Sicherheit & Souveränität

Enterprise-KI mit maximaler Sicherheit

ISO-27001-zertifiziert, betrieben von einer deutschen GmbH und gehostet in Deutschland & der EU. Deine Daten verlassen nie den geschützten Rechtsraum – und trainieren niemals fremde Modelle.

ISO-zertifiziert
DSGVO-konform
EU-Hosting
Vertraut von führenden Unternehmen
LAUDA
ifm
kurtz ersa
Buhlmann
BWF Group
ANSMANN
ROTECH
Vogelsang
SIKORA
Desch
mait
VISPIRON
TÜV NORD
CP/Compartner
ibo
ZDF Studios
Bavaria Film
GESCO
Unsere Grüne Glasfaser
appliedAI
Heitkamp & Thumann
WEICON
Brand Group
VOLKSWOHL BUND
Sana Kliniken
Knipping
medmix
Caritas
doctari
Boards & More
enventa
NanoTemper
RSBG
Naumann & Göbel
LUMITOS
BRP Renaud
Deutscher Alpenverein
mobilezone
LUDO FACT
Othermo
SQlab
SOMIC
KRIWAN
Winterhalter
Dörrenberg
Boysen
insglück
Olympiapark München
Dettmer Group
HolzLand
Sauels
Gerolsteiner
SIVAG
Landkreis Mainz-Bingen
doktor.de
Peakside
DeZIM-Institut
profil M
baiosphere
LAUDA
ifm
kurtz ersa
Buhlmann
BWF Group
ANSMANN
ROTECH
Vogelsang
SIKORA
Desch
mait
VISPIRON
TÜV NORD
CP/Compartner
ibo
ZDF Studios
Bavaria Film
GESCO
Unsere Grüne Glasfaser
appliedAI
Heitkamp & Thumann
WEICON
Brand Group
VOLKSWOHL BUND
Sana Kliniken
Knipping
medmix
Caritas
doctari
Boards & More
enventa
NanoTemper
RSBG
Naumann & Göbel
LUMITOS
BRP Renaud
Deutscher Alpenverein
mobilezone
LUDO FACT
Othermo
SQlab
SOMIC
KRIWAN
Winterhalter
Dörrenberg
Boysen
insglück
Olympiapark München
Dettmer Group
HolzLand
Sauels
Gerolsteiner
SIVAG
Landkreis Mainz-Bingen
doktor.de
Peakside
DeZIM-Institut
profil M
baiosphere
LAUDA
ifm
kurtz ersa
Buhlmann
BWF Group
ANSMANN
ROTECH
Vogelsang
SIKORA
Desch
mait
VISPIRON
TÜV NORD
CP/Compartner
ibo
ZDF Studios
Bavaria Film
GESCO
Unsere Grüne Glasfaser
appliedAI
Heitkamp & Thumann
WEICON
Brand Group
VOLKSWOHL BUND
Sana Kliniken
Knipping
medmix
Caritas
doctari
Boards & More
enventa
NanoTemper
RSBG
Naumann & Göbel
LUMITOS
BRP Renaud
Deutscher Alpenverein
mobilezone
LUDO FACT
Othermo
SQlab
SOMIC
KRIWAN
Winterhalter
Dörrenberg
Boysen
insglück
Olympiapark München
Dettmer Group
HolzLand
Sauels
Gerolsteiner
SIVAG
Landkreis Mainz-Bingen
doktor.de
Peakside
DeZIM-Institut
profil M
baiosphere
LAUDA
ifm
kurtz ersa
Buhlmann
BWF Group
ANSMANN
ROTECH
Vogelsang
SIKORA
Desch
mait
VISPIRON
TÜV NORD
CP/Compartner
ibo
ZDF Studios
Bavaria Film
GESCO
Unsere Grüne Glasfaser
appliedAI
Heitkamp & Thumann
WEICON
Brand Group
VOLKSWOHL BUND
Sana Kliniken
Knipping
medmix
Caritas
doctari
Boards & More
enventa
NanoTemper
RSBG
Naumann & Göbel
LUMITOS
BRP Renaud
Deutscher Alpenverein
mobilezone
LUDO FACT
Othermo
SQlab
SOMIC
KRIWAN
Winterhalter
Dörrenberg
Boysen
insglück
Olympiapark München
Dettmer Group
HolzLand
Sauels
Gerolsteiner
SIVAG
Landkreis Mainz-Bingen
doktor.de
Peakside
DeZIM-Institut
profil M
baiosphere
Höchste Standards

