und Vault-Einträge als verschlüsseltes Backup, für Wiederherstellung und Migration.

Ehrlich gesagt

Technik ersetzt keine Verantwortung.

Datenzonen sind Produktkontrollen – keine Rechtsberatung

MadeForPrivacy setzt Datenhandhabungsregeln technisch durch und macht sie nachweisbar. Was es nicht leisten kann: Auftragsverarbeitungsverträge mit KI-Anbietern schließen, Aufbewahrungs- und Löschfristen festlegen oder die Rechtsgrundlage für eine Verarbeitung liefern. Das bleibt Sache deiner Organisation – wir helfen bei der Einrichtung so, dass die Zonen zu deinen Vorgaben passen, und liefern die Nachweise aus dem Betrieb.

Live-Demo

Welche Daten dürfen bei dir wohin?

In einem kurzen Termin ordnen wir deine Anwendungsfälle den Zonen zu und zeigen, wie die Regeln im Client und im Tracker sichtbar werden.