Firewall
Halten Sie personenbezogene Daten aus dem Modell.
Die Firewall findet Namen, E-Mail-Adressen und Kontonummern im Prompt und tauscht sie gegen Tokens, bevor ein Modell sie sieht, und setzt die echten Werte in der Response zurück. Sie läuft standardmäßig bei jeder Request, und sie ist das, was den Weg zu einem externen Modell vertretbar macht: das Modell sieht Tokens, nie die echten Werte, und die Übermittlung ist festgehalten.
erkennen · pseudonymisieren · zurücksetzen
Es gehen keine personenbezogenen Daten aus Akumi hinaus.
Das beste Modell ist oft der falsche Ort, um einen Namen hinzuschicken.
Um eine echte Frage zu beantworten, trägt ein Prompt echte Daten: einen Kundennamen, eine E-Mail-Adresse, eine Kontonummer, ein Support-Ticket. Schicken Sie das an ein externes Modell, haben Sie eine Übermittlung gemacht und Ihre Angriffsfläche vergrößert. Räumen Sie es von Hand oder mit ein paar Regexes weg, und ein übersehenes Feld ist eine Panne. Schalten Sie den Schutz ab, um schneller zu liefern, und die Lücke ist unsichtbar, bis ein Prüfer sie findet.
Wie es funktioniert
Erkennen, pseudonymisieren, zurücksetzen.
Jeder Prompt läuft vor dem Routing durch die Firewall. Die Arbeit passiert in der Request-Pipeline, die Token-Map erreicht also nie einen Provider.
- 01ErkennenDie personenbezogenen Daten findenEin EU-gehosteter Analyzer und Ihre eigenen Muster finden Namen, E-Mail-Adressen, Telefonnummern, IBANs, Kartennummern und nationale Identifikationsnummern, in der Nachricht und in Tool-Inhalten.
- 02PseudonymisierenGegen Tokens tauschenJede Entität wird ein stabiler Token, damit das Modell die Struktur behält, die es zum Antworten braucht, während der echte Wert zurückbleibt. Derselbe Wert bekommt denselben Token.
- 03ZurücksetzenDie Werte zurückholenDie Token-Map lebt im Request-Kontext und geht nie an einen Provider. Auf dem Rückweg werden Tokens wieder zu den echten Werten, damit Ihre Response vollständig ankommt.
Entitätstypen, die Sie zuschalten können, und der Token, der jeder wird.
Warum es anders ist
Pseudonymisiert ist nicht anonymisiert. Und das sagen wir.
Die Firewall verkleinert, was Sie exponieren, und gibt Ihnen einen Nachweis darüber. Sie lässt personenbezogene Daten nicht verschwinden, und wir tun nicht so. Die Pflichten bleiben Ihre, deshalb haben wir die Controls gebaut, um sie ehrlich zu erfüllen.
Weiterhin personenbezogene Daten
Nach DSGVO bleiben pseudonymisierte Daten personenbezogene Daten. Sie an ein Modell außerhalb der EU zu schicken bleibt eine Übermittlung, die die richtigen Vereinbarungen braucht. Die Firewall verringert die Exposition. Sie nimmt die Pflicht nicht weg.
Abgesichert, nie still
Die Firewall abzuschalten verlangt die Bestätigung eines Tenant-Admins, festgehalten mit wer und wann. Eine einzelne Request läuft nur ungefirewallt, wenn dieser Nachweis existiert.
Fällt zu
Ist eine Request nicht gefirewallt und liegt keine Bestätigung vor, wird Routing zu einem externen Modell oder einem außerhalb der EU blockiert, nicht durchgewunken.
Belegbar
Jede Request rechnet auf einer eigenen Zeile ab und schreibt eine Audit Trail aus reinen Metadaten: wie viele Entitäten, welchen Typs, nie die Werte. Geben Sie dem Prüfer das Log.
Schutz
Der die Antwort ganz lässt.
Pseudonymisieren, nicht zerstören
Daten herauszureißen zerstört die Antwort. Die Firewall tauscht Werte gegen Tokens und setzt sie danach zurück, damit das Modell hat, was es braucht, und Ihre Response vollständig zurückkommt.
Standardmäßig an
Jede Request ist gefirewallt, außer ein Tenant-Admin schaltet sie ab und hält fest, warum. Privacy by Design, keine Einstellung, die man erst suchen muss.
Der Schlüssel zu externen Modellen
Ein externes Modell oder eines außerhalb der EU wird am Egress Guard blockiert, solange die Request nicht gefirewallt ist oder eine festgehaltene Bestätigung trägt. Die Firewall ist das, was diese Tür sicher öffnet.
FAQ
Fragen zur Firewall.
- Gibt das Modell dann noch eine brauchbare Antwort?
- Ja. Werte werden gegen stabile Tokens getauscht statt entfernt, das Modell behält also die Struktur, die es braucht. Die echten Werte kommen in der Response zurück.
- Sind pseudonymisierte Daten anonym?
- Nein. Nach DSGVO sind es weiterhin personenbezogene Daten, und sie außerhalb der EU zu schicken bleibt eine Übermittlung, die die richtigen Vereinbarungen braucht.
- Können wir sie abschalten?
- Ein Tenant-Admin kann das, und die Bestätigung wird mit wer und wann festgehalten. Ohne diesen Nachweis wird eine Request an ein externes Modell oder eines außerhalb der EU blockiert.
- Welche Datentypen findet sie?
- Namen, E-Mail-Adressen, Telefonnummern, IBANs, Kartennummern und nationale Identifikationsnummern, in der Nachricht und in den Tool-Inhalten, plus die Muster, die Sie selbst ergänzen.
- Was landet in der Audit Trail?
- Wie viele Entitäten gefunden wurden und welchen Typs. Nie die Werte selbst.
Hier anfangen
Schalten Sie sie vor dem ersten Token ein.
Legen Sie einen Key an, und die Firewall ist bereits an. Routen Sie, wohin Sie dürfen, mit personenbezogenen Daten tokenisiert auf dem Hinweg und zurückgesetzt auf dem Rückweg.