Privat konzipiert, auf jeder Ebene.
Ihre Dokumente und Anwendungsdaten werden in der Europäischen Union in der Region Frankfurt gespeichert und gehostet.
Wir nutzen Google Vertex AI für die Analyse. Gemäß den Vertex-AI-Bedingungen von Google werden Ihre Inhalte nicht zum Training von Googles Modellen verwendet und trainieren niemals unsere.
Jede Organisation ist ein abgeschotteter Mandant. Nutzer einer Organisation können niemals auf die Daten einer anderen Organisation zugreifen.
Alle Daten werden bei der Übertragung mit TLS und im Ruhezustand mit AES-256 verschlüsselt, über jeden Dienst und jeden Datenspeicher hinweg.
Dokumentierte technische und organisatorische Maßnahmen, ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO und definierte Prozesse für Betroffenenrechte.
Single Sign-on mit granularen, rollenbasierten Berechtigungen, bis auf einzelne Projekte, verwaltet durch Ihre Administratoren.
DSGVO-Konformität, dokumentiert
Arctis AI ist auf Konformität mit der EU-Datenschutz-Grundverordnung ausgelegt: dokumentierte technische und organisatorische Maßnahmen, ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, eine gepflegte Liste der Unterauftragsverarbeiter und definierte Prozesse für Betroffenenrechte. Unsere eigene ISO-27001-Zertifizierung befindet sich derzeit im Zertifizierungsprozess. Die nachfolgend beschriebenen Maßnahmen sind die technischen und organisatorischen Kontrollen dahinter.
Anerkannte Standards & Regularien
Dokumentierte technische und organisatorische Maßnahmen, AVV nach Art. 28 DSGVO und definierte Prozesse für Betroffenenrechte.
An seinen Kernprinzipien ausgerichtet: Transparenz über den KI-Einsatz und wirksame menschliche Aufsicht.
Die gesamte Plattform läuft auf ISO-27001-zertifizierter Cloud-Infrastruktur. Unsere eigene ISO-27001-Zertifizierung befindet sich im Zertifizierungsprozess.
Jeder Kern-Anbieter, auf den wir uns stützen, ist unabhängig nach SOC 2 Type II auditiert.
Cloud-Infrastruktur nach dem C5-Standard des BSI für Cloud-Computing testiert.
Ausschließlich in der EU (Frankfurt) gespeichert und gehostet, ohne Übermittlung in Drittländer.
Alles läuft in der Europäischen Union
Ihre Daten verlassen die EU weder zur Speicherung noch zum Hosting. Die gesamte Arctis AI-Plattform wird in der Region Frankfurt betrieben.
Wir setzen auf verwaltete europäische Cloud-Infrastruktur, sodass Datenresidenz, Patching und physische Sicherheit von Anbietern übernommen werden, die unabhängigen Standards unterliegen, während der Zugriff auf Ihre Daten streng durch die in diesem Dokument beschriebenen Kontrollen geregelt bleibt.
Die zugrunde liegenden Rechenzentren werden von Hyperscale-Anbietern (AWS und Google Cloud) betrieben, die eigene unabhängige Zertifizierungen unterhalten, darunter ISO 27001, SOC 2 und BSI C5. Diese Testate decken die physische und die Infrastrukturebene unterhalb von Arctis AI ab.
Wie die KI Ihre Daten nutzt
Arctis AI führt sämtliche KI-Analysen über Google Vertex AI durch, Googles Enterprise-KI-Plattform, nicht über die Consumer-App Gemini oder deren kostenlose API.
Dieser Unterschied ist entscheidend. Gemäß den Vertex-AI-Bedingungen von Google werden die zur Analyse übermittelten Prompts und Dokumente nicht zum Training oder zur Verbesserung von Googles Basismodellen verwendet. Ihre Inhalte werden verarbeitet, um Ihr Ergebnis zu erzeugen. Mehr nicht.
Auch Arctis AI trainiert, feintunt oder erstellt kein Modell auf Basis Ihrer Daten. Es gibt kein gemeinsames Modell, das von einem Kunden lernt und einem anderen zugutekommt. Die Analyse läuft strikt im Kontext Ihrer Organisation, und die Ergebnisse bleiben innerhalb Ihres Mandanten.
