Zum Inhalt springen

EU AI Act Readiness, NIS2 und ISO 42001 in einem Governance-System.

Vorgehen ansehen

Sicherheit & Architektur

Enterprise-Sicherheit, die zur Governance passt.

Eine Plattform, die Nachweise führt, muss selbst nachweisbar sein. Die folgenden Kontrollen sind benannt und überprüfbar formuliert — nicht als Versprechen, sondern als Eigenschaft der Architektur.

EU-HostingPostgreSQL RLSSAML 2.0Audit Hash ChainGetrennte Umgebungen
  • Isolation ist eine Datenbankregel

    Row Level Security erzwingt die Trennung der Mandanten unterhalb der Anwendung. Ein Fehler im Anwendungscode hebt sie nicht auf.

  • Zugriffe kommen aus Ihrem Verzeichnis

    SSO über SAML 2.0, Microsoft Entra ID oder SAP IAS. Rollen und Gruppen werden übernommen, nicht parallel gepflegt.

  • Änderungen sind belegbar

    Audit-Logs und eine verkettete Prüfsummenhistorie halten fest, wer wann was geändert oder freigegeben hat.

Systemarchitektur

Welche Ebene welche Kontrolle trägt.

Präsentation, Identität, Anwendung und Daten sind getrennt. Jede Ebene hat eine klar zugeordnete Aufgabe und eigene Kontrollen.

Die Auslieferung an den Browser arbeitet mit einer nonce-basierten Content Security Policy ohne pauschale Skript- oder Stilfreigaben. Damit bleibt die Angriffsfläche auch dann klein, wenn Inhalte aus mehreren Quellen zusammenkommen.

Angaben im Trust Center prüfen

Systemarchitektur

Hosting in der EU · Deutschland-Option

Präsentation

Auslieferung an den Browser mit restriktiven Sicherheitsvorgaben.

  • Next.js FrontendStrict CSP

    Server-gerenderte Ansichten, nonce-basierte Content Security Policy

Identität

Anmeldung und Rollen kommen aus dem Verzeichnis des Kunden.

  • SAML 2.0 · Microsoft Entra ID · SAP IASSSO

    SSO, Gruppen-Mapping, rollenbasierte Zugriffe je Mandant

Anwendung

Fachlogik, Autorisierung und Protokollierung an einer Stelle.

  • FastAPI API Layer

    Autorisierung je Anfrage, Mandantenkontext, Eingabevalidierung

  • n8n · self-hosted in der EUEU

    Automatisierte Routineschritte ohne Datenabfluss zu Dritten

Daten

Trennung der Mandanten wird auf Datenbankebene erzwungen.

  • PostgreSQL

    Verschlüsselung in Transit und at Rest, gesicherte Backups

  • Row Level SecurityRLS

    Mandantenisolation als Datenbankregel, nicht als Anwendungslogik

  • pgvector · RAG Knowledge Base

    Recherche auf freigegebenen Inhalten des jeweiligen Mandanten

  • Audit Hash Chain

    Verkettete Prüfsummen über Änderungen und Freigaben

Getrennte Umgebungen

  • DevelopmentKeine Produktionsdaten
  • StagingAbnahme und Migrationstests
  • ProductionGetrennte Zugänge und Schlüssel

Kontrollen

Sechs Bereiche, konkret beschrieben.

Ohne Marketingfloskeln: Was die Plattform tut, wie sie es tut und woran Sie es prüfen können.

  • Mandantenisolation

    Jeder Datensatz trägt seinen Mandantenbezug. PostgreSQL Row Level Security prüft ihn bei jedem Zugriff, unabhängig vom aufrufenden Code. Zugriffsversuche über Mandantengrenzen hinweg werden abgewiesen und protokolliert.

    • PostgreSQL RLS
    • Least Privilege
    • Deny by default
  • Identität und Rollen

    Anmeldung über SAML 2.0, Microsoft Entra ID oder SAP IAS. Berechtigungen folgen den Gruppen Ihres Verzeichnisses; Rollenänderungen wirken beim nächsten Anmeldevorgang.

    • SAML 2.0
    • Entra ID
    • SAP IAS
    • RBAC
  • Protokollierung und Prüfpfad

    Fachliche Änderungen, Freigaben und Exporte werden ergänzend geschrieben, nicht überschrieben. Eine verkettete Prüfsumme macht nachträgliche Eingriffe erkennbar.

    • Append-only
    • Audit Hash Chain
    • SIEM-Weiterleitung
  • Verschlüsselung

    Transportverschlüsselung für alle Verbindungen, Verschlüsselung ruhender Daten in Datenbank und Objektspeicher, getrennte Schlüssel je Umgebung und dokumentierte Rotation.

    • TLS
    • At Rest
    • Schlüsselrotation
  • Betrieb und Umgebungen

    Getrennte Umgebungen für Entwicklung, Abnahme und Produktion mit eigenen Zugängen und Schlüsseln. Produktionsdaten werden nicht in Vorstufen kopiert.

    • Dev
    • Staging
    • Production
  • Datenhaltung in Europa

    Betrieb in der EU mit Option auf deutsche Rechenzentrumsstandorte. Automatisierungen laufen selbst gehostet innerhalb derselben Region.

    • EU-Hosting
    • Deutschland-Option
    • n8n self-hosted

Hosting

Betrieb in Europa, mit deutscher Option.

Datenhaltung und Verarbeitung finden in der EU statt. Automatisierungen laufen selbst gehostet in derselben Region, nicht bei einem Drittanbieter außerhalb.

Region
EU, Standortwahl je Installation, Deutschland-Option
Datenbank
PostgreSQL mit erzwungener Row Level Security
Objektspeicher
Verschlüsselt, privat, mit dokumentierter Rotation
Automatisierung
n8n, self-hosted innerhalb derselben Region
Sicherung
Regelmäßige Sicherung mit geprüftem Wiederherstellungsverfahren
Aufbewahrung
Fristen je Datenart vereinbart und technisch durchgesetzt

KI-Funktionen

Was die KI im Produkt darf — und was nicht.

KI unterstützt die Arbeit an Governance. Sie trifft keine Rechts- oder Freigabeentscheidung und ersetzt keine qualifizierte Prüfung.

  • Zweckbindung

    KI-Funktionen unterstützen Recherche, Entwurf und Einordnung. Freigaben und Bewertungen bleiben bei benannten Personen.

  • Datengrundlage

    Die Wissensbasis arbeitet auf freigegebenen Inhalten des jeweiligen Mandanten. Ein Übergriff auf andere Mandanten ist durch dieselbe Isolation ausgeschlossen.

  • Modellnutzung

    Eingesetzte Modelldienste werden im Register geführt. Welcher Dienst in welcher Region genutzt wird, ist je Installation festgelegt.

  • Nachvollziehbarkeit

    KI-gestützte Entwürfe sind als solche gekennzeichnet und im Prüfpfad von menschlichen Freigaben unterscheidbar.

Nehmen Sie die Architektur auseinander.

Wir gehen mit Ihrer IT-Sicherheit und Ihrem Datenschutz durch, wie Isolation, Zugriffe, Protokollierung und Aufbewahrung im konkreten Betrieb aussehen.

Angaben beschreiben die Produktarchitektur. Der für Ihre Installation freigegebene Umfang wird vertraglich und im Betriebskonzept festgehalten.