Einsatz künstlicher Intelligenz
Unsere Haltung zur KI, die tatsächlich ausgeführten Verarbeitungen, die an die Modelle übermittelten Daten und die Wahl des Anbieters
Einleitung
Künstliche Intelligenz ist in Kabeen von Anfang an vorhanden, aber immer im Dienst eines einzigen Ziels: die Dokumentation Ihrer Informationssysteme zu automatisieren. Eine IT-Landschaft zu kartieren ist langwierige, repetitive Arbeit, die selten aktuell ist. KI erlaubt es uns, diese Dokumentation aus der tatsächlichen Nutzung zu erzeugen – ohne Fragebögen, ohne Inventar-Workshops, ohne zu pflegende Tabellen.
Dieser Artikel beschreibt präzise, was die KI in der Plattform tut, welche Daten an sie übermittelt werden und wie Sie die Kontrolle behalten.
Unsere Haltung
Die KI dokumentiert, sie entscheidet nicht
Kabeen AI erzeugt Vorschläge: eine Anwendung als Kandidat für das Inventar, eine wahrscheinlich genutzte Geschäftsfunktion, eine Analysezusammenfassung. Jeder Vorschlag trägt einen Konfidenzwert und bleibt Ihrer Validierung unterworfen. Die Entscheidung – übernehmen, ablehnen, korrigieren – liegt immer bei einem Menschen.
Das Minimum an Daten, niemals mehr
Wir wenden eine einfache Regel an: eine KI-Verarbeitung erhält nur die für ihr Ergebnis unbedingt erforderlichen Metadaten, niemals den Inhalt Ihrer Informationssysteme im weiteren Sinne. Konkret bedeutet das URL-Pfade und Seitentitel statt Anwendungsinhalte, Nutzungsaggregate statt namentlicher Protokolle und begrenzte Auszüge statt vollständiger Exporte.
Wann immer eine Verarbeitung ohne Aufruf eines Sprachmodells möglich ist, wird sie so ausgeführt. Die automatische Anwendungserkennung und die automatische Teamerkennung sind zum Beispiel vollständig algorithmisch: für diese beiden Verarbeitungen verlassen keine Daten die Plattform.
Umkehrbarkeit und Transparenz
Alle Kabeen-AI-Funktionen lassen sich in den Einstellungen des Bereichs unabhängig voneinander aktivieren und deaktivieren. Keine davon ist Voraussetzung für den Betrieb der Plattform: Die KI abzuschalten senkt den Automatisierungsgrad, nie die Verfügbarkeit Ihrer Daten.
Kein Training mit Ihren Daten
Die an KI-Anbieter übermittelten Daten werden im Rahmen einer Verarbeitung auf Anforderung gesendet. Keine Daten aus Ihrem Bereich werden zum Trainieren von Modellen verwendet, weder durch Kabeen noch durch seine Anbieter.
Die Wahl der KI-Engine
Drei Anbieter, immer nur einer
Kabeen stützt sich auf drei Anbieter von Sprachmodellen:
| Anbieter | Standort | Status |
|---|---|---|
| Mistral AI | Frankreich / Europäische Union | Standardanbieter |
| OpenAI | Vereinigte Staaten | Nach Auswahl |
| Anthropic | Vereinigte Staaten | Nach Auswahl |
Der Anbieter wird auf Ebene des Bereichs in den Kabeen-AI-Einstellungen von einem Administrator mit Verwaltungsrecht für den Bereich gewählt. Standardmäßig ist der Bereich auf Mistral AI konfiguriert, unseren französischen Anbieter.
Dichtheit der Auswahl
Der gewählte Anbieter gilt für alle KI-Verarbeitungen des Bereichs. Ist Ihr Bereich auf Mistral eingestellt, werden ausschließlich Mistral-Modelle aufgerufen: Es gibt keinen Rückfall, keine Umschaltung und keinen anbieterübergreifenden Aufruf auf Modelle eines anderen Anbieters – unter keinen Umständen, auch nicht bei einer Störung. Eine fehlschlagende Verarbeitung schlägt offen fehl, statt Ihre Daten anderswohin zu leiten.
