IRONSTICKIRONSTICK← Startseite

IRONSTICK — DSGVO-Datenfluss-Erklärung
Beziehungen zu externen Large Language Models

Sachliche, aus dem Code abgeleitete Beschreibung jedes Pfades, auf dem Daten IRONSTICK in Richtung eines externen LLM verlassen, was genau übermittelt wird, in welcher Form und wo die Pseudonymisierungsschicht greift. Windows-Desktop-Ausgabe. Dieses Dokument beschreibt ausschließlich das Verhalten von IRONSTICK — was der KI-Anbieter mit empfangenen Daten tut, richtet sich ausschließlich nach den eigenen Bedingungen des Anbieters (den Nutzungsbedingungen und Datenschutzerklärungen der vom Benutzer eingerichteten Anbieter — Google, Alibaba Cloud, Moonshot AI, OpenAI und/oder Anthropic), die der Benutzer gesondert prüfen muss.

1. Geltungsbereich und Endpunkte

KI-API, KI-Desktop-App und MCP-Server links, der IRONSTICK Client in der Mitte, Daten-Tresor mit AES-256, IRONSTICK Server und Scan-App rechts

Externe KI-Aufrufe innerhalb der App gehen an den Anbieter, den die automatische Kaskade in diesem Moment verwendet. Der Benutzer kann bis zu fünf Anbieter einrichten; jeder eingerichtete Anbieter wird automatisch in dieser festen, kostensparenden Reihenfolge verwendet: Gemini (Google) → Qwen (Alibaba Cloud) → Kimi (Moonshot AI) → ChatGPT (OpenAI) → Claude (Anthropic). Bei jedem Programmstart prüft IRONSTICK, welche von ihnen antworten; läuft im Laufe des Tages ein Kontingent oder Guthaben aus oder antwortet ein Anbieter nicht mehr, wird genau dieselbe Anfrage beim nächsten Anbieter wiederholt, der dann für den Rest des Tages verwendet wird. Der übermittelte Inhalt ist bei jedem Anbieter identisch (ab Abschnitt 3: durch den Router pseudonymisiert, Zustimmung, Audit-Protokoll). Die Endpunkte sind:

Gemini über ein Google-Konto ist ein Verbraucherdienst, kein Kanal der Auftragsverarbeitung. Nach den Nutzungsbedingungen von Google Antigravity darf Google Interaktionen zur Verbesserung seiner Produkte und Technologien des maschinellen Lernens verwenden, und Mitarbeiter von Google dürfen sie überprüfen, sofern der Benutzer dies nicht in den Einstellungen von Google Antigravity abschaltet; für diesen Pfad besteht kein Auftragsverarbeitungsvertrag. IRONSTICK übermittelt denselben pseudonymisierten Inhalt wie auf den API-Pfaden, doch eine Kanzlei, deren Berufsrecht für jeden Auftragsverarbeiter einen Auftragsverarbeitungsvertrag verlangt, sollte Gemini nicht einrichten — ein nicht eingerichteter Anbieter wird von der Kaskade niemals verwendet.

Je Anbieter werden drei konfigurierbare Modellstufen verwendet (klein / mittel / groß). Ein separater, optionaler Kanal ist die Desktop-KI-Brücke (Abschnitt 4.9): Dort fließen Daten in die eigene lokale Desktop-KI des Benutzers (Claude Desktop / Claude Code, ChatGPT Desktop, Qwen Desktop oder Kimi Desktop), d. h. an den Anbieter dieser KI (Anthropic, OpenAI, Alibaba Cloud/Qwen oder Moonshot AI/Kimi) im Rahmen des eigenen Abonnements/Kontos des Benutzers bei diesem Anbieter. Die Brücken können parallel laufen — derselbe lokale MCP-Server kann gleichzeitig bei Claude, ChatGPT, Qwen und Kimi registriert sein, und sie können gleichzeitig an demselben Fall arbeiten. IRONSTICK betreibt keinen eigenen Server; zu keinem Zeitpunkt fließen Daten an den Softwarehersteller. Der optionale Kanzlei-LAN-Server (IRONSTICK SERVER, Abschnitt 9) ändert daran nichts: Er wird von der Kanzlei selbst betrieben, auf der eigenen Hardware der Kanzlei, innerhalb des eigenen Netzwerks der Kanzlei — er kontaktiert niemals den Hersteller und niemals einen KI-Anbieter.

