InsideAI
InsideAI

Betrieb

Sicherheit als Architekturstandard

KI ist im Unternehmenskontext allgegenwärtig und nicht mehr wegzudenken. Umso wichtiger ist es, sich intensiv mit Sicherheit zu beschäftigen: Bei uns ist sie Architekturstandard und keine Zusatzfunktion.

  • Entwickelt in Deutschland

    Gebaut von der Deep Stack GmbH in Münster.

  • Betrieben in Europa

    Rechenzentrum in Sachsen, Modellzugriff nur über europäische Endpunkte.

  • Auftragsverarbeitung nach Art. 28 DSGVO

    Unterschriftsreifer AV-Vertrag vor dem Piloten, benannte Unterauftragsverarbeiter.

  • ISO 27001 in Vorbereitung

    In Umsetzung

    Das Management ist auf die Norm ausgerichtet, das Audit steht noch aus.

Verarbeitung und Betrieb

  • Verarbeitungsort: europäische Infrastruktur, derzeit Sachsen, Betrieb durch die Deep Stack GmbH.
  • Modellzugriff: ausschließlich über europäische Endpunkte der jeweiligen Anbieter. Welche Modelle das sind, steht in der Modellliste zum Vertrag.
  • Unterauftragsverarbeiter: im AV-Vertrag namentlich aufgeführt, Änderungen werden angezeigt.
  • Verschlüsselung: bei der Übertragung und bei der Speicherung.

Ihre Daten

  • Kein Training: Ihre Inhalte werden nicht für das Training von Modellen verwendet, weder von Deep Stack noch von den Modellanbietern.
  • Keine Speicherung beim Modell: Anfragen werden verarbeitet, nicht aufbewahrt.
  • Keine Leistungskontrolle: Nutzungsstatistiken ausschließlich aggregiert, Gesprächsinhalte für Vorgesetzte nicht einsehbar.
  • Löschfristen: vertraglich festgelegt.

Vertragliche Grundlage

Auftragsverarbeitungsvertrag nach Artikel 28 DSGVO, unterschriftsreif vor dem Pilotprojekt. Dokumentierte Betroffenenrechte, benannte Unterauftragsverarbeiter, Verträge nach deutschem Recht.

Für die Mitbestimmung: das Rollenmodell ist mit seinen Rechten dokumentiert und durch den Betriebsrat prüfbar.

Rollen, Rechte, Nachvollziehbarkeit

  • Rollenmodell mit dokumentierten Rechten, klar begrenzte Administratorenrechte.
  • Anmeldung über Ihren Identity Provider, Single Sign-on.
  • Protokolle über administrative Vorgänge, nicht über Gesprächsinhalte.
  • Budgets je Organisation, Team und Person, mit harten Obergrenzen.

Betriebsmodelle

  • Managed Cloud: Betrieb durch Deep Stack in Sachsen. Startklar in wenigen Tagen.
  • Dedizierte Umgebung: eigene Instanz, eigene Datenbank, getrennte Verschlüsselung.

Zertifizierungen

ISO 27001 ist in Vorbereitung. Das Informationssicherheits-Management ist auf die Norm ausgerichtet, das Audit durch eine unabhängige Stelle steht noch aus.

Bis das Zertifikat vorliegt, weisen wir es nicht aus: eine angekündigte Zertifizierung ist keine, und wer sie in seiner eigenen Lieferantenprüfung weiterreicht, steht damit allein da. Wenn Ihre Kunden den Nachweis heute verlangen, sagen Sie das im Erstgespräch.

Die Website selbst

Schriften, Bilder und Skripte werden von der eigenen Domain ausgeliefert, es gibt kein externes CDN und keine Werbenetzwerke. Zur Reichweitenmessung läuft eine selbst betriebene Instanz; ihr Skript kommt über diese Domain, es setzt keine Cookies, legt aber Angaben im Browserspeicher ab.

Der Kostenrechner läuft vollständig in Ihrem Browser. Übertragen wird erst, was Sie mit dem Formular abschicken. Siehe Datenschutzerklärung.

Verarbeitung in der EU
Kein Training mit Ihren Daten
AVV nach Art. 28 DSGVO