Nutzer-Feedback ist Ihr Asset – nicht unsere Trainingsdaten
Drei Bereitstellungsformen, nach Bedarf verschärfbar. Von der Datenresidenz bis zur Widerrufbarkeit von KI ist die Sicherheitsgrenze im Produkt sichtbar, nicht im Anhang eines Vertrags versteckt.
Drei Bereitstellungsformen, wählbar nach Sicherheitsstufe
| Form | Geeignet für | Daten & Modell |
|---|---|---|
| Shared SaaS | Teams, die sofort loslegen möchten | Die Daten liegen in plattformverwalteten Clustern mit logischer Trennung zwischen Mandanten; die Modelle werden von der Plattform zugewiesen. |
| Eigener Modell-Schlüssel (BYOK) | Teams mit Anforderungen an die Modellaufruf-Kette | LLM-Aufrufe laufen über Ihren eigenen Modell-Account, der Original-Feedback-Text unterliegt keinem Plattform-Kontingent. Die Plattform übernimmt nur die Orchestrierung. |
| On-Premise-Deployment | Unternehmen mit hohen Compliance-Anforderungen, z. B. Finanzen und Gesundheitswesen | Das gesamte System wird in Ihrer VPC / Ihrem Rechenzentrum bereitgestellt, Daten verlassen das interne Netzwerk nicht; Anbindung an ein internes Modell-Gateway wird unterstützt. |
Vierstufiger Datenschutz
Abgestuft nach Sensibilität – in der Enterprise-Version stufenweise aktivierbar.
Anonymisierung & Verschleierung
Telefonnummern, E-Mail-Adressen, Bestellnummern und andere PII im Feedback werden vor der Speicherung automatisch erkannt und anonymisiert.
Verschlüsselung & Isolation
Verschlüsselung durchgehend bei Übertragung und Speicherung, Zugangsdaten mit separater Schlüsselverwaltung, Mandantendaten strikt isoliert.
Aufrufkette in eigener Hand
Bei BYOK / On-Premise liegen sowohl Modellaufrufe als auch Datenspeicherung vollständig in Ihrer Kontrolle.
Vertrauliche Datenverarbeitung
Die Enterprise-Version bietet optional eine vertrauliche Rechenumgebung mit Schutz auf Arbeitsspeicher-Ebene zur Laufzeit – selbst der Betreiber kann nicht einsehen.
Jeder Schritt der KI ist sichtbar, kontrollierbar und rückgängig machbar
Transparent
Jede KI-Empfehlung zeigt das Quell-Feedback, die Begründung, den Konfidenzwert und die Ausführungsschritte. Warum P0, warum diese Person zugewiesen – ein Klick genügt, um die Grundlage zu sehen.
Kontrolliert
Vor der Ausführung erstellt die KI einen Plan und durchläuft ein Autorisierungs-Gate – erst nach Bestätigung wird gehandelt. Ausgehende Benachrichtigungen und Berechtigungsänderungen erfordern zwingend eine manuelle Bestätigung. Alle Aktionen werden protokolliert und lassen sich zeitlich begrenzt widerrufen.
Sicherheit der Kanal-Zugangsdaten
OAuth bevorzugt
Bei Kanälen mit Ein-Klick-Autorisierung müssen Sie nie Schlüssel einfügen; der Autorisierungsumfang ist minimal und fragt nur die für das Abrufen von Feedback nötigen Berechtigungen an.
Schlüsselverwaltung
Kanal-Zugangsdaten werden verschlüsselt in einem Schlüsselverwaltungsdienst gespeichert; die Oberfläche zeigt niemals Klartext an. Jederzeit mit einem Klick widerrufbar.
Ausgehender Schutz
Ausgehende Connector-Anfragen laufen über eine Domain-Whitelist zum Schutz gegen SSRF. Connector-Status und Fehlerursachen sind in Echtzeit einsehbar.
Teilen Sie uns Ihre Sicherheitsanforderungen mit
Compliance-Checklisten, Deployment-Bewertungen, On-Premise-POCs – das Enterprise-Team steht direkt für Sie bereit.
Kontakt