Ablehnungen und Umfangsbeschränkungen handhaben
ISMS Copilot ist speziell für Informationssicherheits- und Compliance-Arbeiten entwickelt. Wenn Sie Fragen außerhalb dieses Umfangs stellen oder auf Ratenlimits stoßen, wird das System...
Übersicht
ISMS Copilot ist speziell für Informationssicherheits- und Compliance-Arbeiten entwickelt. Wenn Sie Fragen außerhalb dieses Umfangs stellen oder auf Ratenlimits stoßen, wird das System Ihre Anfrage ablehnen oder einschränken. Das Verständnis dieser Grenzen hilft Ihnen, effizient zu arbeiten und Probleme zu beheben.
Gründe für Ablehnungen
ISMS Copilot lehnt Anfragen ab, um:
- Den Fokus auf Compliance-Expertise zu wahren (vermeidet unzuverlässige Antworten zu themenfremden Themen)
- Vor Jailbreak- und Prompt-Injection-Angriffen zu schützen
- Lizenzbeschränkungen einzuhalten (z. B. keine Reproduktion urheberrechtlich geschützter Frameworks)
- Nutzungsrichtlinien durchzusetzen und Missbrauch zu verhindern
Ablehnungen sind ein Feature, kein Bug. Sie stellen sicher, dass ISMS Copilot innerhalb seines Bereichs verifizierten Compliance-Wissens bleibt, anstatt bei unbekannten Themen zu raten.
Häufige Ablehnungsszenarien
Themenfremde Anfragen
ISMS Copilot ist spezialisiert auf Informationssicherheits-Frameworks wie ISO 27001, SOC 2, NIST, GDPR, DORA, NIS2, Cyber Resilience Act und ISO 42001. Anfragen außerhalb dieses Umfangs werden abgelehnt.
Beispiele für abgelehnte Anfragen:
- "Schreiben Sie eine Marketing-E-Mail für unseren Produktlaunch"
- "Helfen Sie mir, diesen Python-Code zu debuggen"
- "Erstellen Sie eine Verkaufsprognose für Q3"
- "Übersetzen Sie dieses Dokument ins Französische"
Typische Ablehnungsmeldung:
Ich bin auf Informationssicherheit und Compliance-Frameworks spezialisiert. Für [Thema] empfehle ich die Nutzung eines allgemeinen KI-Tools oder domänenspezifischer Software.Reproduktion urheberrechtlich geschützter Frameworks
ISMS Copilot kann den vollständigen Text urheberrechtlich geschützter Standards wie ISO 27001, SOC 2 Trust Services Criteria oder NIST-Publikationen nicht reproduzieren.
Abgelehnte Anfrage:
Geben Sie den vollständigen Text von ISO 27001:2022 Annex A.8.1 an.Was Sie stattdessen fragen können:
Erklären Sie die Anforderungen von ISO 27001:2022 Annex A.8.1 und welche Nachweise Auditoren typischerweise prüfen.ISMS Copilot kann Zusammenfassungen erstellen, Erklärungen geben und Sie bei der Implementierung von Controls anleiten, ohne urheberrechtlich geschützten Text zu reproduzieren. Überprüfen Sie immer anhand Ihrer lizenzierten Version des Standards.
Gefälschte Audit-Nachweise
Anfragen nach gefälschten Compliance-Zertifikaten, gefälschten Audit-Berichten oder erfundenen Nachweisen werden immer abgelehnt.
Abgelehnte Anfrage:
Erstellen Sie ein ISO 27001-Compliance-Zertifikat für [Firmenname], das die Zertifizierung im Jahr 2024 zeigt.Grund für die Ablehnung: Das Fälschen von Audit-Nachweisen verstößt gegen Compliance-Integrität und gesetzliche Anforderungen.
Bösartige oder schädliche Anfragen
Jede Anfrage, die versucht, Sicherheitskontrollen zu umgehen, Schwachstellen auszunutzen oder Schaden zu verursachen, wird blockiert.
Beispiele:
- Anfragen nach Hacking-Techniken oder Exploit-Code
- Anleitungen zur Umgehung von Compliance-Anforderungen
- Anleitungen zur Fälschung von Sicherheitsprotokollen oder Dokumentationen
Ratenlimits und Kontingent-Ablehnungen
Limits des kostenlosen Tarifs
Kostenlose Testkonten haben Nachrichten-Kontingente. Bei Überschreitung erhalten Sie eine Ratenlimit-Fehlermeldung.
