Beginnen Sie mit dem eigentlichen Umfang
Auf welche Dokumente greift das System zu? Wer darf sie lesen? Welche Aktionen kann eine Anwendung auslösen? Die Eingrenzung beantwortet diese Fragen, bevor eine Verbindung hergestellt oder ein Modell ausgewählt wird. Sie bestimmt Datenkategorien, Herkunft, Empfänger und die für das Projekt festzulegenden Aufbewahrungsfristen.
Zugang nach Zuständigkeiten
Benutzeridentität, Rollen und Berechtigungen sollten zwischen den Quelltools und der KI-Schnittstelle konsistent bleiben. Ein Dokumentenassistent darf den Zugriff nicht nur deshalb erweitern, weil er ein Dokument finden kann. Sensible Aktionen erfordern möglicherweise eine menschliche Bestätigung, eingeschränkte Berechtigungen und ein Ausführungsprotokoll.
Bewerten Sie KI-spezifische Risiken
Eine Modellausgabe ist möglicherweise ungenau. Ein abgerufenes Dokument kann eine feindselige Anweisung enthalten. Ein Tool-Aufruf kann echte Konsequenzen haben. Wir schlagen vor, diese Szenarien in einem vereinbarten Rahmen zu testen: Antworten ohne Quellenangabe, Versuche, Kontrollen zu umgehen, sensible Daten, falsche Empfänger und Einschränkungen autorisierter Aktionen.
Definieren Sie, was geschützt werden muss
Quellen, Personen und Handlungen zuordnen. Festlegen, was unzugänglich bleiben soll und welche Situationen eine Freigabe benötigen.
Prüfen Sie konkrete Szenarien
Erstellen Sie einen Evaluierungssatz, zeichnen Sie Fehler auf und testen Sie Berechtigungen, bevor Sie den Dienst für seine vorgesehenen Verwendungszwecke öffnen.
Bereiten Sie den Betrieb vor
Dokumentieren Sie Abhängigkeiten, Aktualisierungen, Sicherungen und Verfahren zur Rücknahme von Änderungen für die gewählte Architektur.
Hosting und Anbieter: eine explizite Entscheidung
Lokaler Einsatz, europäische Infrastruktur und externe Dienste unterliegen unterschiedlichen Einschränkungen. Die Wahl hängt vom Modell, Volumen, Datensensibilität und Betriebsressourcen ab. Der Anwendungsstandort allein beschreibt nicht die gesamte Verarbeitung: Auch die von den einzelnen Funktionen aufgerufenen Anbieter sind von Bedeutung.
Die Verpflichtungen und Unterauftragsverarbeiter von Moon AI sind beschrieben in seinem Datenverarbeitungsvertrag und Rechtliche Informationen. Der anwendbare Umfang ist anhand dieser Dokumente und des Dienstleistungsvertrags zu prüfen.
Auf dieser Website
Die wichtigsten Ressourcen werden zusammen mit den Seiten gehostet. YouTube und Google Maps benötigen vor dem Laden Ihre Zustimmung. Die allgemeine Suche läuft in Ihrem Browser; Blog- und Forensuchen fragen den Server ab. Das Formular sendet Ihre Anfrage an den Studioserver und anschließend an das SMTP-Relay von Brevo zur Zustellung an unsere Kontaktadresse. Eine lokal gehostete ALTCHA-Prüfung, Eingabevalidierung und zeitlich begrenzte Limits schützen diesen Ablauf.
HTTP-Header schränken autorisierte Ressourcen und Integrationen ein. Daten, Empfänger und Rechte entnehmen Sie bitte unserer Datenschutzrichtlinie. Diese Maßnahmen verringern bestimmte Risiken; sie stellen weder eine Zertifizierung noch eine Garantie gegen Angriffe dar. Infrastrukturmaßnahmen und betriebliche Zusagen hängen von der gewählten Bereitstellung ab.
Beginnen Sie mit Ihren Einschränkungen.
Beschreiben wir die zu schützenden Daten, die beteiligten Benutzer und die Nutzungsmöglichkeiten, die Sie ermöglichen möchten.