1. Conduit
  2. Anwendungsfälle
  3. Private KI

Datenschutz durch Architektur

Ein privater KI-Assistent, der sich nicht nach Hause meldet

Für Arbeit, die nicht in ein Cloud-Chat-Konto darf — Mandantenunterlagen, Patientenakten, Quellmaterial, unveröffentlichte Finanzzahlen oder alles unter einer Geheimhaltungsvereinbarung (NDA). Conduit hält Unterhaltungen in einer lokalen Datenbank, führt kein Konto von dir und lässt im Hintergrund keine Telemetrie laufen. Es ist keine Compliance-Zertifizierung; es ist eine App, die so gebaut ist, dass es von vornherein weniger zu zertifizieren gibt.

  • Kein Conduit-Konto oder -Server
  • Keine Hintergrund-Telemetrie, keine Analytics in der App
  • Läuft vollständig offline mit einem lokalen Modell
Conduits Vertrauensgrenze Die React-Oberfläche sendet typisierte Anfragen über eine Vertrauensgrenze an den Rust-Kern, der Schlüsselbund, Datenbank und HTTP-Client enthält und als einzige Komponente mit der Provider-API spricht. Oberfläche React · keine Geheimnisse VERTRAUENSGRENZE typed IPC Rust-Kern Schlüsselbund SQLite HTTP client MCP runtime Dein Provider
Die Oberfläche kann eine Completion anfordern. Sie kann keinen Schlüssel lesen, keinen Socket öffnen und die Datenbank nicht berühren — das alles liegt in einem separaten Kernprozess, und du kannst es im Quellcode prüfen.

Das Problem

„Wir geben keine Mandantenunterlagen in ChatGPT ein" ist bei vielen Kanzleien und Unternehmen Politik, und das aus gutem Grund — ein gehostetes Chat-Konto ist der Server von jemand anderem, das Aufbewahrungsfenster von jemand anderem und das Kleingedruckte von jemand anderem zu Trainingsdaten. Die übliche Lösung ist, für diese Arbeit einfach keine KI zu nutzen — womit ausgerechnet die mit den sensibelsten Dateien am wenigsten davon profitieren.

Was es privat macht

Präzise Aussagen, kein Datenschutz-Abzeichen

Jede Zeile unten ist eine konkrete, überprüfbare Design-Entscheidung — kein Versprechen über Absichten.

Die Oberfläche hält nie einen Schlüssel

Zugangsdaten, der Netzwerk-Client und die Datenbank liegen alle in einem separaten Rust-Kern. Der Bildschirm, in den du tippst, kann nur um eine Completion bitten und sonst nichts — er hat keine Möglichkeit, einen Schlüssel zu lesen oder eine Verbindung zu öffnen, und das wird durch die Bauweise der App erzwungen, nicht durch eine Einstellung, die du abschalten könntest.

Nichts verlässt den Rechner, außer eine Funktion braucht es

Unterhaltungen, Dokumente und Artefakte liegen in einer lokalen SQLite-Datenbank und einem Blob-Store. Es gibt kein Conduit-Konto und keinen Conduit-Server, zu dem irgendetwas davon synchronisieren könnte — und in der App läuft weder Hintergrund-Telemetrie noch Analytics.

Ein echter Schalter für air-gapped Arbeit

Der Local-only-Modus verweigert Cloud-Provider und schaltet Websuche, Cloud-Dokumentindexierung und Netzwerkzugriff für Seiten mit einem einzigen Schalter ab. Kombiniere ihn mit einem lokalen Modell in Ollama oder LM Studio und schalte Update-Prüfungen aus, und Conduit stellt überhaupt keine Internetanfrage — es läuft auch mit gezogenem Netzwerkkabel.

So funktioniert's

Richte es in drei Schritten für vertrauliche Arbeit ein

Nichts davon braucht eine Konfigurationsdatei oder eine Kommandozeile.

  1. Schalte den Local-only-Modus ein

    Bei einer Neuinstallation ist er schon an; einen Cloud-Provider bei der Einrichtung zu wählen, schaltet ihn aus. Schalte ihn unter Einstellungen → Privacy & data wieder ein: Cloud-Provider werden verweigert, und Websuche, Cloud-Indexierung und Netzwerkzugriff für Seiten gehen aus.

  2. Richte es auf ein lokales Modell

    Installiere Ollama oder LM Studio, wähle ein Modell, und füge es in Conduit hinzu, ohne Schlüssel und ohne Rechnung. Brauchst du für manche Aufgaben doch ein Frontier-Modell, füge dessen Schlüssel später hinzu und schalte den Local-only-Modus aus, wenn du dorthin wechselst — solange er an ist, wird ein Cloud-Provider verweigert.

