Security & Compliance

Hardware-Schlüssel, anonymisierte Daten, eure eigene Region.

Wie sich Menschen anmelden, was ein Modell überhaupt zu sehen bekommt, und in welchem Land die Daten liegen. Diese drei Antworten entscheiden, ob ein regulierter Kunde zusagen kann.

01Haltung

Kontrollen, keine Siegel

Ein Zertifikat sagt, dass einmal jemand hingeschaut hat. Das hier sind die drei Dinge, nach denen das Security-Team eures Kunden tatsächlich fragt.

🔑

Phishing-resistente Anmeldung

Ein physischer Schlüssel statt eines Codes. Es bleibt nichts übrig, das man jemandem entlocken könnte.

🕶

Modelle sehen euren Kunden nie

Sensible Datensätze werden vorher anonymisiert. Raus geht die Frage, nicht die Person dahinter.

🧾

Alles aktenkundig

Jeder Schreibvorgang zeitgestempelt in einem unveränderlichen Log, zehn Jahre aufbewahrt und als Report lesbar.

02Mechanik

So funktioniert es

Von der Anmeldung bis zum Report, sechs Schritte. Niemand muss einen echten Datensatz sehen, um seinen Teil zu tun.

  1. Anmeldung mit Schlüssel

    SSO und OAuth mit Hardware-Sicherheitsschlüssel. Ein Magic Link deckt den einmaligen externen Beteiligten ab.

  2. Daten kommen über einen gesicherten Kanal

    Uploads laufen über die API oder das Kundenportal, nie als Anhang in irgendeinem Postfach.

  3. Verarbeitet, wo ihr es gewählt habt

    Frankfurt, US East oder Melbourne. Die Region folgt euren Kunden, nicht unserer Bequemlichkeit.

  4. Engineers arbeiten auf anonymisierten Kopien

    Ein Data Engineer zieht sich einen Export und arbeitet lokal damit. Weil die Datensätze niemanden identifizieren, trägt diese Kopie deutlich weniger Risiko als das Original.

  5. AI hängt am selben Endpoint

    Claude, ChatGPT oder Cursor erreichen die Plattform über MCP und sehen dieselbe anonymisierte Basis. Keine eigene Umgebung und keine eigenen Regeln.

  6. Aus dem Log wird ein Report

    Jede Änderung wird unveränderlich festgehalten, und die Reports machen daraus etwas, das ein Prüfer allein lesen kann.

03Capabilities

Was drinsteckt

Jede Headline mit konkretem Workflow unterlegt. Screenshots zeigen was euer Team wirklich nutzen wird.

Capability 01

Hardware-Schlüssel statt Codes

Die Anmeldung lässt sich an einen physischen Sicherheitsschlüssel binden: YubiKey, Google Titan oder Feitian. Einen Code kann man jemandem am Telefon entlocken, einen Schlüssel nicht. Authenticator-App und Recovery-Codes decken den Rest ab.

Capability 02

Weder ein Modell noch ein Engineer braucht die echten Daten

Sensible Felder werden maskiert oder durch plausible Ersatzwerte getauscht, die Struktur bleibt identisch. Ein Modell bekommt eine beantwortbare Frage, und eure Data Engineers bauen die Migration auf Datensätzen, die niemanden identifizieren.

Sollen wir euren Security-Fragebogen ausfüllen?

20 Min Call. Bringt den mit, den euch euer letzter Kunde geschickt hat, und wir gehen ihn Zeile für Zeile durch.

Capability 03

Und genau das macht AI leicht

Anonymisierte Eingabe, Verarbeitung in eurer Region, jede Aktion im Audit-Trail. Und wenn euer Security-Team Claude oder ChatGPT ohnehin freigegeben hat, bindet ihr genau das über MCP an, statt einen weiteren Anbieter durch den Einkauf zu schleusen.

Capability 04

Sicher hochgeladen, dort verarbeitet, wo ihr seid

Die Daten gehen über einen gesicherten Kanal hoch und bleiben in der Region eurer Wahl: Frankfurt, US East oder Melbourne. Eine Region, die wir noch nicht betreiben, ist eine Frage der Einrichtung, nicht der Architektur.

