Daten nicht blind weitergeben

Jede AI-Integration braucht eine Entscheidung, welche Daten an welches Modell gehen. Sensible Informationen sollten maskiert, lokal verarbeitet oder durch Policies geschuetzt werden.

Rechte in RAG-Systemen

Wenn ein Nutzer ein Dokument nicht sehen darf, darf auch die AI daraus nicht antworten. Berechtigungen muessen bis zum Retrieval durchgesetzt werden.

Logging ohne neue Risiken

Logs sind wichtig fuer Audits und Debugging, duerfen aber nicht unkontrolliert vertrauliche Prompts speichern. Retention und Redaction gehoeren in das Design.