Weil die Sicherheit Ihrer Daten im Mittelpunkt steht
Ein effizienter und ethisch vertretbarer Einsatz von KI setzt maximale Sicherheit und Rechtskonformität voraus. Die EIKI® Multi-Agenten-Plattform wurde DSGVO- sowie auch EU-AI-Act-konform konzipiert, mit EU-Hosting und konkreter Mandantentrennung auf der Grundlage einer containerisierten Microservice-Architektur. Darüber hinaus bleibt die volle Datenhoheit beim Kunden.
Stufiges Testverfahren
Vor dem Live-Betrieb wird EIKI® einem 13-stufigen Qualitäts-, Sicherheits- und Compliance-Testverfahren unterzogen, das sicherstellt, dass die Plattform den Datenschutzanforderungen und Transparenzpflichten gerecht wird. Darüber hinaus wird sie kontinuierlich auf Systemstabilität und Manipulationssicherheit geprüft.
Datenschutz ist kein formaler Compliance-Aspekt, sondern ein wichtiger Bestandteil technologischer technologischen Verantwortung.
Hosting & Infrastruktur: Das Fundament Ihrer Sicherheitsarchitektur
EIKI® wird ausschließlich auf der europäischen Cloud-Infrastruktur von Microsoft Azure betrieben, die LLM´s werden vom jeweiligen Anbieter gehostet. Für die Konfiguration des KI-Agenten kommt ElevenLabs zum Einsatz, das ebenfalls in der EU betrieben wird.
Die technische Architektur basiert auf einem containisierten Microservice-Ansatz: Die einzelnen Systemkomponenten laufen in separaten, isolierten Software-Containern (Docker) und werden über Kubernetes zentral orchestriert. Auf Basis dessen lassen sich die verschiedenen Funktionen isoliert voneinander flexibel skalieren und steuern. So wird jedem Kunden ein individuell abgegrenzter Workspace bereitgestellt.
Die Systemarchitektur der Multi-Agenten-Plattform folgt einem supervisior-gesteuerten Multi-Agenten-Modell: In diesem Falle koordiniert ein übergeordneter Steuerungsmechanismus spezifische Funktionsmodule für die Dialogführung, den Datenzugriff und die Prozesslogik. Diese Trennung ermöglicht eine hohe Transparenz und Betriebssicherheit und minimale systemische Abhängigkeiten.
Die Architektur gewährleistet:
- eine strikte Mandantentrennung
- ein isoliertes Deployment pro Kunde
- eine flexible Skalierbarkeit ohne Sicherheitsverlust
- eine technische Trennung von Entwicklungs- und Produktivumgebungen
Die verschiedenen Systemkomponenten kommunizieren über klar definierte und abgesicherte Schnittstellen. Alternativ kann EIKI® auch im Azure-Tenant des Kunden betrieben werden oder auch als vollständig On-Premise integrierte Lösung bereitgestellt werden.
Sie behalten die volle Datenhoheit
Sie profitieren vom Prinzip der vollständigen Datensouveränität: Die erhobenen Daten werden ausschließlich zweckgebunden und im Rahmen des vorherig vereinbarten Use-Cases verwendet und verarbeitet. Die Kundendaten werden in einer separaten Postgres Datenbank (Managed) pro Mandant gespeichert. Dabei werden die Zugriffskonzepte, Rollenmodelle und Berechtigungskriterien projektspezifisch formuliert.
Projektrelevante Systemaktivitäten können auf Wunsch protokolliert und im Rahmen eines Monitorings ausgewertet und analysiert werden. Auf dieser Grundlage kann eine nachvollziehbare Dokumentation der Systemnnutzung sowie eine kontinuierliche Visualisierung Ihrer Performance gewährleistet werden.
