Hosting
100 % Deutsche Cloud
Betrieb auf zertifizierter Infrastruktur in Deutschland (z. B. STACKIT). Ihre Daten verlassen niemals den EU-Rechtsraum. Kein Zugriff durch US-Behörden (Cloud Act). Kein Routing über Drittstaaten.
DATENSOUVERÄNITÄT & COMPLIANCE
Während andere auf US-Infrastruktur setzen, bietet Kontor den ersten vollständig souveränen KI-Stack für den deutschen Mittelstand – rechtssicher, auditierbar und ohne Kontrollverlust.
100 % Deutsche Cloud
Betrieb auf zertifizierter Infrastruktur in Deutschland (z. B. STACKIT). Ihre Daten verlassen niemals den EU-Rechtsraum. Kein Zugriff durch US-Behörden (Cloud Act). Kein Routing über Drittstaaten.
Chunk-Level Permissions
Die KI respektiert Ihre bestehenden Rollenmodelle. Zugriffsberechtigungen werden auf Segment-Ebene (Chunks) erzwungen – Mitarbeiter sehen nur, was sie auch im Quellsystem sehen dürfen. Keine Umgehung, keine Schatten-Zugriffe.
Kein Training auf Ihren Daten
Ihre Unternehmensdaten werden ausschließlich zur Kontext-Erweiterung (RAG) genutzt. Wir garantieren: Keine Ihrer sensiblen Informationen fließt jemals in das Training öffentlicher Modelle. Ihre Daten bleiben Ihre Daten.
Entwickelt nach OWASP Top 10 for LLM Applications. Jede Schicht ist einzeln abgesichert.
AES-256 at rest, TLS 1.3 in transit. Schlüsselmanagement über deutsche HSM-Infrastruktur. Keine unverschlüsselten Zwischenspeicher.
Jede Anfrage, jede Antwort, jede Quellenreferenz wird protokolliert. Vollständige Nachvollziehbarkeit für Ihren Datenschutzbeauftragten und externe Audits.
Mehrstufige Input-Validierung gegen Prompt Injection (OWASP LLM01). Strikte Trennung von System-Prompts und Nutzereingaben. Output-Filterung gegen Data Leakage.
Vollständige Mandantentrennung auf Daten-, Modell- und Infrastruktur-Ebene. Kein Cross-Tenant-Zugriff, keine gemeinsamen Vektordatenbanken.
Sie bestimmen, wie lange Daten gespeichert werden. Automatische Löschung nach konfigurierbaren Fristen. Sofortige Löschung auf Anfrage – vollständig und nachweisbar.
Quellenbasierte Antworten (RAG) mit Zitaten. Confidence-Scoring pro Aussage. Die KI kennzeichnet Unsicherheiten statt sie zu verstecken.
Kontor ist so gebaut, dass Ihr Datenschutzbeauftragter es versteht und Ihr CISO es freigibt. Wir liefern die technische Dokumentation für Ihre Compliance-Anforderungen.
Warum „DSGVO-konform" bei US-Anbietern nicht reicht.
| Kriterium | Kontor | US-Cloud-KI |
|---|---|---|
| Serverstandort | Deutschland | USA / Irland / variabel |
| Cloud Act Zugriff | Ausgeschlossen | Möglich |
| Daten-Training | Nie | Oft unklar / Opt-out nötig |
| Audit-Trail | Vollständig, pro Anfrage | Begrenzt oder kostenpflichtig |
| Chunk-Level Permissions | Ja, ab Tag 1 | Nicht verfügbar |
| Mandantentrennung | Vollständig isoliert | Shared Infrastructure |
| DSFA-Vorlage | Inklusive | Selbst erstellen |
| Ansprechpartner | Persönlich, deutsch | Ticket-System, englisch |
Wir liefern die technische Dokumentation für Ihren Datenschutzbeauftragten.
Verarbeitungsverzeichnis, DSFA-Vorlage und Sicherheitskonzept auf Anfrage.