Compliance · EU-KI-Verordnung

Governance by Design.

SweetHive wurde KI-nativ gebaut, nicht nachträglich mit KI nachgerüstet. Seine Architektur steht im Einklang mit den Kernprinzipien der EU-KI-Verordnung — Verordnung (EU) 2024/1689 —, weil Datenminimierung, menschliche Aufsicht, geringste Rechte und Auditierbarkeit Eigenschaften des Datenmodells sind, keine nachträglich aufgesetzten Richtlinien.

Von Grund auf abgegrenzte KI

Ein Agent sieht nie mehr als sein Eigentümer.

Die EU-KI-Verordnung fordert Organisationen auf, unnötigen Datenzugriff zu minimieren und die Auswirkungen von KI-Systemen zu verringern. SweetHive setzt das im Kern um: Jeder Agent arbeitet innerhalb eines streng definierten Geltungsbereichs, und bei jeder Anfrage sind seine effektiven Berechtigungen die Schnittmenge aus den aktuellen Berechtigungen des Nutzers und dem konfigurierten Geltungsbereich des Tokens.

Nur der Geltungsbereich, den Sie gewähren

Ein Agent erreicht nur die Hives, Kontexte und Unterkontexte, die seinem Token ausdrücklich gewährt wurden — und nur Informationen, die dem anfragenden Nutzer bereits sichtbar sind.

Live-Schnittmenge

Berechtigungen werden zum Antwortzeitpunkt als Nutzer ∩ Token berechnet. Ein Assistent kann niemals auf etwas zugreifen, das über das hinausgeht, was sein Eigentümer aktuell sehen kann.

Zugriff folgt dem Zugriff

Verlieren Sie den Zugriff auf einen Kontext oder eine Gruppe, verliert jeder verbundene Agent ihn im selben Moment — ohne dass ein Token neu erzeugt werden muss.

Geringste Rechte

Die minimale Berechtigung, und nicht mehr.

Jede Verbindung folgt dem Prinzip der geringsten Rechte, das in europäischen Rahmenwerken für Cybersicherheit und KI-Governance empfohlen wird. Agenten erhalten nur die Berechtigung, die ihre Aufgabe erfordert — und Organisationen entscheiden, welche Berechtigungen ein Hive erlaubt, oder deaktivieren externe Agenten vollständig.

Lesen

Die Voreinstellung. Der Agent kann Elemente lesen und durchsuchen — strikt innerhalb seines Geltungsbereichs.

Lesen + Entwerfen

Er kann zusätzlich Entwürfe vorbereiten, die eine Person prüft und versendet. Nichts wird veröffentlicht.

Lesen + Posten

Er kann veröffentlichen — aber erst, nachdem ein Mensch den genauen Text bestätigt hat, und stets zugeordnet über den Nutzer.

Menschliche Aufsicht

Der Mensch bleibt eingebunden.

Eine zentrale Anforderung der EU-KI-Verordnung ist, dass Menschen die Kontrolle über KI-gestützte Entscheidungen und Handlungen behalten. Ein Agent kann Nachrichten, Zusammenfassungen oder Berichte entwerfen — doch das Veröffentlichen bleibt stets eine menschliche Handlung.

  • Bei Lesen + Posten-Agenten wird dem Nutzer zuerst die genaue Nachricht angezeigt.
  • Die Veröffentlichung erfordert eine ausdrückliche Bestätigung — niemals autonomes Posten.
  • Jede veröffentlichte Nachricht wird als über den Nutzer gesendet zugeordnet.
  • Ein echter Human-in-the-Loop-Workflow, kein Fire-and-Forget-Bot.
Privacy & Security by Design

Vertrauen ist eine Eigenschaft der Plattform.

Datenschutz und Sicherheit sind durchgängig verankert — von der Art, wie Tokens abgegrenzt und widerrufen werden, bis dahin, wo die Inferenz laufen kann.

Abgegrenzte, widerrufbare Tokens

Konfigurierbares Ablaufdatum, Widerruf mit einem Klick, kontinuierliche Überprüfung der Berechtigungen. Ein geleaktes Token gibt niemals ein ganzes Konto preis — seine Reichweite bleibt auf den konfigurierten Geltungsbereich und die aktuellen Berechtigungen des Eigentümers beschränkt.

Standardmäßig Nur-Lesen

Konnektoren sind Nur-Lesen, solange nicht ausdrücklich eine Berechtigung gewährt wird. Geheimnisse werden verschlüsselt; Anmeldedaten werden serverseitig verwaltet.

Option zur lokalen Inferenz

Mit SweetHive Agents Node können Modelle auf dem eigenen Rechner des Nutzers laufen — Prompts und Daten bleiben während der Inferenz lokal, was Datenübertragungen reduziert.

Transparenz & Auditierbarkeit

Sie wissen immer, welche KI verbunden ist — und was sie getan hat.

Organisationen behalten die volle Sichtbarkeit und Kontrolle über verbundene KI-Systeme. Für jeden Agenten sehen Sie seinen Geltungsbereich, seine Berechtigungen, wann er zuletzt verwendet wurde und ob er online ist — und widerrufen ihn mit einem Klick.

Sichtbare Agenten

Welche Agenten verbunden sind, auf welche Kontexte sie zugreifen können und welche Berechtigungen sie besitzen — niemals verborgen.

Nutzung & Status

Letzte Token-Nutzung, Ablaufdaten und eine Live-Online-Anzeige unterstützen nachvollziehbare, auditierbare KI-Workflows.

KI-Zuordnung

Jeder KI-generierte Beitrag wird zugeordnet und folgt derselben Gruppen-Adressierung wie jede Nachricht — Rechenschaft von Grund auf.

Im Einklang mit der EU-KI-Verordnung

Prinzipien — und wie SweetHive sie umsetzt.

Die EU-KI-Verordnung regelt die Bereitstellung und Nutzung von KI-Systemen, nicht die Kollaborationsplattformen selbst. SweetHive liefert das technische Fundament, das Governance praktikabel macht.

Prinzip der EU-KI-VerordnungUmsetzung durch SweetHive
DatenminimierungAbgegrenzte Kontexte und gruppenbasierte Sichtbarkeit
Menschliche AufsichtBestätigung durch den Nutzer vor KI-Veröffentlichungen
Geringste RechteBereichsgebundene Tokens auf Basis der Berechtigungsstufe
TransparenzSichtbare verbundene Agenten und Berechtigungen
RechenschaftspflichtToken-Nachverfolgung und KI-Zuordnung
Privacy by DesignLokale Inferenz, abgegrenzter Zugriff, sichere Konnektoren
Security by DesignDynamische Durchsetzung von Berechtigungen und sofortiger Widerruf
SweetHive unterstützt KI-Governance und regulatorische Konformität; die Pflichten für einen konkreten Einsatz hängen von den verwendeten KI-Modellen, dem vorgesehenen Anwendungsfall und den Governance-Prozessen der Organisation ab. Organisationen, die KI in Hochrisiko-Szenarien einsetzen, sollten diese technischen Schutzvorkehrungen durch angemessenes Risikomanagement, Dokumentation und Überwachung ergänzen, wie es die EU-KI-Verordnung verlangt.

KI mit Governance by Design.

Sicher, vertraulich, menschlich kontrolliert und bereit für den KI-Einsatz im Unternehmen unter europäischen Rechtsrahmen. Erleben Sie es an Ihrer eigenen Struktur.

Demo anfordern