Security-Review für Kanzlei-Diktat.
Eine öffentliche Prüfliste für Kanzleien, die vor dem Einsatz von Sprache-zu-Text klären wollen, wo Audio, Rohtexte, Wörterbuch, Snippets und optionale Cloud-Dienste ins Spiel kommen.
Prüffragen für Kanzleien
TypeWhisper ist ein Werkzeug für Spracheingabe und bearbeitbare Rohtexte. Die Prüfung sollte Datenfluss, lokale Speicherung, optionale Integrationen und manuelle Freigabegrenzen abdecken.
- 1Welche Audio- und Textdaten bleiben bei lokalen Engines auf dem Gerät?
- 2Wann würde eine optionale Cloud-Engine oder ein LLM-Provider kontaktiert?
- 3Wo liegen Verlauf, Wörterbuch, Snippets, Profile und API-Keys?
- 4Ist die lokale API aktiviert, wie ist sie gebunden und wie wird Zugriff begrenzt?
- 5Wie kann die Kanzlei Cloud-Funktionen für sensible Tests bewusst vermeiden?
- 6Welche fachliche Prüfung bleibt vor Versand, Frist oder Mandantenkommunikation erforderlich?
Datenfluss nach Baustein
Lokale Verarbeitung
On-device-Engines können Sprache lokal verarbeiten. Die konkrete Engine-Auswahl sollte vor dem Einsatz bewusst geprüft werden.
Optionale Cloud
Cloud-Provider und LLM-Add-ons sind keine Voraussetzung für Diktat. Wenn sie genutzt werden, sollten sie bewusst konfiguriert und intern freigegeben werden.
Lokale Speicherung
Verlauf, Wörterbuch, Snippets und Profile gehören getrennt in die Prüfung, weil sie unterschiedliche Inhalte und Risiken betreffen können.
API & Automation
Die lokale API ist ein optionaler Power-User-Baustein. Kanzlei-IT sollte prüfen, ob sie benötigt wird und wie Zugriff beschränkt wird.
Fachliche Freigabe
TypeWhisper erzeugt Rohtexte. Rechtslage, Fristen, Zitate, Tonalität und Versandfreigabe bleiben bei der Kanzlei.
Bewusst abgegrenzt
- Keine pauschale Zusage, dass Berufsrecht, Mandatsgeheimnis oder Datenschutz automatisch gelöst sind.
- Keine Rechtsberatung, keine Fristenprüfung und keine automatische fachliche Dokumentation.
- Keine echten Mandats- oder Kundendaten in Demos verwenden, bevor interne Freigabe und Datenfluss geklärt sind.
Fragen zum Security-Review?
Schick uns eure Prüffragen — wir antworten mit dem, was wir öffentlich belegen können, und verweisen euch auf Quellcode und Dokumentation, wo es passt.