Architektur im Produktivbetrieb
Was vor und nach der Antworterzeugung passiert
Das Backend ist die maßgebliche Sicherheitsgrenze für Textanfragen und Prompts zur Bilderzeugung auf iOS, Android und im Web. Client-Prüfungen verhindern, dass offensichtlich ungültige Eingaben gesendet werden, aber der Server vertraut ihnen nicht und führt die Sicherheitsprüfungen selbst durch. Hochgeladene Fotos und Sprachgespräche folgen eigenen Pfaden, die weiter unten beschrieben werden.
Client-Eingabevalidierung
Alle Clients beschränken die Eingabe vor dem Senden: iOS, Android und das Web lehnen leere Eingaben ab und halten dieselbe Längenbegrenzung ein. Keiner von ihnen entscheidet, ob ein Inhalt sicher ist. Askies mehrstufige Filterung läuft serverseitig bei jeder Textanfrage und jedem Prompt zur Bilderzeugung, unabhängig vom sendenden Client.
Authentifizierte Server-Prüfungen
Anfragen durchlaufen Authentifizierung, Ratenbegrenzungen, eine Bereichsprüfung des angegebenen Alters, Prüfungen der Inhaltsstruktur und Schutz vor Prompt-Injection, bevor Askies Sicherheitsfilter den Text bewertet. Wenn eine Kinder-ID vorliegt, bestätigt der Server, dass das Profil zum angemeldeten Konto gehört.
Altersabhängige Modellsteuerung
Das mit der Anfrage gesendete Alter bestimmt Anweisungen, Schlüsselwortregeln und Sicherheitseinstellungen des Anbieters. Askies Apps übernehmen es normalerweise aus dem ausgewählten Kinderprofil. Der Server prüft den zulässigen Bereich, ersetzt den Wert derzeit aber nicht durch das im Profil gespeicherte Alter.
Prüfung von Textantworten
Die Schutzmechanismen des Anbieters können die Erzeugung während der Übertragung stoppen. Askies altersabhängiger Filter nach der Erzeugung prüft den vollständigen Text und gibt bei einem Fehler eine kindgerechte Meldung zurück. Weil Textabschnitte laufend an die App gesendet werden, können sie schon vor der Prüfung der vollständigen Antwort erscheinen.
Bildsicherheit
Prompts zur Bilderzeugung durchlaufen die allgemeinen Eingabeprüfungen und eine eigene Sperrliste. Ablehnungen und Sicherheitsbewertungen von Gemini werden als blockierte Generierungen behandelt und nicht dem Kind angezeigt. Hochgeladene Fotos werden auf unterstützten Typ, Vorhandensein und Größe geprüft; anschließend verarbeitet Gemini den Bildinhalt. Askie führt auf diesen Fotos keinen eigenen serverseitigen Pixel-Inhaltsscan durch.
Protokollierung mit PII-Schutz
Einige Serverprotokollierungspfade verwenden Hilfsfunktionen, die E-Mails, Benutzer-IDs, Tokens, IP-Adressen, Telefonnummern, Links, soziale Netzwerknamen, Straßenadressen und Postleitzahlen in ausgewählten strukturierten und Freitextfeldern maskieren. Der Textsicherheitsfilter und der Prüfer für Bildanfragen protokollieren jeweils eine kurze contentPreview der blockierten Inhalte, und diese Vorschauen werden derzeit nicht durch den PII-Redaktor für Freitext geleitet.
Sicherheit im Sprachgespräch
Ein Sprachgespräch läuft über eine Echtzeitverbindung zu Askies Sprachagenten statt über den Textanfragepfad und hat deshalb eigene Sicherheitsebenen: die altersgerechten Kindersicherheitsanweisungen, die das Backend für jede Sitzung erstellt, eine Formulierung, die dem Modell sagt, Themenangaben und wiedergegebenen Chattext als Daten und nicht als Anweisungen zu behandeln, die Echtzeitkontrollen des Anbieters und, sofern die Hinweisfunktion aktiviert ist, eine Durchsicht des Gesprächsprotokolls nach Ende des Anrufs. Während eines Gesprächs angeforderte Bilder entstehen weiterhin über das Backend und durchlaufen dieselben Bildprüfungen.