Open Source · Plattform-Compliance

Personenbezogene Daten filtern, bevor das Modell sie sieht

Kurz gesagt

Am Gateway, vor dem Modell-Call: Erkennung und Maskierung, plus Datenklasse und Region. Die Chat-UI allein filtert nicht. Der Filter-Code gehört in die Plattform des Unternehmens. Ohne Filter in Serie landen Namen und Tickets im Prompt, auch wenn das Hosting in der EU steht. Laut Bitkom ist Datenschutz 2026 mit 77 Prozent die größte Hürde der Digitalisierung in Deutschland. Pexon Consulting setzt den Filter am Gateway durch.

Microsoft Partner
ISO 27001 zertifiziert
8x5 in Deutschland
Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001, Google Cloud Partner, AWS Partner

Warum UI-Versprechen (EU-Hosting) PII nicht vom Modell fernhält

Für Datenschutz, CISO und ISB: ein Hosting-Häkchen in der Chat-UI hält PII nicht vom Modell fern. Der Prompt geht trotzdem als Klartext in den Call. Die Open-Source-KI-Plattform setzt Filter in Serie am Gateway durch. Laut Bitkom ist Datenschutz 2026 mit 77 Prozent die größte Hürde der Digitalisierung in Deutschland.

UI-Versprechen ohne Durchsetzung
EU-Hosting in der Chat-UI sagt, wo die Disk steht, nicht was das Modell liest. Namen in Tickets landen im Prompt, sobald niemand vor dem Call maskiert. Ein Häkchen ersetzt keinen Filter in Serie.
Filter im fremden Tenant
Seat-SaaS prüft oft in deren Umgebung. Der Filter ist dann deren Artefakt, nicht Ihres. Policy und Code gehören in Ihr Repo, mit Audit beim Kunden.
Logs mit Klartext
Ohne Maskierung vor dem Schreiben steht PII im Prompt-Log. Retention und Audit-Mechanismus stehen auf der Plattform-Compliance. Hier zählt, dass Klarwerte das Modell und das Log nicht erreichen.

Filter in Serie: Eingabe, Tools, Ausgabe. Gateway als Durchsetzung

Soll gegen IST. Guardrails für Secrets und Policy laufen vor und nach dem Call. Bei Ausfall wird geblockt. Namenserkennung ist Backlog. Logging auf der Plattform-Compliance. Klassen auf der Datenklassifizierung, hier keine zweite Tabelle.

StufeSoll am GatewayIST im Referenz-StackLieferstatus
Eingabe vor dem CallErkennung und Maskierung vor dem Klartext-CallGuardrails in Serie, Block bei AusfallNamenserkennung Backlog, im Setup festgelegt
ToolsTool-Output durch denselben Filter vor der RückgabeDieselbe Kette, keine SonderpfadePII-tiefe Maskierung Backlog
Ausgabe nach dem CallPrüfung der Antwort in derselben SerieGuardrails nach dem Call, Block bei Ausfallwie Eingabe
LogsKlasse, User, Zeit, Modell - keine Klar-PII im LogAudit am GatewayRetention auf der Plattform-Compliance
Passt, wennFilter-Code und Policy in Ihrem Repo liegen sollenSeat-SaaS den Filter im fremden Tenant prüftIhr Artefakt, nicht deren Feature

Was Filter in Serie vor dem Call erzwingen

Zahlen aus Bitkom, Gartner und dem Pexon-Betriebsmodell, keine erfundenen Sparprozente.

vor + nach Filter in Serie
Eingabe, Tools und Ausgabe laufen durch dieselbe Kette am Gateway. Fällt ein Guard aus, blockt der Stack, statt still durchzulassen. (Pexon-Referenzarchitektur, Guardrails vor/nach Call)
77 % Datenschutz als Hürde
Wer PII vom Modell fernhält, beantwortet die Hürde mit Filter-Code, nicht mit einem Hosting-Label in der UI. (Bitkom 2026, Digitalisierung in Deutschland)
70 % Gateway-Schicht bis 2028
Der Filter gehört hinter das Gateway, nicht in die Chat-UI. 2025 lag der Anteil noch bei 25 Prozent. (Gartner Market Guide for AI Gateways, 2025, weltweit, Prognose)
8x5 Betrieb statt Folie
Pexon Consulting betreibt Gateway und Filter Mo-Fr. Kein 24-Stunden-Claim. 80 MA, ISO 27001. (Pexon Betriebsmodell, MEZ)