Der Hauptschalter ist der eigene Zugang des Benutzers. Externe KI-Verarbeitung innerhalb der App gibt es nur, wenn der Benutzer ein eigenes Konto bei einem KI-Anbieter eröffnet und seinen eigenen Zugangsschlüssel in der Konfiguration eingetragen hat (für Gemini: sich mit seinem Google-Konto angemeldet hat). Ohne eingerichteten Anbieter kann überhaupt kein externer KI-Aufruf innerhalb der App erfolgen — jede in Abschnitt 4 beschriebene Funktion bleibt dann lokal oder ist schlicht nicht verfügbar. Dieses Konto ist ein unmittelbarer Vertrag zwischen dem Benutzer und dem Anbieter; IRONSTICK ist nicht Vertragspartei. Dasselbe gilt für die Desktop-KI-Brücke, die ein eigenes Abonnement/Konto des Benutzers beim gewählten Desktop-KI-Anbieter voraussetzt (Anthropic, OpenAI, Alibaba Cloud/Qwen oder Moonshot AI/Kimi). Als geheim markierte Dokumente sind von den Werkzeugen der Desktop-KI-Brücke und des Chats, vom KI-Instruktionspaket und von jeder erzeugten Ausgabe (Anlagen, Dossiers, Exporte) ausgeschlossen; ihre Verarbeitung während der Erfassung folgt der bewussten Entscheidung des Benutzers zum Zeitpunkt der Erfassung (Abschnitt 4.1).

Vollständig lokal (nichts verlässt den Rechner): Textextraktion und OCR, die deterministische lokale Chat-Schicht, die globale Suche, das Relevanz-Radar, die Briefketten-Analyse, die Dossier-/PDF-Erzeugung, der lokale Durchlauf des Schwärzungs-Finders und die Erstellung des KI-Instruktionspakets.

2. Die Pseudonymisierungsschicht

Jeder agentische Durchlauf innerhalb der App kann einen Pseudonymisierer mitführen, der ausgehenden Text durch Platzhalter ersetzt, Werkzeugargumente für die lokale Ausführung zurückübersetzt, Werkzeugergebnisse erneut durch Platzhalter ersetzt und die Platzhalter in der endgültigen Antwort lokal wieder auflöst. Die Zuordnung existiert nur im Arbeitsspeicher, eine neue Zuordnung je Vorgang; sie wird niemals dauerhaft gespeichert.

Oben: IRONSTICK Client, anonymisierte Figur mit Zahnrädern, KI-API; unten: IRONSTICK Client, Benutzer, KI-Desktop-App

2.1 Was ersetzt wird

QuelleFelderPlatzhalter
MandantendatensätzeName, CNP, Telefon, E-Mail, Adresse+Ort $PARTEI_A$, $CNP_A$, $TEL_A$, $MAIL_A$, $ADRESSE_A$
Personen / Entitätenvollständiger Name (Person oder Unternehmen), CNP $PARTEI_B$ / $FIRMA_A$, $CNP_B$
FälleFallnummer, Gegner, Kläger $FALL_A$, $PARTEI_C$…
Musterschicht (unbekannte Werte im Freitext) gerichtliche Aktenzeichen (n/nnn/yyyy), 13-stellige CNPs, IBANs, E-Mail-Adressen, plausible Telefonnummerndieselben Platzhalter-Familien

2.2 Was bewusst unverändert bleibt

2.3 Bewusste Klarnamen-Ausnahmen

3. Zeitpunkte der Zustimmung und das Audit-Protokoll

Aufrufe, die über den zentralen Router geleitet werden, sind an eine Zustimmung gebunden und werden protokolliert: Jede Modellrunde schreibt eine Zeile in die lokale Audit-Tabelle (T0_AiExtLog) mit der vollständigen Anfrage und Antwort in der durch Platzhalter ersetzten Form, die den Rechner tatsächlich verlassen hat; abgelehnte/blockierte Versuche werden ohne Nutzdaten protokolliert. Der Zustimmungsdialog nennt Modellstufe und ungefähre Anfragegröße, und eine Freigabe gilt für die aktuelle Bildschirmsitzung (bei der Dokumentenerfassung: für den aktuellen Programmlauf).

