Sicherheit und Datenhoheit
So kontrolliert NomOS Zugriffe und Datenflüsse
NomOS kontrolliert, welcher Kontext ein Modell erhält, welche Handlung ein Agent ausführen darf und welcher Nachweis dabei entsteht. Wie weit diese Kontrolle reicht, hängt vom Betriebsmodell und von der technischen Anbindung ab. Die folgenden Abschnitte erläutern die Kontrollen und ihre Grenzen.
Vier Entscheidungen bestimmen das Sicherheitsmodell.
Die Produktlogik bleibt in SaaS und Self-Hosted gleich. Unterschiede entstehen bei Isolation, Modellbetrieb und Betriebsverantwortung. Die vollständige Auswahl steht im Angebot.
- Wo läuft NomOS?
Als SaaS in der vereinbarten Cloud-Umgebung oder als Self-Hosted auf Ihrem Kubernetes.
- Wo läuft das Modell?
In beiden Betriebsmodellen können kompatible externe oder lokal betriebene Modelle angebunden werden. Der gewählte Endpunkt bestimmt, wo der freigegebene Kontext verarbeitet wird.
- Wer erhält Zugriff?
Räume, Identität und Rollen bestimmen vor dem Abruf, was Menschen und Agenten sehen dürfen.
- Was bleibt nachweisbar?
Verwendete Quelle, verantwortliche Stelle, angewandte Regel, Freigabe und kontrollierte Handlung bleiben verbunden.
Die Kontrolle greift vor, während und nach der KI-Nutzung.
-
Vor der Anfrage
NomOS prüft Nutzer-, Client- oder Agentenidentität, den Raum und die Zugriffsrechte. Konfigurierbare Prüfungen auf personenbezogene Daten und Geheimnisse greifen, bevor Inhalte weitergegeben werden.
-
Vor der Handlung
Regeln bewerten geplante Agentenaktionen. Das Ergebnis lautet erlauben, zur menschlichen Freigabe eskalieren oder blockieren. Diese Aussage gilt nur für technisch angebundene Wege.
-
Nach der Nutzung
Gesteuerte Antworten und Läufe hinterlassen einen strukturierten Nachweis. Je nach vereinbarter Anbindung können Ereignisse zusätzlich an das eigene SIEM, etwa QRadar oder Splunk, geliefert werden. Ereignisumfang, Signierung, getrennte Schlüsselverwaltung und Aufbewahrung legen wir für Ihre Installation fest. Eine Kopie der Nachweise in Ihrem SIEM macht spätere Änderungen zusätzlich sichtbar.
Welche Grenzen Sie berücksichtigen müssen
- Kontrolle gilt für angebundene Wege.
Was an NomOS vorbeiläuft, wird weder geprüft noch nachgewiesen. Deshalb weist jede Installation ihre tatsächliche Durchsetzungsstufe aus.
- Zugriffe ausserhalb von NomOS separat prüfen
Ein Nachweis zeigt, was auf einem kontrollierten Weg geschah. Dass daneben nichts passierte, lässt sich nur mit zusätzlichen Kontrollen auf Infrastruktur und Endgeräten beurteilen.
- Was die Inhaltserkennung erfasst
Erkennung hängt von konfigurierten Entitäten und Schwellen ab. Inhalte ausserhalb dieser Konfiguration werden nicht automatisch erkannt.
- Rechtliche Beurteilung durch Ihr Unternehmen
Rechtliche Einordnung, Risikomanagement und die Inhalte der Regeln bleiben Aufgabe des Unternehmens.
Diese Angaben werden vor dem Betrieb verbindlich geklärt.
- Region und Datenstandort
Die vereinbarte Region halten wir in den technischen und vertraglichen Unterlagen fest.
- Unterauftragsverarbeiter
Die für SaaS eingesetzten Anbieter nennen wir vollständig in den Prüf- und Vertragsunterlagen.
- Supportzugriff
Rollen, Freigabeweg, zeitliche Begrenzung und Protokollierung werden für die konkrete Installation festgelegt.
- Zertifizierungen und externe Prüfungen
Diese Seite macht derzeit keine Zertifizierungsbehauptung. Abgeschlossene Prüfungen werden erst genannt, wenn ein belastbarer Nachweis vorliegt.
Schwachstellen melden
Melden Sie Schwachstellen an hello@ainomos.ch. Wir bestätigen den Eingang innerhalb eines Arbeitstags. Bitte senden Sie keine Zugangsdaten oder personenbezogenen Daten mit.
MCP-Zugriff und lokale Ausführung unterscheiden
NomOS prüft Identität und Berechtigungen beim Zugriff auf seine Funktionen. Agenten können zusätzlich eine Aktionsbeurteilung abrufen. Diese Antwort allein erzwingt nicht, dass ein externes Werkzeug sie beachtet. Für technische Sperren muss der Ausführungsweg verbindlich angebunden sein. NomGate ist als zusätzliche lokale Kontrolle geplant.
MCP-Funktionen und Kontrollumfang ↗