DSGVO-Compliance
KI, die ein Datenschutzbeauftragter freigeben kann.
Die Plattform ist um die Controls herum gebaut, die die DSGVO verlangt: Daten in der EU, personenbezogene Daten pseudonymisiert bevor sie hinausgehen, Löschung pro Nutzer, und eine Audit Trail aus reinen Metadaten. Sie tut nicht so, als würden Ihre Pflichten damit verschwinden. Sie gibt Ihnen die Belege, um sie zu erfüllen.
privacy by design · löschbar · nachweisbar
Fünf Controls, und der Artikel, auf den jedes antwortet.
Die meisten KI-Tools geben Ihnen das DSGVO-Problem zurück.
Sie schicken personenbezogene Daten an ein US-Modell, führen keinen Nachweis, den Sie einem Prüfer zeigen könnten, und überlassen Ihnen Residency, Löschung und Übermittlungsgarantien. Pseudonymisieren beendet es auch nicht: nach DSGVO bleiben pseudonymisierte Daten personenbezogene Daten. Sie sind der Verantwortliche, und ein Tool, das das ignoriert, ist ein Risiko und keine Lösung.
Was eingebaut ist
Die Controls eingebaut, die Last leichter.
Drei der Fragen, die ein Datenschutzbeauftragter stellt, haben eine Antwort in der Plattform statt in einem Prozess, und das ist der Unterschied zwischen einem Control und einer Absicht.
Privacy by Design
Die Firewall ist standardmäßig an, personenbezogene Daten werden also pseudonymisiert, bevor eine Request die Plattform verlässt. Sie auszuschalten verlangt eine festgehaltene Bestätigung, nie eine stille Voreinstellung.
Betroffenenrechte
Ein einziger Call löscht alles, was zu einem Endnutzer gespeichert ist, ein Löschverlangen in Ihrer App läuft also direkt bis in die Plattform durch. Die Aufbewahrung ist begrenzt und wird automatisch bereinigt.
Rechenschaftspflicht
Jede Request schreibt einen Audit-Eintrag aus reinen Metadaten mit Modell, Region und Services, damit Ihr Art.-30-Verzeichnis und die Fragen eines Prüfers mit einem Log beantwortet werden und nicht mit einer Vermutung.
Welcher Service macht was
Jedes Control ist ein Service.
Die Controls, nach denen ein Datenschutzbeauftragter fragt, sind kein Compliance-Modul, das daneben hängt. Jedes ist ein Service, einzeln abgerechnet und pro Request zuschaltbar.
- FirewallPseudonymisieren und zurücksetzen, standardmäßig an.
- Model RouterEgress Guard, der bei Routing außerhalb der EU zufällt.
- RecallFakten und Dokumente pro Nutzer, auf Verlangen löschbar.
- Audit TrailEin Eintrag aus reinen Metadaten pro Request, aufbewahrt nach Ihrer Policy.
- Compliance CenterArt.-30-Verzeichnisse, erzeugt aus dem, was tatsächlich lief.
- Inference APILäuft auf EU-residenten Modellen.
Die ehrliche Aufteilung
Wir verkaufen Ihnen kein Compliance-Häkchen.
Keine Plattform macht Sie allein DSGVO-konform, und wer das behauptet, ist einer, dem man misstrauen sollte. Das ist die Aufteilung zwischen dem, was wir tun, und dem, was Ihres bleibt.
Pseudonymisiert bleibt personenbezogen
Die Firewall verkleinert die Exposition. Sie nimmt die Pflicht nicht weg. Pseudonymisierte Daten an ein Modell außerhalb der EU zu schicken bleibt eine Übermittlung, die die richtigen Vereinbarungen braucht.
Sie bleiben der Verantwortliche
Sie entscheiden, was verarbeitet wird und warum. Die Plattform handelt als Ihr Auftragsverarbeiter und gibt Ihnen die Controls und die Nachweise, um Ihren Teil zu erfüllen.
Der DPA ist ein echtes Dokument
Ein Auftragsverarbeitungsvertrag und die Liste der Sub-Auftragsverarbeiter gehören zur Beziehung, und sie gehören zu Ihrem Rechtsteam, nicht hinter ein Häkchen.
Belege, keine Zusicherungen
Was die Plattform liefert, ist belegbar: Residency pro Request, festgehaltene Ausnahmen, und eine Audit Trail aus reinen Metadaten, die Sie für ein Review exportieren können.
FAQ
Fragen, die ein DSB zuerst stellt.
- Macht uns das DSGVO-konform?
- Nein, und keine Plattform kann das. Sie bleiben der Verantwortliche. Was die Plattform Ihnen gibt, sind die Controls, die die Verordnung verlangt, und der Nachweis, dass sie liefen.
- Können personenbezogene Daten an ein Modell außerhalb der EU gelangen?
- Nur wo Sie es erlaubt haben, mit eingeschalteter Firewall oder einer festgehaltenen Bestätigung. Die Voreinstellung ist Abweisen, und die Abweisung wird festgehalten.
- Wie beantworten wir ein Löschverlangen?
- Ein Call löscht alles, was zu einem Endnutzer gespeichert ist, ein Löschverlangen in Ihrer eigenen App läuft also direkt durch. Die Aufbewahrung ist begrenzt und wird automatisch bereinigt.
- Was zeigen wir einem Prüfer?
- Einen Export der Audit Trail für einen Zeitraum, den Residency-Nachweis, die Liste der Sub-Auftragsverarbeiter, und das Art.-30-Verzeichnis, das das Compliance Center daraus baut.
- Wird der Inhalt von Prompts gespeichert?
- Nein. Die Audit Trail enthält nur Metadaten: was lief, wann, in welcher Region und unter welcher Policy.
Hier anfangen
Bauen Sie auf Controls, nicht auf Versprechen.
Legen Sie einen Key an und arbeiten Sie ab der ersten Request mit eingeschalteten DSGVO-Controls, oder sprechen Sie mit uns über Ihren DPA.