Flüsse mit automatischer Zustimmung (kein Dialog): die E-Mail-Triage im Hintergrund (Dauerbetrieb), der Analyselauf des Datenmonitors und der KI-Finder der Schwärzung (das Einschalten seines Schalters ist die Zustimmung). Diese werden dennoch pseudonymisiert (ausgenommen die beabsichtigten Klarnamen-Antworten des Schwärzungs-Finders) und dennoch im Audit-Protokoll erfasst.
Flüsse, die den Router umgehen: die KI-Funktionen der Textverarbeitung, die Vorverarbeitung der Vorlesefunktion und die KI-Korrektur Datei→Markdown rufen die API direkt auf. Sie werden pseudonymisiert (Ausnahme: Vorlesefunktion), zeigen jedoch keinen eigenen Zustimmungsdialog und schreiben keine Zeilen in das Audit-Protokoll. Die Bedienung dieser Funktionen durch den Benutzer (Drücken der KI-Schaltfläche, Starten einer Erzeugung, Starten der Vorlesefunktion bei eingeschaltetem KI-Schalter) ist der Zeitpunkt der Zustimmung.

4. Die Datenflüsse, Anwendungsfall für Anwendungsfall

4.1 Dokumentenerfassung

Textextraktion und OCR erfolgen lokal. Ist ein API-Schlüssel konfiguriert, fragt IRONSTICK einmal pro Programmlauf nach; anschließend laufen bis zu vier Aufrufarten (alle pseudonymisiert, alle im Audit-Protokoll erfasst):

4.2 E-Mail-Monitor (Triage)

Die Fallzuordnung erfolgt zunächst deterministisch (Fallnummer oder bekannte Registernummer im Betreff/Textauszug gefunden — kein KI-Aufruf). Andernfalls erfolgt ein Aufruf der kleinen Stufe pro E-Mail mit genau: Name und Adresse des Absenders, Betreff und dem gespeicherten Vorschau-Auszug (fest begrenzt auf 1.500 Zeichen) — niemals dem vollständigen Nachrichtentext — zuzüglich der vollständigen Fallliste (durch Platzhalter ersetzt) als Abgleichskontext. Antwort: Priorität + Fallnummer. Im E-Mail-Screen steht dies einmal pro Sitzung unter dem Vorbehalt der Zustimmung; im Hintergrundbetrieb läuft es ohne Dialog (die Aktivierung des Monitors ist die Zustimmung). In beiden Modi pseudonymisiert und im Audit-Protokoll erfasst.

Keine Tracking-Pixel. Das Öffnen einer E-Mail im Monitor kontaktiert niemals den Server des Absenders: Bilder, die über eine Internetadresse referenziert werden (einschließlich unsichtbarer Tracking-Pixel), werden nicht geladen und erscheinen als Platzhalter mit einem Hinweis, sodass der Absender nicht erfahren kann, wann, wie oft oder von welcher Adresse aus eine E-Mail gelesen wurde. Angezeigt werden ausschließlich Bilder, die in die E-Mail selbst eingebettet sind.

4.3 Personenanalyse (Webrecherche)

Drei Stufen nach einer einmaligen Zustimmung pro Sitzung:

Das Ergebnis wird lokal mit der Zuverlässigkeit „unbestätigt" gespeichert. Die zugehörigen Autofill-Schaltflächen in den Personen-/Institutionsformularen senden den eingegebenen Namen ebenfalls im Klartext (dokumentierte Ausnahme).

4.3a OSINT-Parteienprüfung (osint_entity)

Die OSINT-Prüfung einer Partei ist ein festgelegtes Verfahren, das die Anwendung selbst ausführt, wenn eine verbundene KI es mit Name, Ort, Bezirk, Land und Angabe natürliche/juristische Person aufruft:

Das Ergebnis wird der aufrufenden KI als aufbereitetes, ungeprüftes Profil zurückgegeben. Nichts wird in die Stammdaten geschrieben: Jeder Befund durchläuft das Prüftor des Datenmonitors (Abschnitt 4.5) und wird nur übernommen, wenn der Benutzer ihn annimmt. Ausgewertet werden ausschließlich öffentlich zugängliche Quellen.

4.4 Tagesprotokoll

Der Screen selbst ist lokal. Beim Import von Freitext läuft zunächst ein lokaler Parser; nur wenn keine Formatmarkierung eines Protokolls gefunden wird, normalisiert eine KI-Rückfallebene den Rohtext: Der eingefügte Text wird vollständig gesendet (Abbruch oberhalb von 200.000 Zeichen), kleine Stufe, unter dem Vorbehalt der Zustimmung, pseudonymisiert, im Audit-Protokoll erfasst. Gespeicherte Protokolle verlassen den Rechner nur als Werkzeugergebnisse des Chats/der Desktop-KI-Brücke (begrenzte Auszüge) oder innerhalb des KI-Instruktionspakets (Abschnitt 5).