Höchste Standards bei Verschlüsselung, Kontrolle und Zertifizierung

ISO 27001:2022
Zertifiziertes Informationssicherheits-Managementsystem, jährlich auditiert.
SSO, RBAC & Entra ID
Single Sign-on, rollenbasierte Zugriffe und MFA – integriert in deine Identitätsverwaltung.
Kein Training, keine Speicherung
Zero Data Retention bei allen Modell-Providern – deine Prompts und Dokumente werden weder gespeichert noch zum Training verwendet.
AES-256 & TLS 1.3
Verschlüsselt at Rest (AES-256) und in transit (TLS 1.3).
DSGVO-konform
Auftragsverarbeitung nach Art. 28 DSGVO, AVV inklusive.
Gehostet in Deutschland & der EU
Plattform und Datenbank auf Hetzner in deutschen Rechenzentren – ISO 27001 & C5-testiert.
EU-Hosting

KI, die deine Daten
unter deiner Kontrolle hält

Deine Daten sollten deine bleiben. Deshalb baut meinGPT auf europäischer Infrastruktur, Enterprise-Sicherheit und transparenten KI-Anbietern auf. Mit DSGVO-konformem Hosting, Zero Data Retention und kundengesteuerten Deployments kannst du KI nutzen – ohne Datenschutz, Compliance oder Eigentum zu opfern.

Dateneigentum

Deine Daten gehören dir. Punkt.

Der wichtigste Unterschied zu öffentlichen KI-Modellen? Wir lernen nicht von dir. meinGPT fungiert als sicherer Proxy-Layer zwischen deinem Unternehmen und den LLM-Providern. Wir garantieren vertraglich und technisch, dass deine Eingaben (Prompts) und hochgeladenen Dokumente niemals zum Training der KI-Modelle verwendet werden – was in deinem Unternehmen passiert, bleibt in deinem Unternehmen.

Enterprise-Kontrollen für jeden Nutzer und jede Aktion

Verwalte Zugriffe, setze Sicherheitsrichtlinien durch und behalte die vollständige Transparenz über deine Organisation – aus einer zentralen Kontrollschicht. Mit Enterprise-Authentifizierung, rollenbasierten Berechtigungen, Audit-Logging und Governance-Tools können IT-Teams KI sicher einführen – bei voller Compliance, Nachvollziehbarkeit und operativem Kontrolle.

Datenfluss & Architektur

So bewegen sich Daten durch die Plattform

Transparenz ist ein zentraler Teil von Sicherheit. Dieser Überblick zeigt, wie Informationen zwischen Nutzern, meinGPT, angebundenen Datenquellen und KI-Modellanbietern fließen. Verstehe, wo Daten gespeichert werden, wo sie verarbeitet werden und wie Sicherheitskontrollen in jedem Schritt – von der Anfrage bis zur Antwort – greifen.

Client-Anfrage
01
Dein Team startet die Unterhaltung
Nutzer senden Prompts und Dokumente über einen sicheren, authentifizierten Workspace.
meinGPT-Server
02
Governance- und Sicherheitsschicht
Anfragen durchlaufen organisatorische Richtlinien, Berechtigungen und Sicherheitskontrollen.
KI-Modelle
03
Sichere Modellverarbeitung
meinGPT leitet Anfragen an freigegebene KI-Modelle weiter – ohne deine Daten zum Training zu nutzen.
KI-Antwort
04
Kontrollierte Antwortauslieferung
Antworten kommen über meinGPT zurück – mit Audit, Logging und Governance vollständig intakt.

So setzen wir Enterprise-Sicherheit um

Jede Schicht der Plattform ist auf Sicherheit, Isolation und Compliance ausgelegt. Entdecke die technischen Kontrollen hinter Infrastruktur, Datenschutz, Zugriffsmanagement und operativem Betrieb, die Organisationen helfen, KI mit Vertrauen einzusetzen.

