Zum Inhalt springen

Personenbezogene Daten ersetzen, bevor Ihr Code ein Sprachmodell aufruft.

Die Deckname-API folgt dem Format der OpenAI Chat Completions API. Sie schicken einen Text und bekommen ihn mit Platzhaltern zurück. Ein zweiter Aufruf setzt die Originalwerte in die Antwort Ihres Sprachmodells ein.

Ein Aufruf vor dem Modell, einer danach

1. Pseudonymisieren
curl https://deckname.app/api/v1/chat/completions \
  -H "Authorization: Bearer $DECKNAME_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"model": "deckname-anonymizer",
       "messages": [{"role": "user",
         "content": "Anna Müller wohnt in Fulda."}]}'

# "content": "[PERSON_1] wohnt in [LOC_1].",
# "deckname": {"session": "9f1c0f4a-…"}
2. Antwort wiederherstellen
curl https://deckname.app/api/v1/sessions/$SESSION/deanonymize \
  -H "Authorization: Bearer $DECKNAME_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"text": "[PERSON_1] hat den Vertrag unterschrieben."}'

# "restored_text": "Anna Müller hat den Vertrag unterschrieben.",
# "replacements": 1

Dazwischen schickt Ihr Code den pseudonymisierten Text an das Sprachmodell Ihrer Wahl. Weil die Schnittstelle dem OpenAI-Format folgt, funktionieren die offiziellen OpenAI-Bibliotheken für Python und JavaScript sowie Werkzeuge wie n8n, sobald Sie die Basis-URL auf Deckname setzen.

Endpunkte und Limits

Basis-URL https://deckname.app/api/v1. Die vollständige Dokumentation mit Fehlercodes finden Sie nach der Anmeldung unter „Einstellungen > API-Zugang“.

  • POST /chat/completions Text pseudonymisieren, im Format der OpenAI Chat Completions
  • POST /sessions/{id}/deanonymize Platzhalter in einer Antwort durch die Originalwerte ersetzen
  • GET /sessions Sitzungen Ihres Teams auflisten
  • GET /health Schlüssel und Verbindung prüfen
Zeichen pro Anfrage
100.000
Anfragen pro Minute
60 je Schlüssel
API-Schlüssel
bis zu 25 pro Team
Aufbewahrung
Sitzungen werden nach 30 Tagen gelöscht
Fehlerformat
OpenAI-kompatibel, Meldungen auf Deutsch

Was mit Ihren API-Anfragen passiert

Alle Zusagen zum Datenschutz
  • Der API-Zugang läuft über API-Schlüssel, die an Ihr Team gebunden sind und die wir nur als SHA-256-Hash speichern. Die Zahl der Schlüssel pro Team ist begrenzt. Jeder Schlüssel hat zudem ein eigenes Anfragelimit.
  • Texte, die Sie an die API senden, verarbeiten wir nur vorübergehend und speichern sie nicht. Pro Sitzung bleiben der Sitzungsname, Metadaten und die AES-256-verschlüsselte Zuordnung gespeichert, damit Sie die Antwort wiederherstellen können. Protokolle, Fehlermeldungen und Warteschlangen enthalten keine Inhalte.
  • Die Erkennung läuft auf einem eigenen Modell von InnoGE in einem zustandslosen Container in Deutschland. KI-Systeme Dritter sind nicht beteiligt.

Fragen zur API

Ruft Deckname selbst ein Sprachmodell auf?

Nein. Die API gibt den pseudonymisierten Text zurück. Welches Modell ihn bekommt, entscheidet Ihr Code, ob OpenAI, Azure OpenAI, Anthropic, Mistral oder ein eigenes Modell. Deckname steht davor und danach.

Ist die OpenAI-API damit DSGVO-konform?

Das hängt von Ihrem Vertrag mit dem Anbieter, der Region und den Inhalten ab. Mit Deckname davor bekommt das Sprachmodell statt der erkannten Namen, IBANs und Aktenzeichen Platzhalter. Ob das genügt, bewerten Sie als Verantwortlicher. Der Prüfbericht jeder Sitzung hilft Ihnen bei der Dokumentation.

Warum nicht eine Open-Source-Bibliothek wie Presidio?

Presidio und ähnliche Bibliotheken müssen Sie selbst betreiben. Auch die Wiederherstellung über Platzhalter in KI-Antworten bauen Sie selbst. Ihre mitgelieferten Modelle sind zudem nicht auf deutsche Geschäftstexte trainiert. In einer eigenen Messung von InnoGE (Juli 2026, öffentliche deutsche Datensätze GermEval 2014 und German LER) übersah Deckname bis zu 16-mal weniger personenbezogene Daten als Presidio.

Kann ich die API im eigenen Rechenzentrum betreiben?

Ja, mit deckname Enterprise. Das Modell läuft dann als Docker-Container in Ihrer Infrastruktur, auch ohne Internetzugang, mit derselben OpenAI-kompatiblen Schnittstelle.

Legen Sie Ihren ersten API-Schlüssel an.

14 Tage mit allen Funktionen, inklusive API. Ohne Kreditkarte. Die Testphase endet automatisch.