Was der Outpost preisgibt, was auf Deiner Maschine bleibt, und was wir können
Der Outpost läuft in Deinem Netz; Quelldateien und Suchindex liegen auf Deiner
Maschine. Was MeinGPT für eine Antwort zu sehen bekommt, entscheidest Du pro
Ordner am Outpost — und genau diese Einstellung erklärt diese Seite.
Achtung
On-premise heißt nicht „nichts verlässt das Haus". Es heißt: nur das, was
Du freigibst. Eine Antwort ohne Textstelle wäre keine Antwort — also reist bei
jeder Anfrage mindestens die gefundene Passage zu MeinGPT. Wie viel mehr,
legst Du fest.
Jeder freigegebene Outpost-Ordner hat eine Freigabestufe. Sie bestimmt, was den
Rechner verlässt, wenn jemand eine Frage stellt.
Stufe
Was zu MeinGPT reist
Nur Text
Der vollständige Text der relevanten Dokumente, nicht nur die gefundene Textstelle, sowie der Dateiname. Die Voreinstellung.
Originaldateien
Alles aus „Nur Text“ und zusätzlich die Datei selbst. Nötig, wenn Nutzer die Antwort am Original prüfen oder eine Vorlage weiterverwenden sollen.
Eine niedrigere Stufe, die nur die gefundenen Textstellen und den Dateinamen
herausgab, ist entfallen: wer eine Passage lesen darf, kann mit einer zweiten
Frage die nächste anfordern und sich das Dokument so zusammensetzen. Sie
kostete Antwortqualität und schützte nichts. Beim Einstellen eines Ordners
wird sie nicht mehr angeboten, bestehende Datenpools, die noch darauf stehen,
funktionieren aber unverändert weiter.
Gesetzt wird sie am Outpost, pro Ordner — im Programm auf dem Rechner,
unter Freigaben → den Ordner öffnen. Nicht in der Weboberfläche.
Das war bis vor Kurzem umgekehrt: eine Auswahl in der Plattform, eine Stufe für
alle Ordner einer Maschine, bedient von jemandem, der die Platte nicht sieht.
Wer entscheidet, dass \\fileserver\Personal durchsuchbar sein soll, ist
dieselbe Person, die weiß, ob dessen Dateien das Haus verlassen dürfen — und
die sitzt am Rechner, nicht im Browser.
Der Ordner meldet seine Stufe mit jeder Ordnermeldung an MeinGPT, und MeinGPT
setzt sie durch: Anfragen, die mehr verlangen als der Ordner freigibt, werden
abgelehnt, bevor irgendetwas gelesen wird.
Was ein Update nicht ändert
Ein Ordner, der vor dieser Umstellung gebunden wurde, meldet keine Stufe. Er
wird als Nur Text behandelt — die vorsichtige Seite. Kein Ordner fängt
durch ein Update an, Dateien herauszugeben.
Der Outpost baut die Verbindung selbst auf. Keine eingehende Portfreigabe,
keine Regel in Deiner Firewall, kein Dienst im offenen Internet.
Eigener Schlüssel je Organisation
Der Tunnel wird mit einem Schlüssel signiert, der nur zu Deiner Organisation
gehört — nicht mit einem gemeinsamen Geheimnis.
Technisch ist es eine ausgehende, TLS-verschlüsselte WebSocket-Verbindung zum
MeinGPT Bridge — kein VPN. Deine Netzwerkadministration muss dafür nichts
öffnen, ausgehendes HTTPS genügt. Eigene Wurzelzertifikate werden unterstützt
(siehe Eigenes Stammzertifikat)
und im Einrichtungsassistenten geprüft. Ein expliziter Unternehmensproxy wird
für die Kopplung und die MeinGPT-API mitgenutzt, sofern ihn das Betriebssystem
kennt — für den fortlaufenden Such-Tunnel zu bridge.meingpt.com gilt das
aktuell nicht: Dieser braucht direkten ausgehenden HTTPS-Zugriff auf Port 443.
