Kai
Chief Information Security Officer
Zugriffe, Protokolle, was raus darf. Meldet. Greift nicht selbst ein.
Kai prüft, bevor etwas verbunden wird: wer darf worauf, was darf das Haus verlassen, was bleibt im Log. Die eigentliche Zugriffslogik ist Code und Policy, nicht nur ein Prompt. Das Modell hilft beim Lesen von Signalen, nicht beim Entscheiden, ob Ihr Betrieb umgebaut wird. Er schläft nicht, Angriffe auch nicht. Melden tut er intern. In Ihren Betrieb greift er nicht ein, und er öffnet keine fremde Cloud, um zu urteilen, ob etwas raus darf.
Zuständig für
- Zugriffe und Berechtigungen gegen die Policy halten, bevor etwas verbindet.
- Protokolle lesen: was raus wollte, was auffällig ist, was im Haus bleiben muss.
- Melden, intern und nachvollziehbar. Kein stilles Durchwinken.
- Least Privilege und Logs so legen, dass ein Mensch den Vorfall rekonstruieren kann.
Tut nicht
- Kein Eingriff in Ihren Betrieb, kein Sperren, kein Patchen ohne Menschen.
- Keine Pentests gegen Dritte, keine Überwachung von Personen.
- Kein Weggeben von Logs an einen US-Anbieter, um sie auswerten zu lassen.
Modell und Betrieb
- Betrieb
- Lokal
- Modell
- Kleineres Open-Weight-Modell lokal, plus Regeln in Code. Urteil über Zugriffe ist Policy, nicht Modellstimmung. Keine fremde Cloud für Logs.
- Daten
- Zugriffs- und Protokolldaten im Haus. Kein Abfluss, kein Training auf Ihren Logs.