- Start
- Sicherheit & Datenschutz
Kontrolle ist eine Architekturentscheidung.
Ein KI-Assistent verarbeitet Eingaben von Menschen, greift auf Ihre Inhalte zu und spricht in Ihrem Namen. Was dabei technisch passiert, gehört nicht ins Kleingedruckte, sondern auf eine Seite, die Sie Ihrem Datenschutzbeauftragten weiterleiten können.
Diese Seite beschreibt, wie PROPERUS Systeme absichert, welche Daten verarbeitet werden, welche Kontrolle beim Auftraggeber liegt und welche Unterlagen vor dem Produktivstart vorliegen. Sie enthält keine Konformitätsversprechen — die rechtliche Bewertung trifft der Verantwortliche.
- Kein Training mit Nutzereingaben
- Keine dauerhafte Speicherung von Gesprächsverläufen
- Sieben Unterlagen vor dem Produktivstart
Wer entscheidet was.
Die häufigste Unklarheit bei KI-Projekten ist nicht technischer, sondern organisatorischer Natur: Niemand hat schriftlich festgehalten, wer wofür einsteht. Bei PROPERUS wird diese Frage vor dem ersten Entwicklungsschritt beantwortet.
- Verantwortlicher Auftraggeber
- Auftragsverarbeiter PROPERUS
- weiterer AV Cloudflare
- weiterer AV, projektbezogen geprüft Mistral AI
PROPERUS übernimmt
- Konzeption, Entwicklung und Betrieb des technischen Backends
- Konfiguration und Pflege der Wissensbasis im vereinbarten Umfang
- Technische Quellen-Synchronisation, soweit im Projekt enthalten
- Verwaltung der Systemregeln und des Systemprompts
- Umsetzung der technischen und organisatorischen Schutzmaßnahmen
- Monitoring, Fehlerbehebung und technische Tests
- Technische Unterstützung bei Betroffenenrechten und Sicherheitsvorfällen
- Technische Umsetzung der Weisungen des Verantwortlichen
- Dokumentation der eigenen Rolle nach dem EU AI Act im jeweiligen Projekt
Beim Auftraggeber verbleibt
- Rolle als Verantwortlicher im Sinne der DSGVO
- Freigabe der Domains, Quellen und Websitebereiche
- Inhaltliche Verantwortung für veröffentlichte Aussagen
- Entscheidung über zurückgestellte oder uneindeutige Quellen
- Ergänzung der eigenen Datenschutzerklärung und des Impressums
- Verzeichnis der Verarbeitungstätigkeiten und, falls erforderlich, Folgenabschätzung
- Rechtliche Einordnung der eigenen Rolle nach dem EU AI Act
- Dokumentierte Freigabe vor dem Produktivstart
Diese Aufteilung wird vor dem Produktivstart schriftlich festgehalten — nicht in einer Fußnote, sondern in der Vereinbarung zur Auftragsverarbeitung und in der Projektdokumentation. Für jeden eingesetzten Anbieter wird dabei einzeln geprüft und dokumentiert, auf welcher vertraglichen Grundlage er in dieser Kette steht. Ergibt die Prüfung, dass ein Anbietervertrag die Weisungskette nicht abbildet, wird das benannt und nicht überschrieben.
Der Weg einer einzelnen Frage.
Ein Assistent ist kein Skript, das auf der Website liegt. Zwischen der Eingabe im Browser und der Antwort stehen mehrere Prüfstellen, die von PROPERUS konfiguriert und überwacht werden.
-
Eingabe im Browser
Die Eingabe wird auf Länge und Zeichensatz geprüft, bevor sie das Gerät verlässt. Kein Zugangsschlüssel liegt im ausgelieferten Code.
-
PROPERUS-Backend
Herkunft, Frequenz und Inhalt der Anfrage werden geprüft. Erst danach werden die passenden Abschnitte aus der freigegebenen Wissensbasis zusammengestellt.
-
Sprachmodell
An das Modell gehen die Frage und die für die Antwort erforderlichen Quellenabschnitte. Im Standardaufbau besteht kein Zugriff auf weitere Systeme des Auftraggebers.
-
Antwort im Browser
Die Antwort wird gefiltert, Links gegen eine Freigabeliste geprüft und als Text dargestellt — nicht als ungeprüfter HTML-Code.
