Sicherheit

Sicherheit, auf die du bauen kannst.

DSGVO-konform, EU-gehostet und mit klarer KI-Governance. Wir schützen deine Daten, deine Prozesse und deinen Handlungsspielraum – vom ersten Piloten bis zum Exit.

  • EU-Hosting & DSGVO

    Rechenzentren in der EU, AVV nach Art. 28 – deine Daten bleiben im europäischen Rechtsraum.

  • Kein Modelltraining

    Kundendaten fließen nicht in fremde Trainingsdaten – vertraglich und technisch abgesichert.

  • Human-in-the-Loop

    Kritische Entscheidungen bleiben beim Menschen – mit Audit-Trails und klarer Governance.

Schutzschichten

Wie wir deine Daten schützen — Schicht für Schicht.

Sicherheit ist keine einzelne Maßnahme, sondern viele ineinandergreifende Ebenen. Fahre über eine Schicht, um zu sehen, was dahintersteckt.

Security-Zwiebel: Schutzschichten um deine DatenKonzentrische Schutzschichten von innen nach außen: Deine Daten, Verschlüsselung, Netzwerk und Infrastruktur, Anwendung und KI, Zugriff und Identität, Betrieb und Monitoring, Governance und Compliance.
Schicht 6

Governance & Compliance

Über allem stehen klare Regeln: DSGVO, AVV, TOMs und EU AI Act-Readiness – dokumentiert und regelmäßig überprüft.

  • DSGVO-konform inkl. AVV nach Art. 28
  • Technische & organisatorische Maßnahmen
  • EU AI Act-Readiness
  • Regelmäßige Reviews & Audits
Datenschutz & DSGVO

Deine Daten bleiben deine Daten.

Wir arbeiten nach europäischen Standards: klare Verträge, EU-Hosting, keine Trainingsnutzung – und Betroffenenrechte, die wirklich funktionieren.

Auftragsverarbeitung (AVV)

Standardisierter AVV nach Art. 28 DSGVO inklusive TOMs. Rollen, Zwecke und Weisungsrechte sauber geregelt.

EU-Hosting & Datenresidenz

Betrieb in europäischen Rechenzentren. Daten verlassen den EU-Raum nur nach ausdrücklicher Freigabe.

Kein Training auf Kundendaten

Deine Inhalte werden nicht zum Trainieren fremder Modelle genutzt. Vertraglich zugesichert, technisch abgesichert.

Betroffenenrechte

Auskunft, Berichtigung, Löschung und Datenübertragbarkeit sind als klare Prozesse abbildbar.

Datenminimierung

Nur die Daten, die für den Anwendungsfall wirklich nötig sind. Rest bleibt bei dir.

Löschkonzepte & Fristen

Definierte Aufbewahrungs- und Löschfristen inkl. Backups. Nichts bleibt unbegrenzt liegen.

Technische Sicherheit

Solide Grundlagen, kein Marketing-Nebel.

Bewährte Bausteine sauber umgesetzt: Verschlüsselung, Zugriffskontrolle, Monitoring, Backups. Alles nachvollziehbar dokumentiert.

Verschlüsselung

TLS 1.2+ in Transit, AES-256 at Rest. Schlüsselverwaltung nach dem Prinzip minimaler Rechte.

SSO, MFA & RBAC

Single Sign-On, Mehrfaktor-Auth und rollenbasierte Rechte. Zugriff nur, wo er sein muss.

Logging & Monitoring

Zentrale Protokollierung sicherheitsrelevanter Ereignisse mit Alarmierung bei Anomalien.

Backups & Recovery

Regelmäßige, verschlüsselte Backups mit getesteten Wiederherstellungspfaden.

Härtung & Patching

Systeme werden nach Best Practices gehärtet und kontinuierlich aktualisiert.

Sichere Entwicklung

Code Reviews, Dependency-Scans und Secret-Management als fester Bestandteil des Delivery-Prozesses.

KI-Governance & Compliance

KI mit Leitplanken – nicht auf blindes Vertrauen.

Wir denken KI-Betrieb von Anfang an mit Kontrolle: menschliche Freigaben, dokumentierte Prozesse und ein Blick auf den EU AI Act.

Human-in-the-Loop

Kritische Entscheidungen bleiben beim Menschen. KI liefert die Vorlage, du gibst die Freigabe.

EU AI Act-Readiness

Klassifizierung, Dokumentation und Kontrollen so aufgesetzt, dass Anforderungen erfüllbar bleiben.

Modell- & Provider-Wahl

Anbieter- und Modellauswahl transparent nach Region, Datenschutz und Anwendungsfall.

Audit-Trails

Prompts, Kontexte und Ergebnisse werden nachvollziehbar protokolliert – für Prüfung und Verbesserung.

Guardrails & Prompt-Kontrollen

Themenfilter, Rollen- und Ausgabegrenzen verhindern unerwünschte Nutzung.

Kontinuierliche Bewertung

Qualität, Bias und Sicherheit werden im Betrieb regelmäßig gemessen und nachjustiert.

Beendigung der Zusammenarbeit

Kein Lock-in. Sauberer Abschied.

Wenn wir gehen, gehen wir richtig: Daten zurück, Wissen übergeben, alles Restliche gelöscht. Vertraglich und praktisch.

Definierter Exit-Prozess

Klarer Fahrplan für Übergabe, Offboarding und Verantwortungswechsel – ohne offene Enden.

Datenexport in offenen Formaten

Deine Daten bekommst du in maschinenlesbaren, offenen Formaten zurück. Kein Vendor-Lock-in.

Vollständige Löschung

Löschung produktiver Daten und Backups innerhalb vereinbarter Fristen mit schriftlicher Bestätigung.

Wissenstransfer

Übergabe an dein internes Team oder Dritte inkl. Dokumentation von Prozessen und Prompts.

FAQ

Häufige Fragen zu Datenschutz & Sicherheit

Die wichtigsten Antworten auf einen Blick. Fehlt etwas? Wir schicken dir gerne unser vollständiges Sicherheits-Dossier.

10 von 10 Fragen

Fragen zu Sicherheit oder Compliance?

Wir schicken dir gern unser Sicherheits-Dossier und beantworten Fragen zu AVV, Architektur oder deinem individuellen Setup.