AI·PRIVACY·v1

KI-Anrufe haben eine andere Datenschutzposition als Meetings.

CodeB Conference und CodeB Phone halten Mensch-zu-Mensch-Medien innerhalb Ihres Deployments. CodeB Voice AI tut das von Hause aus nicht — nicht, sofern Sie nicht das lokale Backend wählen. Diese Seite erklärt genau, was sich ändert, wenn ein KI-Anruf läuft, wer verantwortlich wird, und welche Wahlmöglichkeiten Sie haben.

Sie lesen diese Seite für Beschaffung, DSB oder Sicherheits-Architektur? Springen Sie zur Daten-Egress-Matrix, Betreiber-Checkliste und den Regulator-Ankern. Für den technischen Paketfluss siehe vnum-dataflow.html.
01 / Backend-Wahl liegt bei Ihnen

Das Modell-Backend ist pro Deployment austauschbar.

CodeB Voice AI verankert keinen einzelnen Modell-Vendor im Produkt. Die Bridge kann gegen folgende Backends laufen, vom Betreiber in App_Data/<tenant>/appsettings.json konfiguriert. Es gibt keine Standard-Cloud-Verbindung: ohne konfiguriertes Backend laufen keine KI-Anrufe.

CLOUD

a cloud AI Voice Engine

Echtzeit-Bidirektional-Voice über WebSocket. Anrufer-Audio wird zu Googles API gestreamt und dort verarbeitet; Transkripte kommen über dieselbe Verbindung zurück. Googles Datenverarbeitungs-Bedingungen gelten.

CLOUD

another cloud AI Voice Engine

Gleiches Muster wie die andere Cloud-AI-Sprach-Engine. Anrufer-Audio zur konfigurierten Cloud-Engine; deren Bedingungen gelten. Mix-and-Match pro vnum unterstützt.

ON-PREMISE

On-Premise-AI-Sprach-Engine / Inference-Server

On-Premise-AI-Sprach-Engine-Text-zu-Sprache für statische Skripte, oder Anbindung an einen eine On-Prem-STT + Open-Weights-LLM-Kombination. Kein Anrufer-Audio verlässt die Maschine. Empfohlen für Air-Gap, Gesundheitswesen, öffentlichen Sektor.

Zwei Details lohnenswert: API-Keys sind pro Tenant, konfiguriert in dessen appsettings — wir teilen keine Keys zwischen Deployments. Backend-Override pro vnum wird unterstützt: Sie können eine DID zu einer Cloud-AI-Sprach-Engine und eine andere DID derselben Installation zu einer On-Premise-AI-Sprach-Engine routen.

02 / Was verlässt vs. was bleibt

Die Egress-Matrix.

Die wichtigste Frage für ein Beschaffungs-Review ist „verlässt diese Daten mein Netz?“. Hier die vollständige Antwort pro Backend.

Daten-ElementCloud-AI-Sprach-EngineLokales Backend (On-Premise-AI-Sprach-Engine / On-Prem)
Anrufer-Audio (Echtzeit-PCM)Zu Vendor-API gestreamtBleibt auf der Maschine
KI-gesprochenes AudioVendor-generiert, zurückgestreamtLokal generiert
Persona-System-PromptBei jedem Anruf an Vendor gesendetBleibt auf der Maschine
Live-Transkript-TextVom Vendor zurückgegeben; auf Disk gespiegeltLokal generiert; auf Disk geschrieben
Tool-Call-Args (transfer_to_user, hangup)Round-Trip durch VendorBleibt auf der Maschine
Finale Transkript-Datei (.txt + .json)Bleibt auf Disk; gemailt falls konfiguriertBleibt auf Disk; gemailt falls konfiguriert
Whitelist + FraudGuard-CounterBleibt auf der MaschineBleibt auf der Maschine
SIP-Trunk-CredentialsBleibt auf der MaschineBleibt auf der Maschine
REST-API-Keys, OIDC-Signing-KeysBleibt auf der MaschineBleibt auf der Maschine
Webhook-Delivery-ListeBleibt auf der MaschineBleibt auf der Maschine
Audio-Aufnahme (Anrufer-WAV)Nicht aufgenommenNicht aufgenommen
Vollständiges KI-Anruf-Datenfluss-Diagramm →
03 / Betreiber-Pflichten

Wofür der Betreiber verantwortlich ist.

Läuft Ihr Deployment KI-Anrufe mit einem Cloud-Modell, sind Sie der Datenverantwortliche nach Art. 4(7) DSGVO und den meisten gleichwertigen Jurisdiktionen. Der Modell-Vendor ist Auftragsverarbeiter; Aloaha Limited ist Auftragsverarbeiter für die Bridge-Software selbst, sieht aber keine Anrufdaten. Drei konkrete Pflichten folgen.

Anrufer-Aufklärung

Sagen Sie Anrufern, dass sie mit einer KI sprechen — typischerweise im ersten Satz der KI oder via Halte-Nachricht. EU AI Act (Art. 50, in Kraft 2025-08-02) verlangt das; Kalifornien und mehrere US-Bundesstaaten haben ähnliche Regeln; manche Sektor-Regulierer gehen weiter.

Backend-Wahl & Daten-Residenz-Match

Wählen Sie ein Backend, dessen Datenverarbeitungs-Bedingungen Ihrer Aufsicht entsprechen. Konkrete Defaults:

Transkript-Aufbewahrung

Die Bridge hält Transkripte standardmäßig unbefristet auf Disk. Setzen Sie eine Rotation, die Ihrer Minimierungspflicht entspricht: ein geplanter Task, der Dateien älter als N Tage in App_Data/<tenant>/ai-transcripts/ löscht.

04 / Regulator-Anker

Wie das auf konkrete Gesetze abbildet.

Keine Rechtsberatung — nur die offensichtlichen Anker für einen DSB.

EU DSGVO & AI Act

UK

US

05 / Vollständig On-Premise-KI

Wenn Sie gar kein Cloud-Modell nutzen können.

Air-Gap- und Hoch-Assurance-Deployments werden unterstützt. Zwei Muster funktionieren heute:

Wir liefern den Inference-Server nicht — Sie bringen Hardware und Modell-Gewichte. Die Bridge bietet eine konfigurierbare WebSocket-Endpoint-URL, wo Ihr lokaler Inference-Server läuft. Lokale-Inference-Setup-Notizen erhalten →

06 / Wohin als Nächstes

Verwandtes Lesen.