Zum Inhalt

// admin

Richtlinien

Kurzbeschreibung

Organisationsweite Regeln, die basebox durchsetzt oder anzeigt: Aufbewahrung und Detailtiefe des Audit-Logs, der Hinweis im Chat, Websuche-Freigabe, Konnektoren, Schreibrechte, Limits, System-Prompt. Diese Seite ist die Landkarte: was es gibt, wo es eingestellt wird und was es technisch bewirkt – damit Sie Datenschutz- und Compliance-Anforderungen in konkrete Einstellungen übersetzen können.

Wofür nutze ich das

Datenschutzbeauftragte fragen „Was zeichnet ihr auf, wie lange, und wer sieht es?". Die IT-Sicherheit fragt „Was darf nach außen?". Die Geschäftsführung fragt „Was kostet das?". Jede dieser Fragen hat in basebox eine oder zwei Einstellungen als Antwort.

Die Richtlinien im Überblick

Richtlinie Was sie bewirkt Wo Durchgesetzt oder angezeigt
Audit-Aufbewahrung Wie lange Audit-Einträge vorgehalten werden Administration → Organisation, Bereich Audit-Log Noch ohne Wirkung – der Regler ist vorhanden, Einträge werden aber noch nicht gelöscht
Audit-Detailtiefe Ob nur Fragen oder auch Antworten aufgezeichnet werden Audit-Log-Einstellungen Durchgesetzt
Hinweis im Chat Sobald Gesprächsinhalte aufgezeichnet werden, sehen alle Nutzer einen deutlichen Hinweis Automatisch, folgt der Detailtiefe Angezeigt – nicht abschaltbar
Websuche für die Installation Ob die Websuche überhaupt verfügbar ist Administration → Konnektoren Durchgesetzt
Websuche je App In welchen Apps Nutzer sie einschalten können App-Einstellungen Durchgesetzt
Zustimmung vor der ersten Suche Dialog „Websuche aktivieren" mit Warnhinweis Automatisch Angezeigt – nicht abschaltbar
Konnektoren Welche externen Systeme erreichbar sind Administration → Konnektoren + je App Durchgesetzt (Egress-Allowlist am MCP-Gateway)
Schreibende Werkzeuge Ob ein Konnektor in Systemen ändern darf Je App, standardmäßig aus Durchgesetzt
Limits Uploadgrößen, Dateianzahl, Nutzungslimit Einstellungen Durchgesetzt
System-Prompt Stil, Sprache, Verhaltensregeln für alle Chats System-Prompt Verhaltensvorgabe an das Modell – keine technische Sperre
App-Freigabe Neue Apps sind privat; Freigabe an Gruppen oder Organisation App-Freigabe Durchgesetzt
Rollen Administrator vs. Nutzer Benutzer Durchgesetzt

Aufzeichnung und Aufbewahrung

Das Audit-Log hält standardmäßig sicherheitsrelevante Aktionen fest: Anmeldungen, Änderungen an Benutzern, Gruppen, Tagesmeldungen, Apps, Exporte – jeweils mit Zeitstempel, Benutzer, Ergebnis, Ressource und Client-Adresse. Bei Websuche-Aufrufen werden Organisation, Nutzer, Werkzeug, Anbieter, Ergebnis und Zeitstempel festgehalten, nicht der Text der Anfrage.

Zwei Einstellungen gehen darüber hinaus:

  • Detailtiefe: Sie können festlegen, dass zusätzlich Fragen oder Fragen und Antworten aufgezeichnet werden. Sobald das aktiv ist, sehen alle Nutzer einen deutlichen Hinweis im Chat – Transparenz ist hier nicht abschaltbar.
  • Aufbewahrungsdauer: Wie lange Einträge vorgehalten werden sollen. Der Regler ist vorhanden, derzeit aber noch ohne Wirkung – Einträge bleiben unbegrenzt erhalten, bis die Funktion umgesetzt ist. Berücksichtigen Sie das, bevor Sie die Detailtiefe auf „Hoch" stellen.

Was Nutzer selbst tun können – Chats umbenennen, löschen, sichern – steht unter Chatverlauf & Daten.

Was nach außen darf

In Cloud und Server verlassen Inhalte die basebox-Umgebung im Normalbetrieb nicht; in der Demo geht jede Modellanfrage an Google Vertex AI (Modellanbieter). Zwei bewusste Ausnahmen steuern Sie:

  1. Websuche – Anfragen gehen an den konfigurierten Suchanbieter (ohne Nutzeridentität). Drei Schalter: für die Installation, je App, je Chat durch den Nutzer; dazu die Zustimmungsabfrage. Empfehlung: eine eigene App, deren einziger Konnektor die Websuche ist – siehe Einführung in die Websuche-Sicherheit.
  2. Konnektoren – greifen mit den Zugangsdaten der jeweiligen Person auf Ihre eigenen Systeme zu; das MCP-Gateway lässt nur die deklarierten Hosts durch. Siehe Konnektor-Berechtigungen.

Auf basebox Server kommt die Infrastruktur dazu: Firewall, Egress, optional abgeschotteter Betrieb – Sache des Platform Operators, siehe Air-Gapped-Umgebungen.

Verhaltensregeln für den Assistenten

Der System-Prompt gilt für alle Chats der Organisation – Stil, Sprache, gesperrte Themen. Er wird sehr zuverlässig befolgt, ist aber eine Vorgabe an das Sprachmodell, keine technische Sperre. Was erzwungen werden muss, steuern Sie über Freigaben von Apps und Konnektoren. Nutzer ergänzen ihn durch ihre persönliche Personalisierung; beides gilt gemeinsam.

Schritt für Schritt: Eine Anforderung umsetzen

Beispiel „Keine Patientendaten in externe Dienste":

  1. Websuche für die Installation aus – oder nur in einer eigenen App für eine geschulte Gruppe.
  2. Konnektoren nur für interne Systeme aktivieren; schreibende Werkzeuge aus lassen.
  3. Im System-Prompt festhalten, dass keine personenbezogenen Daten in Websuchen gehören – als zusätzliche Ebene.
  4. Nutzungsregel kommunizieren (Tagesmeldung, Begrüßung).
  5. Audit-Log regelmäßig auf Websuche-Aufrufe prüfen.

Hinweise

Hinweis

  • Standardwerte sind restriktiv: Websuche aus, neue Apps privat, schreibende Werkzeuge aus, Konnektoren nur mit persönlichen Zugangsdaten.
  • Jede Änderung an diesen Einstellungen steht selbst im Audit-Log.
  • Wie die Einstellungen im Zusammenspiel mit Cloud oder Server zu bewerten sind – Verantwortlicher/Auftragsverarbeiter, Speicherorte, Löschung –, steht unter Sicherheit & Compliance.

Häufige Fragen

Kann ich den Hinweis im Chat bei aktivierter Aufzeichnung ausblenden? Nein. Er ist Teil der Transparenzzusage gegenüber den Nutzern.

Werden Chats standardmäßig aufgezeichnet? Standardmäßig protokolliert das Audit-Log Aktionen, keine Gesprächsinhalte. Inhalte nur, wenn Sie die Detailtiefe entsprechend setzen.

Kann ich Themen technisch sperren? Nur indirekt – über den System-Prompt (Verhaltensvorgabe) und über Freigaben (welche Apps, Konnektoren und Wissensbasen es gibt). Eine Inhaltsfilterung als Sicherheitsgarantie bietet basebox bewusst nicht an.

Wer darf Richtlinien ändern? Nur Administratoren.

Benötigen Sie Hilfe? Support kontaktieren