Das Problem mit einfachem Blocken
Wer sensible Inhalte nur blockt, hat zwei Ergebnisse: keine Antwort, oder eine Antwort auf einen verstümmelten Prompt. Beides erledigt die Arbeit nicht, und Mitarbeitende weichen dann auf Werkzeuge aus, die niemand sieht.
Wie der Rückweg funktioniert
- Ersetzen. Sensible Entitäten werden durch stabile Tokens ersetzt, nicht gelöscht.
- Verarbeiten. Das Cloud-Modell arbeitet mit dem Kontext. Es sieht typisierte Platzhalter, nie die Originaldaten.
- Auflösen. Auf dem Antwortpfad werden die Tokens wieder in Klartext übersetzt, bevor der Nutzer die Antwort sieht.
Der Schlüssel liegt im Wort stabil: dieselbe Person bleibt innerhalb einer Konversation dasselbe Token. Person, Adresse und Konto sind maskiert, aber kohärent — das Modell erkennt weiter, dass drei Erwähnungen dieselbe Person meinen. Es kennt nur den Namen nicht.
Wo die Zuordnung liegt
Das Token-zu-Klartext-Mapping bleibt in Ihrer BRANE-Instanz und nie in der Cloud. Der Vault ist verschlüsselt und EU-souverän. Das ist die Stelle, an der die ganze Konstruktion hält oder nicht: geht die Zuordnung mit hinaus, ist die Maskierung Kosmetik.
Und wenn eine Konversation sensitiv wird
Sobald ein Chat PII enthält, bleibt die gesamte Konversation auf der lokalen Infrastruktur. Das ist keine Einstellung, sondern eine nicht abschaltbare Zusicherung: einmal sensitiv heißt immer lokal.
Die Grenze. Geprüft und maskiert wird, was in die KI geht. Was ein Mensch mit der aufgelösten Antwort danach tut — kopieren, weiterleiten, ausdrucken — liegt außerhalb dieser Schicht.
