DSGVO-Compliance β Model-Policy
Stand: 2026-04-24 Verantwortlich: Chapaty (Datenverantwortlicher) Architektur-Version: v1.6 D3 (lokale SouverΓ€nitΓ€t)
Kernprinzip
Personenbezogene Daten, Kundendaten, vertrauliche GeschΓ€ftsdaten verlassen diesen Server nicht.
Lokale Modelle (Ollama auf srv1356047) sind Primary fΓΌr alle Tasks mit Kundenbezug. Cloud-Eskalation nur fΓΌr system-interne Aufgaben ohne personenbezogenes Material.
Datenklassifikation
Jeder Task bekommt ein Feld data_classification (Custom Field in Perfex-Task oder via N8N-Klassifikator gesetzt):
| Klasse | Erlaubte Modelle | Beispiele |
customer_data | nur lokal (qwen3 via Ollama) | Kundenmails, Rechnungen, Studiendaten, Lead-Info, Studienteilnehmer |
system_internal | lokal bevorzugt, Kimi K2 (NIM) erlaubt | System-Debug, Tool-Research, Docker-Logs, CI-Fehler |
research_external | lokal + Kimi K2 erlaubt | Wikipedia-Fakten, Web-Recherche ohne PII, generelle Marketing-Fragen |
Default ohne Klassifikation: customer_data (Safety).
Modell-Inventar
Lokal (Ollama, srv1356047)
qwen3:8bβ 4.7 GB, schnell (~10 tok/s CPU)qwen3:8b-16kβ 8b mit 16k Contextqwen3:14bβ 9 GB, qualitΓ€t (~5-7 tok/s CPU)qwen3:14b-16kβ 14b mit 16k Contextqwen3:1.7bβ 1.9 GB, ultraschnell fΓΌr Klassifikation
Cloud (nur fΓΌr system_internal / research_external)
- NVIDIA NIM: Kimi K2.5, DeepSeek R1, Llama 3.3 70B
- Endpoint:
https://integrate.api.nvidia.com/v1 - DSGVO-Risiko: NVIDIA-Infrastruktur liest mit β nicht fΓΌr Kundendaten
- OpenAI Codex (GPT-5.4): nur Emergency mit Chapaty-Approval pro Call
- Endpoint:
https://chatgpt.com/backend-api - DSGVO-Risiko: OpenAI liest mit β nicht fΓΌr Kundendaten
Per-Agent Modell-Kaskade
| Agent | Primary | Fallback | Cloud-erlaubt? | Rationale |
| Lenny (Dispatcher) | qwen3:8b-16k | qwen3:14b-16k | β | Dispatcher sieht alle eingehenden Nachrichten inkl. PII |
| Howard (Execution) | qwen3:8b-16k | qwen3:14b-16k | β | Verarbeitet Kunden-Content, Rechnungen, Studiendaten |
| Sheldon (Review) | qwen3:14b-16k | qwen3:8b-16k | β | Reviews enthalten immer Kundenbezug |
| Amy (QA) | qwen3:8b-16k | qwen3:14b-16k | β | QA prΓΌft Kunden-Artefakte |
| Raj (Ops) | qwen3:8b-16k | nvidia-nim/kimi-k2.5 | β system_internal | Server-Diagnose, Docker-Tooling β keine PII |
| ZackPixel (Media) | qwen3:8b-16k | nvidia-nim/kimi-k2.5 | β Marketing-Assets ohne Personen | Vision-Analyse auf Kundendokumenten muss lokal (separater lokaler Vision-Model-Slot β TODO) |
| Bernadette (Security) | qwen3:8b-16k | qwen3:14b-16k | β | Security-Context privilegiert |
Stuart/Penny/Leonard (falls separat registriert): qwen3:8b-16k / qwen3:14b-16k, strikt lokal.
Cloud-Eskalation fΓΌr Howard (Sonderfall)
Howard hat im OpenClaw-Fallback KEIN Cloud-Model. FΓΌr system_internal Tasks (Tool-Research, Code-Generation ohne PII):
- N8N-Workflow prΓΌft
data_classification - Wenn
system_internaloderresearch_externalβ eigener Workflowtool-nim-queryruft Kimi K2 direkt - Wenn
customer_dataoder unklar β strikt Howard-via-Openclaw (nur lokal)
Codex/GPT-5.4 β Emergency Only
Codex ist kein Auto-Fallback. Aufruf nur:
- Lokal 3Γ nacheinander gefailed
- Telegram-Approval von Chapaty pro Call
- Niemals mit
data_classification=customer_data
Audit-Trail
Tool-Middleware loggt jeden Agent-Call als π§-Kommentar in Perfex-Task:
- Agent, Model, Provider, Duration, winnerModel
- Sichtbar in Perfex-Task-Kommentaren
- Wiki-Log:
/root/wiki/system/audit/
Retention: 90 Tage in Perfex-Task-Kommentaren (DSGVO-Art.17 LΓΆschpflicht auf Anfrage).
Fallback-Verhalten
Bei Lokalem Versagen fΓΌr customer_data:
- OpenClaw versucht primary (z.B. qwen3:8b-16k)
- Timeout/Fehler β fallback (qwen3:14b-16k)
- Beide gefailed β System meldet Fehler an Chapaty via Telegram, Task bleibt offen
- Keine automatische Cloud-Eskalation fΓΌr Kundendaten
Offene Punkte (TODO)
- [ ] N8N-Klassifikator-Workflow
classify-task-data(qwen3:1.7b lokal, schnell) - [ ] Perfex-Custom-Field
data_classificationauf tbltasks - [ ] Lokales Vision-Model (llama-3.2-11b-vision oder qwen2-vl) fΓΌr Zack bei Kundendokumenten
- [ ] Audit-Trail-Export-Tool (fΓΌr DSGVO-Auskunft)
- [ ] Retention-Cron: π§-Kommentare nach 90 Tagen purgen
FΓΌr BehΓΆrden/Kunden
- Modelle
qwen3:*laufen lokal auf srv1356047 (Hostinger KVM8, Frankfurt) - Keine Logs/Inference-Daten verlassen den Server fΓΌr
customer_data-Tasks - Cloud-Provider (NVIDIA, OpenAI) werden nur fΓΌr nicht-personenbezogene system_internal / research_external Tasks genutzt
- Audit-Log pro Task abrufbar in Perfex