-
Eingabe im Browser
Die Eingabe wird auf Länge und Zeichensatz geprüft, bevor sie das Gerät verlässt. Kein Zugangsschlüssel liegt im ausgelieferten Code.
-
PROPERUS-Backend
Herkunft, Frequenz und Inhalt der Anfrage werden geprüft. Erst danach werden die passenden Abschnitte aus der freigegebenen Wissensbasis zusammengestellt.
-
Sprachmodell
An das Modell gehen die Frage und die für die Antwort erforderlichen Quellenabschnitte. Im Standardaufbau besteht kein Zugriff auf weitere Systeme des Auftraggebers.
-
Antwort im Browser
Die Antwort wird gefiltert, Links gegen eine Freigabeliste geprüft und als Text dargestellt — nicht als ungeprüfter HTML-Code.
Getrennte Umgebungen
Entwicklung, Test und Produktivbetrieb laufen getrennt. Änderungen werden nicht am laufenden System erprobt.
Verschlüsselte Übertragung
Der gesamte Verkehr zwischen Browser, Backend und Sprachmodell ist transportverschlüsselt.
Zugriff nur für berechtigte Personen
Personengebundene Zugänge mit Mehrfaktor-Authentisierung, regelmäßig überprüfte Berechtigungen, Verschwiegenheitsverpflichtung.
Was verarbeitet wird.
Und was nicht.
Datenminimierung ist keine Absichtserklärung, sondern eine Entscheidung darüber, welche Felder es im System überhaupt gibt. Die folgende Aufstellung beschreibt den Standardaufbau eines öffentlichen Website-Assistenten. Werden Erweiterungsmodule wie interne Wissensbestände oder Systemanbindungen vereinbart, ändert sich der Verarbeitungsumfang — dann gilt die für Ihr Projekt erstellte Datenflussbeschreibung, nicht diese Übersicht.
Verarbeitet wird
- Die Texteingabe der Nutzerin oder des Nutzers
- Der Gesprächskontext innerhalb der laufenden Sitzung
- Technische Verbindungsdaten zur Abwehr von Missbrauch, gekürzt und mit befristeter Aufbewahrung
- Sicherheitsereignisse wie blockierte oder überlange Anfragen, ohne Gesprächsinhalte
- Die freigegebenen Quelleninhalte und ihre Metadaten
Nicht verarbeitet wird
- Keine dauerhafte Speicherung vollständiger Gesprächsverläufe
- Kein Training des Sprachmodells mit Nutzereingaben
- Keine Profilbildung und keine Werbeprofile
- Keine Zusammenführung mit anderen Datenbeständen des Auftraggebers ohne gesondert vereinbartes Modul
- Keine automatische Auswertung interner E-Mails oder Dokumente
- Keine Weitergabe an Dritte zu Werbezwecken
Speicher- und Löschfristen werden je Projekt vor dem Produktivstart festgelegt, technisch umgesetzt und geprüft — nicht nur dokumentiert. Welche Fristen für Ihr System gelten, steht in Ihrer Datenflussbeschreibung.
Die KI-Verarbeitung erfolgt bei Mistral AI mit Sitz in Frankreich. Für Infrastruktur und Absicherung wird Cloudflare eingesetzt, ein Unternehmen mit Sitz in den USA. Eine Verarbeitung außerhalb des EWR ist damit nicht ausgeschlossen — weder bei Cloudflare noch bei den Unterauftragnehmern des Modellanbieters. Anbieter, Verarbeitungsregion, Vertragsgrundlage und Unterauftragnehmerlisten werden vor dem Produktivstart mit Datum geprüft, dokumentiert und Ihnen vorgelegt; Änderungen werden im Betrieb nachverfolgt.
Ein öffentlicher Assistent wird angegriffen.
Sobald ein Assistent öffentlich erreichbar ist, treffen automatisierte Abfragen, überlange Eingaben und gezielte Manipulationsversuche darauf. Das ist keine Ausnahme, sondern der Normalfall — und wird entsprechend eingeplant.
Herkunftsprüfung
Anfragen werden serverseitig auf zulässige Domains und Ursprünge geprüft. Anfragen von fremden Seiten werden abgewiesen.
