Security
Sicherheit für den professionellen KI-Einsatz
Der AI Hub wurde für Unternehmen entwickelt, die höchste Anforderungen an Datenschutz, Informationssicherheit und Governance stellen. Entwickelt und betrieben von Vivid Planet, ISO/IEC 27001-zertifiziert und vollständig DSGVO-konform.
Vertrauen
Sicherheit beginnt beim Hersteller
Wer KI im Unternehmen einsetzt, vertraut einem Anbieter nicht nur Daten, sondern auch Geschäftsprozesse und Wissen an. Deshalb beginnt Informationssicherheit lange vor der eigentlichen Plattform.
Mit Vivid Planet setzen Sie auf ein etabliertes Softwareunternehmen mit über 25 Jahren Erfahrung in der Entwicklung und dem Betrieb geschäftskritischer Anwendungen.
Der AI Hub wird vollständig von Vivid Planet entwickelt, betrieben und kontinuierlich weiterentwickelt. Entwicklung, Betrieb und Support kommen aus einer Hand und folgen etablierten Qualitäts- und Sicherheitsprozessen.
Seit mehr als zwei Jahrzehnten entwickeln wir individuelle Softwarelösungen für Unternehmen, öffentliche Einrichtungen und Organisationen. Diese Erfahrung fließt in jede Entscheidung rund um Architektur, Betrieb und Sicherheit ein.
Informationssicherheit ist Teil unserer täglichen Arbeitsweise. Unsere Entwicklungs- und Betriebsprozesse basieren auf einem zertifizierten Informationssicherheitsmanagementsystem nach ISO/IEC 27001.
Wir entwickeln den AI Hub kontinuierlich weiter und begleiten Unternehmen langfristig beim sicheren Einsatz von KI – mit klaren Verantwortlichkeiten, planbarer Weiterentwicklung und persönlichem Support.
Datenschutz
Ihre Daten bleiben Ihre Daten. Immer.
Datenschutz ist keine optionale Funktion, sondern Grundlage der gesamten Plattform. Infrastruktur, Datenverarbeitung und KI-Dienste wurden für den professionellen Einsatz in Unternehmen entwickelt und unterstützen einen DSGVO-konformen Betrieb.
Der AI Hub unterstützt Unternehmen dabei, KI datenschutzkonform einzusetzen und gesetzliche Anforderungen zuverlässig einzuhalten.
Die Plattform wird auf Microsoft Azure innerhalb europäischer Rechenzentren betrieben und profitiert von einer hochverfügbaren und sicheren Cloud-Infrastruktur.
Für KI-Dienste setzen wir auf Azure AI Foundry. Dadurch können moderne KI-Modelle genutzt werden, ohne auf professionelle Sicherheits- und Compliance-Standards verzichten zu müssen.
Eingaben, Dokumente und Chats werden nicht zum Training öffentlicher KI-Modelle verwendet. Ihre Daten bleiben ausschließlich für Ihre Anwendungsfälle bestimmt.
Sie bestimmen, welche Daten verarbeitet werden, wer darauf zugreifen darf und wie lange Informationen gespeichert bleiben.
Für Unternehmen stellen wir einen Auftragsverarbeitungsvertrag (AVV) gemäß DSGVO bereit und schaffen damit die Grundlage für einen rechtskonformen Einsatz.
Security by Design
Sicherheit ist Teil der Architektur
Der AI Hub wurde von Beginn an mit einer Sicherheitsarchitektur entwickelt, die den Anforderungen professioneller Unternehmen gerecht wird. Verschlüsselung, Zugriffskontrolle und Identitätsmanagement greifen dabei nahtlos ineinander.
Verschlüsselung
Alle Daten werden während der Übertragung per TLS und im Ruhezustand verschlüsselt.
Mandantentrennung
Row-Level Security sorgt für eine sichere Trennung aller Kunden und Workspaces.
Rollen & Berechtigungen
Benutzer erhalten ausschließlich die Rechte, die sie für ihre Aufgaben benötigen.
Single Sign-on
Vorhandene Unternehmenskonten können komfortabel über bestehende Identity Provider genutzt werden.
