Hinweis: Dieses Dokument beschreibt die Maßnahmen zum Schutz personenbezogener Daten im System „Anwalt Agent RAG". Es ist Bestandteil des Datenschutzkonzepts der Kanzlei und Anlage zum Verarbeitungsverzeichnis. Vor Inkraftsetzung durch den/die Datenschutzbeauftragte(n) zu prüfen und freizugeben. Kein Rechtsrat – fachliche/rechtliche Freigabe durch DSB erforderlich.
| Feld | Eintrag |
|---|---|
| Verantwortlicher (Art. 4 Nr. 7) | [Kanzleiname, Anschrift] |
| Datenschutzbeauftragte(r) | [Name, Kontakt] |
| System / Verarbeitungstätigkeit | Anwalt Agent RAG – KI-gestützte Dokumentenanalyse |
| Verarbeitete Datenkategorien | Mandanten-/Verfahrensdokumente; vor Cloud-Versand pseudonymisierte Textauszüge |
| Auftragsverarbeiter | Amazon Web Services EMEA SARL, Region eu-central-1 (Frankfurt) |
| Rechtsgrundlage AVV | AWS GDPR Data Processing Addendum (AWS Artifact) |
| Stand / Version | [Datum] / v1.0 |
- Verarbeitung ausschließlich auf dem Kanzlei-Rechner / der lokalen ATOM-Hardware.
- [Serverraum/Arbeitsplatz zugangsgesichert; Bildschirmsperre aktiv] — organisatorisch sicherzustellen.
- API-Key-Authentifizierung auf allen API-Endpunkten (Header
X-API-Key); ohne gültigen Key → HTTP 401. - Server bindet standardmäßig nur an
127.0.0.1(kein Netzwerkzugriff von außen). - CORS auf definierte Origins beschränkt (kein Wildcard).
- Offen/organisatorisch: Key-Rotation, sichere Aufbewahrung des Keys.
- Mandanten-/Aktentrennung über
matter_id: Such-, Statistik- und Löschoperationen sind auf die jeweilige Akte gefiltert (Trennungsgebot). Kreuz-Lecks getestet/ausgeschlossen. - Eingaben werden SQL-escaped und gegen ein Whitelist-Muster validiert.
- Vor jedem Cloud-Versand werden personenbezogene Daten lokal durch Platzhalter ersetzt (Namen via NER, sowie E-Mail/Telefon/IBAN/Steuer-ID/Datum/PLZ via Regex).
- Der Re-Identifizierungsschlüssel verlässt den Rechner nie; die Cloud (AWS) erhält keinen Personenbezug.
- Zweiter globaler Durchgang stellt Vollständigkeit sicher; ein Safety-Net ersetzt vom LLM veränderte Platzhalter durch neutrale Labels (kein Roh-Token/kein Wert leakt).
- Abschaltbar nur per Konfiguration (
ANWALT_PSEUDONYMIZE); im Echtbetrieb aktiv.
- Upload: Endungs-Whitelist (
.pdf/.docx/.txt/.md), Größenlimit, Path-Traversal-Schutz (UUID-Dateinamen statt Originalpfad). - Frontend rendert Modell-/Dokumentinhalte nur über DOMPurify; alle dynamischen Werte HTML-escaped → Schutz gegen XSS.
- Audit-Log (append-only,
audit_log.jsonl) protokolliert Ingest, Suche und Löschung mit Zeitstempel und Akten-ID → Nachvollziehbarkeit (Art. 5 Abs. 2 Rechenschaftspflicht). - Quellenangaben/Citations zu jeder Antwort (Dokument + Seite) → Eingabe-/Ergebniskontrolle.
- Offen/organisatorisch: regelmäßige Sichtung des Audit-Logs, Schutz des Logs vor Manipulation.
- Lokale, serverlose Vektordatenbank (LanceDB) — keine externe Abhängigkeit für die Datenhaltung.
- Offen/organisatorisch: verschlüsseltes Backup von
.lancedb_data/und der Pseudonym-Schlüssel, regelmäßiger Restore-Test.
- Transport: TLS-verschlüsselte Verbindung zu AWS Bedrock (Frankfurt).
- At rest: FileVault (macOS) aktiviert → vollständige Festplattenverschlüsselung des
Arbeitsrechners inkl.
.lancedb_data/, Audit-Log und Pseudonym-Schlüssel. erledigt- Für die spätere ATOM: LUKS-Volume-Verschlüsselung einrichten.
- Compliance-Nachweise des Auftragsverarbeiters AWS (als Anlage): ISO 27001, BSI C5, SOC 2 Type II (Bezug über AWS Artifact).
- Offen/organisatorisch: jährliche Überprüfung dieser TOM; Test der Pseudonymisierung nach Updates; Überprüfung der Zugriffsrechte.
- AVV mit AWS über das AWS GDPR DPA (in AWS Artifact eingesehen/heruntergeladen).
- Region fest auf Frankfurt (
eu-central-1). - Restrisiko CLOUD-Act dokumentiert; Minderung durch lokale Pseudonymisierung; Zielbild: vollständige On-Prem-Verarbeitung auf GIGABYTE AI TOP ATOM (GB10 Blackwell) (kein Datenabfluss mehr).
- Einschaltung von AWS als Dienstleister erfordert Mandanten-Einwilligung bzw. Berufung auf die berufsrechtliche Erlaubnis. Organisatorisch durch die Kanzlei sicherzustellen.
- Löschung pro Dokument und pro Akte über Web-UI, API (
/api/delete) und CLI (delete). - Aufbewahrungspflicht (vor Löschung beachten): Handakten 6 Jahre ab Ende des Kalenderjahres des Mandatsendes (§ 50 BRAO); Rechnungen/Kostennoten/Buchungsbelege 10 Jahre (§ 147 AO / UStG). Erst nach Fristablauf sind Akte, Vektoren und Pseudonym-Schlüssel zu löschen; Löschung dann dokumentieren (Audit-Log).
| # | Maßnahme | Verantwortlich | Frist | Status |
|---|---|---|---|---|
| 1 | Verschlüsselung at rest (FileVault) | IT | — | erledigt |
| 2 | Verschlüsseltes Backup + Restore-Test | IT | [Datum] | offen |
| 3 | Löschfristen definieren & umsetzen | DSB | [Datum] | offen |
| 4 | API-Key-Rotation festlegen | IT | [Datum] | offen |
| 5 | Mandanten-Einwilligung § 203 StGB | Kanzlei/DSB | [Datum] | offen |
| 6 | AWS DPA + Reports archivieren | DSB | [Datum] | offen |
| 7 | Rollen-/Rechtekonzept (wer sieht welche Akte) | DSB | [Datum] | offen |
_Erstellt: [Datum] — Freigabe DSB: ____________________ — Unterschrift: _____________________