Kiro aus Enterprise-Sicht
Kiro ist eine AWS-Anwendung. Das AWS Shared Responsibility Model gilt: AWS schützt die Infrastruktur, Unternehmen kontrollieren ihre Inhalte. Enterprise-Nutzer profitieren von zusätzlichen Datenschutz-Garantien gegenüber Free/Individual-Nutzern.
🔒 Enterprise-Vorteile
- Keine Datenspeicherung durch AWS
- Kein Training von Foundation-Modellen mit Enterprise-Daten
- Automatisches Opt-Out aus Telemetrie
- Customer Managed Keys (CMK) für Verschlüsselung
- Zentralisierte Governance für Modelle, MCP und API-Keys
- SSO über IAM Identity Center, Okta oder Microsoft Entra
- IP-Indemnity (Haftungsschutz für generierte Outputs)
🌍 Verfügbare Regionen
- US East (N. Virginia) — us-east-1
- Europe (Frankfurt) — eu-central-1
- AWS GovCloud (US-West) — us-gov-west-1
- AWS GovCloud (US-East) — us-gov-east-1
GovCloud unterstützt Private Endpoints über VPN/Direct Connect für Air-Gapped-Umgebungen.
Was wird übertragen? — Datenfluss der IDE
Die Kiro IDE kommuniziert mit AWS-Backend-Services (Amazon Bedrock). Hier ist transparent dargestellt, welche Daten dabei fließen.
Daten, die an AWS gesendet werden
| Datentyp | Wann | Zweck |
|---|---|---|
| Chat-Prompts & Antworten | Bei jeder Chat-Interaktion | LLM-Inferenz (Antwortgenerierung) |
| Code-Kontext (geöffnete Dateien, referenzierte Dateien) | Wenn der Agent Dateien liest | Kontextverständnis für Code-Generierung |
| Spec-Inhalte (Requirements, Design, Tasks) | Bei Spec-Sessions | Strukturierte Code-Generierung |
| Steering-Dateien | Bei passender Aktivierung | Projekt-Kontext für den Agent |
| Terminal-Output (wenn referenziert) | Bei #Terminal-Kontext | Debugging-Unterstützung |
| Telemetrie (wenn aktiviert) | Kontinuierlich | Usage-Metriken, Fehlerberichte |
Was NICHT übertragen wird
- Dateien, die der Agent nicht aktiv liest oder referenziert
- Git-History (nur aktuelle Diffs wenn mit #Git Diff referenziert)
- Umgebungsvariablen-Werte (nur Variablennamen in mcp.json)
- Lokale Extensions und deren Daten
- Credentials aus .env-Dateien (außer der Agent wird explizit darauf angesetzt)
Cross-Region Inferenz
Kiro nutzt Amazon Bedrock Cross-Region Inference für Performance und Verfügbarkeit. Daten können in verschiedenen AWS-Regionen verarbeitet werden, werden aber nur in der zugewiesenen Region gespeichert.
Europa-Regionen für Inferenz: Frankfurt (eu-central-1), Ireland (eu-west-1), Paris (eu-west-3), Stockholm (eu-north-1), Milan (eu-south-1), Spain (eu-south-2)
Experimentelle Features können global geroutet werden — dies betrifft nur explizit als "experimental" markierte Modelle/Funktionen.
Personenbezogene Daten (DSGVO-Perspektive)
Für europäische Unternehmen ist die DSGVO-Konformität entscheidend. Hier die relevanten Kategorien personenbezogener Daten im Kiro-Kontext.
Kategorien verarbeiteter Daten
| Kategorie | Beispiele | Enterprise-Handling |
|---|---|---|
| Account-Daten | E-Mail, Name (via SSO/IdP) | Vom IdP verwaltet, Kiro speichert Session-Tokens |
| Nutzungsdaten (Telemetrie) | Kiro-Version, OS, anonyme Machine-ID, Request-Counts | Enterprise: automatisch deaktiviert |
| Inhaltsdaten (Prompts & Responses) | Chat-Verläufe, generierter Code | Enterprise: keine Speicherung, kein Training |
| Code-Kontext | Quellcode-Fragmente, Dateinamen, Projektstruktur | Nur für Inferenz verarbeitet, nicht persistiert |
Free/Individual vs. Enterprise
Free & Individual
- Daten werden in US East (N. Virginia) gespeichert
- Können für Service Improvement genutzt werden
- Telemetrie standardmäßig aktiviert
- Free Tier: Inputs bis 60 Tage für Abuse Detection gespeichert
- Opt-Out möglich (Settings → Telemetry)
Enterprise
- Keine Datenspeicherung durch AWS
- Kein Service Improvement mit Enterprise-Daten
- Telemetrie automatisch deaktiviert
- Admin kontrolliert User Activity Reports
- Customer Managed Keys verfügbar
- Region-Wahl (EU Frankfurt möglich)
AWS verwendet Enterprise-Inhalte weder für Marketing, Werbung noch für das Training von Foundation-Modellen. Das AWS Data Privacy FAQ bestätigt: "We do not access or use your content for any purpose without your agreement."