Plattform & Infrastruktur
Dedizierte Infrastruktur
Wir betreiben unsere Plattform auf dedizierten Servern in hochverfügbaren Kubernetes-Clustern mit strikt getrennten Umgebungen für Kernplattform, KI-Anwendungen und Sandboxes. (Managed Kubernetes, verschlüsselte Control Plane, getrennte Cluster)
Isolierte KI-Ausführung
Alle KI-generierten Inhalte werden in speziell abgesicherten AI-Sandboxes verarbeitet, die zusätzlich zur Containerisierung durch virtuelle Maschinen voneinander isoliert sind. (Container- und VM-Isolation, kein direkter Zugriff auf Plattformdaten)
Sichere Lieferkette
Sämtliche Container-Images werden vor dem Einsatz automatisch auf Sicherheitslücken geprüft und regelmäßig erneut gescannt, um Risiken in der Software-Lieferkette zu minimieren. (Image-Scanning, Runtime-Checks, geprüfte Images)
Daten-, Zugriffs- & Tenant-Schutz
Mandanten-Verschlüsselung
Kundendaten sind verschlüsselt gespeichert und zusätzlich mandantenspezifisch abgesichert, sodass ein Vorfall stets auf einen einzelnen Tenant begrenzt bleibt. (Kombination aus Plattform-Key und Tenant-Key, Dokumente, Chats, Wissensdatenbanken)
Strikte Zugriffskontrolle
Der Zugriff auf Systeme und Daten erfolgt rollenbasiert und abgesichert durch Mehrfaktor-Authentifizierung; produktive Infrastruktur ist ausschließlich einem sehr kleinen, definierten Personenkreis vorbehalten. (RBAC, MFA, eingeschränkte Support-Rollen)
Kontrollierte KI-Datenflüsse
Anfragen an KI-Modelle sind technisch anonymisiert, sodass Modellanbieter keine Rückschlüsse auf einzelne Mandanten ziehen können, bei voller Transparenz über eingesetzte Provider. (EU-basierte Anbieter, konfigurierbare Modellauswahl)
Betrieb, Monitoring & Nachweise
Monitoring & Anomalie-Erkennung
Sicherheitsrelevante Aktivitäten werden zentral protokolliert und kontinuierlich überwacht, um Auffälligkeiten frühzeitig zu erkennen und gezielt reagieren zu können. (Audit-Logs, KI-basierte Anomalie-Erkennung)
Tests & Absicherung
Die Plattform wird regelmäßig durch externe Greybox-Penetrationstests und interne Sicherheitsprüfungen auf Schwachstellen untersucht. (Halbjährliche Pentests, kontinuierliche Scans)
Compliance & Transparenz
Unsere Sicherheitsorganisation orientiert sich an etablierten Standards und ist für Kunden transparent dokumentiert. (ISO-27001-basiertes ISMS, EU-Rechenzentren)
Erweiterte Sicherheit

Für Organisationen mit strengeren Souveränitätsanforderungen

meinGPT bietet standardmäßig bereits Enterprise-Sicherheit. Für Organisationen mit strengeren Souveränitätsanforderungen stehen zusätzliche Sicherheitsschichten bereit – vom Privacy Proxy und DataVault bis zu vollständig selbst gehosteten Modellen in Deutschland.

Privacy Proxy
Sensible Daten erreichen das Modell nicht
Der meinGPT Privacy Proxy erkennt und anonymisiert personenbezogene und sensible Informationen, bevor eine Anfrage deine Umgebung verlässt. KI-Anbieter erhalten nur pseudonymisierte Inhalte – die Zuordnung zu den Originaldaten bleibt sicher in deiner Infrastruktur.
Nutze dein Unternehmenswissen, ohne es preiszugeben
DataVault verbindet deine internen Dokumente und Wissensquellen sicher mit KI – und behält sie unter deiner Kontrolle. Verbindungen sind outbound-only, On-Premises-Deployment ist verfügbar – deine Daten verlassen nie deine Infrastruktur.
Data Vault
Souveränitätsstufen

Wähle dein Maß an Datensouveränität

Nicht jede Organisation hat dieselben Compliance-Anforderungen. Von vollständig EU-gehosteten Modellen bis zu Self-Hosting in Deutschland kannst du wählen, wie und wo deine Daten verarbeitet werden. Jeder Modellanbieter, jeder Verarbeitungsort und jede Retention-Policy bleibt vollständig transparent.

