Verantwortungsvolle KI, Grenzen & Verfügbarkeit
Bekannte Einschränkungen, Transparenz, Nicht-Rollen und der Phasenplan ohne Termine
Prinzipien
- Menschliche Entscheidung. OmniGENIE bereitet vor; Menschen entscheiden. Jede schreibende oder transaktionale Aktion erfordert vor der Ausführung eine explizite menschliche Freigabe.
- Transparenz gegenüber Menschen. Wo OmniGENIE direkt mit natürlichen Personen per Sprache oder Text interagiert, ist es darauf ausgelegt offenzulegen, dass sie mit einem KI-System interagieren.
- Nachvollziehbarkeit ohne Offenlegung der Argumentation. Vorgangsartefakte werden aufgezeichnet; die interne Argumentation des Modells wird weder veröffentlicht noch als Audit-Artefakt gespeichert.
- Zweckgebundene Daten. Das Gedächtnis dient dem definierten Vorgangszweck; Löschung wird unterstützt, vorbehaltlich gesetzlicher Aufbewahrung.
- Ehrlicher Status. Jede Fähigkeit trägt ein Statuslabel. Nichts wird als verfügbar beschrieben, das heute nicht in der produktiven Plattform aktiv ist.
Was OmniGENIE nicht tut
OmniGENIE agiert nicht als, und darf nicht beschrieben werden als:
- Kryptowertpapier-Registerführer oder Registerbetreiber — diese Rolle verbleibt beim lizenzierten Partner, der OmniAsset betreibt;
- Verwahrer — diese Rolle verbleibt beim lizenzierten Verwahrer, der OmniSafe betreibt;
- Compliance-Beauftragter oder Geldwäschebeauftragter, oder Ersatz für eine dieser Rollen;
- Anlageberater — es gibt keine Anlageempfehlungen ab;
- Kreditentscheider — es legt keine Kreditlinien oder Risikoklassen fest;
- ein aus eigenem Recht zugelassenes, zertifiziertes oder aufsichtsrechtlich bestätigtes System.
Aktuelle Einschränkungen
Diese Einschränkungen beschreiben die GENIE-Plattform heute. Sie sind der Grund, warum mehrere Fähigkeiten auf den vorherigen Seiten als in Entwicklung gekennzeichnet sind.
| Einschränkung | Konsequenz | Geplante Reaktion |
|---|---|---|
| Gesprächs- und sicherheitskritisches Sprachverständnis sind für Deutsch optimiert. Mehrere Sicherheits- und Kontrollverhalten beruhen auf deutschsprachigen Regeln und sind für andere Sprachen nicht validiert. | Nicht-deutschsprachige Interaktionen werden für sicherheitsrelevantes Verhalten nicht unterstützt. | Mehrsprachiger Kontrollfluss ist eine dokumentierte Lücke; es wird kein Termin veröffentlicht. |
| Die Anmeldung nutzt ausschließlich Consumer-Google-OAuth. | Keine Föderation mit dem Identitätsanbieter eines Instituts. | Enterprise-Identitätsföderation (In Entwicklung). |
| Datenisolation erfolgt kontobezogen, nicht organisationsbezogen. | Kein Mandantenmodell auf Institutsebene. | Mandantentrennung auf Institutsebene (In Entwicklung). |
| Es existiert keine allgemeine Richtlinien-Engine oder ein Aktionsstufenmodell für Finanzaktionen; Freigabe- und Routing-Mechanismen existieren für andere Zwecke. | Bestehende Mechanismen können nicht als bankfeste Freigabetore angeführt werden. | Aktionsstufen und Proof-of-Action-Freigabe (In Entwicklung). |
| Die Schwärzung personenbezogener Daten existiert nur für eine Aufnahmefunktion, nicht pipeline-weit. | Gesprächsinhalte erreichen Modellanbieter zur Inferenz. | Pipeline-weite Data-Loss-Prevention (In Entwicklung). |
| Kein Legal Hold; kein automatischer Aufbewahrungsplan. | Löschung kann für Aufbewahrungspflichten technisch nicht blockiert werden. | Legal Hold und Aufbewahrungsklassen (In Entwicklung). |
| Eine Sprachmodellfamilie über ein Gateway; automatischer Fallback existiert nur für Text-to-Speech. | Anbieterabhängigkeit beim Sprachmodell. | Modellanbieter-Failover (In Entwicklung). |
| Notausschalter sind manuell (Feature-Schalter, administrative Allowlist). | Kein automatischer Circuit Breaker. | Automatischer Circuit Breaker (In Entwicklung). |
| Vorgangsprotokolle erfassen Argument-Digests, keine vollständigen Payloads. | Exakte Argumentwerte sind allein aus dem Protokoll nicht rekonstruierbar. | Vollständiger Artefaktsatz je Aktion (In Entwicklung). |
| Kein paketiertes On-Premises- oder Kunden-VPC-Deployment. | Das Deployment ist ein selbst gehosteter Stack, der von einem Betreiber geführt wird. | In Entwicklung (In Entwicklung). |
| Automatisierte Continuous Integration bei jedem Commit ist nicht konfiguriert. | Tests laufen über ein dokumentiertes lokales Skript. | Release-Prozess mit Evaluationsberichten (In Entwicklung). |
Verfügbarkeit nach Fähigkeitsgruppe
- Verfügbar
- Heute in der produktiven GENIE-Plattform aktiv (Technologiebasis).