4.5 Datenmonitor

Phase 1 (E-Mail ↔ Stammdaten) ist vollständig deterministisch. Phase 2 sendet einen Aufruf der kleinen Stufe (pseudonymisiert, im Audit-Protokoll erfasst, kein Dialog, gedrosselt auf neue eingehende Dokumente), der Folgendes enthält: sämtliche gespeicherten Stammdatensätze zu Institutionen und Personen/Entitäten des Inhabers (IDs, Namen, Kontaktdaten, CNP — durch Platzhalter ersetzt, soweit im Wörterbuch vorhanden; Namen von Institutionen im Klartext), alle Parteinamen aus Fällen sowie deduplizierte Kontaktbereich-Auszüge (±~100 Zeichen um Adress-/Telefon-/Steuermerkmale) aus den Volltexten eingehender Dokumente, begrenzt auf insgesamt 130.000 Zeichen. Die Antwort wird stets nur zu einem Vorschlag, den der Benutzer im Monitor annehmen muss.

4.6 Textverarbeitung (KI-Unterstützung im Text)

Keiner der Aufrufe der Textverarbeitung zeigt einen gesonderten Zustimmungsdialog an oder schreibt Einträge in das Audit-Protokoll (Umgehung des Routers, siehe Abschnitt 3).

4.7 Red/Blue Team-Prüfung und Dialog-Zusammenfassung (API)

Zwei weitere API-Flüsse gehören zur Entwurfserstellung. Red/Blue Team: hat der Benutzer es für den aktiven Anbieter eingeschaltet (Schalter neben dem API-Schlüssel; ein gespeicherter Schlüssel ist erforderlich), wird jedes förmliche Dokument, das über deliver_file übergeben wird — aus dem In-App-Chat und aus der Desktop-KI-Brücke gleichermaßen —, von demselben Anbieter ein weiteres Mal aus Sicht des gegnerischen Rechtsvertreters gelesen (mittlere Stufe). Übermittelt werden: der Entwurfstext, das Datum und der Rechtsraum des Falls; pseudonymisiert über den Router und im Audit-Protokoll erfasst wie jeder Router-Aufruf; kein gesonderter Dialog — der Schalter ist die Zustimmung; höchstens zwei Runden je Datei, nach der zweiten Runde wird die Datei in jedem Fall übergeben, wobei der Bericht des Prüfers für den Benutzer beigefügt wird. Dialog-Zusammenfassung: in langen Chat-Sitzungen wird der ältere Teil des Dialogs (nur die Fragen des Benutzers und die endgültigen Antworten des Modells, niemals Werkzeugergebnisse) vom aktiven Anbieter (kleine Stufe, im Hintergrund) zu einer Zusammenfassung von 2.000 Zeichen verdichtet, die den Rohverlauf ersetzt; sie wird verschlüsselt im Zwischenspeicher abgelegt und jedes Mal überschrieben.

4.8 KI-Chat (extern, API)

Zustimmung einmal pro Chat-Sitzung; mittlere Stufe mit automatischer Eskalation zur großen Stufe (der gesamte Kontext wird dann erneut gesendet); pseudonymisiert; jede Runde im Audit-Protokoll erfasst. Jeder Durchgang übermittelt: den System-Prompt (statische Regeln), den aktuellen GUI-Kontext (aktueller Screen, geöffneter Fall/Mandant einschl. Name des Mandanten — durch Platzhalter ersetzt), bis zu 10 KI-Gedächtniseinträge des geöffneten Mandanten, den jüngsten Dialog, begrenzt auf 6.000 Zeichen, zuzüglich einer Zusammenfassung älterer Durchgänge von 2.000 Zeichen (4.7) sowie die Liste der Zwischenspeicher-Dateien des Chats. Jedes Werkzeug, das das Modell aufruft, gibt sein Ergebnis in die API-Konversation zurück — einschließlich Dokument-Volltexten (begrenzt auf 10.000 Zeichen je Element; größere Ergebnisse werden in den verschlüsselten Zwischenspeicher geschrieben und abschnittsweise gelesen), E-Mail-Nachrichtentexten und Auszügen aus dem Tagesprotokoll. Seit September 2026 verwendet der Chat dieselbe Werkzeugschicht und dieselben Auslieferungsprüfungen wie die Desktop-KI-Brücke (4.9): Prüfung von Schriftsätzen, Red/Blue Team (4.7) und Übergabe über den Export-Dialog — was das System verlässt, ist eine einreichungsfähige Vorlage. Die lokale Chat-Schicht beantwortet Routineanfragen ohne jede Übermittlung.

