So schützt AI Zentrale Ihre Daten und KI-Nutzung

Prüfen Sie Plattform-Hosting, Modellpfade, Verschlüsselung, Rollen, Protokollierung und AVV getrennt. Cloud-, lokale und eigene Endpunkte werden bewusst nicht unter einer pauschalen Standort- oder Trainingsaussage zusammengefasst.

  • PlattformbetriebHetzner · Deutschland
  • AuftragsverarbeitungAVV nach Art. 28 DSGVO
  • Cloud-ModellpfadAnbieterabhängig prüfen
  • Lokaler ModellpfadEigene Umgebung möglich

Der Modellpfad entscheidet, wohin Anfragedaten fließen

Plattform-Hosting und Modellverarbeitung sind zwei getrennte Ebenen. Die AI Zentrale läuft in Deutschland; ein Modellaufruf folgt dem für die Aufgabe freigegebenen lokalen, eigenen oder Cloud-Endpunkt.

Nutzer, Rolle und Aufgabe

Anmeldung, Rollen und Ressourcenfreigaben bestimmen, welche Modelle, Wissensquellen und Werkzeuge erreichbar sind.

AI Zentrale · Plattformbetrieb in Deutschland

Die Plattform prüft Zugriff, Modellfreigabe und gegebenenfalls Filter oder Tool-Bestätigungen, bevor sie den konfigurierten Modellpfad nutzt.

Gewählter und freigegebener Modellpfad

Lokales Modell oder eigener Endpunkt

Die für den Aufruf benötigten Daten gehen an den vom Unternehmen kontrollierten Endpunkt. Ein externer Modellanbieter ist für diesen Pfad nicht erforderlich.

Freigegebenes Cloud-Modell

Die für den Aufruf benötigten Daten werden an den konfigurierten Modellanbieter übertragen. Region, Aufbewahrung und Trainingsausschluss sind dort zusätzlich vertraglich und technisch zu prüfen.

Antwort und Status zurück an die Plattform

Antwort, Quellen und Protokollkontext

Die Plattform zeigt das Ergebnis und – je nach Funktion – Quellen, Filterstatus, Tool-Schritt oder Laufprotokoll im berechtigten Arbeitsbereich.

Die Aussage „Plattform-Hosting in Deutschland“ beschreibt Web-, Anwendungs- und Plattformdaten der AI Zentrale.

Status, Geltungsbereich und Beleg getrennt prüfen

Die Tabelle zeigt je Kontrollbereich Status, Geltungsbereich und Belegweg — als Grundlage für Ihre Datenschutz- und Sicherheitsprüfung.

Horizontal wischen, um Belegweg und offene Prüfung zu lesen →

Status, Geltungsbereich und Beleg getrennt prüfen
KontrollbereichStatus und GeltungsbereichBelegwegVor Freigabe prüfen
Plattform-Hosting

BKG betreibt die AI-Zentrale-Plattform auf Hetzner-Infrastruktur in Deutschland.

Betreiberangaben, AVV und technische Sicherheitsübersicht.

Vertraglichen Leistungsumfang, Unterauftragnehmer und eigene Aufbewahrungsanforderungen abgleichen.

Auftragsverarbeitung

Ein AVV nach Art. 28 DSGVO wird für den Plattformbetrieb bereitgestellt.

Vertraglicher AVV mit Beschreibung der Verarbeitung und technischen Maßnahmen.

Verantwortlichkeiten, Löschfristen und zusätzliche Cloud-Modellanbieter in das eigene Verzeichnis aufnehmen.

Modellpfad und Training

AI Zentrale nutzt Kundendaten nicht zum eigenen Modelltraining; Cloud-Pfade bleiben anbieterabhängig.

Sichtbare Modellfreigabe und das Datenflussdiagramm auf dieser Seite.

Anbieterbedingungen, Region, Aufbewahrung und Trainingsausschluss pro Cloud-Endpunkt bestätigen.

Identität und Zugriff

Entra-ID-SSO, getrennte Verwaltungsrechte und zusätzliche Ressourcenfreigaben sind vorgesehen.

Reale Rollenansicht und Admin-Anleitung mit Positiv- und Negativtest.

Eigene Entra-Richtlinien, Rollen, Modell-, Wissens- und Tool-Zugriffe mit Testkonten prüfen.

Transport und Secrets

Übertragungen und gespeicherte Zugangsdaten werden technisch geschützt; Secrets werden nicht im Klartext angezeigt.

Technische Sicherheitsübersicht und Konfigurationsprüfung im Sicherheitsgespräch.

Schlüsselrotation, Berechtigungen, Zielendpunkte und eigene Netzwerkanforderungen dokumentieren.

PII-Maskierung

Die Maskierung kann pro Modell aktiviert werden und blockiert, wenn der vorgesehene Filterstatus nicht bestätigt wird.

Sichtbarer Filterstatus im Produkt und kontrollierter Test mit synthetischen Daten.

