Sicherheit & Betrieb

Ihre Daten. Ihre Infrastruktur. Ihre Entscheidung.

FIN-AI verbindet KI-gestützte Analyse mit klaren Zugriffsgrenzen, fachlichen Freigaben und durchgängiger Traceability im vereinbarten Scope. Das Betriebs- und Sicherheitsmodell legen wir für Ihren Kontext fest, bevor die erste echte Quelle verarbeitet wird.

Datenminimierungnur vereinbarte, freigegebene Quellen
Klare RollenZugriff, Review und Freigabe getrennt
NachvollziehbarQuellen, Versionen, Entscheidungen verbunden
Ihr BetriebKundeninfrastruktur oder EU-Cloud

Betriebsmodell

Kundenkontrolle ist Teil der Architektur.

Die FIN-AI-Instanz läuft in Ihrer Infrastruktur oder einer vereinbarten EU-Cloud. Modellwahl, Datenflüsse, Zugriffe und Verantwortlichkeiten werden dokumentiert und freigegeben.

FIN-AI-Anwendung, kundeneigener Speicher und Knowledge Graph liegen in einer kontrollierten Betriebszone; lokale und freigegebene externe Modelle sowie kontrollierter Support sind getrennt dargestellt
Systemgrenzen, fachliche Datenflüsse und optionale externe Pfade bleiben klar unterscheidbar.

Vorher geregelt

Datenhoheit, Übergabe und Löschung bleiben nicht offen.

Die Ausprägung ist projektspezifisch. Diese Punkte werden vor dem produktiven Einsatz dokumentiert, technisch geprüft und zur Freigabe vorgelegt.

Verarbeitung & Speicherort

Systemgrenzen, Region, Komponenten, Datenflüsse sowie zulässige temporäre und dauerhafte Speicher werden benannt.

Modelle & Zugriffe

Verwendete Modelle, übertragene Daten, Rollen, Berechtigungen, Protokollierung und Schnittstellen werden festgehalten.

Übergabe & Weiterverwendung

Wissensbasis, Fachmodell inklusive Servicemodell und Dokumentationen verbleiben bei Ihnen. Exporte als Graph-JSON und XMI-Teilformate.

Aufbewahrung & Löschung

Fristen, Löschereignisse, Sicherungskopien, Nachweise und Pflichten bei Projektende oder Exit werden verbindlich geregelt.

Unsere Freigaberegel

Reale Quellen werden erst verarbeitet, wenn Schutzbedarf, Zweck, Betriebsmodell, Zugriffe, Aufbewahrung, Übergabe und Löschung für den vereinbarten Scope geklärt sind.

Vor Projektstart

Ein Security-Review mit konkreten Antworten.

Ergebnis: dokumentierter Datenfluss, Rollen- und Freigabemodell, freigegebene Modell- und Supportpfade, Regeln für Aufbewahrung und Exit sowie eine transparente Liste offener Punkte.

Technik & Daten
  • Welche Quellen und Schutzklassen sind betroffen?
  • Wo werden Daten verarbeitet und gespeichert?
  • Welche Modelle und Schnittstellen werden eingesetzt?
  • Wie funktionieren Protokollierung, Löschung und Export?
Organisation & Governance
  • Wer darf Quellen bereitstellen und Ergebnisse sehen?
  • Wer prüft und wer gibt fachlich frei?
  • Welche Nachweise benötigen Revision oder Aufsicht?
  • Wie werden Vorfälle, Änderungen und Exit geregelt?

Häufige Fragen

Was vor einer Zusage geklärt sein muss.

Werden unsere Quellen für allgemeines Modelltraining verwendet?

Quellen werden im vereinbarten Projekt- und Funktionskontext verarbeitet. Ob ein externer Modellprovider eingebunden wird und welche Daten dieser verwenden darf, wird für das konkrete Modell technisch und vertraglich dokumentiert.

Ist ein Betrieb in unserer Infrastruktur möglich?

Ja. Die FIN-AI-Instanz mit App, Storage und Kundengraph kann in Ihrer Infrastruktur oder einer vereinbarten EU-Cloud betrieben werden. Architektur, Betrieb und Support werden für die Zielumgebung festgelegt.

Welches KI-Modell brauchen wir?

Nicht zwingend das größte. FIN-AI setzt je Arbeitsschritt das passende Modell ein: Für klar definierte Extraktionen genügt oft ein kleineres, für komplexe Bewertungen kann ein leistungsfähigeres sinnvoll sein. Welche Modelle in Ihrer Umgebung zugelassen sind, legen wir gemeinsam fest.

Sind wir an einen Modellanbieter oder eine Datenbank gebunden?

Nein. Die fachliche Methode und Ihre Ergebnisse bleiben unabhängig vom eingesetzten KI-Modell. Modelle und technische Komponenten können innerhalb der vereinbarten Architektur ausgetauscht werden; Ergebnisse sind als Graph-JSON und XMI-Teilformate exportierbar.

Wie werden KI-Ergebnisse verbindlich?

Ergebnisse werden durch definierte Fach- oder Technikrollen geprüft und freigegeben. Die KI ersetzt diese Verantwortung nicht.

Welche Nachweise und Exporte stehen zur Verfügung?

Traceability, Versionierung, Reviewstatus und Entscheidungsbezüge sind zentrale Zielartefakte. Projektbezogene Modelle und Dokumentationen verbleiben bei Ihnen; Exporte stehen als Graph-JSON und XMI-Teilformate bereit.

Der nächste Schritt

Bringen Sie Ihre Informations­sicherheit gleich mit.

Im ersten Gespräch bringen wir Informationssicherheit, Betrieb, Architektur und fachliche Verantwortung früh zusammen.