KI schlägt vor. Eine namentlich benannte Person entscheidet. Jeder Schritt wird protokolliert.
Zuletzt aktualisiert: 2. August 2026 · Version 1.0
Umfang
Diese Erklärung legt offen, wie RMM Labs Ltd KI-Funktionen in Xcellerate OPS und auf rmmlabs.io einsetzt. Sie wird in Erfüllung der Transparenzpflichten gemäß der Verordnung (EU) 2024/1689 (EU AI Act) veröffentlicht und soll sicherstellen, dass Xcellerate-Kunden und ihre Endnutzer verstehen, wie KI in Bezug auf ihre Daten eingesetzt wird – und wie nicht.
Die eine Regel
AI schlägt vor. Eine namentlich genannte Person entscheidet.
Xcellerate's KI liest, klassifiziert, fasst zusammen, vergleicht, entwirft und schlägt vor. Sie versendet keine Kundenantworten eigenständig, trifft keine Triage-Entscheidungen, leitet keine Tickets weiter und akzeptiert keine Risiken. Jede Aktion, die eine rechtliche oder ähnlich bedeutsame Auswirkung auf den Kunden, die Endbenutzer des Kunden oder eine dritte Partei hat, wird an einen namentlich bekannten, authentifizierten Techniker weitergeleitet, der sie anwendet, bearbeitet oder verwirft, bevor sie zur verbindlichen Aufzeichnung wird. Die einzige, bewusste Ausnahme ist der optionale AI Gatekeeper, der einem Anfragenden antworten darf, um fehlende Informationen anzufordern; er trifft keine bindenden Entscheidungen, ist klar und maschinenlesbar als KI gekennzeichnet und kann für den gesamten Arbeitsbereich oder pro Team deaktiviert werden.
Wo AI innerhalb von Xcellerate agiert
| Funktion | AI-Rolle | Menschliche Freigabe erforderlich? |
|---|---|---|
| Ticket-Triage (Priorität und Produkt) | Schlägt vor | Ja — angewendet vom genannten Techniker |
| Team- und Mitglieder-Routing | Schlägt vor | Ja — automatische Zuweisung ist standardmäßig deaktiviert |
| Antwort entwerfen | Entwürfe | Ja — bearbeitet und gesendet vom namentlich genannten Techniker |
| Gesprächszusammenfassung | Fasst zusammen | Keine Entscheidung — reine Lesehilfe |
| Stimmungsabzeichen | Klassifiziert | Keine Entscheidung — reine Lesehilfe |
| QA-Prüfung ausgehender Antworten | Bewertungen | Ja — angewendet vom genannten Techniker |
| Konversations- und Wissensdatenbank-Übersetzung | It looks like your message got cut off — you didn't include the UI string to translate. Please share the text you'd like me to translate from English into German, and I'll get right to it! | Ja — vom Autor geprüft |
| Eingangs-Gatekeeper (Vollständigkeitsprüfung neuer Anfragen) | Bildschirme & fragt | Nein — autonome, KI-markierte Antwort, die den Anfragenden nach fehlenden Details fragt; standardmäßig deaktiviert |
Wo AI nicht handelt
- KI sendet niemals automatisch eine Kundenantwort.
- KI wendet niemals eine Triage- oder Routing-Entscheidung an, ohne dass ein Techniker diese bestätigt.
- Interne Notizen werden niemals an die AI gesendet.
- Secrets-Vault-Einträge, IT-Dokumentation sowie Kosten- oder Rentabilitätsdaten werden niemals in AI-Prompts aufgenommen.
- KI führt keine Transaktionen oder Anweisungen außerhalb von Xcellerate aus.
- Der AI Gatekeeper fordert Antragsteller nur bei fehlenden Informationen auf; er löst keine Tickets, sendet keine Lösungen und trifft keine Routing- oder Prioritätsentscheidungen.
Modelle und Infrastruktur
- KI-Funktionen laufen auf den vom Plattformbetreiber konfigurierten Anbietern (Anthropic Claude oder einem OpenAI-kompatiblen Endpunkt) und für Übersetzungen auf einem dedizierten Übersetzungsanbieter.
- Anbieter-API-Schlüssel werden verschlüsselt gespeichert und in der Oberfläche niemals im Klartext angezeigt.
- Kundeninhalte werden nicht zum Training von Foundation-Modellen verwendet, und Foundation-Modell-Parameter werden nicht auf der Grundlage von Kundeninhalten geändert.
- Jede KI-Aktion wird in einem transparenten Guthabenprotokoll pro Techniker abgerechnet, und Techniker können mit einem benutzerspezifischen Schalter von jeglicher AI-Unterstützung ausgeschlossen werden.
- Bevor ein Prompt die Plattform verlässt, ersetzt eine deterministische, stets aktive Schicht personenbezogene und vertrauliche Daten – E-Mail-Adressen, Telefonnummern, IP- und MAC-Adressen, IBANs, Karten- und USt-Nummern sowie API- oder Bearer-Tokens – durch stabile Platzhalter, die in der Antwort wiederhergestellt werden. An dieser Bereinigung ist kein AI beteiligt, sodass keine Datenlecks entstehen können.
