The EU AI Act arrives August 2. Can you prove where your AI data goes?
GDPR-Konformität

KI, die ein DSB freigeben kann.

Die Plattform ist um die Kontrollen herum gebaut, die die GDPR verlangt: Daten in der EU gehalten, personenbezogene Daten pseudonymisiert, bevor sie die Plattform verlassen, ein Recht auf Löschung pro Nutzer und ein ausschließlich mit Metadaten geführter Audit-Trail. Sie gibt nicht vor, Ihre Pflichten verschwinden zu lassen. Sie gibt Ihnen die Nachweise, um sie zu erfüllen.

Datenschutz durch Technikgestaltung · löschbar · auditierbar

Compliance-Haltung pro Organisation
EU-Datenansässigkeit Art. 44, Übermittlungen eingebaut
PII-Pseudonymisierung Art. 25, durch Technikgestaltung eingebaut
Recht auf Löschung Art. 17 eingebaut
Audit-Trail, ausschließlich Metadaten Art. 30, Aufzeichnungen eingebaut
DPA und Unterauftragsverarbeiter Art. 28 mit Ihrer DPA

Die meisten KI-Tools reichen Ihnen das GDPR-Problem zurück.

Sie schicken personenbezogene Daten an ein US-Modell, führen keine Aufzeichnung, die Sie einem Prüfer vorlegen könnten, und überlassen Ansässigkeit, Löschung und Übermittlungsgarantien Ihrem Problem. Die Daten zu pseudonymisieren beendet es ebenfalls nicht: nach der GDPR sind pseudonymisierte Daten weiterhin personenbezogene Daten. Sie sind der Verantwortliche, und ein Tool, das dies ignoriert, ist eine Haftung, keine Lösung.

Die Kontrollen eingebaut, die Last erleichtert.

Datenschutz durch Technikgestaltung

Die PII-Firewall ist standardmäßig aktiv, sodass personenbezogene Daten pseudonymisiert werden, bevor eine Anfrage die Plattform verlässt. Sie auszuschalten erfordert eine aufgezeichnete Bestätigung, niemals eine stille Voreinstellung.

Rechte der betroffenen Person

Ein einziger Aufruf löscht alles, was zu einem Endnutzer gespeichert ist, sodass eine Löschanfrage in Ihrer App direkt bis zur Plattform durchläuft. Die Aufbewahrung ist begrenzt und wird automatisch bereinigt.

Rechenschaftspflicht

Jede Anfrage schreibt einen ausschließlich mit Metadaten geführten Audit-Eintrag mit ihrem Modell, ihrer Region und ihren Modulen, sodass Ihre Aufzeichnungen nach Art. 30 und die Fragen von Prüfern mit einem Protokoll beantwortet werden, nicht mit einer Vermutung.

Jedes Modul wird geregelt und einzeln abgerechnet.

Die Kontrollen, nach denen ein DSB fragt, bilden sich direkt auf die Module der Plattform ab.

PII Firewall Pseudonymisieren-und-Wiederherstellen, standardmäßig aktiv. Model Router Fail-closed-Egress-Schutz für Routing außerhalb der EU. Recall Fakten pro Nutzer und Dokumente, auf Anfrage löschbar. Observability Eine ausschließlich mit Metadaten geführte Spur jeder Anfrage. Inference API Auf EU-ansässigen Modellen ausgeliefert.

Wir verkaufen Ihnen kein Compliance-Häkchen.

Keine Plattform kann Sie im Alleingang GDPR-konform machen, und jede, die das behauptet, ist eine, der man misstrauen sollte. Hier ist die ehrliche Aufteilung.

Bauen Sie auf Kontrollen, nicht auf Versprechen.

Erstellen Sie einen Key und gehen Sie mit aktivierten GDPR-Kontrollen ab der ersten Anfrage live, oder sprechen Sie mit uns über Ihre DPA.