Enterprise Controls and Trust13. Juli 2026Flatkey

AI Gateway DPA-Checkliste: Fragen zur Datenverarbeitung für Käufer von Model Routing

Eine praxisnahe AI-Gateway-DPA-Checkliste für Beschaffungs-, Sicherheits- und Plattformteams, die Model Routing, Logs, Aufbewahrung, Unterauftragsverarbeiter und Supportzugriff prüfen.

AI Gateway DPA-Checkliste: Fragen zur Datenverarbeitung für Käufer von Model Routing

Eine AI-Gateway-DPA-Checkliste sollte mehr leisten, als nur zu bestätigen, dass ein Anbieter eine rechtliche Seite hat. Für Käufer von Model Routing lautet die eigentliche Frage, ob die unterzeichnete Datenverarbeitungsvereinbarung mit dem Pfad übereinstimmt, den Ihre Anwendung tatsächlich nutzen wird: Gateway-Logs, Upstream-Model-Provider, Support-Zugriff, regionale Weiterleitung, Aufbewahrungskontrollen, Löschrechte und Vorfallbenachrichtigung.

Verwenden Sie diese AI-Gateway-DPA-Checkliste, bevor Sie eine einheitliche Model-Access-Layer-, LLM-Gateway-DPA- oder AI-API-Datenverarbeitungsvereinbarung genehmigen. Dies ist keine Rechtsberatung. Es ist eine praktische Evidenzliste für Plattform-, Security-, Beschaffungs- und Rechtsteams, die sicherstellen müssen, dass die DPA mit dem technischen Routing-Verhalten übereinstimmt.

Flatkey passt zu dieser Prüfung, weil die aktuelle öffentliche Website flatkey.ai rund um einen API-Schlüssel, eine OpenAI-kompatible Base-URL unter https://router.flatkey.ai/v1, Nutzungs- und Kostentransparenz, Request-Logs, Model Routing und Provider-Zugriff über ein einziges Dashboard positioniert. Behandeln Sie diese Produktseiten als datierte Screening-Nachweise. Für die Genehmigung fügen Sie Ihr unterzeichnetes Bestellformular, die DPA, Kontoeinstellungen und jede Support-Bestätigung bei, die Ihre tatsächliche Arbeitslast steuert.

Wenn Sie das umfassendere Kontrollset aufbauen, kombinieren Sie diese Prüfung mit der GDPR AI API Gateway-Checkliste, der Enterprise-AI-API-Gateway-Checkliste, der AI-API-Datenaufbewahrungs-Checkliste und den aktuellen Flatkey-Preisen.

AI Gateway DPA Checkliste: Beginnen Sie mit dem Pfad

Der erste Fehler besteht darin, den Anbieter allgemein zu prüfen. Die DPA muss zu einem bestimmten Pfad passen. Ein Support-Chatbot, ein Batch-Dokumentenklassifikator, ein Coding-Assistent und ein multimodaler Medien-Workflow können unterschiedliche Datenklassen, Endpunkte, Provider-Bedingungen, Speicherverhalten und Support-Zugriffe haben.

Vor der rechtlichen Prüfung sollten Sie diese Routen-Fakten festhalten:

Routenfeld Zu beantwortende Frage Zu speichernder Nachweis
Workload-Eigentümer Wer verantwortet die Funktion und die darüber gesendeten Daten? Produktverantwortlicher, Plattformverantwortlicher, Security-Prüfer
Umgebung Handelt es sich um Entwicklung, Staging, Produktion oder kundenspezifisch? Routenkonfiguration, Projektname, Umgebungs-Tag
Endpunktfamilie Ist der Aufruf Chat, Responses, Messages, Bild, Video, Embeddings, Dateien oder ein Tool-Workflow? Gateway-Endpunkt und Upstream-Provider-Endpunkt
Datenklasse Werden Prompts, Dateien, Bilder, Audio, Kundendaten, Zugangsdaten oder regulierte Daten durchgeleitet? Hinweis zur Datenklassifizierung und redigierte Beispieldaten
Provider-Pfad Welche Modell-Provider können die Anfrage unter normalem Routing und bei Fallbacks erhalten? Routenrichtlinie, Provider-Liste, Fallback-Reihenfolge
Logging-Pfad Welche Systeme können Request-Metadaten, Prompts, Ausgaben, Fehler, Support-Tickets oder Exporte speichern? Gateway-Einstellungen, Provider-Dokumentation, Observability-Konfiguration
Aufbewahrungspfad Was wird vom Gateway, Upstream-Provider, Support-Tooling und Backups aufbewahrt? DPA, Datenschutzdokumente, Aufbewahrungseinstellungen, Löschverfahren
Genehmigungsumfang Was ist genehmigt, und was würde eine neue Prüfung erfordern? Entscheidungsprotokoll und Ablaufdatum der Prüfung

