ARCHITEKTUR / 01

Bevor die KI etwas sieht,
fällt die wichtigste Entscheidung.

Die entscheidende Frage ist nicht zuerst, ob GPT, Claude oder ein anderes Modell verwendet wird. Entscheidend ist, welche Information diese Modelle überhaupt sehen dürfen. Genau vor dieser Grenze sitzt Psoydo.

TRUST BOUNDARY / 02

Innen bleibt die Zuordnung.
Außen arbeitet nur der Kontext.

Originaldaten und die Zuordnung zu Pseudonymen gehören in die kontrollierte Seite des Prozesses. Das Zielmodell arbeitet mit dem pseudonymisierten Kontext. Diese Trennung ist der zentrale Architekturgedanke.

UNTERNEHMENSSEITECONTROLLED ZONE

Original + Zuordnung

Hier liegen die Informationen, die reale Personen, Unternehmen, Orte oder andere schützenswerte Bezüge identifizierbar machen.

01
OriginaldatenDokumente, Tabellen, Mails, Logs
REAL
02
MappingOriginal ↔ Pseudonym
CONTROLLED
03
ReviewRevision, Sichtabgleich, Freigabe
HUMAN
P PSOYDO CONTROL BOUNDARY IDENTITÄT
→ KONTEXT
MODELLSEITEABSTRACTED ZONE

Kontext + Pseudonyme

Das Zielmodell erhält nur den Arbeitskontext, der für die Analyse vorgesehen ist – mit konsistenten Pseudonymen statt der ursprünglichen Identitäten.

A
Pseudonymisierter PayloadPERSON_041 · UNTERNEHMEN_018 · ORT_003
ABSTRACTED
B
ZielmodellGPT, Claude, Gemini oder anderes Modell
SELECTABLE
C
AnalyseergebnisAntwort weiterhin mit Pseudonymen
RETURN
PSEUDONYMISIERTER ARBEITSKONTEXT →
← KONTROLLIERTE RÜCKFÜHRUNG
ARCHITEKTURPRINZIP

Die Schutzentscheidung wird vor dem Zielmodell getroffen. Dadurch kann die Modellwahl von der Identitätsfrage entkoppelt werden.

DATENZUSTÄNDE / 03

Nicht jeder Datenzustand
darf gleich behandelt werden.

01 / ORIGINAL Reale Identität

Namen, Unternehmen, Orte, Kennungen und weitere Bezüge in ihrer ursprünglichen Form.

QUELLE DES PERSONEN- ODER UNTERNEHMENSBEZUGS
02 / MAPPING Kontrollierte Zuordnung

Die Beziehung zwischen Original und Pseudonym. Sie ermöglicht die spätere kontrollierte Rückführung.

BRÜCKE ZWISCHEN ORIGINAL UND ABSTRAKTION
03 / PAYLOAD Pseudonymisierter Kontext

Die Information, die das externe Modell für die konkrete Analyseaufgabe erhalten soll.

ARBEITSEBENE DES ZIELMODELLS
BETRIEBSMODELL / 04

Die Schutzlogik bleibt gleich.
Der Betriebsort kann variieren.

Psoydo ist für kontrollierte Betriebsmodelle konzipiert. Welche Variante für Pilot oder Produktivbetrieb verfügbar und sinnvoll ist, wird vor dem Start für den konkreten Einsatz verbindlich festgelegt.

ARCHITEKTUROPTION / A

Local

Verarbeitung direkt auf einem kontrollierten Endgerät oder innerhalb einer lokalen Umgebung.

VERFÜGBARKEIT IM KONKRETEN ANGEBOT PRÜFEN
ARCHITEKTUROPTION / B

On-Prem

Zentraler Betrieb innerhalb der eigenen Infrastruktur des Unternehmens.

STATUS: ARCHITEKTURZIEL · KEINE LAUNCH-ZUSAGE
ARCHITEKTUROPTION / C

Private Cloud

Kontrollierter Cloud-Betrieb innerhalb einer klar abgegrenzten Umgebung.

STATUS: ARCHITEKTURZIEL · KEINE LAUNCH-ZUSAGE

Welche Betriebsform für deinen Einsatz unterstützt wird und wie Mapping, Schlüssel, Logging und weitere Komponenten umgesetzt werden, wird vor Pilot beziehungsweise Produktivbetrieb eindeutig dokumentiert.

MODELLFREIHEIT / 05

Die KI darf wechseln.
Die Schutzgrenze nicht.

Die Schutzlogik soll nicht davon abhängen, welcher Modellanbieter gerade die beste Lösung für eine Aufgabe liefert. So kann das Zielmodell nach fachlicher Eignung gewählt werden, ohne den Schutzprozess neu zu erfinden.

MODELLKLASSE / 01GPTmögliches Zielmodell
MODELLKLASSE / 02Claudemögliches Zielmodell
MODELLKLASSE / 03Geminimögliches Zielmodell

Architektur wird erst dann relevant,
wenn dein Use Case konkret wird.

Im Pilot lässt sich klären, welche Betriebsform und welche Schutzgrenzen für euren konkreten Einsatz tatsächlich notwendig sind.