Sicherheit

Nutzer-Feedback ist Ihr Asset – nicht unsere Trainingsdaten

Drei Bereitstellungsformen, nach Bedarf verschärfbar. Von der Datenresidenz bis zur Widerrufbarkeit von KI ist die Sicherheitsgrenze im Produkt sichtbar, nicht im Anhang eines Vertrags versteckt.

Drei Bereitstellungsformen, wählbar nach Sicherheitsstufe

FormGeeignet fürDaten & Modell
Shared SaaSTeams, die sofort loslegen möchtenDie Daten liegen in plattformverwalteten Clustern mit logischer Trennung zwischen Mandanten; die Modelle werden von der Plattform zugewiesen.
Eigener Modell-Schlüssel (BYOK)Teams mit Anforderungen an die Modellaufruf-KetteLLM-Aufrufe laufen über Ihren eigenen Modell-Account, der Original-Feedback-Text unterliegt keinem Plattform-Kontingent. Die Plattform übernimmt nur die Orchestrierung.
On-Premise-DeploymentUnternehmen mit hohen Compliance-Anforderungen, z. B. Finanzen und GesundheitswesenDas gesamte System wird in Ihrer VPC / Ihrem Rechenzentrum bereitgestellt, Daten verlassen das interne Netzwerk nicht; Anbindung an ein internes Modell-Gateway wird unterstützt.

Vierstufiger Datenschutz

Abgestuft nach Sensibilität – in der Enterprise-Version stufenweise aktivierbar.

L1

Anonymisierung & Verschleierung

Telefonnummern, E-Mail-Adressen, Bestellnummern und andere PII im Feedback werden vor der Speicherung automatisch erkannt und anonymisiert.

L2

Verschlüsselung & Isolation

Verschlüsselung durchgehend bei Übertragung und Speicherung, Zugangsdaten mit separater Schlüsselverwaltung, Mandantendaten strikt isoliert.

L3

Aufrufkette in eigener Hand

Bei BYOK / On-Premise liegen sowohl Modellaufrufe als auch Datenspeicherung vollständig in Ihrer Kontrolle.

L4

Vertrauliche Datenverarbeitung

Die Enterprise-Version bietet optional eine vertrauliche Rechenumgebung mit Schutz auf Arbeitsspeicher-Ebene zur Laufzeit – selbst der Betreiber kann nicht einsehen.

Jeder Schritt der KI ist sichtbar, kontrollierbar und rückgängig machbar

Transparent

Jede KI-Empfehlung zeigt das Quell-Feedback, die Begründung, den Konfidenzwert und die Ausführungsschritte. Warum P0, warum diese Person zugewiesen – ein Klick genügt, um die Grundlage zu sehen.

Kontrolliert

Vor der Ausführung erstellt die KI einen Plan und durchläuft ein Autorisierungs-Gate – erst nach Bestätigung wird gehandelt. Ausgehende Benachrichtigungen und Berechtigungsänderungen erfordern zwingend eine manuelle Bestätigung. Alle Aktionen werden protokolliert und lassen sich zeitlich begrenzt widerrufen.

Sicherheit der Kanal-Zugangsdaten

OAuth bevorzugt

Bei Kanälen mit Ein-Klick-Autorisierung müssen Sie nie Schlüssel einfügen; der Autorisierungsumfang ist minimal und fragt nur die für das Abrufen von Feedback nötigen Berechtigungen an.

Schlüsselverwaltung

Kanal-Zugangsdaten werden verschlüsselt in einem Schlüsselverwaltungsdienst gespeichert; die Oberfläche zeigt niemals Klartext an. Jederzeit mit einem Klick widerrufbar.

Ausgehender Schutz

Ausgehende Connector-Anfragen laufen über eine Domain-Whitelist zum Schutz gegen SSRF. Connector-Status und Fehlerursachen sind in Echtzeit einsehbar.

Teilen Sie uns Ihre Sicherheitsanforderungen mit

Compliance-Checklisten, Deployment-Bewertungen, On-Premise-POCs – das Enterprise-Team steht direkt für Sie bereit.

Kontakt