Enterprise & Datenschutz

Datenverarbeitung, Privacy und Governance in Kiro

Kiro aus Enterprise-Sicht

Kiro ist eine AWS-Anwendung. Das AWS Shared Responsibility Model gilt: AWS schützt die Infrastruktur, Unternehmen kontrollieren ihre Inhalte. Enterprise-Nutzer profitieren von zusätzlichen Datenschutz-Garantien gegenüber Free/Individual-Nutzern.

🔒 Enterprise-Vorteile

  • Keine Datenspeicherung durch AWS
  • Kein Training von Foundation-Modellen mit Enterprise-Daten
  • Automatisches Opt-Out aus Telemetrie
  • Customer Managed Keys (CMK) für Verschlüsselung
  • Zentralisierte Governance für Modelle, MCP und API-Keys
  • SSO über IAM Identity Center, Okta oder Microsoft Entra
  • IP-Indemnity (Haftungsschutz für generierte Outputs)

🌍 Verfügbare Regionen

  • US East (N. Virginia) — us-east-1
  • Europe (Frankfurt) — eu-central-1
  • AWS GovCloud (US-West) — us-gov-west-1
  • AWS GovCloud (US-East) — us-gov-east-1

GovCloud unterstützt Private Endpoints über VPN/Direct Connect für Air-Gapped-Umgebungen.

Was wird übertragen? — Datenfluss der IDE

Die Kiro IDE kommuniziert mit AWS-Backend-Services (Amazon Bedrock). Hier ist transparent dargestellt, welche Daten dabei fließen.

Daten, die an AWS gesendet werden

Datentyp Wann Zweck
Chat-Prompts & Antworten Bei jeder Chat-Interaktion LLM-Inferenz (Antwortgenerierung)
Code-Kontext (geöffnete Dateien, referenzierte Dateien) Wenn der Agent Dateien liest Kontextverständnis für Code-Generierung
Spec-Inhalte (Requirements, Design, Tasks) Bei Spec-Sessions Strukturierte Code-Generierung
Steering-Dateien Bei passender Aktivierung Projekt-Kontext für den Agent
Terminal-Output (wenn referenziert) Bei #Terminal-Kontext Debugging-Unterstützung
Telemetrie (wenn aktiviert) Kontinuierlich Usage-Metriken, Fehlerberichte

Was NICHT übertragen wird

  • Dateien, die der Agent nicht aktiv liest oder referenziert
  • Git-History (nur aktuelle Diffs wenn mit #Git Diff referenziert)
  • Umgebungsvariablen-Werte (nur Variablennamen in mcp.json)
  • Lokale Extensions und deren Daten
  • Credentials aus .env-Dateien (außer der Agent wird explizit darauf angesetzt)

Cross-Region Inferenz

Kiro nutzt Amazon Bedrock Cross-Region Inference für Performance und Verfügbarkeit. Daten können in verschiedenen AWS-Regionen verarbeitet werden, werden aber nur in der zugewiesenen Region gespeichert.

Europa-Regionen für Inferenz: Frankfurt (eu-central-1), Ireland (eu-west-1), Paris (eu-west-3), Stockholm (eu-north-1), Milan (eu-south-1), Spain (eu-south-2)

Experimentelle Features können global geroutet werden — dies betrifft nur explizit als "experimental" markierte Modelle/Funktionen.

Personenbezogene Daten (DSGVO-Perspektive)

Für europäische Unternehmen ist die DSGVO-Konformität entscheidend. Hier die relevanten Kategorien personenbezogener Daten im Kiro-Kontext.

Kategorien verarbeiteter Daten

Kategorie Beispiele Enterprise-Handling
Account-Daten E-Mail, Name (via SSO/IdP) Vom IdP verwaltet, Kiro speichert Session-Tokens
Nutzungsdaten (Telemetrie) Kiro-Version, OS, anonyme Machine-ID, Request-Counts Enterprise: automatisch deaktiviert
Inhaltsdaten (Prompts & Responses) Chat-Verläufe, generierter Code Enterprise: keine Speicherung, kein Training
Code-Kontext Quellcode-Fragmente, Dateinamen, Projektstruktur Nur für Inferenz verarbeitet, nicht persistiert

Free/Individual vs. Enterprise

Free & Individual

  • Daten werden in US East (N. Virginia) gespeichert
  • Können für Service Improvement genutzt werden
  • Telemetrie standardmäßig aktiviert
  • Free Tier: Inputs bis 60 Tage für Abuse Detection gespeichert
  • Opt-Out möglich (Settings → Telemetry)

Enterprise

  • Keine Datenspeicherung durch AWS
  • Kein Service Improvement mit Enterprise-Daten
  • Telemetrie automatisch deaktiviert
  • Admin kontrolliert User Activity Reports
  • Customer Managed Keys verfügbar
  • Region-Wahl (EU Frankfurt möglich)
Wichtig für den Datenschutzbeauftragten

AWS verwendet Enterprise-Inhalte weder für Marketing, Werbung noch für das Training von Foundation-Modellen. Das AWS Data Privacy FAQ bestätigt: "We do not access or use your content for any purpose without your agreement."

