Identitätsgebundener Zugriff
Jede Aktion läuft unter einer bekannten Identität: bei interaktiven Anfragen unter der des angemeldeten Nutzers, bei Hintergrund-Agenten unter einem expliziten Dienstkonto mit eng definierten Rechten. In beiden Fällen greifen dieselben Berechtigungsprüfungen wie bei einem Klick im Frontend. Was die Identität nicht öffnen darf, kann auch die KI nicht lesen, nicht zitieren, nicht zusammenfassen.