Documentation
Deutsch
KI-Modelle & Datenschutz

KI-Modelle & Datenschutz

SKH unterscheidet strikt zwischen zwei Modell-Kategorien:

  • SKH Standard – Schweiz-gehostet, datenschutzkonform, ohne dass Sie API-Keys verwalten müssen.
  • BYOK (Bring Your Own Key) – Frontier-Modelle externer Anbieter, mit eigenem API-Key. Datenfluss verlässt die Schweiz/EU.

Welche Modelle Ihre Mitglieder konkret sehen, hängt von der Model Policy Ihrer Organisation ab.

SKH Standard – Schweizer Datenresidenz

Alle SKH-Standardmodelle laufen in der Schweiz. Anfragen, Antworten und indexierte Inhalte verlassen weder die Schweiz noch die EU. DSG- und DSGVO-konform per Default.

Verfügbare Modelle

ModellBeschreibungDatei-Anhänge im Chat
DeepSeek V3Starkes Reasoning-Modell, ideal für Code, Analyse und mehrstufiges Denken.Text
Kimi K2.5Multimodales Universalmodell. Kann Bilder, PDFs, Audio und Video lesen. Default für Datei-Uploads.Bilder, Video, PDF, Audio
Mistral Medium 2505Schnelles, mehrsprachiges Modell mit gutem Preis-/Leistungs-Verhältnis.Text

Alle Standardmodelle sind in jedem SKH-Plan inkludiert; es gibt kein zusätzliches Token-Pricing. Sie zahlen den Plan, nicht die Tokens.

Wann welches Modell?

  • Vertragsklauseln zusammenfassen, technische Konzepte erklären, Code-Reviews → DeepSeek V3.
  • PDFs mit Bildern, Screenshots beurteilen, Video-Inhalte zusammenfassen → Kimi K2.5.
  • Schnelle, kurze Antworten, mehrsprachige Texte → Mistral Medium 2505.

BYOK – Bring Your Own Key

Wenn Ihre Organisation Zugang zu Frontier-Modellen anderer Anbieter braucht, kann der Owner BYOK über die Model Policy freischalten.

Verfügbare Provider

ProviderAnmerkung
OpenAIGPT-Familie
AnthropicClaude-Familie
Google GeminiGemini-Modelle
Mistral AIDirekt von Mistral
Azure OpenAIAzure-Deployment, GDPR-tauglich, aber nicht zwingend Schweizer Region
Azure DeepSeekDeepSeek auf Azure
Custom OpenAI-kompatibelEigene Endpunkte (z. B. selbst gehostete Modelle)

Pro Mitglied können beliebig viele Modell-Profile angelegt werden und im Chat individuell ausgewählt werden.

Datenschutz-Folgen

Sobald ein BYOK-Modell aktiv ist:

  • Anfragen, einschliesslich der zitierten internen Dokumente, werden an den Anbieter geschickt.
  • Logging, Caching und Datenresidenz folgen den AGB des Providers.
  • Im Chat erscheint ein gelber Streifen oben am Bildschirm und ein Symbol neben dem Modellnamen.
  • Beim erstmaligen Wechsel je Provider zeigt SKH eine Warnung. Sie müssen explizit bestätigen.
  • Der Wechsel wird im Audit-Reiter der Model Policy festgehalten – mit Mitglied, Provider, Profil und Chat-Referenz.

Modell-Profil anlegen

  1. Einstellungen → Model Profiles.
  2. Profil hinzufügen.
  3. Provider wählen, Modell-ID eingeben (z. B. gpt-4o, claude-3-opus-20240229, gemini-1.5-pro).
  4. API-Key einfügen. Der Key wird verschlüsselt gespeichert.
  5. Bei Azure-Providern zusätzlich: Endpoint, API-Version, Deployment-Name.
  6. Bei Custom-OpenAI-kompatibel: Base-URL eingeben.
  7. Optional: Profil als Default markieren.

Model Policy auf Organisations-Ebene

Owner steuern unter Einstellungen → Model Policy, welche BYOK-Provider überhaupt erlaubt sind. Nicht freigegebene Provider tauchen im Profil-Editor und Modell-Selector gar nicht erst auf.

Im Audit-Reiter der Model-Policy-Seite sehen Sie alle BYOK-Wechsel der letzten 30 Tage – inklusive Mitglied, Zeitpunkt, Provider und Chat-Referenz.

LLM-Scope vs. Model Policy

Das sind zwei orthogonale Konzepte:

  • LLM Scope kontrolliert welche Modi der Chat anbietet (interne Suche, Web, MCP, Hybrid, Deep Research). Siehe Such- & Recherchemodi.
  • Model Policy kontrolliert welche Modelle zur Auswahl stehen.

Eine Organisation kann beispielsweise:

  • Maximal restriktiv: Nur Intern + keine BYOK = nur SKH-Standard-Modelle, nur interne Suche.
  • Maximal permissiv: Voller Zugriff + alle BYOK-Provider erlaubt = volle Flexibilität, aber maximaler Datenfluss nach extern.

Häufige Fragen

Werden meine Daten zum Modelltraining verwendet? Nein. Bei SKH-Standardmodellen ist Training-Opt-out per Vertrag aktiv. Bei BYOK-Modellen gelten die AGB des jeweiligen Providers; bei den meisten ist Opt-out im Enterprise-Tier möglich.

Kann ich ein eigenes Modell hosten? Ja, über Custom OpenAI-kompatibel. Geben Sie eine Base-URL an, die der OpenAI-Chat-Completions-API folgt (z. B. ein selbst gehostetes vLLM oder Ollama mit OpenAI-Bridge).

Wird das Modell pro Chat oder pro Nachricht ausgewählt? Pro Nachricht. Der zuletzt im Selector gewählte Wert gilt für die nächste Frage. Mid-Chat-Wechsel sind möglich; SKH dokumentiert sie als sichtbaren Trenner in der Konversation.

Kann ich BYOK pro Mitglied freischalten? Aktuell ist BYOK auf Organisations-Ebene per Provider freigeschaltet. Die Profile selbst sind aber pro Mitglied – jeder bringt seinen eigenen Key mit.