Zum Inhalt springenNeuChat und Code sind in der PreviewAuf die Warteliste

Sicherheit und Vertrauen

Gebaut für Teams, die es belegen müssen.

Akumi läuft auf EU-Infrastruktur, isoliert jeden Tenant, verschlüsselt Daten unterwegs und im Ruhezustand, und hält in einer Audit Trail aus reinen Metadaten fest, was passiert ist. Die Controls, die Sie für ein Security Review brauchen, sind Teil der Plattform und kein Add-on, das Sie selbst verkabeln.

Was durchgesetzt wird

Sicherheit über die ganze Plattform.

Controls werden bei jeder Request im Code durchgesetzt, nicht der Gewohnheit überlassen und nicht als Tier verkauft, in das Sie hochbuchen.

  • Datenresidenz

    Die Anwendung, die Modelle und Ihre Daten laufen alle in der EU. Ein Egress Guard, der zufällt, blockiert jedes Routing außerhalb der EU, solange Sie es nicht ausdrücklich erlauben.

  • Isolation pro Tenant

    Die Daten jeder Organisation sind auf diese Organisation begrenzt. Prompts, Dokumente, Memory und Cache eines Tenants sind für einen anderen nie sichtbar.

  • Verschlüsselung

    Verkehr wird unterwegs mit TLS verschlüsselt, Daten im Ruhezustand ebenfalls. Secrets und Provider Keys liegen verschlüsselt, nie im Klartext.

  • Zugriffssteuerung

    Rollenbasierter Zugriff mit Owner, Admin und Member. Enterprise ergänzt SSO über OIDC und SAML sowie User Provisioning über SCIM.

  • Im Code durchgesetzt

    Firewall und die Routing Policy laufen bei jeder Request, und jede Aktion wird festgehalten. Die Controls stecken in der Plattform, nicht in Gewohnheiten.

  • Nachweisbarkeit

    Eine Audit Trail aus reinen Metadaten hält fest, was jede Request tat, mit welchem Modell, in welcher Region und mit welchen Services, nie Ihre Prompts oder Inhalte. Die Aufbewahrung ist begrenzt und wird automatisch bereinigt.

Ihre DSGVO-Pflichten

Privacy by Design.

Die Plattform ist darauf gebaut, Ihre DSGVO-Pflichten zu stützen: personenbezogene Daten in Prompts werden pseudonymisiert, bevor sie hinausgehen, ein einziger Call löscht die Daten eines Endnutzers, und die Nachweise für ein Audit entstehen von selbst. Wir handeln als Ihr Auftragsverarbeiter und sagen deutlich, wo Ihre Verantwortung bleibt.

DSGVO-Compliance EU-Datenresidenz

Pseudonymisiert vor dem Egress
Die Firewall ersetzt personenbezogene Daten durch Tokens, bevor eine externe Model Call hinausgeht, und setzt sie in der Response zurück. Embedding-Input wird nicht gefirewallt: externe Embeddings sind stattdessen über Residency und eine festgehaltene Zustimmung abgesichert.
Recht auf Löschung
Löschen Sie Memory und Daten eines Endnutzers mit einem API-Call, angebunden an Ihren eigenen Löschprozess.
Datenminimierung
Die Audit Trail enthält nur Metadaten: Ihre Prompts, Completions und abgerufenen Inhalte stehen nie darin. Traces enthalten nur das, was jede Stufe bekam, und auch das nur, wenn eine Workspace es aufbewahrt, pseudonymisiert überall dort, wo die Firewall läuft.
Sub-Auftragsverarbeiter offengelegt
Die aktuelle Liste der Sub-Auftragsverarbeiter steht unter akumi.eu/legal/sub-processors und ist Teil des Auftragsverarbeitungsvertrags.

Wo wir wirklich stehen

Ehrlich dazu, wo wir sind.

Wir zeigen nicht auf ein Siegel, das wir nicht verdient haben. Das ist der echte Stand, und wo Sie die Details bekommen.

GDPRBuilt in
Die Plattform ist um DSGVO-Controls herum gebaut: EU-Residency, Pseudonymisierung, Löschung und Nachweise aus reinen Metadaten. Ein DPA regelt unsere Rolle als Auftragsverarbeiter.
EU AI ActBuilt in
Auf die Pflichten des EU AI Act ausgelegt, sobald sie greifen, mit Residency und Nachweisbarkeit, die Transparenz- und Aufsichtsanforderungen stützen.
DORASupported
Fallen Sie unter DORA, ist Akumi ein IKT-Drittdienstleister, den Sie registrieren müssen. Die Liste der Sub-Auftragsverarbeiter, der DPA und die Residency-Nachweise pro Request liefern Ihrem Informationsregister die Einträge und die Belege dahinter.
NIS2Supported
NIS2 schiebt Sicherheitspflichten die Lieferkette hinunter, zu Anbietern wie uns. Isolation pro Tenant, Zugriffssteuerung, Verschlüsselung und ein benannter Sicherheitskontakt sind dokumentiert, damit Sie Akumi als Lieferanten belegen können, ohne eine Fragebogenrunde.
ISO 27001In progress
Läuft noch, noch nicht zertifiziert. Wir bauen das Informationssicherheits-Managementsystem in Richtung ISO 27001 auf und veröffentlichen das Zertifikat, wenn ein akkreditierter Auditor es ausstellt, nicht vorher.

An die Details kommen

Fragen Sie, und sagen Sie es uns.

Zwei Dinge, die ein Security-Prüfer meist braucht: die Dokumente, und einen Weg, jemanden zu erreichen, wenn er etwas findet.

  • Dokumentation auf Anfrage

    Die Liste der Sub-Auftragsverarbeiter steht unter akumi.eu/legal/sub-processors. Sicherheitsdokumentation und den DPA teilen wir mit Kunden und Interessenten im Review. Fragen Sie, und wir schicken sie.

    DPA lesen
  • Etwas gefunden? Sagen Sie es uns.

    Wenn Sie glauben, eine Schwachstelle gefunden zu haben, melden Sie sie an security@akumi.eu. Wir prüfen jede Meldung, gehen nicht gegen Forschung in gutem Glauben vor, und halten Sie auf dem Laufenden, während wir an einem Fix arbeiten. Wir betreiben keine Bug Bounty: eine Meldung bringt keine Zahlung und keine öffentliche Nennung. Schicken Sie die technischen Details gleich in der ersten Nachricht, statt zu fragen, was ein Fund wert ist.

    security@akumi.eu

Brauchen Sie die Details für ein Review?

Sagen Sie uns, was Ihr Security- oder Einkaufsteam braucht, und wir besorgen die Dokumentation.