Datenspeicherung & Aufbewahrung

Wo und wie lange Daten gespeichert werden, hängt vom Abo-Typ ab.

Abo-Typ Speicherort Speicherdauer Service Improvement
Free Tier US East (N. Virginia) Inputs bis 60 Tage (Abuse Detection) Ja (Opt-Out möglich)
Individual (Pro/Pro+/Power) US East (N. Virginia) Für Antwortgenerierung Ja (Opt-Out möglich)
Enterprise Keine Speicherung Nein (automatisch ausgenommen)
Ausnahme: Amazon Q Developer Pro

Wenn ein Nutzer über ein AWS-Konto mit aktivem Amazon Q Developer Pro-Abo auf Kiro zugreift, werden Inhalte ebenfalls nicht für Service Improvement verwendet — auch ohne Enterprise-Abo.

Verschlüsselung

Kiro verschlüsselt Daten sowohl bei der Übertragung als auch im Ruhezustand.

🔒 In Transit

Alle Kommunikation zwischen Client und AWS-Backend ist mit TLS 1.2+ verschlüsselt. Dies gilt für Chat-Requests, Telemetrie und MCP-Verbindungen.

🔒 At Rest

Standardmäßig: AWS Owned Keys (AWS KMS). Enterprise-Admins können Customer Managed Keys (CMK) konfigurieren — volle Kontrolle über Schlüsselverwaltung und Zugriff.

Customer Managed Keys (Enterprise)

  • Nur symmetrische KMS-Keys unterstützt
  • Erstellt und verwaltet im eigenen AWS-Konto
  • Wird in der Kiro Console unter Settings konfiguriert
  • Erfordert IAM-Berechtigungen für AWS KMS
  • Volle Kontrolle: Key-Rotation, Löschung, Zugriffspolicies

Enterprise Governance

Admins steuern zentral über die Kiro Console, was Entwickler nutzen dürfen. Policies werden deterministisch in IDE und CLI durchgesetzt.

Governance-Bereiche

Bereich Standard Admin-Kontrolle
Modelle Alle verfügbar Allowlist + Default-Modell festlegen
MCP-Server Alle erlaubt Allowlist (Registry-URL) oder komplett deaktivieren
API-Keys (CLI) Deaktiviert Aktivierung pro Organisation/Konto
Web-Tools Aktiviert (web_search, web_fetch) Deaktivierung pro Organisation/Konto
Cloud Sessions Deaktiviert (bei IAM-Identity-Center-Orgs) Steuert Kiro Web, Agent Focus Mode und kiro-cli --cloud
User Activity Reports Deaktiviert Aktivierung für tägliche Usage-Metriken

Hinweis: MCP-Konfiguration, Modell-Verfügbarkeit und Customer Managed Keys gelten nicht für Kiro-Web-Sessions.

MCP-Registry (Allowlist)

Admins erstellen eine JSON-Datei mit erlaubten MCP-Servern, hosten sie über HTTPS und hinterlegen die URL im Kiro-Profil. Kiro-Clients erlauben dann nur noch Server aus dieser Liste. Policies können auf Org- oder Account-Ebene gesetzt werden.

Authentifizierung & SSO

  • AWS IAM Identity Center — Native Integration, unterstützt alle angebundenen IdPs
  • Microsoft Entra ID — Direkte OIDC-Integration mit Kiro
  • Okta — Direkte OIDC-Integration mit Kiro
  • Session-Dauer: 8 Stunden, danach Re-Authentifizierung

Subscription-Management

  • Tiers pro Nutzer/Gruppe zuweisbar: Pro, Pro+, Pro Max, Power
  • Verwaltung über Kiro Console (Users & Groups)
  • Nutzung und Credits pro Team trackbar
  • Enterprise-Billing über AWS-Konto

Compliance & Zertifizierungen

Kiro (IDE und CLI) wird im Rahmen mehrerer AWS-Compliance-Programme auditiert.

