Isolierte Instanz
Eine Instanz pro Kunde, von uns betrieben. Keine geteilte Mandantenumgebung, keine gemeinsame Datenbank, kein gemeinsamer Objektspeicher. Zugriff auf Ihre Instanz haben nur benannte Personen.
Eine pauschale Aussage wie EU-only ist im Sicherheitsreview in fünf Minuten erledigt. Deshalb steht hier, was wo verarbeitet wird.
Eine Instanz pro Kunde, von uns betrieben. Keine geteilte Mandantenumgebung, keine gemeinsame Datenbank, kein gemeinsamer Objektspeicher. Zugriff auf Ihre Instanz haben nur benannte Personen.
Primäre Kundendaten liegen in der EU, in Frankfurt, wo die Instanz so konfiguriert ist. Die Region des Objektspeichers wird pro Instanz festgelegt. Alle Regionen werden vor der produktiven Verarbeitung schriftlich bestätigt.
Inferenz und PDF-Rendering laufen bei US-Anbietern, auf Basis von Auftragsverarbeitungsvertrag und Standardvertragsklauseln. Wir behaupten keine reine EU-Verarbeitung, weil das für die Modellaufrufe nicht zutrifft.
Wir trainieren keine Modelle auf Ihren Inhalten und geben sie nicht zum Training weiter. Das System arbeitet auf Ihrer freigegebenen Markenwahrheit. Was sich verbessert, verbessert sich durch Entscheidungen, nicht durch Training.
Wir vergeben uns kein Siegel. Was das System leistet: KI-Kennzeichnung an der Ausgabe, menschliche Freigabe vor externer Nutzung, ein Entscheidungssatz pro Generierung und ein exportierbarer Prüfpfad. Das sind Mechanismen, keine Zusicherung von Konformität.
Ihre Markenwahrheit liegt im offenen Format der Open Brand Definition Specification und ist jederzeit maschinenlesbar exportierbar. Bei Vertragsende erhalten Sie den vollständigen Export. Löschung erfolgt auf Anforderung und wird bestätigt.
Die Liste der eingesetzten Unterauftragsverarbeiter ist Teil des Auftragsverarbeitungsvertrags und wird pro Instanz geführt. Wir stellen sie im Sicherheitsreview vollständig zur Verfügung, inklusive Verarbeitungszweck und Region.
Fragen aus dem Einkauf oder der IT-Sicherheit beantworten wir direkt. hello@supakraft.ai