> For the complete documentation index, see [llms.txt](https://docs.kiloiot.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.kiloiot.io/kilo-docs-de/kilo-iot-server/ai-assistant/privacy.md).

# Datenschutz und Sicherheit

Datenschutz des Kilo IoT KI-Assistenten — sitzungsgebundene Authentifizierung, Vererbung von Berechtigungen, Organisationsisolation, Datenaufbewahrung.

## Authentifizierung

Jede Interaktion mit dem Assistenten wird über Ihre aktive Sitzung authentifiziert. Der Assistent übernimmt exakt Ihre Berechtigungen und Ihren organisatorischen Kontext. Er kann nicht mehr Daten sehen als Sie und keine Aktion ausführen, die Sie nicht selbst ausführen könnten.

## Berechtigungsvererbung

Der Assistent spiegelt das Zugriffsmodell des Kontos wider, das ihn verwendet:

* **Organisationsadministratoren** können über den Assistenten alle Organisationsdaten abfragen, entsprechend der vollständigen Sichtbarkeit, die sie bereits in der Plattformoberfläche haben.
* **Standardbenutzer** sehen nur die Geräte und Daten, die ihre Berechtigungen erlauben. Wenn ein Benutzer auf der Seite „Geräte“ nicht auf ein Gerät zugreifen kann, kann der Assistent dieses Gerät ebenfalls nicht abfragen.
* **Benutzer mit Leserechten** können frei abfragen, aber der Assistent kann nichts in ihrem Namen ändern — er kann nur das tun, was ihre Rolle bereits erlaubt. Ein Benutzer, der eine Regel in der Oberfläche nicht bearbeiten kann, kann den Assistenten sie ebenfalls nicht bearbeiten lassen.

## Bestätigung vor folgenreichen Aktionen

Wenn Ihre Rolle Änderungen zulässt, fragt der Assistent trotzdem nach, bevor er etwas Zerstörerisches oder schwer Rückgängig zu Machendes tut. Das Löschen eines Geräts oder einer Regel oder das Beheben eines Alarms löst eine explizite **Aktion bestätigen** / **Abbrechen** Aufforderung aus, und der Assistent fährt erst fort, sobald Sie zustimmen. Routinemäßige, sichere Schritte werden direkt ausgeführt; folgenschwere werden immer durch Ihre Bestätigung freigegeben.

## Organisationsisolierung

Unterhaltungen und Datenabfragen sind strikt auf Ihre aktuelle Organisation beschränkt. Der Assistent kann nicht auf Daten einer anderen Organisation zugreifen, selbst wenn Ihr Konto Mitglied in mehreren Organisationen ist. Das Wechseln der Organisationen in der Plattformoberfläche ändert den Datenbereich des Assistenten entsprechend.

## Was gespeichert wird

* **Chatverlauf:** Ihre Fragen, die Antworten des Assistenten, Zeitstempel und Sitzungsmetadaten werden gespeichert, damit Sie frühere Unterhaltungen erneut aufrufen können.
* **Datenschutz:** Der Chatverlauf ist privat für Ihr individuelles Konto. Kein anderer Benutzer in Ihrer Organisation kann Ihre Unterhaltungen mit dem Assistenten sehen.

## Was NICHT gespeichert wird

* Rohdaten der Geräte-Telemetrie werden vom Assistenten über den Umfang Ihrer Anfrage hinaus nicht dupliziert oder aufbewahrt.
* Passwörter, API-Anmeldeinformationen und Authentifizierungs-Token werden niemals erfasst.
* Abrechnungs- und Zahlungsdaten werden nicht in Gesprächsprotokollen aufgezeichnet.

## Wie Abfragen verarbeitet werden

1. Ihre Frage wird an das Backend des Assistenten gesendet und mit Ihrer aktiven Sitzung authentifiziert.
2. Ein Sprachmodell interpretiert die Absicht Ihrer Frage.
3. Der Assistent fragt nur die Datenquellen ab, die Ihre Berechtigungen erlauben.
4. Die Ergebnisse dieser Abfragen werden an das Modell zurückgegeben, das daraus eine Antwort in natürlicher Sprache formuliert.
5. Die Antwort wird in Echtzeit an Ihren Browser gestreamt.

## Welche Daten das Modell erreichen

Der Assistent ist **agentisch**: Er beantwortet Fragen, indem er Werkzeuge gegen die Plattform aufruft und die Ergebnisse liest. Das bedeutet, dass die Telemetrie, der Gerätezustand, die Regeln und Alarme, die er für Ihre Frage abruft **werden Teil des Kontexts des Modells** — so kann es Ihnen sagen, welcher Kühlraum über Nacht abgewichen ist, statt nur zu beschreiben, wie man das herausfindet.

Wohin diese Daten gehen, hängt von dem von Ihnen gewählten Modellanbieter ab:

* **Das enthaltene Kontingent** — Anfragen werden über den in Kilo konfigurierten Modellanbieter bedient.
* **Ihr eigener Modellschlüssel** (OpenAI, Anthropic, OpenRouter oder ein beliebiger mit OpenAI kompatibler Anbieter) — die Daten gehen gemäß Ihrer eigenen Vereinbarung mit diesem Anbieter dorthin.
* **Ein von Ihnen selbst gehostetes Modell** — setzen Sie **Basis-URL** auf Ihren eigenen Endpunkt, und die Daten gehen nur dorthin. Wenn Sie den **Ollama** Anbieter auswählen, wird Ollama Cloud eingetragen, ein gehosteter Dienst wie jeder andere; Selbsthosting bedeutet, diese Adresse durch Ihre eigene zu ersetzen, und die Adresse muss von der Plattform aus erreichbar sein.

In jedem Fall gelten zwei Grenzen: Der Assistent liest **nur das, was Ihre Berechtigungen bereits erlauben**, und er bleibt innerhalb Ihrer aktuellen Organisation. Rohtelemetrie wird vom Assistenten über den Umfang Ihrer Anfrage hinaus nicht dupliziert oder aufbewahrt.

Dasselbe gilt für den [MCP-Server](/kilo-docs-de/kilo-iot-server/api/mcp-server.md): Wenn Sie Ihren eigenen KI-Client verbinden, gelangen die von ihm abgerufenen Daten zu dem Modell, das dieser Client ausführt. Sie wählen den Client und das Modell.

## Bewährte Vorgehensweisen

* Teilen Sie keine Passwörter, API-Schlüssel oder privaten Anmeldeinformationen im Chat. Der Assistent benötigt sie nicht und wird sie nicht verwenden.
* Seien Sie bei Geräten und Zeiträumen präzise, um genaue, relevante Antworten zu erhalten.
* Alle Interaktionen mit dem Assistenten werden zu Zwecken der Sicherheitsprüfung protokolliert, entsprechend dem Prüfpfad der Plattform.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.kiloiot.io/kilo-docs-de/kilo-iot-server/ai-assistant/privacy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
