Trust Center
Vertrauen, das Sie prüfen können — nicht nur glauben.
INSTRAT360 betreibt KI über Führung, Vertrieb und Produkt hinweg — sodass Sicherheit, Datenschutz und menschliche Autorität Teil des Produkts sind, kein späterer Papierkram. Hier finden Ihre Sicherheits-, Rechts- und DSB-Teams, was sie brauchen.
Sechs Zusagen, die KI verantwortlich machen
Sie gelten über jedes Produkt der Familie hinweg, weil sie in der gemeinsamen Governance-Schicht liegen — nicht in den Einstellungen jeder App.
Namentliche Verantwortlichkeit
Jede folgenreiche Aktion erfordert eine namentliche Freigabe. KI kann ihre eigene Arbeit nicht genehmigen.
Vollständiger Audit-Trail
Jede KI-Aktion wird mit Autor, Begründung, verwendeten Daten und Zeit protokolliert — vor gewöhnlicher Änderung geschützt.
Standardmäßig umkehrbar
Angewendete Änderungen haben ein siebentägiges Umkehrfenster, sodass ein Fehler behebbar statt dauerhaft ist.
EU-Datenhaltung
Daten werden in der EU gehalten, mit Mandantentrennung und rollenbasiertem Least-Privilege-Zugriff bis auf das Ziel.
Verschlüsselung überall
Verschlüsselung bei Übertragung und im Ruhezustand, sichere Secrets-Verwaltung und starke Authentifizierung über jeden Mandanten.
Kein Lock-in
Exportieren Sie Ihre Dateien, Artefakte, Audit-Historie und Metadaten jederzeit — und reproduzieren Sie jede genehmigte Entscheidung.
Auf die Rahmenwerke ausgelegt, die in Europa zählen
Für KI, die organisationsweit arbeitet, sind Compliance und Informationssicherheit Teil des Produkts, nicht spätere Dokumentation. Ein gemeinsames, compliance-fähiges Fundament, mit strengeren Kontrollen, aktiviert nach Kunde, Daten und beabsichtigter Nutzung.
- GDPRDatenschutz & DSFA
- EU AI ActTransparenz ab Aug. 2026
- NIS2Cybersicherheits-Baseline
- DORAOverlay für Finanzdienstleistungen
- EU Data ActWechsel & Portabilität
- Cyber Resilience ActAnwendbarkeitsprüfung
GDPR & Datenverwaltung
Klare Verantwortlicher/Auftragsverarbeiter-Rollen, Zuordnung der Rechtsgrundlagen und volle Betroffenenrechte.
- Konformer AVV mit Verantwortlicher-/Auftragsverarbeiter-Rollen
- Datenverzeichnis, Zweckbindung und Minimierung
- Explizite Aufbewahrung für Chats, Dateien, Speicher und Ergebnisse
- Export, Berichtigung und Löschung personenbezogener Daten
- Mandantentrennung und Least-Privilege-Zugriff
- Getesteter 72-Stunden-Meldeprozess für Vorfälle
EU-AI-Act-Governance
Jede KI-Fähigkeit erfasst Zweck, Anbieter, Daten, Evidenz, Eigentümer und Freigabe.
- KI-Interaktion und KI-gestützte Ergebnisse klar gekennzeichnet
- Empfehlungen bleiben von verifizierten Fakten getrennt
- KI kann ihre eigene Arbeit nicht genehmigen
- Menschliche Freigabe für folgenreiche Aktionen erforderlich
- Stopp, Übersteuerung und Korrektur unterstützt
- Jede Domäne vor Aktivierung klassifiziert; verbotene Nutzungen blockiert
Führungs- & Finanzkontrollen
Deterministische Berechnungen, kanonische Werte und unveränderliche, reproduzierbare Entscheidungen.
- Finanzberechnungen nutzen deterministische Funktionen, keine Modellschätzungen
- Prognosen, Annahmen und Daten-Stichtage sind sichtbar
- Narrativ, Tabellen und Diagramme nutzen identische kanonische Werte
- Standardmäßig schreibgeschützter Integrationszugriff
- Externe Schreibvorgänge erfordern ausdrückliche Freigabe; Vier-Augen-Prinzip wo nötig
- Genehmigte Berichte und Entscheidungen sind unveränderlich und reproduzierbar
Cybersicherheit & Resilienz
Eine NIS2-konforme Baseline mit einem Overlay für Finanzdienstleistungen im DORA-Umfang.
- Starke Authentifizierung, rollenbasierter Zugriff, vollständige Mandantentrennung
- Verschlüsselung bei Übertragung und im Ruhezustand; sichere Secrets
- Abhängigkeits- und Schwachstellenmanagement
- Audit-Logs vor gewöhnlicher Änderung geschützt
- Backup-, Wiederherstellungs- und Disaster-Recovery-Tests
- Penetrationstests und Risikoprüfung von Lieferanten/Modellanbietern
Kundenkontrolle & Portabilität
Sie sehen, wo Daten liegen, steuern die Aufbewahrung und können jederzeit exportieren oder aussteigen.
- Speicherort, Anbieter, Unterauftragsverarbeiter und Integrationen einsehen
- Aufbewahrung und Speicher steuern
- Jedes Modell, Tool, jede Mitarbeitende oder Automatisierung deaktivieren
- Dateien, Artefakte, Audit-Historie und Metadaten exportieren
- Arbeitsbereich mit Bestätigung löschen
- Jede genehmigte Entscheidung oder Ergebnis reproduzieren — kein Lock-in
Wir bauen ein compliance-fähiges Fundament und verlangen eine formelle Prüfung durch DPO, Recht und Sicherheit vor dem Einsatz mit echten Führungs- oder Kundendaten. Volle Compliance hängt davon ab, dass Anwendung, Bereitstellung, Verträge und jeder Anwendungsfall aufeinander abgestimmt sind.
Governance, die Sie während der Arbeit sehen
Vertrauen ist kein Bericht, den wir am Ende überreichen. Es erscheint über die Oberfläche, die Ihr Team bereits nutzt.
- Ein Trust-&-Governance-Bereich in der Administration
- Inline-Klassifizierung und Freigabewarnungen
- Sichtbare Quellen-, Daten- und KI-Provenienz in Ergebnissen
- Eine Audit- und Aktivitätsansicht
- Herunterladbare Compliance-Nachweise für Prüfer
Dokumentation und Anfragen
Sagen Sie uns, was Sie brauchen, und wir leiten es an Sicherheit, Recht oder unsere Datenschutzfunktion weiter.
Sicherheits- & DSB-Anfragen
Auftragsverarbeitungsverträge, Unterauftragsverarbeiter-Listen, Penetrationstest-Zusammenfassungen und Sicherheitsfragebögen.
Betroffenenrechte
Zugang, Berichtigung, Export oder Löschung personenbezogener Daten, die wir für Sie verwahren.
Ein Anliegen melden
Vermutete Vorfälle, Schwachstellen oder alles, was eine schnelle menschliche Reaktion erfordert.