Ratenbegrenzung
Anfragen pro Quelle und pro Tag sind begrenzt. Automatisierte Massenabfragen werden abgewiesen, bevor sie das Sprachmodell erreichen.
Eingabeprüfung
Länge, Zeichensatz und Format werden geprüft und normalisiert. Überlange oder manipulierte Eingaben werden zurückgewiesen.
Schutz vor Prompt-Injection
Versuche, die Systemregeln zu überschreiben oder auszulesen, werden am Eingang gefiltert und am Ausgang erneut geprüft.
Ausgabeprüfung
Antworten werden auf Systemfragmente geprüft. Externe Links werden gegen eine Freigabeliste abgeglichen.
Sichere Darstellung
Antworten werden als Text und nicht als ungeprüfter HTML-Code eingefügt. Modellantworten werden dadurch nicht als ausführbarer Code interpretiert.
Getrennte Zugangsdaten
Zugangsschlüssel liegen ausschließlich im geschützten Backend. Im ausgelieferten Code der Website steht kein Geheimnis.
Kostenbremse
Modellwahl, Antwortlänge und Verlaufstiefe sind begrenzt, dazu ein hartes Limit beim Anbieter. Das begrenzt das Kostenrisiko automatisierter Massenabfragen nach oben.
Vor jeder produktiven Änderung laufen automatisierte Sicherheits- und Funktionstests. Die Testfälle sind dokumentiert und werden auf Anfrage im Projekt offengelegt.
Sie entscheiden, was der Assistent sagen darf.
Der häufigste Einwand gegen KI im Außenauftritt lautet: Was, wenn das System etwas sagt, das so nie freigegeben wurde. Die Antwort darauf sind keine Beteuerungen, sondern Schalter.
Quellen-Allowlist
Verarbeitet wird nur, was der Auftraggeber freigegeben hat. Nutzerinnen und Nutzer können im Chat keine neuen Quellen hinzufügen.
Herkunftsprüfung der Inhalte
Automatisch erkannte Inhalte werden nur verwendet, wenn Herkunft und Zuordnung belastbar sind. Uneindeutige Quellen werden zurückgestellt und vorgelegt.
Versionierung
Systemprompt, Wissensbasis und Quellenstände sind versioniert. Jede produktive Änderung ist nachvollziehbar.
Rollback
Ein früherer Stand kann wiederhergestellt werden — ohne Neuaufbau des Systems.
Einzelne Quellen abschalten
Jede Quelle lässt sich einzeln deaktivieren, wenn ein Inhalt überholt, strittig oder zurückgezogen ist.
Kill-Switch
Bei relevanten Projekten kann der Assistent sofort abgeschaltet werden. Die Funktion wird vor dem Produktivstart getestet, nicht erst im Ernstfall.
Welche dieser Schalter in Ihrem System vorhanden sind, richtet sich nach dem vereinbarten Leistungsumfang. Beim Bürger-Assistenten sind Versionierung, Rollback und Kill-Switch Bestandteil des Kernprodukts; beim Business Assistant hängen Versionierung und Rollback an der automatischen Quellen-Synchronisation.
Bei Systemen mit automatischer Quellen-Synchronisation gilt zusätzlich: Verarbeitet werden ausschließlich öffentlich zugängliche Inhalte aus freigegebenen Bereichen. Weiterleitungen, Dateitypen und Dateigrößen werden geprüft. Was sich nicht belastbar zuordnen lässt, wird nicht veröffentlicht, sondern Ihnen zur Klärung vorgelegt.
Wie die Quellen-Synchronisation arbeitetErkennbar als KI.
Erreichbar für Menschen.
Ein Assistent von PROPERUS ist beim ersten Kontakt und dauerhaft als KI-gestütztes System erkennbar. Am Eingabefeld steht ein Hinweis, keine sensiblen personenbezogenen Daten einzugeben. Der Weg zu einem Menschen — Telefon, E-Mail oder das reguläre Kontaktformular — ist jederzeit sichtbar und nicht hinter dem Chat versteckt.
Die Zweckbestimmung des Systems wird schriftlich festgehalten und ist in allen Unterlagen identisch formuliert: im Angebot, in der technischen Dokumentation, in den Systemregeln und auf der Website des Auftraggebers.