  3. Lass Update-Prüfungen auf manuell

    Prüfungen laufen ohnehin schon standardmäßig manuell. Lass die Update-Richtlinie auf manual, und nichts wird kontaktiert, außer du drückst „Jetzt prüfen" — die letzte Voraussetzung für einen Rechner ganz ohne Weg ins Internet.

Jeder Datenfluss, kein vages Versprechen

Was deinen Rechner verlässt, und wohin

Das ist die Kurzfassung von fünf der Datenflüsse, die die App machen kann. Die Datenschutzseite hat die vollständige Tabelle, einschließlich MCP und Diagnose.

DatenflussGeht anStandard
Chat-Nachrichten und Anhänge Der Provider, den du für diesen Chat gewählt hast Braucht einen Provider — bleibt mit Ollama oder LM Studio auf deinem Rechner
Dokument-Embedding OpenAI, Gemini oder OpenRouter — Ollama bleibt on-device Inaktiv, bis du eine Sammlung anlegst; fragt pro Provider, erzwingt Ollama im Local-only-Modus
Websuche-Anfrage Die eigene Suche von Anthropic/OpenAI/Gemini/OpenRouter, oder Exa (der Standard), Tavily, Brave, deine SearXNG-Instanz oder DuckDuckGo Standardmäßig aus; im Local-only-Modus vollständig deaktiviert
Update-Prüfung Der Host des Update-Manifests, dann ein GitHub-Release-Asset Manuell — nichts wird kontaktiert, bevor du auf „Jetzt prüfen" drückst
Diagnose-Export Nirgendwohin — wird in eine lokale Datei geschrieben, Home-Pfad geschwärzt Nur, wenn du einen anforderst

Was auch immer du an einen Cloud-Provider sendest, unterliegt dessen eigener Richtlinie — Conduit sitzt nicht in diesem Austausch, was aber auch heißt, dass es dich nicht davor schützen kann. Diese Website, nicht die App, nutzt Google Analytics; die Datenschutzseite erklärt diesen Unterschied.

Grenzen

Was es tut, und was nicht

Was es tut

  • Speichert Unterhaltungen, Anhänge und Artefakte in einer lokalen SQLite-Datenbank und einem Blob-Store — kein Conduit-Konto, kein Conduit-Server.
  • Hält API-Schlüssel vollständig aus der Oberflächenschicht heraus; Schlüssel liegen im Schlüsselbund deines Betriebssystems und werden nur vom Rust-Kern gelesen.
  • Betreibt keine Hintergrund-Telemetrie und keine Analytics in der App.
  • Prüft standardmäßig manuell auf Updates und verifiziert die Signatur jeder Nutzlast, bevor sie angewendet wird.
  • Verweigert Cloud-Provider und schaltet Websuche, Cloud-Dokumentindexierung und Netzwerkzugriff für Seiten mit einem einzigen Local-only-Schalter ab.
  • Stellt überhaupt keine Internetanfrage mehr, sobald du bei einem lokalen Modell bist und Update-Prüfungen aus sind — wirklich air-gapped nutzbar.
  • Bietet optionale AES-256-GCM-Verschlüsselung im Ruhezustand, mit einem Schlüssel, der im Schlüsselbund deines Betriebssystems gekapselt ist.
  • Exportiert Diagnosedaten nur auf Anfrage — in eine lokale Datei, geschwärzt, nach ausdrücklicher Bestätigung.

Was es nicht tut

  • Ist nicht HIPAA-, DSGVO- oder SOC-2-zertifiziert und macht deine Organisation nicht von allein compliant.
  • Verschlüsselt im Ruhezustand nur, wenn du es einschaltest — standardmäßig aus, und selbst dann deckt es Nachrichtentext, das Event-Log, Kompaktierungs-Zusammenfassungen und den Suchindex nicht ab.
  • Kontrolliert nicht, was ein Cloud-Provider mit dem macht, was du ihm sendest — das ist dessen Richtlinie, keine Conduit-Einstellung.
  • Hält Dokumente nur dann vollständig lokal, wenn du Ollama fürs Embedding wählst — die anderen drei Optionen senden den vollständigen Text, um den Index aufzubauen.
  • Hält eine Websuche-Anfrage nicht privat vor dem Such-Backend, an das sie gesendet wird.
  • Synchronisiert nichts zwischen Geräten — es gibt kein Konto, über das synchronisiert werden könnte.
  • Liefert noch keine code-signierten Installer — rechne im Release-Candidate-Stadium mit einer SmartScreen- oder Gatekeeper-Warnung.

