Zum Hauptinhalt springen
Alle Antworten

Was passiert mit maskierten Daten in der Antwort der KI?

Sie kommen zurück. Sensible Entitäten gehen als stabile Tokens hinaus, das Modell arbeitet mit dem Kontext, und der Klartext wird auf dem Rückweg wieder eingesetzt.

Das Problem mit einfachem Blocken

Wer sensible Inhalte nur blockt, hat zwei Ergebnisse: keine Antwort, oder eine Antwort auf einen verstümmelten Prompt. Beides erledigt die Arbeit nicht, und Mitarbeitende weichen dann auf Werkzeuge aus, die niemand sieht.

Wie der Rückweg funktioniert

  1. Ersetzen. Sensible Entitäten werden durch stabile Tokens ersetzt, nicht gelöscht.
  2. Verarbeiten. Das Cloud-Modell arbeitet mit dem Kontext. Es sieht typisierte Platzhalter, nie die Originaldaten.
  3. Auflösen. Auf dem Antwortpfad werden die Tokens wieder in Klartext übersetzt, bevor der Nutzer die Antwort sieht.

Der Schlüssel liegt im Wort stabil: dieselbe Person bleibt innerhalb einer Konversation dasselbe Token. Person, Adresse und Konto sind maskiert, aber kohärent — das Modell erkennt weiter, dass drei Erwähnungen dieselbe Person meinen. Es kennt nur den Namen nicht.

Wo die Zuordnung liegt

Das Token-zu-Klartext-Mapping bleibt in Ihrer BRANE-Instanz und nie in der Cloud. Der Vault ist verschlüsselt und EU-souverän. Das ist die Stelle, an der die ganze Konstruktion hält oder nicht: geht die Zuordnung mit hinaus, ist die Maskierung Kosmetik.

Und wenn eine Konversation sensitiv wird

Sobald ein Chat PII enthält, bleibt die gesamte Konversation auf der lokalen Infrastruktur. Das ist keine Einstellung, sondern eine nicht abschaltbare Zusicherung: einmal sensitiv heißt immer lokal.

Die Grenze. Geprüft und maskiert wird, was in die KI geht. Was ein Mensch mit der aufgelösten Antwort danach tut — kopieren, weiterleiten, ausdrucken — liegt außerhalb dieser Schicht.

Zuletzt geprüft: 2026-09-09

Kurz gefragt

Sieht das Modell die echten Werte?
Nein. Es sieht typisierte Tokens. Die Zuordnung von Token zu Klartext bleibt in Ihrer Instanz und geht nicht mit hinaus.
Bleibt die Antwort dann brauchbar?
Ja, weil die Maskierung kohärent ist: dieselbe Person bleibt dasselbe Token. Das Modell erkennt Beziehungen weiter, es kennt nur die Namen nicht.