Auftragsverarbeitung (AVV)
Standardisierter AVV nach Art. 28 DSGVO inklusive TOMs. Rollen, Zwecke und Weisungsrechte sauber geregelt.
DSGVO-konform, EU-gehostet und mit klarer KI-Governance. Wir schützen deine Daten, deine Prozesse und deinen Handlungsspielraum – vom ersten Piloten bis zum Exit.
Rechenzentren in der EU, AVV nach Art. 28 – deine Daten bleiben im europäischen Rechtsraum.
Kundendaten fließen nicht in fremde Trainingsdaten – vertraglich und technisch abgesichert.
Kritische Entscheidungen bleiben beim Menschen – mit Audit-Trails und klarer Governance.
Sicherheit ist keine einzelne Maßnahme, sondern viele ineinandergreifende Ebenen. Fahre über eine Schicht, um zu sehen, was dahintersteckt.
Über allem stehen klare Regeln: DSGVO, AVV, TOMs und EU AI Act-Readiness – dokumentiert und regelmäßig überprüft.
Wir arbeiten nach europäischen Standards: klare Verträge, EU-Hosting, keine Trainingsnutzung – und Betroffenenrechte, die wirklich funktionieren.
Standardisierter AVV nach Art. 28 DSGVO inklusive TOMs. Rollen, Zwecke und Weisungsrechte sauber geregelt.
Betrieb in europäischen Rechenzentren. Daten verlassen den EU-Raum nur nach ausdrücklicher Freigabe.
Deine Inhalte werden nicht zum Trainieren fremder Modelle genutzt. Vertraglich zugesichert, technisch abgesichert.
Auskunft, Berichtigung, Löschung und Datenübertragbarkeit sind als klare Prozesse abbildbar.
Nur die Daten, die für den Anwendungsfall wirklich nötig sind. Rest bleibt bei dir.
Definierte Aufbewahrungs- und Löschfristen inkl. Backups. Nichts bleibt unbegrenzt liegen.
Bewährte Bausteine sauber umgesetzt: Verschlüsselung, Zugriffskontrolle, Monitoring, Backups. Alles nachvollziehbar dokumentiert.
TLS 1.2+ in Transit, AES-256 at Rest. Schlüsselverwaltung nach dem Prinzip minimaler Rechte.
Single Sign-On, Mehrfaktor-Auth und rollenbasierte Rechte. Zugriff nur, wo er sein muss.
Zentrale Protokollierung sicherheitsrelevanter Ereignisse mit Alarmierung bei Anomalien.
Regelmäßige, verschlüsselte Backups mit getesteten Wiederherstellungspfaden.
Systeme werden nach Best Practices gehärtet und kontinuierlich aktualisiert.
Code Reviews, Dependency-Scans und Secret-Management als fester Bestandteil des Delivery-Prozesses.
Wir denken KI-Betrieb von Anfang an mit Kontrolle: menschliche Freigaben, dokumentierte Prozesse und ein Blick auf den EU AI Act.
Kritische Entscheidungen bleiben beim Menschen. KI liefert die Vorlage, du gibst die Freigabe.
Klassifizierung, Dokumentation und Kontrollen so aufgesetzt, dass Anforderungen erfüllbar bleiben.
Anbieter- und Modellauswahl transparent nach Region, Datenschutz und Anwendungsfall.
Prompts, Kontexte und Ergebnisse werden nachvollziehbar protokolliert – für Prüfung und Verbesserung.
Themenfilter, Rollen- und Ausgabegrenzen verhindern unerwünschte Nutzung.
Qualität, Bias und Sicherheit werden im Betrieb regelmäßig gemessen und nachjustiert.
Wenn wir gehen, gehen wir richtig: Daten zurück, Wissen übergeben, alles Restliche gelöscht. Vertraglich und praktisch.
Klarer Fahrplan für Übergabe, Offboarding und Verantwortungswechsel – ohne offene Enden.
Deine Daten bekommst du in maschinenlesbaren, offenen Formaten zurück. Kein Vendor-Lock-in.
Löschung produktiver Daten und Backups innerhalb vereinbarter Fristen mit schriftlicher Bestätigung.
Übergabe an dein internes Team oder Dritte inkl. Dokumentation von Prozessen und Prompts.
Die wichtigsten Antworten auf einen Blick. Fehlt etwas? Wir schicken dir gerne unser vollständiges Sicherheits-Dossier.
Wir schicken dir gern unser Sicherheits-Dossier und beantworten Fragen zu AVV, Architektur oder deinem individuellen Setup.