Arctis AI unterstützt die fachliche Beurteilung, anstatt sie zu ersetzen, im Einklang mit dem Fokus des EU AI Act auf Transparenz und menschliche Aufsicht.
Um die Analyse zuverlässig zu halten, überwachen wir die KI-Qualität mit Langfuse. E-Mail-Adressen werden vor der Aufzeichnung automatisch aus diesen Diagnosedaten entfernt.
Weder Google (gemäß Vertex-AI-Bedingungen) noch Arctis AI trainieren Modelle mit Ihren Inhalten.
Vertex AI wird mit dedizierten Dienst-Anmeldedaten angesprochen, kein geteiltes Consumer-Produkt.
Ihre Daten trainieren niemals ein gemeinsames Modell und beeinflussen keine Ergebnisse anderer Kunden.
E-Mail-Adressen werden aus den Qualitäts-Diagnosedaten entfernt.
Zugriffskontrolle & Berechtigungen
Der Zugriff auf Arctis AI wird durch Enterprise-Single-Sign-on und ein mehrschichtiges Berechtigungsmodell nach dem Prinzip der geringsten Rechte geregelt.
Die Anmeldung erfolgt über WorkOS, unseren Enterprise-Identitätsanbieter. Jede Sitzung trägt ein kryptografisch signiertes Token, das bei jeder Anfrage anhand der öffentlichen Schlüssel des Anbieters verifiziert wird. Die Organisation, zu der eine Sitzung gehört, ist selbst ein signierter Claim. Sie kann von einem Client nicht gefälscht oder ausgetauscht werden.
Zusätzlich zur Organisationszugehörigkeit wird der Zugriff pro Projekt gewährt. Administratoren weisen jedem Mitglied eine Editor- oder Viewer-Rolle zu, und diese Zuweisungen greifen automatisch über verschachtelte Projektstrukturen hinweg. Mitglieder haben zunächst keinen Zugriff, bis er ausdrücklich gewährt wird.
Änderungen werden sofort wirksam. Wenn ein Administrator Zugriff entzieht oder eine Rolle ändert, gelten die neuen Berechtigungen bereits bei der nächsten Anfrage, ohne auf den Ablauf einer Sitzung zu warten.
Sie müssen der Organisation angehören: die Grenze der Mandantentrennung.
Pro Projekt von Administratoren vergeben; greift bis in Unterprojekte und deren Dokumente.
Eine abschließende Defence-in-Depth-Prüfung, die in der Datenbank selbst durchgesetzt wird.
Jede Organisation ist vollständig isoliert
Die Mandantentrennung wird bei jeder Anfrage auf zwei unabhängigen Ebenen durchgesetzt.
Jeder Datensatz (Projekte, Dokumente, extrahierte Fakten) ist an eine Organisation gebunden. Jede Anfrage wird serverseitig gegen Ihre Organisation geprüft, bevor Daten zurückgegeben werden.
Organisationsübergreifender Zugriff wird auf Anwendungsebene und zusätzlich durch Row-Level-Security-Richtlinien der Datenbank blockiert, sodass ein einzelner Fehler in einer Ebene keine Daten eines anderen Mandanten offenlegen kann.
Vorschau- und Testumgebungen laufen auf eigenen, isolierten Datenbanken. Ihre Produktionsdaten werden niemals dorthin kopiert.
Verschlüsselt bei der Übertragung und im Ruhezustand
Daten sind sowohl während der Übertragung als auch während der Speicherung geschützt.
Jede Verbindung zwischen Ihrem Browser, unseren Diensten und unseren Datenspeichern ist mit TLS gesichert. Dokumente und Datenbankinhalte werden von den zugrunde liegenden verwalteten Plattformen im Ruhezustand mit AES-256 verschlüsselt.
Anmeldedaten liegen niemals in unserem Quellcode. Geheimnisse werden in verwalteten Secret-Stores vorgehalten und nach Umgebung getrennt, sodass Staging und Produktion mit vollständig unterschiedlichen Schlüsseln arbeiten.
TLS / HTTPS bei jeder Verbindung zwischen Diensten und zum Client.
AES-256 für Datenbank und Dokumentenspeicher.
Keine Geheimnisse im Code; verwaltete Vaults, pro Umgebung isoliert.
