Sicherheit und Datenschutz

Wo Ihre Daten liegen, wer Zugriff hat, was bei Kündigung passiert.

Unsere Lösungen laufen auf Servern in der EU. Personenbezogene Daten verarbeiten wir nur über Sprachmodell-Zugänge mit Standort in der EU (EU-Endpunkte), nur Daten ohne Personenbezug dürfen andere Wege nehmen. Zu jedem Auftrag gehört ein Auftragsverarbeitungsvertrag, Ihre Daten werden nicht zum Training von Modellen genutzt. Konten laufen auf Ihren Namen. Diese Seite ist für IT-Verantwortliche und Datenschutzbeauftragte geschrieben, Stand 28.09.2026.

01 Hosting

Wo unsere Lösungen laufen

BausteinAnbieterStandortVertragsgrundlage
Website und ServerfunktionenVercel Inc.Serverfunktionen in Frankfurt (Region fra1). Statische Seiten ohne personenbezogene Inhalte über ein weltweites NetzAVV, EU-Standardvertragsklauseln, EU-U.S. Data Privacy Framework
Datenbank und WissensbasisSupabase Inc.EU-Region Frankfurt (eu-central-1), Konto auf Ihren NamenAVV nach Art. 28 DSGVO
Automatisierung (n8n)n8n, selbst betriebenServer in der EU, Anbieter wird im AVV je Auftrag benanntAVV mit dem Hosting-Anbieter
Automatisierung (Make, optional)Make (Celonis)EU-Zone Ihres Make-KontosVertrag des Kunden mit Make

Varianten: Betrieb in Ihrer eigenen Azure- oder AWS-Umgebung oder mit europäischen Modellen in Ihrem Rechenzentrum. Das klären wir vor dem Angebot, weil es Aufwand und Preis beeinflusst.

02 Sprachmodelle

Welches Modell über welchen Weg

Der Weg zum Modell entscheidet, wo Ihre Daten verarbeitet werden. Wir wählen ihn nach Datenklasse. Stand der Anbieterangaben: September 2026, wir prüfen quartalsweise.

WegVerarbeitungTrainingEinsatz bei unsQuelle
Claude über Google Cloud (Endpunkt „eu“) EU-Mitgliedstaaten kein Training auf Kundendaten Standard für personenbezogene Daten Anbieter
Claude über AWS Bedrock (Region Frankfurt) regionaler Endpunkt in Frankfurt, keine regionsübergreifenden Profile mit Zielen außerhalb der EU kein Training auf Kundendaten wenn Sie AWS nutzen Anbieter
GPT über Azure (Data Zone EU) EU-Datenzone kein Training auf Kundendaten wenn Sie Microsoft Azure nutzen Anbieter
Mistral (La Plateforme oder in Ihrer Umgebung) EU, oder Ihr Rechenzentrum per Einstellung ausgeschlossen (bei La Plateforme im Admin-Bereich abgeschaltet), im eigenen Rechenzentrum ohne Datenabfluss für streng vertrauliche Daten Anbieter
Claude API direkt global oder USA, keine EU-Option kein Training laut Commercial Terms nur für Daten ohne Personenbezug Anbieter

Hintergrund und Preise im Vergleich: Azure, Bedrock, Google oder Direktzugang und Welches Modell für welche Aufgabe.

03 Datenflüsse

Was wohin fließt, je Lösungsklasse

Das Sprachmodell sieht nur den einzelnen Vorgang und die dafür nötigen Ausschnitte, nie Ihr ganzes Postfach oder Laufwerk. Für jede Lösung gibt es einen Datenschutz-Steckbrief mit Datenkategorien, Zweck, Speicherort, Anbietern und Löschfristen.

  1. Klasse S und M Auslöser (Mail, Formular, Zeitplan) → Automatisierung in der EU → Sprachmodell über EU-Endpunkt → Entwurf in Ihrem System → Freigabe durch Sie
  2. Klasse L Eingang → Automatisierung → Abgleich mit Wissensbasis in Frankfurt → Sprachmodell über EU-Endpunkt → Entwurf oder Routing → Freigabe oder Prüfliste
  3. Klasse XL und Agenten Auftrag → Agent mit begrenzten Rechten → Aktionen über Schnittstellen oder MCP → Audit-Log → Freigabe vor jeder schreibenden Aktion außerhalb des vereinbarten Rahmens

04 Zugriffe und Betrieb

Sechs Grundsätze, die in jedem Auftrag gelten

Geringste Rechte

Jede Lösung bekommt nur die Rechte, die sie braucht: lesen statt schreiben, ein Postfach statt aller, ein Ordner statt des ganzen Laufwerks.

Konten beim Kunden

Automatisierung, Datenbank und Modellzugang laufen auf Konten in Ihrem Namen. Wir arbeiten mit persönlichen, entziehbaren Zugängen.

Geheimnisse getrennt

API-Schlüssel und Passwörter liegen in den Geheimnisspeichern der Plattformen, nie im Code, nie in Mails, nie in Dokumentation.

Protokolle und Audit

Läufe, Fehler und Kosten werden protokolliert. Agenten mit Systemzugriff schreiben ein Audit-Log jeder Aktion, das Sie einsehen können.

Freigabeschritt

Was nach außen geht oder Daten verändert, gibt ein Mensch frei, bis Sie für eng umrissene Standardfälle bewusst anders entscheiden.

Exit-Regel

Bei Kündigung übergeben wir Zugänge, Konfiguration, Prompts, Runbooks und Dokumentation. Daten aus Ihrem Auftrag löschen wir und bestätigen es schriftlich.

