LOCAL_ONLYNur in der freigegebenen lokalen Umgebung.
Daten & Kontrolle · Zielarchitektur
AIEXOS soll Daten und Aufgaben nicht pauschal gleich behandeln. Welche Verarbeitung lokal, hybrid oder online stattfinden darf, soll aus Datenklasse, Aufgabe, Kundenrichtlinie, erlaubten Anbietern und benötigter Fähigkeit abgeleitet werden.
Local where it matters. Cloud where it helps.
Zielarchitektur · In EntwicklungStatus dieser Architektur
Die vier Modi beschreiben die Zielarchitektur. Technische Implementierung, Sanitization-Qualität, Provider-Regeln und Deployment-Nachweise müssen vor produktivem Einsatz konkretisiert und getestet werden.
Vier geplante Routing-Modi
Nicht das Sprachmodell entscheidet, wohin Daten dürfen. Die Route soll aus expliziten Policies entstehen. Unbekannte oder widersprüchliche Fälle sollen lokal bleiben oder an einen Menschen gehen.
LOCAL_ONLYNur in der freigegebenen lokalen Umgebung.
LOCAL_PREFERREDBevorzugt lokal; extern nur nach zulässiger Regel.
HYBRID_SANITIZEDSensible Inhalte bleiben lokal, bereinigte Teilaufgaben dürfen extern laufen.
ONLINE_OKFreigegebene Aufgaben dürfen geeignete Online-Dienste nutzen.
Konkrete Beispiele
In der Zielarchitektur würde ein vertrauliches HR-Dokument lokal verarbeitet.
Öffentliche Informationen könnten nach Freigabe online recherchiert werden.
Die Rezeptur soll lokal bleiben; nur eine bereinigte Teilfrage könnte externe Recherche nutzen.
Ein lokaler, deterministischer Vergleich kann besser passen als generative KI.
Was die Route bestimmen soll
Öffentlich, intern, vertraulich, personenbezogen oder anderweitig sensibel.
Recherche, Extraktion, Entscheidungsvorbereitung, Vergleich oder Ausführung.
Welche Daten und Aufgaben dürfen beim konkreten Kunden wohin?
Welche Provider oder Dienste sind für diese Route überhaupt zugelassen?
Welche technische Fähigkeit ist notwendig — und kann sie lokal erbracht werden?
Kontrolle rund um die Verarbeitung
Risiko, Wert oder Unsicherheit sollen gezielte menschliche Freigaben auslösen können.
Rollen und Rechte sollen festlegen, wer welche Daten sehen und welche Schritte auslösen darf.
Klassifikation, Route, Provider, Entscheidung und erlaubte Effekte sollen nachvollziehbar dokumentiert werden.
Bei unbekannter Klassifikation oder widersprüchlichen Regeln soll der Vorgang lokal bleiben oder zur Klärung eskalieren.
Klare Grenzen
Ob ein konkreter Einsatz datenschutzrechtlich zulässig ist, hängt von Deployment, Verträgen, Daten, Zweck und Prozess ab.
Online- und Hybrid-Routen sind bewusst vorgesehen, wenn sie erlaubt und sinnvoll sind.
Sanitization muss technisch definiert, getestet und für den konkreten Datentyp bewertet werden.
Die vier Modi und die Policy-Logik sind derzeit Zielarchitektur. Die technische Implementierung und Deployment-Nachweise stehen noch aus.
Warum das wichtig ist
Das Ziel ist nicht maximale Lokalität oder maximale Cloud-Nutzung. Das Ziel ist eine nachvollziehbare, kundenspezifische Regel dafür, welche Aufgabe wo ausgeführt werden darf.
Daten & Kontrolle
Im Gespräch können wir zunächst klären, welche Datenklassen, Systeme und Prozessschritte für Ihren Anwendungsfall überhaupt relevant wären — ohne bereits eine Compliance-Zusage zu machen.
Daten- & Kontrollanforderungen besprechen