Erkannte Datentypen, Fehlalarme, Grenzfälle und Blockierverhalten für den eigenen Anwendungsfall testen.

Agenten-Isolation

Agenten laufen je Organisation in einer getrennten Umgebung; ausgehende Verbindungen sind begrenzt.

Technische Architekturprüfung sowie sichtbare Workspace- und Laufkontrollen.

Freigegebene Tools, Dateizugriff, Netzwerkziele und menschliche Bestätigung mit einem Negativtest prüfen.

Protokoll, Export und Löschung

Organisations- und Anmeldeereignisse werden protokolliert; Export und Löschung sind als Prozesse vorgesehen.

Produktprüfung, Datenexport und dokumentierter Anfrageprozess.

Benötigte Protokolltiefe, Aufbewahrung, Exportformat und Löschbestätigung vertraglich festlegen.

Identitäten, Sitzungen und geringste Rechte

Zugriff wird nicht allein über eine allgemeine Rolle entschieden. Anmeldung, Verwaltungsrecht und konkrete Ressource werden getrennt betrachtet.

  • Microsoft Entra ID

    SSO bindet die bestehende Unternehmensidentität an; MFA und weitere Entra-Richtlinien bleiben in der Verantwortung der eigenen Konfiguration.

  • Begrenzte und widerrufbare Sitzungen

    Inaktive Sitzungen laufen aus; Passwort-Reset oder Kontodeaktivierung widerrufen bestehende Sitzungen.

  • Getrennte Verwaltungsrechte

    Mitglieder, Organisation, Konfiguration und Analytics lassen sich als eigene Verwaltungsaufgaben zuordnen.

  • Zusätzliche Ressourcenfreigaben

    Modelle, Wissen, Tools und Plugins werden zusätzlich pro Rolle oder Person begrenzt und negativ getestet.

Übertragung, Secrets und personenbezogene Daten

Technische Schutzmaßnahmen erhalten einen konkreten Test. Eine gespeicherte Einstellung allein gilt noch nicht als Nachweis.

  • Geschützte Übertragung und Speicherung

    Transportwege und gespeicherte Zugangsdaten werden verschlüsselt; Zielendpunkt und Schlüsselrotation bleiben Teil der Prüfung.

  • Secrets nicht im Klartext

    Gespeicherte Modell-, MCP-, Plugin- und Tool-Zugangsdaten werden serverseitig verwendet und nicht über die Oberfläche zurückgegeben.

  • PII-Maskierung pro Modell

    Filterstatus, erkannte Datentypen und Blockierverhalten werden mit synthetischen Beispielen sichtbar geprüft.

  • Organisationskontext auf Datenebene

    Anwendungszugriffe werden auf die eigene Organisation begrenzt; bei fehlendem Kontext liefert die Datenebene keine fachlichen Ergebnisse.

Integrationen und ausführende KI begrenzen

Je mehr ein KI-System ausführen darf, desto wichtiger werden Zielbeschränkung, Isolation, Tool-Freigabe und ein verweigerter Testfall.

  • Zielprüfung für ausgehende Aufrufe

    MCP-, Webhook- und Tool-Ziele werden gegen interne oder private Netzwerkadressen geprüft.

  • Agenten je Organisation isoliert

    Agenten laufen in einer getrennten Ausführungsumgebung mit eigenem Arbeitsbereich für die Organisation.

  • Begrenzter Netzwerkzugang

    Die produktive Agentenumgebung erreicht das eigene Backend; zusätzliche externe Wirkung entsteht nur über freigegebene Werkzeuge.

  • Menschliche Bestätigung für Wirkung

    Extern sichtbare oder irreversible Tool-Schritte werden mit Ziel und Parametern zur Bestätigung vorgelegt.

Protokollierung, Export und Löschung nachvollziehen

Audit- und Lebenszyklusanforderungen werden vor dem Rollout nach Ereignis, Aufbewahrung, Zugriff und Nachweis festgelegt.

  • Organisationsaktionen protokolliert

    Mitglieder-, Rollen- und Integrationsaktionen werden für die organisatorische Nachverfolgung erfasst.

  • Anmeldeereignisse ohne Passwortinhalt

    Anmeldung und Registrierung werden als Ereignisse erfasst, ohne Zugangsdaten in das Protokoll zu schreiben.

  • Organisationsexport

    Mitglieder, Unterhaltungen, Konfiguration und Protokollinformationen können als strukturierter Export angefordert werden.

  • Löschung auf Anfrage

    Eine vollständige Organisationslöschung ist als Betreiberprozess vorgesehen und wird an rechtliche Aufbewahrungspflichten abgeglichen.

Häufige Fragen zu Datenweg, Nachweis und Lebenszyklus

Die Sicherheitsprüfung an Ihrem Modellpfad durchführen

Nennen Sie Modelle, Datenquellen, Identitätsanbieter und gewünschte Betriebsform. Wir stellen AVV, technische Übersicht und die relevanten Kontrollpunkte für die Prüfung zusammen.