Release: Explainable AI & Data Provenance für den Netzbetrieb

Cernion schließt die wichtigsten Compliance-Tickets für den EU AI Act ab: Kryptographische Hashes, Edge Privacy und ein dediziertes Explainability-Log für Agenten-Entscheidungen.

Wenn Künstliche Intelligenz in das Assetmanagement von Strom- und Gasnetzen eingreift, darf sie keine Blackbox sein. Mit dem Abschluss unserer aktuellen Entwicklungs-Sprints haben wir die Architektur der Cernion Energy Tools konsequent an die Anforderungen von KRITIS-Betreibern und dem kommenden EU AI Act (Art. 12) angepasst.

Wir haben drei kritische Security- und Architektur-Tickets erfolgreich in den Kern unseres a²mdm-Frameworks (Agentic Asset Master Data Management) integriert:

1. Data Provenance & Kryptographische Hashes (Issue #30)

Jeder analysierte Datenpunkt erhält ab sofort einen deterministischen SHA-256 provenanceHash. Dieser Hash versiegelt den exakten Zustand der Quelldaten (z.B. aus dem MaStR oder ENTSO-E) zum Zeitpunkt der Analyse. Bei einem Audit kann ein Stadtwerk damit jederzeit zweifelsfrei beweisen, auf welcher Datenbasis eine KI-Korrektur stattgefunden hat. Der Hash wird nahtlos über unseren FAIR-Data Exporter (GET /api/datapoints/:name/oemetadata) ausgeliefert.

2. Edge Privacy & Prompt Scrubber (Issue #31)

Sensible Netzdaten dürfen das Haus nicht unverschlüsselt in Richtung eines externen LLM-Anbieters (Cloud) verlassen. Unser neuer prompt-scrubber.js maskiert personenbezogene und nicht-relevante Daten auf Feld-Ebene mit deterministischen Pseudonymen. Gleichzeitig schützt eine intelligente Allowlist energiewirtschaftliche Kernparameter (MaStR-IDs, Kapazitäten, PLZ und OEO-Terme), sodass die Agenten weiterhin präzise Schlüsse ziehen können. Die Rückübersetzung (Re-Identifikation) der KI-Antworten erfolgt strikt "In-Memory" auf dem Edge-Server des Netzbetreibers.

3. Das Explainability-Log für KI-Agenten (Issue #32)

Ein KI-Agent darf Stammdaten nicht einfach ändern, ohne dies zu begründen. Cernion führt ein detailliertes "Interventions-Log" ein, das jede automatisierte Anpassung speichert. Ein neuer, dedizierter REST-Endpunkt (GET /api/datapoints/:name/interventions) liefert für jede KI-Korrektur folgende Parameter:

  • timestamp: Wann wurde die Änderung durchgeführt?
  • action: Was wurde geändert?
  • reason: Warum wurde die Änderung vorgenommen (z.B. "MaStR-Wert wich von ENTSO-E Stammdaten ab")?
  • confidence_score: Wie sicher ist sich die KI?

Zusätzliche Parameter wie ?since=<ISO-8601> ermöglichen es Data Stewards oder externen Audit-Systemen, die Aktionen der Agenten inkrementell zu überwachen und freizugeben.

Damit ist Cernion bereit für den produktiven Einsatz in KRITIS-Infrastrukturen – ohne rechtliche Grauzonen.

← Zurück zur Timeline