Fragen zum privaten KI-Assistenten

Ist Conduit ein privater KI-Assistent?

Es ist lokal zuerst und architektonisch privat, nicht datenschutzzertifiziert. Unterhaltungen liegen in einer lokalen SQLite-Datenbank auf deinem Rechner, es gibt kein Conduit-Konto und keinen Conduit-Server, und die Oberflächenschicht hält nie einen API-Schlüssel — das übernimmt ein separater Rust-Kern. Es gibt keine Hintergrund-Telemetrie und keine Analytics in der App. Aber was auch immer du an einen Cloud-Modellanbieter sendest, unterliegt dessen eigener Richtlinie, nicht der von Conduit; Conduit sitzt nicht in diesem Austausch dazwischen, ist aber auch kein Ersatz dafür.

Kann Conduit vollständig offline, air-gapped, laufen?

Ja. Wähle ein lokales Modell in Ollama oder LM Studio, schalte den Local-only-Modus ein, und belasse die Update-Prüfungen auf manuell, der Standardeinstellung. Der Local-only-Modus verweigert Cloud-Provider grundsätzlich — selbst einer, der aus Versehen ausgewählt wird, kann nicht antworten — und schaltet Websuche, Cloud-Dokumentindexierung und Netzwerkzugriff für Seiten ab. Mit allen drei Einstellungen stellt Conduit überhaupt keine Internetanfrage.

Hat Conduit Telemetrie oder sendet irgendwohin Nutzungsdaten?

Nein. In der App läuft weder Hintergrund-Telemetrie noch Analytics, und es gibt keine Nutzungsberichte an uns oder sonst jemanden. Update-Prüfungen laufen standardmäßig manuell — nichts wird kontaktiert, bevor du auf „Jetzt prüfen" drückst —, und jede Update-Nutzlast wird signaturgeprüft, bevor sie angewendet wird. Die Datenschutzseite listet jeden Datenfluss auf, den die App machen kann, und dessen Standardeinstellung.

Sind Daten im Ruhezustand verschlüsselt?

Optional, und standardmäßig aus. Schaltest du sie in den Einstellungen ein, wird AES-256-GCM angewendet, mit einem Schlüssel, der im Schlüsselbund deines Betriebssystems gekapselt ist, und sie deckt Anhangs- und Artefakt-Blobs, Dokument-Chunks, gespeicherte Memory-Einträge, gespeicherte Prompts, individuelle Anweisungen und Tool-Ergebnisse ab. Noch nicht abgedeckt sind Nachrichtentext, das Event-Log, Kompaktierungs-Zusammenfassungen und der Suchindex — bei ausgeschalteter Einstellung ist all das schlichtes SQLite auf der Festplatte, wie bei jeder lokalen Datenbank.

Kann ich es für HIPAA- oder DSGVO-regulierte Arbeit nutzen?

Conduit ist nicht HIPAA-, DSGVO- oder SOC-2-zertifiziert, und keine Marketingseite eines Softwareanbieters kann dich allein compliant machen — das ist ein Programm, das deine Organisation betreibt, keine Checkbox in einer App. Was Conduit ehrlich sagen kann: Es ist so gebaut, dass standardmäßig keine Daten auf Server Dritter gelangen — kein Conduit-Konto, lokale Speicherung, und ein lokales Modell, wenn nichts den Rechner verlassen soll. Ob das für deine Pflichten ausreicht, entscheidet, wer bei euch die Compliance verantwortet.

Und meine Dokumente — bleiben die auch privat?

Nur wenn du ein lokales Embedding-Modell wählst. Eine Datei zu einer Dokumentsammlung hinzuzufügen läuft mit Ollama vollständig on-device; mit OpenAI, Gemini oder OpenRouter wird der vollständige Text des Dokuments einmal an diesen Provider gesendet, um den Index aufzubauen, nachdem du pro Provider zugestimmt hast. Der Local-only-Modus erzwingt Ollama und lehnt die Cloud-Optionen ab. Wie das Chatten mit Dokumenten funktioniert deckt den Rest ab.

Probier es auf deinem eigenen Rechner

Kostenlos und Open Source. Kein Konto, keine Telemetrie, und ein Schalter, der es vollständig offline nimmt.

Ein Release Candidate: Die Installer sind noch nicht vom Betriebssystem code-signiert, rechne beim ersten Start also mit einer SmartScreen- oder Gatekeeper-Warnung.