Row-Level Security
Für jede kundenbezogene Tabelle gilt Row-Level Security in Postgres. Der Geltungsbereich wird pro Anfrage gesetzt. Ohne diesen Scope liefern Abfragen keine Zeilen; Schreibzugriffe werden abgewiesen.
So prüfen wir dasIntegrationstests laufen mit Prisma, Drizzle und reinem SQL gegen eine echte Postgres-Datenbank. Eine zusätzliche Prüfung stellt sicher, dass jede mandantenbezogene Tabelle eine Policy hat.
Nur Postgres
Warteschlangen, Events, Benachrichtigungen, Dateien, Schlüssel, Protokolle und Workflow-Zustände werden in Postgres gespeichert. Sie nutzen dieselbe Datenbank und Datensicherung. Ein eigener Message-Broker oder eine zusätzliche Steuerungsebene ist nicht erforderlich.
So prüfen wir dasEin Browsertest prüft, dass Anfragen auf dem Host bleiben. Lint-Prüfungen kontrollieren außerdem die erzeugte Liste der Unterauftragnehmer.
KI mit Prüfung
Agenten schlagen typisierte Änderungen an bestehenden Datensätzen vor. Eine Person kann den Vorschlag prüfen, bearbeiten, einzelne Änderungen übernehmen oder ihn ablehnen. Vor der Übernahme prüft das System, ob sich die zugrunde liegenden Daten geändert haben. Rücknahmen erfolgen anhand des Protokolls.
So prüfen wir dasChromium-Tests prüfen Vorschläge, Bearbeitung, Ablehnung, Übernahme und Rücknahme in jeder Host-Anwendung. Jeder Schreibzugriff wird über die API kontrolliert.
DSGVO
Für jede Tabelle wird festgelegt, wie personenbezogene Daten exportiert und gelöscht werden. Eine Prüfung erkennt fehlende Tabellen. Die Verschlüsselungsschlüssel liegen in Ihrer Datenbank; Blind Indexes ermöglichen die Suche in verschlüsselten Daten. Sensible Felder werden in Logs und Traces standardmäßig geschwärzt.
So prüfen wir dasTests exportieren und löschen Daten in einer laufenden Datenbank. Die CI schlägt fehl, wenn eine Tabelle oder eine Spalte mit Zugangsdaten nicht eingestuft wurde.
Datenverarbeitung standardmäßig in der EU
Der voreingestellte Modellanbieter verarbeitet Daten in der EU. Identitätsdienste und Telemetrie werden selbst betrieben und melden keine Daten automatisch an einen externen Dienst. Vertrauliche Inhalte gehen ausschließlich an ein selbst betriebenes Modell. Sie können die Anbieterkonfiguration ändern.
So prüfen wir dasTests prüfen den Verarbeitungsstandort der Anbieter und die Regeln zur Weitergabe von Inhalten. Eine Lint-Prüfung verhindert Modellaufrufe, die diese Regeln umgehen.
Revisionssicher
Jede übernommene KI-Aktion erzeugt einen Eintrag in einem über Hashes verketteten Protokoll, einschließlich Urheber und Auftraggeber. Rücknahmen fügen neue Einträge hinzu; die ursprünglichen bleiben erhalten. Die Kette wird anhand eines Referenz-Hashes außerhalb der Datenbank geprüft.
So prüfen wir dasAlle drei Speicherimplementierungen werden auf Manipulationen und Verzweigungen geprüft. Jeder MCP-Werkzeugaufruf wird protokolliert. Prüfungen für das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 sind noch nicht umgesetzt.