Sicherheit & Datenresidenz
Organisations-Admin
Diese Richtlinien werden von Organisations-Admins festgelegt und gelten für alle in der Organisation.

Datenschutz & Modell-Routing
Dies ist die wichtigste Datenschutz-Einstellung Ihrer Organisation. Sie legt fest, wie strikt jedes Mitglied an die EU-Datenverarbeitung gebunden ist – im Chat, im Workflow-Assistenten, in Agenten und Workflows –, indem sie steuert, welche Modelle und Routing-Pfade genutzt werden dürfen. Wählen Sie eine von drei Stufen:
| Einstellung | Was erlaubt ist | Wann wählen |
|---|---|---|
| Strikt EU (empfohlen · Standard) | Nur Modelle, die direkt an EU-Endpunkte verarbeitet und geroutet werden (oder selbst gehostet). Keine Broker, keine Nicht-EU-Regionen. | Sie benötigen EU-Datenresidenz – die sichere Standardwahl. |
| EU-Modelle | In der EU verarbeitete Modelle, wobei das Routing über einen EU-gebundenen Broker laufen darf (z. B. OpenRouter, beschränkt auf EU-Upstreams), um die Modellauswahl zu erweitern und die Inferenz dennoch in der EU zu halten. | Sie möchten eine größere EU-Modellauswahl und akzeptieren EU-gebundenes Brokering. |
| Alle Modelle | Jedes Modell und jede Region, einschließlich Nicht-EU-Anbieter. Dies öffnet niil für die Datenverarbeitung außerhalb der EU. | Sie haben bewusst entschieden, dass eine Nicht-EU-Verarbeitung für Ihren Anwendungsfall akzeptabel ist. |
- Strikt EU ist die empfohlene Einstellung und der Standard – niil ist sicher voreingestellt.
- Maßgeblich ist das Routing – wohin die Anfrage tatsächlich gesendet wird –, nicht nur die Bezeichnung eines Modells. Ein Modell wird nur angeboten, wenn sein Routing Ihrer Richtlinie entspricht; unter Strikt EU und EU-Modelle werden Nicht-EU-Modelle in der Auswahl ausgeblendet und für Agenten und Workflows blockiert.
- Der Wechsel zu Alle Modelle ist eine bewusste Admin-Entscheidung, die Nicht-EU-Verarbeitung zuzulassen. Ohne diese Wahl verlässt nichts die EU.
Das vollständige Verhalten ist in EU-Souveränität & Datenresidenz beschrieben.
Login-MFA (Einmalcode per E-Mail)
Verlangen Sie bei jeder Passwort-Anmeldung einen 6-stelligen E-Mail-Code nach dem Passwort. Er ist standardmäßig aktiviert. Mitglieder, die sich mit einem Passkey oder Social-Anbieter anmelden, haben bereits eine starke Authentifizierung und werden nicht zusätzlich aufgefordert – siehe MFA & Passkeys.
Warum diese organisationsweit sind
Beide sind Organisationsrichtlinien und keine persönlichen Präferenzen, sodass eine einzige Admin-Entscheidung konsistent für das gesamte Team gilt – das Wesen von niils „sicher voreingestellt“-Haltung.