Hosting
100 % Deutsche Cloud
Betrieb auf zertifizierter Infrastruktur in Deutschland. Ihre Daten verlassen niemals den EU-Rechtsraum. Kein Zugriff durch US-Behörden (Cloud Act).
Governance
Chunk-Level Permissions
Die KI respektiert Ihre Rollenmodelle. Zugriffsberechtigungen greifen bis auf Segment-Ebene. Mitarbeitende sehen nur, was sie auch im Quellsystem sehen dürfen.
Integrity
Kein Training auf Ihren Daten
Unternehmensdaten werden ausschließlich zur Kontext-Erweiterung (RAG) genutzt. Keine Informationen fließen in das Training öffentlicher Modelle.
Sicherheitsarchitektur
Jede Schicht einzeln abgesichert.
Entwickelt nach OWASP Top 10 for LLM Applications.
Verschlüsselung
AES-256 at rest, TLS 1.3 in transit. Schlüsselmanagement über deutsche HSM-Infrastruktur.
Audit-Trail
Jede Anfrage, jede Antwort, jede Quellenreferenz protokolliert. Vollständige Nachvollziehbarkeit.
Prompt Injection Defense
Mehrstufige Input-Validierung (OWASP LLM01). Strikte Trennung von System-Prompts und Nutzereingaben.
Tenant-Isolation
Vollständige Mandantentrennung auf Daten-, Modell- und Infrastruktur-Ebene.
Data Retention Control
Sie bestimmen die Speicherdauer. Automatische Löschung nach konfigurierbaren Fristen.
Halluzinations-Kontrolle
Quellenbasierte Antworten mit Zitaten. Confidence-Scoring. Die KI kennzeichnet Unsicherheiten.
Compliance
So gebaut, dass Ihr CISO es freigibt.
Vergleich
Kontor vs. US-Cloud-KI
Warum „DSGVO-konform“ bei US-Anbietern nicht reicht.
| Kriterium | Kontor | US-Cloud-KI |
|---|---|---|
| Serverstandort | Deutschland | USA / Irland / variabel |
| Cloud Act Zugriff | Ausgeschlossen | Möglich |
| Daten-Training | Nie | Oft unklar / Opt-out nötig |
| Audit-Trail | Vollständig, pro Anfrage | Begrenzt oder kostenpflichtig |
| Chunk-Level Permissions | Ja, ab Tag 1 | Nicht verfügbar |
| Mandantentrennung | Vollständig isoliert | Shared Infrastructure |
| DSFA-Vorlage | Inklusive | Selbst erstellen |
| Ansprechpartner | Persönlich, deutsch | Ticket-System, englisch |
Technische Dokumentation für Ihren Datenschutzbeauftragten.
Verarbeitungsverzeichnis, DSFA-Vorlage und Sicherheitskonzept auf Anfrage.