- Implementiert, nicht aktiviert
- In Code und Tests vorhanden, in Produktion aber deaktiviert oder eng begrenzt.
- In Entwicklung
- Wird gerade im Rahmen der OmniGENIE-Integration in OmniOmni gebaut. Noch nicht allgemein verfügbar.
- Roadmap
- Für eine spätere Phase geplant. Nicht verfügbar; es werden keine Termine veröffentlicht.
| Fähigkeitsgruppe | Status |
|---|---|
| Vorgangsgedächtnis (Extraktion, Revisionshistorie, Sensibilität, Korrektur, Löschung) | Verfügbar |
| Echtzeit-Sprache, Telefonie, strukturierte Anrufartefakte | Verfügbar |
| Tool-Sensibilitätsstufen und Aufruf-Protokollierung | Verfügbar |
| Abgestuftes Agent-Routing, Delegationsmodell, Freigabetoken | Implementiert, nicht aktiviert |
| Spracherkennung registrierter Personen, Gruppen- und Gastmodus, Web-Recherche | Implementiert, nicht aktiviert |
| OmniOmni-Integrationen (alle Komponenten) | In Entwicklung |
| Aktionsstufen, Enterprise-Identität, Mandantentrennung, Legal Hold, Circuit Breaker | In Entwicklung |
| Meeting-Begleiter | Roadmap |
| OmniGENIE als OmniOmni-Komponente | In Entwicklung |
Phasenplan
Die Entwicklung ist in Phasen organisiert. Es werden keine Verfügbarkeitstermine veröffentlicht. Phasen schreiten nur voran, wenn die Kontrollen, von denen sie abhängen, gebaut und getestet sind.
Phase 1 — Fundament und Governance
Mandantentrennung auf Institutsebene, Enterprise-Identitätsföderation, Aktionsstufen für Beobachten, Entwerfen und Empfehlen, Log-Export, die ersten beiden Anwendungsfälle (Operations-Intelligence, Wissensunterstützung).
Phase 2 — Vorbereitung von Finanzoperationen
Leseintegrationen mit OmniAsset und OmniEagle, KYC- und Compliance-Fallvorbereitung, vorbereitete Aktionen, die an den Proof-of-Action-Ablauf in OmniPersona übergeben werden.
Phase 3 — Interaktion und Koordination
Interaktionsagent für Emittenten und Kunden mit Offenlegung und Weiterleitung, kontrollierte Workflow-Orchestrierung, mehrsprachiger Kontrollfluss, Prüfung des Meeting-Begleiters.
So können Sie mitwirken
OmniGENIE wird mit Instituten gebaut, nicht isoliert für sie. Design-Partner definieren die ersten Anwendungsfälle mit, vereinbaren einen Pilotumfang mit harten Abbruchkriterien (kein unautorisierter Schreibzugriff, kein erfolgreicher Prompt-Injection-Durchbruch im Red-Teaming, Latenz innerhalb der vereinbarten Schwelle) und prüfen den Kontrollkatalog mit den eigenen Risiko-, Compliance- und Informationssicherheitsfunktionen. Kontakt zu ecrop.
Namensgebung
„OmniGENIE — Agentische Intelligenz für Finanzoperationen" ist ein Arbeitsname. Alternativen werden hinsichtlich Klarheit, Eignung für Banken und Passung zu den bestehenden Komponentennamen geprüft. Es wird keine Markenverfügbarkeit behauptet.
Diese Seite beschreibt technische und organisatorische Fähigkeiten und deren Status. Sie stellt keine Rechtsberatung dar. Institute sollten qualifizierten Rechtsrat einholen, um die regulatorische Einordnung ihres spezifischen Anwendungsfalls zu bestätigen.