The EU AI Act arrives August 2. Can you prove where your AI data goes?
Vertrauen & Sicherheit

Gebaut für Teams, die es nachweisen müssen.

Akumi läuft auf EU-Infrastruktur, trennt jeden Mandanten, verschlüsselt Daten bei der Übertragung und im Ruhezustand und protokolliert in einem Audit-Trail aus reinen Metadaten, was passiert ist. Die Governance, die Sie für ein Security-Review brauchen, ist Teil der Plattform und kein Zusatz, den Sie selbst verdrahten.

Sicherheit über die gesamte Plattform.

Datenresidenz

Die Anwendung, die Modelle und Ihre Daten laufen vollständig in der EU. Ein Fail-Closed-Egress-Guard blockiert jedes Routing außerhalb der EU, solange Sie es nicht ausdrücklich erlauben.

Mandantentrennung

Die Daten jeder Organisation sind auf diese Organisation begrenzt. Prompts, Dokumente, Memory und Cache eines Mandanten sind für andere niemals sichtbar.

Verschlüsselung

Der Datenverkehr wird per TLS verschlüsselt übertragen, Daten werden im Ruhezustand verschlüsselt. Secrets und Provider-Schlüssel liegen verschlüsselt und nie im Klartext.

Zugriffskontrolle

Rollenbasierter Zugriff mit den Rollen Owner, Admin und Member. Enterprise ergänzt SSO über OIDC und SAML sowie Nutzerbereitstellung über SCIM.

Governance

PII-Firewall, Guard und Routing-Policy laufen bei jeder Anfrage, und jede Aktion wird protokolliert. Controls sind im Code durchgesetzt, nicht der Konvention überlassen.

Auditierbarkeit

Ein Audit-Trail aus reinen Metadaten hält fest, was jede Anfrage getan hat, mit Modell, Region und Modulen, niemals Ihre Prompts oder Inhalte. Die Aufbewahrung ist begrenzt und wird automatisch bereinigt.

Datenschutz by design.

Die Plattform ist darauf ausgelegt, Ihre DSGVO-Pflichten zu stützen: Personenbezogene Daten werden pseudonymisiert, bevor sie die Plattform verlassen, ein einziger Aufruf löscht die Daten eines Endnutzers, und die Nachweise für ein Audit entstehen automatisch. Wir handeln als Ihr Auftragsverarbeiter und bleiben ehrlich dabei, wo Ihre Verantwortung bestehen bleibt.

Ehrlich dazu, wo wir stehen.

Wir verweisen auf kein Siegel, das wir nicht verdient haben. Das ist der tatsächliche Stand, und hier bekommen Sie die Details.

Etwas gefunden? Sagen Sie es uns.

Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, melden Sie sie an [email protected]. Wir gehen jeder Meldung nach, verfolgen Forschung in gutem Glauben nicht und halten Sie auf dem Laufenden, während wir an einer Behebung arbeiten.

Sie brauchen Details für ein Review?

Sagen Sie uns, was Ihr Security- oder Einkaufsteam benötigt, dann stellen wir die Dokumentation bereit.