Die AI-Gateway-DPA-Checkliste sollte mit einem pfadspezifischen Genehmigungsnachweis enden und nicht mit einer pauschalen Aussage, dass „KI genehmigt ist“.

Die zehn Datenverarbeitungsfragen, die Käufer stellen sollten

Verwenden Sie diese Fragen als zentrale DPA-Checkliste für KI-Anbieter bei jedem Kauf von Model Routing.

# DPA-Frage Warum das für Model Routing wichtig ist Akzeptabler Nachweis
1 Wer ist für jede Route der Verantwortliche, Auftragsverarbeiter und Unterauftragsverarbeiter? Ein Gateway kann Daten direkt verarbeiten und sie außerdem an vorgelagerte Modellanbieter weiterleiten. Unterzeichneter DPA, Liste der Unterauftragsverarbeiter, Route-/Provider-Mapping
2 Welche Datenkategorien sind im Scope? "API-Daten" können Prompts, Outputs, hochgeladene Dateien, Bilder, Logs, Metadaten, Abrechnungsdaten und Support-Tickets umfassen. Datenkategorien-Anhang, Payload-Beispiele, Kontoeinstellungen
3 Welche Anbieter können die Anfrage erhalten? Dynamisches Routing und Fallback können die Verarbeitungskette ändern. Richtlinie für Routen, Liste zulässiger Anbieter, Fallback-Regeln
4 Werden Prompts und Outputs gespeichert? Gateway-Logs und Abuse-Monitoring-Logs des Anbieters können unterschiedliche Aufbewahrungsregeln haben. Konfiguration der Gateway-Aufbewahrung, Datenkontrollen des Anbieters, ZDR/MAM-Nachweis, sofern zutreffend
5 Welche Metadaten werden aufbewahrt? Auch wenn Inhalte nicht gespeichert werden, können Metadaten Benutzer, Workloads, Kosten, Zeitpunkte, IPs oder Kunden-IDs offenlegen. Log-Schema, Analytics-Felder, Beispiel eines Abrechnungsexports
6 Welcher Support-Zugriff ist erlaubt? Support-Untersuchungen können Anforderungsdatensätze, Screenshots, Logs oder Kontometadaten offenlegen. Richtlinie für Support-Zugriff, Aufzeichnungen zur Zugriffstransparenz, Prozess zur Schwärzung von Tickets
7 Welche Unterauftragsverarbeiter werden verwendet? Ein DPA ist unvollständig, wenn er die Dienste nicht offenlegt, die Kundendaten verarbeiten. Aktuelle Liste der Unterauftragsverarbeiter und Hinweisverfahren
8 Welcher Lösch- oder Rückgabeprozess existiert? Die Beschaffung muss wissen, wie aufbewahrte Inhalte, Logs, Dateien und Kontodatensätze gelöscht oder exportiert werden. Lösch-SLA, Schritte in API/Dashboard, Hinweis auf Backup-Ausnahmen
9 Wo werden Daten verarbeitet und gespeichert? Regionale Weiterleitung, Provider-Regionen, Support-Teams und Logs können sich an unterschiedlichen Orten befinden. Bestimmungen zur Datenresidenz, Regionseinstellung für Routen, Dokumentation der Provider-Regionen
10 Welche Benachrichtigung über Vorfälle und Audit-Nachweise werden verfügbar sein? Käufer benötigen einen Zeitplan für die Benachrichtigung bei einer Datenschutzverletzung, die Kommunikation zu Vorfällen und Nachweise nach einem Routing-Problem. DPA-Benachrichtigungsbedingungen, SLA, Sicherheitskontakt, Auditbericht, Incident-Workflow

Wenn sich die Antwort je nach Endpunkt, Funktion, Anbieter oder Kontostufe ändert, dokumentieren Sie diese Ausnahme in der AI gateway DPA checklist, statt sie zu glätten.