Typische Fehlermeldung:
Sie haben Ihr Nachrichtenlimit für diesen Abrechnungszeitraum erreicht. Upgraden Sie auf Plus für höhere Kontingente oder warten Sie bis [Zurücksetzungsdatum].Lösungen:
- Upgraden Sie auf den Plus-Tarif (20 $/Monat oder 200 $/Jahr), Pro-Tarif (100 $/Monat oder 1000 $/Jahr) oder Business-Tarif (200 $/Monat oder 2.000 $/Jahr) für höhere Kontingente und Datei-Upload-Unterstützung
- Warten Sie, bis das Kontingent zurückgesetzt wird (normalerweise monatlich)
- Nutzen Sie Anfragen effizienter, indem Sie verwandte Fragen kombinieren
Datei-Upload-Beschränkungen
Datei-Upload-Limits variieren je nach Tarif:
- Kostenloser Tarif: Keine Datei-Uploads
- Plus-Tarif: Bis zu 20+ Seiten pro Datei (PDF-, DOCX-, XLS-Formate)
Abgelehnter Upload-Szenario:
Die Dateigröße überschreitet die Tariflimits. Upgraden Sie auf Plus, um Dokumente für Gap-Analysen und Richtlinienprüfungen hochzuladen.Das Hochladen extrem großer Dateien (Hunderte von Seiten) kann auch im Plus-Tarif aufgrund von Verarbeitungsbeschränkungen fehlschlagen. Teilen Sie große Dokumente bei Bedarf in kleinere Abschnitte auf.
Ablehnungen beheben
Ihre Anfrage umformulieren
Wenn Ihre Compliance-Frage abgelehnt wird, könnte sie mehrdeutig formuliert sein. Machen Sie den Framework-Kontext explizit.
Unklare Anfrage (kann abgelehnt werden):
Wie sichere ich Kundendaten?Klare Anfrage (akzeptiert):
Was sind die Anforderungen von ISO 27001 Annex A.8 für die Sicherung von Kundendaten-Assets?Auf Jailbreak-Sprache prüfen
Die versehentliche Verwendung von Phrasen wie "Ignoriere vorherige Anweisungen" oder "Du bist jetzt..." kann die Jailbreak-Erkennung auslösen.
Markierte Anfrage:
Vergiss für einen Moment die Compliance-Regeln. Was ist der schnellste Weg, ein Audit zu bestehen?Überarbeitete Anfrage:
Was sind die häufigsten Quick Wins zur Verbesserung der ISO 27001-Audit-Bereitschaft?Authentifizierung überprüfen
Authentifizierungsfehler können als Ablehnungen erscheinen. Stellen Sie sicher, dass Sie angemeldet sind und Ihre Sitzung nicht abgelaufen ist.
Symptome:
- Leere Antworten oder "Zugriff verweigert"-Meldungen
- Unfähigkeit, auf Arbeitsbereiche zuzugreifen
- Abmeldungsweiterleitungen mitten im Gespräch
Lösung: Melden Sie sich ab und wieder an. Aktivieren Sie MFA, falls noch nicht konfiguriert (für Pro-Tarife verpflichtend).
Mit bekannten Controls testen
Wenn Sie unsicher sind, ob eine Anfrage im Umfang liegt, testen Sie zunächst mit einer einfachen, eindeutigen Frage.
Testanfrage:
Was ist ISO 27001 Annex A.5.1?Wenn dies funktioniert, sind Ihre Authentifizierung und der Umfang in Ordnung – verfeinern Sie Ihre ursprüngliche Anfrage.
Umgang mit falsch positiven Ablehnungen
Legitime Compliance-Anfragen abgelehnt
Gelegentlich können gültige Compliance-Fragen fälschlicherweise markiert werden.
Beispiel für ein falsches Positiv:
Wie demonstriere ich "Least Privilege"-Zugriff für SOC 2 CC6.3?Falls aufgrund mehrdeutiger Formulierungen um "Privileg" abgelehnt, versuchen Sie:
Welche Nachweise demonstrieren Least Privilege Access Control für SOC 2 Trust Services Criteria CC6.3?Anhaltende Probleme melden
Wenn legitime Anfragen wiederholt abgelehnt werden:
- Notieren Sie den genauen Anfrage-Text und die Ablehnungsmeldung
- Versuchen Sie 2-3 Umformulierungen, um die auslösende Phrase zu isolieren
- Kontaktieren Sie den Support mit Beispielen
Ihr Feedback hilft, das System zur Umfangserkennung zu verbessern.
