Erfahrungsbericht 1 · KI-Governance

Wer darf was wissen: Need-to-Know im Code statt in der Disziplin

Wie eine KI-Funktion nur die Daten sieht, die Rolle und Mandant erlauben, auch wenn jemand eine Prüfung vergisst.

Status
Erprobung Entwurf in Erprobung, noch nicht in Betrieb.
Veröffentlicht
Herausgeber
SIMO GmbH, Aschaffenburg

AusgangsfrageWie stellen wir sicher, dass eine KI-Funktion nur die Daten sieht, die Rolle und Mandant erlauben, auch dann, wenn ein Entwickler eine Prüfung vergisst?

Was wir erprobt haben

Bisher hing die Berechtigung an einer Middleware-Zeile je Route. Fehlt diese Zeile, ist der Endpunkt offen.

Wir haben ein Modell entworfen, in dem jeder Aufruf eines KI-Bausteins ein signiertes Berechtigungsobjekt mitführen muss. Fehlt es, lässt sich der Code gar nicht erst übersetzen. Ausstellen darf diese Objekte nur eine zentrale Policy-Instanz. Der Entwurf ist in Erprobung und noch nicht in Betrieb.

Was es für die Business-Architektur bedeutet

Need-to-Know wird damit eine Eigenschaft der Architektur und keine Aufgabe für das Code-Review. Für regulierte Häuser zählt genau das: Man kann zeigen, dass ein Datenzugriff ohne Freigabe technisch nicht vorkommt. Dass er heute nur selten vorkommt, reicht nicht.

Learnings

  1. Eine vergessene Zeile ist das typische Datenleck. Strukturelle Garantien sind besser als Checklisten.
  2. Wenn Bausteine einander aufrufen, vervielfacht sich das Risiko. Die Prüfung gehört an jeden Übergang.
  3. Berechtigungen brauchen eine Ablaufzeit und einen engen Geltungsbereich, sonst werden sie zum Generalschlüssel.
  • Need-to-Know
  • Berechtigungen
  • KI-Governance
  • Mandantentrennung

Passende Beratungsleistung

Vom Lab in die Beratung.

Was wir im Lab erproben, setzt die SIMO GmbH in der Beratung um: Business Data Strategy & Architecture für AI, nach dem Prinzip Zero Friction Data Flow. Diese Leistungen gehören zu diesem Bericht:

45 Minuten, kostenfrei, mit der Beratung der SIMO GmbH. Das Formular liegt auf simo-online.com.

Weitere Berichte zum selben Thema