| Plattform-Hosting | BKG betreibt die AI-Zentrale-Plattform auf Hetzner-Infrastruktur in Deutschland. | Betreiberangaben, AVV und technische Sicherheitsübersicht. | Vertraglichen Leistungsumfang, Unterauftragnehmer und eigene Aufbewahrungsanforderungen abgleichen. |
|---|
| Auftragsverarbeitung | Ein AVV nach Art. 28 DSGVO wird für den Plattformbetrieb bereitgestellt. | Vertraglicher AVV mit Beschreibung der Verarbeitung und technischen Maßnahmen. | Verantwortlichkeiten, Löschfristen und zusätzliche Cloud-Modellanbieter in das eigene Verzeichnis aufnehmen. |
|---|
| Modellpfad und Training | AI Zentrale nutzt Kundendaten nicht zum eigenen Modelltraining; Cloud-Pfade bleiben anbieterabhängig. | Sichtbare Modellfreigabe und das Datenflussdiagramm auf dieser Seite. | Anbieterbedingungen, Region, Aufbewahrung und Trainingsausschluss pro Cloud-Endpunkt bestätigen. |
|---|
| Identität und Zugriff | Entra-ID-SSO, getrennte Verwaltungsrechte und zusätzliche Ressourcenfreigaben sind vorgesehen. | Reale Rollenansicht und Admin-Anleitung mit Positiv- und Negativtest. | Eigene Entra-Richtlinien, Rollen, Modell-, Wissens- und Tool-Zugriffe mit Testkonten prüfen. |
|---|
| Transport und Secrets | Übertragungen und gespeicherte Zugangsdaten werden technisch geschützt; Secrets werden nicht im Klartext angezeigt. | Technische Sicherheitsübersicht und Konfigurationsprüfung im Sicherheitsgespräch. | Schlüsselrotation, Berechtigungen, Zielendpunkte und eigene Netzwerkanforderungen dokumentieren. |
|---|
| PII-Maskierung | Die Maskierung kann pro Modell aktiviert werden und blockiert, wenn der vorgesehene Filterstatus nicht bestätigt wird. | Sichtbarer Filterstatus im Produkt und kontrollierter Test mit synthetischen Daten. | Erkannte Datentypen, Fehlalarme, Grenzfälle und Blockierverhalten für den eigenen Anwendungsfall testen. |
|---|
| Agenten-Isolation | Agenten laufen je Organisation in einer getrennten Umgebung; ausgehende Verbindungen sind begrenzt. | Technische Architekturprüfung sowie sichtbare Workspace- und Laufkontrollen. | Freigegebene Tools, Dateizugriff, Netzwerkziele und menschliche Bestätigung mit einem Negativtest prüfen. |
|---|
| Protokoll, Export und Löschung | Organisations- und Anmeldeereignisse werden protokolliert; Export und Löschung sind als Prozesse vorgesehen. | Produktprüfung, Datenexport und dokumentierter Anfrageprozess. | Benötigte Protokolltiefe, Aufbewahrung, Exportformat und Löschbestätigung vertraglich festlegen. |
|---|