Programm Status Relevanz
HIPAA ✅ Eligible (IDE & CLI) Gesundheitswesen, medizinische Daten
ISO/IEC 27001:2022 ✅ Kiro im Scope (verifiziert durch EY CertifyPoint) Informationssicherheit
AWS GovCloud ✅ Console/Profile (US-East & US-West) Government, regulierte Umgebungen
IP Indemnity ✅ Pro/Pro+/Power Haftungsschutz für generierten Output
Audit-Reports herunterladen

AWS-Infrastruktur-Audit-Reports (z.B. SOC, ISO) sind über AWS Artifact abrufbar. Voraussetzung: Login über AWS Builder ID oder IAM Identity Center (nicht GitHub/Google). Hinweis: Die Kiro-Compliance-Doku belegt explizit HIPAA-Eligibility und ISO/IEC 27001:2022 für Kiro selbst; darüber hinausgehende Zertifizierungen bitte im Einzelfall über AWS Artifact prüfen.

AWS Shared Responsibility Model

AWS verantwortet: Physische Sicherheit, Netzwerk-Infrastruktur, Verschlüsselung, Service-Verfügbarkeit, Patch-Management der Kiro-Infrastruktur.

Kunde verantwortet: Inhalt der Prompts, Credential-Management, Workspace-Isolation, Zugriffsrechte, SSO-Konfiguration, Steering-Inhalte.

Opt-Out & Telemetrie-Kontrolle

Enterprise-Nutzer sind automatisch aus Telemetrie und Content Collection ausgenommen. Für Individual-Nutzer gibt es manuelle Opt-Out-Optionen.

Opt-Out in der IDE (Individual)

  1. Settings öffnen
  2. Tab "User" wählen
  3. Application → Telemetry and Content
  4. Usage Analytics: Checkbox deaktivieren
  5. Content Collection: Checkbox deaktivieren

Opt-Out in der CLI (Individual)

  1. Preferences öffnen
  2. Telemetry: Toggle deaktivieren
  3. Share Kiro content with AWS: Toggle deaktivieren

Opt-Out in Kiro Web (Individual)

  1. Settings → Agent aufrufen
  2. "Allow AWS to use your Kiro Web content for service improvement" deaktivieren

Gesammelte Telemetrie-Typen

  • Usage Data: Kiro-Version, Betriebssystem, anonyme Machine-ID
  • Performance Metrics: Request-Counts, Fehler, Latenz für: Login, Tab Completion, Code Generation, Steering, Hooks, Specs, Tools, MCP

Enterprise-Admins kontrollieren User Activity Reports zentral über die Kiro Console.

Empfehlungen für Enterprise-Kunden

Best Practices für den sicheren Einsatz von Kiro in Unternehmensumgebungen.

Vor dem Rollout

  • Enterprise-Abo wählen: Nur Enterprise garantiert keine Datenspeicherung und kein Training
  • Region wählen: eu-central-1 (Frankfurt) für europäische Datenresidenz
  • SSO einrichten: IAM Identity Center oder direktes Okta/Entra — keine persönlichen GitHub/Google-Logins
  • MCP-Registry: Allowlist erstellen und nur geprüfte MCP-Server freigeben
  • Modell-Governance: Nur freigegebene Modelle erlauben, Default setzen
  • Customer Managed Keys: Für maximale Kontrolle über Verschlüsselung konfigurieren

Im laufenden Betrieb

  • Workspace-Isolation: Sensible Projekte in separaten Workspaces halten
  • Supervised Mode: Für Security-Code, Prod-Konfiguration, Infrastruktur
  • Protected Paths: Automatischer Schutz für .git/, .vscode/, mcp.json
  • Trusted Commands minimal halten: Keine Wildcards (*) für Shell-Befehle
  • Credentials scopen: Temporäre AWS-Credentials, Named Profiles, minimale Rechte
  • Regelmäßige Updates: Kiro zeitnah aktualisieren (Security-Patches)
  • User Activity Reports: Für Audit-Trail aktivieren

Sensible Daten im Code

  • Keine personenbezogenen Echtdaten in Prompts verwenden — Testdaten/Platzhalter nutzen
  • .env-Dateien und Credential-Stores in .gitignore UND .kiroignore
  • Bei MCP-Servern mit DB-Zugriff: Read-Only-Credentials verwenden
  • Steering-Dateien keine internen Passwörter oder Tokens einbetten
  • Autonomous Agent Sandbox: Nur task-spezifische Secrets bereitstellen

DSGVO-Checkliste

  • ☐ Enterprise-Abo mit EU-Region (Frankfurt) konfiguriert
  • ☐ SSO über zentralen IdP (kein persönlicher Login)
  • ☐ Auftragsverarbeitungsvertrag (AVV/DPA) mit AWS abgeschlossen
  • ☐ Customer Managed Keys für Verschlüsselung konfiguriert
  • ☐ MCP-Server Allowlist erstellt und geprüft
  • ☐ Entwickler über Umgang mit personenbezogenen Daten geschult
  • ☐ Verarbeitungsverzeichnis enthält Kiro als Subprozessor
  • ☐ Web-Tools-Governance geprüft (Daten-Abfluss über URL-Fetching)