Ab wann sich Filter in Serie vor dem Call lohnen

Ein PII-Filter am Gateway lohnt sich, sobald Prompts Namen, Konten oder Tickets enthalten können und die Chat-UI das Modell trotzdem ungefiltert sieht. Die Schwelle liegt bei Filtern in Serie vor und nach jedem Call, nicht bei einem EU-Häkchen in der Oberfläche. Sie liegt bei Code und Policy im eigenen Repo, nicht bei einem Feature im Tenant eines Seat-Anbieters. Privacy ist kein PDF. Guardrails für Secrets und Policy laufen vor und nach dem Call. Namenserkennung ist Backlog und kommt über das Setup. Die vier Datenklassen stehen auf der Datenklassifizierung, hier nur der Teaser. Logging und Retention stehen auf der Plattform-Compliance. Welche Daten nicht in den M365-Tenant dürfen, klärt die Copilot-Hybrid-Seite. Teil der Open-Source-KI-Plattform. Pexon Consulting, 80 MA in Deutschland, Microsoft Partner, ISO 27001. Stand 31. August 2026. Betrieb 8x5. Keine Rechtsberatung.
1 Gateway
Filter vor jedem Modell-Call
3 Stufen
Eingabe, Tools, Ausgabe
0 UI-only
ohne Serie keine Maskierung

Zusammenspiel mit den vier Datenklassen

Use Case 01

Klasse steuert, Filter maskiert

Die vier Klassen legen Modell und Region fest. Der Filter entscheidet, was als Klartext in den Call darf. Tabelle auf der Datenklassifizierung, hier nur Teaser.

1 Klassentabelle auf der Geschwisterseite, 0 Kopie hier
Use Case 02

Vertraulich braucht beides

Vertraulich läuft nur über das eigene Gateway. Ohne Maskierung vor dem Call sieht das Modell trotzdem Namen in der Akte. Klasse ohne Filter ist nur Routing.

2 Schichten: Klasse am Token, Filter vor dem Prompt
Use Case 03

Intern darf Copilot, PII nicht das Modell

Öffentlich und intern dürfen in den Copilot-Tenant. Personenbezogene Zeilen gehören trotzdem nicht ungefiltert ins Modell. Die Tenant-Grenze steht auf der Copilot-Hybrid-Seite.

1 Tenant-Regel plus Filter, wo Fachdaten bleiben
Use Case 04

ISB definiert, Gateway erzwingt

Datenschutz und ISB sagen, welche Felder maskiert werden. Das Gateway wendet die Policy auf Eingabe, Tools und Ausgabe an.

1 Policy im Repo, Durchsetzung am Proxy

Passt der Filter in Datenschutz, ISB und IT: Gateway statt Chat-UI

Der Filter sitzt am Gateway, nicht in der Chat-UI. LiteLLM orchestriert die Kette. Logging steht auf der Plattform-Compliance.

Eingabe und Tools

Eingabe · Erkennung und Maskierung, bevor der Prompt das Modell erreicht.
Tools · Tool-Output geht durch denselben Filter, bevor er zurück ins Modell läuft.
Block bei Ausfall · Ist ein Guard nicht erreichbar, wird geblockt, nicht durchgelassen.

Ausgabe und Nachweis

Ausgabe · Prüfung nach dem Call. Dieselbe Kette, keine zweite Policy in der UI.
Logs · Klasse, User, Zeit, Modell. Keine Klar-PII im Prompt-Log, sobald Maskierung sitzt.
Eigentum · Filter-Code und Policy im Kunden-Repo, Audit beim Kunden, nicht im fremden Tenant.

Wie der Filter in Serie vor dem Call sitzt

1
Gateway als einzige Tür
Chat, Assistenten und Agenten sind Peers am Proxy. Kein Sonderpfad an LiteLLM vorbei.
2
Kette vor dem Call
Security-Scanner und Policy laufen in Serie auf die Eingabe. Das ist IST. Namenserkennung kommt dazu, sobald das Setup sie festlegt.
3
Tools nicht ausnehmen
Was ein Werkzeug zurückgibt, geht durch denselben Filter, bevor es ins Modell zurückläuft.
4
Kette nach dem Call
Dieselbe Serie prüft die Ausgabe. Block statt Durchlass, wenn ein Guard ausfällt.
5
Klasse nicht doppeln
Welche Daten wohin dürfen, steht auf der Datenklassifizierung. Hier bleibt der Filter-Mechanismus.
6
Ehrlich liefern
Architektur ist Filter in Serie vor dem Call. Was live ist und was Backlog, steht im Plattform-Setup und im Plattform-Check.
Erfahren Sie mehr über Datenklassifizierung

Was Seat-SaaS oft in deren Tenant prüft, und warum der Filter dann nicht Ihr Artefakt ist

Inhouse-IT
-Schreibt eine Privacy-Folie, hängt sie selten vor den Call.
-Die Chat-UI zeigt EU-Hosting, der Prompt geht ungefiltert ins Modell.
-Kein 8x5-Steward für Block bei Ausfall und Filter-Kette.
Seat-SaaS
-Prüft den Filter oft im eigenen Tenant, nicht in Ihrem Repo.
-Policy scharf heißt dort oft: Funktionen kappen, die im Preis stecken.
-Exit: der Filter bleibt deren Feature, nicht Ihr Artefakt.
Mit Pexon
Filter in Serie am eigenen Gateway, Code und Policy beim Kunden.
IST klar getrennt von Backlog. Namenserkennung kommt über Setup.
Plattform-Check 45 Min, Paket Setup, Betrieb 8x5.

