Skip to content

Sicherheit & Datenresidenz

Organisations-Admin

Diese Richtlinien werden von Organisations-Admins festgelegt und gelten für alle in der Organisation.

Die Richtlinie für Datenschutz / Modell-Routing (Strikt EU, EU-Modelle, Alle Modelle) in den Organisationseinstellungen
Datenschutz & Modell-Routing

Datenschutz & Modell-Routing

Dies ist die wichtigste Datenschutz-Einstellung Ihrer Organisation. Sie legt fest, wie strikt jedes Mitglied an die EU-Datenverarbeitung gebunden ist – im Chat, im Workflow-Assistenten, in Agenten und Workflows –, indem sie steuert, welche Modelle und Routing-Pfade genutzt werden dürfen. Wählen Sie eine von drei Stufen:

EinstellungWas erlaubt istWann wählen
Strikt EU (empfohlen · Standard)Nur Modelle, die direkt an EU-Endpunkte verarbeitet und geroutet werden (oder selbst gehostet). Keine Broker, keine Nicht-EU-Regionen.Sie benötigen EU-Datenresidenz – die sichere Standardwahl.
EU-ModelleIn der EU verarbeitete Modelle, wobei das Routing über einen EU-gebundenen Broker laufen darf (z. B. OpenRouter, beschränkt auf EU-Upstreams), um die Modellauswahl zu erweitern und die Inferenz dennoch in der EU zu halten.Sie möchten eine größere EU-Modellauswahl und akzeptieren EU-gebundenes Brokering.
Alle ModelleJedes Modell und jede Region, einschließlich Nicht-EU-Anbieter. Dies öffnet niil für die Datenverarbeitung außerhalb der EU.Sie haben bewusst entschieden, dass eine Nicht-EU-Verarbeitung für Ihren Anwendungsfall akzeptabel ist.
  • Strikt EU ist die empfohlene Einstellung und der Standard – niil ist sicher voreingestellt.
  • Maßgeblich ist das Routing – wohin die Anfrage tatsächlich gesendet wird –, nicht nur die Bezeichnung eines Modells. Ein Modell wird nur angeboten, wenn sein Routing Ihrer Richtlinie entspricht; unter Strikt EU und EU-Modelle werden Nicht-EU-Modelle in der Auswahl ausgeblendet und für Agenten und Workflows blockiert.
  • Der Wechsel zu Alle Modelle ist eine bewusste Admin-Entscheidung, die Nicht-EU-Verarbeitung zuzulassen. Ohne diese Wahl verlässt nichts die EU.

Das vollständige Verhalten ist in EU-Souveränität & Datenresidenz beschrieben.

Login-MFA (Einmalcode per E-Mail)

Verlangen Sie bei jeder Passwort-Anmeldung einen 6-stelligen E-Mail-Code nach dem Passwort. Er ist standardmäßig aktiviert. Mitglieder, die sich mit einem Passkey oder Social-Anbieter anmelden, haben bereits eine starke Authentifizierung und werden nicht zusätzlich aufgefordert – siehe MFA & Passkeys.

Warum diese organisationsweit sind

Beide sind Organisationsrichtlinien und keine persönlichen Präferenzen, sodass eine einzige Admin-Entscheidung konsistent für das gesamte Team gilt – das Wesen von niils „sicher voreingestellt“-Haltung.