Local-first
Analyse, Datenhaltung und KI-Unterstützung sind für den lokalen Betrieb beim Kunden ausgelegt.
Sicherheit & Datenschutz
LAIA ist auf Local-first-Betrieb, read-only Datenerfassung und nachvollziehbare technische Ergebnisse ausgelegt.
Analyse, Datenhaltung und KI-Unterstützung sind für den lokalen Betrieb beim Kunden ausgelegt.
AD Objekt Importer und Event Collector verändern keine Active-Directory-Konfiguration.
LAIA führt keine automatisch erzeugten PowerShell- oder Remediation-Schritte selbstständig aus.
Kundendaten werden nicht automatisch an externe KI-Dienste übertragen.
Updates werden niemals automatisch installiert. Eine berechtigte Person muss die Installation bewusst auslösen.
Findings sollen Evidenz, Regeln, Datenquellen und – falls verwendet – KI-Unterstützung transparent trennen.
Passwörter, Tokens, private Schlüssel und vergleichbare Geheimnisse sollen nicht in Reports, Logs, Supportdaten oder KI-Kontexte gelangen.
Tests, Migrationen, Container-Health, Security-Checks und erforderliche Artefakte gehören zum Freigabeprozess.
Deterministische Regeln bleiben die Grundlage für objektive Findings. KI darf erklären, zusammenfassen und Entwürfe liefern, aber keine Security-Fakten erfinden.
Externe Einschätzungen
Dieser Bereich ist für spätere unabhängige Security-Reviews, Testberichte, Referenzen und Stellungnahmen vorbereitet.
Spätere Einträge werden mit Quelle, Datum und nachvollziehbarer Referenz gekennzeichnet.