Trust Center

Vertrauen, das Sie prüfen können — nicht nur glauben.

INSTRAT360 betreibt KI über Führung, Vertrieb und Produkt hinweg — sodass Sicherheit, Datenschutz und menschliche Autorität Teil des Produkts sind, kein späterer Papierkram. Hier finden Ihre Sicherheits-, Rechts- und DSB-Teams, was sie brauchen.

Datenschutzerklärung
Kernzusagen

Sechs Zusagen, die KI verantwortlich machen

Sie gelten über jedes Produkt der Familie hinweg, weil sie in der gemeinsamen Governance-Schicht liegen — nicht in den Einstellungen jeder App.

Compliance by Design

Auf die Rahmenwerke ausgelegt, die in Europa zählen

Für KI, die organisationsweit arbeitet, sind Compliance und Informationssicherheit Teil des Produkts, nicht spätere Dokumentation. Ein gemeinsames, compliance-fähiges Fundament, mit strengeren Kontrollen, aktiviert nach Kunde, Daten und beabsichtigter Nutzung.

  • GDPRDatenschutz & DSFA
  • EU AI ActTransparenz ab Aug. 2026
  • NIS2Cybersicherheits-Baseline
  • DORAOverlay für Finanzdienstleistungen
  • EU Data ActWechsel & Portabilität
  • Cyber Resilience ActAnwendbarkeitsprüfung

GDPR & Datenverwaltung

Klare Verantwortlicher/Auftragsverarbeiter-Rollen, Zuordnung der Rechtsgrundlagen und volle Betroffenenrechte.

  • Konformer AVV mit Verantwortlicher-/Auftragsverarbeiter-Rollen
  • Datenverzeichnis, Zweckbindung und Minimierung
  • Explizite Aufbewahrung für Chats, Dateien, Speicher und Ergebnisse
  • Export, Berichtigung und Löschung personenbezogener Daten
  • Mandantentrennung und Least-Privilege-Zugriff
  • Getesteter 72-Stunden-Meldeprozess für Vorfälle

EU-AI-Act-Governance

Jede KI-Fähigkeit erfasst Zweck, Anbieter, Daten, Evidenz, Eigentümer und Freigabe.

  • KI-Interaktion und KI-gestützte Ergebnisse klar gekennzeichnet
  • Empfehlungen bleiben von verifizierten Fakten getrennt
  • KI kann ihre eigene Arbeit nicht genehmigen
  • Menschliche Freigabe für folgenreiche Aktionen erforderlich
  • Stopp, Übersteuerung und Korrektur unterstützt
  • Jede Domäne vor Aktivierung klassifiziert; verbotene Nutzungen blockiert

Führungs- & Finanzkontrollen

Deterministische Berechnungen, kanonische Werte und unveränderliche, reproduzierbare Entscheidungen.

  • Finanzberechnungen nutzen deterministische Funktionen, keine Modellschätzungen
  • Prognosen, Annahmen und Daten-Stichtage sind sichtbar
  • Narrativ, Tabellen und Diagramme nutzen identische kanonische Werte
  • Standardmäßig schreibgeschützter Integrationszugriff
  • Externe Schreibvorgänge erfordern ausdrückliche Freigabe; Vier-Augen-Prinzip wo nötig
  • Genehmigte Berichte und Entscheidungen sind unveränderlich und reproduzierbar

Cybersicherheit & Resilienz

Eine NIS2-konforme Baseline mit einem Overlay für Finanzdienstleistungen im DORA-Umfang.

  • Starke Authentifizierung, rollenbasierter Zugriff, vollständige Mandantentrennung
  • Verschlüsselung bei Übertragung und im Ruhezustand; sichere Secrets
  • Abhängigkeits- und Schwachstellenmanagement
  • Audit-Logs vor gewöhnlicher Änderung geschützt
  • Backup-, Wiederherstellungs- und Disaster-Recovery-Tests
  • Penetrationstests und Risikoprüfung von Lieferanten/Modellanbietern

Kundenkontrolle & Portabilität

Sie sehen, wo Daten liegen, steuern die Aufbewahrung und können jederzeit exportieren oder aussteigen.

  • Speicherort, Anbieter, Unterauftragsverarbeiter und Integrationen einsehen
  • Aufbewahrung und Speicher steuern
  • Jedes Modell, Tool, jede Mitarbeitende oder Automatisierung deaktivieren
  • Dateien, Artefakte, Audit-Historie und Metadaten exportieren
  • Arbeitsbereich mit Bestätigung löschen
  • Jede genehmigte Entscheidung oder Ergebnis reproduzieren — kein Lock-in

Wir bauen ein compliance-fähiges Fundament und verlangen eine formelle Prüfung durch DPO, Recht und Sicherheit vor dem Einsatz mit echten Führungs- oder Kundendaten. Volle Compliance hängt davon ab, dass Anwendung, Bereitstellung, Verträge und jeder Anwendungsfall aufeinander abgestimmt sind.

Im Produkt

Governance, die Sie während der Arbeit sehen

Vertrauen ist kein Bericht, den wir am Ende überreichen. Es erscheint über die Oberfläche, die Ihr Team bereits nutzt.

Das richtige Team erreichen

Dokumentation und Anfragen

Sagen Sie uns, was Sie brauchen, und wir leiten es an Sicherheit, Recht oder unsere Datenschutzfunktion weiter.

  • Sicherheits- & DSB-Anfragen

    Auftragsverarbeitungsverträge, Unterauftragsverarbeiter-Listen, Penetrationstest-Zusammenfassungen und Sicherheitsfragebögen.

  • Betroffenenrechte

    Zugang, Berichtigung, Export oder Löschung personenbezogener Daten, die wir für Sie verwahren.

  • Ein Anliegen melden

    Vermutete Vorfälle, Schwachstellen oder alles, was eine schnelle menschliche Reaktion erfordert.