Zum Inhalt springen

SBS Legal · Governance

Neun Kontrollen, die im Produkt umgesetzt sind

Vertrauen entsteht in diesem Bereich nicht durch Siegel, sondern dadurch, dass sich der Datenweg und die Entscheidungspunkte beschreiben und prüfen lassen.

  • Mandantentrennung

    Row-Level-Security trennt Analyseläufe, Findings und Prüfentscheidungen je Mandant. Die Trennung liegt in der Datenbank, nicht in einem Filter der Anwendungsschicht.

  • Lokale Redaction

    Sanitisierung, Texterkennung, Erkennung, Schwärzung und Minimierung laufen vor jedem Cloud-Aufruf lokal. Das Re-Identifikations-Mapping bleibt verschlüsselt auf dem eigenen Server.

  • Fail-closed-Gate

    Unsichere Befunde blockieren den Versand. Der sichere Zustand ist der, in dem nichts hinausgeht — nicht der, in dem etwas durchkommt.

  • Prompt-Governance

    Produktionsprompts kommen aus einer Registry mit Definition und Release. Fehlt ein Release, gilt der explizite Default; ein stiller Prompt-Drift ist ausgeschlossen.

  • Protokollierte Modellwahl

    Pro Stufe werden Anbieter, Modell und Auswahlgrund am Lauf gespeichert. Ein Fallback ist sichtbar, nicht unsichtbar.

  • Human Review

    Findings tragen eine eigene Bewertung mit Entscheidung, Kommentar und optional angepasstem Text — rollenbasiert und pro Finding.

  • Vier-Augen-Freigaben

    Folgenabschätzungen und vergleichbare Nachweise verlangen eine zweite berechtigte Person, bevor sie als abgeschlossen gelten.

  • Versionierte Läufe

    Jede erneute Analyse erzeugt einen neuen Lauf. Vorherige Ergebnisse und Entscheidungen bleiben erhalten.

  • Evaluation ohne Mandantendaten

    Ein kuratiertes Golden Set prüft Schema, Extraktion und Findings — mit synthetischen Fällen, nicht mit echten Akten.

Datenweg

Zehn Stationen zwischen Dokument und Prüfentscheidung

Nur eine dieser Stationen liegt außerhalb der eigenen Infrastruktur — und sie sieht ausschließlich den minimierten Payload.

KanzleiAI · Datenweg
  1. Originaldokument

    lokal

    Verlässt den Server nicht

  2. Sanitisierung

    lokal

    Eingebettete Skripte, Dateien und Metadaten entfernen

  3. OCR & Layout

    lokal

    Token mit Koordinaten, Coverage-Bewertung

  4. Erkennung

    lokal

    PII, Adressen, Aktenzeichen, Deny-Listen, QR-Codes

  5. Redaction

    lokal

    Pixel- und Textschwärzung, Platzhalter statt Klartext

  6. Mapping

    lokal

    Klartext ↔ Pseudonym, verschlüsselt und mandantengetrennt

  7. Minimierter Payload

    Grenze

    Default-Deny: nur freigegebene Felder

  8. Cloud-Modell

    Cloud

    Sieht ausschließlich den minimierten Payload

  9. Rückführung

    lokal

    Zuordnung erfolgt wieder lokal

  10. Human Review

    lokal

    Entscheidung durch berechtigte Person

Fail-closed: bleibt ein Befund unsicher, blockiert das Policy Gate den Versand, statt ihn zu erlauben. Der Datenweg ist Teil des Produkts, nicht eine Zusicherung im Text.

Abgrenzung

Was wir bewusst nicht behaupten

Diese Liste steht hier, weil ihr Fehlen auf vielen Anbieterseiten das eigentliche Problem ist.

  • Keine Zertifikate, Testate oder Prüfsiegel, solange kein abgeschlossenes Prüfverfahren vorliegt.
  • Keine Genauigkeits-, Zeit- oder Einsparquoten ohne veröffentlichte Messgrundlage.
  • Keine Kundenlogos, Referenzen oder Testimonials ohne dokumentierte Freigabe.
  • Keine Aussage, dass ein Einsatz DSGVO-konform ist — das hängt an Vertrag, Rechtsgrundlage, Folgenabschätzung und Betrieb, nicht am Code.
  • Keine Verfügbarkeits- oder Reaktionszusage außerhalb eines konkreten Vertrags.
  • Keine automatische Rechts-, Konformitäts- oder Freigabeentscheidung durch das System.

Datenwege vor Inhalten besprechen

Viele Gespräche in diesem Bereich beginnen sinnvollerweise mit der Frage, was den eigenen Server verlässt. Das können wir zuerst durchgehen.

Termin vereinbaren