SICHERHEIT UND DATENSCHUTZ
Die Daten der Organisation bleiben innerhalb ihrer Grenzen
01 /
Das Modell läuft auf der Hardware der Organisation
ARCH-Installationen laufen auf der eigenen Infrastruktur der Organisation (On-Premises). Retrieval, Inferenz und Generierung finden vollständig innerhalb dieser Grenze statt; Daten der Organisation werden nicht als Prompt an ein externes Modell gesendet.
Innerhalb der Mauer um die Organisation läuft eine einzige Verarbeitungskette; die Antwort wird nur aus dem internen Dokumentenbestand erzeugt, kein Modellaufruf geht nach außen. Elemente:
- Grenze der Organisation: On-Premises-Umfassungsmauer
- Verarbeitungskette: Retrieval · Inferenz · Generierung
- Dokumentenbestand: geschlossene Wissensgrenze
- Berechtigungspfade: gleiche Frage, zwei Dokumentmengen
- Audit-Trail: Frage → Dokument → Freigabe
- Aufbewahrung und Löschung: automatisch nach Fristablauf
- Externes Modell: kein Aufruf nach außen
02 /
01
Betrieb vor Ort
Die Installation erfolgt auf der eigenen Hardware der Organisation. Zur Verarbeitung verlassen die Daten das Netz der Organisation nicht; es gehen keine Modellaufrufe nach außen.
02
Geschlossene Wissensgrenze
Die Antwort auf eine Frage wird ausschließlich aus dem Dokumentenbestand der Organisation erzeugt. Das Modell nutzt kein allgemeines Wissen außerhalb dieses Bestands als Quelle — und das lässt sich nachweisen.
03
Wer was sehen darf
Berechtigungen werden auf Dokument- und Datensatzebene festgelegt. Ein Dokument, das ein Nutzer nicht sehen darf, erscheint auch nicht in der Antwort auf seine Frage.
04
Audit-Trail
Wer was gefragt hat, aus welchem Dokument die Antwort erzeugt wurde, wer was freigegeben hat — rückwirkend nachvollziehbar. Der Audit-Trail ist kein löschbares Nebenprotokoll, sondern das System selbst.
05
Aufbewahrung und Löschung
Die Aufbewahrungsfrist jeder Datenart wird bei der Installation festgelegt, nach Ablauf erfolgt die Löschung automatisch. Die Frist ist so lang, wie die Rechtsvorschriften es verlangen — nicht länger.
06
Zertifizierung
Informationssicherheits- und Qualitätsmanagementsysteme sind zertifiziert. Angaben zu den Zertifikaten erhalten Sie auf Anfrage.
03 /
Keine Wrapper-Anwendung
Viele „KI“-Produkte am Markt sind eine Hülle, die die Daten des Nutzers an ein Modell eines Drittanbieters weiterleitet und die Antwort in der eigenen Oberfläche anzeigt. In einer regulierten Organisation schafft das zwei Probleme: Die Daten verlassen die Grenzen der Organisation, und es lässt sich nicht zeigen, aus welcher Quelle die Antwort stammt.
ARCH nutzt dieses Modell nicht. Die Installation liegt auf der Hardware der Organisation, die Wissensgrenze ist ihr Dokumentenbestand, und die Quelle jeder Antwort ist erfasst.
Zertifizierung
ZERTIFIKAT
ISO 27001:2022
Informationssicherheits-Managementsystem
ZERTIFIKAT
ISO 9001:2015
Qualitätsmanagementsystem
Sprechen wir über die Grenzen der Installation
Legen wir gemeinsam fest, welche Daten wo liegen, wer welche Berechtigung hat und wie der Audit-Trail geführt wird.