Sicherheit & Compliance

Für regulierte Häuser gebaut.

Eure Daten bleiben in der EU oder in eurem eigenen Rechenzentrum. Jede Antwort ist belegt, protokolliert und von Menschen freigegeben, bevor etwas nach draußen geht.

Betrieb

EU-Cloud, euer Rechenzentrum oder air-gapped

Ihr wählt, wo c:node läuft: als eigener Mandant in der EU-Cloud in Frankfurt, komplett auf euren Servern oder ohne jede Internetverbindung.

Zugänge

Ihr gebt frei, was c:node sehen darf

Connectoren arbeiten mit den Zugängen, die ihr freigebt. API-Keys sind an ein Profil und euren Mandanten gebunden – nichts reicht über euren Mandanten hinaus.

KI-Sicherheit

Zugelassene Modelle, geprüfte Aussagen

Ihr bestimmt, welche Modelle zugelassen sind. Jede Aussage wird gegen die Quelle geprüft; was sich nicht belegen lässt, wird als offen markiert statt behauptet.

Nachweis

Jede Antwort im Audit-Trail

Antwort, Quellen, Prüfergebnis und Freigabe landen im Protokoll, mit Inhalts-Hash. Prüfbar für Revision und Aufsicht – gebaut für die Protokollpflichten des EU AI Act (Art. 12).

Menschliche Aufsicht

Nichts geht ohne Freigabe raus

Agenten bereiten vor – Mails, Bescheide, CRM-Einträge. Ausgeführt wird erst nach eurer Freigabe. So bleibt die Entscheidung bei Menschen.

Wo laufen unsere Daten – und wer sieht sie?
Kurz zusammengefasst für euren Mandanten:
Sicherheit · Übersicht
BetriebEU-Cloud · Frankfurt
MandantEigener, getrennt
Prüfung gegen QuelleJede Antwort
Audit-TrailAktiv
Aktionen nach draußenNur mit Freigabe
Training auf euren DatenNein
Können wir c:node auch komplett ohne Internet betreiben?
Ja. Ihr habt drei Betriebsarten – Agenten, Connectoren und Belege bleiben dieselben:
Betrieb · Optionen
EU-CloudEigener Mandant in Frankfurt
Euer RechenzentrumAuf euren Servern, mit euren Modellen
Air-gappedOhne Internet, offene Modelle
Worauf hast du bei uns Zugriff?
Nur auf das, was ihr freigegeben habt:
Zugänge · euer Mandant
Microsoft 365OAuth · nur lesen
SalesforceOAuth · schreiben mit Freigabe
Lexware OfficeAPI-Key · nur lesen

Zugangsdaten liegen als Referenz im Secret-Store eures Mandanten.

Welche KI-Modelle dürfen unsere Daten sehen?
Nur die, die ihr zugelassen habt – und jede Aussage prüfe ich gegen ihre Quelle:
Modelle · zugelassen
Mistral Large 3zugelassen
Claude Sonnet 5.5zugelassen, EU-Region
Qwen · eigene Serverzugelassen
GPT-6 Solnicht zugelassen
Zeig mir den Audit-Trail von heute.
Vier Einträge, jeder mit Quellen und Inhalts-Hash:
Audit-Trail · heute
09:12Antwort Geldwäsche-Prüfung · 5 Quellen
09:14Entwurf Nachforderung · wartet
09:21Freigegeben von M. Schulz
09:30Auszug für die Revision
@Nora, bereite den Bescheid für Frau K. vor.
Der Bescheid ist vorbereitet – jede Aussage nennt Vorschrift und Nachweis:
Entwurf · Wohngeld-Bescheid Frau K.
Rechtsgrundlagen: WoGG § 3, § 4 · SGB I § 60
FreigebenBearbeitenNichts geht ohne Freigabe raus
Rechtliches

Alle Dokumente an einem Ort.

Die verbindlichen Texte zu Datenschutz, Auftragsverarbeitung und KI-Einsatz.

Eure Sicherheitsfragen, beantwortet.

Wir gehen eure Anforderungen mit IT-Sicherheit und Datenschutz durch – vor dem ersten Datensatz.

Gebaut für & gefördert durchDSGVO / GDPREU AI ActBSFZ · ForschungszulageGefördert durch das BMFTR
Häufige Fragen

Sicherheit, kurz erklärt.

Noch etwas offen? Schreibt uns.

Wo liegen unsere Daten?

In einem eigenen Mandanten in der EU-Cloud in Frankfurt oder komplett in eurem Rechenzentrum – auf Wunsch ohne Internet. Ihr entscheidet vor dem Start.

Werden unsere Inhalte zum Training von KI-Modellen genutzt?

Nein. Eure Inhalte werden nicht zum Training von Modellen genutzt.

Welche KI-Modelle dürfen unsere Daten sehen?

Nur die, die ihr zulasst: Modelle von EU-Anbietern, große Modelle per API in der EU-Region oder offene Modelle auf euren eigenen Servern.

Wie verhindert c:node erfundene Antworten?

Jede Aussage wird gegen ihre Quelle geprüft. Was sich nicht belegen lässt, wird als offen markiert – c:node sagt dann, welche Information fehlt.

Kann ein Agent selbstständig Mails versenden oder Daten ändern?

Nein. Agenten bereiten Entwürfe vor. Nach draußen geht erst etwas, wenn eine berechtigte Person es freigibt.

Ist c:node EU-AI-Act-konform?

c:node ist gebaut für die Anforderungen des EU AI Act: nachvollziehbare Antworten, Protokollierung (Art. 12) und menschliche Aufsicht. Die Einstufung eures konkreten Einsatzes klären wir gemeinsam mit euch.

Bekommen wir einen Auftragsverarbeitungsvertrag?

Ja. Den AVV nach Art. 28 DSGVO findet ihr unter Rechtliches; für On-Prem-Betrieb gelten eigene Vereinbarungen.