Zwei Komfortwerkzeuge verdienen ausdrückliche Erwähnung. get_weather ruft aktuelle Wetterdaten für einen benannten Ort von dem Nicht-LLM-Dienst Open-Meteo ab (Abschnitt 7) — an diesen Dienst werden nur der Ortsname bzw. dessen Koordinaten übermittelt, niemals Fall- oder Personendaten. get_my_location antwortet ausschließlich aus der jüngsten lokal gespeicherten Sicherheits-Momentaufnahme (Abschnitt 8): Die Anfrage der KI löst keine neue externe Abfrage aus — sie liest lediglich, was bereits auf dem Datenträger vorhanden ist. Wie bei jedem Werkzeug fließt das, was diese Werkzeuge zurückgeben, in die KI-Konversation zurück, d. h. an den KI-Anbieter.

4.9 Brücke zu einer lokalen Desktop-KI (Claude Desktop / Claude Code / ChatGPT Desktop / Qwen Desktop / Kimi Desktop) — OPTIONALE Zusatzmodule

Jeder Desktop-KI-Zugang ist ein optionales, gesondert erworbenes Modul. Er besteht nur dort, wo die Kanzlei das jeweilige Brücken-Modul erworben und installiert hat; ohne jedes Modul bleibt der Brücken-Abschnitt in der Konfiguration gesperrt, der lokale Endpunkt startet nie, und keiner der in diesem Abschnitt beschriebenen Datenflüsse kann stattfinden. Derselbe lokale STDIO-MCP-Server kann bei Claude Desktop/Claude Code, ChatGPT Desktop, Qwen Desktop und/oder Kimi Desktop registriert werden — die nachfolgend beschriebene Funktionsweise ist für alle identisch; lediglich der empfangende Anbieter unterscheidet sich.

Dieser Kanal überträgt unbearbeitete, nicht pseudonymisierte Falldaten. Das ist sein Zweck: Die eigene Desktop-KI-Sitzung des Benutzers erstellt einreichungsfähige Vorlagen und benötigt daher echte Namen und Nummern.

5. Das KI-Instruktionspaket (Export-ZIP)

IRONSTICK Client, Benutzer mit MD-Dateien und ZIP-Archiv, KI-Web-App

Die Erstellung des Pakets erfolgt lokal und umfasst keinen KI-Aufruf. Sie erzeugt Markdown im Klartext (keine Pseudonymisierung), das dazu bestimmt ist, vom Benutzer bei einem externen LLM seiner Wahl hochgeladen zu werden. Inhalt:

DateiInhalt
Fällealle Fälle des ausgewählten Mandanten mit Parteien, Status und Beweismittel-ID-Index (keine Volltexte)
Entitätenalle Personen/Entitäten der gesamten Kanzlei (nicht nur dieses Mandanten) einschl. CNP/CUI, Geburtsdatum, vollständiger Kontaktdaten, Beruf, Fahrzeug — zuzüglich der gespeicherten Analyseblöcke (Einschätzung, Schwachstellen, Wohnorte, Finanzen, soziales Umfeld, Quellen)
Institutionen, Fristenalle Institutionen; aktive Fristen mit Aktenzeichen und Mandantenname
Maildie 100 neuesten E-Mails kanzleiweit: Absender, Empfänger, Betreff, Dateinamen der Anhänge, Auszug ≤500 Zeichen (keine vollständigen Nachrichtentexte)
Tagesprotokollletzte 10 Tage, kanzleiweit, einschl. der Fallchronologie dieses Zeitraums
Je Fallein Dossier je Fall: die vollständige Chronik mit Dokument-Volltexten (Budget ~170 KB je Datei, danach Kompaktform), Kennungen von Mandant und Parteien einschl. CNP; zuzüglich aller Fall-Hintergrundnotizen ohne Begrenzung
Instruktionsdateienfünf Dokumente mit Arbeitsregeln — keine personenbezogenen Daten
Was geschieht, wenn dieses ZIP einem fremden LLM zugeführt wird: Der Benutzer überträgt persönlich und im Klartext wesentliche Teile der gesamten Kanzlei — Mandantenidentitäten mit nationalen Identifikationsnummern, Profile Dritter einschließlich sensibler Einschätzungen, kanzleiweite Korrespondenz-Metadaten und Akten — an diesen Anbieter. Ab diesem Zeitpunkt werden die Daten zu den Bedingungen des fremden Anbieters (Nutzung für Training, Aufbewahrung, Rechtsordnung) vollständig außerhalb der Kontrolle von IRONSTICK verarbeitet. IRONSTICK zeigt vor dem Export (einmal je Programmlauf) einen Datenschutzhinweis an und bietet den Export auch zu Google Drive an, wodurch die Dateien zusätzlich bei Google abgelegt werden. Der Benutzer handelt als übermittelnder Verantwortlicher im Sinne der DSGVO und muss vor dem Hochladen eine Rechtsgrundlage sicherstellen (z. B. Art. 6, berufsrechtliche Verschwiegenheitsregeln).

