Compliance · EU-KI-Verordnung
SweetHive wurde KI-nativ gebaut, nicht nachträglich mit KI nachgerüstet. Seine Architektur steht im Einklang mit den Kernprinzipien der EU-KI-Verordnung — Verordnung (EU) 2024/1689 —, weil Datenminimierung, menschliche Aufsicht, geringste Rechte und Auditierbarkeit Eigenschaften des Datenmodells sind, keine nachträglich aufgesetzten Richtlinien.
Die EU-KI-Verordnung fordert Organisationen auf, unnötigen Datenzugriff zu minimieren und die Auswirkungen von KI-Systemen zu verringern. SweetHive setzt das im Kern um: Jeder Agent arbeitet innerhalb eines streng definierten Geltungsbereichs, und bei jeder Anfrage sind seine effektiven Berechtigungen die Schnittmenge aus den aktuellen Berechtigungen des Nutzers und dem konfigurierten Geltungsbereich des Tokens.
Ein Agent erreicht nur die Hives, Kontexte und Unterkontexte, die seinem Token ausdrücklich gewährt wurden — und nur Informationen, die dem anfragenden Nutzer bereits sichtbar sind.
Berechtigungen werden zum Antwortzeitpunkt als Nutzer ∩ Token berechnet. Ein Assistent kann niemals auf etwas zugreifen, das über das hinausgeht, was sein Eigentümer aktuell sehen kann.
Verlieren Sie den Zugriff auf einen Kontext oder eine Gruppe, verliert jeder verbundene Agent ihn im selben Moment — ohne dass ein Token neu erzeugt werden muss.
Jede Verbindung folgt dem Prinzip der geringsten Rechte, das in europäischen Rahmenwerken für Cybersicherheit und KI-Governance empfohlen wird. Agenten erhalten nur die Berechtigung, die ihre Aufgabe erfordert — und Organisationen entscheiden, welche Berechtigungen ein Hive erlaubt, oder deaktivieren externe Agenten vollständig.
Die Voreinstellung. Der Agent kann Elemente lesen und durchsuchen — strikt innerhalb seines Geltungsbereichs.
Er kann zusätzlich Entwürfe vorbereiten, die eine Person prüft und versendet. Nichts wird veröffentlicht.
Er kann veröffentlichen — aber erst, nachdem ein Mensch den genauen Text bestätigt hat, und stets zugeordnet über den Nutzer.
Eine zentrale Anforderung der EU-KI-Verordnung ist, dass Menschen die Kontrolle über KI-gestützte Entscheidungen und Handlungen behalten. Ein Agent kann Nachrichten, Zusammenfassungen oder Berichte entwerfen — doch das Veröffentlichen bleibt stets eine menschliche Handlung.
Datenschutz und Sicherheit sind durchgängig verankert — von der Art, wie Tokens abgegrenzt und widerrufen werden, bis dahin, wo die Inferenz laufen kann.
Konfigurierbares Ablaufdatum, Widerruf mit einem Klick, kontinuierliche Überprüfung der Berechtigungen. Ein geleaktes Token gibt niemals ein ganzes Konto preis — seine Reichweite bleibt auf den konfigurierten Geltungsbereich und die aktuellen Berechtigungen des Eigentümers beschränkt.
Konnektoren sind Nur-Lesen, solange nicht ausdrücklich eine Berechtigung gewährt wird. Geheimnisse werden verschlüsselt; Anmeldedaten werden serverseitig verwaltet.
Mit SweetHive Agents Node können Modelle auf dem eigenen Rechner des Nutzers laufen — Prompts und Daten bleiben während der Inferenz lokal, was Datenübertragungen reduziert.
Organisationen behalten die volle Sichtbarkeit und Kontrolle über verbundene KI-Systeme. Für jeden Agenten sehen Sie seinen Geltungsbereich, seine Berechtigungen, wann er zuletzt verwendet wurde und ob er online ist — und widerrufen ihn mit einem Klick.
Welche Agenten verbunden sind, auf welche Kontexte sie zugreifen können und welche Berechtigungen sie besitzen — niemals verborgen.
Letzte Token-Nutzung, Ablaufdaten und eine Live-Online-Anzeige unterstützen nachvollziehbare, auditierbare KI-Workflows.
Jeder KI-generierte Beitrag wird zugeordnet und folgt derselben Gruppen-Adressierung wie jede Nachricht — Rechenschaft von Grund auf.
Die EU-KI-Verordnung regelt die Bereitstellung und Nutzung von KI-Systemen, nicht die Kollaborationsplattformen selbst. SweetHive liefert das technische Fundament, das Governance praktikabel macht.
| Prinzip der EU-KI-Verordnung | Umsetzung durch SweetHive |
|---|---|
| Datenminimierung | Abgegrenzte Kontexte und gruppenbasierte Sichtbarkeit |
| Menschliche Aufsicht | Bestätigung durch den Nutzer vor KI-Veröffentlichungen |
| Geringste Rechte | Bereichsgebundene Tokens auf Basis der Berechtigungsstufe |
| Transparenz | Sichtbare verbundene Agenten und Berechtigungen |
| Rechenschaftspflicht | Token-Nachverfolgung und KI-Zuordnung |
| Privacy by Design | Lokale Inferenz, abgegrenzter Zugriff, sichere Konnektoren |
| Security by Design | Dynamische Durchsetzung von Berechtigungen und sofortiger Widerruf |
Sicher, vertraulich, menschlich kontrolliert und bereit für den KI-Einsatz im Unternehmen unter europäischen Rechtsrahmen. Erleben Sie es an Ihrer eigenen Struktur.
Demo anfordern