SBS Legal · Governance
Neun Kontrollen, die im Produkt umgesetzt sind
Vertrauen entsteht in diesem Bereich nicht durch Siegel, sondern dadurch, dass sich der Datenweg und die Entscheidungspunkte beschreiben und prüfen lassen.
Mandantentrennung
Row-Level-Security trennt Analyseläufe, Findings und Prüfentscheidungen je Mandant. Die Trennung liegt in der Datenbank, nicht in einem Filter der Anwendungsschicht.
Lokale Redaction
Sanitisierung, Texterkennung, Erkennung, Schwärzung und Minimierung laufen vor jedem Cloud-Aufruf lokal. Das Re-Identifikations-Mapping bleibt verschlüsselt auf dem eigenen Server.
Fail-closed-Gate
Unsichere Befunde blockieren den Versand. Der sichere Zustand ist der, in dem nichts hinausgeht — nicht der, in dem etwas durchkommt.
Prompt-Governance
Produktionsprompts kommen aus einer Registry mit Definition und Release. Fehlt ein Release, gilt der explizite Default; ein stiller Prompt-Drift ist ausgeschlossen.
Protokollierte Modellwahl
Pro Stufe werden Anbieter, Modell und Auswahlgrund am Lauf gespeichert. Ein Fallback ist sichtbar, nicht unsichtbar.
Human Review
Findings tragen eine eigene Bewertung mit Entscheidung, Kommentar und optional angepasstem Text — rollenbasiert und pro Finding.
Vier-Augen-Freigaben
Folgenabschätzungen und vergleichbare Nachweise verlangen eine zweite berechtigte Person, bevor sie als abgeschlossen gelten.
Versionierte Läufe
Jede erneute Analyse erzeugt einen neuen Lauf. Vorherige Ergebnisse und Entscheidungen bleiben erhalten.
Evaluation ohne Mandantendaten
Ein kuratiertes Golden Set prüft Schema, Extraktion und Findings — mit synthetischen Fällen, nicht mit echten Akten.
Datenweg
Zehn Stationen zwischen Dokument und Prüfentscheidung
Nur eine dieser Stationen liegt außerhalb der eigenen Infrastruktur — und sie sieht ausschließlich den minimierten Payload.
Originaldokument
lokalVerlässt den Server nicht
Sanitisierung
lokalEingebettete Skripte, Dateien und Metadaten entfernen
OCR & Layout
lokalToken mit Koordinaten, Coverage-Bewertung
Erkennung
lokalPII, Adressen, Aktenzeichen, Deny-Listen, QR-Codes
Redaction
lokalPixel- und Textschwärzung, Platzhalter statt Klartext
Mapping
lokalKlartext ↔ Pseudonym, verschlüsselt und mandantengetrennt
Minimierter Payload
GrenzeDefault-Deny: nur freigegebene Felder
Cloud-Modell
CloudSieht ausschließlich den minimierten Payload
Rückführung
lokalZuordnung erfolgt wieder lokal
Human Review
lokalEntscheidung durch berechtigte Person
Abgrenzung
Was wir bewusst nicht behaupten
Diese Liste steht hier, weil ihr Fehlen auf vielen Anbieterseiten das eigentliche Problem ist.
- Keine Zertifikate, Testate oder Prüfsiegel, solange kein abgeschlossenes Prüfverfahren vorliegt.
- Keine Genauigkeits-, Zeit- oder Einsparquoten ohne veröffentlichte Messgrundlage.
- Keine Kundenlogos, Referenzen oder Testimonials ohne dokumentierte Freigabe.
- Keine Aussage, dass ein Einsatz DSGVO-konform ist — das hängt an Vertrag, Rechtsgrundlage, Folgenabschätzung und Betrieb, nicht am Code.
- Keine Verfügbarkeits- oder Reaktionszusage außerhalb eines konkreten Vertrags.
- Keine automatische Rechts-, Konformitäts- oder Freigabeentscheidung durch das System.
Datenwege vor Inhalten besprechen
Viele Gespräche in diesem Bereich beginnen sinnvollerweise mit der Frage, was den eigenen Server verlässt. Das können wir zuerst durchgehen.