Audit-Protokolle sollen eine Handlung nachweisen und keine personenbezogenen Daten kopieren. Benutzer, Zeit, Aktion, Objekt-ID und Ergebnis sind die Kernfelder.
Identitätsnummern, Gesundheitsdaten und Nachrichteninhalte gehören nicht im Klartext ins Protokoll. Maskierung oder irreversible Hashes ermöglichen sichere Zuordnung.
Anwendungsbenutzer dürfen Logs nicht verändern. Aufbewahrung und Zugriff folgen Rollen und Richtlinien.
