KI schlägt standardmäßig vor. Wo Sie Autonomie gewähren, legt eine Person die Grenzen fest, und eine Eskalation ist immer nur einen Schritt entfernt. Jeder Schritt wird protokolliert.
Zuletzt aktualisiert: 31. August 2026 · Version 1.1
Geltungsbereich
Diese Erklärung legt offen, wie RMM Labs Ltd KI-Funktionen innerhalb von Xcellerate OPS und auf rmmlabs.io einsetzt. Sie wird in Erfüllung der Transparenzpflichten gemäß der Verordnung (EU) 2024/1689 (EU AI Act) veröffentlicht und soll sicherstellen, dass Xcellerate OPS-Kunden und ihre Endnutzer verstehen, wie AI in Bezug auf ihre Daten verwendet wird – und wie nicht.
Die Standardregel und ihre Ausnahmen
KI schlägt vor. Eine benannte Person entscheidet – es sei denn, diese Person gewährt bewusst Autonomie.
Standardmäßig liest, klassifiziert, fasst zusammen, vergleicht, entwirft und schlägt die KI von Xcellerate OPS vor; sie sendet keine Kundenantwort eigenständig, trifft keine Triage-Entscheidung, leitet kein Ticket weiter und akzeptiert kein Risiko. Jede Aktion, die eine rechtliche oder ähnlich bedeutende Wirkung erzeugt, wird an einen namentlich genannten, authentifizierten Techniker weitergeleitet, der sie anwendet, bearbeitet oder verwirft, bevor sie zur verbindlichen Aufzeichnung wird. Es gibt zwei bewusste, offengelegte Ausnahmen, die beide standardmäßig deaktiviert sind. Die erste ist der optionale KI-Gatekeeper, der einem Anfragenden ausschließlich antworten darf, um fehlende Informationen anzufordern; er trifft keine bindende Entscheidung und ist klar sowie maschinenlesbar als KI gekennzeichnet. Die zweite sind KI-Kollegen: virtuelle Teammitglieder, die ein Workspace einstellen und denen er – Fähigkeit für Fähigkeit – erlauben kann, eigenständig zu handeln. Autonomie ist niemals der Ausgangszustand – die Funktion ist ausgeblendet, bis sie aktiviert wird, ein neu eingestellter Kollege kann zunächst nur die Wissensdatenbank durchsuchen, und jede Fähigkeit wird einzeln auf „aus", „vorschlagen" oder „autonom" gesetzt. Selbst wenn Autonomie gewährt wurde, bleibt die Eskalation an einen Menschen dauerhaft aktiviert und kann nicht deaktiviert werden; zudem kann alles, was Geld, Angebote oder Änderungsdokumentation betrifft, niemals autonom gestellt werden.
Wo AI in Xcellerate OPS aktiv ist
| Funktion | AI-Rolle | Menschliche Freigabe erforderlich? |
|---|---|---|
| Ticket-Triage (Priorität und Produkt) | Schlägt vor | Ja — wird vom zuständigen Techniker angewendet |
| Team- und Mitgliederzuweisung | Schlägt vor | Ja — automatische Zuweisung ist standardmäßig deaktiviert |
| Antwortentwurf | Entwirft | Ja — wird vom zuständigen Techniker bearbeitet und gesendet |
| Gesprächszusammenfassung | Fasst zusammen | Keine Entscheidung — reine Lesehilfe |
| Stimmungsindikator | Klassifiziert | Keine Entscheidung — reine Lesehilfe |
| QA-Prüfung ausgehender Antworten | Prüft | Ja — wird vom zuständigen Techniker angewendet |
| Übersetzung von Gesprächen und Wissensdatenbank | Übersetzt | Ja — wird vom Autor geprüft |
| Eingangs-Gatekeeper (Vollständigkeitsprüfung neuer Anfragen) | Prüft & fragt nach | Nein — autonom; AI-markierte Antwort, die den Anfragenden nach fehlenden Details fragt; standardmäßig deaktiviert |
| AI-Kollege — Kundenantworten | Schlägt vor oder handelt, wenn Autonomie pro Kanal gewährt wurde | Optional; standardmäßig deaktiviert. Eine fehlgeschlagene QA-Prüfung stuft eine autonome Antwort auf einen Vorschlag herab; jede Antwort wird als AI gekennzeichnet |
| AI-Kollege — Ticket-Bearbeitung (übernehmen, Status, Priorität, Notizen, eskalieren) | Schlägt vor oder handelt | Optional; standardmäßig deaktiviert. Eskalation an einen Menschen ist stets möglich und kann nicht deaktiviert werden |
| AI-Kollege — Finanzen, Angebote, ITIL-Änderungsdokumentation | Schlägt nur vor | Ja — Autonomie ist hier nie verfügbar; eine Person erstellt und sendet |
| AI-Kollege — Deal-Pipeline (Notizen, nächster Schritt, Phase) | Schlägt vor oder handelt; ein Phasenwechsel wird stets vorgeschlagen | Deal-Eigentümerschaft ändert sich nie; ein stockender Deal benachrichtigt nur den Verantwortlichen |
Wo AI nicht handelt
- AI sendet niemals automatisch eine Kundenantwort, es sei denn, ein Workspace hat bewusst einen AI-Kollegen eingestellt und ihm diesen Kanal gewährt.