Multi-Factor Authentication
Mehrstufige Authentifizierung schützt Benutzerkonten zusätzlich vor unbefugtem Zugriff.
Offene Identity-Architektur
Standardmäßig setzen wir auf Zitadel. Bestehende Identity Provider lassen sich flexibel integrieren.
Betrieb
Sicherheit ist ein kontinuierlicher Prozess
Informationssicherheit endet nicht mit der Entwicklung einer Plattform. Erst klare Prozesse, regelmäßige Kontrollen und kontinuierliche Verbesserungen schaffen einen dauerhaft sicheren Betrieb.
Entwicklung, Betrieb und interne Abläufe folgen definierten Sicherheitsprozessen innerhalb unseres Informationssicherheitsmanagementsystems.
Jede Codeänderung wird vor der Veröffentlichung von weiteren Entwicklern geprüft. Dadurch lassen sich Fehler und potenzielle Sicherheitsrisiken frühzeitig erkennen.
Unsere Systeme werden kontinuierlich überwacht. Auffälligkeiten werden automatisiert erkannt und können schnell bearbeitet werden.
Definierte Notfallprozesse unterstützen einen stabilen Betrieb und helfen dabei, Auswirkungen unerwarteter Ereignisse zu minimieren.
Wiederherstellungsprozesse werden regelmäßig getestet, damit Systeme und Daten im Ernstfall schnell wieder verfügbar sind.
Interne Sicherheitsprüfungen sowie externe Penetrationstests unterstützen dabei, potenzielle Schwachstellen frühzeitig zu identifizieren und zu beheben.
Governance
Sie bestimmen, wie KI eingesetzt wird
Der AI Hub unterstützt Unternehmen dabei, interne Richtlinien konsequent umzusetzen. Von Aufbewahrungsfristen bis hin zu Benutzerrechten behalten Administratoren jederzeit die Kontrolle über Daten, Zugriffe und Arbeitsbereiche.
Unterhaltungen können dauerhaft entfernt werden, wenn sie nicht mehr benötigt werden oder interne Richtlinien dies verlangen.
Die Speicherdauer von Chats lässt sich flexibel an gesetzliche oder unternehmensinterne Anforderungen anpassen.
Für unterschiedliche KI-Agenten können individuelle Aufbewahrungs- und Governance-Regeln definiert werden.
Berechtigungen lassen sich zentral verwalten und rollenbasiert vergeben.
Teams, Abteilungen oder Mandanten können sauber voneinander getrennt werden und arbeiten unabhängig innerhalb ihrer eigenen Umgebung.
Benutzer und Gruppen lassen sich zentral verwalten und bestehende Identitätslösungen integrieren.
Der AI Hub unterstützt Unternehmen dabei, interne Richtlinien für den sicheren und nachvollziehbaren Einsatz von KI umzusetzen.
Enterprise
Mehr Kontrolle für anspruchsvolle Organisationen
Manche Organisationen benötigen mehr Kontrolle über Infrastruktur, Integration und Governance als eine klassische SaaS-Plattform bieten kann. Genau dafür wurde der Enterprise AI Hub entwickelt.
Betreiben Sie den Enterprise AI Hub im eigenen Rechenzentrum, im eigenen Cloud-Tenant oder gemeinsam mit einem Infrastrukturpartner.
Verbinden Sie interne Anwendungen, Datenquellen und Geschäftsprozesse nahtlos mit dem AI Hub.
Binden Sie bestehende Identity- und Access-Management-Lösungen direkt an und integrieren Sie Single Sign-on in Ihre Unternehmenslandschaft.
Erweitern Sie den AI Hub um individuelle Schnittstellen, Automatisierungen und unternehmensspezifische Funktionen.
Governance-Regeln, Freigabeprozesse und organisatorische Anforderungen lassen sich individuell umsetzen.
Neue Funktionen können vor der Produktivsetzung getestet und validiert werden.
Sie entscheiden selbst, wann neue Versionen in Ihrer Umgebung ausgerollt werden.
Gemeinsam definieren wir Verantwortlichkeiten für Betrieb, Infrastruktur und Sicherheitsmaßnahmen entsprechend Ihrer Anforderungen.