Als geheim markierte Dokumente sind von Fristen, Tagesprotokollen und Fall-Dossiers ausgenommen.

6. Übersichtsmatrix

DatenflussWas abfließt (Form)PseudonymisiertEigener ZustimmungsdialogAudit-Protokoll
Dokumentenerfassung (4 Aufrufe)OCR-/Dokumenttext ≤30k, Fall-/Namenslistenjaja — einmal pro Programmlaufja
E-Mail-Triage (Bildschirmansicht)Absender/Betreff/Textauszug ≤1.5k + Falllistejaja — einmal pro Sitzungja
E-Mail-Triage (Hintergrund)ebensojanein (Monitor-Schalter = Zustimmung)ja
Personenrecherche Stufe 1Klarname (Websuche)nein — konzeptionsbedingtja — einmal pro Sitzungja (im Klartext)
Personenrecherche Stufe 2/3Seitentexte ≤8k / ≤6k pro Quellejadieselbe Zustimmungja
Automatisches Ausfüllen Person/Institutioneingegebener Name (Websuche)nein — konzeptionsbedingtja — einmal pro Sitzungja (im Klartext)
KI-Import Tagesprotokolleingefügter Rohtext ≤200kjajaja
KonsistenzmonitorStammdatensätze + Kontaktabschnitte ≤130kja (Institutionsnamen im Klartext)nein (gedrosselter Hintergrundprozess)ja
Textverarbeitung: Überarbeiten / StrukturierenAuswahl + 6k Kontext / Dokumentzeilen ≤40kjanein (Schaltfläche = Zustimmung)nein
Vorverarbeitung für das Vorlesenjeder Satz, Klartextneinnein (Start = Zustimmung)nein
Red-/Blue-Team-Prüfung (API)Entwurfstext + Datum + Rechtsraum, pro Runde (max. 2)janein (Schalter = Zustimmung)ja
Dialogzusammenfassung (API)ältere Dialogrunden (nur Benutzer/Assistent)janein (Teil der Chat-Zustimmung)ja
KI-Korrektur Datei→Markdownkonvertierter Textjaneinnein
KI-Finder der Schwärzungbereits geschwärzter Text; Antworten enthalten Klarnamen Dritteraus — konzeptionsbedingtUmschalter = Zustimmungja
KI-Chat (extern)Prompt + GUI-Kontext + Gedächtnis + 6k Verlaufsende + 2k Zusammenfassung + Werkzeugergebnisse ≤10k/Elementjaja — einmal pro Sitzungja
Desktop-KI-Brücke (Claude Desktop/Code, ChatGPT Desktop, Qwen Desktop, Kimi Desktop)unverarbeitete Werkzeugergebnisse (vollständige Falldaten)nein — konzeptionsbedingtja — einmal pro Programmlauf, 10-minütige Sperre bei Ablehnungnein (App-seitig)
KI-Instruktions-ZIPKanzleiexport im Klartext (vom Benutzer veranlasster Upload)neinWarnung einmal pro Programmlaufentfällt

7. Externe Dienste ohne LLM (der Vollständigkeit halber)

IRONSTICK Client, Internet, Standort-Symbol und Wetter-Symbol

Unabhängig von jedem LLM kontaktieren die folgenden Funktionen externe Dienste mit den minimal erforderlichen Daten: Nummernvalidierung (EU VIES, EORI, GLEIF, Handelsregister — die zu prüfende Nummer), Geokodierung von Adressen (OpenStreetMap Nominatim — die Adresse), die direkten Webabfragen der Personensuche (der Name), IMAP (Ihr Mailserver) sowie optionale Exporte nach Google Drive (die exportierten Dateien). Keiner dieser Vorgänge bezieht den KI-Anbieter ein.

Zwei weitere Dienste erhalten ebenso minimale Daten:

Keiner dieser Dienste bezieht den KI-Anbieter ein.

