Verordnung (EU) 2016/679
Rechenschaft, Integrität und Löschung: wo die DSGVO Aufzeichnungen verlangt und wie Logsiegel beides zugleich kann
Die DSGVO verlangt nicht ausdrücklich ein Protokoll, aber sie verlangt, dass Sie nachweisen können, was Sie mit Daten getan haben, und dass Sie Daten auf Verlangen löschen. Ein unveränderliches Protokoll und eine Löschpflicht scheinen sich zu widersprechen. Logsiegel ist so gebaut, dass sie es nicht tun.
Für wen das gilt
Jeder Verantwortliche und Auftragsverarbeiter, dessen KI-System personenbezogene Daten verarbeitet, also praktisch jeder Betreiber eines Agenten mit Kundenkontakt. Besonders relevant, wenn das System Entscheidungen mit Wirkung für Betroffene trifft oder vorbereitet.
Was das Regelwerk an Aufzeichnungen verlangt
Vier Stellen, an denen Aufzeichnungen entweder verlangt oder ohne sie nicht erfüllbar sind:
| Fundstelle | Anforderung |
|---|---|
| Art. 5 Abs. 2 | Rechenschaftspflicht: Der Verantwortliche muss die Einhaltung der Grundsätze nicht nur sicherstellen, sondern nachweisen können. |
| Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1 lit. b | Integrität und Vertraulichkeit: Daten müssen vor unbefugter Veränderung geschützt werden; die Sicherheit der Verarbeitung umfasst die Integrität der Systeme und Dienste. |
| Art. 32 Abs. 1 lit. d | Ein Verfahren zur regelmäßigen Überprüfung und Bewertung der Wirksamkeit der Sicherheitsmaßnahmen. |
| Art. 17 | Recht auf Löschung. Personenbezogene Daten sind auf Verlangen zu löschen, auch aus Protokollen, soweit keine Ausnahme greift. |
| Art. 22, Art. 15 Abs. 1 lit. h | Bei automatisierten Einzelentscheidungen: Recht auf Anfechtung, auf Darlegung des eigenen Standpunkts und auf Auskunft über die involvierte Logik. Ohne Aufzeichnung, welche Entscheidung wann auf welcher Grundlage fiel, ist das nicht einlösbar. |
| Art. 33 Abs. 5 | Verletzungen des Schutzes personenbezogener Daten sind zu dokumentieren, so dass die Aufsichtsbehörde die Einhaltung überprüfen kann. |
Was Logsiegel dazu beiträgt heute
- Nur Metadaten im Protokoll. In die Kette gelangen Ereignis-Metadaten und gesalzene Prüfsummen; Eingaben und Ausgaben liegen getrennt, je Eintrag verschlüsselt. Ein Eintrag lässt sich per Schlüssel-Löschung (Crypto-Shredding) inhaltlich löschen, ohne dass die Kette bricht. Ob ein gesalzener Hash nach Schlüssel-Löschung noch personenbezogen ist, bewertet Ihre Datenschutzprüfung; das Design gibt ihr die beste Ausgangslage, die ein unveränderliches Protokoll bieten kann.
- Löschung ohne Kettenbruch.
logsiegel shred --seq Nlöscht den Schlüssel des Eintrags. Der Inhalt ist weg, die Prüfung des Protokolls läuft weiter durch. Löschpflicht und Manipulationserkennbarkeit schließen sich damit nicht mehr aus. - PII-Maskierung vor der Ablage. Ein einsteckbarer Erkenner maskiert Identifikatoren in gespeicherten Ein- und Ausgaben, bevor sie verschlüsselt abgelegt werden.
- Unveränderte Aufzeichnung, prüfbar. Jeder Eintrag ist per Hash mit dem vorigen verkettet; in Abständen wird eine Merkle-Wurzel gebildet und mit Ed25519 signiert (Prüfpunkt). Nachträgliche Änderung, Umsortierung oder Kürzung lässt
logsiegel verifyfehlschlagen. Das ist der technische Nachweis für Integrität nach Art. 32. - Beleg für Betroffene. Wer eine automatisierte Entscheidung anficht, bekommt den Beleg genau dieser Entscheidung: Zeitpunkt, Modell, Prüfsummen, signierter Prüfpunkt. Offline prüfbar, ohne dass andere Betroffene sichtbar werden.
- Lesbares Dossier.
logsiegel exportschreibt das Protokoll als Markdown-Dossier für Menschen, die keine Kommandozeile bedienen wollen. Für Anfragen der Aufsichtsbehörde.