Gemäß dem Prinzip der Datenminimierung werden für spezifische Anwendungsfälle, bspw. Kampagnen, ausschließlich die jeweils notwendigen und erforderlichen Dateninhalte übermittelt. Komplexere Integrationsprozesse sind sukzessiv möglich, sodass kontinuierlich eine volle Kontrolle und Transparenz über die jeweiligen Datenflüsse besteht. Ergänzend werden konkrete Löschkonzepte für eine nachvollziehbare Datenbereinigung definiert.
Die Kundendaten werden nicht zum Training der KI verwendet.
Kontrollierte Integration von Large Language Models (LLMs)
Die KI-Modelle laufen beim jeweiligen Anbieter (Modellhersteller) als Instanz in Europa. Grundsätzlich können alle LLM`s, die sich für die Konversation eignen, angebunden werden. Darüber hinaus sind auch lokale Open Source LLM`s möglich.
Die Anbindung moderner Sprachmodelle an bestehende Systeme wie SAP-, CRM- oder ERP-Lösungen erfolgt über klar definierte, abgesicherte API-Schnittstellen. Die verwendeten APIs (Rest API/GraphOL) und Anbieter sind GDPR- & DSGVO-konform auditiert. Dabei gelten konkrete, verbindliche Grundsätze, die eine hohe Datensicherheit gewährleisten.
Zero-Retention-Policy
Übermittelte Informationen werden seitens des Modellanbieters nicht zu Trainingszwecken gespeichert oder verarbeitet.
Isolierte Modelllogik
KI-Modell und Kundendatenbank sind strikt getrennt – keine Vermischung von System- und Geschäftsdaten.
Die Integration steht in keiner Abhängigkeit zu den Release-Zyklen externer Anwendungen, was eine dauerhafte Systemstabilität und eine hohe Planungssicherheit ermöglicht. Je nach Bedarf sind auch dedizierte, isolierte oder vollständig selbst betriebene Open-Source-Modelle integrierbar. Die Kontrolle über sämtliche Prozesse der Datenverarbeitung verbleibt stets beim Betreiber.
DSGVO- & EU-AI-Act-Konformität
Die Plattform wurde unter Berücksichtigung der europäischen Regulierungsanforderungen ausgerichtet und gewährleistet so eine DSGVO-konforme Integration und Inbetriebnahme der KI. Die Implementierung von EIKI® erfolgt auf Basis der Anforderungen des EU-AI-Acts und einer projektspezifischen Bewertung der spezifischen Use-Cases.
Dies inkludiert bspw.:
- EU-Hosting
- Konkret formulierte Auftragsverarbeitungsstrukturen (AVV/DPA)
- Zweckbindung & rollenbasierte Zugriffskonzepte
- Protokollierung wichtiger Systemaktivitäten (Logging)
- Definition von Guardrails für hohe Kontrolle und Steuerung des KI-Modells
- Transparenzverpflichtung im Dialog: die KI kennzeichnet sich auch als diese
Darüber hinaus wird EIKI® im Rahmen eines 13-stufigen Qualitätsmanagement-Testings regelmäßig auf die Einhaltung des Datenschutzes geprüft sowie auch anderen Qualitäts- und Sicherheitstests unterzogen, etwa zur Identifizierung von Manipulationsversuchen fremder KI oder anderer Externer.
Erfahren Sie mehr dazuSo bleiben sämtliche Aktivitäten der Plattform rechts-konform; zugleich bleiben KI-Nutzung und Kundenakzeptanz nachvollziehbar.
Mehr zu Governance & Prozessqualität
Sie haben eine Frage zu Datenschutz oder der Compliance-Architektur?
Ihre Fragen erhalten jederzeit eine persönliche und fundierte Antwort.
Bei Bedarf erhalten Sie zusätzliche technische Dokumentationen, AVV-/DPA-Unterlagen oder detaillierte Sicherheitsinformationen zur Verfügung. Die Systemaktivitäten und -prozesse sind transparent und auditierbar.
Sicherheit, Transparenz und Qualitätsmanagement bilden eine zentrale unternehmerische Verantwortung.
