Zum Inhalt springen
Kontakt

SICHERHEIT UND DATENSCHUTZ

Die Daten der Organisation bleiben innerhalb ihrer Grenzen

Wenn Sie in einer regulierten Branche arbeiten, lautet Ihre Frage nicht „Was kann KI?“. Ihre Frage lautet: Wo liegen die Daten, wohin ruft das Modell, wer darf was sehen? Das Folgende ist die Antwort der ARCH-Installationen.

01 /

Das Modell läuft auf der Hardware der Organisation

ARCH-Installationen laufen auf der eigenen Infrastruktur der Organisation (On-Premises). Retrieval, Inferenz und Generierung finden vollständig innerhalb dieser Grenze statt; Daten der Organisation werden nicht als Prompt an ein externes Modell gesendet.

Sicherheitsperimeter — jeder Schritt innerhalb der OrganisationEine einzige, durch eine Umfassungsmauer abgeschlossene Grenze der Organisation: Retrieval, Inferenz und Generierung laufen in einer einzigen internen Verarbeitungskette, die Antwort wird ausschließlich aus dem Dokumentenbestand der Organisation erzeugt. Die Leitung zum externen Modell ist unterbrochen, kein Aufruf passiert sie; jede Kette aus Frage, Dokument und Freigabe wird im Audit-Trail festgehalten, abgelaufene Datensätze werden automatisch gelöscht.EXTERNES MODELLkein Aufruf nach außenDOKUMENTENBESTANDgeschlossene WissensgrenzeGRENZE DER ORGANISATIONOn-Premises-UmfassungsmauerVERARBEITUNGSKETTERetrieval · Inferenz · GenerierungBERECHTIGUNGSPFADEgleiche Frage, zwei DokumentmengenAUFBEWAHRUNG UND LÖSCHUNGautomatisch nach FristablaufAUDIT-TRAILFrage → Dokument → FreigabeSCHEMA · SICHERHEIT
Eine einzige Verarbeitungskette innerhalb der Grenzen der Organisation: Eine Frage erhält ihre Antwort ausschließlich aus dem Dokumentenbestand der Organisation; Dokumente, die der Nutzer nicht sehen darf, fließen nicht in die Antwort ein, und kein Aufruf geht an ein externes Modell. Jede Kette aus Frage, Dokument und Freigabe wird im Audit-Trail festgehalten; abgelaufene Datensätze werden automatisch gelöscht.

Innerhalb der Mauer um die Organisation läuft eine einzige Verarbeitungskette; die Antwort wird nur aus dem internen Dokumentenbestand erzeugt, kein Modellaufruf geht nach außen. Elemente:

  • Grenze der Organisation: On-Premises-Umfassungsmauer
  • Verarbeitungskette: Retrieval · Inferenz · Generierung
  • Dokumentenbestand: geschlossene Wissensgrenze
  • Berechtigungspfade: gleiche Frage, zwei Dokumentmengen
  • Audit-Trail: Frage → Dokument → Freigabe
  • Aufbewahrung und Löschung: automatisch nach Fristablauf
  • Externes Modell: kein Aufruf nach außen

02 /

  • 01

    Betrieb vor Ort

    Die Installation erfolgt auf der eigenen Hardware der Organisation. Zur Verarbeitung verlassen die Daten das Netz der Organisation nicht; es gehen keine Modellaufrufe nach außen.

  • 02

    Geschlossene Wissensgrenze

    Die Antwort auf eine Frage wird ausschließlich aus dem Dokumentenbestand der Organisation erzeugt. Das Modell nutzt kein allgemeines Wissen außerhalb dieses Bestands als Quelle — und das lässt sich nachweisen.

  • 03

    Wer was sehen darf

    Berechtigungen werden auf Dokument- und Datensatzebene festgelegt. Ein Dokument, das ein Nutzer nicht sehen darf, erscheint auch nicht in der Antwort auf seine Frage.

  • 04

    Audit-Trail

    Wer was gefragt hat, aus welchem Dokument die Antwort erzeugt wurde, wer was freigegeben hat — rückwirkend nachvollziehbar. Der Audit-Trail ist kein löschbares Nebenprotokoll, sondern das System selbst.

  • 05

    Aufbewahrung und Löschung

    Die Aufbewahrungsfrist jeder Datenart wird bei der Installation festgelegt, nach Ablauf erfolgt die Löschung automatisch. Die Frist ist so lang, wie die Rechtsvorschriften es verlangen — nicht länger.

  • 06

    Zertifizierung

    Informationssicherheits- und Qualitätsmanagementsysteme sind zertifiziert. Angaben zu den Zertifikaten erhalten Sie auf Anfrage.

03 /

Keine Wrapper-Anwendung

Viele „KI“-Produkte am Markt sind eine Hülle, die die Daten des Nutzers an ein Modell eines Drittanbieters weiterleitet und die Antwort in der eigenen Oberfläche anzeigt. In einer regulierten Organisation schafft das zwei Probleme: Die Daten verlassen die Grenzen der Organisation, und es lässt sich nicht zeigen, aus welcher Quelle die Antwort stammt.

ARCH nutzt dieses Modell nicht. Die Installation liegt auf der Hardware der Organisation, die Wissensgrenze ist ihr Dokumentenbestand, und die Quelle jeder Antwort ist erfasst.

Zertifizierung

  • Zertifikat ISO 27001:2022

    Gescanntes Bild des Dokuments Zertifikat ISO 27001:2022

    ZERTIFIKAT

    ISO 27001:2022

    Informationssicherheits-Managementsystem

    Zertifikat-Nr.
    2026/ISMS/002587
    Gründung
    IQR International (IAS-akkreditiert, MSCB-135)
    Gültigkeit
    26.07.2027
  • Zertifikat ISO 9001:2015

    Gescanntes Bild des Dokuments Zertifikat ISO 9001:2015

    ZERTIFIKAT

    ISO 9001:2015

    Qualitätsmanagementsystem

    Zertifikat-Nr.
    QMS-017210
    Gründung
    IQR International (IAS-akkreditiert, MSCB-135)
    Gültigkeit
    26.07.2027

Sprechen wir über die Grenzen der Installation

Legen wir gemeinsam fest, welche Daten wo liegen, wer welche Berechtigung hat und wie der Audit-Trail geführt wird.