Technik & Architektur
Drei Schichten, ein Prinzip: Zugriffe auf Modelle und geschützte Wissensbestände werden vor der Ausführung vermittelt und protokolliert.
Drei Schichten
Der Userspace umfasst Portal, Abfragen und Projektverwaltung — die Ebene, mit der Anwender arbeiten. Der Governance-Kernel ist ein eigenständiger Dienst, der Zugriffe auf Sprachmodelle und geschützte Daten vermittelt; die Architektur ist darauf ausgelegt, dass Modell-Zugangsdaten beim Kernel liegen, nicht im Userspace. Die Daten- und Modellschicht hält Dokumente, Wissensgraph, Vektorindizes und die lokal betriebenen Modelle.
Vermittlung vor Ausführung
Eine Anfrage, die ein Modell oder geschütztes Wissen berühren soll, geht zuerst an den Kernel: Er prüft unter anderem Betriebsmodell, Ziel-Zone, Budgets und Datenklasse. Die Entscheidung wird festgehalten, bevor die Wirkung eintritt — erst danach wird ausgeführt. Abgelehnte Vorgänge werden ebenso festgehalten wie zugelassene.
Wissensräume und kontrollierte Quellen
Wissen ist in Projekte bzw. Mandate gegliedert, mit getrennten Speichern je Projekt. Abfragen arbeiten im Rahmen des jeweiligen Projekts; Zugriffsrechte werden auf Projektebene vergeben.
Audit und Governance-Decision-Records
Jede kernel-vermittelte Entscheidung erzeugt einen dauerhaften Record: welcher Vorgang, zugelassen oder abgelehnt, welche Prüfungen ihn getragen haben, welche Datenklasse berührt war und wer angefragt hat (pseudonymisiert). Wie so ein Record aufgebaut ist, zeigt die Seite „Anatomie eines Governance-Records“ an zwei echten Beispielen.
Betriebsmodelle
Lokal: Verarbeitung und Modelle in Ihrer Infrastruktur. Private Umgebung: Betrieb in einer dedizierten, von uns verwalteten Umgebung. Externe Modellverbindungen: nur in dafür konfigurierten Betriebsmodellen; was dabei zugesagt ist, steht als eigene, betriebsmodell-gescopte Zusage auf der Nachweise-Seite.
Heutige Grenzen
Zugriffs-Ablehnungen außerhalb des Kernels belegen Vorgang, Ressource und Enforcement-Schicht; die konkrete Regel wird dort derzeit nicht im Wortlaut gespeichert.
Eigenständig gepflegte Wissensbestände mit kontrollierter Aktivierung und Rücksetzbarkeit sind entworfen, aber noch in Entwicklung.
Technische Zusagen mit Nachweisführung
Die folgenden Zusagen sind aus der maschinenlesbaren Claim-Quelle auf diese Seite projiziert; ihren jeweiligen Stand führt die Nachweise-Seite.
Verbindungen zu externen Modellen sind nur in dafür konfigurierten Betriebsmodellen und ausschließlich nach einer kernel-vermittelten und auditierbar belegten Freigabe möglich.
Kernel-vermittelte Entscheidungen nennen die entscheidungstragenden Regelkennungen (decisive_rules) und die Policy-Engine-Version. Zugriffs- ablehnungen belegen den blockierten Vorgang, die betroffene Ressource und die Enforcement-Schicht; die konkrete Regel wird dort derzeit nicht im Wortlaut gespeichert.