Datenspeicherung & Aufbewahrung
Wo und wie lange Daten gespeichert werden, hängt vom Abo-Typ ab.
| Abo-Typ | Speicherort | Speicherdauer | Service Improvement |
|---|---|---|---|
| Free Tier | US East (N. Virginia) | Inputs bis 60 Tage (Abuse Detection) | Ja (Opt-Out möglich) |
| Individual (Pro/Pro+/Power) | US East (N. Virginia) | Für Antwortgenerierung | Ja (Opt-Out möglich) |
| Enterprise | Keine Speicherung | — | Nein (automatisch ausgenommen) |
Wenn ein Nutzer über ein AWS-Konto mit aktivem Amazon Q Developer Pro-Abo auf Kiro zugreift, werden Inhalte ebenfalls nicht für Service Improvement verwendet — auch ohne Enterprise-Abo.
Verschlüsselung
Kiro verschlüsselt Daten sowohl bei der Übertragung als auch im Ruhezustand.
🔒 In Transit
Alle Kommunikation zwischen Client und AWS-Backend ist mit TLS 1.2+ verschlüsselt. Dies gilt für Chat-Requests, Telemetrie und MCP-Verbindungen.
🔒 At Rest
Standardmäßig: AWS Owned Keys (AWS KMS). Enterprise-Admins können Customer Managed Keys (CMK) konfigurieren — volle Kontrolle über Schlüsselverwaltung und Zugriff.
Customer Managed Keys (Enterprise)
- Nur symmetrische KMS-Keys unterstützt
- Erstellt und verwaltet im eigenen AWS-Konto
- Wird in der Kiro Console unter Settings konfiguriert
- Erfordert IAM-Berechtigungen für AWS KMS
- Volle Kontrolle: Key-Rotation, Löschung, Zugriffspolicies
Enterprise Governance
Admins steuern zentral über die Kiro Console, was Entwickler nutzen dürfen. Policies werden deterministisch in IDE und CLI durchgesetzt.
Governance-Bereiche
| Bereich | Standard | Admin-Kontrolle |
|---|---|---|
| Modelle | Alle verfügbar | Allowlist + Default-Modell festlegen |
| MCP-Server | Alle erlaubt | Allowlist (Registry-URL) oder komplett deaktivieren |
| API-Keys (CLI) | Deaktiviert | Aktivierung pro Organisation/Konto |
| Web-Tools | Aktiviert (web_search, web_fetch) | Deaktivierung pro Organisation/Konto |
| Cloud Sessions | Deaktiviert (bei IAM-Identity-Center-Orgs) | Steuert Kiro Web, Agent Focus Mode und kiro-cli --cloud |
| User Activity Reports | Deaktiviert | Aktivierung für tägliche Usage-Metriken |
Hinweis: MCP-Konfiguration, Modell-Verfügbarkeit und Customer Managed Keys gelten nicht für Kiro-Web-Sessions.
MCP-Registry (Allowlist)
Admins erstellen eine JSON-Datei mit erlaubten MCP-Servern, hosten sie über HTTPS und hinterlegen die URL im Kiro-Profil. Kiro-Clients erlauben dann nur noch Server aus dieser Liste. Policies können auf Org- oder Account-Ebene gesetzt werden.
Authentifizierung & SSO
- AWS IAM Identity Center — Native Integration, unterstützt alle angebundenen IdPs
- Microsoft Entra ID — Direkte OIDC-Integration mit Kiro
- Okta — Direkte OIDC-Integration mit Kiro
- Session-Dauer: 8 Stunden, danach Re-Authentifizierung
Subscription-Management
- Tiers pro Nutzer/Gruppe zuweisbar: Pro, Pro+, Pro Max, Power
- Verwaltung über Kiro Console (Users & Groups)
- Nutzung und Credits pro Team trackbar
- Enterprise-Billing über AWS-Konto
Compliance & Zertifizierungen
Kiro (IDE und CLI) wird im Rahmen mehrerer AWS-Compliance-Programme auditiert.
| Programm | Status | Relevanz |
|---|---|---|
| HIPAA | ✅ Eligible (IDE & CLI) | Gesundheitswesen, medizinische Daten |
| ISO/IEC 27001:2022 | ✅ Kiro im Scope (verifiziert durch EY CertifyPoint) | Informationssicherheit |
| AWS GovCloud | ✅ Console/Profile (US-East & US-West) | Government, regulierte Umgebungen |
| IP Indemnity | ✅ Pro/Pro+/Power | Haftungsschutz für generierten Output |
AWS-Infrastruktur-Audit-Reports (z.B. SOC, ISO) sind über AWS Artifact abrufbar. Voraussetzung: Login über AWS Builder ID oder IAM Identity Center (nicht GitHub/Google). Hinweis: Die Kiro-Compliance-Doku belegt explizit HIPAA-Eligibility und ISO/IEC 27001:2022 für Kiro selbst; darüber hinausgehende Zertifizierungen bitte im Einzelfall über AWS Artifact prüfen.
