Zum Inhalt springen
souveraen.ai
Sicherheit und Datenschutz

Sicherheit und Datenschutz in jeder Betriebsart.

souveraen.ai prüft bei jeder Anfrage die Zugriffsrechte, protokolliert Abrufe und Aktionen und führt Änderungen in Ihren Systemen erst nach Freigabe aus. Ihre Daten werden nicht zum Training von Modellen verwendet.

Auf einen Blick
Betriebsort
Lokal oder Hosting in Deutschland
Modelltraining
Nicht mit Ihren Daten
Externe Modelle
In EU- und ZDR-Mandanten
Zugriffsprüfung
Bei jeder Anfrage
Änderungen in Ihren Systemen
Nur nach Freigabe
Protokoll
Abrufe, Freigaben, Aktionen

Gilt für On Demand, Private Spark und Air-Gap Enterprise.

Betriebsarten

Wo Ihre Daten verarbeitet werden.

Sie wählen die Betriebsart. Zugriffsprüfung, Protokollierung und Freigaben funktionieren in allen drei gleich.

On Demand

Hosting in Deutschland

souveraen.ai läuft in Rechenzentren in Deutschland. Jeder Kunde hat einen eigenen Mandanten. Wir schließen mit Ihnen einen Vertrag zur Auftragsverarbeitung nach DSGVO.

Preise der Betriebsarten
Betriebsort
Rechenzentren in Deutschland
Netzwerk
Zugriff über das Internet
Modelle
Open-Weight-Modelle im Hosting
Externe Modelle
EU- und ZDR-Mandanten der Anbieter
Hardware
Keine eigene Hardware nötig

Kontrollen

Was die Plattform bei jeder Anfrage durchsetzt.

Diese Regeln sind technisch umgesetzt. Sie hängen nicht von Prompts oder von Einstellungen einzelner Nutzer ab.

Mandantentrennung

Jeder Kunde hat einen eigenen Mandanten. Dokumente, Suchindex und Protokolle sind von anderen Kunden getrennt.

Zugriffsprüfung

Bei jeder Anfrage wird geprüft, welche Arbeitsbereiche die Person sehen darf. Inhalte ohne Berechtigung erscheinen nicht in der Antwort.

„Welche Konditionen haben wir mit Müller?“

L. Berger · Einkauf

Rahmenvertrag, Preisliste

Vertrieb intern

J. Weber · Vertrieb

Rahmenvertrag, Vertrieb intern

Preisliste Einkauf

Kein Training mit Ihren Daten

Die Modelle laufen in festen Versionen und werden nicht mit Ihren Inhalten weitertrainiert.

Externe Modelle in EU- und ZDR-Mandanten

In On Demand werden externe Modelle in EU- und Zero-Data-Retention-Mandanten der Anbieter verarbeitet. Bei Private Spark sind sie optional zuschaltbar, bei Air-Gap Enterprise nicht angebunden.

Externe ModelleEU/ZDR

Protokoll

Abrufe, Freigaben und ausgeführte Aktionen werden mit Person und Zeitpunkt protokolliert.

  • 09:14L. BergerAnfrage, 3 Quellen
  • 09:16Agent EinkaufTicket-Entwurf erstellt
  • 09:21M. KrauseFreigabe erteilt

Quellenangaben

Jede Antwort nennt ihre Quellen. Fehlen Quellen oder widersprechen sie sich, steht das in der Antwort.

Agenten und Werkzeuge

Änderungen in Ihren Systemen nur nach Freigabe.

Jedes Werkzeug, das ein Agent nutzen darf, hat eine feste Risikoklasse. Sie wird bei der Registrierung festgelegt, nicht von der KI im Gespräch.

  • LesenTicket suchen, Wiki-Seite öffnenLäuft ohne Rückfrage und wird protokolliert.Ohne Freigabe
  • SchreibenTicket anlegen, Datensatz ändernFreigabe des konkreten Inhalts erforderlich.Freigabe nötig
  • Nach außenNachricht an Dritte sendenFreigabe erforderlich.Freigabe nötig
  • RechnenTabelle auswertenLäuft in einer isolierten Umgebung ohne Netzwerkzugriff.Ohne Freigabe
Werkzeuge und Risikoklassen im Detail
Freigabe-Postfach
Wartet auf Ihre Freigabe
Agent Qualitätssicherungjira.create_issue · Schreiben
Projekt
QS
Titel
Reklamation Charge 24-117
Priorität
Hoch
Häufige Fragen

Fragen von IT und Datenschutz.

Kurz beantwortet. Ihren Anforderungskatalog gehen wir gern im Gespräch durch.

Eigener Anforderungskatalog?

Schicken Sie uns die Anforderungen Ihrer IT-Sicherheit und Ihres Datenschutzes. Wir zeigen, was die Plattform technisch umsetzt und was organisatorisch bei Ihnen liegt.

Gespräch vereinbaren

Bei Air-Gap Enterprise nicht. Bei Private Spark bleiben die Daten auf der lokalen Installation, solange Sie keine externen Modelle zuschalten. Bei On Demand liegen die Daten in Ihrem Mandanten in Rechenzentren in Deutschland. Nutzen Sie ein externes Modell, wird die Anfrage in EU- und Zero-Data-Retention-Mandanten der Anbieter verarbeitet.

Für IT und Datenschutz

Anforderungen gemeinsam prüfen.

Schicken Sie uns Ihren Anforderungskatalog. Wir gehen ihn mit Ihnen Punkt für Punkt durch, bevor Sie sich für eine Betriebsart entscheiden.

  1. Anforderungskatalog senden1
  2. Termin mit IT und Datenschutz2
  3. Betriebsart festlegen3