DPA-Sprache an die technische Verarbeitung anpassen

Auf Artikel-28-Personenverarbeiterverträge zugeschnittene Klauseln konzentrieren sich auf Gegenstand, Dauer, Art, Zweck, Datenkategorien, Rechte des Verantwortlichen, Weisungen des Auftragsverarbeiters, Vertraulichkeit, Sicherheit, Unterauftragsverarbeiter, Löschung oder Rückgabe sowie Unterstützung bei Rechten betroffener Personen. Das sind juristische Begriffe. Ein Gateway-Käufer muss sie dennoch in technische Fakten übersetzen.

Verwenden Sie diese Zuordnung:

DPA-Begriff Technische Übersetzung für ein AI Gateway
Gegenstand Modell-Inferenz, Routing, Metriken, Logging, Abrechnung, Support und Kontoadministration
Dauer Wie lange der Vertrag läuft, plus wie lange Logs, Dateien, Support-Tickets und Backups verbleiben
Art und Zweck Anfragen an Modellanbieter weiterleiten, Outputs zurückgeben, Nutzung messen, Missbrauch erkennen, Vorfälle unterstützen
Kategorien personenbezogener Daten Prompt-Inhalte, Ausgabeinhalte, hochgeladene Dateien, Benutzerkennungen, IP-Adressen, Kontometadaten, Abrechnungskontakte
Weisungen des Auftragsverarbeiters Erlaubte Routen, blockierte Datenklassen, freigegebene Anbieter, No-Training-Zusagen, Aufbewahrungseinstellungen
Unterauftragsverarbeiter Vorgelagerte Modellanbieter, Cloud-Hosting, Zahlung, Analytics, Support, Monitoring, E-Mail- und Sicherheitsanbieter
Sicherheitsmaßnahmen Verschlüsselung, Zugriffskontrollen, Logging, Schlüsselverwaltung, Segmentierung, Schwachstellenprozess, Audit-Nachweise
Löschung oder Rückgabe Löschung von Inhalten, Löschung von Dateien, Ablauf von Logs, Schwärzung von Support-Tickets, Exportformat, Backup-Ausnahmen

Hier brechen viele AI API data processing agreement-Prüfungen auseinander. Der DPA kann sagen, dass ein Auftragsverarbeiter auf Weisung handelt, während die Produkt-Route stillschweigend Fallback zu mehreren Anbietern zulässt. Der Freigabevermerk sollte festhalten, welche Anbieter erlaubt sind, welche blockiert sind und wer diese Richtlinie ändern darf.

Aufbewahrung je Endpunkt und Funktion prüfen

Datenkontrollen von Anbietern sind oft funktionsspezifisch. Die Platform Data Controls von OpenAI beschreiben API-Trainingsbeschränkungen, standardmäßige Aufbewahrung für Abuse-Monitoring, genehmigte Zero Data Retention- oder Modified Abuse Monitoring-Kontrollen sowie das Verhalten des Anwendungsstatus je nach Endpunkt. Die API data-retention-Dokumentation von Anthropic trennt die Claude-API-Verarbeitung von der Verarbeitung im Cloud Marketplace und erklärt die ZDR-Berechtigung nach Funktion. Die ZDR-Dokumentation der Gemini Developer API von Google erläutert Trainingsbeschränkungen für bezahlte Dienste und Fälle auf Funktionsebene, in denen Prompts, Antworten, Dateien, Grounding, Status oder Cache-Verhalten dennoch relevant sein können.

Das bedeutet: "wir haben ZDR" reicht für einen LLM-Gateway-DPA nicht aus. Fragen Sie:

  • Ist genau der Endpunkt für die Aufbewahrungssteuerung berechtigt?
  • Ist genau das Projekt, die Organisation oder das Konto genehmigt?
  • Verweist der Fallback auf einen Anbieter oder eine Funktion, die nicht abgedeckt ist?
  • Ändern Dateien, Bilder, Audio, Video, Tools, Websuche, Codeausführung, Context Caching, Batch-Jobs oder zustandsbehaftete Konversationen die Aufbewahrung?
  • Werden Abuse-Monitoring-Logs, Anwendungszustand, Gateway-Logs, Supportaufzeichnungen, Abrechnungsaufzeichnungen und Backups separat behandelt?

