Sicherheit & Datenschutz

Klare Sicherheitsgrenzen statt versteckter Automatisierung

LAIA ist auf Local-first-Betrieb, read-only Datenerfassung und nachvollziehbare technische Ergebnisse ausgelegt.

Local-first

Analyse, Datenhaltung und KI-Unterstützung sind für den lokalen Betrieb beim Kunden ausgelegt.

Read-only

AD Objekt Importer und Event Collector verändern keine Active-Directory-Konfiguration.

Keine Auto-Remediation

LAIA führt keine automatisch erzeugten PowerShell- oder Remediation-Schritte selbstständig aus.

Keine Cloud-KI-Pflicht

Kundendaten werden nicht automatisch an externe KI-Dienste übertragen.

Keine Auto-Updates

Updates werden niemals automatisch installiert. Eine berechtigte Person muss die Installation bewusst auslösen.

Nachvollziehbarkeit

Findings sollen Evidenz, Regeln, Datenquellen und – falls verwendet – KI-Unterstützung transparent trennen.

Secrets schützen

Passwörter, Tokens, private Schlüssel und vergleichbare Geheimnisse sollen nicht in Reports, Logs, Supportdaten oder KI-Kontexte gelangen.

Release-Gates

Tests, Migrationen, Container-Health, Security-Checks und erforderliche Artefakte gehören zum Freigabeprozess.

AI ist keine Entscheidungsinstanz

Deterministische Regeln bleiben die Grundlage für objektive Findings. KI darf erklären, zusammenfassen und Entwürfe liefern, aber keine Security-Fakten erfinden.

Externe Einschätzungen

Empfehlungen und Beurteilungen Dritter

Dieser Bereich ist für spätere unabhängige Security-Reviews, Testberichte, Referenzen und Stellungnahmen vorbereitet.

Noch keine externen Bewertungen veröffentlicht.

Spätere Einträge werden mit Quelle, Datum und nachvollziehbarer Referenz gekennzeichnet.