8. Lokale Speicherung, Integrität und Kontrolle durch den Benutzer

IRONSTICK Client mit TOTP-Zugangssperre; Dokumente, Zwischenspeicher und Datenbank mit AES-256 verschlüsselt

Unabhängig von den vorstehenden KI-Kanälen gilt für sämtliche Daten, die IRONSTICK vorhält, Folgendes:

Zuweisung der Verantwortung. Da IRONSTICK alles lokal speichert und Daten nur auf den in den Abschnitten 1–7 dokumentierten Wegen übermittelt — jeder davon entweder pseudonymisiert, an eine Zustimmung gebunden oder durch eine bewusste Handlung des Benutzers ausgelöst —, ist der Betreiber der Kanzlei alleiniger Verantwortlicher: Er wählt das Speichermedium und dessen Verschlüsselung, verwaltet Backups und bewahrt sie auf, entscheidet, welche KI-Funktionen aktiviert sind, erteilt oder verweigert jede Zustimmung und entscheidet allein darüber, was mit jedem Dokument, jedem Export oder jedem Backup geschieht, das die Software erzeugt. KI-generierte Inhalte — Entwürfe, Zusammenfassungen, Bewertungen, Klassifizierungen — sind stets ein Vorschlag, den der Benutzer fachlich prüfen muss, bevor er sich darauf stützt oder ihn versendet. Dieses Dokument dient dazu, dass jede dieser Entscheidungen in voller Kenntnis der tatsächlichen Datenflüsse getroffen werden kann.

9. Der optionale Kanzlei-LAN-Server (IRONSTICK SERVER)

IRONSTICK Server und IRONSTICK Client über das LAN verbunden; der Server hat keine Verbindung zum Internet

Kanzleien mit mehreren IRONSTICK-Arbeitsplätzen können den optionalen IRONSTICK SERVER betreiben — einen Koordinationsdienst, der auf dem kanzleieigenen Synology NAS im eigenen lokalen Netzwerk der Kanzlei läuft. Für die Zwecke dieser Erklärung sind folgende Tatsachen entscheidend:

Anhang — Musterklausel für Ihre Mandanten-Datenschutzerklärung (Vorschlag)

Der folgende Text ist ein Formulierungsvorschlag, den eine Kanzlei, die IRONSTICK einsetzt, in ihre eigene Mandanten-Datenschutzerklärung übernehmen kann. Er ist so verfasst, dass er den oben beschriebenen Datenflüssen genau entspricht — er verspricht keinen weitergehenden Schutz, als die Software tatsächlich bietet. Er verzichtet bewusst auf Zitate von Gesetzesartikeln, damit er in Erklärungen jeder Struktur eingefügt werden kann.

Bevor Sie den Text einfügen — Checkliste für den Anwalt:
  1. Halten Sie den Auftragsverarbeitungsvertrag jedes von Ihnen eingerichteten KI-Anbieters bereit, nennen Sie in der Klausel nur die Anbieter, die Sie tatsächlich nutzen, und prüfen Sie den Satz zu Training und Aufbewahrung anhand der Bedingungen, die Sie tatsächlich unterzeichnet haben. Die nachstehende Klausel deckt Gemini über ein Google-Konto nicht ab (ein Verbraucherdienst ohne einen solchen Vertrag, Abschnitt 1) — wenn Sie diesen Weg einrichten, bedarf es einer eigenen Formulierung und in der Regel der ausdrücklichen Zustimmung des Mandanten.
  2. Behalten Sie den in Klammern gesetzten Satz zum KI-Arbeitsbereich nur bei, wenn Sie die Desktop-KI-Brücke (Claude Desktop/Code, ChatGPT Desktop, Qwen Desktop oder Kimi Desktop) tatsächlich nutzen; andernfalls streichen Sie ihn.
  3. Diese Klausel deckt die in diesem Dokument beschriebenen Datenflüsse innerhalb der App ab. Sie deckt das KI-Instruktionspaket (Abschnitt 5) nicht ab — das Hochladen dieses Exports zu einem KI-Dienst ist eine gesonderte Entscheidung und erfordert in der Regel die ausdrückliche Zustimmung des Mandanten.
  4. Wenn Sie im Konfigurator einzelne KI-Funktionen deaktiviert haben, kürzen Sie die Liste der Zwecke entsprechend — beschreiben Sie genau das, was Sie nutzen, nicht mehr.
  5. Dies ist ein Formulierungsvorschlag, keine Rechtsberatung. Lassen Sie ihn vor der Verwendung anhand des Berufsrechts Ihrer Kammer und der örtlichen Datenschutzpraxis prüfen.