- AI wendet niemals eine Triage- oder Routing-Entscheidung an, ohne dass ein Techniker diese bestätigt.
- Interne Notizen werden niemals an die AI übermittelt.
- Einträge im Secrets-Vault, IT-Dokumentation sowie Kosten- oder Rentabilitätsdaten werden niemals in AI-Prompts einbezogen; ein AI-Kollege kann Namen von Anmeldedaten-Einträgen auflisten, jedoch niemals deren Werte lesen.
- AI führt keine Transaktionen oder Anweisungen außerhalb von Xcellerate OPS aus.
- Der AI Gatekeeper fordert Antragsteller nur bei fehlenden Informationen auf; er löst niemals ein Ticket, sendet keine Lösung und trifft keine Routing- oder Prioritätsentscheidung.
- Ein AI-Kollege greift niemals in die Administration ein – er kann sich nicht authentifizieren, ist niemals Administrator, Teamleiter oder Genehmiger und kann keine Einstellungen, Benutzer, Teams, Rollen, Berechtigungen, Integrationen, Abrechnung oder API-Schlüssel ändern.
- Ein AI-Kollege weist Menschen niemals Arbeit zu und bewertet sie auch nicht; eine Eskalation gibt ein Ticket an die Warteschlange zurück, anstatt es einer namentlich genannten Person zuzuweisen.
- Autonomie wird niemals für Geldangelegenheiten, Angebote oder ITIL-Änderungsdokumentation angeboten; das Veröffentlichen von Wissensartikeln, das Versenden von Rechnungen oder Angeboten sowie das Genehmigen von Änderungen gehören grundsätzlich nicht zu dem, was ein Kollege tun kann.
Modelle und Infrastruktur
- AI-Funktionen laufen auf den vom Plattformbetreiber konfigurierten Anbietern (Anthropic Claude oder einem OpenAI-kompatiblen Endpunkt) sowie für Übersetzungen auf einem dedizierten Übersetzungsanbieter.
- Anbieter-API-Schlüssel werden verschlüsselt gespeichert und in der Oberfläche niemals angezeigt.
- Kundeninhalte werden nicht zum Training von Foundation-Modellen verwendet, und die Parameter von Foundation-Modellen werden nicht auf Basis von Kundeninhalten verändert.
- Jede AI-Aktion wird in einem transparenten, technikerbezogenen Guthaben-Ledger abgerechnet; Techniker können per Benutzer-Schalter von jeglicher AI-Unterstützung ausgeschlossen werden.
- Bevor ein Prompt die Plattform verlässt, ersetzt eine deterministische, stets aktive Schicht personenbezogene und vertrauliche Daten – E-Mail-Adressen, Telefonnummern, IP- und MAC-Adressen, IBANs, Karten- und Umsatzsteuernummern sowie API- oder Bearer-Token – durch stabile Platzhalter, die in der Antwort wiederhergestellt werden. An dieser Bereinigung ist keine AI beteiligt, sodass keine Datenlecks entstehen können.
Einschränkungen und bekannte Risiken
- KI-generierte Triage-Vorschläge, Zusammenfassungen und Entwürfe können Fehler enthalten und müssen überprüft werden.
- KI-Ausgaben sind für eine bestimmte Eingabe und Modellversion reproduzierbar; Kunden können eine protokollierte Kopie der relevanten Eingaben und Ausgaben in Bezug auf eine bestimmte Entscheidung anfordern.
- AI wird nicht zur Erkennung von Minderjährigen oder anderen besonderen Kategorien von betroffenen Personen eingesetzt, es sei denn, der Kunde aktiviert diese Funktion ausdrücklich und erfüllt die entsprechenden Pflichten gemäß GDPR Art. 9.
- Ein autonomer KI-Kollege kann Fehler machen; sein Handlungsspielraum wird durch ein Deny-Closed-Capability-Gate, laufbezogene Schritt-, Kredit- und Zeitlimits, einen arbeitsbereichsweiten „Alle pausieren"-Schalter sowie den plattformweiten Kill-Switch begrenzt, und jeder Lauf wird Schritt für Schritt aufgezeichnet, um ihn zu überprüfen und mit einem Klick rückgängig zu machen.
Automatisierte Entscheidungen gemäß GDPR Art. 22
RMM Labs Ltd trifft keine automatisierten Entscheidungen auf Grundlage von Xcellerate OPS-Daten, die rechtliche Wirkungen gegenüber natürlichen Personen entfalten. Wenn ein Kunde Xcellerate OPS-Ausgaben in einem Kontext verwendet, der selbst eine rechtliche oder ähnlich bedeutsame Wirkung auf eine betroffene Person erzeugt, ist der Kunde der Verantwortliche und bleibt für die Einhaltung von GDPR Art. 22 zuständig.
