Zum Hauptinhalt springen
LogisticsAI

Sicherheit · Dokumentverarbeitung

Die Frage, die Ihr Team beantworten muss

Bevor Sie ein Transportdokument hochladen: Wissen Sie, wohin es gelangt.

Sehen Sie, wie eine Genehmigung über private Speicherung, begrenzte KI-Verarbeitung und organisationsbezogene Prüfung zu einem menschlich freigegebenen Ergebnis gelangt — und welche Entscheidungen noch Ihre Zustimmung benötigen.

01

Die kurze Antwort

Dateien, Datensätze und Prüfaktionen bleiben innerhalb klarer Zugriffs- und Entscheidungsgrenzen.

Private Dateispeicherung

Implementiert

So wird es durchgesetzt

Permit-Quelldateien und Exporte werden in nicht öffentlichen Storage-Buckets mit objektbezogenen Richtlinien unter Berücksichtigung der Organisation gespeichert.

Mandantenbezogene Datensätze

Implementiert

So wird es durchgesetzt

Permit-Tabellen verwenden Richtlinien zur Organisationszugehörigkeit, um den Zugriff auf Datensätze einzuschränken.

Quellenverknüpfte Extraktion

Implementiert

So wird es durchgesetzt

Extrahierte Felder können – sofern verfügbar – Seite, Ausschnitt, Konfidenz und Prüfinformationen beibehalten.

Löschkontrollen

Implementiert

So wird es durchgesetzt

Workspace-Administratoren können einen Permit löschen; Quelldateien, Exporte und extrahierte Payloads werden bereinigt, fehlgeschlagene Storage-Bereinigungen werden vom Worker erneut versucht.

02

Ein Dokument. Jede Grenze sichtbar.

Verfolgen Sie den aktuellen Genehmigungsworkflow vom Upload bis zum geprüften Ergebnis. OpenAI erscheint genau dort, wo das Dokument eine externe Verarbeitungsgrenze überschreitet.

  1. 01

    Upload

    Eine PDF-Datei oder ein unterstütztes Bild wird im privaten Permit-Storage unter der zugehörigen Organisation und dem Dokumentpfad abgelegt.

    Implementiert
  2. 02

    Verarbeitung durch den Anbieter

    Die vollständige PDF-Datei oder das Bild wird zur Extraktion an das konfigurierte OpenAI-Responses-API-Modell gesendet.

    Implementiert
  3. 03

    Strukturiertes Ergebnis

    Das zurückgegebene JSON wird per Schema geprüft, validiert und zusammen mit dem organisationsbezogenen Permit-Datensatz gespeichert.

    Implementiert
  4. 04

    Manuelle Prüfung

    Ein Nutzer prüft Quellen, Unsicherheiten und Korrekturen, bevor ein Export freigegeben wird.

    Implementiert

03 · indexiertes Vertrauensdossier

Beginnen Sie mit der Antwort. Öffnen Sie den Nachweis bei Bedarf.

Jeder Abschnitt trennt die im aktuellen Produkt sichtbare Kontrolle von ihrer betrieblichen Grenze. IT, Datenschutz und Einkauf können diese Details gezielt prüfen.

01Identität und OrganisationszugriffDetails öffnen

Authentifizierter Zugriff

Anwendungskonten und Sitzungen werden über Supabase Auth verwaltet.

Mandantenbezogene Datensätze

Permit-Tabellen verwenden Richtlinien zur Organisationszugehörigkeit, um den Zugriff auf Datensätze einzuschränken.

02Datei- und DatensatzisolierungDetails öffnen

Private Dateispeicherung

Permit-Quelldateien und Exporte werden in nicht öffentlichen Storage-Buckets mit objektbezogenen Richtlinien unter Berücksichtigung der Organisation gespeichert.

Getrennter Permit-Bereich

Permit-Dokumente, Extraktionsjobs, Prüfevents und Exporte sind von Emissionsdatensätzen getrennt.

03Grenze der KI-VerarbeitungDetails öffnen

Upload

Eine PDF-Datei oder ein unterstütztes Bild wird im privaten Permit-Storage unter der zugehörigen Organisation und dem Dokumentpfad abgelegt.

Verarbeitung durch den Anbieter

Die vollständige PDF-Datei oder das Bild wird zur Extraktion an das konfigurierte OpenAI-Responses-API-Modell gesendet.

Strukturiertes Ergebnis

Das zurückgegebene JSON wird per Schema geprüft, validiert und zusammen mit dem organisationsbezogenen Permit-Datensatz gespeichert.

Speicherung von OpenAI-Anfragen

Permit-Anfragen werden mit dem OpenAI-API-Parameter gesendet store: false. Dadurch wird die vom Anwendungsdienst angeforderte Speicherung von Antworten verhindert, allerdings legt dies allein nicht jede Bedingung für Missbrauchsüberwachung oder Aufbewahrung auf Anbieterseite fest.

Modelltraining

LogisticsAI verwendet Kundengenehmigungen nicht, um ein eigenes Modell zu trainieren. Die geltenden OpenAI-Datennutzungsbedingungen und Kontrollen müssen für die Produktionsvereinbarung bestätigt werden.

04Menschliche Prüfung und NachvollziehbarkeitDetails öffnen

Quellenverknüpfte Extraktion

Extrahierte Felder können – sofern verfügbar – Seite, Ausschnitt, Konfidenz und Prüfinformationen beibehalten.

Manuelle Prüfung

Ein Nutzer prüft Quellen, Unsicherheiten und Korrekturen, bevor ein Export freigegeben wird.

05Löschung und AufbewahrungDetails öffnen

Quelldokumente

Workspace-Administratoren können einen Permit explizit löschen. Die private Quelldatei und die erzeugten Exporte werden dann bereinigt.

Strukturierte Datensätze

Durch das Löschen werden extrahierte Felder und Anbieter-Payloads entfernt. Ein inhaltsloser Tombstone und eine bereinigte Audit-Zeitleiste bleiben als Löschnachweis erhalten.

Anbieter- und Infrastrukturdaten

Backups, Sicherheitsprotokolle und Anbieter-Datensätze können getrennten operativen oder vertraglichen Zeitplänen folgen.

Löschprüfung

Fehlgeschlagene Bereinigungen im Private Storage bleiben unzugänglich und werden vom Hintergrund-Worker erneut versucht. Backups unterliegen weiterhin den Infrastrukturschablonen.

Aktueller Assurance- und Zertifizierungsstatus
  • Es wird keine SOC-2- oder ISO-27001-Zertifizierung behauptet.
  • Es wird keine allgemeine Verarbeitung oder Speicherung ausschließlich in der EU zugesichert.
  • Es wird kein Versprechen über Null-Aufbewahrung oder Null-Risiko abgegeben.

Als Nächstes · Ihre Anforderungen

Bringen Sie Ihre Sicherheitscheckliste vor der Implementierung ein.

Wir können jede Frage dem betroffenen Workflow, Datenpfad, Anbieter und Verantwortungsbereich zuordnen. Ein Gespräch ist optional.