Zum Inhalt springen

Audit-Log

Ein Audit-Log (Prüfprotokoll) ist eine Append-only-Aufzeichnung mit Zeitstempel darüber, wer was wann getan hat – und idealerweise warum. Jede relevante Aktion in einem System wird zu einem Eintrag: eine versendete Nachricht, eine geänderte Einwilligung, eine bearbeitete Einstellung, die Entscheidung eines Agenten. Weil Einträge nur hinzugefügt und nie bearbeitet werden, belegt das Log, was tatsächlich passiert ist.

Aktualisiert am 3 Min. LesezeitVon fromHello

Das Wichtigste in Kürze

  1. Ein Audit-Log hält fest, wer was wann getan hat – und idealerweise warum – mit einem Append-only-Eintrag pro Aktion.

  2. Damit belegen Sie, dass Sie der Rechenschaftspflicht der DSGVO nachkommen, und prüfen im Nachhinein die Entscheidungen eines KI-Agenten.

  3. Append-only ist nicht dasselbe wie manipulationserkennbar: Damit Sie dem Log vertrauen können, schützen Sie seine Integrität, statt nur Änderungen in der Oberfläche zu sperren.

Was steht in einem Audit-Log?

  • Akteur – wer die Aktion ausgeführt hat: ein Teammitglied, ein API-Schlüssel, ein geplanter Job oder ein KI-Agent, der über eine API oder einen MCP-Server arbeitet.
  • Aktion – was getan wurde: eine Kampagne versendet, einen Einwilligungsnachweis geändert, eine Segmentregel bearbeitet, eine Werbezielgruppe pausiert.
  • Ziel – die betroffene Ressource, mit einer stabilen Kennung: welche Journey, welche Vorlage, welches Profil.
  • Zeitstempel – wann es passiert ist, sekundengenau, in einer festen Zeitzone; UTC hält Einträge vergleichbar.
  • Kontext – das Warum, sofern vorhanden: die Werte vorher und nachher, die angegebene Begründung, die Anfrage, die die Aktion ausgelöst hat.
Ein Audit-Log und die Begriffe, die dazugehören.

Wie funktioniert ein Audit-Log?

Jede relevante Aktion schreibt eine Zeile, und dann geht es weiter – das Log wird nie nachträglich geändert. Dieses Append-only-Design macht die Historie vertrauenswürdig: Sie können genau nachvollziehen, was passiert ist, in der richtigen Reihenfolge. Append-only in der Anwendung ist aber nicht dasselbe wie manipulationserkennbar. Wenn jemand mit Datenbankzugriff Zeilen umschreiben kann, beweist das Log weniger, als es scheint. Es manipulationserkennbar zu machen – mit einmal beschreibbarem Speicher, Hash-Verkettung oder dem Weiterleiten der Einträge an ein separates System – ist ein weiterer Schritt, und technische Standards wie der NIST-Leitfaden zum Log-Management behandeln den Schutz der Log-Integrität als eigene Anforderung.

Wie prüft man die Entscheidungen eines KI-Agenten?

Wenn ein KI-Agent etwas in Ihren Tools ändert, über einen MCP-Server oder einen integrierten Assistenten, ist das Audit-Log das Mittel, mit dem Sie die Aufsicht nach dem Human-in-the-Loop-Prinzip auch im Nachhinein wahren. Jede Aktion (ein erstelltes Segment, eine entworfene Journey, eine freigegebene Änderung) sollte mit dem Agenten oder Schlüssel festgehalten werden, der sie ausgeführt hat, mit der Person, die sie freigegeben hat, sofern es eine Freigabe gab, und mit den Eingaben, die verwendet wurden. fromHello protokolliert MCP-Tool-Aufrufe im Audit-Log des Workspace: das Tool, wer es aufgerufen hat, wann und ob der Aufruf erfolgreich war. So haben Sie eine Spur, die Sie lesen und hinterfragen können, statt einer Blackbox.

Warum das für ein Zwei-Personen-Team zählt

Die Rechenschaftspflicht der DSGVO verlangt, dass Sie die Einhaltung nachweisen können, nicht nur behaupten – und Aufsichtsbehörden wie die britische Datenschutzbehörde ICO verweisen auf Aufzeichnungen darüber, was Sie getan haben, als Nachweis. Ein Audit-Log ist dieser Nachweis, und er entsteht als Nebenprodukt der normalen Nutzung, statt vor einer Prüfung in Eile zusammengestellt zu werden. Wenn Sie selbst hosten, liegt es in Ihrer eigenen Datenbank; die praktische Einrichtung behandelt DSGVO und Self-Hosting, während dieser Eintrag nur das Log definiert.

FAQ

Häufige Fragen

  • Audit-Log vs. Anwendungslog – was ist der Unterschied?

    Ein Anwendungslog dient der Fehlersuche: Es zeichnet technische Ereignisse, Fehler und Traces für Entwickler auf. Ein Audit-Log dient der Rechenschaft: Es zeichnet fachlich relevante Aktionen auf – wer was geändert hat – in einer Form, die Sie einer Aufsichtsbehörde oder einem Kunden vorlegen können. Beide überschneiden sich, beantworten aber unterschiedliche Fragen.

  • Ist ein Audit-Log automatisch unveränderlich?

    Nicht ganz. Append-only heißt, dass die Anwendung frühere Einträge nie bearbeitet – ein Datenbankadministrator könnte es aber trotzdem. Unveränderlicher oder manipulationserkennbarer Speicher – einmal beschreibbare Medien, Hash-Ketten – ist eine stärkere Garantie. Für ein kleines Team ist Append-only plus eingeschränkter Datenbankzugriff ein vernünftiger Ausgangspunkt.

  • Wie lange sollte man Audit-Logs aufbewahren?

    So lange, wie sie einem Zweck dienen, und nicht länger. Sicherheitsuntersuchungen und die Rechenschaftspflicht der DSGVO setzen eine Untergrenze; Speicherkosten und Datenminimierung eine Obergrenze. Viele Teams bewahren sicherheitsrelevante Logs ein Jahr oder länger auf, aber es gibt keine einheitliche gesetzliche Zahl – die Aufbewahrung folgt dem Grund, aus dem Sie sie führen.

  • Enthalten Audit-Logs personenbezogene Daten?

    Oft ja – die Identität eines Akteurs, die Profil-ID eines Kunden, manchmal Nachrichteninhalte. Damit fällt das Log selbst unter die DSGVO: Sichern Sie es, beschränken Sie den Zugriff und legen Sie eine Aufbewahrungsfrist fest, wie bei jedem anderen Speicher personenbezogener Daten.

fromHello ist Open-Source-Software für Marketing-Automation: Nachrichten, ausgelöst durch das, was Menschen tun.

fromHello Cloud ist im Early Access über die Warteliste verfügbar.

Early Access

fromHello Cloud

Niemand gründet, um klein zu bleiben.

Der Early Access für fromHello Cloud öffnet schrittweise. Das Onboarding ist persönlich: Wir helfen Ihnen bei der Einrichtung und beim Umzug Ihrer Kontakte.

Wir schreiben Ihnen, sobald Ihr Platz frei wird. Kein Spam.

Noch nicht so weit? Auf GitHub ansehen