Für eine Produktionsroute speichern Sie eine einzeilige Aufbewahrungsmatrix:

System Inhalt gespeichert? Metadaten gespeichert? Aufbewahrungsdauer Löschpfad Nachweis
Anwendung Ja oder nein Ja oder nein Interne Richtlinie App-Löschprozess Interne Datenübersicht
Gateway Ja oder nein Ja oder nein Konto-Einstellung oder Anbieterklausel Dashboard/API/Support Gateway-Nachweis
Anbieter A Ja oder nein Ja oder nein Anbieterkontrolle Anbieter-Richtlinie Anbieter-Dokumente
Provider B Fallback Ja oder nein Ja oder nein Anbieterkontrolle Anbieter-Richtlinie Anbieter-Dokumente
Support-Tool Ja oder nein Ja oder nein Ticket-Richtlinie Redaktion/Löschung von Tickets Support-Nachweis

Die AI gateway DPA-Checkliste ist erst dann vollständig, wenn jede aufbewahrte Kopie einen Eigentümer, einen Grund und einen Lösch- oder Ablaufpfad hat.

Prüfen Sie Gateway-Logs getrennt von den Anbieterklauseln

Gateway-Logs sind nützlich für Zuverlässigkeit, Kostenkontrolle, Debugging und Audit-Prüfungen. Sie sind jedoch auch eine separate Datenverarbeitungsebene. Öffentliche Gateway-Dokumentationen von Infrastruktur-Anbietern zeigen, warum Käufer dies ausdrücklich fragen sollten: Anforderungsprotokolle können Benutzerprompts, Modellantworten, Anbieter, Zeitstempel, Status, Token-Nutzung, Kosten, Dauer und Client-Metadaten enthalten, und die Grenzen für persistente Logs können je nach Plan variieren.

Stellen Sie vor der Unterzeichnung diese Logging-Fragen:

  • Kann das Gateway vollständige Prompts oder Ausgaben speichern, oder nur Metadaten?
  • Kann das Logging von Prompt und Antwort pro Route, Umgebung, Workspace oder Kunde deaktiviert werden?
  • Können sensible Felder vor dem Logging weggelassen, maskiert, gehasht oder geschwärzt werden?
  • Werden Logs in Analytics, Data Warehouses, Benachrichtigungen, Support-Tickets oder Exporte kopiert?
  • Wer kann Logs einsehen, und wird jeder Zugriff protokolliert?
  • Können Logs frühzeitig gelöscht, für Audits exportiert oder aus Support-Workflows ausgeschlossen werden?
  • Deckt das DPA Logs als Kundendaten, Systemdaten oder beides ab?

Das ist der Unterschied zwischen einer rechtlichen DPA-Prüfung und einer operativen AI gateway DPA-Checkliste. Wenn Ihre Sicherheitsrichtlinie besagt, dass Prompts nicht gespeichert werden dürfen, sollte die Route nachweisen, dass Gateway, Anbieter und Support-Pfade dieselbe Regel befolgen.

Prüfen Sie Unterauftragsverarbeiter und Anbieterwechsel

Ein direktes Anbieter-Konto hat in der Regel eine Hauptkette von Auftragsverarbeitern. Ein Model Router kann eine größere Kette haben, weil eine Anwendungsroute ein Gateway, einen Upstream-Anbieter, Observability-Tools, Zahlungsinfrastruktur, Support-Tools und Cloud-Hosting berühren kann. Wenn Fallback aktiviert ist, kann eine Anfrage an einen zweiten Anbieter weitergeleitet werden, wenn der erste Anbieter ausfällt.

