Die unmögliche Zusage · Entscheidungshilfe 03

So beantworten Sie „keine externe KI-Verarbeitung“

Beispielsituation · Kein Kundenfall
Die Frage des Auftraggebers

Garantieren Sie, dass keine Kundeninformationen von externen KI-Systemen verarbeitet werden?

„Nicht für Training genutzt“ bedeutet nicht „nicht extern verarbeitet“. Definieren Sie zunächst extern und Kundeninformationen, dann prüfen Sie jeden aktivierten Datenweg. Bleibt ein relevanter externer Weg ungeklärt, geben Sie keine pauschale Zusicherung ohne externe Verarbeitung.

Eine Antwort zum Anpassen

Für [benannter Service, Bereitstellung, Funktionen und Vertragsumfang] gilt [geprüfte Aussage dazu, ob Kundeninformationen von einem externen KI-Service verarbeitet werden]. Extern bedeutet hier [vereinbarte Grenze: außerhalb des Geräts, der Kundenumgebung, unserer Organisation oder des benannten Hosting-Anbieters]; Kundeninformationen umfassen [vereinbarte Datenkategorien]. Für jeden zugelassenen KI-Verarbeitungsweg nennt [Referenz des freigegebenen Verzeichnisses] Betreiber, Zweck, Datenkategorien, Verarbeitungsort, Aufbewahrung und geltende Bedingungen zur Trainingsnutzung. [Funktion] ist [geprüfter Aktivierungszustand und Durchsetzung], vorbehaltlich [dokumentierte Bedingungen]. Die Aussage umfasst nicht [ausdrückliche Ausschlüsse]. Eine weitergehende Zusicherung ist erst möglich, wenn [ungeklärter Weg oder Begriff] von [Verantwortlicher] geprüft und freigegeben wurde. Bitte bestätigen Sie über [zugelassener Klärungskanal], ob dieser Umfang Anforderung [ID] beantwortet.

Ersetzen Sie alle Angaben in eckigen Klammern durch belegte Fakten. Entfernen Sie optionale Sätze, die Sie nicht belegen können. Reichen Sie diese Formulierung nicht unverändert ein.

Die Datenabgrenzung über fünf Wege prüfen

Erstellen Sie für jeden Weg eine kurze Nachweiszeile: Betreiber, Daten, Zweck, Ort, Aufbewahrung und Freigabe. Eine fehlende Zeile ist eine offene Frage, kein Beleg fehlender Verarbeitung.

Inferenz
Identifizieren Sie den tatsächlichen Endpunkt und Betreiber jeder aktivierten KI-Funktion. Unterscheiden Sie kundenseitig gehostete und aus der Ferne betriebene Modelle, auch bei identischen Modellgewichten.
Abruf und Vorbereitung
Prüfen Sie Dokumentenanalyse, Suche, Vektorrepräsentationen und abgerufene Quellpassagen. Dass eine Datei im ursprünglichen Speicher bleibt, belegt nicht, dass ihr abgerufener Inhalt innerhalb derselben Grenze bleibt.
Sicherheit und Beobachtbarkeit
Prüfen Sie Inhaltsmoderation, Missbrauchserkennung, Anfrageprotokolle und Fehlermeldungen. Kontrollieren Sie freigegebene Konfiguration und Bedingungen; leiten Sie aus zustandsloser Inferenz keine fehlende Aufbewahrung ab.
Optionale und Ausweichwege
Prüfen Sie Konnektoren, Funktionsschalter, regionales Failover und Zweitanbieter. Standardmäßig deaktiviert reicht nicht, wenn eine andere Rolle einen ungeprüften Weg ohne die genannten Kontrollen aktivieren kann.
Menschen und Supportabläufe
Klären Sie, ob Support oder Beschäftigte Kundeninhalte in externe Tools kopieren dürfen und welche tatsächlichen Beschränkungen gelten. Trennen Sie dokumentierte Richtlinie, technische Durchsetzung und Betriebsnachweise.

Was die Antwort belastbar macht

Unterscheiden Sie Verarbeitung, Training, Speicherung und menschlichen Zugriff. Begrenzen Sie die Antwort auf den tatsächlichen Datenweg statt auf Modellnamen oder beruhigende Slogans.

  • „Extern“ klären, bevor Sie Ja oder Nein wählen

    Der Auftraggeber kann außerhalb seines Netzwerks, des Lieferanten, eines freigegebenen Hosting-Anbieters oder einer Rechtsordnung meinen. Diese Grenzen sind nicht austauschbar. Klären Sie Umfang und Antwortlogik: Nein auf „Senden Sie Daten?“ bedeutet etwas anderes als Nein auf „Garantieren Sie, dass Sie es nicht tun?“. Fragen Sie nach, wenn das Pflichtfeld diese Unterscheidung verdeckt.