Die Rollen nach dem EU AI Act werden projektbezogen dokumentiert. Die rechtliche Einordnung seiner eigenen Rolle nimmt der Auftraggeber mit seinen zuständigen Stellen vor; PROPERUS berücksichtigt die Anforderungen, die für die eigene Rolle im jeweiligen Projekt gelten, und liefert die technische Grundlage und die Dokumentation.
Wenn eine Antwort falsch ist
- Betroffene Quelle einzeln deaktivieren
- Auf einen früheren, geprüften Stand zurücksetzen
- System bei Bedarf sofort abschalten
- Ursache in Wissensbasis oder Systemregeln beheben
KI-gestützte Antworten können trotz Quellenbindung fehlerhaft sein. Ein störungsfreier Betrieb wird nicht zugesagt. Der Assistent ersetzt keine verbindliche Auskunft Ihres Hauses.
Zusätzliche Grenzen bei politischen Auftraggebern
Bei Assistenten für Mandatsträger, Fraktionen und politische Organisationen werden Testfälle dokumentiert durchlaufen: gegen Wahlempfehlungen, gegen personalisierte Überzeugungsarbeit, gegen Anpassung an vermutete Einstellungen, gegen die Abwertung von Mitbewerbern und gegen Wahlprognosen. Kein Microtargeting, kein Wählerprofiling, keine erfundenen politischen Positionen. Die redaktionelle Verantwortung für alle Inhalte bleibt beim Büro.
Bedienbar auch ohne Maus, ohne Farbe, ohne Augenlicht.
Öffentlich zugängliche Informationsangebote stehen unter besonderer Beobachtung — bei politischen Auftraggebern ebenso wie bei Unternehmen, die unter das Barrierefreiheitsstärkungsgesetz fallen. Zugänglichkeit ist deshalb Teil der Entwicklung, nicht eine spätere Korrekturschleife.
Barrierefreiheit ist bei PROPERUS eine Entwicklungsanforderung und ein geprüftes Ergebnis — kein zugesicherter Rechtszustand. Was automatisiert und was manuell geprüft wurde, wird im Projekt getrennt ausgewiesen.
- Vollständige Bedienung über die Tastatur
- Sichtbarer Fokus und geführte Fokusreihenfolge im Dialog
- Neue Antworten werden an unterstützende Technik gemeldet
- Ladezustände auch als Text, nicht nur als Animation
- Echte Beschriftungen, Fehler als Text am jeweiligen Feld
- Geprüfte Kontraste, Bedienflächen mindestens 24 × 24 Pixel, zentrale Bedienelemente ab 44 Pixel
- Nutzbar bei 200 Prozent Zoom und 320 Pixel Breite
- Reduzierte Animation bei entsprechender Systemeinstellung
Sieben Unterlagen, bevor das System live geht.
Als Verantwortlicher müssen Sie gegenüber Ihrer eigenen Organisation, Ihrem Datenschutzbeauftragten und gegebenenfalls einer Aufsichtsbehörde darlegen können, was in Ihrem System passiert. Diese Unterlagen liefert PROPERUS als Zuarbeit — sie zu prüfen, freizugeben und zu veröffentlichen bleibt Ihre Aufgabe.
-
Datenflussbeschreibung
Welche Daten an welcher Stelle verarbeitet werden, von wem, zu welchem Zweck und in welcher Reihenfolge.
-
Beschreibung der technischen und organisatorischen Maßnahmen
Die umgesetzten Maßnahmen zu Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit — als Grundlage für Ihre eigene Dokumentation.
-
Entwurf des Auftragsverarbeitungsvertrags
PROPERUS wird für Sie als Auftragsverarbeiter nach Art. 28 DSGVO tätig. Die Vereinbarung wird vor dem Produktivstart geschlossen.
-
Benennung der eingesetzten Dienstleister
Anbieter, Verarbeitungsregion, Vertragsgrundlage und Unterauftragnehmer — einschließlich der Frage, wo eine Verarbeitung außerhalb des EWR möglich ist.
-
Textbausteine für Ihre Datenschutzerklärung
Vorformulierte Abschnitte zur Übernahme durch Ihre zuständige Stelle. Die Prüfung und Veröffentlichung bleibt bei Ihnen.