Sichere Entwicklung & Betrieb
Unser Entwicklungsprozess ist darauf ausgelegt, unsichere Änderungen aus der Produktion herauszuhalten und einzugrenzen, was die KI tun darf.
Jede Änderung wird vor der Freigabe von Kollegen geprüft, unterstützt durch automatisierte Review-Assistenten, die Probleme frühzeitig markieren.
Linting, Formatierung und Sicherheitsprüfungen für Datenbankmigrationen laufen bei jeder Änderung und blockieren alles Unsichere vor dem Merge.
Wenn eine Analyse das Ausführen von Code erfordert, geschieht dies in einer isolierten, kurzlebigen Sandbox, getrennt von unseren Kernsystemen.
Ratenbegrenzungen pro Organisation und strikte Cross-Origin-Kontrollen prüfen die genaue Herkunft jeder Anfrage.
Drittanbieter-Abhängigkeiten sind versionsfixiert und geprüft, mit Pre-Merge-Checks bei jedem Commit.
Prüfungen auf Anwendungsebene werden durch Row-Level Security der Datenbank abgesichert, sodass keine einzelne Ebene allein zwischen den Mandanten steht.
Eigentum, Aufbewahrung & Löschung
Sie bleiben Eigentümer all dessen, was Sie hochladen. Arctis AI verarbeitet es in Ihrem Auftrag und ausschließlich zu dem Zweck, Sie zu unterstützen.
Das Löschen eines Projekts oder Dokuments entfernt es sofort aus allen Ansichten. Ein Wiederherstellungszeitraum schützt Sie vor versehentlichem Löschen, und die endgültige Löschung ist auf Anfrage möglich.
Die Prozesse hinter diesen Rechten (Auskunft, Löschung und Vernichtung) sind in unseren technischen und organisatorischen Maßnahmen dokumentiert und im Auftragsverarbeitungsvertrag verbindlich zugesagt.
Arctis AI handelt als Auftragsverarbeiter; Sie bleiben Verantwortlicher für Ihre Daten.
Sofortige Entfernung aus der Ansicht, mit einem Wiederherstellungszeitraum gegen Fehler.
Endgültige Löschung verfügbar, sobald Sie es wünschen.
Die Dienste, auf die wir setzen, und warum
Wir arbeiten mit einer kleinen, bewusst gewählten Gruppe etablierter Anbieter. Jeder hat eine bestimmte Rolle und sieht nur, was er zur Erfüllung dieser Rolle benötigt.
Jeder Anbieter ist eine anerkannte Plattform mit unabhängig auditierten Sicherheitszertifizierungen. Die Mehrheit hält sowohl SOC 2 Type II als auch ISO 27001, und alle sind DSGVO-konform.
| Anbieter | Zweck | Was verarbeitet wird | Unabhängige Zertifizierungen |
|---|---|---|---|
Supabase EU · Frankfurt | Datenbank & Dokumentenspeicher | Ihre hochgeladenen Dokumente und strukturierten Analysedaten. | SOC 2 Type IIISO 27001HIPAADSGVO |
Render EU · Frankfurt | Anwendungs-Hosting (Backend) | Verarbeitet Anfragen; hält im Ruhezustand keine eigenen Daten. | SOC 2 Type IIISO 27001DSGVO |
Vercel EU · Frankfurt | Hosting der Webanwendung | Liefert die Benutzeroberfläche aus; keine Dokumentenspeicherung. | SOC 2 Type IIISO 27001DSGVO |
Google Vertex AI | KI-Analyse | Dokument- und Prompt-Inhalte, transient verarbeitet und nicht zum Training von Modellen gespeichert. | ISO 27001SOC 2BSI C5DSGVO |
Langfuse EU · Frankfurt | KI-Qualitätsmonitoring | KI-Anfrage-Diagnosedaten, mit entfernten E-Mail-Adressen. | SOC 2 Type IIISO 27001DSGVO |
WorkOS EU · Frankfurt | Identität & Single Sign-on | Nutzeridentität und Organisationszugehörigkeit. | SOC 2 Type IIHIPAADSGVO |
Resend EU · Frankfurt | Transaktions-E-Mail | Adressen und Inhalte für Benachrichtigungs-E-Mails. | SOC 2 Type IIDSGVO |