Zum Inhalt springen

Sicherheit und Datenschutz

Antworten für IT, Datenschutz und Einkauf

Diese Seite beantwortet die Fragen, die IT-Sicherheit, Datenschutzbeauftragte und Einkauf zuerst stellen.

Betrieb und Hosting

Anwendung und Sprachmodelle werden bei IONOS in Deutschland gehostet, die Modelle im Rechenzentrum Berlin. Der Stack ist vollständig Open-Source-basiert und kommt ohne proprietäre Cloud-Dienste aus. Ein Betrieb auf eigener Infrastruktur ist möglich: ValueSpoc liegt als Betriebspaket mit Kubernetes und Helm vor, mit Software-Stückliste, Schwachstellen-Gate in der Auslieferung und deutschem Betriebshandbuch.

Mandantentrennung und Zugriff

Die Trennung der Mandanten ist technisch verankert, auf Datenbankebene erzwungen und zusätzlich serverseitig je Anfrage geprüft, automatisiert getestet. Jede Schreiboperation wird gegen Organisation und Rolle geprüft, die Oberfläche ist nicht die Sicherheitsgrenze. Die Benutzerverwaltung ist standardisiert an OIDC-Systeme wie Keycloak anbindbar, Rollen und Organisationszugehörigkeit werden weiterhin in ValueSpoc vergeben. Eine Zwei-Faktor-Anmeldung über Authenticator-App steht je Konto zur Verfügung.

KI mit Leitplanken

Der Agent nutzt ausschließlich definierte, rechtegeprüfte Werkzeuge auf den Daten der eigenen Organisation. Personenbezogene Daten werden vor der Übermittlung an das Sprachmodell pseudonymisiert, Antworten tragen Quellenangaben, KI-Inhalte sind gekennzeichnet. Wirksame Aktionen erfordern eine menschliche Bestätigung. Ein Training mit Kundendaten ist vertraglich ausgeschlossen. Sie wählen das Modell selbst, je Installation ist ein eigener, OpenAI-kompatibler Endpunkt anbindbar.

Datenschutz im Produkt

Das Datenschutz-Modul führt Verarbeitungstätigkeiten und Betroffenenanfragen, mit konfigurierbaren Löschroutinen und Aufbewahrungsfristen je Organisation. Datenkategorien lassen sich für die KI freigeben oder sperren. Ein Register der KI-Einsätze zeigt je Einsatz die zugehörige Verarbeitungstätigkeit und den Stand der Datenschutz-Folgenabschätzung. Das Register stuft kein Risiko ein und ersetzt keine datenschutzrechtliche Prüfung.

Protokoll und Nachweis

Governance-Entscheidungen und sicherheitsrelevante Ereignisse werden fortschreibend protokolliert, jeder Eintrag ist über den Hash seines Vorgängers verkettet. Eine nachträgliche Veränderung wäre technisch nachweisbar. Das Protokoll dient der Nachvollziehbarkeit von Entscheidungen, nicht der Verhaltenskontrolle von Beschäftigten.

Architektur auf einen Blick

Hosting in Deutschland (Anwendung und Sprachmodelle)
Ja
On-Premise-Betrieb lauffähig
Ja
Strikte Mandantentrennung technisch verankert
Ja
OIDC-Anbindung (z. B. Keycloak) standardisiert möglich
Ja
Zwei-Faktor-Anmeldung je Konto aktivierbar
Ja
Register der KI-Einsätze mit Stand der Datenschutz-Folgenabschätzung
Ja
Alle Funktionen über REST-Schnittstellen nach OpenAPI
Ja
Vollständig auf Standard-Kubernetes lauffähig (Anwendungsschicht, Datenbank stellt der Betreiber)
Ja
Training von KI-Modellen mit Kundendaten
Nein
Proprietäre Cloud-Dienste als Bestandteil der Lösung
Nein
Eigene Zertifizierung der Anwendung
Für 2026/27 geplant

Unterlagen und Prüfstand

Standardisierte Datenschutz-Unterlagen

Auftragsverarbeitungsvertrag, technische und organisatorische Maßnahmen nach Art. 32 DSGVO und Sicherheitskonzept liegen vor. Eine Datenschutz-Folgenabschätzung erstellen wir gemeinsam mit Ihnen für den konkreten Anwendungsfall.

Betroffenenrechte

Konfigurierbare Löschroutinen, Löschung durch berechtigte Mitarbeitende oder auf Anfrage. Datenkategorien lassen sich für die KI freigeben oder sperren, Aufbewahrungsfristen sind je Organisation einstellbar.

Zertifizierungen der Infrastruktur

Die Hosting-Infrastruktur bei IONOS ist nach ISO 27001 zertifiziert und auditiert. Diese Zertifizierung betrifft den Betrieb des Rechenzentrums, nicht die Anwendung ValueSpoc. Jede Auslieferung durchläuft zusätzlich ein Schwachstellen-Gate mit Software-Stückliste.

Eigene Zertifizierungen

ValueSpoc-Zertifizierungen sind in der Planung. Für 2026/27 sind die vorgesehen, die für den Einsatz in unseren Zielmärkten verpflichtend sind. Bis dahin gilt, was heute prüfbar ist: Auftragsverarbeitungsvertrag, technische und organisatorische Maßnahmen nach Art. 32 DSGVO, Sicherheitskonzept, Software-Stückliste und ein Schwachstellen-Gate je Auslieferung. Setzt Ihre Vergabe eine bestimmte Zertifizierung voraus, sagen Sie es uns früh. Wir sagen Ihnen dann, ob wir sie zum Zeitpunkt Ihres Verfahrens haben.

Unabhängig vom Anbieter

Was Sie brauchen, um ValueSpoc jederzeit ohne uns weiterzubetreiben.

Ihre Daten gehören Ihnen

Alle Inhalte lassen sich jederzeit vollständig über die REST-Schnittstellen exportieren, ohne unsere Mitwirkung.

Betrieb im eigenen Haus

ValueSpoc liegt als Betriebspaket mit Kubernetes und Helm vor, mit Software-Stückliste und deutschem Betriebshandbuch. Der Wechsel in Ihre eigene Infrastruktur ist jederzeit möglich.

Quellcode-Hinterlegung

Eine Hinterlegung des Quellcodes bei einem Treuhänder richten wir auf Wunsch ein.

Offener Stack

Der Stack ist vollständig Open-Source-basiert und kommt ohne proprietäre Cloud-Dienste aus. Es gibt keine Komponente, die nur wir betreiben könnten.

Unterlagen für Ihre Prüfung

Wir stellen Auftragsverarbeitungsvertrag, Maßnahmenkatalog und Sicherheitskonzept auf Anfrage vorab bereit und beantworten Rückfragen von IT und Datenschutz direkt.

Cookies auf dieser Website

Wir speichern nur, was diese Website zum Funktionieren braucht. Optionale Analyse bleibt aus, bis Sie sie erlauben. Ihre Auswahl können Sie jederzeit ändern. Cookie-Richtlinie · Datenschutz