Lieferumfang versus Backlog: was live ist, was das Setup festlegt

1
45 Min
Plattform-Check
Wo der Prompt ungefiltert ins Modell geht, ob bei Ausfall geblockt wird, was Backlog bleibt.
2
Phase 2
IST gegen Soll
Was vor und nach dem Call schon läuft. Was Namenserkennung zusätzlich braucht.
3
Phase 3
Kette am Gateway
Eingabe, Tools, Ausgabe. Keine Sonderpfade. Klasse bleibt auf der Geschwisterseite.
4
Phase 4
Übergabe
Filter-Code im Kunden-Repo. Betrieb 8x5. Backlog schriftlich, nicht als live verkauft.

Was der Plattform-Check zum PII-Filter klärt

Der PII-Filter ist Teil des Pakets Setup, nicht ein isolierter Festpreis. Der Plattform-Check klärt IST-Kette, Backlog und Eigentum. Endpreis nach Scoping. Betrieb 8x5.

Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001, Google Cloud Partner, AWS Partner
Ihre Investition
Paket Setup nach Scoping
Teil des Plattform-Setups · Endpreis nach Scoping
Enthält:

Enthalten · Architektur Filter in Serie, IST-Aufnahme, Anbindung an das Gateway, Übergabe an Platform.

Einstieg · Plattform-Check buchen (45 Min), bevor Seat-Filter als Ihr Artefakt gelten.

Nicht enthalten · Rechtsberatung, Live-Claim für Namenserkennung, 24-Stunden-Betrieb. Betrieb ist 8x5.
Plattform-Check buchen (45 Min)
Plattform-Check, 45 Minuten, ohne Verpflichtung

Mini-FAQ zum PII-Filter am Gateway

Wie verhindert eine KI-Plattform, dass personenbezogene Daten ins Sprachmodell gelangen?

Am Gateway, vor dem Modell-Call: Erkennung und Maskierung, plus Datenklasse und Region. Die Chat-UI allein filtert nicht. Der Filter-Code gehört in die Plattform des Unternehmens. Eingabe, Tools und Ausgabe laufen in Serie. Stand 31. August 2026.
Reicht EU-Hosting in der Chat-UI, damit PII nicht ins Modell geht?

Nein. Residenz sagt, wo die Disk steht. Der Prompt geht trotzdem als Klartext in den Call, wenn niemand davor maskiert. Filter in Serie am Gateway halten Felder vom Modell fern. Ein UI-Häkchen ersetzt das nicht.
Was kostet der PII-Filter bei Pexon Consulting?

Der Filter ist Teil des Pakets Setup, nicht ein isolierter Festpreis. Der Plattform-Check dauert 45 Minuten und klärt IST-Kette, Backlog und Eigentum. Endpreis nach Scoping. Betrieb läuft 8x5.
Ist Namens- und Kontenerkennung schon live?

Nein, nicht als stillschweigend live. Guardrails für Secrets und Policy laufen vor und nach dem Call, mit Block bei Ausfall. Ein eigenes PII-Framework ist Backlog und kommt über das Setup. Architektur bleibt: Filter in Serie vor dem Call.
Wo greift der PII-Filter nicht?

Er ersetzt keine Rechtsberatung und nicht die Konzern-Seite Compliance. Er klont nicht die Vier-Klassen-Tabelle und verkauft kein Filter-Produkt im fremden Tenant. Kein 24-Stunden-Betrieb, keine erfundenen Festpreise.
Warum sitzt der Filter nicht beim Seat-Anbieter?

Weil der Filter sonst deren Artefakt bleibt. Seat-SaaS prüft oft im eigenen Tenant. Policy und Code gehören in Ihr Repo, mit Audit beim Kunden. Logging auf der Plattform-Compliance, Klassen auf der Datenklassifizierung. Hier der Mechanismus.

PII vom Modell fernhalten, prüfen

Sobald die Chat-UI EU zeigt und der Prompt trotzdem Klartext ins Modell trägt, fehlt die Serie. 45 Minuten: IST, Backlog, Eigentum am Filter-Code.

Plattform-Check buchen (45 Min)

Nachricht senden

Kein passender Termin? Schreiben Sie uns, wir melden uns innerhalb von 24 Stunden.

Antwort innerhalb von 24 Stunden
Unverbindliches Erstgespräch
Persönlicher Ansprechpartner
Phillip Pham
Phillip Pham
CEO @ Pexon Consulting
Aktualisiert am 31. August 2026

Sie suchen einen Partner für Ihr Projekt?

Wir analysieren Ihren individuellen Bedarf, geben erste Empfehlungen zu Umsetzungsstrategien und bieten Ihnen transparente Einblicke in unsere Methoden, Technologien und Referenzen.

Vertrieb kontaktieren
Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001, Google Cloud Partner, AWS Partner
400+Projekte seit 2020
100+Kunden im DACH-Raum
ISO27001 zertifiziert
3Hyperscaler Partner