Dieselbe Abschottung gilt für Anfragen: Nur Administratoren des Bereichs dürfen einen Anbieter wählen. Eine von einem nicht berechtigten Benutzer konstruierte Anfrage wird ignoriert und fällt auf den für den Bereich konfigurierten Anbieter zurück.
Ein Mix aus Modellen beim gewählten Anbieter
Innerhalb eines Anbieters nutzt Kabeen nicht ein einziges Modell: Wir wählen das für jede Verarbeitung passende Modell, was sowohl Verbrauch als auch Latenz begrenzt.
- Dialog- und Reasoning-Verarbeitungen (Prism) nutzen das leistungsfähigste Modell des Anbieterportfolios.
- Hintergrund-Anreicherungen (automatische Funktionserkennung, Tiefenanalyse, Erzeugung von Gesprächstiteln, Verdichtung des Verlaufs) nutzen leichte, schnelle Modelle.
Diese Modelle entwickeln sich im Rhythmus der Portfolios unserer Anbieter weiter, aber immer innerhalb des für Ihren Bereich gewählten Anbieters.
Die KI-Verarbeitungen heute
Überblick
| Verarbeitung | Aufruf eines KI-Modells | Übermittelte Daten |
|---|---|---|
| Automatische Anwendungserkennung | Nein – algorithmisch | Keine |
| Automatische Teamerkennung | Nein – statistisch | Keine |
| Automatische Funktionserkennung | Ja – leichtes Modell | URL-Metadaten, Seitentitel, Nutzungsaggregate, Fähigkeitskatalog |
| Assistent Prism | Ja – Reasoning-Modell | Frage, Gesprächsverlauf, Seitenkontext, Werkzeugergebnisse |
| Tiefenanalyse (Prism) | Ja – leichte Modelle | Anwendungsdatensätze im angefragten Umfang |
| Websuche (Prism) | Nein – Suchdienst | Ausschließlich die Suchanfrage |
Automatische Anwendungserkennung – ohne KI-Modell
Das Anwendungsinventar entsteht durch algorithmischen Abgleich: Jede von den Agenten erfasste URL (nur Domain und Pfad) wird mit dem Kabeen-Katalog von mehr als 80.000 professionellen Anwendungen verglichen. URLs ohne Treffer werden anschließend anhand von Formheuristiken geprüft (Subdomains app., cloud., portal., admin., Pfade /app, /dashboard, /portal …), um eine professionelle Anwendung von einer Consumer-Website zu unterscheiden.
Für diese Verarbeitung erfolgt kein Aufruf eines KI-Anbieters. Die Daten bleiben vollständig in der Kabeen-Infrastruktur.
Siehe Automatische Anwendungserkennung für die fachlichen Details.
Automatische Teamerkennung – ohne KI-Modell
Die Zuordnung einer Anwendung zu den Teams, die sie nutzen, wird statistisch aus der beobachteten Nutzung und der Organisationsstruktur Ihres Bereichs abgeleitet. Auch hier werden keine Daten an einen KI-Anbieter übermittelt.
Automatische Funktionserkennung – die einzige Anreicherung, die ein Modell aufruft
Diese Verarbeitung verwandelt ein Anwendungsinventar in eine Karte der tatsächlich ausgeübten Geschäftsfähigkeiten. Sie ist die einzige automatische Anreicherung der Plattform, die ein Sprachmodell anspricht.
Was pro Anwendung an das Modell übermittelt wird:
- Die Metadaten des Datensatzes: Name, Beschreibung, Kategorie, Hersteller, Zugriffs-URL – jeweils auf 200 Zeichen gekürzt.
- Eine Stichprobe beobachteter URL-Pfade, begrenzt auf 100 Einträge, jeder Pfad auf 500 Zeichen gekürzt.
- Die zugehörigen Seitentitel, auf 100 Zeichen gekürzt.
