Privacy by Design · technische Selbsteinschätzung

Nachvollziehbare Kriterien statt pauschalem Konformitätssiegel.

Diese Bewertung dokumentiert, welche technischen Datenschutzmaßnahmen MoE Sovereign unterstützt und welche Pflichten erst im konkreten Betrieb erfüllt werden können.

Version 1.0Bewertungsstand 16. Juli 2026Bezugsstand Repository, Juli 2026Bewertungsart Projektinterne Selbsteinschätzung

Bewertungsmatrix

Technische Unterstützung und Betreiberverantwortung

„Technisch unterstützt“ bedeutet, dass die Architektur entsprechende Maßnahmen ermöglicht. Es bedeutet nicht, dass jede Installation sie automatisch und angemessen einsetzt.

PrüfbereichStatusTechnische UnterstützungVom Betreiber zu klären
DatenminimierungBetreiberabhängigLokale Verarbeitung, auswählbare Modelle, konfigurierbare Wissens- und Cachepfade.Zweck, erforderliche Eingabedaten, Protokollumfang und aktivierte Integrationen.
ZweckbindungBetreiberabhängigTenant-, Rollen-, Template- und Wissensraumtrennung unterstützen abgegrenzte Verarbeitungskontexte.Zwecke definieren, dokumentieren und organisatorisch durchsetzen.
SpeicherbegrenzungTechnisch unterstütztKonfigurierbare TTLs und Bereinigung für Caches, Episoden und Systemdaten.Angemessene Fristen festlegen, Löschläufe überwachen und Backups einbeziehen.
VertraulichkeitTechnisch unterstütztLokale Inferenz, OIDC/RBAC, Tenant-Steuerung sowie rootless und Air-Gap-fähige Betriebsmodelle.Schlüsselverwaltung, Rollenmodell, Netzsegmentierung, Patches und physische Sicherheit.
DatenübermittlungKonfigurationsabhängigLokaler Betrieb ohne Pflicht-Cloud-Call; externe Modelle, Recherche und Outbound-Ziele sind explizite Integrationen.Jede aktivierte Gegenstelle, Übermittlungsgrundlage und Drittlandkonstellation bewerten.
NachvollziehbarkeitTechnisch unterstütztRouting-, Request- und Audit-Telemetrie sowie versionierte Templates und Konfiguration.Protokollierung datensparsam konfigurieren, Zugriff und Aufbewahrung regeln.
BetroffenenrechteTeilweise unterstütztPersistente Daten liegen in kontrollierbaren Speicherkomponenten; administrative Such- und Bereinigungsfunktionen sind vorhanden.Identitätsprüfung, vollständige Zuordnung, Auskunft, Export, Berichtigung und Löschung als Prozess sicherstellen.
Datenschutzfreundliche VoreinstellungenProfilabhängigLokale und restriktive Deploymentprofile sind möglich; Outbound-Nutzung ist konfigurierbar.Prüfen, ob die tatsächlich ausgelieferte Referenzkonfiguration für den konkreten Zweck die datenschutzfreundlichste Wahl ist.
Sicherheit der VerarbeitungTechnisch unterstütztGehärtete Toolpfade, Security Gates, OCI-Portabilität, Rootless-Betrieb und Zugriffssteuerung.Risikoangemessene TOMs, Schwachstellenmanagement, Backup, Wiederanlauf und Incident Response.
DSFA-UnterstützungDokumentationshilfeArchitektur-, Datenfluss-, Komponenten- und Routingdokumentation kann die technische Beschreibung unterstützen.Erforderlichkeit prüfen und die Datenschutz-Folgenabschätzung durch den Verantwortlichen durchführen.

Nicht bewertet

Rechtliche Einzelfragen

Diese technische Übersicht bewertet insbesondere keine Rechtsgrundlage, gemeinsame Verantwortlichkeit, Auftragsverarbeitung, internationale Übermittlung, branchenspezifische Pflicht oder konkrete DSFA.

Pflege und Änderungen

Eine Bewertung ist nur so belastbar wie ihr Aktualisierungsprozess.

Die Matrix soll bei wesentlichen Änderungen an Persistenz, Authentifizierung, Outbound-Verbindungen, Telemetrie oder Deployment aktualisiert werden. Der aktuelle Stand ist eine erste veröffentlichte Fassung; ein unabhängiges Audit ist nicht erfolgt.

Version 1.0 · 16.07.2026Erstbewertung veröffentlicht; technische und betreiberabhängige Kriterien getrennt.