Neu · Wir sind Implementierungspartner für AgenticObjects: Analyse-Agenten auf Ihrem Data Warehouse, mit einem 4-wöchigen Pilotprojekt. Zum Pilotablauf
SICHERHEIT UND COMPLIANCE

Sicherheit und Compliance beginnen in der Architektur

Datensicherheit ist das Fundament der Projekte und Produkte von D-CAT; DSGVO, KVKK (türkisches Datenschutzgesetz), Sicherheitsstandards für Unternehmen und der Schutz personenbezogener Daten (PII) gehören zu diesem Fundament.

PRINZIPIEN

Drei Prinzipien

Sicherheit ist für uns keine nachträglich ergänzte Schicht, sondern der Ausgangspunkt der Architektur.

Die Kontrolle über die Daten bleibt im Unternehmen

Je nach Betriebsmodell arbeiten wir im eigenen Rechenzentrum, in einer Private Cloud, hybrid oder cloudbasiert; wo die Daten verarbeitet werden, bestimmt das Unternehmen. In Axoria Data Studio erkennt der Privacy-Agent personenbezogene Datenfelder, bevor Daten an das Modell gehen, und wandelt sie formaterhaltend um; die KI arbeitet statt mit echten Identitätsdaten mit Daten, deren statistische Eigenschaften erhalten bleiben.

Jeder Schritt ist prüfbar

Agentenaufrufe, Modellentscheidungen und Datenzugriffe werden protokolliert. Die Frage „Warum ist dieses Ergebnis so ausgefallen?“ hat eine nachvollziehbare und reproduzierbare Antwort.

Unternehmensstandards

DSGVO, KVKK und unternehmensinterne Sicherheitsrichtlinien sind Teil des Designs; ändern sich die Vorschriften, wird auch die Architektur angepasst. Rollenbasierter Zugriff, Berechtigungen auf Zeilen- und Spaltenebene sowie Verschlüsselung bilden die Grundlage unserer Produkte.

UNABHÄNGIGE BESTÄTIGUNG

Unsere Zertifikate

Informationssicherheit, Prozessreife und die IT-Zulassung für den öffentlichen Sektor sind durch unabhängige Stellen bestätigt.

ISO/IEC 27001

Managementsystem für Informationssicherheit. Kundendaten, Unternehmenswerte und operative Prozesse unterliegen einer unabhängigen Prüfung; es bildet die Grundlage für die Einhaltung von DSGVO und KVKK.

Dokument ansehen (PDF)

SPICE · ISO/IEC 15504

Reife von Softwareprozessen: internationale Reifegradbewertung der Entwicklungsprozesse, disziplinierte Qualität und reproduzierbare Lieferung. Ein bei öffentlichen Ausschreibungen anerkannter Standard.

Dokument ansehen (PDF)

Kamu Bilişim Yetki Belgesi (IT-Zulassung für den öffentlichen Sektor)

Die vom Präsidialamt der Republik Türkei erteilte Zulassung, IT-Leistungen für öffentliche Einrichtungen zu erbringen. Sie ist die rechtliche Grundlage für D-CAT-Projekte bei Behörden, staatlichen Unternehmen und Kommunen.

Dokument ansehen (PDF)
REGULIERUNG

Konformität mit KVKK und DSGVO

Wir entwerfen regelkonforme Architekturen für unsere Kunden in der Türkei und in Europa.

Bürohochhäuser und Skyline von Istanbul
Türkei

Konformität mit dem KVKK

Das KVKK (Kişisel Verilerin Korunması Kanunu, das türkische Datenschutzgesetz) ist die Grundlage für Datenprojekte von Unternehmen in der Türkei. Die Produkte von D-CAT sind mit einer gesetzeskonformen Architektur konzipiert.

Der Privacy-Agent von Axoria Data Studio erkennt personenbezogene Datenfelder in der Quelldatenbank und wandelt sie formaterhaltend um: Die statistischen Eigenschaften bleiben erhalten, Identitätsdaten gelangen nicht an das Modell.

  • Türkische Identifikationsnummer (T.C. Kimlik No.)
  • IBAN und Kreditkartennummer
  • Vorname, Nachname, Telefon, E-Mail
  • Adresse und Geburtsdatum
  • Sensible Gesundheitsdaten
Serverschränke in einem Rechenzentrum
Europa

DSGVO und internationale Standards

Für unser Büro in Tallinn (Estland) und unsere internationalen Kunden bauen wir DSGVO-konforme Architekturen auf.

In regulierten Branchen wie Gesundheitswesen und Finanzwesen fließen die branchenspezifischen Anforderungen an Datenaustausch und Datenschutz je nach Betriebsmodell in das Projekt ein.

  • Recht auf Datenübertragbarkeit
  • Recht auf Vergessenwerden
  • Management ausdrücklicher Einwilligungen
  • Prozesse zur Meldung von Datenschutzverletzungen
  • Regeln für grenzüberschreitende Datenübermittlung
TECHNISCHE EBENE

Technische Sicherheitsebene

Verschlüsselung, Berechtigungen, Protokollierung und Datensicherung werden je nach Betriebsmodell festgelegt und im Einklang mit der Sicherheitsrichtlinie des Kunden eingerichtet.

