KI-SICHERHEIT & VERTRAUEN
Eine KI, die du zur Rechenschaft ziehen kannst
Jede Aktion des Assistenten wird gegen deine Rolle geprüft, wartet auf deine Bestätigung, wenn sie destruktiv ist, trägt eine Trace-ID und landet in einem Audit-Log, das nur ergänzt wird. Geld bleibt in ganzen Cents.
Jede Änderung, festgehalten.
Jede Änderung, von dir oder vom Assistenten, wird mit der auslösenden Anfrage und der handelnden Person protokolliert. Das ganze Log liegt in deinem Datenexport.
- KI
ai.categorize09:41:07Empfänger: Supermarkt → Kat: Lebensmittel · Confidence: 0,94
- Du
budgets.move09:58:12von dir freigegeben · 40,00 € Lebensmittel → Essen gehen
rules.apply10:14:03FNAC → Bücher · Regel traf 4 Buchungen
transactions.import10:22:47Bank-Sync · 38 neu, 0 doppelt
transactions.update11:05:19Eine verbundene App · hat 12 Buchungen verschlagwortet
Trace: 01H8T1-Z078H · Rolle: Editor
Jede Zeile sagt, woher sie kommt
Jeder Eintrag trägt die Anfrage, die ihn erzeugt hat. So folgst du einer Änderung vom Klick bis zur Zeile.
Wer oder was, nie unklar
Du, der Assistent, eine Regel, ein Import oder ein API-Key. Das Log hält fest, wer gehandelt hat, nicht nur was sich geändert hat.
Es gehört dir
Das vollständige Log liegt in deinem Datenexport, in einem Format, das du öffnen kannst.
Nichts schreibt es um
Einträge werden nur ergänzt, nie überschrieben. Im Produkt gibt es keinen Weg, einen zu bearbeiten; nur die planmäßige Bereinigung entfernt am Ende einen.
Überall dieselben Werkzeuge.
74 Werkzeuge im Register, 8 davon warten auf deine Bestätigung, bevor sich etwas ändert. Assistent, App, API und MCP lesen dieselbe Liste.
Wen du bezahlst
8 Sachen, die es hier tun kann
Buchungen im Alltag
8 Sachen, die es hier tun kann, 1 davon fragen vorher nach
Kategorien und Gruppen
7 Sachen, die es hier tun kann, 1 davon fragen vorher nach
Deine Konten und Salden
6 Sachen, die es hier tun kann
Das Budget des Monats
6 Sachen, die es hier tun kann, 2 davon fragen vorher nach
Belege und Fotos
6 Sachen, die es hier tun kann
Rechnungen, die wiederkehren
6 Sachen, die es hier tun kann
Regeln, die für dich sortieren
6 Sachen, die es hier tun kann, 1 davon fragen vorher nach
Sparziele
3 Sachen, die es hier tun kann, 1 davon fragen vorher nach
Was den Assistenten zur Rechenschaft zieht.
Assistent, Web-App, öffentliche API und MCP rufen dasselbe Werkzeug-Register auf. Jedes Werkzeug nennt die niedrigste Haushaltsrolle, die es aufrufen darf, und die API-Berechtigungen, die es braucht; geprüft wird auf dem Server, bevor irgendetwas läuft: Betrachter bekommen nur lesende Werkzeuge, Bearbeiter und Eigentümer auch schreibende, und einige Löschungen bleiben beim Eigentümer. Ein Werkzeug, das sich das Modell ausdenkt, wird genauso abgewiesen.
Destruktive Werkzeuge laufen nie beim ersten Aufruf. Sie legen eine offene Aktion mit einer Rückfrage und einer Vorschau an, die aus Daten gebaut ist, die das Werkzeug schon aufgelöst hat, und warten auf dein Ja; das Register startet gar nicht erst, wenn ein destruktives Werkzeug ohne Bestätigung ankommt. Auch manche Schreibvorgänge fragen, wenn die Eingabe es verlangt: viele Zeilen auf einmal ändern, eine Regel auf die Historie anwenden, ein Starterpaket einspielen. Eine Bestätigung lässt sich nur einmal einlösen, eine wiederholte Anfrage läuft also nicht zweimal, und eine abgebrochene Aktion wird als abgebrochen festgehalten.
Jede Änderung landet im Audit-Log, das nur ergänzt wird, mit wer gehandelt hat, von welcher Oberfläche aus, was sich geändert hat und welche Request-ID dahintersteht; das Log liegt in deinem Datenexport. Die Modelle sind Claude (Anthropic) und OpenAI, je nach Aufgabe gewählt, mit Token-Budgets pro Zug, pro Person und Tag und einem Monatslimit pro Haushalt, das der Eigentümer festlegt; ist es erreicht, hält der Assistent an und sagt es. Geld sind ganze Cents, also geht nie etwas durch Rundung verloren.
- Eine pro Änderung
- Warten auf Bestätigung
- Eigentümer, Bearbeiter, Betrachter
- Wird nur ergänzt
- Pro Zug, pro Tag, pro Haushalt
- Claude und OpenAI, je nach Aufgabe
Was jede Art von Werkzeug passieren muss.
Drei Arten von Werkzeugen, drei Hürden. Die Antwort hängt nicht davon ab, welche Oberfläche fragt.
Lesen
- Wartet auf Bestätigung
- Nein
- Braucht Bearbeiter oder Eigentümer
- Nein
- Steht im Audit-Log
Schreiben
- Wartet auf Bestätigung
- Je nach Eingabe
- Braucht Bearbeiter oder Eigentümer
- Ja
- Steht im Audit-Log
- Ja
Destruktiv
- Wartet auf Bestätigung
- Ja
- Braucht Bearbeiter oder Eigentümer
- Ja
- Steht im Audit-Log
- Ja
Bei jedem Aufruf auf dem Server geprüft, egal von welcher Oberfläche.
Vorschauen sind strukturierte Daten, die das Werkzeug ohnehin kennt (aufgelöste Namen, Icons, Beispielzeilen); eine halluzinierte Vorschau macht das Bestätigen sinnlos.
Vertrauen, mit Belegen
Lass den Assistenten helfen, während jeder Schritt rollengeprüft, bestätigt, nachvollziehbar und umkehrbar bleibt.