elmtree Chat Cloud Connector

Cloud-KI nutzen.
Daten schützen.

Automatische Pseudonymisierung personenbezogener Daten – direkt in elmtree Chat. DSGVO-konform, transparent, unter voller Kontrolle.

Pseudonymisierung in elmtree Chat.

elmtree Chat mit aktivierter Pseudonymisierung – maskierte Felder und Originaltext nebeneinander

elmtree Chat zeigt oben rechts den maskierten Text, wie ihn das Cloud-LLM sieht. NutzerInnen chatten in Klartext – die Pseudonymisierung arbeitet vollständig im Hintergrund. Maskierungen können manuell angepasst, ergänzt oder entfernt werden.

Große Cloud-Sprachmodelle bieten eine Leistungsfähigkeit, die lokal nur mit erheblichem Hardwareaufwand erreichbar ist. Das Problem: Wer Daten an ein Cloud-LLM sendet, gibt die Kontrolle über diese Daten ab. Personenbezogene Informationen, Geschäftsgeheimnisse, vertrauliche Inhalte – alles verlässt das eigene Netzwerk. Der elmtree Cloud Connector löst diesen Widerspruch. Er ist direkt in elmtree Chat integriert und pseudonymisiert Daten automatisch, bevor sie das lokale System verlassen. Die volle Leistung großer Cloud-Modelle wird nutzbar – ohne dass personenbezogene Daten jemals die eigene Infrastruktur verlassen.

Prinzip

Das Cloud-LLM sieht nur IDs. Die NutzerInnen sehen nur Klartext. Die Zuordnung existiert ausschließlich lokal.

Drei Schritte. Kein Kompromiss.

01

Erkennung & Maskierung

Wenn Pseudonymisierung aktiviert ist, erkennt elmtree Chat automatisch personenbezogene Daten im Text: Namen, Adressen, Telefonnummern, E-Mail-Adressen, Geburtsdaten, Kontonummern und weitere Kategorien. Jeder erkannte Wert wird durch ein strukturiertes Label ersetzt – bestehend aus einer semantischen Klassifikation und einer eindeutigen UUID. Aus „Max Mustermann" wird beispielsweise PERSON_a7f3e291.

02

Verarbeitung in der Cloud

Der maskierte Text wird an das Cloud-LLM übergeben. Ein spezieller System-Prompt stellt sicher, dass das Modell die IDs korrekt als Referenzen behandelt. Das LLM weiß durch die semantische Klassifikation, dass PERSON_a7f3e291 für den Namen einer Person steht – aber es kennt den tatsächlichen Namen nicht. In seiner Antwort bezieht es sich akkurat auf diese IDs.

03

Lokale Rückübersetzung

Die Antwort des Cloud-LLM wird lokal empfangen. Alle IDs werden anhand der lokal gespeicherten Zuordnungstabelle zurück in Klartext übersetzt. Die NutzerInnen sehen eine vollständig lesbare Antwort – als hätte das Cloud-LLM direkt mit den realen Daten gearbeitet. Die Zuordnungstabelle verlässt zu keinem Zeitpunkt das lokale System.

Von Klartext zu Klartext – ohne Klartext in der Cloud.

LOKALES SYSTEM CLOUD 01 EINGABE „Bitte fasse den Vertrag von Max Mustermann mit der Acme GmbH zusammen." 02 ERKENNUNG & MASKIERUNG Max Mustermann → PERSON_a7f3e291 Acme GmbH → ORG_c4d82b10 Zuordnung wird lokal gespeichert 03 PSEUDONYMISIERTER TEXT „Bitte fasse den Vertrag von PERSON_a7f3e291 mit der ORG_c4d82b10 zusammen." CLOUD-LLM Sieht nur: PERSON_a7f3e291 ORG_c4d82b10 Weiß: PERSON = Name Weiß: ORG = Unternehmen Kennt nicht: Max Mustermann ANTWORT „Der Vertrag von PERSON_a7f3e291 …" 04 RÜCKÜBERSETZUNG PERSON_a7f3e291 → Max Mustermann ORG_c4d82b10 → Acme GmbH 05 AUSGABE AN NUTZERIN „Der Vertrag von Max Mustermann mit der Acme GmbH …" Zuordnungstabelle ID ↔ Klartext existiert ausschließlich lokal. Keine personenbezogenen Daten verlassen das System.

Transparenz statt Black Box.

Die Pseudonymisierung ist kein verborgener Prozess. NutzerInnen sehen jederzeit, welche Inhalte maskiert wurden, und können die Maskierung aktiv steuern. Kontrolle über die eigenen Daten bedeutet auch Kontrolle über deren Schutz.

Maskierungen einsehen

Jede erkannte und ersetzte Information wird in elmtree Chat transparent angezeigt. NutzerInnen sehen exakt, was das Cloud-LLM erhält – und was nicht.

Labels hinzufügen

Wenn die automatische Erkennung einen Wert nicht erfasst hat, können NutzerInnen manuell weitere Maskierungen hinzufügen. So lassen sich auch domänenspezifische Begriffe schützen.

Maskierungen entfernen

Nicht jede erkannte Information muss geschützt werden. NutzerInnen können einzelne Maskierungen gezielt entfernen, wenn der Kontext es erlaubt.

"Das Cloud-LLM sieht
nur IDs. Nie Klartext."

Cloud-KI nutzen –
ohne Datenschutz-Kompromisse?