EU Trust Center — EU-Souveräne Cloud & DSGVO-Bewusste KI - BMaiKR
Zum Inhalt springen

Europäisches Trust Center

Technologie, die von Grund auf auf Datenschutz ausgelegt ist.

BMaiKR entwickelt und betreibt KI-Automatisierung, Software und digitale Systeme mit Fokus auf Datensouveränität, europäischen Datenstandort auf einer EU-souveränen Cloud, DSGVO-bewusste Datenverarbeitung, kontrollierte Datenflüsse, Sicherheit und transparente Infrastruktur.

Die folgenden Abschnitte behandeln sowohl bmaikr.com (diese Website und ihr CMS) als auch die für Kunden bereitgestellten Plattformen und Deployments von BMaiKR, die je nach Projekt auf unterschiedlicher Infrastruktur, bei unterschiedlichen Anbietern und in unterschiedlichen Konfigurationen laufen können. Ist ein Abschnitt spezifisch für das eine oder das andere, wird dies auf der jeweiligen Seite kenntlich gemacht.
Neu bei diesen Begriffen? Lesen Sie den Leitfaden in einfacher Sprache

Wie eine Anfrage die Architektur durchläuft

  1. Kunde
  2. BMaiKR-Anwendung / Automatisierung / Software
  3. HostPowr Europäische Infrastruktur
  4. Freigegebene externe Integrationen / KI-Anbieter, sofern erforderlich
  • Europäische Infrastruktur

    Von BMaiKR betriebene Dienste laufen auf der europäischen Infrastruktur von HostPowr. Wurde ein bestimmter Sachverhalt zu dieser Infrastruktur noch nicht anhand der Anbieterdokumentation verifiziert, wird dies auf dieser Seite entsprechend gekennzeichnet, anstatt es vorauszusetzen.

    Datenstandort ansehen
  • Datenstandort

    „EU-gehostet“ bezieht sich auf die vereinbarte Servicearchitektur und bedeutet nicht automatisch, dass jede von einem Kunden angebundene Drittanbieter-Integration ausschließlich innerhalb der EU betrieben wird. Jede Datenkategorie wird eigenständig dokumentiert.

    Aufschlüsselung ansehen
  • Privacy by Design

    Zugriffskontrolle, Datenminimierung und eingegrenzte Zugangsdaten sind von Anfang an in die Anwendungsschicht integriert, statt nachträglich als Compliance-Schritt ergänzt zu werden.

  • Sicherheitskontrollen

    Kontrollen für Infrastruktur, Anwendung, Betrieb, Daten, KI und Kundenisolation werden einzeln dokumentiert — jeweils gekennzeichnet als umgesetzt, geplant, deployment-abhängig oder in der Verantwortung des Kunden.

    Sicherheit ansehen
  • Kontrollierte KI-Verarbeitung

    AI models are not given open access to a customer’s database. Only the minimized, task-specific context a workflow requires is supplied, through a controlled retrieval step.

    KI-Datenverarbeitung ansehen
  • Lebenszyklus der Kundendaten

    Von der Erfassung bis zur Löschung — einschließlich eines Wiederherstellungszeitraums nach Vertragsende, in dem ein Kunde seine Daten anfordern oder exportieren kann. Dies ist ein dokumentiertes Betriebsverfahren; ob es manuell oder systemautomatisiert abläuft, hängt von der jeweiligen Plattform ab.

    Lebenszyklus ansehen
  • Zugriffskontrolle

    Der Zugriff auf Produktivsysteme ist auf autorisiertes Personal beschränkt, das ihn für den Betrieb oder Support eines Dienstes benötigt, nach dem Prinzip der geringsten Rechte.

  • Backups und Wiederherstellung

    Backups verbleiben grundsätzlich auf europäischer Infrastruktur und unterliegen denselben Zugriffsbeschränkungen wie Produktivdaten. Wiederherstellungsziele werden pro Dienst festgelegt.

    Backup & Wiederherstellung ansehen
  • Subunternehmer

    HostPowr für Infrastruktur sowie alle für einen bestimmten Dienst relevanten KI-, E-Mail-, Analyse- oder Integrationsanbieter — transparent dokumentiert, nicht versteckt in einem Vertragsanhang.

    Subunternehmer ansehen
  • Vorfallsreaktion

    Ein dokumentierter Prozess umfasst Erkennung, Eindämmung, Untersuchung, Behebung, Kundenkommunikation und Nachbereitung.

    Vorfallsreaktion ansehen
  • Geteilte Verantwortung

    Sicherheit wird zwischen BMaiKR, dem Infrastrukturanbieter und dem Kunden geteilt — jeder trägt klar voneinander abgegrenzte Verantwortlichkeiten.

    Geteilte Verantwortung ansehen
  • Dokumentation

    Sicherheitsübersichten, ein Auftragsverarbeitungsvertrag und eine Liste der Subunternehmer stehen Kunden, die BMaiKR evaluieren, auf Anfrage zur Verfügung.

    Dokumentation anfordern
  • Kontakt & Sicherheitsanfragen

    Fragen zu Architektur, Datenstandort oder einer bestimmten Sicherheitsanforderung gehen direkt an das technische Team — nicht in eine Support-Warteschlange.

    Mit einem Ingenieur sprechen

Wer kontrolliert was

BMaiKR, der Infrastrukturanbieter und der Kunde tragen jeweils klar abgegrenzte Verantwortlichkeiten.

BMaiKR

  • Anwendungssicherheit
  • Infrastructure configuration within BMaiKR’s control
  • Zugriffskontrolle für von BMaiKR verwaltete Systeme
  • Datenverarbeitung innerhalb der Anwendungsschicht
  • Anwendungsaktualisierungen und Patching
  • Verwaltung von Geheimnissen (Secrets)
  • Konfiguration von Workflows und Automatisierungen
  • Konfiguration externer Integrationen

Infrastrukturanbieter (HostPowr)

  • Physische Infrastruktur und Rechenzentrumsbetrieb
  • Underlying network and storage services within the provider’s scope
  • Plattformverfügbarkeit auf Anbieterseite

Kunde

  • Benutzerkonten auf den eigenen Systemen
  • Passwort- und Multi-Faktor-Authentifizierungspraktiken
  • Zugriffsberechtigungen für das eigene Team
  • In den Dienst eingegebene Daten
  • Drittanbieter-Integrationen, die selbst angebunden werden
  • Credentials on the customer’s side of an integration