ARCHITEKTUR & DATENSCHUTZ

Eure Prozesse.
Eure Verantwortung.
Eure Daten.

In euren Prozessen steckt mehr als eine Aufgabe: Dokumente, Kundendaten, interne Regeln und Entscheidungen. Deshalb gehört die Frage, wer diese Informationen sehen und verarbeiten darf, von Anfang an zum Aufbau von c9n.

Das Ziel ist eine selbst betriebene Teaminstallation. Im rein lokalen Betrieb werden eure Prozessinhalte in eurer eigenen Umgebung verarbeitet und gespeichert – einschließlich der KI, wenn ihr eigene Modelle verwendet.

VERTRAULICHE PROZESSE

Ein Prozess verrät mehr
als eine einzelne Datei.

Wenn Menschen und Agenten gemeinsam arbeiten, verbinden sie Informationen aus mehreren Schritten. Aus einer Anfrage werden eine Analyse, ein Entwurf, Rückmeldungen und eine Freigabe. Dieser Zusammenhang kann besonders sensibel sein.

01

Menschen und ihre Daten schützen

Anfragen, Rechnungen oder Personalvorgänge können Namen, Kontaktdaten und weitere personenbezogene Informationen enthalten. Auch Aufgaben, Kommentare und Bearbeitungsverläufe können etwas über Mitarbeitende und Kunden verraten.

02

Euer Prozesswissen vertraulich halten

Ein Ablauf zeigt, wie ihr arbeitet: welche Regeln gelten, wer entscheidet und wo Ausnahmen entstehen. Zusammen mit Preisen, Verträgen und internen Dokumenten kann er vertrauliches Unternehmenswissen oder Geschäftsgeheimnisse enthalten.

03

Entscheidungen bewusst teilen

Agenten brauchen einen klaren Auftrag und die dafür nötigen Informationen. Eine menschliche Prüfung kann zusätzliche Details enthalten. Deshalb sollte jeder Schritt nur die Daten erhalten, die er für seine Aufgabe benötigt.

ARCHITEKTUR · LOKALER BETRIEB · OPTIONALE CLOUD

Was läuft lokal?
Was übernimmt die Cloud?

c9n ist als selbst betriebene Teaminstallation gedacht: auf eurem Rechner oder Server, mit einem gemeinsamen Datenbestand und eigenen Benutzerkonten. Im rein lokalen Betrieb bleiben Prozessinhalte, Dokumente, Agentenaufträge und Ergebnisse in dieser Umgebung. Für lokale KI verwendet ihr Modelle auf eigenen Rechnern oder im eigenen Netz.

Cloud · ergänzende Dienste

Website und Verbindungen

  • GitHub Pages / ReleasesProduktinformationen, Installer und Updates.
  • Cloudflare-Gateway · optionalAnmeldungen an Anbieter, Verbindungsstatus und die dafür nötigen Zugangsdaten.
  • Website-KontaktKontaktanfragen über Cloudflare und Resend per E-Mail.

Diese Dienste verarbeiten eigene Verbindungs-, Anmelde- oder Kontaktdaten.

Eigene Umgebung · Rechner, Server oder eigenes Netz

Eure lokale c9n-Teaminstallation

01

c9n und euer Team

Prozesse, Aufgaben, Rechte und menschliche Freigaben.

02

Hermes und GPU-Steuerung

Agenten ausführen; Modellaufrufe, Warteschlange und Kapazität steuern.

03

Eigene Modelle / GPUs

KI verarbeitet Inhalte auf eurem Rechner oder auf Modellservern im eigenen Netz.

Gemeinsame lokale AblageDokumente, Prozessläufe, Agentendaten, Ergebnisse und Historie bleiben im lokalen Betriebsmodus hier.

Das Team verbindet sich mit derselben c9n-Instanz. Eine getrennte Datenkopie pro Person ist dafür nicht vorgesehen.

Zielbild für den lokalen Betrieb. Die Cloud-Anmeldung verbindet Anbieterzugänge; die Agenten- und Modellverarbeitung läuft im dargestellten Betriebsmodus in eurer eigenen Umgebung.

Welche Daten gehen in die Cloud?

Websitebesuche und Downloads erzeugen technische Verbindungsdaten. Eine optionale Anbieteranmeldung benötigt Anmeldestatus, Kennungen und gegebenenfalls verschlüsselt gespeicherte Zugangsdaten im Gateway. Wer das Kontaktformular nutzt, übermittelt seine Anfrage über Cloudflare und Resend. Das sind separate Datenwege neben euren lokal betriebenen Prozessen.

Externe Dienste sind eine eigene Entscheidung

Wenn ihr externe Modell-APIs, entfernte GPU-Server, Jira Cloud oder E-Mail-Anbindungen einrichtet und nutzt, verlassen die dafür benötigten Inhalte eure lokale Umgebung. Auch ein Tunnel oder Cloud-Proxy kann an der Übertragung beteiligt sein. Vollständig lokale Verarbeitung setzt eigene Modelle und einen Prozess ohne solche externen Verarbeitungswege voraus.

Entwicklungsstand: Diese Darstellung erklärt die geplante Architektur. Die gemeinsame Paketierung von c9n, Hermes und GPU-Steuerung sowie die neue Prozessausführung sind im Aufbau. Verfügbare Verbindungen und unterstützte Schritte richten sich nach dem jeweiligen geprüften Versionsstand.

VERANTWORTUNG IM EIGENEN BETRIEB

Lokaler Betrieb braucht
klare Regeln.

Eine eigene Installation gibt euch Kontrolle über den Ort der Verarbeitung. Zum Datenschutz gehört ebenso, wie ihr den Prozess gestaltet und eure Umgebung betreibt.

Zugriff passend zur Aufgabe
Legt fest, welche Personen und Agenten welche Inhalte benötigen, wer Freigaben erteilen darf und welche Informationen in einer Übergabe enthalten sind.
Datenablage und Aufbewahrung
Berücksichtigt auch Verlauf, Protokolle, Zugangsdaten und Sicherungskopien. Zugriffsschutz, Löschfristen, Updates und der sichere Betrieb eurer Rechner gehören dazu.
Externe Dienste vorab prüfen
Klärt vor einer Anbindung, welche Inhalte übertragen werden, wer sie verarbeitet und wie sie gespeichert oder weiterverwendet werden. Eine Anbieteranmeldung allein beantwortet diese Fragen nicht.
Datenschutz im Prozess gestalten
Beschränkt Daten auf den nötigen Umfang und prüft Zweck, Rechtsgrundlage und gegebenenfalls Auftragsverarbeitung. Lokale Verarbeitung unterstützt diese Arbeit, ist aber keine automatische Zusage der DSGVO-Konformität.

Diese Seite erklärt Architektur und Betriebsprinzipien. Welche technischen Schutzfunktionen ein Versionsstand tatsächlich bietet, muss für die konkrete Installation geprüft werden.

Prozesse, Agentenschritte und Freigaben ansehen →