Was in Arbeit ist geplant
- Aufbewahrungs-Regelwerk mit fristgesteuertem Crypto-Shredding, damit Löschfristen automatisch und nachweisbar eingehalten werden.
- Mandats-Bindung: Belege, aus denen hervorgeht, in wessen Auftrag ein Agent gehandelt hat, angebunden an verifizierbare Nachweise und eID-Ökosysteme.
Was Logsiegel nicht leistet
- Verzeichnis von Verarbeitungstätigkeiten, Datenschutz-Folgenabschätzung, Auftragsverarbeitungsverträge. Eigene Pflichten, eigene Werkzeuge.
- Rechtsgrundlage und Einstufung. Ob Ihre Verarbeitung zulässig ist und ob Art. 22 greift, sagt Ihnen kein Protokoll.
- Bewertung des Hash-Restes. Ob ein gesalzener Hash nach Schlüssel-Löschung noch als personenbezogen gilt, entscheidet Ihre Prüfung im Licht der jeweils aktuellen Leitlinien des Europäischen Datenschutzausschusses.
- Vollständigkeit. Bewiesen wird, dass Aufgezeichnetes unverändert ist, nie, dass alles aufgezeichnet wurde. Das ist eine Integrationsfrage: Der Adapter muss an einer Stelle sitzen, die jede Aktion passieren muss (LiteLLM heute, MCP-Proxy in Arbeit).
- Schutz gegen den Betreiber selbst. Wer den Signaturschlüssel hält, könnte das Protokoll neu schreiben und neu signieren. Das fällt genau dann auf, wenn jemand anderes einen früheren Prüfpunkt oder Beleg besitzt. Geben Sie Prüfpunkte deshalb aus der Hand; die Gegenzeichnung durch einen unabhängigen Zeugen ist die nächste Ausbaustufe.
- Rechtliche Bewertung. Ob Ihr System unter das Regelwerk fällt, welche Pflichten konkret greifen und ob ein Beleg im Einzelfall genügt, entscheidet Ihre Rechts- oder Compliance-Prüfung, nicht dieses Werkzeug.
So setzen Sie es dafür ein
1. Installieren und ein Protokoll anlegen
Das SDK ist Python, Apache 2.0, ohne Server und ohne Konto. Der Ursprung (origin) benennt das System, dessen Handeln protokolliert wird.
pip install logsiegel
logsiegel init ./trail --origin "acme.example/support-agent"
2. Adapter an der Stelle einbinden, die jede Aktion passieren muss
Läuft Ihr KI-Verkehr über LiteLLM, wird jede Vervollständigung ein signierbarer inference-Eintrag, Fehler werden als anomaly aufgezeichnet. Menschliche Eingriffe protokollieren Sie ausdrücklich als eigenes Ereignis.
import litellm
from logsiegel.integrations.litellm_logger import LogsiegelLogger
litellm.callbacks = [LogsiegelLogger("/var/lib/logsiegel/prod", store_payload=True)]
3. Inhalte nur maskiert und verschlüsselt ablegen
Mit store_payload=True werden Ein- und Ausgaben je Eintrag verschlüsselt neben dem Protokoll abgelegt; der PII-Erkenner maskiert vorher. Ohne diese Option enthält das Protokoll nur Prüfsummen. Beispiel: python examples/pii_demo.py im Repository.
4. Bei einem Löschverlangen den Eintrag shreddern
Der Schlüssel des Eintrags wird gelöscht, der Inhalt ist damit unwiederbringlich weg. verify läuft weiterhin durch, denn die Kette hängt an Prüfsummen, nicht an Inhalten.
logsiegel shred ./trail --seq 1284
logsiegel verify ./trail # weiterhin PASS
5. Bei einer Anfrage den Beleg aushändigen
Statt Datenbankauszügen liefern Sie einen einzelnen Beleg. Die Gegenseite prüft ihn im Browser unter logsiegel.com/verifier oder per Kommandozeile, beides offline.
logsiegel receipt ./trail --seq 1284 --out receipt.json
logsiegel verify-receipt receipt.json --pubkey logsiegel.pub
Weitere Regelwerke: EU AI Act DORA NIS2 / KRITIS ISO/IEC 27001 ISO/IEC 42001 GoBD eIDAS Übersicht
Rechtsstand September 2026. Diese Seite ist eine technische Einordnung durch das Projekt, keine Rechtsberatung und keine Konformitätsaussage. Fundstellen bitte am jeweils aktuellen Normtext prüfen. Korrekturen gern per GitHub-Issue.