Logsiegel

Verordnung (EU) 2016/679

Rechenschaft, Integrität und Löschung: wo die DSGVO Aufzeichnungen verlangt und wie Logsiegel beides zugleich kann

Die DSGVO verlangt nicht ausdrücklich ein Protokoll, aber sie verlangt, dass Sie nachweisen können, was Sie mit Daten getan haben, und dass Sie Daten auf Verlangen löschen. Ein unveränderliches Protokoll und eine Löschpflicht scheinen sich zu widersprechen. Logsiegel ist so gebaut, dass sie es nicht tun.

Für wen das gilt

Jeder Verantwortliche und Auftragsverarbeiter, dessen KI-System personenbezogene Daten verarbeitet, also praktisch jeder Betreiber eines Agenten mit Kundenkontakt. Besonders relevant, wenn das System Entscheidungen mit Wirkung für Betroffene trifft oder vorbereitet.

Was das Regelwerk an Aufzeichnungen verlangt

Vier Stellen, an denen Aufzeichnungen entweder verlangt oder ohne sie nicht erfüllbar sind:

FundstelleAnforderung
Art. 5 Abs. 2Rechenschaftspflicht: Der Verantwortliche muss die Einhaltung der Grundsätze nicht nur sicherstellen, sondern nachweisen können.
Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1 lit. bIntegrität und Vertraulichkeit: Daten müssen vor unbefugter Veränderung geschützt werden; die Sicherheit der Verarbeitung umfasst die Integrität der Systeme und Dienste.
Art. 32 Abs. 1 lit. dEin Verfahren zur regelmäßigen Überprüfung und Bewertung der Wirksamkeit der Sicherheitsmaßnahmen.
Art. 17Recht auf Löschung. Personenbezogene Daten sind auf Verlangen zu löschen, auch aus Protokollen, soweit keine Ausnahme greift.
Art. 22, Art. 15 Abs. 1 lit. hBei automatisierten Einzelentscheidungen: Recht auf Anfechtung, auf Darlegung des eigenen Standpunkts und auf Auskunft über die involvierte Logik. Ohne Aufzeichnung, welche Entscheidung wann auf welcher Grundlage fiel, ist das nicht einlösbar.
Art. 33 Abs. 5Verletzungen des Schutzes personenbezogener Daten sind zu dokumentieren, so dass die Aufsichtsbehörde die Einhaltung überprüfen kann.

Was Logsiegel dazu beiträgt heute

Was in Arbeit ist geplant

Was Logsiegel nicht leistet

  • Verzeichnis von Verarbeitungstätigkeiten, Datenschutz-Folgenabschätzung, Auftragsverarbeitungsverträge. Eigene Pflichten, eigene Werkzeuge.
  • Rechtsgrundlage und Einstufung. Ob Ihre Verarbeitung zulässig ist und ob Art. 22 greift, sagt Ihnen kein Protokoll.
  • Bewertung des Hash-Restes. Ob ein gesalzener Hash nach Schlüssel-Löschung noch als personenbezogen gilt, entscheidet Ihre Prüfung im Licht der jeweils aktuellen Leitlinien des Europäischen Datenschutzausschusses.
  • Vollständigkeit. Bewiesen wird, dass Aufgezeichnetes unverändert ist, nie, dass alles aufgezeichnet wurde. Das ist eine Integrationsfrage: Der Adapter muss an einer Stelle sitzen, die jede Aktion passieren muss (LiteLLM heute, MCP-Proxy in Arbeit).
  • Schutz gegen den Betreiber selbst. Wer den Signaturschlüssel hält, könnte das Protokoll neu schreiben und neu signieren. Das fällt genau dann auf, wenn jemand anderes einen früheren Prüfpunkt oder Beleg besitzt. Geben Sie Prüfpunkte deshalb aus der Hand; die Gegenzeichnung durch einen unabhängigen Zeugen ist die nächste Ausbaustufe.
  • Rechtliche Bewertung. Ob Ihr System unter das Regelwerk fällt, welche Pflichten konkret greifen und ob ein Beleg im Einzelfall genügt, entscheidet Ihre Rechts- oder Compliance-Prüfung, nicht dieses Werkzeug.

So setzen Sie es dafür ein

1. Installieren und ein Protokoll anlegen

Das SDK ist Python, Apache 2.0, ohne Server und ohne Konto. Der Ursprung (origin) benennt das System, dessen Handeln protokolliert wird.

pip install logsiegel
logsiegel init ./trail --origin "acme.example/support-agent"

2. Adapter an der Stelle einbinden, die jede Aktion passieren muss

Läuft Ihr KI-Verkehr über LiteLLM, wird jede Vervollständigung ein signierbarer inference-Eintrag, Fehler werden als anomaly aufgezeichnet. Menschliche Eingriffe protokollieren Sie ausdrücklich als eigenes Ereignis.

import litellm
from logsiegel.integrations.litellm_logger import LogsiegelLogger

litellm.callbacks = [LogsiegelLogger("/var/lib/logsiegel/prod", store_payload=True)]

3. Inhalte nur maskiert und verschlüsselt ablegen

Mit store_payload=True werden Ein- und Ausgaben je Eintrag verschlüsselt neben dem Protokoll abgelegt; der PII-Erkenner maskiert vorher. Ohne diese Option enthält das Protokoll nur Prüfsummen. Beispiel: python examples/pii_demo.py im Repository.

4. Bei einem Löschverlangen den Eintrag shreddern

Der Schlüssel des Eintrags wird gelöscht, der Inhalt ist damit unwiederbringlich weg. verify läuft weiterhin durch, denn die Kette hängt an Prüfsummen, nicht an Inhalten.

logsiegel shred ./trail --seq 1284
logsiegel verify ./trail   # weiterhin PASS

5. Bei einer Anfrage den Beleg aushändigen

Statt Datenbankauszügen liefern Sie einen einzelnen Beleg. Die Gegenseite prüft ihn im Browser unter logsiegel.com/verifier oder per Kommandozeile, beides offline.

logsiegel receipt ./trail --seq 1284 --out receipt.json
logsiegel verify-receipt receipt.json --pubkey logsiegel.pub

Weitere Regelwerke: EU AI Act DORA NIS2 / KRITIS ISO/IEC 27001 ISO/IEC 42001 GoBD eIDAS Übersicht

Rechtsstand September 2026. Diese Seite ist eine technische Einordnung durch das Projekt, keine Rechtsberatung und keine Konformitätsaussage. Fundstellen bitte am jeweils aktuellen Normtext prüfen. Korrekturen gern per GitHub-Issue.