Sicherheit & Betrieb

Sicherheit, Datenschutz & Betrieb für digitale Mitarbeiter

Die zentrale Frage ist nicht nur, welches Modell genutzt wird. Entscheidend ist, was die Rolle sehen darf, was sie verändern darf und wann ein Mensch prüft.

Rollenrechte statt Vollzugriff

Jeder digitale Mitarbeiter erhält nur die Zugriffe, die für seine Aufgabe nötig sind. Least Privilege ist eine Betriebsregel, kein Marketingversprechen.

  • getrennte Rollen
  • begrenzte Datenquellen
  • Secrets nicht im Prompt
  • Widerruf und Abschaltung vorgesehen

Human-in-the-loop

Kritische Entscheidungen bleiben kontrollierbar: Preiszusagen, Zahlungen, verbindliche Kommunikation oder sensible Änderungen können Freigaben erzwingen.

  • Freigabeschritte
  • Eskalation
  • Vier-Augen-Prinzip bei Bedarf
  • klare Verantwortlichkeiten

Betrieb und Nachvollziehbarkeit

Produktive Rollen brauchen Monitoring, Protokollierung, Kostenkontrolle, Updates und definierte Fehlerbehandlung.

  • Audit Trail
  • Qualitätsprüfung
  • Kostenlimits
  • Backups und Wiederanlaufpläne je nach Setup

Datenschutz und AI Act

CODIKI formuliert keine pauschalen Rechtsgarantien. Stattdessen werden Datenflüsse, Provider, Aufbewahrung, AVV/DPA-Bedarf und Transparenzpflichten pro Projekt geklärt.

  • Datenquellen
  • Betriebsumgebung
  • Providerabhängigkeiten
  • rechtliche Prüfung durch Verantwortliche des Kunden

Nächster Schritt

Klären, welche Rolle zuerst sinnvoll ist

CODIKI prüft Aufgabe, Systeme, Datenlage und Freigabepunkte, bevor ein digitaler Mitarbeiter gebaut wird.

Sicherheitsrahmen klären