Zum Inhalt

// sicherheit

Administrativer Zugriff

Gilt für

Produkt: Cloud · Zielgruppe: Sicherheits- / Compliance-Prüfer

Wer bei basebox worauf in einer Cloud-Umgebung zugreifen kann, und wie dieser Zugriff kontrolliert und protokolliert wird. Die Trennlinie ist klar: basebox betreibt die Infrastruktur, Sie administrieren die Anwendung. Dass basebox die Plattform betreibt, macht basebox nicht zum Administrator Ihrer Benutzer, Apps oder Daten.

Zwei Arten von Administration

basebox-Betrieb Ihre Administratoren
Rolle Plattformbetreiber, Auftragsverarbeiter Anwendungsadministratoren, Verantwortlicher
Zugriff auf Rechenzentrum, Kubernetes, Datenbanken, Speicher, Netzwerk, Inferenz, Keycloak-Konfiguration Administration der Anwendung: Benutzer, Rollen, Gruppen, Modelle, Apps, Wissensbasen, Konnektoren, Richtlinien, Audit-Log, API-Schlüssel
Zweck Betrieb, Updates, Backups, Monitoring, Störungsbehebung, Einrichtung auf Ihre Anforderung (LDAP, SSO, Konnektoren) Gestaltung und Kontrolle Ihrer Organisation
Sieht nicht Konnektor-Zugangsdaten Ihrer Nutzer (nur schreibend gespeichert) Chats anderer Nutzer (außer über die eingestellte Audit-Aufzeichnung, dann mit Hinweis im Chat); Konnektor-Zugangsdaten der Nutzer
Verwaltet nicht Ihre Benutzer, Apps, Daten, Richtlinien Infrastruktur, Versionen, Modellliste, Keycloak-Konfiguration

Was basebox-Personal technisch erreichen kann

Als Betreiber der Infrastruktur hat basebox-Betriebspersonal technischen Zugriff auf die Systeme, auf denen Ihre Daten liegen – Datenbanken, Medien-Volume, Logs. Das ist bei jedem betriebenen Dienst so und der Grund, warum basebox in der Cloud Auftragsverarbeiter ist und ein AVV geschlossen wird. Die Kontrollen dafür:

  • Zweckbindung: Zugriff nur für Betrieb, Störungsbehebung und von Ihnen beauftragte Einrichtung – nie zur Einsichtnahme in Inhalte.
  • Need-to-know: begrenzter Personenkreis mit Betriebsrolle.
  • Protokollierung: administrative Zugriffe auf die Infrastruktur werden protokolliert; Aktionen in Ihrer Anwendung – etwa eine von Ihnen beauftragte Einrichtung – erscheinen in Ihrem Audit-Log.
  • Informationspflicht: Bei sicherheitsrelevanten Vorfällen informiert basebox Sie unverzüglich.
  • Keine Nutzung zu eigenen Zwecken: kein Training mit Ihren Inhalten, keine Weitergabe an Dritte, keine Analyse Ihrer Gespräche.
  • Rahmen: ISO 27001 (ISO 27001) und AVV (DSGVO).

Was Sie steuern

Sie entscheiden, wer in Ihrer Organisation Administrator ist (Benutzer), und sehen jede Verwaltungsaktion im Audit-Log – auch die, die basebox auf Ihre Anforderung ausführt. Sie können Administratorrechte entziehen, API-Schlüssel widerrufen und Richtlinien jederzeit ändern. Was Sie nicht können: basebox den Infrastrukturzugriff entziehen – das ist die Konsequenz des Betriebsmodells. Wer diese Kontrolle braucht, ist bei basebox Server richtig.

Einrichtung auf Ihre Anforderung

Manche Einstellungen nimmt basebox für Sie vor, weil sie in der Keycloak- oder Plattformkonfiguration liegen: LDAP-Federation, SSO-Brokering, zusätzliche Modelle oder Konnektor-Dienste, IP-Beschränkungen (Kundenumgebung → Was Sie nicht ändern können). Solche Aufträge sollten schriftlich erfolgen und von einer benannten Person Ihrer Organisation kommen; basebox bestätigt die Umsetzung.

Für die Prüfung

  • Der AVV benennt Art und Zweck des Zugriffs sowie Subunternehmer.
  • Fragen Sie das Berechtigungskonzept des basebox-Betriebs und die Protokollierung administrativer Zugriffe ab (datenschutz@basebox.ai).
  • Prüfen Sie Ihr Audit-Log regelmäßig auf Verwaltungsaktionen – auch auf solche, die Sie beauftragt haben.
  • Halten Sie den Kreis Ihrer eigenen Administratoren klein; jede Änderung an Rollen steht im Audit-Log.

Nächster Schritt: Backup