Zugriffskontrolle ist
keine Nachprüfung der Antworten
Plattformen für den Datenaustausch regeln, wer ein Dokument erreichen darf, und protokollieren jeden Zugriff. Das ist eine echte und notwendige Ebene — und sie sagt nichts darüber, ob die aus diesem Dokument abgeleitete Antwort stimmt. Beide Fragen kommen im selben Audit auf den Tisch.
„Ihr Zugriffsprotokoll zeigt, wer das Dokument geöffnet hat. Jetzt zeigen Sie mir, warum das System zu seinem Schluss gekommen ist.“
Die Zugriffssteuerung beantwortet die erste Hälfte und hört dort auf. Die zweite Hälfte ist eine Frage der Schlussfolgerung und braucht eine andere Art von Aufzeichnung.
Warum kommt die herkömmliche Suche hier nicht weiter?
Beide Ebenen verwenden dieselben Begriffe.
Souveränität, Audit-Trail, Compliance, Zero Trust. Gleiche Wörter, verschiedene Gegenstände: Die eine Ebene regelt den Kanal, die andere die Schlussfolgerung.
Oft wird das eine gekauft und das andere stillschweigend vorausgesetzt.
Eine Organisation mit tadelloser Zugriffssteuerung kann trotzdem einen Assistenten einsetzen, der unbelegte Antworten über bestens verwaltete Dokumente liefert.
Nur eine der beiden kann auf eine Antwort verzichten.
Eine Zugriffsebene erlaubt oder verweigert. Eine Reasoning-Ebene muss sagen können: „Die Dokumente stützen keine Antwort“ — und die meisten können das nicht.
Wie sieht das an einem Beispiel aus?
Wo verläuft die Grenze tatsächlich?
- 01Zugriffsebene
Identität, Berechtigung, Verschlüsselung, Transport, Zugriffsprotokoll. Belegt, dass das Dokument nicht abgeflossen ist.
- 02Retrieval-Ebene
Welche Passagen herangezogen wurden und warum diese und keine anderen.
- 03Reasoning-Ebene
Welche Teilfrage jede Quelle beantwortet hat und wie die Quellen zusammenwirken.
- 04Verbindliche Antwortregeln
Jede Aussage belegt, Widersprüche offengelegt, keine Antwort, wo Belege fehlen.
Der erste Schritt ist die Aufgabe anderer und sollte es bleiben. Die letzten drei übernehmen wir, und ARGUS bindet sich an den ersten an, statt ihn zu ersetzen.
Was leistet ARGUS in diesem Fall?
Setzt auf Ihrer Zugriffsebene auf
Wo ein Zugriffs-Gateway oder ein Repository-Connector den Abruf bereits regelt, bezieht ARGUS die Dokumente darüber und übernimmt dessen Berechtigungen und Protokollierung.
Nachweisprotokoll
Jede Aussage trägt ihre Quelle, und die Schritte der Schlussfolgerung werden aufgezeichnet — so lässt sich eine Antwort auch Monate später erneut prüfen.
Antwortverzicht als Funktion
Keine Quelle, keine Antwort. Eine Lücke wird als Lücke gemeldet, statt mit flüssigem Text geglättet zu werden.
Modellunabhängigkeit
Kommerzielle API, ein im EWR gehosteter Endpunkt oder ein Modell auf Ihrer eigenen Hardware. Die Prüfebene bleibt dieselbe, wenn das Modell wechselt.
Was ARGUS nicht leistet
Wir sagen es hier, damit Sie es nicht erst in der dritten Woche eines Pilotprojekts herausfinden.
- ARGUS ist kein Produkt für sicheren Dateitransfer, kein E-Mail-Gateway und keine Lösung für Zugriffssteuerung — und will es auch nicht sein.
- ARGUS ersetzt weder DLP noch Verschlüsselung noch Identitätsmanagement.
- Nachprüfbarkeit bedeutet Rückverfolgbarkeit bis zur Quelle, nicht sachliche Richtigkeit: Eine falsche Aussage in einer korrekt angegebenen Quelle wird trotzdem mit ihrem Beleg ausgegeben.
- Aufgebaute und vorgeführte Szenarien; keine produktiven Installationen.
Fragen, die uns gestellt werden
Wir haben bereits eine Data-Governance-Plattform. Konkurriert nachprüfbare KI damit?+
Lässt sich nachprüfbare KI an ein bestehendes Gateway anbinden?+
Wie belegen Sie, dass ARGUS tatsächlich auf Antworten verzichtet?+
Prüfen Sie es an einer Frage, an der Sie schon Zeit verloren haben
Bringen Sie eine Frage mit, die sich aus Ihren eigenen Dokumenten beantworten lassen sollte, und die Dokumente, in denen die Antwort stehen müsste. Fehlt der Nachweis, ist genau dies das Ergebnis — und es lohnt sich, das zu wissen, bevor ein Prüfer es feststellt.
Zuletzt aktualisiert: