Zum Inhalt springenNeuChat und Code sind in der PreviewAuf die Warteliste

DSGVO-Compliance

KI, die ein Datenschutzbeauftragter freigeben kann.

Die Plattform ist um die Controls herum gebaut, die die DSGVO verlangt: Daten in der EU, personenbezogene Daten pseudonymisiert bevor sie hinausgehen, Löschung pro Nutzer, und eine Audit Trail aus reinen Metadaten. Sie tut nicht so, als würden Ihre Pflichten damit verschwinden. Sie gibt Ihnen die Belege, um sie zu erfüllen.

privacy by design · löschbar · nachweisbar

Fünf Controls, und der Artikel, auf den jedes antwortet.

Die meisten KI-Tools geben Ihnen das DSGVO-Problem zurück.

Sie schicken personenbezogene Daten an ein US-Modell, führen keinen Nachweis, den Sie einem Prüfer zeigen könnten, und überlassen Ihnen Residency, Löschung und Übermittlungsgarantien. Pseudonymisieren beendet es auch nicht: nach DSGVO bleiben pseudonymisierte Daten personenbezogene Daten. Sie sind der Verantwortliche, und ein Tool, das das ignoriert, ist ein Risiko und keine Lösung.

Was eingebaut ist

Die Controls eingebaut, die Last leichter.

Drei der Fragen, die ein Datenschutzbeauftragter stellt, haben eine Antwort in der Plattform statt in einem Prozess, und das ist der Unterschied zwischen einem Control und einer Absicht.

  • Privacy by Design

    Die Firewall ist standardmäßig an, personenbezogene Daten werden also pseudonymisiert, bevor eine Request die Plattform verlässt. Sie auszuschalten verlangt eine festgehaltene Bestätigung, nie eine stille Voreinstellung.

  • Betroffenenrechte

    Ein einziger Call löscht alles, was zu einem Endnutzer gespeichert ist, ein Löschverlangen in Ihrer App läuft also direkt bis in die Plattform durch. Die Aufbewahrung ist begrenzt und wird automatisch bereinigt.

  • Rechenschaftspflicht

    Jede Request schreibt einen Audit-Eintrag aus reinen Metadaten mit Modell, Region und Services, damit Ihr Art.-30-Verzeichnis und die Fragen eines Prüfers mit einem Log beantwortet werden und nicht mit einer Vermutung.

Die ehrliche Aufteilung

Wir verkaufen Ihnen kein Compliance-Häkchen.

Keine Plattform macht Sie allein DSGVO-konform, und wer das behauptet, ist einer, dem man misstrauen sollte. Das ist die Aufteilung zwischen dem, was wir tun, und dem, was Ihres bleibt.

  • Pseudonymisiert bleibt personenbezogen

    Die Firewall verkleinert die Exposition. Sie nimmt die Pflicht nicht weg. Pseudonymisierte Daten an ein Modell außerhalb der EU zu schicken bleibt eine Übermittlung, die die richtigen Vereinbarungen braucht.

  • Sie bleiben der Verantwortliche

    Sie entscheiden, was verarbeitet wird und warum. Die Plattform handelt als Ihr Auftragsverarbeiter und gibt Ihnen die Controls und die Nachweise, um Ihren Teil zu erfüllen.

  • Der DPA ist ein echtes Dokument

    Ein Auftragsverarbeitungsvertrag und die Liste der Sub-Auftragsverarbeiter gehören zur Beziehung, und sie gehören zu Ihrem Rechtsteam, nicht hinter ein Häkchen.

  • Belege, keine Zusicherungen

    Was die Plattform liefert, ist belegbar: Residency pro Request, festgehaltene Ausnahmen, und eine Audit Trail aus reinen Metadaten, die Sie für ein Review exportieren können.

FAQ

Fragen, die ein DSB zuerst stellt.

Macht uns das DSGVO-konform?
Nein, und keine Plattform kann das. Sie bleiben der Verantwortliche. Was die Plattform Ihnen gibt, sind die Controls, die die Verordnung verlangt, und der Nachweis, dass sie liefen.
Können personenbezogene Daten an ein Modell außerhalb der EU gelangen?
Nur wo Sie es erlaubt haben, mit eingeschalteter Firewall oder einer festgehaltenen Bestätigung. Die Voreinstellung ist Abweisen, und die Abweisung wird festgehalten.
Wie beantworten wir ein Löschverlangen?
Ein Call löscht alles, was zu einem Endnutzer gespeichert ist, ein Löschverlangen in Ihrer eigenen App läuft also direkt durch. Die Aufbewahrung ist begrenzt und wird automatisch bereinigt.
Was zeigen wir einem Prüfer?
Einen Export der Audit Trail für einen Zeitraum, den Residency-Nachweis, die Liste der Sub-Auftragsverarbeiter, und das Art.-30-Verzeichnis, das das Compliance Center daraus baut.
Wird der Inhalt von Prompts gespeichert?
Nein. Die Audit Trail enthält nur Metadaten: was lief, wann, in welcher Region und unter welcher Policy.

Hier anfangen

Bauen Sie auf Controls, nicht auf Versprechen.

Legen Sie einen Key an und arbeiten Sie ab der ersten Request mit eingeschalteten DSGVO-Controls, oder sprechen Sie mit uns über Ihren DPA.