Release: Explainable AI & Data Provenance für den Netzbetrieb
Cernion schließt die wichtigsten Compliance-Tickets für den EU AI Act ab: Kryptographische Hashes, Edge Privacy und ein dediziertes Explainability-Log für Agenten-Entscheidungen.
Wenn Künstliche Intelligenz in das Assetmanagement von Strom- und Gasnetzen eingreift, darf sie keine Blackbox sein. Mit dem Abschluss unserer aktuellen Entwicklungs-Sprints haben wir die Architektur der Cernion Energy Tools konsequent an die Anforderungen von KRITIS-Betreibern und dem kommenden EU AI Act (Art. 12) angepasst.
Wir haben drei kritische Security- und Architektur-Tickets erfolgreich in den Kern unseres a²mdm-Frameworks (Agentic Asset Master Data Management) integriert:
1. Data Provenance & Kryptographische Hashes (Issue #30)
Jeder analysierte Datenpunkt erhält ab sofort einen deterministischen SHA-256 provenanceHash. Dieser Hash versiegelt den exakten Zustand der Quelldaten (z.B. aus dem MaStR oder ENTSO-E) zum Zeitpunkt der Analyse. Bei einem Audit kann ein Stadtwerk damit jederzeit zweifelsfrei beweisen, auf welcher Datenbasis eine KI-Korrektur stattgefunden hat. Der Hash wird nahtlos über unseren FAIR-Data Exporter (GET /api/datapoints/:name/oemetadata) ausgeliefert.
2. Edge Privacy & Prompt Scrubber (Issue #31)
Sensible Netzdaten dürfen das Haus nicht unverschlüsselt in Richtung eines externen LLM-Anbieters (Cloud) verlassen. Unser neuer prompt-scrubber.js maskiert personenbezogene und nicht-relevante Daten auf Feld-Ebene mit deterministischen Pseudonymen. Gleichzeitig schützt eine intelligente Allowlist energiewirtschaftliche Kernparameter (MaStR-IDs, Kapazitäten, PLZ und OEO-Terme), sodass die Agenten weiterhin präzise Schlüsse ziehen können. Die Rückübersetzung (Re-Identifikation) der KI-Antworten erfolgt strikt "In-Memory" auf dem Edge-Server des Netzbetreibers.
3. Das Explainability-Log für KI-Agenten (Issue #32)
Ein KI-Agent darf Stammdaten nicht einfach ändern, ohne dies zu begründen. Cernion führt ein detailliertes "Interventions-Log" ein, das jede automatisierte Anpassung speichert. Ein neuer, dedizierter REST-Endpunkt (GET /api/datapoints/:name/interventions) liefert für jede KI-Korrektur folgende Parameter:
timestamp: Wann wurde die Änderung durchgeführt?action: Was wurde geändert?reason: Warum wurde die Änderung vorgenommen (z.B. "MaStR-Wert wich von ENTSO-E Stammdaten ab")?confidence_score: Wie sicher ist sich die KI?
Zusätzliche Parameter wie ?since=<ISO-8601> ermöglichen es Data Stewards oder externen Audit-Systemen, die Aktionen der Agenten inkrementell zu überwachen und freizugeben.
Damit ist Cernion bereit für den produktiven Einsatz in KRITIS-Infrastrukturen – ohne rechtliche Grauzonen.