Governance-Audit · Feld-Anatomie
Was in einer Governance-Entscheidung steht
Jeder KI-gestützte Zugriff hinterlässt einen dauerhaften Record. Er ist so aufgebaut, dass er dieselben sechs Fragen beantwortet — für den Kunden lesbar, für eine Analyse nach einem Sicherheitsvorfall belastbar, und für den Architekten ein Abbild einer klaren, geschichteten Kontrolle.
Zwei echte Beispiele
Record als JSON — Kennungen gekürzt
{
"event": "kernel.mediated.decision",
"timestamp": "2026-07-29T07:46:48.857366534Z",
"level": "audit",
"owner_sub_pseudo": "hmac:d434…",
"admin_bypass": false,
"retention_class": "critical",
"operation_id": "op-0aa1b9…-185",
"step_seq": 1,
"details": {
"op": "call_llm",
"verdict": "admitted",
"provider": "local",
"policy_engine_version": "kernelabi:7",
"cumulative_class": "KRITIS-bound",
"cumulative_layer": 4,
"cumulative_zone": "KRITIS-intern",
"decisive_rules": [
"capability_op_authority", "abi_known_op", "step_budget",
"resource_cost_validation", "resource_budget_tokens",
"resource_budget_retrieval_docs", "resource_budget_recall_docs",
"resource_budget_crossing_calls", "resource_budget_payload_bytes",
"label_ceiling_layer", "label_ceiling_class", "label_ceiling_zone"
]
}
}
Record als JSON — Kennungen gekürzt
{
"event": "authz.denied",
"timestamp": "2026-07-29T14:38:25.26110952Z",
"level": "audit",
"owner_sub_pseudo": "hmac:8a2a…",
"admin_bypass": false,
"retention_class": "critical",
"method": "POST",
"path": "/api/projects/devops/query",
"status": 403,
"project": "devops",
"trace_id": "c69b1701…",
"details": {
"outcome": "denied"
}
}
Beide sind unverändert aus dem System — ein erlaubter und ein blockierter Zugriff, beide von regulären Nutzern (keine Admin-Sonderrechte), beide dauerhaft festgehalten.
Sechs Fragen, die jeder Record beantwortet
Dieselben Felder — drei Blickwinkel
Wer hat gehandelt?
Der Akteur als pseudonymisierte Kennung — kein Klartext-Name, aber für Berechtigte auflösbar. admin_bypass sagt, ob es ein regulärer Zugriff war oder eine Sonderberechtigung.
Was wurde getan oder versucht?
Die Art der Entscheidung und der konkrete Vorgang. event unterscheidet eine vom Governance-Kernel vermittelte KI-Operation von einer am Zugriffs-Layer geprüften Anfrage.
Erlaubt oder blockiert?
Der Ausgang — klar und in beide Richtungen. Für eine Prüfung sind gerade die blockierten Entscheidungen die aufschlussreichsten: sie belegen, dass die Kontrolle greift.
Welche Daten waren betroffen?
Die Schutzeinstufung bzw. das betroffene Projekt/Mandat. Ein Analyst sieht sofort, ob ein Vorgang schützenswerte Daten berührte und in welcher Zone er blieb.
Nach welcher Regel?
Die maßgeblichen Prüfungen und die Version, die entschieden hat. Bei einer Zulassung stehen die bestandenen Regeln, bei einer Kernel-Ablehnung die verletzte. Ehrlich: der Zugriffs-403 belegt die Ablehnung, speichert die Regel aber nicht im Wortlaut.
Wann — und wie nachweisbar?
Der Zeitpunkt und ein Korrelations-Anker. Genau diese IDs braucht eine Vorfall-Analyse, um aus einzelnen Records die ganze Abfolge zu rekonstruieren.
Was die Struktur verrät
Drei Eigenschaften — direkt aus den Feldern
- Vollständig. Erlaubt und blockiert werden gleich bezeugt, über beide Kontroll-Schichten hinweg — nichts Freigegebenes bleibt unsichtbar, nichts Blockiertes fällt unter den Tisch.
- Explizit. Jede Entscheidung nennt ihre maßgebliche Regel und deren Version — Governance als nachvollziehbarer Code, keine Blackbox.
- Beweisbar. Der Record entsteht vor der Wirkung, ist pseudonym aber verkettbar und manipulationsresistent.
So wird nicht nur sichtbar, was geschah — sondern auch warum und wie es überprüfbar ist.
Die hier gezeigten Felder sind die für Kunde, Architekt und Vorfall-Analyse wesentlichen.
Ein Record trägt darüber hinaus technische Speicher-Details (u. a. den Dedup-Schlüssel
<operation_id>:<step_seq>:<event>, der ein Doppel-Schreiben idempotent macht).
Die Kennungen (Akteur-Pseudonym, Operations- und Trace-ID) sind auf dieser öffentlichen Seite gekürzt; die
vollständigen Werte — für die Rekonstruktion einer Vorfall-Analyse essenziell — stehen nur in der internen,
angemeldeten Ansicht (/admin/gdr/).