Enterprise-Kunden erhalten direkten Austausch mit unserem Produktteam und können Anforderungen aktiv in die Weiterentwicklung einbringen.
Compliance
Transparenz schafft Vertrauen
Sicherheit bedeutet auch, Informationen offen bereitzustellen. Deshalb stellen wir alle relevanten Dokumente und rechtlichen Grundlagen zentral zur Verfügung und erweitern diesen Bereich kontinuierlich.
Fragen & Antworten
Häufige Fragen zu Sicherheit und Compliance
Ja. Der AI Hub wurde für Unternehmen entwickelt, die hohe Anforderungen an Datenschutz, Informationssicherheit und Governance stellen. Dank DSGVO-konformem Betrieb, ISO/IEC 27001-zertifizierten Prozessen, rollenbasierter Zugriffskontrolle und flexiblen Enterprise-Bereitstellungsmodellen eignet sich die Plattform auch für Organisationen aus regulierten Branchen wie Finanzwesen, öffentlicher Sektor, Gesundheitswesen oder kritischer Infrastruktur.
Nein. Eingaben, Dokumente und Chats werden nicht zum Training öffentlicher KI-Modelle verwendet. Ihre Daten werden ausschließlich für die Verarbeitung Ihrer Anfragen innerhalb des AI Hub genutzt und bleiben unter Ihrer Kontrolle.
Der AI Hub wird auf Microsoft Azure innerhalb europäischer Rechenzentren betrieben. Welche Daten gespeichert werden und wie lange diese aufbewahrt werden, bestimmen Sie über die Konfiguration Ihrer Organisation und die definierten Aufbewahrungsrichtlinien.
Nur autorisierte Benutzer Ihrer Organisation erhalten Zugriff auf Inhalte und Daten. Rollenbasierte Berechtigungen, Workspace-Trennung sowie Single Sign-on und Multi-Factor Authentication unterstützen dabei, Zugriffe sicher und nachvollziehbar zu steuern.
Ja. Der AI Hub unterstützt Single Sign-on und kann in bestehende Identity-Provider integriert werden. Standardmäßig setzen wir auf Zitadel als Identity Provider. Im Enterprise AI Hub können bestehende Unternehmenslösungen flexibel angebunden werden.
Ja. Benutzerkonten können zusätzlich durch Multi-Factor Authentication geschützt werden. In Verbindung mit bestehenden Identity-Providern lassen sich unternehmensweite Sicherheitsrichtlinien nahtlos übernehmen.
Ja. Administratoren können individuelle Aufbewahrungsrichtlinien definieren und Chats nach festgelegten Fristen automatisch löschen lassen. Zusätzlich können Unterhaltungen jederzeit manuell entfernt werden.
Vivid Planet ist nach ISO/IEC 27001 zertifiziert. Entwicklung, Betrieb und interne Prozesse folgen einem zertifizierten Informationssicherheitsmanagementsystem und werden kontinuierlich weiterentwickelt.
Der AI Hub unterstützt moderne Identity-Provider über etablierte Standards. Standardmäßig kommt Zitadel zum Einsatz. Im Enterprise AI Hub können bestehende Unternehmenslösungen wie Microsoft Entra ID (Azure AD), Keycloak oder weitere OpenID Connect- und SAML-kompatible Identity-Provider integriert werden.
Die SaaS-Version bietet einen sofort einsatzbereiten, vollständig verwalteten AI Hub für Unternehmen. Der Enterprise AI Hub erweitert diese Plattform um zusätzliche Möglichkeiten für Infrastruktur, Integration und Governance – beispielsweise den Betrieb im eigenen Cloud-Tenant oder Rechenzentrum, die Integration bestehender Identity-Provider, individuelle Schnittstellen, kundenspezifische Governance sowie kontrollierte Release- und Staging-Prozesse.
Nächster Schritt
Sprechen wir über Ihre Sicherheitsanforderungen.
Jede Organisation stellt unterschiedliche Anforderungen an Datenschutz, Informationssicherheit und Governance. Gemeinsam finden wir die passende Lösung – von der sofort einsatzbereiten SaaS-Plattform bis zum vollständig integrierten Enterprise AI Hub.