05 Verträge

Auftragsverarbeitung und Unterauftragnehmer

Zu jedem Auftrag schließen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Er enthält die Liste aller Unterauftragnehmer der jeweiligen Lösung mit Standort und Vertragsgrundlage. Neue Unterauftragnehmer kündigen wir vorher an.

Das AVV-Muster und den Datenschutz-Steckbrief schicken wir Ihnen mit dem Angebot oder auf Anfrage vorab, damit Ihr Datenschutzbeauftragter vor dem Auftrag prüfen kann.

Für Ihre Lösungen

  • Hosting-Anbieter des n8n-Servers in der EU
  • Modellanbieter je Datenklasse, siehe Tabelle oben
  • Vercel Inc., wenn die Lösung eine Oberfläche oder Serverfunktion hat

Konten, die auf Ihren Namen laufen, etwa Supabase oder Make, sind Ihre eigenen Auftragsverarbeiter. Welche Anbieter eine Lösung nutzt, steht in ihrem Datenschutz-Steckbrief.

Für Anfragen über diese Website

  • Vercel Inc. (Serverfunktionen in Frankfurt)
  • Pipedrive OÜ (CRM für Anfragen)
  • Formspree Inc. (Ersatzweg, wenn unsere Automatisierung nicht erreichbar ist)
  • Kit, Inc. (nur Newsletter, nur mit Einwilligung)

06 KI-Verordnung

Risikoklasse steht auf jeder Lösung

Die meisten Lösungen im Katalog erstellen Entwürfe, die ein Mensch freigibt, und fallen in die Klasse mit minimalem Risiko. Assistenten, die direkt mit Menschen sprechen, kennzeichnen wir als KI, wie es Art. 50 der Verordnung (EU) 2024/1689 seit dem 02.08.2026 verlangt.

Wo eine Lösung Personalentscheidungen berührt, etwa bei Bewerbungen, sagen wir das vorab und liefern die Dokumentation mit. Die Pflichten für solche Hochrisiko-Systeme nach Anhang III gelten nach der Änderung durch Verordnung (EU) 2026/1744 ab dem 02.12.2027. Für Unternehmen mit KI-Richtlinienbedarf gibt es das Governance-Paket.

Quelle: EUR-Lex, Verordnung (EU) 2026/1744, Stand 28.09.2026. Keine Rechtsberatung.

07 Grenzen

Was wir nicht bauen

  • Überwachung, Leistungs- oder Verhaltenskontrolle von Mitarbeitenden
  • Ranglisten, Punktwerte oder Scoring von Personen
  • Automatisierte Entscheidungen über Menschen, etwa über Bewerbungen, Kündigungen oder Kredite
  • Lösungen, deren Zweck gegen Gesetze oder die Nutzungsbedingungen der Modellanbieter verstößt

Anfragen dieser Art lehnen wir ab. So steht es auch in unseren AGB.

Eine Ausnahme im Katalog verdient Offenheit: Die Lösung Bewerbungseingang strukturiert Unterlagen und zeigt je Anforderung, ob ein Nachweis vorliegt. Sie bildet keine Rangliste und vergibt keine Punktwerte, jede Entscheidung trifft ein Mensch. Weil Systeme im Bewerbungsverfahren nach Anhang III der KI-Verordnung als Hochrisiko gelten können, stufen wir sie so ein und liefern die Dokumentation mit.

08 Fragen

Häufige Fragen zur Sicherheit

Werden unsere Daten zum Training von KI-Modellen genutzt?

Nein. Wir nutzen ausschließlich Geschäftszugänge der Modellanbieter, bei denen die Nutzung Ihrer Eingaben zum Training vertraglich oder per Einstellung ausgeschlossen ist. Welcher Weg bei welchem Anbieter gilt, steht in der Tabelle oben.

Wer hat Zugriff auf unsere Systeme?

Nur die Personen im Projektteam, mit den Rechten, die die Lösung braucht, und nur so lange, wie Sie es freigeben. Zugänge richten Sie ein oder wir richten sie in Ihrem Namen ein, Sie können sie jederzeit entziehen.

Kann die Lösung in unserer eigenen Cloud laufen?

Ja. Neben dem EU-Standard bauen wir in Ihrer Azure- oder AWS-Umgebung oder mit europäischen Modellen in Ihrem Rechenzentrum. Das klären wir vor dem Angebot, weil es Aufwand und Preis beeinflusst.

Was passiert bei Kündigung?

Sie erhalten alle Zugänge, Konfigurationen, Prompts, Runbooks und Dokumentation. Daten, die wir in Ihrem Auftrag verarbeitet haben, löschen wir nach Übergabe und bestätigen das schriftlich.

Was bauen Sie nicht?

Systeme zur Überwachung von Mitarbeitenden, Bewertung oder Einstufung von Personen und automatisierte Entscheidungen über Menschen, etwa über Bewerbungen, Kündigungen oder Kredite. Solche Anfragen lehnen wir ab.

Ansprechpartner Datenschutz: Jean Hinz, mail@ki-agentur.io. Technische Fragen beantworten wir schriftlich, gern direkt an Ihre IT.

Nächster Schritt

Technische Fragen vor dem Auftrag?

Schicken Sie uns Ihre Fragen oder Ihren Sicherheitsfragebogen. Wir antworten schriftlich und ohne Marketing, in der Regel innerhalb eines Werktags.

Zwei, drei Sätze reichen. Welche Systeme Sie nutzen, hilft uns beim Angebot.

Antwort mit Angebot innerhalb eines Werktags. Netto, für Unternehmen.

Angebot anfordern