Was steht in einem Audit-Log?
- Akteur – wer die Aktion ausgeführt hat: ein Teammitglied, ein API-Schlüssel, ein geplanter Job oder ein KI-Agent, der über eine API oder einen MCP-Server arbeitet.
- Aktion – was getan wurde: eine Kampagne versendet, einen Einwilligungsnachweis geändert, eine Segmentregel bearbeitet, eine Werbezielgruppe pausiert.
- Ziel – die betroffene Ressource, mit einer stabilen Kennung: welche Journey, welche Vorlage, welches Profil.
- Zeitstempel – wann es passiert ist, sekundengenau, in einer festen Zeitzone; UTC hält Einträge vergleichbar.
- Kontext – das Warum, sofern vorhanden: die Werte vorher und nachher, die angegebene Begründung, die Anfrage, die die Aktion ausgelöst hat.
Wie funktioniert ein Audit-Log?
Jede relevante Aktion schreibt eine Zeile, und dann geht es weiter – das Log wird nie nachträglich geändert. Dieses Append-only-Design macht die Historie vertrauenswürdig: Sie können genau nachvollziehen, was passiert ist, in der richtigen Reihenfolge. Append-only in der Anwendung ist aber nicht dasselbe wie manipulationserkennbar. Wenn jemand mit Datenbankzugriff Zeilen umschreiben kann, beweist das Log weniger, als es scheint. Es manipulationserkennbar zu machen – mit einmal beschreibbarem Speicher, Hash-Verkettung oder dem Weiterleiten der Einträge an ein separates System – ist ein weiterer Schritt, und technische Standards wie der NIST-Leitfaden zum Log-Management behandeln den Schutz der Log-Integrität als eigene Anforderung.
Wie prüft man die Entscheidungen eines KI-Agenten?
Wenn ein KI-Agent etwas in Ihren Tools ändert, über einen MCP-Server oder einen integrierten Assistenten, ist das Audit-Log das Mittel, mit dem Sie die Aufsicht nach dem Human-in-the-Loop-Prinzip auch im Nachhinein wahren. Jede Aktion (ein erstelltes Segment, eine entworfene Journey, eine freigegebene Änderung) sollte mit dem Agenten oder Schlüssel festgehalten werden, der sie ausgeführt hat, mit der Person, die sie freigegeben hat, sofern es eine Freigabe gab, und mit den Eingaben, die verwendet wurden. fromHello protokolliert MCP-Tool-Aufrufe im Audit-Log des Workspace: das Tool, wer es aufgerufen hat, wann und ob der Aufruf erfolgreich war. So haben Sie eine Spur, die Sie lesen und hinterfragen können, statt einer Blackbox.
Warum das für ein Zwei-Personen-Team zählt
Die Rechenschaftspflicht der DSGVO verlangt, dass Sie die Einhaltung nachweisen können, nicht nur behaupten – und Aufsichtsbehörden wie die britische Datenschutzbehörde ICO verweisen auf Aufzeichnungen darüber, was Sie getan haben, als Nachweis. Ein Audit-Log ist dieser Nachweis, und er entsteht als Nebenprodukt der normalen Nutzung, statt vor einer Prüfung in Eile zusammengestellt zu werden. Wenn Sie selbst hosten, liegt es in Ihrer eigenen Datenbank; die praktische Einrichtung behandelt DSGVO und Self-Hosting, während dieser Eintrag nur das Log definiert.