-
Entwurf eines Eintrags für Ihr Verarbeitungsverzeichnis
Ein Vorschlag zur Übernahme in Ihr Verzeichnis nach Art. 30 DSGVO. Er ersetzt dieses Verzeichnis nicht.
-
Übergabedokumentation
Fähigkeiten und Grenzen des Systems, Pflege der Inhalte, Eskalationsweg, Notfallzugang und der Weg aus der Zusammenarbeit heraus.
Das Ergebnis ist eine Liste offener Punkte, keine Bestätigung.
Vor dem ersten Produktivstart und vor jeder wesentlichen Änderung läuft eine strukturierte Freigabeprüfung: Sicherheit, Datenschutz, Barrierefreiheit, KI-Kennzeichnung, Dokumentation und Betrieb. Jeder Punkt erhält einen Status — umgesetzt und belegt, offen, oder mit Begründung nicht anwendbar. Ohne Nachweis gilt ein Punkt als offen.
Die Entscheidung über den Produktivstart trifft der Verantwortliche — dokumentiert, mit Datum und Person.
Finanzielle Absicherung
Technische Schutzmaßnahmen verringern Risiken, sie beseitigen sie nicht. PROPERUS verfügt über eine Betriebshaftpflichtversicherung einschließlich Vermögensschadendeckung. Eine aktuelle Versicherungsbestätigung wird Auftraggebern auf Anfrage vorgelegt.
Eine Versicherung hat Deckungsgrenzen, Bedingungen und Ausschlüsse. Sie ersetzt keine Zusage über Systemverhalten.
Ein Assistent, den niemand pflegt, wird zum Risiko.
Sicherheit ist kein Zustand zum Zeitpunkt der Übergabe. Inhalte veralten, Anbieter ändern Schnittstellen, Angriffsmuster entwickeln sich weiter. Deshalb ist eine Betriebsstufe Voraussetzung für jedes System, das PROPERUS produktiv betreibt.
Monitoring
Verfügbarkeit und Fehler werden überwacht. Auffälligkeiten laufen in ein Alarmierungs- und Eskalationsverfahren.
Sicherheitsupdates
Abhängigkeiten und Schutzmaßnahmen werden aktuell gehalten, Änderungen versioniert und getestet.
Missbrauchsschutz im Betrieb
Grenzwerte, Filter und Kostenbremsen werden anhand des tatsächlichen Nutzungsverhaltens nachgeschärft.
Betriebsbericht
Sie erhalten regelmäßig eine Übersicht zu Systemzustand, Nutzung und offenen Punkten — je nach Stufe quartalsweise oder monatlich.
Auf kritische Störungen — Systemausfall, Sicherheitsproblem, gravierender inhaltlicher Fehler — reagiert PROPERUS innerhalb von 24 Stunden an Werktagen. In der höchsten Betriebsstufe auch an Wochenenden und Feiertagen. Kommuniziert werden Reaktionszeiten, keine Zusagen zur Dauer der Behebung und keine Verfügbarkeitswerte in Prozent.
Betriebsstufen und UmfangDer Assistent auf dieser Seite.
Was hier beschrieben wird, lässt sich unmittelbar nachvollziehen: Der Assistent unten rechts läuft auf derselben technischen Grundlage wie die Systeme, die PROPERUS für Kunden entwickelt. Was dabei mit Ihren Eingaben geschieht, steht vollständig hier.
- KI-Verarbeitung
- Mistral AI SAS, Paris, Frankreich. Verarbeitet werden Ihre Eingabe und die für die Antwort erforderlichen Quellenabschnitte. Nach der vereinbarten Anbieterkonfiguration kein Training mit Ihren Eingaben. Der Nachweis liegt vor und wird auf Anfrage vorgelegt.
- Infrastruktur
- Cloudflare. Backend, Absicherung und technische Bereitstellung.
- Gesprächsinhalte
- Werden auf Servern von PROPERUS nicht gespeichert.
- Protokolle
- Technische Ereignis- und Fehlerprotokolle entstehen ohne Gesprächsinhalte und ohne Modellantworten. Ihre IP-Adresse wird nicht protokolliert und nicht gespeichert; für die Begrenzung der Anfragen pro Tag wird sie ausschließlich zu einem tageweise wechselnden, nicht zurückrechenbaren Kürzel verarbeitet.