Capability 05

Reports und Audit-Logs, die für sich stehen

Jeder Schreibvorgang landet in einem unveränderlichen Audit-Trail: zeitgestempelt, pro Tenant, zehn Jahre aufbewahrt. Die Reports machen daraus etwas, das ein Prüfer liest, ohne dass jemand es ihm erklären muss.

04Use Cases

Situationen, die immer wiederkommen

Anonymisiert aus unserer Kundenbasis. Schaut, ob eine davon eure ist.

Der Fragebogen kommt

Szenario

Das Compliance-Team eures Kunden schickt einen Security-Fragebogen, und die Hälfte davon betrifft die Plattform, auf der ihr lauft, nicht euch.

Ergebnis

Anmeldung, Verarbeitungsregion und Audit-Trail sind von einer Seite beantwortet, statt über drei interne Mails und zwei Wochen Wartezeit.

AI kommt zur Sprache, bevor ihr sie zeigt

Szenario

Ein Interessent aus einer regulierten Branche fragt schon im ersten Call, wie sicher eure AI ist, bevor irgendjemand ein Feature gezeigt hat.

Ergebnis

Anonymisierung, Region und Audit-Trail beantworten es an Ort und Stelle, und das Gespräch geht zurück zum Produkt.

Ein Kunde im Ausland fragt, wo die Daten liegen

Szenario

Die Expansion in ein anderes Land bringt einen Kunden mit, dessen Aufsicht eine Meinung dazu hat, wo seine Daten gespeichert sind.

Ergebnis

Die Region wird je Kunde gewählt, die Antwort ist damit eine Einstellung und kein Projekt.

05Was wir ersetzen

Was wir anders machen

Drei Gewohnheiten, die Sicherheit zur Verzögerung machen statt zur Antwort.

Zertifikate als ganze AntwortEin Siegel sagt, dass vor einem Jahr jemand hingeschaut hat. Es sagt nicht, wer sich heute anmelden kann oder was ein Modell letzte Woche gesehen hat.
AI als eigene FreigaberundeBraucht jeder AI-Einsatz eine eigene Prüfung, nutzt ihn niemand. Anonymisiert vorher, und die Frage ist einmal beantwortet, für alles.
Eine Region für alleAlles an einem Ort zu hosten funktioniert, bis die Aufsicht eines Kunden fragt. Dann ist es eine Migration, keine Einstellung.
06Quer durch die Plattform

Passt zusammen mit

Andere Plattform-Teile, die ihr daneben nutzen werdet.

Das Onboarding-Agent-Panel offen neben dem Monitoring-Dashboard im Micromerce-Backoffice
AI Control
Datenmigration — Test-Imports mit Status, Dauer und abgeschlossenem Progress
Data Migration Engine
Client Portal im Branding des Kunden — Go-Live-Readiness über 30 Standorte mit Stage und Fortschritt je Entity
Client Portal

Häufige Fragen

SSO und OAuth-Föderation mit Hardware-Sicherheitsschlüssel. Für einen einmaligen externen Beteiligten, eine Agentur oder einen Dienstleister, spart ein Magic Link das Konto, das niemand zweimal benutzt.

Anonymisierte Datensätze. Die Anonymisierung passiert, bevor irgendetwas ein Modell erreicht, der Kunde hinter den Daten verlässt die Plattform nie.

In der Region eurer Wahl: Frankfurt, US East oder Melbourne. Braucht ein Kunde eine Region, die wir noch nicht betreiben, ist das eine Frage der Einrichtung.

Jeder Schreibvorgang, zeitgestempelt und zugeordnet, in einem unveränderlichen Trail über zehn Jahre. Es ist derselbe Trail, aus dem die Migrations-Reports entstehen.

Bereit, es an euren Daten zu sehen?

20-Minuten-Call. Ihr zeigt eure Source, wir zeigen euch das Mapping. Kein Deck nötig.