Sicherheit

Kontrolle ist die Architektur, kein Häkchen.

KI, die auf echte Systeme wirken kann, ist nur akzeptabel, wenn ihre Grenzen echt sind. Diese Seite beschreibt, wie diese Grenzen funktionieren – Datenkontrolle, Berechtigungen, Freigaben, Modell-Governance, Isolation, Auditierbarkeit, Integrationskontrolle und Bereitstellung.

Kostenlos testenKontrollen ansehen
Unsere Haltung

Wir nennen lieber Grenzen, als Reife zu behaupten.

Jede Kontrolle unten ist etwas, das die Plattform tatsächlich leistet. Der Betreiber ist nach ISO 27001 und ISO 9001 zertifiziert, Bedingungen zur Auftragsverarbeitung sind auf Anfrage verfügbar, und gehostet wird standardmäßig in der EU. Fragen Sie nach den Unterlagen, die Ihre Prüfung braucht, und wir sagen Ihnen genau, was es heute gibt.

Was wir behaupten
Das Produktverhalten: wie Daten fließen, wie Berechtigungen durchgesetzt werden, wo Freigaben sitzen, was protokolliert wird und wo sich das Produkt betreiben lässt. Dazu die ISO 27001- und ISO 9001-Zertifizierung des Betreibers und die Datenhaltung in der EU.
Was wir nicht behaupten
Wir stellen die Zertifizierung des Betreibers nicht als Aussage über jeden Teil dieser Plattform dar, und wir behaupten weder SOC 2 noch einen Prüfbericht, den wir Ihnen nicht aushändigen können. Fragen Sie, und wir sagen Ihnen genau, was der zertifizierte Geltungsbereich abdeckt.
Sicherheitsunterlagen anfordern
Zertifizierungen und Datenhaltung
Gehalten vom Betreiber der Plattform
ISO 27001
Zertifiziertes Informationssicherheits-Managementsystem. Zertifikat und Erklärung zum Geltungsbereich auf Anfrage verfügbar.
ISO 9001
Zertifiziertes Qualitätsmanagementsystem, das abdeckt, wie der Dienst erbracht und unterstützt wird.
DSGVO
Bedingungen zur Auftragsverarbeitung und Angaben zu Unterauftragsverarbeitern auf Anfrage verfügbar.
Datenhaltung in der EU
Standardmäßig in der EU gehostet. Private Cloud und vollständige On-Premise-Bereitstellung sind verfügbar.
Wir behaupten bewusst weder SOC 2 noch einen Prüfbericht, den wir nicht vorlegen können, und wir stellen eine Zertifizierung nicht so dar, als decke sie mehr von der Plattform ab als ihr zertifizierter Geltungsbereich. Fragen Sie nach der Erklärung zum Geltungsbereich, und Sie erhalten sie.
Die Kontrollen

Acht Bereiche, nach denen Ihr Sicherheitsteam fragen wird.

01Wohin Ihre Daten gehen, was gespeichert wird und wie lange.

Datenkontrolle

·Inhalte werden anhand Ihrer Regeln geprüft, bevor sie das Netzwerk verlassen können.
·Die Aufbewahrung ist pro Arbeitsbereich, Thread und Audit-Eintrag konfigurierbar.
·Export und Löschung sind auf Anfrage möglich, beides wird protokolliert.
·Anbieterkonten bleiben bei Ihnen – der Modellverkehr läuft über Ihre eigenen Verträge.
02Wer was darf – durchgesetzt, nicht nur dokumentiert.

Zugriff und Berechtigungen

·Single Sign-on mit Ihrem Identitätsanbieter und rollenbasierter Zugriff innerhalb der Plattform.
·Menschen, Anwendungen und Agenten haben jeweils eigene Zugangsdaten und Berechtigungen.
·Berechtigungen werden nach unten vererbt und lassen sich lokal nicht ausweiten.
·Zugriffsprüfungen stützen sich auf ein abfragbares Protokoll darüber, wer worauf zugegriffen hat.
03Die Stellen, an denen ein Mensch unterschreiben muss.

Menschliche Freigabepunkte

·Schreibzugriffe auf ein führendes System können eine benannte Person zur Freigabe erfordern.
·Alles, was das Unternehmen verlässt, lässt sich auf dieselbe Weise mit einer Freigabe versehen.
·Ausgaben über einem Schwellenwert stoppen und warten auf eine Entscheidung.
·Freigabepflichten stehen in der Definition des Arbeitsablaufs, nicht in einer Einstellung.
04Welche Modelle erlaubt sind, für welche Arbeit.

Modell-Governance

·Ein freigegebener Modellkatalog pro Team; nicht freigegebene Modelle sind nicht verfügbar.
·Routing-Regeln nach Aufgabe, Vertraulichkeit, Qualität und Kosten.
·Selbst gehostete und On-Premise-Modelle können die einzige erlaubte Option sein.
·Anbieterwechsel erfolgen zentral, ohne dass Anwendungen angefasst werden.
05Ein Unternehmen kann kein anderes erreichen.

Workspace-Isolation

·Trennung von Arbeitsbereichen, Kontext und Verlauf auf Mandantenebene.
·Auf den Thread begrenzter Kontext: Ein Agent liest, was der Thread erlaubt, nicht alles.
·Getrennte Umgebungen für Evaluierung, Staging und Produktivbetrieb.
·Kein mandantenübergreifendes Training und keine Wiederverwendung Ihrer Inhalte.
06Das Protokoll, das die Frage später beantwortet.

Auditierbarkeit

·Jede Anfrage, jedes Modell, jede Entscheidung, jede Freigabe und jeder Kostenposten ist zuordenbar.
·Abfragbar nach Nutzer, Team, Anwendung, Arbeitsablauf und Zeitraum.
·Konfigurierbare Aufbewahrung mit Export für die Compliance-Prüfung.
·Ausführungsverlauf für Arbeitsabläufe, einschließlich Eingaben und Ergebnissen.
07Angebundene Systeme bleiben unter Kontrolle.

Integrationskontrollen

·Auf den Zweck begrenzte Zugangsdaten pro Integration, mit den engsten Berechtigungen, die funktionieren.
·Lese- und Schreibrechte werden getrennt und pro Arbeitsablauf vergeben.
·Entzug an einer Stelle, der alles stoppt, was davon abhängt.
·Jeder Aufruf eines angebundenen Systems wird protokolliert.
08Wo die Plattform selbst läuft.

Bereitstellung und Verarbeitung

·Standardmäßig EU-Cloud.
·Private-Cloud-Bereitstellung für Unternehmen, die sie benötigen.
·Vollständige On-Premise-Bereitstellung, einschließlich Ihrer eigenen Modelle.
·Bedingungen zur Auftragsverarbeitung und Angaben zu Unterauftragsverarbeitern auf Anfrage verfügbar.

Holen Sie Ihr Sicherheitsteam früh in die Evaluierung.

Die Kontrollen oben sind das ganze Gespräch. Wenn Ihrer Prüfung etwas fehlt, hören wir das lieber jetzt als beim Einkauf.

14 Tage · ohne Zahlungskarte · mit Ihrem eigenen Anbieterkonto