Verschlüsselung

Daten werden bei der Übertragung und im Ruhezustand verschlüsselt; Verfahren und Schlüsselverwaltung richten sich nach Betriebsmodell und Richtlinie des Unternehmens.

Zugriffskontrolle

Berechtigungen werden nach Benutzerrolle vergeben.

  • Rollenbasierter Zugriff (RBAC)
  • Sicherheit auf Zeilenebene (RLS)
  • Maskierung auf Spaltenebene
  • Single Sign-on (SSO)

Monitoring und Audit

Zugriffs- und Vorgangsprotokolle werden prüfbereit vorgehalten.

  • Audit-Log
  • Bericht über Benutzeraktivitäten
  • Prozess zur Reaktion auf Sicherheitsvorfälle

Betriebsmodelle

Die Architektur richtet sich danach, wo Daten und Verarbeitung laufen.

  • Im eigenen Rechenzentrum (On-Premise)
  • Private Cloud
  • Hybrid: Daten im Unternehmen, Verarbeitung in der Cloud
  • Cloudbasiert (z. B. HealthCat)

Netzwerksicherheit

Verbindungen werden gemäß der Netzwerkrichtlinie des Unternehmens eingeschränkt.

  • VPN und private Endpunkte
  • IP-Beschränkung
  • Firewall-Richtlinien

Datensicherung und Wiederherstellung

Datensicherung und Notfallwiederherstellung werden je nach Betriebsmodell und gemeinsam mit den Kontinuitätszielen des Unternehmens festgelegt.

ARCHITEKTUR

Architektur von AgenticObjects: das Modell außerhalb der Datenpipeline

Drei Fragen auf einen Blick: Wo läuft die Anwendung, wer greift auf die Daten zu, wo befindet sich das KI-Modell?

Ihre Daten bleiben auf Ihrem ServerDie KI sieht nur TextSchreibzugriff technisch ausgeschlossen
KI-Modell

Außerhalb des Rahmens. In der Cloud oder lokal. Übertragen wird nur Text, keine Daten; das Modell bleibt für jede Analyse fest.

AgenticObjects · auf Ihrem Server
Oberfläche

Anwendung (Endanwender) und Konsole (Administration)

Verarbeitung

Die Agenten-Laufzeitumgebung formuliert; die Query-Engine rechnet; FinalGuard prüft an der Schranke

Semantische Schicht

Eine offizielle, versionierte Definition je Kennzahl

Protokoll

Lauf- und Audit-Log, Rollen, Budgets

Zwei Komponenten mit Datenzugriff

SQL- und SSAS-Schnittstellen (Gateways), beide nur lesend. Kein Schreiben, keine Kopie; Passwörter erreichen uns nicht.

Datenumgebung des Kunden

Data Warehouse (SQL) und SSAS-Cube. Die Daten verlassen diesen Bereich nicht.

Abfrageerstellung, Abfrageausführung, Zahlenprüfung, Berechtigungsentscheidung und Kostenkontrolle liegen außerhalb des Sprachmodells.

KI

Verantwortungsvoller Einsatz von KI

Beim Aufbau von Large-Language-Model- und Agentenarchitekturen beantworten wir drei Fragen offen; der Einsatz von KI bleibt stets unter menschlicher Kontrolle.

Auf welche Daten greift das Modell zu?

Die Daten, auf die das Modell zugreifen kann, werden je nach Betriebsmodell begrenzt; die Verbindung läuft über das eigene Rechenzentrum, eine Private Cloud oder die Cloud, und der Datenaustausch wird protokolliert.

Wie entscheidet das Modell?

Die Ergebnisse des Modells sind erklärbar: Die Frage „Warum wurde diese Empfehlung erzeugt?“ hat eine prüfbare Antwort.

Wie viele Ressourcen verbraucht das Modell?

Jeder KI-Aufruf wird überwacht: Welcher Agent, welches Modell, wie viele Token und welche Kosten angefallen sind, wird berichtet.

DOKUMENTE

Unsere Sicherheitsdokumentation

Auftragsverarbeitungsverträge, Sicherheitsprotokolle und Auditunterlagen stellen wir auf Anfrage bereit.

Sicherheitsdokumentation

Fordern Sie die ausführliche Sicherheitsdokumentation für das jeweilige Produkt an.

Gespräch mit Fachleuten

Besprechen wir unsere Sicherheitsarchitektur gemeinsam auf technischer Ebene.

KVKK- und DSGVO-Projekt

Scan Ihrer Unternehmensdatenbank auf personenbezogene Daten: ein durchgängiges Compliance-Projekt mit Erkennung, Klassifizierung, Maskierung und Umwandlung.

NACHWEISE

Schreiben Sie uns für Sicherheitsnachweise

Zu Zertifikaten, Sicherheitsdokumentation und Optionen für das Betriebsmodell meldet sich unser Team bei Ihnen.