Was draften speichert, wo es liegt und wer es sieht.
In der Datenbank von draften
| Was | Anmerkung |
|---|---|
| Organisationen, Personen, Rollen, Zugriffe | E-Mail-Adressen und Namen der Mitglieder |
| Postfächer und Assistenten | Adressen, Einstellungen, Anweisungen mit allen ihren Versionen |
| Wissensquellen und Anhänge | hochgeladene Dokumente samt ausgelesenem Text, Dateien der Anhänge |
| Nachrichten | Absender, Betreff, Zeit, wie der Assistent sie sortiert hat und warum, gefundene versteckte Texte |
| Entwürfe | der Text des Entwurfs, Fassungen nach Überarbeitung, der Unterschied zur gesendeten Fassung, die Bewertung |
| Lernen | Lektionen und Wissenskorrekturen mit Beispielen „vorher und nachher“ |
| Testsammlung | gespeicherte Nachrichten mit ihrem Text und Thread |
| Einrichtung eines neuen Assistenten | für jeden Durchlauf die Beschreibung der gewählten Threads (Thema, Art, Ton, wörtliche Zitate aus Ihren Antworten – Anrede, Grußformel, Entschuldigung – und Fakten, die Sie darin nennen, etwa Preise, Fristen und Kontakte), eine anonymisierte Beschreibung, wie Sie schreiben, bis zu zehn Ihrer Antworten mit gekürzter Anfrage (Adressen maskiert) und die Texte der Prüfung: ein Auszug der Anfrage, Ihre Antwort, der Entwurf und seine Bewertung |
| Protokolle | Abrufe der Post, Ereignisse, Aufträge, Änderungsverlauf |
Die Datenbank enthält also auch Namen von Kunden und Inhalte der Post. Beim Dienst draften betreibt sie der Betreiber; bei einer Installation auf dem eigenen Server liegt sie bei Ihnen und ist im Netz nur innerhalb der Installation erreichbar.
Was verschlüsselt ist
Geheimnisse sind in der Datenbank verschlüsselt (AES-256-GCM), mit dem MASTER_KEY, der nicht in der Datenbank liegt:
- API-Schlüssel für Modelle,
- Zugriffe auf Postfächer (Geheimnisse von Registrierungen, Schlüssel von Dienstkonten, Tokens verbundener Konten, IMAP-Passwörter),
- Zugangsdaten für angebundene Systeme (CRMs),
- Clients für die Anmeldung mit Microsoft und Google,
- das Passwort oder der API-Schlüssel des Absenders.
Ein Geheimnis wird nach dem Speichern nie in der Oberfläche angezeigt, und es steht auch nicht im Änderungsverlauf. Passwörter der Nutzer werden nur als Hash gespeichert (argon2id).
Bei Ihrer eigenen Installation lässt sich MASTER_KEY ohne Ausfall ersetzen; alles Gespeicherte wird dann mit dem neuen Schlüssel neu verschlüsselt – siehe Sicherung und Wiederherstellung.
Was nicht gespeichert wird
- Ganze eingehende Nachrichten werden nirgends gespeichert – von einer Nachricht bleiben nur Absender, Betreff und wie der Assistent sie sortiert hat, und in der Einrichtung bleiben nur die Auszüge und Ihre Antworten aus der Tabelle oben, die ebenfalls nach Ablauf der Aufbewahrungsfrist gelöscht werden.
- Daten aus angebundenen Systemen werden nicht gespeichert – der Assistent liest sie beim Schreiben eines Entwurfs; das Log enthält nur den Namen des Werkzeugs, nicht, nach wem gefragt wurde.
- Gesendete Post wird nicht ganz gespeichert, nur der Text der gesendeten Antwort, zum Vergleich mit dem Entwurf.
Was hinausgeht
An den Anbieter des Sprachmodells (standardmäßig Anthropic) gehen beim Sortieren und Schreiben der Inhalt der Nachricht und des Threads, die Anweisungen, die Wissensquellen und Daten aus angebundenen Systemen. Bei OpenAI wird store: false gesendet; prüfen Sie bei sensiblen Daten trotzdem die Aufbewahrungsbedingungen des Anbieters. Mit einem lokalen Modell auf Ihrem eigenen Server verlässt die Post nie den Server.
Sonst sendet draften nichts irgendwohin; E-Mails gehen nur als Einladungen und Hinweise über den eingerichteten Absender hinaus.
Wie lange die Daten aufbewahrt werden
Der Betreiber legt die Aufbewahrung der Daten fest (Installation → Installation, Karte Aufbewahrung der Daten): standardmäßig 90 Tage, 30 bis 3.650 Tage oder „Nie löschen“. Einmal am Tag wird dann in jeder Organisation gelöscht, was älter ist:
- Nachrichten (Absender, Betreff, Header),
- Entwürfe mit ihrem ersten Text, der gesendeten Antwort und dem Unterschied dazu sowie ihre Überarbeitungen per Anweisung,
- die Protokolle der Abrufe der Post (außer dem letzten erfolgreichen Durchlauf des Assistenten), die täglichen Logs des Workers und der Text des Entwurfs in alten Fehlerereignissen,
- die wörtlichen Texte der Einrichtung: Ihre Antworten, aus denen die Anweisungen geschrieben wurden, die Texte der Prüfung und die Zitate und Fakten in den Beschreibungen der Threads.
Was bleibt:
- Lektionen und Wissenskorrekturen vollständig, mit ihren Beispielen „vorher und nachher“,
- die Anweisungen, die Erkenntnisse und Vorschläge der Einrichtung und die Beschreibung, wie Sie schreiben,
- die Testsammlung mit ihren Ergebnissen, bis Sie sie löschen,
- Ereignisse und Jobs (bei einer Überarbeitung die Anweisung, nicht der Text des Entwurfs) und Kosten.
Die Bewertungen der Entwürfe verschwinden mit den Entwürfen, daher bieten die Übersichten nur Zeiträume an, die die Daten noch abdecken. Eine Verkürzung der Frist verlangt eine Bestätigung, weil ältere Daten bei der nächsten Bereinigung endgültig gelöscht werden. Die Datenbanksicherungen im Ordner backups/ einer eigenen Installation sind davon nicht betroffen.
Nach der Aktualisierung, mit der die Aufbewahrung der Daten kommt, läuft die erste Bereinigung erst 24 Stunden später: Der Betreiber hat einen Tag Zeit, die Frist festzulegen (oder „Nie löschen“ zu wählen), bevor etwas gelöscht wird.
Wer was sieht
- Ein Mitglied der Organisation sieht nur die Postfächer, auf die es Zugriff hat.
- Der Betreiber (Superadmin) kann nicht in Organisationen hineinsehen – nur ihren Namen, ihre Bindungen, ihre Inhaber und ihre Größe.
- Den Änderungsverlauf (wer was geändert hat) lesen die Inhaber und Manager der Organisation.
Löschen
Eine Organisation löscht der Betreiber, und nur eine gesperrte: Sie verschwindet mit allem darin (Postfächer, Assistenten, Nachrichten, Entwürfe, Schlüssel, Einstellungen, Änderungsverlauf). Benutzerkonten bleiben.