Richtlinie zur akzeptablen Nutzung

Gültigkeitsdatum: 24. Januar 2026

Version: 2.0

1. Überblick

Diese Richtlinie zur akzeptablen Nutzung (im Folgenden "diese Richtlinie") legt den Verhaltenskodex fest, den Benutzer bei der Nutzung des globalen Telemetrie-Netzwerks von AAU, der API-Schnittstellen und der zugehörigen physischen Knoten (zusammen als "Dienste" bezeichnet) befolgen müssen. AAU zielt darauf ab, Forschern, Compliance-Prüfern und Entwicklern eine neutrale, transparente Umgebung zur Überwachung der AI-Leistung bereitzustellen. Wir unterstützen legitimes Red Teaming und Belastungstests, verfolgen jedoch eine Null-Toleranz-Politik gegenüber jeglichem böswilligen Missbrauch unserer Infrastruktur.

2. Verbotene Aktivitäten

Benutzer dürfen das globale Knotennetzwerk von AAU nicht nutzen, um Aktivitäten durchzuführen, zu erleichtern oder zu fördern, die gegen geltende Gesetze verstoßen, einschließlich, aber nicht beschränkt auf:

  • Material über sexuellen Kindesmissbrauch (CSAM): Die Erstellung, das Hochladen oder die Verbreitung von Inhalten, die die Ausbeutung von Kindern beinhalten, ist streng verboten. Wir werden solche Aktivitäten unverzüglich an NCMEC und die zuständigen Strafverfolgungsbehörden melden.
  • Cyberangriffs-Infrastruktur: AAU-Knoten dürfen nicht als Command-and-Control (C2)-Server, Botnet-Knoten oder zum Starten von Denial-of-Service (DDoS)-Angriffen verwendet werden.
  • Betrug und Phishing: AI-generierte Inhalte dürfen nicht für Finanzbetrug, Social-Engineering-Angriffe oder Identitätsdiebstahl verwendet werden.
  • Terrorismus und Extremismus: Die Dienste dürfen nicht zur Förderung von gewaltbereitem Extremismus, zur Rekrutierung von Terroristen oder zur Planung terroristischer Anschläge verwendet werden.

3. Besondere Bestimmungen zu AI-Auditing und Red Teaming

Da die Kernfunktion von AAU darin besteht, die Sicherheitsgrenzen von AI-Modellen zu testen, treffen wir folgende Unterscheidungen bezüglich "offensiver Tests":

3.1 Autorisierte Forschung

Die folgenden Aktivitäten sind im Rahmen autorisierter Audit-Projekte zulässig:

  • Prompt Injection-Tests: Senden von adversarialen Prompts (Jailbreak Prompts) an Zielmodelle, um die Modellsicherheit zu bewerten, indem versucht wird, deren Sicherheitsvorkehrungen zu umgehen.
  • Bias-Sondierung: Absichtliches Veranlassen von Modellen, Antworten mit Stereotypen oder Fehlinformationen auszugeben, um Beweise zu dokumentieren.
  • Hochkonkurrenz-Belastungstests: Testen der Antwortlatenz von Ziel-APIs unter hoher Last innerhalb angemessener Ratenlimits.

3.2 Verbotene Ausbeutung

Die folgenden Aktivitäten sind streng verboten:

  • Waffenfähiger Einsatz: Verwendung schädlicher Anweisungen, die durch "Jailbreaking" erlangt wurden (wie spezifische Schritte zur Herstellung biochemischer Waffen), für tatsächliche schädliche Handlungen oder öffentliche Verbreitung zur Verursachung sozialer Panik.
  • Massen-Spam-Generierung: Verwendung der Multi-Knoten-Parallelverarbeitungsfähigkeiten von AAU zur automatischen Generierung von Spam, gefälschten Bewertungen oder zur Durchführung großangelegter Meinungsmanipulation (Astroturfing).
  • Dienststörungsangriffe: Absichtliches Senden fehlerhafter Datenpakete mit der Absicht, Abstürze von Zielmodell-Servern oder Speicherüberläufe zu verursachen.

