Say Hai: Sicherheits- und Compliance-Übersicht

Entdecken Sie den KI-Assistenten

Eine transparente Übersicht über die Sicherheits-, Datenschutz- und Compliance-Maßnahmen, die für den KI-gestützten ESS Assistant innerhalb der Employee Self Scheduling (ESS) Plattform implementiert wurden.

1. Allgemeine Informationen

Der ESS Assistant erweitert die Employee Self Scheduling Plattform durch intelligente Unterstützung und Beratung der Mitarbeiter mittels konversationeller KI.

Die Integration nutzt das Microsoft Semantic Kernel Framework, um Backend-Dienste sicher mit einem Large Language Model (LLM) zu verbinden. Das aktuell eingesetzte Modell ist OpenAI GPT-4.1, das auf Grundlage interner Bewertungen hinsichtlich Leistung, Zuverlässigkeit und Sicherheit ausgewählt wurde.

KI-Technologien werden kontinuierlich bewertet und weiterentwickelt. Künftige Modell-Upgrades werden im Rahmen strukturierter Prüfungen bewertet, um Sicherheit, Compliance und betriebliche Zuverlässigkeit sicherzustellen.


2. Architektur auf hoher Ebene

Der ESS Assistant fungiert als sichere Vermittlungsschicht zwischen den Mitarbeitern und der ESS-Plattform.

Die Kommunikation mit den Backend-Systemen erfolgt über kontrollierte APIs. Dadurch bleiben sämtliche Berechtigungen, Autorisierungen und Sicherheitsgrenzen identisch zur Standard-ESS-Anwendung.


3. Benutzerinteraktion

Mitarbeiter interagieren mit dem Assistenten in natürlicher Sprache.

Der Assistent interpretiert Benutzeranfragen und ruft die benötigten Informationen sicher über authentifizierte Backend-Integrationen und vordefinierte Plug-ins ab.


4. Modellzugriff und Berechtigungen

Tokenbasierte Authentifizierung

  • Alle Backend-Aufrufe erfordern ein gültiges Zugriffstoken.
  • Das LLM besitzt, speichert oder verwaltet keine Zugriffstoken.
  • Die Berechtigungsprüfung erfolgt identisch zu den Standardinteraktionen in der ESS-Benutzeroberfläche.

Einschränkungen für Endpunkte

  • Es dürfen ausschließlich freigegebene ESS Assistant API-Endpunkte verwendet werden.
  • Das LLM kann keine OWS-APIs direkt aufrufen.
  • Funktionen werden ausschließlich über kontrollierte Plug-ins bereitgestellt.
  • Verfügbare Plug-ins stellen nur Funktionen bereit, für die der authentifizierte Benutzer berechtigt ist.

Kein direkter Datenbankzugriff

  • Die Daten verbleiben innerhalb der Kundenumgebung.
  • Der Datenabruf erfolgt ausschließlich über authentifizierte APIs.
  • Das LLM kann keine direkten Datenbankabfragen ausführen.

5. Gesprächskontext und Zwischenspeicherung

Um natürliche und zusammenhängende Gespräche zu ermöglichen, wird Redis zur temporären Speicherung des Gesprächskontextes verwendet.

  • Eingaben und Antworten werden in Redis gespeichert.
  • Der Gesprächsverlauf wird ausschließlich für den jeweiligen Benutzer bereitgestellt.
  • Der gespeicherte Kontext verfällt automatisch eine Stunde nach der letzten Interaktion.
  • Benutzer können nicht auf Chatverläufe anderer Benutzer zugreifen.

6. Protokollierung

Benutzerinteraktionen werden protokolliert, um die Plattformüberwachung, Fehlerbehebung und kontinuierliche Verbesserung zu unterstützen.

  • Protokolle werden nach dem Write-Only-Prinzip gespeichert.
  • Das LLM hat keinen Lesezugriff auf die Protokolle.
  • Protokolle werden 90 Tage aufbewahrt.
  • Nach 90 Tagen werden die Protokolle automatisch und dauerhaft gelöscht.

7. Microsoft-Verpflichtung zur Datenverarbeitung

Microsoft verpflichtet sich vertraglich, dass Kundendaten, die an Azure OpenAI übermittelt werden, nicht zum Training von Foundation Models verwendet werden.

Weitere Informationen zur Datenverarbeitung, Speicherung und zu den Datenschutzkontrollen von Azure OpenAI finden Sie in der offiziellen Microsoft-Dokumentation:

Azure OpenAI Datenschutzdokumentation


Wichtige Sicherheitsprinzipien

  • Rollenbasierte Zugriffskontrolle bleibt vollständig erhalten.
  • Kein direkter Datenbankzugriff für das LLM.
  • Die Sicherheit von Zugriffstokens entspricht der Standard-Authentifizierung von ESS.
  • Benutzerkonversationen sind strikt pro Benutzer isoliert.
  • Temporäre Speicherung des Gesprächskontexts mit automatischem Ablauf.
  • Write-Only-Protokollierung mit kontrollierter Aufbewahrungsdauer.
  • Datenschutz auf Enterprise-Niveau durch Azure OpenAI.

Kommentare (0 Kommentare)

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.