Audit Trail
Beantworten Sie "wohin ist das gegangen" mit einem Nachweis.
Jede Request aus jedem Produkt schreibt eine Zeile in dieselbe Trail: was lief, wann, in welcher Region, und unter welcher Policy. Es sind nur Metadaten, nie der Inhalt von Prompts, und sie werden so lange aufbewahrt, wie Ihre eigene Policy es sagt. Die Frage, die Ihr Datenschutzbeauftragter stellt, hat eine Antwort, die Sie exportieren können.
was lief · wo · unter welcher Policy
Vier Zeilen aus einem Nachmittag. Die Abweisung ist auch ein Eintrag.
Niemand zweifelt, dass es passiert ist. Man zweifelt, ob Sie es zeigen können.
Ein Prüfer fragt nicht, ob Ihre KI-Calls in der EU blieben. Er verlangt den Nachweis, für einen Zeitraum, über jede Anwendung und jede Person, die eine benutzt hat. Aus Provider-Dashboards und Anwendungslogs zusammengesucht dauert diese Antwort eine Woche und hat immer noch Lücken: die abgewiesenen Requests, die ein Service still übersprungen hat, die aus einem Tool, das niemand angemeldet hatte.
Wie es funktioniert
Geschrieben, aufbewahrt, exportiert.
Es gibt nichts einzuschalten. Jeder Service der Plattform schreibt in dieselbe Trail, während er läuft, und genau deshalb hat der Nachweis keine Lücken zu erklären.
- 01GeschriebenEine Zeile pro RequestJedes Produkt und jeder Service schreibt, während er läuft: welches Modell, welche Region, welche Services griffen, welche Policy es zuließ, und wer oder was gefragt hat. Eine Abweisung ist eine Zeile wie jede andere.
- 02AufbewahrtNach Ihrer PolicySie setzen die Frist, und die Trail hält sich daran. Längere Fristen gehören zu den größeren Plänen, und die Frist ist für jedes Produkt im Konto dieselbe.
- 03ExportiertDem Prüfer gegebenExportieren Sie einen Zeitraum und geben Sie einem Prüfer den Nachweis statt eines Screenshots. Dieselben Zeilen speisen die Art.-30- und EU-AI-Act-Berichte des Compliance Centers.
Die letzte Zeile ist die entscheidende: Inhalte stehen hier nicht drin.
Warum es anders ist
Ein Log, das Sie herausgeben können.
Die meisten Systeme können Ihnen sagen, was geklappt hat. Eine Audit Trail muss Ihnen sagen, was abgewiesen wurde, was übersprungen wurde und was die Region verlassen hat, und sie muss sicher genug sein, um sie jemandem außerhalb Ihres Teams zu zeigen.
Abweisungen werden erfasst
Eine blockierte Route außerhalb der EU, ein Gate der Firewall, ein abgewiesenes Modell. Die Ereignisse, bei denen nichts passiert ist, sind genau die, für die ein Prüfer gekommen ist.
Eine Trail, drei Produkte
Chat, Code und die API schreiben in denselben Nachweis, es gibt also eine Stelle zum Nachsehen statt drei Exporte zum Abgleichen.
Sicher zu teilen
Nur Metadaten heißt, der Nachweis kann Ihr Team verlassen, ohne die Daten Ihrer Kunden mitzunehmen.
Speist die Berichte
Das Compliance Center baut die Art.-30- und EU-AI-Act-Nachweise aus diesen Zeilen, damit die Dokumentation zu dem passt, was tatsächlich lief.
Der Nachweis
Was er enthält, und was nie.
Metadaten, nie Prompts
Die Trail hält fest, was lief, wo, und unter welcher Policy. Was gesagt wurde, speichert sie nie, der Nachweis ist also nicht selbst eine zweite Kopie der Daten Ihrer Kunden.
Von der Plattform geschrieben
Services schreiben, während sie laufen, nicht aus Ihrem Anwendungscode, die Trail lässt sich also nicht überspringen, vergessen oder in einem Hotfix verlieren.
Nach Ihrer Policy aufbewahrt
Sie setzen die Frist. Nichts wird darüber hinaus aufbewahrt, und nichts still länger behalten, weil es interessant war.
FAQ
Fragen zur Audit Trail.
- Wird der Inhalt von Prompts gespeichert?
- Nein. Die Trail enthält nur Metadaten: was lief, wann, in welcher Region und unter welcher Policy. Was gesagt wurde, speichert sie nie.
- Wie lange wird sie aufbewahrt?
- So lange, wie die Frist Ihres Plans und Ihrer Policy es vorsieht. Nichts wird darüber hinaus aufbewahrt.
- Werden fehlgeschlagene Requests erfasst?
- Ja, und das sind meist die wichtigen. Eine abgewiesene Route außerhalb der EU, eine abgewiesenes Modell und ein Gate der Firewall schreiben jeweils eine Zeile.
- Teilen die drei Produkte eine Trail?
- Ja. Chat, Code und die API schreiben in denselben Nachweis, ein Zeitraum deckt also alle drei auf einmal ab.
- Können wir sie exportieren?
- Ja. Exportieren Sie einen Zeitraum und geben Sie einem Prüfer den Nachweis. Dieselben Zeilen speisen die Berichte des Compliance Centers.
Hier anfangen
Jede Call erfasst, ab der ersten.
Legen Sie einen Key an, und die Trail schreibt bereits. Es gibt nichts einzuschalten und nichts zu instrumentieren.