Aus den Engineering-Guardrails
Regel 1: Keine Kunden- oder Produktionsdaten in Prompts
Kunden-IDs, SAP/Dynamics-Referenzen, PII und Produktionskonfiguration müssen vor jedem Prompt entfernt werden. Bei echten Problemen zuerst ein bereinigtes Beispiel erstellen. Gilt für Claude und Codex gleichermaßen.
Regel 2: Datenhandhabung in Repos
Repos mit Kundendaten (PII): KI-Tools nur im EU-Residency-Modus mit Zero Data Retention. .claudeignore enthält .env, **/fixtures/**, **/seeds/**. Pre-commit Hook scannt auf Secrets.