Ein interner Bericht eignet sich vielleicht gut für eine Zusammenfassung. Gleichzeitig stehen darin Angaben, die den Empfänger nichts angehen. Bevor eine AI ihn verarbeitet, braucht es deshalb eine Entscheidung: Welcher Teil darf wohin? Diese Entscheidung gehört den Menschen, die für die Informationen verantwortlich sind. Ein Produkt muss ihnen vorher zeigen, worum es geht.
Selbstbestimmung ist mehr als ein Standort
Der Sitz einer Firma sagt wenig darüber aus, was mit Daten in ihrer Software passiert. Auch ein lokal entwickeltes Produkt kann Informationen an externe Dienste weitergeben. Respekt vor der Privatsphäre muss sich deshalb im Produkt zeigen: in klaren Berechtigungen, verständlichen Einstellungen und nachvollziehbaren Abläufen. Eine Adresse ersetzt diese Arbeit nicht.
Wenn wir von Datensouveränität sprechen, meinen wir praktische Fragen. Welche Daten braucht es überhaupt? Wo werden sie gespeichert und verarbeitet? Wer darf sie sehen? Wie lange bleiben sie liegen? Kann man sie korrigieren, exportieren oder löschen? Die Antworten sind je nach Anwendung verschieden. Wichtig ist, dass man sie findet.
Für eine einzelne Person heisst das vielleicht: vor dem Absenden sehen, welcher Ausschnitt ausgewählt ist. Für eine Firma zählen eher Zuständigkeiten und Freigaben. Zwischen zwei Programmen braucht es klar begrenzte Zugriffe. Wir wollen diese Entscheidungen dort anbieten, wo sie im Ablauf anfallen. Eine Einstellung nützt wenig, wenn niemand versteht, was sie bewirkt.
Verständlichkeit ist Teil der Kontrolle. «Zugriff erlauben» ist erst dann eine echte Entscheidung, wenn klar ist: für wen, auf welche Informationen, zu welchem Zweck. Ein kurzer Satz mit konkretem Umfang hilft mehr als eine lange Liste technischer Begriffe. Niemand sollte erst die ganze Architektur studieren müssen, um zu entscheiden.
Vertrauen wächst, wenn man sieht, was mit den eigenen Daten passiert.
Lokal beginnen, den weiteren Weg mitdenken
LeanCTX beschreibt einen lokalen Standardbetrieb und Schutzmechanismen für Dateizugriffe und heikle Inhalte. Die Dokumentation trennt dabei zwei Dinge: das Begrenzen von Zugriffen und das Erkennen und Maskieren von Geheimnissen. Das sind verschiedene Aufgaben mit eigener Konfiguration. Für einen konkreten Einsatz muss man prüfen, welche Schutzmechanismen aktiv sind und was sie abdecken. [1]
Lokal aufbereitete Informationen können danach trotzdem an einen externen AI-Dienst gehen. Das hängt vom verbundenen Werkzeug ab, vom gewählten Modellanbieter und von weiteren aktiven Verbindungen. «Local-first» beschreibt also den Ausgangspunkt der Architektur. Es beschreibt nicht automatisch den ganzen Datenweg. Diesen Unterschied sagen wir deutlich, damit niemand eine lokale Komponente für ein vollständig lokales System hält.
Nehmen wir einen Bericht mit Zugangsdaten im Anhang. Für eine inhaltliche Zusammenfassung braucht es diese Angaben nicht. Eine bewusste Auswahl und Schutzprüfungen senken das Risiko, dass sie mitgehen. Ein Versprechen, jede heikle Information zuverlässig zu erkennen, sind sie nicht. Gute Gestaltung verbindet sinnvolle Grenzen mit der Möglichkeit, nachzuschauen, und mit klarer Verantwortung.
Auch abgeleitete Daten gehören dazu. Eine Zusammenfassung, eine gespeicherte Entscheidung oder ein Suchindex kann Vertrauliches enthalten, auch wenn das Original längst verschoben wurde. Wir denken Aufbewahrungsfristen und Berechtigungen deshalb über den ganzen Ablauf mit. Datensouveränität endet nicht beim Hochladen und beginnt nicht erst beim Löschen eines Kontos.
Die Freiheit, anders weiterzuarbeiten
Selbstbestimmung zeigt sich beim Wechsel. Wer ein anderes Werkzeug oder Modell nehmen will, soll wichtige Arbeit nicht neu erklären müssen. Dafür helfen verständliche Formate und sichtbare Zusammenhänge. Wissen soll mitgehen können, ohne seine Herkunft zu verlieren. Eine exportierte Datei nützt erst, wenn das nächste System ihren Inhalt einordnen kann.
LeanCTX dokumentiert Kontextpakete als Weg, ausgewähltes Material zu bündeln und weiterzugeben. Für uns ist das ein praktischer Anfang für Portabilität. Die Prüfung des Empfängers ersetzt es nicht. Vor dem Teilen muss klar sein, was drin ist und wer es bekommen darf. Bequemes Übertragen und sorgfältiges Freigeben gehören zusammen. [2]
Offene Dokumentation hilft, solche Grenzen zu beurteilen. Sie zeigt, welche Einstellungen es gibt, was ein Export enthält und wie ein lokaler Ablauf aufgebaut ist. Eine Organisation braucht darüber hinaus eigene Entscheide zu Betrieb, Verträgen und Verantwortung. Unsere Haltung ist kein Zertifikat und ersetzt diese Prüfung nicht. Sie ist der Massstab, an dem wir unsere Produkte ausrichten.
Ob der Anspruch eingelöst ist, zeigen konkrete Möglichkeiten. Sehe ich vor einer Übertragung, welche Daten betroffen sind? Kann ich einen Zugriff beenden? Kann ich meine Arbeit in brauchbarer Form mitnehmen? Daran wollen wir gemessen werden. Selbstbestimmung gehört für uns zu guter Technik. Sie braucht eine verständliche Bedienung und eine Technik, die die getroffene Wahl auch durchsetzt.
Aus der Thinkery-Werkstatt
Unser Blick auf die Arbeit an unseren Produkten. Beispiele machen die Ideen greifbar. Links zeigen, welche Funktionen es bereits gibt. Wo wir ein Ziel beschreiben, liegt noch Arbeit vor uns.
Ausgabe vom 9. September 2026