- Sitzungskennung
- Eine technische Kennung im Speicher Ihres Browsers dient dem Schutz vor missbräuchlicher Nutzung und ist für den Betrieb des Assistenten erforderlich. Sie enthält keine Gesprächsinhalte und keine personenbezogenen Angaben, wird nicht zur Wiedererkennung über Sitzungen hinweg verwendet und setzt keine Einwilligung voraus. Über „Chat zurücksetzen“ wird sie gelöscht, spätestens mit dem Schließen des Tabs entfällt sie.
- Eingabelänge
- Auf 600 Zeichen begrenzt.
- Formulare
- Versand über form.taxi, Server in Deutschland. Übertragen werden ausschließlich die eingegebenen Angaben. Ihr Gesprächsverlauf wird nicht mitgeschickt.
- Links in Antworten
- Werden gegen eine Freigabeliste geprüft und als Text dargestellt.
- Keine Verwendung
- Keine Weitergabe an Dritte zu Werbezwecken, keine Profilbildung.
Bitte geben Sie im Chat keine sensiblen personenbezogenen Daten ein. Für Anliegen mit Personenbezug nutzen Sie bitte Telefon oder E-Mail. Vollständige Angaben in den Datenschutzhinweisen.
Wo PROPERUS aufhört.
Eine klare Grenze schützt beide Seiten. Diese Leistungen sind ausdrücklich nicht Bestandteil eines PROPERUS-Projekts — auch dann nicht, wenn es im Gespräch naheliegt.
Keine Rechts-, Steuer- oder Datenschutzberatung
PROPERUS erbringt technische Leistungen und Zuarbeit. Die rechtliche Bewertung nehmen Sie und Ihre zuständigen Stellen vor.
Keine Konformitätszusage
Zugesichert werden die umgesetzten Maßnahmen und die bereitgestellten Unterlagen — nicht, dass ein System „datenschutzkonform“ betrieben wird.
Kein Ersatz für Ihren Datenschutzbeauftragten
Verarbeitungsverzeichnis, Folgenabschätzung und die Einordnung nach dem EU AI Act bleiben Aufgabe des Verantwortlichen.
Keine Zusage vollständig korrekter Antworten
KI-gestützte Antworten können trotz Quellenbindung fehlerhaft sein. Der Assistent ersetzt keine verbindliche Auskunft.
Keine Zertifizierung und kein Sicherheitsaudit
PROPERUS führt eigene Tests durch und dokumentiert sie. Eine externe Prüfung oder Zertifizierung ist damit nicht verbunden.
Keine Verfügbarkeitsgarantie
Kommuniziert werden Reaktionszeiten bei Störungen, keine zugesicherten Verfügbarkeitswerte.
Wo eine rechtliche, datenschutzrechtliche oder dienstrechtliche Bewertung erforderlich ist, empfiehlt PROPERUS die Einbindung Ihrer zuständigen Stellen — und benennt den Punkt, statt ihn zu übergehen.
Fragen zu Auftragsverarbeitung, Unterauftragnehmern oder technischen Maßnahmen beantwortet PROPERUS auch ohne laufendes Projekt: info@properus.de oder telefonisch unter +49 162 9112172.
Häufige Fragen
Wer ist datenschutzrechtlich verantwortlich?
In der Regel Sie als Auftraggeber. PROPERUS wird für Sie als Auftragsverarbeiter nach Art. 28 DSGVO tätig; Cloudflare und Mistral AI werden als weitere Auftragsverarbeiter eingesetzt. Eine abweichende Rollenverteilung ist möglich, muss aber ausdrücklich geprüft und schriftlich dokumentiert werden.
Werden meine Daten oder die meiner Nutzer zum Training verwendet?
Nein. Die eingesetzte Anbieterkonfiguration schließt die Verwendung von Nutzereingaben für Modelltraining aus; eigene Werbung und Profilbildung finden ebenfalls nicht statt. Maßgeblich ist dabei nicht der Firmensitz des Anbieters, sondern der konkret gebuchte Tarif und die dort getroffenen Einstellungen — beides wird projektbezogen dokumentiert. Die Nachweise werden vor dem Produktivstart archiviert und Ihnen auf Anfrage vorgelegt.
