Zum Inhalt springen

KI-SICHERHEIT & VERTRAUEN

Eine KI, die du zur Rechenschaft ziehen kannst

Jede Aktion des Assistenten wird gegen deine Rolle geprüft, wartet auf deine Bestätigung, wenn sie destruktiv ist, trägt eine Trace-ID und landet in einem Audit-Log, das nur ergänzt wird. Geld bleibt in ganzen Cents.

Jede Änderung, festgehalten.

Jede Änderung, von dir oder vom Assistenten, wird mit der auslösenden Anfrage und der handelnden Person protokolliert. Das ganze Log liegt in deinem Datenexport.

  • KI
    ai.categorize09:41:07

    Empfänger: Supermarkt → Kat: Lebensmittel · Confidence: 0,94

  • Du
    budgets.move09:58:12

    von dir freigegeben · 40,00 € Lebensmittel → Essen gehen

  • Regel
    rules.apply10:14:03

    FNAC → Bücher · Regel traf 4 Buchungen

  • Import
    transactions.import10:22:47

    Bank-Sync · 38 neu, 0 doppelt

  • API
    transactions.update11:05:19

    Eine verbundene App · hat 12 Buchungen verschlagwortet

Trace: 01H8T1-Z078H · Rolle: Editor

  • Jede Zeile sagt, woher sie kommt

    Jeder Eintrag trägt die Anfrage, die ihn erzeugt hat. So folgst du einer Änderung vom Klick bis zur Zeile.

  • Wer oder was, nie unklar

    Du, der Assistent, eine Regel, ein Import oder ein API-Key. Das Log hält fest, wer gehandelt hat, nicht nur was sich geändert hat.

  • Es gehört dir

    Das vollständige Log liegt in deinem Datenexport, in einem Format, das du öffnen kannst.

  • Nichts schreibt es um

    Einträge werden nur ergänzt, nie überschrieben. Im Produkt gibt es keinen Weg, einen zu bearbeiten; nur die planmäßige Bereinigung entfernt am Ende einen.

Wie wir mit deinen Daten umgehen

Überall dieselben Werkzeuge.

74 Werkzeuge im Register, 8 davon warten auf deine Bestätigung, bevor sich etwas ändert. Assistent, App, API und MCP lesen dieselbe Liste.

  • Wen du bezahlst

    8 Sachen, die es hier tun kann

  • Buchungen im Alltag

    8 Sachen, die es hier tun kann, 1 davon fragen vorher nach

  • Kategorien und Gruppen

    7 Sachen, die es hier tun kann, 1 davon fragen vorher nach

  • Deine Konten und Salden

    6 Sachen, die es hier tun kann

  • Das Budget des Monats

    6 Sachen, die es hier tun kann, 2 davon fragen vorher nach

  • Belege und Fotos

    6 Sachen, die es hier tun kann

  • Rechnungen, die wiederkehren

    6 Sachen, die es hier tun kann

  • Regeln, die für dich sortieren

    6 Sachen, die es hier tun kann, 1 davon fragen vorher nach

  • Sparziele

    3 Sachen, die es hier tun kann, 1 davon fragen vorher nach

Was den Assistenten zur Rechenschaft zieht.

Assistent, Web-App, öffentliche API und MCP rufen dasselbe Werkzeug-Register auf. Jedes Werkzeug nennt die niedrigste Haushaltsrolle, die es aufrufen darf, und die API-Berechtigungen, die es braucht; geprüft wird auf dem Server, bevor irgendetwas läuft: Betrachter bekommen nur lesende Werkzeuge, Bearbeiter und Eigentümer auch schreibende, und einige Löschungen bleiben beim Eigentümer. Ein Werkzeug, das sich das Modell ausdenkt, wird genauso abgewiesen.

Destruktive Werkzeuge laufen nie beim ersten Aufruf. Sie legen eine offene Aktion mit einer Rückfrage und einer Vorschau an, die aus Daten gebaut ist, die das Werkzeug schon aufgelöst hat, und warten auf dein Ja; das Register startet gar nicht erst, wenn ein destruktives Werkzeug ohne Bestätigung ankommt. Auch manche Schreibvorgänge fragen, wenn die Eingabe es verlangt: viele Zeilen auf einmal ändern, eine Regel auf die Historie anwenden, ein Starterpaket einspielen. Eine Bestätigung lässt sich nur einmal einlösen, eine wiederholte Anfrage läuft also nicht zweimal, und eine abgebrochene Aktion wird als abgebrochen festgehalten.

Jede Änderung landet im Audit-Log, das nur ergänzt wird, mit wer gehandelt hat, von welcher Oberfläche aus, was sich geändert hat und welche Request-ID dahintersteht; das Log liegt in deinem Datenexport. Die Modelle sind Claude (Anthropic) und OpenAI, je nach Aufgabe gewählt, mit Token-Budgets pro Zug, pro Person und Tag und einem Monatslimit pro Haushalt, das der Eigentümer festlegt; ist es erreicht, hält der Assistent an und sagt es. Geld sind ganze Cents, also geht nie etwas durch Rundung verloren.

Trace-ID
Eine pro Änderung
Destruktive Werkzeuge
Warten auf Bestätigung
Rollen
Eigentümer, Bearbeiter, Betrachter
Audit-Log
Wird nur ergänzt
Token-Budgets
Pro Zug, pro Tag, pro Haushalt
Modelle
Claude und OpenAI, je nach Aufgabe

Was jede Art von Werkzeug passieren muss.

Drei Arten von Werkzeugen, drei Hürden. Die Antwort hängt nicht davon ab, welche Oberfläche fragt.

  1. Lesen

    Jedes Mitglied darf fragen, Betrachter eingeschlossen.

    Wartet auf Bestätigung
    Nein
    Braucht Bearbeiter oder Eigentümer
    Nein
    Steht im Audit-Log
  2. Schreiben

    Manche Eingaben fragen zuerst: Massenänderungen, eine Regel auf die Historie anwenden, ein Starterpaket einspielen.

    Wartet auf Bestätigung
    Je nach Eingabe
    Braucht Bearbeiter oder Eigentümer
    Ja
    Steht im Audit-Log
    Ja
  3. Destruktiv

    Löschungen und Zurücksetzen; einige bleiben beim Eigentümer.

    Wartet auf Bestätigung
    Ja
    Braucht Bearbeiter oder Eigentümer
    Ja
    Steht im Audit-Log
    Ja

Bei jedem Aufruf auf dem Server geprüft, egal von welcher Oberfläche.

Vorschauen sind strukturierte Daten, die das Werkzeug ohnehin kennt (aufgelöste Namen, Icons, Beispielzeilen); eine halluzinierte Vorschau macht das Bestätigen sinnlos.
ADR 0089 · Assistant tool model v2

Vertrauen, mit Belegen

Lass den Assistenten helfen, während jeder Schritt rollengeprüft, bestätigt, nachvollziehbar und umkehrbar bleibt.