Version 0.2.2 bringt MyFina serverseitige Infrastruktur für AI-Operationen (Erkennung von Sprache und Belegen). Das ist Infrastruktur für die mobilen Apps — in der Web-App selbst gibt es keine AI-Oberfläche.

Standardmäßig ausgeschaltet

Eine frische MyFina-Installation schickt keine Daten an Anthropic. Das Einschalten ist eine bewusste Handlung des Betreibers im Admin-Bereich (/admin/settings → AI). Bis dahin antworten alle Endpunkte /api/mobile/v1/ai/* mit 503 ai_unavailable.

Schutz vor versehentlichen Ausgaben

Neben dem großen Kill-Switch gibt es drei getrennte Sperren:

  1. Env-Override AI_KILL_SWITCH — überstimmt global jeden Wert in der Datenbank.
  2. Tageskontingent pro Nutzer — ein atomarer Zähler in einer einzigen DB-Operation (kein TOCTOU zwischen Prüfen und Hochzählen).
  3. Tageslimit der Kosten in USD — fallen die Antworten ungewöhnlich teuer aus, wird der nächste Aufruf bis Mitternacht UTC abgelehnt.

Datenschutz

Der Abschnitt über Anthropic in /legal/privacy ist noch ein DRAFT — die rechtliche Formulierung für das DPA und die Region der Datenspeicherung ist nicht fertig. Kein „tragen wir später nach und schreiben bis dahin nichts“ — jede Bedingung steht in der Datenschutzerklärung, bevor die Funktion für Nutzer verfügbar wird.

Wie es weitergeht

Phase 2 ist die Oberfläche in den mobilen Apps (Android liegt in einem eigenen Repository) mit einem Opt-in-Schalter und einer deutlichen Markierung an jedem erkannten Beleg / Sprachbefehl. Bis dahin bleibt die Infrastruktur still.