- Nutzungsaggregate der letzten 90 Tage: Anzahl der Aufrufe, Anzahl unterschiedlicher Benutzer, Anzahl unterschiedlicher Pfade. Dies sind Zähler, keine Identitäten.
- Der Katalog der fachlichen Fähigkeiten Ihrer Organisation, der die geschlossene Liste bildet, aus der das Modell wählen muss.
Was niemals übermittelt wird: Seiteninhalte, Query-Parameter, Benutzeridentitäten, Sitzungskennungen, in der Anwendung eingegebene Daten.
Die angewandten Schutzmaßnahmen:
- Eingangsbereinigung: Entfernen von Steuerzeichen, Neutralisieren von Prompt-Injection-Sequenzen, systematische Kürzung. Eine Anwendung, deren Name oder URLs verkappte Anweisungen enthielten, kann die Analyse nicht umlenken.
- Ausgangsvalidierung: Nur Fähigkeiten, die exakt einem Eintrag Ihres Katalogs entsprechen, werden übernommen; Vorschläge außerhalb des Katalogs werden verworfen. Vom Modell erzeugte reguläre Ausdrücke werden vor dem Speichern geprüft.
- Stille Degradierung: Bei einem Fehler liefert die Verarbeitung ein leeres Ergebnis. Sie ist nie blockierend und versucht es nicht endlos erneut.
- Leichtes Modell: Diese Verarbeitung nutzt das kleine Modell des gewählten Anbieters, nicht das Dialogmodell.
Siehe Automatische Funktionserkennung für die fachlichen Details.
Assistent Prism
Prism ist der Dialogagent der Plattform. Es ist die umfangreichste KI-Verarbeitung und damit diejenige, deren Datenumfang die größte Präzision verdient.
Was in jeder Gesprächsrunde an das Modell übermittelt wird:
- Ihre Nachricht.
- Der Gesprächsverlauf, begrenzt auf 50 Nachrichten. Darüber hinaus werden die ältesten Runden durch eine von einem leichten Modell erzeugte Zusammenfassung ersetzt, damit nicht endlos der komplette Austausch erneut gesendet wird.
- Der Kontext der Seite, von der aus Sie Prism öffnen, reduziert auf eine geschlossene Liste von Elementen: Entitätstyp, technische Kennung der Entität und aktive Filter aus einer zugelassenen Liste (Status, Kategorie, Kritikalität, organisatorischer Umfang, Zeitraum …). Kein weiteres Element der Seite wird übermittelt.
- Ihr Assistenzgedächtnis: eine Präferenzdatei, die Sie ausdrücklich befüllen („ich denke immer in Tochtergesellschaften", „Kosten inklusive Steuern anzeigen"), begrenzt auf 4.000 Zeichen und ausschließlich Ihrem Konto zugeordnet.
- Die Definition der Werkzeuge, die für die Runde verfügbar sind, beschränkt auf die relevanten Domänen statt des vollständigen Katalogs.
- Die Ergebnisse der aufgerufenen Werkzeuge, also die für die Antwort erforderlichen Daten aus Ihrem Bereich. Jedes Ergebnis ist auf etwa 8.000 Zeichen begrenzt: zu lange Listen werden gekürzt, und dem Modell wird die Anzahl der ausgelassenen Elemente mitgeteilt. Prism erhält somit niemals einen vollständigen Export Ihres Bestands.
Die Abschottung der Daten:
- Jedes Werkzeug wird mit Ihrer Bereichskennung und Ihren Berechtigungen ausgeführt. Daten, die Ihr Konto in der Oberfläche nicht sehen kann, sind auch für Prism unsichtbar: Es umgeht kein Zugriffsrecht.
- Der Identitätsverfolgungsmodus des Bereichs gilt. Im anonymen Modus arbeitet Prism mit Zählwerten, nicht mit Namen.
- Jede schreibende Aktion (Anlegen, Ändern, Verknüpfen) wird mit Urheber, Zeitstempel und Kontext im Audit-Protokoll erfasst. Destruktive Aktionen erfordern eine ausdrückliche Bestätigung.
