Nachweisbasis
Privacy by Design · technische Selbsteinschätzung
Nachvollziehbare Kriterien statt pauschalem Konformitätssiegel.
Diese Bewertung dokumentiert, welche technischen Datenschutzmaßnahmen MoE Sovereign unterstützt und welche Pflichten erst im konkreten Betrieb erfüllt werden können.
Bewertungsmatrix
Technische Unterstützung und Betreiberverantwortung
„Technisch unterstützt“ bedeutet, dass die Architektur entsprechende Maßnahmen ermöglicht. Es bedeutet nicht, dass jede Installation sie automatisch und angemessen einsetzt.
| Prüfbereich | Status | Technische Unterstützung | Vom Betreiber zu klären |
|---|---|---|---|
| Datenminimierung | Betreiberabhängig | Lokale Verarbeitung, auswählbare Modelle, konfigurierbare Wissens- und Cachepfade. | Zweck, erforderliche Eingabedaten, Protokollumfang und aktivierte Integrationen. |
| Zweckbindung | Betreiberabhängig | Tenant-, Rollen-, Template- und Wissensraumtrennung unterstützen abgegrenzte Verarbeitungskontexte. | Zwecke definieren, dokumentieren und organisatorisch durchsetzen. |
| Speicherbegrenzung | Technisch unterstützt | Konfigurierbare TTLs und Bereinigung für Caches, Episoden und Systemdaten. | Angemessene Fristen festlegen, Löschläufe überwachen und Backups einbeziehen. |
| Vertraulichkeit | Technisch unterstützt | Lokale Inferenz, OIDC/RBAC, Tenant-Steuerung sowie rootless und Air-Gap-fähige Betriebsmodelle. | Schlüsselverwaltung, Rollenmodell, Netzsegmentierung, Patches und physische Sicherheit. |
| Datenübermittlung | Konfigurationsabhängig | Lokaler Betrieb ohne Pflicht-Cloud-Call; externe Modelle, Recherche und Outbound-Ziele sind explizite Integrationen. | Jede aktivierte Gegenstelle, Übermittlungsgrundlage und Drittlandkonstellation bewerten. |
| Nachvollziehbarkeit | Technisch unterstützt | Routing-, Request- und Audit-Telemetrie sowie versionierte Templates und Konfiguration. | Protokollierung datensparsam konfigurieren, Zugriff und Aufbewahrung regeln. |
| Betroffenenrechte | Teilweise unterstützt | Persistente Daten liegen in kontrollierbaren Speicherkomponenten; administrative Such- und Bereinigungsfunktionen sind vorhanden. | Identitätsprüfung, vollständige Zuordnung, Auskunft, Export, Berichtigung und Löschung als Prozess sicherstellen. |
| Datenschutzfreundliche Voreinstellungen | Profilabhängig | Lokale und restriktive Deploymentprofile sind möglich; Outbound-Nutzung ist konfigurierbar. | Prüfen, ob die tatsächlich ausgelieferte Referenzkonfiguration für den konkreten Zweck die datenschutzfreundlichste Wahl ist. |
| Sicherheit der Verarbeitung | Technisch unterstützt | Gehärtete Toolpfade, Security Gates, OCI-Portabilität, Rootless-Betrieb und Zugriffssteuerung. | Risikoangemessene TOMs, Schwachstellenmanagement, Backup, Wiederanlauf und Incident Response. |
| DSFA-Unterstützung | Dokumentationshilfe | Architektur-, Datenfluss-, Komponenten- und Routingdokumentation kann die technische Beschreibung unterstützen. | Erforderlichkeit prüfen und die Datenschutz-Folgenabschätzung durch den Verantwortlichen durchführen. |
Nicht bewertet
Rechtliche Einzelfragen
Diese technische Übersicht bewertet insbesondere keine Rechtsgrundlage, gemeinsame Verantwortlichkeit, Auftragsverarbeitung, internationale Übermittlung, branchenspezifische Pflicht oder konkrete DSFA.
Pflege und Änderungen
Eine Bewertung ist nur so belastbar wie ihr Aktualisierungsprozess.
Die Matrix soll bei wesentlichen Änderungen an Persistenz, Authentifizierung, Outbound-Verbindungen, Telemetrie oder Deployment aktualisiert werden. Der aktuelle Stand ist eine erste veröffentlichte Fassung; ein unabhängiges Audit ist nicht erfolgt.