πŸ“š HF Wiki

aktualisiert 18:52:55

DSGVO-Compliance β€” Model-Policy

Stand: 2026-04-24 Verantwortlich: Chapaty (Datenverantwortlicher) Architektur-Version: v1.6 D3 (lokale SouverΓ€nitΓ€t)

Kernprinzip

Personenbezogene Daten, Kundendaten, vertrauliche GeschΓ€ftsdaten verlassen diesen Server nicht.

Lokale Modelle (Ollama auf srv1356047) sind Primary fΓΌr alle Tasks mit Kundenbezug. Cloud-Eskalation nur fΓΌr system-interne Aufgaben ohne personenbezogenes Material.

Datenklassifikation

Jeder Task bekommt ein Feld data_classification (Custom Field in Perfex-Task oder via N8N-Klassifikator gesetzt):

KlasseErlaubte ModelleBeispiele
customer_datanur lokal (qwen3 via Ollama)Kundenmails, Rechnungen, Studiendaten, Lead-Info, Studienteilnehmer
system_internallokal bevorzugt, Kimi K2 (NIM) erlaubtSystem-Debug, Tool-Research, Docker-Logs, CI-Fehler
research_externallokal + Kimi K2 erlaubtWikipedia-Fakten, Web-Recherche ohne PII, generelle Marketing-Fragen

Default ohne Klassifikation: customer_data (Safety).

Modell-Inventar

Lokal (Ollama, srv1356047)

Cloud (nur fΓΌr system_internal / research_external)

Per-Agent Modell-Kaskade

AgentPrimaryFallbackCloud-erlaubt?Rationale
Lenny (Dispatcher)qwen3:8b-16kqwen3:14b-16k❌Dispatcher sieht alle eingehenden Nachrichten inkl. PII
Howard (Execution)qwen3:8b-16kqwen3:14b-16k❌Verarbeitet Kunden-Content, Rechnungen, Studiendaten
Sheldon (Review)qwen3:14b-16kqwen3:8b-16k❌Reviews enthalten immer Kundenbezug
Amy (QA)qwen3:8b-16kqwen3:14b-16k❌QA prüft Kunden-Artefakte
Raj (Ops)qwen3:8b-16knvidia-nim/kimi-k2.5βœ… system_internalServer-Diagnose, Docker-Tooling β€” keine PII
ZackPixel (Media)qwen3:8b-16knvidia-nim/kimi-k2.5βœ… Marketing-Assets ohne PersonenVision-Analyse auf Kundendokumenten muss lokal (separater lokaler Vision-Model-Slot β€” TODO)
Bernadette (Security)qwen3:8b-16kqwen3:14b-16k❌Security-Context privilegiert

Stuart/Penny/Leonard (falls separat registriert): qwen3:8b-16k / qwen3:14b-16k, strikt lokal.

Cloud-Eskalation fΓΌr Howard (Sonderfall)

Howard hat im OpenClaw-Fallback KEIN Cloud-Model. FΓΌr system_internal Tasks (Tool-Research, Code-Generation ohne PII):

Codex/GPT-5.4 β€” Emergency Only

Codex ist kein Auto-Fallback. Aufruf nur:

  1. Lokal 3Γ— nacheinander gefailed
  2. Telegram-Approval von Chapaty pro Call
  3. Niemals mit data_classification=customer_data

Audit-Trail

Tool-Middleware loggt jeden Agent-Call als πŸ”§-Kommentar in Perfex-Task:

Retention: 90 Tage in Perfex-Task-Kommentaren (DSGVO-Art.17 LΓΆschpflicht auf Anfrage).

Fallback-Verhalten

Bei Lokalem Versagen fΓΌr customer_data:

  1. OpenClaw versucht primary (z.B. qwen3:8b-16k)
  2. Timeout/Fehler β†’ fallback (qwen3:14b-16k)
  3. Beide gefailed β†’ System meldet Fehler an Chapaty via Telegram, Task bleibt offen
  4. Keine automatische Cloud-Eskalation fΓΌr Kundendaten

Offene Punkte (TODO)

FΓΌr BehΓΆrden/Kunden