- Prism äußert sich nur auf Grundlage der Daten Ihres Bereichs. Fehlt eine Information, sagt es dies, anstatt sie zu erfinden.
Zwei abgeleitete Verarbeitungen:
- Die Tiefenanalyse beantwortet Fragen über ein großes Portfolio („welche Anwendungen sind Kandidaten für eine Rationalisierung?"). Sie startet je Anwendung einen begrenzten Subagenten – höchstens 25 Anwendungen, leichtes Modell, nur lesend – und liefert nur eine verdichtete Zusammenfassung zurück. So muss nicht das gesamte Portfolio in einen einzigen Kontext gesendet werden.
- Die Websuche erlaubt Prism, einen Hersteller oder eine Technologie anhand öffentlicher Quellen zu qualifizieren. Nur die Suchanfrage wird an den Suchdienst übermittelt: Keine Daten aus Ihrem Bereich werden beigefügt.
Aufbewahrung: Ihre Gespräche werden in Ihrem Bereich gespeichert, damit Sie sie wiederfinden. Sie können ein Gespräch jederzeit löschen oder den Faden ab einer bestimmten Nachricht wieder aufnehmen.
Technische Nachvollziehbarkeit: Jeder Austausch erzeugt eine technische Spur (Frage, Antwort, aufgerufene Werkzeuge, Token-Verbrauch) in unserer in der Europäischen Union gehosteten Observability-Plattform. Sie dient ausschließlich der Fehlerdiagnose und der Servicequalität.
Siehe Assistent Prism für die fachlichen Details.
Was niemals an eine KI-Engine übermittelt wird
Unabhängig von der Verarbeitung und vom gewählten Anbieter verlassen die folgenden Elemente niemals die Plattform:
- Der Inhalt der besuchten Webseiten (Texte, Bilder, Formulare)
- Anmeldedaten, Passwörter und Authentifizierungs-Token
- Tastatureingaben und Screenshots
- Auf den Arbeitsplätzen geöffnete oder geänderte Dateien
- Query-Parameter der URLs
- Gespräche und Nachrichten aus Ihren Fachanwendungen
Diese Liste folgt aus der Erfassung selbst: Diese Daten werden von den Kabeen-Agenten nicht erfasst und können daher nicht übermittelt werden. Siehe Datenschutz.
Die Kontrolle behalten
In den Kabeen-AI-Einstellungen Ihres Bereichs kann ein Administrator:
- Den Assistenten Prism, die automatische Anwendungserkennung, die automatische Teamerkennung und die automatische Funktionserkennung unabhängig voneinander aktivieren oder deaktivieren.
- Den KI-Anbieter wählen, der für alle Verarbeitungen des Bereichs gilt.
Über diese Einstellungen hinaus wird die Datensichtbarkeit weiterhin durch die Rollen und Berechtigungen sowie den Identitätsverfolgungsmodus des Bereichs gesteuert, die für KI-Verarbeitungen genauso gelten wie für den Rest der Plattform.
Siehe Rollen und Berechtigungen und Datenschutz.
Künftige Verarbeitungen
Die KI-Roadmap von Kabeen folgt derselben Linie: mehr von der IT-Dokumentation automatisieren, ohne den Umfang der geteilten Daten zu erweitern. Laufende Arbeiten betreffen die automatische Qualifizierung von Anwendungsflüssen, die Erkennung fachlicher Redundanzen auf Portfolioebene und die automatische Anreicherung von Datensätzen aus öffentlichen Quellen.
Jede dieser Verarbeitungen wird dieselben Prinzipien einhalten: nur Metadaten, ein dem Bedarf angemessenes Modell, ein einziger vom Bereich gewählter Anbieter, Vorschläge unter menschlicher Validierung, umkehrbare Aktivierung. Dieser Artikel wird aktualisiert, sobald diese Verarbeitungen in Produktion gehen.
Siehe auch
- Datenschutz – erfasste Daten und bestehende Schutzmaßnahmen
- Architektur – Komponenten, Verschlüsselung und Hosting
- MCP-Server – Ihre Kartierung Ihren eigenen KI-Agenten bereitstellen