Das DPA-Paket sollte beantworten:

Frage zu Unterauftragsverarbeitern Was zu prüfen ist
Aktuelle Unterauftragsverarbeiter Gibt es eine veröffentlichte Liste, und umfasst sie Hosting, Modellanbieter, Support-, Analyse- und Abrechnungsanbieter?
Änderungsmitteilung Wie erhält der Käufer eine Benachrichtigung über neue Unterauftragsverarbeiter?
Widerspruchsrechte Kann der Käufer widersprechen, kündigen, eine Route deaktivieren oder einen Anbieter einschränken?
Anbieter-Whitelist Kann die Beschaffung eine begrenzte Auswahl an Anbietern für eine bestimmte Arbeitslast freigeben?
Fallback-Verhalten Kann Fallback für sensible Routen deaktiviert werden?
Regionale Abdeckung Sind Unterauftragsverarbeiter und Anbieterregionen mit den Anforderungen des Käufers an die Datenresidenz abgestimmt?
Vertragliche Weitergabe Decken die Verpflichtungen für Unterauftragsverarbeiter Vertraulichkeit, Sicherheit, Löschung und Vorfallunterstützung ab?

Für Flatkey-Käufer kombinieren Sie die öffentlichen Nachweise zu Route und Preisen mit kontospezifischen Kontrollen. Wenn Ihre Route einen Schlüssel für mehrere Modelle verwendet, muss der DPA-Nachweis dennoch angeben, welche Upstream-Anbieter jede genehmigte Datenklasse verarbeiten dürfen.

Fordern Sie Support-, Vorfall- und Audit-Nachweise an

Der Supportzugriff wird leicht übersehen, weil er normalerweise erst erfolgt, nachdem etwas schiefgelaufen ist. Für eine Gateway-DPA-Prüfung ist Support Teil der Verarbeitung.

Fordern Sie an:

  • Den Support-Kontakt und den Eskalationspfad für Sicherheits- oder Datenschutzvorfälle.
  • Ob Support-Mitarbeiter Prompts, Ausgaben, Logs, hochgeladene Dateien, Screenshots oder Kundenmetadaten einsehen können.
  • Ob Support-Zugriff zeitlich begrenzt, genehmigt und protokolliert ist.
  • Ob Transparenzprotokolle zum Zugriff für berechtigte Konten verfügbar sind.
  • Wie Support-Tickets geschwärzt werden, wenn sie Prompt- oder Ausgabe-Beispiele enthalten.
  • Welche Frist für die Vorfallmeldung unter dem DPA, den Bedingungen, dem SLA oder dem Sicherheitsnachtrag gilt.
  • Ob der Anbieter bei Betroffenenanfragen, Löschung, Export und Anfragen von Aufsichtsbehörden unterstützt.

NISTs AI Risk Management Framework ist hier als Governance-Referenz nützlich, weil er Organisationen dazu anregt, KI-Risiken zu steuern, zu kartieren, zu messen und zu managen, statt eine Route einmal zu genehmigen und dann zu vergessen. Für einen Model Router bedeutet das, dass die DPA-Prüfung erneuerbar sein sollte. Legen Sie ein Prüfdatum fest, benennen Sie Verantwortliche für den Nachweis und überprüfen Sie die Anbieterbedingungen vor größeren Routenänderungen erneut.

Erstellen Sie das Evidenzpaket

Das praktische Ergebnis ist ein kleines Evidenzpaket, das Legal-, Security-, Procurement- und Plattform-Teams gleichermaßen lesen können.

Packet item File or record to save
Route summary Workload, owner, endpoint, data class, approved providers, fallback behavior
DPA Signed data processing agreement and any security or regional addendum
Data map Prompt/output flow from application to gateway to provider to logs/support
Retention matrix Gateway, provider, application, support, billing, and backup retention
Subprocessor evidence Current subprocessor list and change-notice process
Account controls ZDR/MAM approval, data residency, logging settings, route allowlist, redaction settings
Log sample Redacted example showing stored fields, not secrets
Deletion workflow How content, files, logs, tickets, and account records are deleted or returned
Incident workflow Notice timeline, contact, escalation, and evidence available after an event
Approval decision Reviewers, exceptions, expiration date, and route-change triggers

Für Flatkey ergänzen Sie aktuelle öffentliche Nachweise von der Homepage, der Datenschutzerklärung, der Preisseite, den Nutzungsbedingungen, dem SLA und dem Account-Dashboard. Die öffentlichen Seiten können Käufern helfen, den Service vorab zu prüfen, aber kontospezifische Nachweise sollten die endgültige Entscheidung bestimmen.