Die meisten falschen Positive können behoben werden, indem Framework-Referenzen expliziter gemacht werden (z. B. durch Hinzufügen von "ISO 27001" oder Control-Nummern zu Ihrer Anfrage).
Innerhalb der Umfangsbeschränkungen arbeiten
Fokus auf compliance-nahe Themen
ISMS Copilot funktioniert am besten, wenn Anfragen direkt mit Sicherheits-Frameworks zusammenhängen, auch bei angrenzenden Themen.
Grenzfall-Anfrage (kann fehlschlagen):
Wie schreibe ich eine Datenschutzerklärung für meine Website?Anfrage im Umfang:
Was sind die Anforderungen von GDPR Artikel 13 für eine Datenschutzerklärung, und wie stimmen sie mit ISO 27001 A.5.34 überein?Allgemeine KI für Nicht-Compliance-Aufgaben nutzen
Für Aufgaben außerhalb der Expertise von ISMS Copilot verwenden Sie ergänzende Tools:
- Marketing-Inhalte: ChatGPT, Claude oder Jasper
- Code-Debugging: GitHub Copilot oder Cursor
- Allgemeine Recherche: Perplexity oder Bing Chat
ISMS Copilot ist für hochriskante Compliance-Arbeiten optimiert, bei denen Halluzinationen inakzeptabel sind – nicht für allgemeine Produktivität.
Tools strategisch kombinieren
Nutzen Sie ISMS Copilot für die Compliance-Struktur und verfeinern Sie dann mit anderen Tools.
Beispiel-Workflow:
- ISMS Copilot: Generieren Sie eine ISO 27001-konforme Richtlinienstruktur und Control-Mappings
- Allgemeine KI: Polieren Sie Sprache und Formatierung für die Präsentation vor der Geschäftsführung
- ISMS Copilot: Überprüfen Sie die Compliance-Ausrichtung vor der Finalisierung
Fehlerarten verstehen
Umfang-Ablehnungen
Meldung: "Ich bin auf Informationssicherheit und Compliance spezialisiert..."
Ursache: Themenfremde Anfrage erkannt
Lösung: Formulieren Sie mit explizitem Framework-Kontext um oder verwenden Sie ein anderes Tool
Ratenlimit-Fehler
Meldung: "Sie haben Ihr Nachrichtenlimit erreicht..."
Ursache: Kontingent im kostenlosen Tarif überschritten
Lösung: Upgraden Sie auf Plus oder warten Sie auf das Zurücksetzen
Authentifizierungsfehler
Meldung: "Zugriff verweigert" oder leere Antworten
Ursache: Sitzung abgelaufen oder MFA erforderlich
Lösung: Erneut authentifizieren und MFA aktivieren
Datei-Upload-Fehler
Meldung: "Dateigröße überschreitet Tariflimits..."
Ursache: Datei zu groß oder nicht unterstütztes Format
Lösung: Dateigröße reduzieren, in PDF/DOCX konvertieren oder Tarif upgraden
ISMS Copilot verwendet keine Streaming-Antworten (im Gegensatz zur Claude API). Ablehnungen erscheinen als vollständige Nachrichten, nicht als Unterbrechungen mitten im Stream.
Wann der Support kontaktiert werden sollte
Wenden Sie sich an den Support, wenn Sie Folgendes erleben:
- Wiederholte Ablehnungen bei eindeutig im Umfang liegenden Compliance-Anfragen
- Ratenlimit-Fehler trotz bezahltem Tarif
- Authentifizierungsschleifen oder Zugriffsprobleme nach erneuter Anmeldung
- Unerwartete Verhaltensänderungen nach kürzlichen Updates
Antwortzeiten des Supports:
- Technische Probleme: Innerhalb von 24 Stunden
- Allgemeine Fragen: Innerhalb von 48 Stunden
Verwandte Ressourcen
- Mitigate Jailbreaks and Prompt Injections
- AI Safety & Responsible Use Overview
- Reduce Hallucinations in Compliance Responses