KI-Modelle & Datenschutz
SKH unterscheidet strikt zwischen zwei Modell-Kategorien:
- SKH Standard – Schweiz-gehostet, datenschutzkonform, ohne dass Sie API-Keys verwalten müssen.
- BYOK (Bring Your Own Key) – Frontier-Modelle externer Anbieter, mit eigenem API-Key. Datenfluss verlässt die Schweiz/EU.
Welche Modelle Ihre Mitglieder konkret sehen, hängt von der Model Policy Ihrer Organisation ab.
SKH Standard – Schweizer Datenresidenz
Alle SKH-Standardmodelle laufen in der Schweiz. Anfragen, Antworten und indexierte Inhalte verlassen weder die Schweiz noch die EU. DSG- und DSGVO-konform per Default.
Verfügbare Modelle
| Modell | Beschreibung | Datei-Anhänge im Chat |
|---|---|---|
| DeepSeek V3 | Starkes Reasoning-Modell, ideal für Code, Analyse und mehrstufiges Denken. | Text |
| Kimi K2.5 | Multimodales Universalmodell. Kann Bilder, PDFs, Audio und Video lesen. Default für Datei-Uploads. | Bilder, Video, PDF, Audio |
| Mistral Medium 2505 | Schnelles, mehrsprachiges Modell mit gutem Preis-/Leistungs-Verhältnis. | Text |
Alle Standardmodelle sind in jedem SKH-Plan inkludiert; es gibt kein zusätzliches Token-Pricing. Sie zahlen den Plan, nicht die Tokens.
Wann welches Modell?
- Vertragsklauseln zusammenfassen, technische Konzepte erklären, Code-Reviews → DeepSeek V3.
- PDFs mit Bildern, Screenshots beurteilen, Video-Inhalte zusammenfassen → Kimi K2.5.
- Schnelle, kurze Antworten, mehrsprachige Texte → Mistral Medium 2505.
BYOK – Bring Your Own Key
Wenn Ihre Organisation Zugang zu Frontier-Modellen anderer Anbieter braucht, kann der Owner BYOK über die Model Policy freischalten.
Verfügbare Provider
| Provider | Anmerkung |
|---|---|
| OpenAI | GPT-Familie |
| Anthropic | Claude-Familie |
| Google Gemini | Gemini-Modelle |
| Mistral AI | Direkt von Mistral |
| Azure OpenAI | Azure-Deployment, GDPR-tauglich, aber nicht zwingend Schweizer Region |
| Azure DeepSeek | DeepSeek auf Azure |
| Custom OpenAI-kompatibel | Eigene Endpunkte (z. B. selbst gehostete Modelle) |
Pro Mitglied können beliebig viele Modell-Profile angelegt werden und im Chat individuell ausgewählt werden.
Datenschutz-Folgen
Sobald ein BYOK-Modell aktiv ist:
- Anfragen, einschliesslich der zitierten internen Dokumente, werden an den Anbieter geschickt.
- Logging, Caching und Datenresidenz folgen den AGB des Providers.
- Im Chat erscheint ein gelber Streifen oben am Bildschirm und ein Symbol neben dem Modellnamen.
- Beim erstmaligen Wechsel je Provider zeigt SKH eine Warnung. Sie müssen explizit bestätigen.
- Der Wechsel wird im Audit-Reiter der Model Policy festgehalten – mit Mitglied, Provider, Profil und Chat-Referenz.
Modell-Profil anlegen
- Einstellungen → Model Profiles.
- Profil hinzufügen.
- Provider wählen, Modell-ID eingeben (z. B.
gpt-4o,claude-3-opus-20240229,gemini-1.5-pro). - API-Key einfügen. Der Key wird verschlüsselt gespeichert.
- Bei Azure-Providern zusätzlich: Endpoint, API-Version, Deployment-Name.
- Bei Custom-OpenAI-kompatibel: Base-URL eingeben.
- Optional: Profil als Default markieren.
Model Policy auf Organisations-Ebene
Owner steuern unter Einstellungen → Model Policy, welche BYOK-Provider überhaupt erlaubt sind. Nicht freigegebene Provider tauchen im Profil-Editor und Modell-Selector gar nicht erst auf.
Im Audit-Reiter der Model-Policy-Seite sehen Sie alle BYOK-Wechsel der letzten 30 Tage – inklusive Mitglied, Zeitpunkt, Provider und Chat-Referenz.
LLM-Scope vs. Model Policy
Das sind zwei orthogonale Konzepte:
- LLM Scope kontrolliert welche Modi der Chat anbietet (interne Suche, Web, MCP, Hybrid, Deep Research). Siehe Such- & Recherchemodi.
- Model Policy kontrolliert welche Modelle zur Auswahl stehen.
Eine Organisation kann beispielsweise:
- Maximal restriktiv: Nur Intern + keine BYOK = nur SKH-Standard-Modelle, nur interne Suche.
- Maximal permissiv: Voller Zugriff + alle BYOK-Provider erlaubt = volle Flexibilität, aber maximaler Datenfluss nach extern.
Häufige Fragen
Werden meine Daten zum Modelltraining verwendet? Nein. Bei SKH-Standardmodellen ist Training-Opt-out per Vertrag aktiv. Bei BYOK-Modellen gelten die AGB des jeweiligen Providers; bei den meisten ist Opt-out im Enterprise-Tier möglich.
Kann ich ein eigenes Modell hosten? Ja, über Custom OpenAI-kompatibel. Geben Sie eine Base-URL an, die der OpenAI-Chat-Completions-API folgt (z. B. ein selbst gehostetes vLLM oder Ollama mit OpenAI-Bridge).
Wird das Modell pro Chat oder pro Nachricht ausgewählt? Pro Nachricht. Der zuletzt im Selector gewählte Wert gilt für die nächste Frage. Mid-Chat-Wechsel sind möglich; SKH dokumentiert sie als sichtbaren Trenner in der Konversation.
Kann ich BYOK pro Mitglied freischalten? Aktuell ist BYOK auf Organisations-Ebene per Provider freigeschaltet. Die Profile selbst sind aber pro Mitglied – jeder bringt seinen eigenen Key mit.