4. Knoten- und Netzwerksicherheitsrichtlinien

Um die Stabilität unseres globalen Knotenclusters aufrechtzuerhalten, müssen Benutzer die folgenden technischen Spezifikationen einhalten:

  • IP-Spoofing: Benutzer dürfen Paket-Header-Informationen nicht manipulieren, um Anforderungsursprünge zu fälschen. Das Transparenzprinzip von AAU erfordert, dass alle Telemetrie-Anfragen nachvollziehbar sind.
  • Bandbreitenmissbrauch: Obwohl wir Hochleistungsnetzwerke bereitstellen, behalten wir uns das Recht vor, temporäres Throttling zu implementieren, wenn Ihre einzelne Testaufgabe mehr als 30 % der gesamten Bandbreitenressourcen eines Knotens verbraucht und andere Benutzer beeinträchtigt.
  • Reverse Engineering: Der Versuch, Schwachstellen in der eigenen Infrastruktur von AAU zu untersuchen, zu scannen oder zu testen oder unsere Routing-Protokolle rückzuentwickeln, ist verboten.

5. Geografische Compliance

AAU betreibt physische Knoten in mehreren Rechtsordnungen. Bei der Nutzung bestimmter Knoten müssen Benutzer die Gesetze und Vorschriften des Standorts des Knotens einhalten:

  • Frankfurt Node: Muss strikt die Datenschutz-Grundverordnung (GDPR) und das deutsche Netzwerkdurchsetzungsgesetz (NetzDG) einhalten. Das Testen der Generierung von Nazi-Symbolen oder Hassreden, die in Deutschland illegal sind, ist streng verboten.
  • Dubai Node: Muss die Gesetze der VAE bezüglich Cyberkriminalität und religiösem Respekt einhalten.
  • Singapore/Tokyo-Knoten: Müssen die lokalen Vorschriften bezüglich Urheberrecht und Cybersicherheit einhalten.

Haftungszuordnung: Benutzer sind dafür verantwortlich, die lokalen Gesetze jedes Knotens, durch den ihr Datenverkehr läuft, zu verstehen und einzuhalten. AAU dient nur als technischer Kanal und übernimmt keine Verantwortung für Benutzerinhalte, die gegen lokale Gesetze verstoßen.

6. Rechte von Drittanbieter-Plattformen

AAU ist ein Telemetrie-Kanal, der Benutzer mit Drittanbieter-Modellen (wie OpenAI, Google, Anthropic usw.) verbindet.

  • Benutzer müssen gleichzeitig die Nutzungsbedingungen und Nutzungsrichtlinien der Zielmodell-Anbieter einhalten.
  • Wenn ein Drittanbieter-Modellanbieter AAU über den Missbrauch eines bestimmten Benutzers informiert (wie API Key-Missbrauch), werden wir die Zugriffsrechte dieses Benutzers nach Überprüfung aussetzen.

7. Durchsetzung

Wenn wir feststellen oder Berichte erhalten, dass ein Benutzer gegen diese Richtlinie verstoßen hat, wird AAU je nach Schwere des Verstoßes folgende Maßnahmen ergreifen:

  • Warnung: Versenden einer Abhilfemitteilung bei geringfügigen, nicht böswilligen Verstößen.
  • Isolierung: Temporäre Umleitung des Benutzerverkehrs in eine Sandbox-Umgebung.
  • Sperrung: Dauerhafte Beendigung des Kontos und Verbot der erneuten Registrierung der Organisation.
  • Überweisung: Bei schwerwiegenden illegalen Aktivitäten werden wir mit Strafverfolgungsbehörden in den relevanten Rechtsordnungen zur Untersuchung zusammenarbeiten.

8. Richtlinien-Updates

AAU behält sich das Recht vor, diese Richtlinie jederzeit zu aktualisieren. Bei wesentlichen Änderungen (wie der Verschärfung der Definition von Red Teaming) werden wir Benutzer 30 Tage im Voraus benachrichtigen. Die fortgesetzte Nutzung der Dienste stellt die Annahme der überarbeiteten Bedingungen dar.