1.Allgemeine Verbote
- keine rechtswidrigen Inhalte, Aktivitäten oder Geschäftsmodelle;
- keine Malware, Ransomware, Exploit-Kits, Credential Theft, Phishing, Botnet-/DDoS-Steuerung oder unautorisierte Eindringversuche;
- keine Umgehung von Authentifizierung, Zugriffskontrollen, Rate Limits, Sicherheits- oder Lizenzmechanismen;
- keine unbefugte Überwachung, Stalking, Doxxing oder rechtswidrige Profilbildung;
- keine Eingabe, Übermittlung oder KI-Verarbeitung von Daten, zu deren Erhebung, Nutzung, Offenlegung oder Weitergabe der Nutzer nicht berechtigt ist;
- keine Verletzung von Urheber-, Marken-, Patent-, Geschäftsgeheimnis- oder sonstigen Rechten Dritter;
- keine Nutzung zur Erstellung, Verbreitung oder Automatisierung offensichtlich betrügerischer oder täuschender Inhalte.
2.Besonders sensible / regulierte Einsatzfelder
Ohne ausdrückliche schriftliche Freigabe und angemessenen Compliance-/Sicherheitsrahmen darf XGait nicht als alleinige oder unkontrollierte Grundlage für Entscheidungen oder Systeme eingesetzt werden, die erhebliche Auswirkungen auf natürliche Personen haben, insbesondere in Bereichen Beschäftigung, Kredit/Finanzierung, Versicherung, medizinische Versorgung, biometrische Identifikation/Kategorisierung, Strafverfolgung, Migration/Asyl, Bildung/Prüfung, kritische Infrastruktur oder vergleichbar regulierte Hochrisikoanwendungen.
Der Kunde bleibt für die Einordnung seiner konkreten Nutzung nach anwendbarem Recht, einschließlich etwaiger Pflichten aus dem EU AI Act, verantwortlich.
3.KI-Transparenz und menschliche Kontrolle
Wo Nutzer unmittelbar mit einer KI-Funktion interagieren, soll die Benutzeroberfläche dies klar kenntlich machen. Kunden, die XGait-Ausgaben extern verwenden, sind für gesetzlich erforderliche Kennzeichnungen, Transparenzhinweise und menschliche Kontrolle verantwortlich.
KI-Ausgaben sind vor folgenreicher Nutzung angemessen zu prüfen. Automatische Vorschläge dürfen nicht ungeprüft als verbindliche Fachentscheidung behandelt werden, wenn die konkrete Nutzung ein relevantes Risiko für Personen, Vermögen, Sicherheit oder Rechte erzeugt.
4.Datenschutz und Geheimnisse
Nutzer dürfen nur personenbezogene Daten verarbeiten, für die sie über eine ausreichende Berechtigung bzw. Rechtsgrundlage verfügen und erforderliche Informations-/Einwilligungspflichten erfüllen. Wer Daten Dritter in eine KI-Funktion einbezieht, ist dafür verantwortlich, dass auch diese KI-Verarbeitung und eine erforderliche Übermittlung an freigegebene Unterauftragsbearbeiter zulässig ist. Besondere Kategorien, besonders schützenswerte Personendaten oder gesetzlich geschützte Geheimnisse dürfen nur verarbeitet werden, wenn die konkrete Funktion und Sicherheitskonfiguration dafür ausdrücklich vorgesehen ist.
API-Schlüssel, Passwörter, private Schlüssel und vergleichbare Secrets sollen nicht in Freitext-Prompts oder ungeschützte Felder eingegeben werden, sofern XGait dafür keine ausdrücklich vorgesehene Secret-Funktion bereitstellt.
5.Schutz von XGait
Untersagt sind insbesondere Prompt-/Model-Extraction, Reverse Engineering, Scraping, automatisierte Rekonstruktion, unautorisierte Penetrationstests, das systematische Erzeugen von Trainingsdaten zum Nachbau von XGait sowie die Nutzung interner XGait-Strukturen für konkurrierende Produkte.
Responsible-Disclosure-Meldungen an service@xgait.com sind erwünscht; Tests gegen produktive Systeme bedürfen vorab schriftlicher Freigabe.
6.Maßnahmen bei Verstößen
Baldux kann missbräuchliche Inhalte oder Funktionen blockieren, API-/Nutzungslimits setzen, Accounts vorübergehend sperren oder den Vertrag nach Maßgabe der AGB kündigen, wenn dies zum Schutz von Sicherheit, Rechtmäßigkeit, Dritten oder der Plattform erforderlich ist.