Beim Koppeln erzeugt der Outpost auf der Maschine ein Ed25519-Schlüsselpaar.
Der private Teil verlässt den Rechner nie; er liegt verschlüsselt im
Schlüsseldepot des Betriebssystems. An MeinGPT geht nur der öffentliche Teil.
Es liegt kein wiederverwendbares Geheimnis auf dem Draht. Jeder Aufruf trägt
eine eigene Signatur über: Formatversion, Richtung, Prozedurname, Prüfsumme der
exakt übertragenen Bytes, Empfänger, Zeitstempel und einen Einmalwert. Eine
Signatur gilt damit für genau eine Operation, an genau einen Outpost, genau
einmal.
Der Einmalwert wird in der Datenbank verbucht, nicht im Arbeitsspeicher —
der Unterschied zwischen „gegen Wiedereinspielung geschützt" und „geschützt,
solange nur eine Instanz läuft". MeinGPT läuft mit zehn.
Die Gegenrichtung ist ebenso gesichert: MeinGPT signiert seine Anfragen, und der
Outpost lehnt eine Anfrage ab, die an einen anderen Outpost adressiert ist —
auch wenn sie gültig signiert ist.
Ein Outpost hat zu jedem Zeitpunkt genau einen gültigen Geräteschlüssel.
Wird eine zweite Maschine gekoppelt, verliert die erste ihre Gültigkeit.
Das Tor vor den Outpost-Prozeduren kennt neun Ablehnungsgründe — unbekannter
Outpost, nicht gekoppelt, fehlender Beweis, abgelaufener Zeitstempel, falsche
Signatur, wiederverwendeter Einmalwert und weitere. Nach außen geht keiner
davon: die Antwort ist immer 401 Unauthorized.
Die Unterscheidung zwischen „diesen Outpost gibt es nicht" und „die Signatur
stimmt nicht" wäre ein Werkzeug, mit dem sich durch Ausprobieren herausfinden
ließe, welche Kennungen existieren. Der Grund wird stattdessen mit der
Outpost-Kennung in unser Server-Log geschrieben. Für eine Support-Anfrage
genügen Name und ungefährer Zeitpunkt.
Beim Koppeln begrenzt MeinGPT die Rückfragen des Geräts, und die Grenze zählt
pro IP-Adresse — hinter einem Firmen-NAT teilen sich alle Outposts eine.
Koppelt gestaffelt. Im Betrieb hat jeder Workspace ein Kontingent an Outposts;
bestehende laufen unverändert weiter, wenn es erreicht ist.
Diese Einstellungen kann die Plattform nicht setzen. Sie existieren nur auf dem
Gerät, und das ist Absicht: könnte die Cloud einen Ordner hinzufügen, könnte die
Cloud alles auf diesem Rechner lesen.
Welche Ordner freigegeben sind. Die eigentliche Grenze.
Welche lokalen Dienste erreichbar sind und mit welchen Zugangsdaten. Das
Passwort wird nie an MeinGPT übertragen.
Das Wurzelzertifikat für Deine TLS-Inspektion.
Wohin Embeddings gehen — die Adresse des Modells, das Deine Dokumente in
Vektoren übersetzt.
In der Weboberfläche („Kopplung aufheben"): das Geheimnis wird rotiert, offene
Kopplungscodes werden gelöscht. Der richtige Weg, wenn die Maschine gestohlen,
ausgemustert oder nicht mehr erreichbar ist.
Am Gerät („Kopplung lösen"): dasselbe — der Outpost widerruft sich bei
MeinGPT, bevor er lokal etwas löscht. Ist MeinGPT gerade nicht erreichbar, sagt
die App das, statt Erfolg zu melden, und bietet stattdessen „Nur lokal
trennen" an — der Zugang bleibt dann bei MeinGPT gültig und muss in der
Weboberfläche widerrufen werden.
Beides wird protokolliert und ist im Audit-Log Deiner Organisation nachlesbar.