Ocestra Mailbox — unser KI-System
Der EU AI Act klassifiziert KI-Systeme nach ihrem Risikopotenzial. Der Ocestra Mailbox-Agent fällt in folgende Kategorie:
Minimales Risiko — Mailbox-Agent (Gesprächsführung & Transkription)
Der Agent trifft keine eigenständigen Entscheidungen mit Auswirkungen auf Menschen. Er nimmt Anrufe entgegen, transkribiert Gespräche, fasst Anliegen zusammen und erstellt Aufgaben — alle Entscheidungen verbleiben beim menschlichen Nutzer des angerufenen Betriebs.
Ocestra fällt nicht unter die Kategorien hochriskanter KI-Systeme (Anhang III EU AI Act), da wir keine KI-Systeme einsetzen, die in Bereichen wie Beschäftigung, Bildung, kritische Infrastruktur oder Strafverfolgung tätig sind.
Was der Mailbox-Agent tut
- Eingehende Telefongespräche entgegennehmen und führen
- Gesprächsinhalte in Echtzeit transkribieren
- Das Anliegen des Anrufers erkennen und kategorisieren
- Eine strukturierte Aufgabe im Dashboard des Betriebs erstellen
- Standard-Antworten auf häufige Fragen geben (konfigurierbar durch den Betrieb)
Was der Mailbox-Agent nicht tut
- Eigenständig Verträge abschließen oder rechtlich bindende Zusagen machen
- Entscheidungen über Menschen treffen (Priorisierung liegt beim Betrieb)
- Gespräche aufzeichnen, ohne den Anrufer vorab informiert und dessen Einwilligung eingeholt zu haben
Transparenzpflicht und zweistufiger Gesprächsstart (Art. 50 EU AI Act)
Gemäß Art. 50 EU AI Act sind wir verpflichtet, Personen zu Beginn eines Gesprächs darüber zu informieren, dass sie mit einem KI-System interagieren. Wir setzen das zweistufig um:
- KI-Hinweis: Der Agent stellt sich zu Beginn jedes Anrufs ausdrücklich als KI-Assistentin vor. Dieser Hinweis ist nicht abschaltbar.
- Aktiver Opt-In: Unmittelbar danach wird die ausdrückliche Einwilligung zur Aufzeichnung, Transkription und KI-Verarbeitung eingeholt. Der Assistent fragt gezielt nach organisatorischen Angaben; je nach Anliegen können auch sensible Angaben (etwa Gesundheitsdaten) fallen — sie werden nur mit Ihrer ausdrücklichen Einwilligung und ausschließlich zur Bearbeitung Ihres Anliegens verarbeitet.
- Ihre Wahl: Stimmen Sie nicht zu, schweigen oder widersprechen Sie, spricht Ihr Anruf auf einen klassischen Anrufbeantworter. Gespeichert werden nur die Sprachnachricht und die Verbindungsdaten — keine Transkription, keine KI-Auswertung; das ist technisch ausgeschlossen, nicht nur organisatorisch. Sie können das Gespräch jederzeit beenden.
- Protokollierung: Einwilligungsentscheidung, Zeitstempel und Rufnummer werden revisionssicher gespeichert — dauerhaft getrennt von den Gesprächsinhalten.
Rechtsgrundlagen: Art. 50 EU AI Act; Art. 6 Abs. 1 lit. a DSGVO.
Wohin Ihre Daten gehen
Audio-Aufnahmen bleiben auf Servern in Deutschland (Hetzner). Für die weiteren Verarbeitungsschritte werden Inhalte als Text an spezialisierte Dienstleister übermittelt:
| Verarbeitungsschritt | Anbieter | Region |
|---|---|---|
| Sprache-zu-Text (Transkription) | Deepgram | EU-Endpoint (Frankfurt) |
| KI-Dialog (Gesprächsführung) | Google Vertex AI (Gemini) | EU-Region Frankfurt — technisch erzwungen |
| Sprachausgabe | Cartesia | USA — SCC + Auftragsverarbeitungsvertrag |
| Post-Call-Auswertung | Google Vertex AI (Gemini) | EU (Multiregion) |
Streaming-Audio (für Echtzeit-Transkription) verlässt Deutschland ausschließlich über den EU-Endpoint von Deepgram (Frankfurt). Für Datenübermittlungen in die USA gelten Standardvertragsklauseln (Art. 46 DSGVO). Eine vollständige, versionierte Liste der eingesetzten Unterauftragsverarbeiter finden Sie unter ocestra.ai/subprozessoren.
Speicherung
Audio-Aufnahmen werden — unabhängig vom Modus — nach 7 Tagen automatisch gelöscht; Transkripte und Metadaten standardmäßig nach 90 Tagen. Einwilligungsnachweise werden getrennt und länger aufbewahrt, um die Rechtmäßigkeit der Verarbeitung belegen zu können. Kunden können die Speicherdauer innerhalb gesetzlicher Grenzen konfigurieren.
Unsere KI-Prinzipien
Menschliche Kontrolle — Jede Aufgabe, jedes Transkript, jede Kategorisierung kann eingesehen, bearbeitet und überschrieben werden. KI unterstützt — entscheidet nicht.
Erklärbarkeit — Sie sehen immer, was der Agent gesagt hat und warum eine Aufgabe mit bestimmter Priorität erstellt wurde.
Datensparsamkeit — Wir verarbeiten nur Daten, die für die Funktion notwendig sind. Der Agent fragt gezielt nach organisatorischen Angaben (Rückrufwunsch, Termin), ohne medizinische Details abzufragen.
Fehlerfreundlichkeit — KI macht Fehler. Wir zeigen das aktiv an und machen es einfach, falsch erkannte Anliegen zu korrigieren.
Ihre Rechte
Anfragen zur Verarbeitung Ihrer Anrufdaten richten Sie an den angerufenen Betrieb (dieser ist Verantwortlicher im Sinne der DSGVO). Anfragen an Ocestra: legal@ocestra.ai
Änderungen
Wir aktualisieren diese Seite, wenn sich unsere KI-Systeme weiterentwickeln oder sich der regulatorische Rahmen ändert.