Wir halten fest, welche Daten verarbeitet werden, welche davon an einen Modellanbieter gehen und welche Speicherung vorgesehen ist. Anbieter, Region, Aufbewahrung und vertragliche Bedingungen werden für den konkreten Einsatz geprüft. Ein europäischer Webserver allein sagt noch nichts über die Verarbeitung einer externen KI-API aus.
Für sensible Inhalte prüfen wir zuerst, ob sie reduziert, anonymisiert oder vom Ablauf ausgeschlossen werden können. Die Auswahl des Modells folgt aus Qualität, Kosten, Latenz und den Anforderungen an die Verarbeitung.
Wie prüfen wir die Qualität?
Mit einer gemeinsam festgelegten Sammlung realistischer Beispiele: richtige Antworten, fehlende Belege, widersprüchliche Dokumente, verweigerte Zugriffe und problematische Eingaben. Wir vergleichen die Ergebnisse mit dem bisherigen Ablauf und definieren eine Freigabegrenze. Wenn Quellen fehlen, soll der Ablauf das anzeigen und die Aufgabe zur Prüfung geben.
Wo liegen die Grenzen?
Sprachmodelle können falsche Aussagen erzeugen und auf manipulierte Dokumente reagieren. Quellenangaben allein garantieren keine Richtigkeit. Berechtigungen, validierte Ausgabeformate, menschliche Prüfung und begrenzte Aktionen gehören deshalb in die Architektur.