← Zurück zur Startseite

Technik & Architektur

Drei Schichten, ein Prinzip: Zugriffe auf Modelle und geschützte Wissensbestände werden vor der Ausführung vermittelt und protokolliert.

Drei Schichten

Der Userspace umfasst Portal, Abfragen und Projektverwaltung — die Ebene, mit der Anwender arbeiten. Der Governance-Kernel ist ein eigenständiger Dienst, der Zugriffe auf Sprachmodelle und geschützte Daten vermittelt; die Architektur ist darauf ausgelegt, dass Modell-Zugangsdaten beim Kernel liegen, nicht im Userspace. Die Daten- und Modellschicht hält Dokumente, Wissensgraph, Vektorindizes und die lokal betriebenen Modelle.

Vermittlung vor Ausführung

Eine Anfrage, die ein Modell oder geschütztes Wissen berühren soll, geht zuerst an den Kernel: Er prüft unter anderem Betriebsmodell, Ziel-Zone, Budgets und Datenklasse. Die Entscheidung wird festgehalten, bevor die Wirkung eintritt — erst danach wird ausgeführt. Abgelehnte Vorgänge werden ebenso festgehalten wie zugelassene.

Wissensräume und kontrollierte Quellen

Wissen ist in Projekte bzw. Mandate gegliedert, mit getrennten Speichern je Projekt. Abfragen arbeiten im Rahmen des jeweiligen Projekts; Zugriffsrechte werden auf Projektebene vergeben.

Audit und Governance-Decision-Records

Jede kernel-vermittelte Entscheidung erzeugt einen dauerhaften Record: welcher Vorgang, zugelassen oder abgelehnt, welche Prüfungen ihn getragen haben, welche Datenklasse berührt war und wer angefragt hat (pseudonymisiert). Wie so ein Record aufgebaut ist, zeigt die Seite „Anatomie eines Governance-Records“ an zwei echten Beispielen.

Betriebsmodelle

Lokal: Verarbeitung und Modelle in Ihrer Infrastruktur. Private Umgebung: Betrieb in einer dedizierten, von uns verwalteten Umgebung. Externe Modellverbindungen: nur in dafür konfigurierten Betriebsmodellen; was dabei zugesagt ist, steht als eigene, betriebsmodell-gescopte Zusage auf der Nachweise-Seite.

Heutige Grenze

Heutige Grenzen

Zugriffs-Ablehnungen außerhalb des Kernels belegen Vorgang, Ressource und Enforcement-Schicht; die konkrete Regel wird dort derzeit nicht im Wortlaut gespeichert.

Eigenständig gepflegte Wissensbestände mit kontrollierter Aktivierung und Rücksetzbarkeit sind entworfen, aber noch in Entwicklung.

Technische Zusagen mit Nachweisführung

Die folgenden Zusagen sind aus der maschinenlesbaren Claim-Quelle auf diese Seite projiziert; ihren jeweiligen Stand führt die Nachweise-Seite.

Verbindungen zu externen Modellen sind nur in dafür konfigurierten Betriebsmodellen und ausschließlich nach einer kernel-vermittelten und auditierbar belegten Freigabe möglich.

Produktstand: In Betrieb · Details

Nachweisstatus: Noch nicht an die zentrale Assurance-Matrix angebunden.

Kernel-vermittelte Entscheidungen nennen die entscheidungstragenden Regelkennungen (decisive_rules) und die Policy-Engine-Version. Zugriffs- ablehnungen belegen den blockierten Vorgang, die betroffene Ressource und die Enforcement-Schicht; die konkrete Regel wird dort derzeit nicht im Wortlaut gespeichert.

Produktstand: In Betrieb · Details

Nachweisstatus: Noch nicht an die zentrale Assurance-Matrix angebunden.