Warnsignale, die die Freigabe pausieren sollten

Setzen Sie die Routenprüfung aus, wenn eines davon ungeklärt bleibt:

  • Die DPA nennt den Gateway-Anbieter, aber nicht den Pfad des zugrunde liegenden Modellanbieters.
  • Fallback kann sensible Daten an einen nicht genehmigten Anbieter senden.
  • Prompt- oder Output-Logs sind aktiviert, aber die DPA oder die Sicherheitsprüfung deckt sie nicht ab.
  • Der Anbieter sagt „no training“, kann aber Aufbewahrung, Support-Zugriff, Löschung oder Subprozessoren nicht beantworten.
  • ZDR wird allgemein zugesagt, aber der ausgewählte Endpunkt, das Feature oder der Account ist nicht berechtigt.
  • Support-Tickets können rohe Prompts ohne Redaktionsprozess enthalten.
  • Änderungen bei Subprozessoren haben keinen Benachrichtigungsweg.
  • Regionale Weiterleitung wird angenommen, aber nicht durch Vertrag, Kontoeinstellung oder Nutzungsnachweise belegt.
  • Preise, Logs und Usage-Exporte enthalten Kundenkennungen, die nicht in der Datenkarte erfasst wurden.
  • Für die Freigabe gibt es weder einen Verantwortlichen noch ein Prüfdatum.

Diese Warnsignale bedeuten nicht immer, dass der Anbieter unbrauchbar ist. Sie bedeuten, dass die AI gateway DPA-Checkliste nicht abgeschlossen ist.

So sieht eine gute Freigabe aus

Ein starkes Freigabeprotokoll ist kurz und überprüfbar:

Approval field Example wording
Scope „Production support triage route, text-only prompts, no file upload, approved providers A and B only.“
Data class „Customer support text after application-level secret and payment redaction.“
Logging „Gateway stores metadata only. Application stores redacted transcript for 30 days. Provider retention follows approved account control.“
Restrictions „No web search, file upload, image input, batch upload, or fallback outside allowlist.“
Evidence „DPA signed, subprocessor list saved, retention matrix attached, route config exported.“
Renewal „Review again before adding providers, changing endpoint families, enabling full prompt logs, or sending regulated data.“

Dieses Format macht die DPA operativ. Entwickler wissen, was sie routen dürfen. Procurement weiß, was genehmigt wurde. Security weiß, was zu überwachen ist. Legal hat Nachweise statt verstreuter Zusagen.

Abschließende AI Gateway DPA-Checkliste

Bevor Sie einen Model Router kaufen oder ausbauen, bestätigen Sie diese Punkte:

  • Die AI gateway DPA-Checkliste benennt die exakte Route, den Endpunkt, die Anbieterliste, die Fallback-Politik und die Datenklasse.
  • Die AI API Data Processing Agreement deckt Prompts, Outputs, Dateien, Logs, Metadaten, Support-Tickets, Abrechnungsdaten und gegebenenfalls Subprozessoren ab.
  • Gateway-Logging und Aufbewahrung beim Anbieter werden als getrennte Systeme geprüft.
  • ZDR-, no-training- oder geänderte Aufbewahrungsbehauptungen sind an das genaue Konto, Projekt, den Endpunkt und das Feature gebunden.
  • Der Wechsel des Anbieters hat eine Allowlist, einen Verantwortlichen und einen Prüfauslöser.
  • Löschung, Export, Support-Zugriff, Vorfallbenachrichtigung und Benachrichtigung über Subprozessoränderungen sind schriftlich festgehalten.
  • Öffentliche Anbieterseiten werden als datierte Screening-Nachweise behandelt, nicht als Ersatz für die unterzeichnete DPA.
  • Die Freigabe hat einen Verantwortlichen, ein Ablaufdatum und eine Regel für Routenänderungen.

Wenn Ihr Team einen API-Schlüssel und ein Dashboard für den Zugriff auf mehrere Modelle möchte, beginnen Sie mit Flatkey und halten Sie diese AI gateway DPA-Checkliste neben der technischen Routenprüfung bereit. Holen Sie sich einen Schlüssel, bestätigen Sie die aktuellen Kontrollen im Account und genehmigen Sie jede Route mit derselben Sorgfalt, die Sie bei jedem anderen produktiven Datenverarbeiter anwenden.

Zu prüfende Quellen