Werden Daten außerhalb der EU verarbeitet?
Die KI-Verarbeitung erfolgt bei Mistral AI mit Sitz in Frankreich. Für Infrastruktur und Absicherung wird Cloudflare eingesetzt, ein Unternehmen mit Sitz in den USA. Eine Verarbeitung außerhalb des EWR ist damit nicht ausgeschlossen — durch Cloudflare, im Rahmen von Supportleistungen oder über Unterauftragnehmer des Modellanbieters. Der Sitz eines Anbieters in der EU sagt für sich genommen nichts darüber aus, wo seine Unterauftragnehmer verarbeiten. Die Garantien ergeben sich aus dem Vertrag mit dem Anbieter und einer dokumentierten Transferprüfung mit Datum. Wir beschreiben diesen Punkt offen, statt ihn zu glätten.
Werden Gesprächsverläufe gespeichert?
Eine dauerhafte Speicherung vollständiger Gesprächsverläufe ist im Standardaufbau nicht vorgesehen. Technische Ereignis- und Fehlerprotokolle entstehen datenminimiert und ohne Gesprächsinhalte. Speicher- und Löschfristen werden vor dem Produktivstart festgelegt und technisch umgesetzt.
Was ist eine Halluzination — und wie gehen Sie damit um?
So nennt man eine Antwort, die ein Sprachmodell flüssig und überzeugend formuliert, obwohl sie sachlich falsch oder frei erfunden ist. Das ist keine Störung, sondern eine Eigenschaft der Technik: Ein Modell sagt das wahrscheinlichste nächste Wort voraus, nicht das nachweislich richtige. Ausschließen lässt sich das nicht. Der Aufbau bei PROPERUS begrenzt den Schaden an drei Stellen. Der Assistent antwortet ausschließlich aus Quellen, die Sie freigegeben haben — nicht aus dem Allgemeinwissen des Modells. Jede Antwort nennt den Abschnitt, auf dem sie beruht, und ist damit nachprüfbar. Und findet sich keine passende Quelle, verweist der Assistent auf den Kontaktweg, statt eine Antwort zu konstruieren. Wie belastbar das ist, lässt sich hier direkt ausprobieren: Der Assistent auf dieser Website arbeitet genau so.
Was passiert, wenn der Assistent etwas Falsches sagt?
Der betroffene Inhalt lässt sich einzeln deaktivieren, ein früherer Stand wiederherstellen und das System notfalls sofort abschalten. Parallel wird die Ursache in der Wissensbasis oder in den Systemregeln behoben. Für welche Fälle welcher Weg gilt, ist in der Übergabedokumentation festgehalten.
Können wir eigene Sicherheitsanforderungen einbringen?
Ja. Anforderungen aus Ihrer IT-Richtlinie, von Ihrem Datenschutzbeauftragten oder aus einem Lieferantenfragebogen werden im Potenzialcheck aufgenommen und vor dem Angebot bewertet. Was technisch nicht umsetzbar ist, sagen wir vor Vertragsschluss — nicht danach.
Welche Anforderungen gelten in Ihrem Haus?
Bringen Sie Ihre IT-Richtlinie, den Lieferantenfragebogen oder die Fragen Ihres Datenschutzbeauftragten mit. Im Potenzialcheck klären wir in 30 bis 45 Minuten, was davon technisch umsetzbar ist — und was nicht. Der Termin ist kostenlos.
- Bestehende Sicherheits- und Datenschutzanforderungen aufnehmen
- Datenquellen, Systeme und Zugriffswege prüfen
- Rollenverteilung und notwendige Unterlagen klären
- Offene Punkte benennen, die vor einem Angebot zu entscheiden sind
Lieber direkt sprechen? +49 162 9112172 · info@properus.de
Ihre Anfrage ist eingegangen.
Wir sehen uns Ihre Anforderungen an und melden uns bei Ihnen mit einem Terminvorschlag für den Potenzialcheck.
Sie prüfen einen Assistenten für Vertrieb, Beratung oder internes Wissen?
Business Assistant ansehenSie prüfen einen Assistenten für Bürgerinformation oder Verbandskommunikation?
Bürger-Assistent ansehen