L1
EU-Modelle
Ausschließlich in der EU gehostete Modelle (z.B. Mistral EU).
L2
EU-Hyperscaler
Azure EU & Google Vertex EU – Verarbeitung innerhalb der EU.
L3
Globale Top-Modelle
Führende US-Modelle unter EU-Standardvertragsklauseln / Data Privacy Framework.
L4
Maximale Souveränität
PII-Filter + Privacy Proxy und eigene LLMs auf Hetzner-GPUs in Deutschland.
Modell-Transparenz
Zero Retention auf jeder Stufe
Anbieter
Verarbeitung
Datenspeicherung
Mistral
EU
Azure OpenAI
EU
Google Vertex (Gemini)
EU / global
Anthropic Claude
EU / US (DPF)
Perplexity
US (DPF)
Hinweis Einige globale Spitzenmodelle verarbeiten Daten außerhalb der EU unter anerkannten Rahmen wie DPF oder SCCs. Der Verarbeitungsort ist je Modell gekennzeichnet und kann auf Workspace-Ebene eingeschränkt oder deaktiviert werden.

Zertifizierungen & Compliance-Standards

Unabhängige Standards und Nachweise, die unsere Sicherheits-, Datenschutz- und Betriebspraktiken validieren.

ISO 27001
Internationaler Standard für Informationssicherheits-Management – mit Risikomanagement, Governance und operativen Sicherheitsmaßnahmen.
DSGVO / GDPR
Europäische Datenschutz-Compliance mit Privacy-first-Datenverarbeitung, AVVs, granularen Nutzerkontrollen und Enterprise-Datenschutz.
SOC 2 Icon
SOC 2
Demnächst
Unabhängige Prüfung von Sicherheits-, Verfügbarkeits- und Vertraulichkeitskontrollen über die Plattform hinweg – für konsistente Enterprise-Anforderungen.
Trust Center

Vertrauen ist gut, Kontrolle ist besser

Greife auf Dokumentation, Zertifizierungen und technische Details zu, die Security-, Compliance- und Beschaffungsteams brauchen. Von Architekturdiagrammen und Verschlüsselungsstandards bis zu Compliance-Artefakten und Richtlinien – alles an einem Ort.

Das Trust Center
Über unser Trust Center erhältst du Einblick in unsere Sicherheitsarchitektur: alle implementierten Sicherheitskontrollen, Zertifikate und Subprozessoren – direkt aus unserem Compliance-System synchronisiert.
Trust Center öffnen
Deep Dive für Admins
In unserer Dokumentation finden IT-Sicherheitsbeauftragte alle Details zu Verschlüsselung (AES-256), Löschfristen und Architektur-Diagrammen.
Technische Dokumentation lesen
Für IT, Datenschutz & Einkauf

Die Unterlagen, die dein Beschaffungsprozess braucht

Pentest-Bericht und unsere internen Sicherheitsrichtlinien für Lieferanten-Audits, DSGVO-Prüfungen und Security-Fragebögen – mit deiner geschäftlichen E-Mail sofort freigeschaltet. Das ISO-27001-Zertifikat findest du weiter oben auf dieser Seite.

Penetrationstest-Bericht (SySS, 2025)
Für IT-Security & Lieferanten-Audits
Penetrationstest-Bericht (SySS, 2025)E-Mail erforderlich
ISMS-Richtlinie (POL-02)
Für Datenschutz & Compliance
ISMS-Richtlinie (POL-02)E-Mail erforderlich
Incident-Management-Richtlinie (POL-17)
Für Security-Fragebögen & Einkauf
Incident-Management-Richtlinie (POL-17)E-Mail erforderlich

Vertrauliche Dokumente. Wir senden dir den Download-Link zusätzlich per E-Mail – damit du ihn an deine Fachabteilungen weiterleiten kannst.

FAQ

Häufige Fragen zur Sicherheit

E-Mail eingeben – unser Security-Team meldet sich


Ja. meinGPT unterstützt SSO über gängige Identity Provider inklusive Microsoft Entra ID, dazu rollenbasierte Zugriffskontrolle (RBAC) und Multi-Faktor-Authentifizierung.

ISO-zertifiziert
DSGVO-konform
EU-Hosting

Starte mit KI in deinem Unternehmen

Wir finden gemeinsam die passenden Use Cases, verbinden deine Systeme und führen KI Schritt für Schritt in den Alltag – abgestimmt auf dein Geschäft.