In euren Prozessen steckt mehr als eine Aufgabe: Dokumente, Kundendaten, interne Regeln und Entscheidungen. Deshalb gehört die Frage, wer diese Informationen sehen und verarbeiten darf, von Anfang an zum Aufbau von c9n.
Das Ziel ist eine selbst betriebene Teaminstallation. Im rein lokalen Betrieb werden eure Prozessinhalte in eurer eigenen Umgebung verarbeitet und gespeichert – einschließlich der KI, wenn ihr eigene Modelle verwendet.
VERTRAULICHE PROZESSE
Ein Prozess verrät mehr als eine einzelne Datei.
Wenn Menschen und Agenten gemeinsam arbeiten, verbinden sie Informationen aus mehreren Schritten. Aus einer Anfrage werden eine Analyse, ein Entwurf, Rückmeldungen und eine Freigabe. Dieser Zusammenhang kann besonders sensibel sein.
01
Menschen und ihre Daten schützen
Anfragen, Rechnungen oder Personalvorgänge können Namen, Kontaktdaten und weitere personenbezogene Informationen enthalten. Auch Aufgaben, Kommentare und Bearbeitungsverläufe können etwas über Mitarbeitende und Kunden verraten.
02
Euer Prozesswissen vertraulich halten
Ein Ablauf zeigt, wie ihr arbeitet: welche Regeln gelten, wer entscheidet und wo Ausnahmen entstehen. Zusammen mit Preisen, Verträgen und internen Dokumenten kann er vertrauliches Unternehmenswissen oder Geschäftsgeheimnisse enthalten.
03
Entscheidungen bewusst teilen
Agenten brauchen einen klaren Auftrag und die dafür nötigen Informationen. Eine menschliche Prüfung kann zusätzliche Details enthalten. Deshalb sollte jeder Schritt nur die Daten erhalten, die er für seine Aufgabe benötigt.
ARCHITEKTUR · LOKALER BETRIEB · OPTIONALE CLOUD
Was läuft lokal? Was übernimmt die Cloud?
c9n ist als selbst betriebene Teaminstallation gedacht: auf eurem Rechner oder Server, mit einem gemeinsamen Datenbestand und eigenen Benutzerkonten. Im rein lokalen Betrieb bleiben Prozessinhalte, Dokumente, Agentenaufträge und Ergebnisse in dieser Umgebung. Für lokale KI verwendet ihr Modelle auf eigenen Rechnern oder im eigenen Netz.
Cloud · ergänzende Dienste
Website und Verbindungen
GitHub Pages / ReleasesProduktinformationen, Installer und Updates.
Cloudflare-Gateway · optionalAnmeldungen an Anbieter, Verbindungsstatus und die dafür nötigen Zugangsdaten.
Website-KontaktKontaktanfragen über Cloudflare und Resend per E-Mail.
Diese Dienste verarbeiten eigene Verbindungs-, Anmelde- oder Kontaktdaten.
Eigene Umgebung · Rechner, Server oder eigenes Netz
Eure lokale c9n-Teaminstallation
01
c9n und euer Team
Prozesse, Aufgaben, Rechte und menschliche Freigaben.
02
Hermes und GPU-Steuerung
Agenten ausführen; Modellaufrufe, Warteschlange und Kapazität steuern.
03
Eigene Modelle / GPUs
KI verarbeitet Inhalte auf eurem Rechner oder auf Modellservern im eigenen Netz.
Gemeinsame lokale AblageDokumente, Prozessläufe, Agentendaten, Ergebnisse und Historie bleiben im lokalen Betriebsmodus hier.
Das Team verbindet sich mit derselben c9n-Instanz. Eine getrennte Datenkopie pro Person ist dafür nicht vorgesehen.
Zielbild für den lokalen Betrieb. Die Cloud-Anmeldung verbindet Anbieterzugänge; die Agenten- und Modellverarbeitung läuft im dargestellten Betriebsmodus in eurer eigenen Umgebung.
Welche Daten gehen in die Cloud?
Websitebesuche und Downloads erzeugen technische Verbindungsdaten. Eine optionale Anbieteranmeldung benötigt Anmeldestatus, Kennungen und gegebenenfalls verschlüsselt gespeicherte Zugangsdaten im Gateway. Wer das Kontaktformular nutzt, übermittelt seine Anfrage über Cloudflare und Resend. Das sind separate Datenwege neben euren lokal betriebenen Prozessen.
Externe Dienste sind eine eigene Entscheidung
Wenn ihr externe Modell-APIs, entfernte GPU-Server, Jira Cloud oder E-Mail-Anbindungen einrichtet und nutzt, verlassen die dafür benötigten Inhalte eure lokale Umgebung. Auch ein Tunnel oder Cloud-Proxy kann an der Übertragung beteiligt sein. Vollständig lokale Verarbeitung setzt eigene Modelle und einen Prozess ohne solche externen Verarbeitungswege voraus.
Entwicklungsstand: Diese Darstellung erklärt die geplante Architektur. Die gemeinsame Paketierung von c9n, Hermes und GPU-Steuerung sowie die neue Prozessausführung sind im Aufbau. Verfügbare Verbindungen und unterstützte Schritte richten sich nach dem jeweiligen geprüften Versionsstand.
VERANTWORTUNG IM EIGENEN BETRIEB
Lokaler Betrieb braucht klare Regeln.
Eine eigene Installation gibt euch Kontrolle über den Ort der Verarbeitung. Zum Datenschutz gehört ebenso, wie ihr den Prozess gestaltet und eure Umgebung betreibt.
Zugriff passend zur Aufgabe
Legt fest, welche Personen und Agenten welche Inhalte benötigen, wer Freigaben erteilen darf und welche Informationen in einer Übergabe enthalten sind.
Datenablage und Aufbewahrung
Berücksichtigt auch Verlauf, Protokolle, Zugangsdaten und Sicherungskopien. Zugriffsschutz, Löschfristen, Updates und der sichere Betrieb eurer Rechner gehören dazu.
Externe Dienste vorab prüfen
Klärt vor einer Anbindung, welche Inhalte übertragen werden, wer sie verarbeitet und wie sie gespeichert oder weiterverwendet werden. Eine Anbieteranmeldung allein beantwortet diese Fragen nicht.
Datenschutz im Prozess gestalten
Beschränkt Daten auf den nötigen Umfang und prüft Zweck, Rechtsgrundlage und gegebenenfalls Auftragsverarbeitung. Lokale Verarbeitung unterstützt diese Arbeit, ist aber keine automatische Zusage der DSGVO-Konformität.
Diese Seite erklärt Architektur und Betriebsprinzipien. Welche technischen Schutzfunktionen ein Versionsstand tatsächlich bietet, muss für die konkrete Installation geprüft werden.