Sicherheit & Compliance

Gebaut für Häuser,
in denen IT-Leiter haften.

Sicherheit ist hier keine Checkbox, sondern die Architektur selbst. Jede Zusage ist technisch erzwungen — nicht organisatorisch versprochen.

Die vier Säulen

Was wir zusagen — und wie es erzwungen wird.

Ihre Daten bleiben in der EU

Verarbeitung ausschließlich im EU-Datenraum. Ihre Mails und Stammdaten trainieren keine Modelle. AVV und TOMs liefern wir als Standard mit.

Read-only, technisch erzwungen

Der Service-User hat nur Leserechte, der Agent wählt aus einem festen Abfrage-Katalog. Schreiben ist nicht abgeschaltet — es ist unmöglich.

Lückenloser Audit-Trail

Jede Mail, jeder Lookup, jeder Entwurf: wer, was, wann, auf welcher Datenbasis, mit wessen Freigabe. Append-only, exportierbar.

§

DSGVO & EU AI Act

Jede Antwort prüft und sendet ein Mensch. KI-Entwürfe sind intern gekennzeichnet — konform, bevor es ab August 2026 Pflicht wird.

Angriffsfläche

Jede Kundenmail ist unvertrauter Input.
So behandeln wir sie auch.

Prompt-Injection — manipulierte Mails, die einem KI-Agenten Anweisungen unterschieben — ist die reale Angriffsfläche von E-Mail-Agenten. Unsere Architektur nimmt ihr die Wirkung.

  • Der Agent kann nichts Schädliches tun. Sein Werkzeugkasten ist endlich und read-only. Selbst eine perfekt manipulierte Mail kann nur eines auslösen: eine Leseabfrage aus dem geprüften Katalog.
  • Nichts verlässt das Haus ohne Menschen. Jeder Entwurf wartet auf Freigabe. Eine untergeschobene Anweisung kann keine Mail versenden, keine Daten exportieren, nichts ändern.
  • Unbekannte Absender werden nicht bedient. Beantwortet werden nur Domänen aus Ihrem AS/400-Kundenstamm. Alles andere bekommt keine KI-Antwort, sondern eine Triage-Notiz.
  • Wir greifen uns selbst an. Zum Piloten gehört ein Red-Team-Set präparierter Angriffs-Mails. Abnahmekriterium: null erfolgreiche Injections.

Im Detail

Die technischen Zusagen.

Zum Nachlesen und Weitergeben an Datenschutzbeauftragte, Administratoren und Betriebsrat.

ZusageTechnische Umsetzung
Kein SchreibzugriffRead-only Service-User mit Leserechten nur auf die benötigten Dateien; zusätzlich SQL-Validator, der alles außer SELECT verwirft. Write-back gibt es erst ab Autonomie-Stufe 3 — auf Ihre ausdrückliche Entscheidung, über Ihre bestehenden Programme, mit Freigabe davor.
Kein LLM-generiertes SQLDer Agent wählt aus deklarativen, parametrisierten Abfragen. Erfundene Tabellen oder freie Queries sind technisch ausgeschlossen.
Kein Auto-VersandIn der Produktstufe legt der Agent ausschließlich Entwürfe an. Versendet wird durch Ihre Mitarbeiter, unter deren M365-Identität.
EU-DatenverarbeitungKI-Inferenz über AWS Bedrock mit EU-Inference-Profil; Betrieb on-prem oder auf dedizierter EU-Instanz. Keine Nutzung Ihrer Daten für Modelltraining.
DSGVO-RollenSie bleiben Verantwortlicher, wir sind Auftragsverarbeiter. Auftragsverarbeitungsvertrag (AVV) und technisch-organisatorische Maßnahmen (TOMs) gehören zum Standard-Paket.
EU AI ActEinsatz mit menschlicher Prüfung und Freigabe jeder Antwort; KI-Entwürfe intern gekennzeichnet. Damit vorbereitet auf die Transparenzpflichten nach Art. 50, die ab August 2026 greifen.
NachvollziehbarkeitAppend-only-Audit-Log über jede Mail, jeden Lookup, jeden Entwurf und jede Freigabe — jederzeit exportierbar, auch nach Vertragsende.
Postfach-BegrenzungDer Graph-API-Zugriff ist per Admin-Consent auf die eine Shared Mailbox beschränkt. Persönliche Postfächer sind für den Agenten nicht erreichbar.

Nächster Schritt

Sehen, was der Agent in Ihrem Postfach leisten würde.

Ein Erstgespräch — 60 Minuten, kein Pitch, keine Verpflichtung. Danach wissen Sie, ob der Agent zu Ihrem Haus passt.

> ANTWORT INNERHALB 24 H