AWS Shared Responsibility Model
AWS verantwortet: Physische Sicherheit, Netzwerk-Infrastruktur, Verschlüsselung, Service-Verfügbarkeit, Patch-Management der Kiro-Infrastruktur.
Kunde verantwortet: Inhalt der Prompts, Credential-Management, Workspace-Isolation, Zugriffsrechte, SSO-Konfiguration, Steering-Inhalte.
Opt-Out & Telemetrie-Kontrolle
Enterprise-Nutzer sind automatisch aus Telemetrie und Content Collection ausgenommen. Für Individual-Nutzer gibt es manuelle Opt-Out-Optionen.
Opt-Out in der IDE (Individual)
- Settings öffnen
- Tab "User" wählen
- Application → Telemetry and Content
- Usage Analytics: Checkbox deaktivieren
- Content Collection: Checkbox deaktivieren
Opt-Out in der CLI (Individual)
- Preferences öffnen
- Telemetry: Toggle deaktivieren
- Share Kiro content with AWS: Toggle deaktivieren
Opt-Out in Kiro Web (Individual)
- Settings → Agent aufrufen
- "Allow AWS to use your Kiro Web content for service improvement" deaktivieren
Gesammelte Telemetrie-Typen
- Usage Data: Kiro-Version, Betriebssystem, anonyme Machine-ID
- Performance Metrics: Request-Counts, Fehler, Latenz für: Login, Tab Completion, Code Generation, Steering, Hooks, Specs, Tools, MCP
Enterprise-Admins kontrollieren User Activity Reports zentral über die Kiro Console.
Empfehlungen für Enterprise-Kunden
Best Practices für den sicheren Einsatz von Kiro in Unternehmensumgebungen.
Vor dem Rollout
- Enterprise-Abo wählen: Nur Enterprise garantiert keine Datenspeicherung und kein Training
- Region wählen: eu-central-1 (Frankfurt) für europäische Datenresidenz
- SSO einrichten: IAM Identity Center oder direktes Okta/Entra — keine persönlichen GitHub/Google-Logins
- MCP-Registry: Allowlist erstellen und nur geprüfte MCP-Server freigeben
- Modell-Governance: Nur freigegebene Modelle erlauben, Default setzen
- Customer Managed Keys: Für maximale Kontrolle über Verschlüsselung konfigurieren
Im laufenden Betrieb
- Workspace-Isolation: Sensible Projekte in separaten Workspaces halten
- Supervised Mode: Für Security-Code, Prod-Konfiguration, Infrastruktur
- Protected Paths: Automatischer Schutz für .git/, .vscode/, mcp.json
- Trusted Commands minimal halten: Keine Wildcards (*) für Shell-Befehle
- Credentials scopen: Temporäre AWS-Credentials, Named Profiles, minimale Rechte
- Regelmäßige Updates: Kiro zeitnah aktualisieren (Security-Patches)
- User Activity Reports: Für Audit-Trail aktivieren
Sensible Daten im Code
- Keine personenbezogenen Echtdaten in Prompts verwenden — Testdaten/Platzhalter nutzen
- .env-Dateien und Credential-Stores in .gitignore UND .kiroignore
- Bei MCP-Servern mit DB-Zugriff: Read-Only-Credentials verwenden
- Steering-Dateien keine internen Passwörter oder Tokens einbetten
- Autonomous Agent Sandbox: Nur task-spezifische Secrets bereitstellen
DSGVO-Checkliste
- ☐ Enterprise-Abo mit EU-Region (Frankfurt) konfiguriert
- ☐ SSO über zentralen IdP (kein persönlicher Login)
- ☐ Auftragsverarbeitungsvertrag (AVV/DPA) mit AWS abgeschlossen
- ☐ Customer Managed Keys für Verschlüsselung konfiguriert
- ☐ MCP-Server Allowlist erstellt und geprüft
- ☐ Entwickler über Umgang mit personenbezogenen Daten geschult
- ☐ Verarbeitungsverzeichnis enthält Kiro als Subprozessor
- ☐ Web-Tools-Governance geprüft (Daten-Abfluss über URL-Fetching)