Deutsch

KI-gestützte Mandatsbearbeitung. Unsere Kanzlei verwendet die Kanzleisoftware IRONSTICK, die KI-gestützte Funktionen enthält. Für diese Funktionen können ausgewählte Daten aus Ihrer Akte an einen externen KI-Dienstleister (je nach Verfügbarkeit: Alibaba Cloud, Moonshot AI, OpenAI oder Anthropic, über deren Programmierschnittstellen) übermittelt werden, der sie in unserem Auftrag auf Grundlage einer Auftragsverarbeitungsvereinbarung verarbeitet. Wir nutzen diese Funktionen für: die Klassifizierung und Erfassung eingehender Dokumente, die Priorisierung eingehender E-Mails, die Prüfung unserer Datenbestände auf Unstimmigkeiten, das Entwerfen und Prüfen juristischer Dokumente sowie für juristische Analyse und Recherche.

Schutzmaßnahmen. Vor jeder Übermittlung ersetzt die Software die in unserem System gespeicherten direkten Identifikatoren — Namen, Personenkennziffern, Telefonnummern, E-Mail-Adressen, Postanschriften, Aktenzeichen und Bankverbindungen — auf unserem eigenen Rechner durch neutrale Platzhalter. Die Zuordnungstabelle zwischen Platzhaltern und echten Daten verlässt unsere Kanzlei nie; die Antworten des Dienstleisters werden lokal zurückübersetzt. Übermittelt wird nur, was die jeweilige Funktion erfordert, mit festen Umfangsgrenzen. Einzelne Funktionen benötigen technisch bedingt echte Daten — etwa die öffentliche Internet-Recherche zu einem Personennamen oder die Vorlesefunktion; diese setzen wir nur durch eine bewusste Einzelhandlung ein. [Optional — streichen, falls nicht genutzt: Für die Erstellung von Schriftsätzen nutzen wir zusätzlich einen KI-Arbeitsbereich, in dem Aktendaten ohne Platzhalter-Ersetzung verarbeitet werden; dieser Kanal wird ausschließlich unter unserer unmittelbaren Aufsicht verwendet.]

Der Dienstleister. Nach den für uns geltenden Bedingungen des Dienstleisters werden über die Programmierschnittstelle übermittelte Inhalte nicht zum Training von KI-Modellen verwendet und nur für begrenzte Zeit gespeichert. Die Verarbeitung kann außerhalb des Europäischen Wirtschaftsraums stattfinden; in diesem Fall ist die Übermittlung durch die in unserer Auftragsverarbeitungsvereinbarung vereinbarten Garantien geschützt. Was der Dienstleister mit den Daten tun darf, regelt diese Vereinbarung — nicht das Ermessen der KI.

Ihre Wahl. Unsere berufliche Verschwiegenheitspflicht bleibt unberührt: Über das hier Beschriebene hinaus verlassen keine Daten unsere Kanzlei. Die Verarbeitung stützt sich auf das uns erteilte Mandat und unser berechtigtes Interesse an einer effizienten und sorgfältigen Mandatsbearbeitung. Sie können dem Einsatz der KI-gestützten Funktionen jederzeit widersprechen; soweit machbar, bearbeiten wir Ihre Akte dann ohne diese Funktionen. Ihre gesetzlichen Datenschutzrechte — Auskunft, Berichtigung, Löschung, Beschwerde bei der Aufsichtsbehörde — bleiben vollständig erhalten.

Diese Erklärung wurde aus dem Quellcode der Anwendung abgeleitet (Pseudonymisierer, externer Router, Audit-Protokoll und der Übermittlungspfad jeder einzelnen Funktion) und gibt das ausgelieferte Verhalten der beschriebenen Version wieder. Die Verarbeitung durch den KI-Anbieter selbst — Aufbewahrung, Verwendung für Training, Unterauftragsverarbeiter, Rechtsordnung — richtet sich ausschließlich nach den Bedingungen des Anbieters; die Links zu den Nutzungsbedingungen und Datenschutzerklärungen jedes Anbieters stehen im jeweiligen Abschnitt der KI-Konfiguration (Google Antigravity: antigravity.google/terms; Alibaba Cloud: alibabacloud.com/help/en/legal; Moonshot AI: platform.kimi.ai/docs/agreement; OpenAI: openai.com/policies). Für die Dienste von Anthropic sind in ihrer jeweils aktuellen Fassung maßgeblich: die Commercial Terms of Service (anthropic.com/legal/commercial-terms), die Usage Policy (anthropic.com/legal/aup) und die Privacy Policy (anthropic.com/legal/privacy).