01 · Modelltraining

Kundencode wird nicht zum Trainieren einer KI verwendet.

Quellcode, technische Karten, Indizes und abgeleitete Darstellungen eines Kunden werden nicht verwendet, um mit anderen Kunden geteilte Modelle zu trainieren, feinzujustieren oder zu verbessern.

02 · KUNDENISOLIERUNG

Die Untersuchung arbeitet mit technischen Karten, Indizes und abgeleiteten Darstellungen, die je Kunde isoliert sind. Dieser Kontext bleibt an die Umgebung dieses Kunden gebunden und wird nicht zu gemeinsamem Wissen in einem Modell.

Sicherheitsgrenzen

Zugriff, Freigabe und Prüfung bleiben ausdrücklich festgelegt.

03 · SCHREIBGESCHÜTZTER CODEZUGRIFF

Git-Lesezugriff

Der für die Untersuchung verwendete Zugriff auf den Git-Anbieter ist schreibgeschützt.

04 · KEINE CODEÄNDERUNGEN

Keine Änderungen an Repositories

RefineBrief bearbeitet keine Dateien, erstellt keine Branches oder Commits, pusht nicht und öffnet keine Pull Requests.

05 · JIRA-FREIGABE

Jira-Tickets nur nach Freigabe

Jira-Tickets werden erst nach ausdrücklicher Freigabe durch den Benutzer erstellt.

06 · EVIDENZ UND PRÜFUNG

Evidenz, Schlussfolgerungen und Fragen bleiben getrennt

RefineBrief hält entdeckte Evidenz, begründete Schlussfolgerungen und unbeantwortete Fragen für die Prüfung durch das Team sichtbar getrennt.

Sicherheitsprüfung

Prüfen Sie die Zugriffsgrenze, bevor Sie ein Repository verbinden.

Nutzen Sie im Sicherheitsgespräch eine echte Produktidee und die tatsächliche Kundeneinrichtung.