EU AI Act — Rollen, Termine und Pflichten
Xcellerate OPS integriert KI-Modelle von Drittanbietern (Anthropic Claude oder einen OpenAI-kompatiblen Endpunkt) in Produktfunktionen und bringt sie unter unserem Namen auf den EU-Markt. RMM Labs Ltd ist daher Anbieter dieser KI-Systeme im Sinne der Verordnung (EU) 2024/1689, geändert durch den Digital Omnibus on AI (Verordnung (EU) 2026/1744); unsere Kunden sind Betreiber und ihre Endnutzer sind betroffene Personen. Wir sind kein Anbieter von KI-Modellen allgemeiner Verwendung — diese Pflichten obliegen den Modellherstellern.
- Ab dem 2. August 2026 gelten die Transparenzpflichten des Gesetzes gemäß Art. 50: Personen werden informiert, wenn sie mit AI interagieren, und AI-generierte Inhalte werden offengelegt. Der optionale AI Gatekeeper enthält in allen 25 unterstützten Sprachen einen festen, von Menschen verfassten Transparenzhinweis, und jede autonome AI-Kollegen-Nachricht wird als AI gekennzeichnet.
- AI-generierte Nachrichten, die eine Person erreichen, werden maschinenlesbar markiert und sichtbar als AI-generiert gekennzeichnet — vor der Frist zum 2. Dezember 2026 für die maschinenlesbare Markierung gemäß Art. 50(2). Autonome AI-Kollegen-Antworten werden über denselben Versandweg wie Mitarbeiterantworten gesendet, sodass diese Markierung automatisch gilt.
- Kein AI-Feature in Xcellerate OPS ist derzeit als hochriskant eingestuft. Team-Routing fällt nicht in die Hochrisikokategorie, da die Auswahl von Personen durch eine deterministische, regelbasierte Strategie erfolgt — niemals durch AI-Profiling von Einzelpersonen — und die QA-Prüfung beratend bleibt und nie pro Techniker aggregiert wird. AI-Kollegen sind eingeschränkt riskant, nicht hochriskant gemäß Anhang III: durch Design und im Code durchgesetzt weisen sie niemals Arbeit an Menschen zu oder bewerten diese, bieten stets eine Eskalationsmöglichkeit, sind bei Geld- und Änderungsaktionen begrenzt und haben keinen Zugang zur Administration; ein Risikoklassifizierungsvermerk dokumentiert die Begründung. Das Hochrisikoregime für eigenständige Anhang-III-Systeme gilt ab dem 2. Dezember 2027.
- Für unsere Betreiber-Kunden stellt das produktinterne AI Act Compliance Center das AI-Register, das Aktionsprotokoll, Aufsichtsberichte, Mitarbeiterinformationen, AI-Literacy-Tracking sowie FRIA/DPIA-Unterlagen bereit, die zur Erfüllung ihrer eigenen Pflichten gemäß Art. 4, 13, 14, 26 und 27 erforderlich sind.
Protokollierung und Audit
Jede AI-Aktion wird in einem einheitlichen AI-Aktionsprotokoll erfasst – die Funktion, der Anbieter und das Modell, der auslösende Benutzer oder das System, der zugehörige Datensatz, Schwärzungsanzahlen nach Typ, abgerechnete Credits, das Ergebnis sowie die menschliche Entscheidung (angewendet, verworfen oder bearbeitet), jeweils mit Zeitstempel und Anforderungskennung. Prompt- und Antwortinhalte werden niemals gespeichert. Jeder AI-Kollege führt zusätzlich ein Ausführungsprotokoll – jedes aufgerufene Tool, die zurückgegebenen Ergebnisse und jede Ablehnung mit Begründung – einsehbar auf der Überwachungsseite des Kollegen, wo alle ausstehenden Aufgaben per Klick zurückgerufen werden können. Protokolle werden für einen konfigurierbaren Zeitraum von mindestens sechs Monaten aufbewahrt und sind als CSV oder JSON sowie über eine schreibgeschützte API exportierbar, zusätzlich zu den Regelungen im Sicherheitshinweis.
Updates
Wesentliche Änderungen an der Modellnutzung oder an der Grenze für die menschliche Genehmigung werden gemäß der Änderungsmitteilungsfrist auf der Indexseite des Trust Centers bekannt gegeben.
In einer Zeile
Standardmäßig liest, klassifiziert, fasst zusammen, vergleicht, entwirft und schlägt die KI von Xcellerate OPS vor – eine namentlich benannte Person entscheidet. Ein Workspace kann bewusst weitergehen: Der optionale AI Gatekeeper darf einem Anfragenden nur antworten, um fehlende Details anzufordern, und KI-Kollegen können innerhalb strenger, opt-in-basierter Grenzen eigenständig handeln – niemals bei Geldangelegenheiten, Angeboten oder Änderungen, niemals bei administrativen Aufgaben, und stets mit einem Menschen, der eine Eskalationsstufe entfernt ist. Jede KI-Nachricht ist als KI gekennzeichnet, und jede KI-Aktion wird protokolliert.