  • Vier im Vertrieb vermischte Fragen trennen

    Ermitteln Sie, ob Informationen verarbeitet, aufbewahrt, für Training genutzt und Personen zugänglich sind. Ein Ausschluss von Modelltraining beantwortet nur eine dieser Fragen. Auch Verschlüsselung, privates Netzwerk und Modellmarke belegen nicht, wer den Inferenzservice betreibt oder wo verarbeitet wird.

  • Normalbetrieb und Ausnahmewege abdecken

    Verfolgen Sie Eingaben, abgerufene Passagen, Anhänge, Vektorrepräsentationen, Ausgaben und Protokolle. Prüfen Sie optionale Assistenten, Integrationen, Ausweichwege, Supportuntersuchungen und Mitarbeitertools mit Kundeninhalten. Antworten Sie auf den tatsächlichen Vertragsumfang; erweitern Sie einen geprüften Produktweg nicht zu einer unbelegten unternehmensweiten Behauptung.

Die erforderlichen Nachweise

  • Bereitstellungsspezifischer Datenfluss

    Beschaffen Sie geprüftes Diagramm und Endpunktverzeichnis für die angebotene Umgebung. Fügen Sie Nachweise zu Funktionszuständen, Konnektorberechtigungen und Ausweichkonfiguration bei. Dokumentieren Sie Version und Datum, damit spätere Bereitstellungsänderungen die Antwort nicht stillschweigend übernehmen.

  • Geltende Anbieter- und Auftragsverarbeiterbedingungen

    Ordnen Sie Anbieter, Service, Funktion und Bereitstellungstyp aktuellen Bedingungen, Unterauftragsverarbeiterinformationen und Verträgen zu. Microsoft-Foundry-Dokumentation unterscheidet beispielsweise Inferenz, Speicherung und bereitstellungsabhängigen Verarbeitungsort; sie enthält keine Zusage für jede Azure-Funktion oder eine REQVERA-Umsetzung.

  • Prüfung und verantwortete Freigabe

    Bitten Sie die Sicherheitsverantwortlichen gegebenenfalls um eine autorisierte Konfigurations- oder Netzwerkwegprüfung. Protokolle allein sind kein allgemeiner Abwesenheitsbeweis. Datenschutz und Recht bestätigen, ob der dokumentierte Weg die Einschränkungen und Offenlegungspflichten dieses Auftraggebers erfüllt.

Die freizugebende Entscheidung

Verantwortliche
Sicherheit oder Architektur verantwortet die Fakten zum Datenfluss. Datenschutz und Recht genehmigen Umfang und erforderliche Offenlegungen; der Angebotsverantwortliche stellt Übereinstimmung zwischen Fragebogen und Vertragsantwort sicher.
Fortfahren
Geben Sie eine abgegrenzte Zusicherung nur bei Prüfung sämtlicher betroffener Wege, weiterhin gültigen Bedingungen in der angebotenen Konfiguration und Akzeptanz der definierten Grenze durch den Auftraggeber.
Nicht fortfahren
Behaupten Sie keine fehlende externe Verarbeitung allein wegen deaktiviertem Training oder der Bezeichnung „privat“. Widerspricht externe Verarbeitung einer zwingenden Bedingung, dokumentieren Sie die Lücke; ein überzeugender Datenschutzabsatz behebt sie nicht.
Zur Entscheidung vorlegen
Klären Sie, ob die Einschränkung Inferenz, Training, Speicherung, Supportzugriff, Unterauftragsverarbeiter oder Verarbeitungsort betrifft. Lösen Sie unbekannte Wege vor Unterzeichnung; ersetzen Sie die Frage nicht durch eine vermutete Absicht.

Die Entscheidung in den Abgabeunterlagen sichern

Verknüpfen Sie freigegebene Datenflussversion, Funktionsbedingungen und offengelegte Ausnahmen mit der finalen Antwort. Prüfen Sie betroffene Aussagen nach Änderungen an Konnektor, Anbieter oder Bereitstellung erneut. REQVERAs abschließende Kontrolle begründet nicht selbst die Architektur und zertifiziert keine Garantie fehlender externer Verarbeitung.

Den tatsächlichen Ablauf der Abschlussprüfung ansehen

Geltungsbereich & maßgebliche Quellen

Illustrative Fragebogenformulierung, kein Kundenvorfall. Allgemeine Lieferantenantwortpraxis, keine Feststellung rechtmäßiger Verarbeitung. Anbieterbeispiele gelten nur für dokumentierte Services und Konfigurationen; daraus wird keine REQVERA-Verarbeitungsfähigkeit abgeleitet.

  • Microsoft: Data, privacy and security for Foundry Models sold by Azure

    Servicespezifische Primärdokumentation zu Inferenz, Training, zustandsbehafteter Speicherung, Missbrauchsüberwachung und bereitstellungsabhängiger Verarbeitungsgeografie. Vor Wiederverwendung Bedingungen und Konfiguration erneut prüfen.

  • Microsoft: Abuse monitoring

    Primärdokumentation: Geänderte Missbrauchsüberwachung erfordert Berechtigung und Genehmigung. Ein beantragter Ausnahmefall belegt nicht dessen Anwendung.