Einschränkungen und bekannte Risiken
- KI-generierte Triage-Vorschläge, Zusammenfassungen und Entwürfe können Fehler enthalten und müssen überprüft werden.
- KI-Ausgaben sind für eine gegebene Eingabe und Modellversion reproduzierbar; Kunden können eine protokollierte Kopie der relevanten Eingaben und Ausgaben zu einer bestimmten Entscheidung anfordern.
- KI wird nicht zur Erkennung von Minderjährigen oder anderen Personen besonderer Kategorien eingesetzt, es sei denn, der Kunde aktiviert diese Funktion ausdrücklich und erfüllt die entsprechenden Pflichten gemäß GDPR Art. 9.
Automatisierte Entscheidungen gemäß DSGVO Art. 22
RMM Labs Ltd trifft keine automatisierten Entscheidungen auf Basis von Xcellerate-Daten, die rechtliche Wirkung gegenüber natürlichen Personen entfalten. Wenn ein Kunde Xcellerate-Ausgaben in einem Kontext verwendet, der selbst eine rechtliche oder ähnlich bedeutsame Wirkung auf eine betroffene Person erzeugt, ist der Kunde der Verantwortliche und bleibt für die Einhaltung der DSGVO Art. 22 zuständig.
EU AI Act — Rollen, Termine und Pflichten
Xcellerate OPS integriert KI-Modelle Dritter für allgemeine Zwecke (Anthropic Claude oder einen OpenAI-kompatiblen Endpunkt) in Produktfunktionen und bringt sie unter unserem Namen auf den EU-Markt. RMM Labs Ltd ist daher Anbieter dieser KI-Systeme im Sinne der Verordnung (EU) 2024/1689, geändert durch den Digital Omnibus on AI (Verordnung (EU) 2026/1744); unsere Kunden sind Betreiber und ihre Endnutzer sind betroffene Personen. Wir sind kein Anbieter von KI-Modellen für allgemeine Zwecke — diese Modellpflichten obliegen den Modellherstellern.
- Ab dem 2. August 2026 gelten die Transparenzpflichten des Gesetzes gemäß Art. 50: Personen werden informiert, wenn sie mit AI interagieren, und KI-generierte Inhalte werden offengelegt. Der optionale AI Gatekeeper enthält in allen 25 unterstützten Sprachen einen festen, von Menschen verfassten Transparenzhinweis.
- KI-generierte Nachrichten, die eine Person erreichen, werden maschinenlesbar gekennzeichnet und sichtbar als KI-generiert ausgewiesen — vor der Frist für die maschinenlesbare Kennzeichnung gemäß Art. 50(2) am 2. Dezember 2026.
- Kein AI-Feature in Xcellerate ist derzeit als hochriskant eingestuft. Die Team-Zuweisung fällt nicht in die Hochrisikokategorie, da die Auswahl durch eine deterministische, regelbasierte Strategie erfolgt — niemals durch AI-Profiling von Einzelpersonen — und die QA-Prüfung rein beratend ist und nie pro Techniker aggregiert wird. Das Hochrisikoregime für eigenständige Anhang-III-Systeme gilt ab dem 2. Dezember 2027.
- Für unsere Betreiber-Kunden stellt das produktinterne AI Act Compliance Center das AI-Register, das Aktionsprotokoll, Aufsichtsberichte, Mitarbeiterinformationen, AI-Literacy-Tracking sowie FRIA/DPIA-Unterlagen bereit, die zur Erfüllung ihrer eigenen Pflichten gemäß Art. 4, 13, 14, 26 und 27 erforderlich sind.
Protokollierung und Audit
Jede KI-Aktion wird in einem einheitlichen KI-Aktionsprotokoll erfasst – die Funktion, der Anbieter und das Modell, der auslösende Benutzer oder das System, der zugehörige Datensatz, die Schwärzungsanzahl nach Typ, die abgerechneten Credits, das Ergebnis und die getroffene menschliche Entscheidung (angewendet, verworfen oder bearbeitet), jeweils mit einem Zeitstempel und einer Anforderungskennung. Prompt- und Antwortinhalte werden niemals gespeichert. Protokolle werden für einen konfigurierbaren Zeitraum von mindestens sechs Monaten aufbewahrt und sind als CSV oder JSON sowie über eine schreibgeschützte API exportierbar – zusätzlich zu den im Sicherheitshinweis festgelegten Zeitplänen.
Updates
Wesentliche Änderungen an der Modellnutzung oder an der Grenze für die menschliche Genehmigung werden gemäß der Änderungsmitteilungsfrist auf der Indexseite des Trust Centers mitgeteilt.
In einer Zeile
Xcellerate's AI liest, klassifiziert, fasst zusammen, vergleicht, entwirft und schlägt vor – es wendet keine Weiterleitung an, übernimmt kein Risiko und sendet keine abschließende Antwort eigenständig. Die einzige bewusste Ausnahme ist der optionale AI Gatekeeper, der einem Anforderer antworten kann, um fehlende Details anzufragen, und der stets eindeutig als AI gekennzeichnet ist. Jede AI-Aktion wird protokolliert; jede Entscheidung trägt den Namen des Technikers, der sie geprüft und genehmigt hat.