Sicherheit und Datenschutz

KI in Ihrer Business-Software, mit Grenzen, die Sie setzen.

Eine Anwendung, die mit Ihren Vertriebs- und Produktionsdaten arbeitet, muss die Prüfung Ihrer IT bestehen. Darauf richten wir die Entwicklung vom ersten Tag an aus.

Ihre Umgebung
  1. Er arbeitet als der Nutzer.
  2. Eine Person bestätigt.
  3. Wir protokollieren die Aktion.
Datenverarbeitung

Ihre Daten bleiben, wo sie sind

Wir bauen die Anwendung dort, wo Ihre Daten bereits liegen, damit sie an möglichst wenige Orte wandern.

  • Speicherort

    In Ihrer Salesforce-Org oder auf Ihrer eigenen Infrastruktur. Wir behalten keine Kopie Ihrer Daten.

  • Daten an ein Modell

    Sie und Ihre IT entscheiden pro Anwendung, welche Daten ein Modell erhält, bevor wir mit dem Bau beginnen.

  • Modelltraining

    Die Modelle, die wir einsetzen, trainieren nicht mit Ihren Daten. Wir nennen je Projekt den Modellanbieter und die Plattform.

  • Verarbeitungsregion

    EU-Datenresidenz ist möglich. Sie und Ihre IT wählen Region und Hosting.

Kontrolle über Agenten

Ein Agent arbeitet innerhalb der Rechte des Nutzers

Ein Agent, der handelt, braucht Grenzen und ein Protokoll seiner Handlungen.

  1. 01

    Er arbeitet als der Nutzer.

    Er übernimmt die Berechtigungen der Person, die ihn gestartet hat. Er sieht nur, was diese Person sehen darf.

  2. 02

    Eine Person bestätigt.

    Eine Person sagt Ja, bevor ein Agent Daten ändert oder eine Nachricht versendet.

  3. 03

    Wir protokollieren die Aktion.

    Das Protokoll hält fest, was der Agent getan hat und für wen.

Sichere Entwicklung

Sie können prüfen, was wir bauen

Sie erhalten den Quellcode und die Dokumentation, sodass Ihre IT oder ein externer Prüfer beides einsehen kann.

  • Code-Review

    Ein weiterer Entwickler prüft Änderungen, bevor sie live gehen.

  • Automatisierte Tests

    Tests schlagen an, wenn eine Änderung etwas bricht, auch eine Änderung, die eine KI umgesetzt hat.

  • Verwaltete Zugangsdaten

    Schlüssel und Zugangsdaten liegen in einem verwalteten Secret-Store, außerhalb des Codes.

  • Prüfung der Abhängigkeiten

    Wir prüfen Pakete von Drittanbietern auf bekannte Schwachstellen.

  • Dokumentierte Architektur

    Wir dokumentieren Struktur, Datenmodell und Entscheidungen, damit ein Prüfer nachvollziehen kann, was die KI gebaut hat.

  • Salesforce-Plattform und AppExchange

    Unsere drei Produkte auf dem Salesforce AppExchange haben dessen Security Review bestanden. Anwendungen, die wir in Ihrer Org bauen, folgen dem Sicherheitsmodell der Salesforce-Plattform.

Datenschutz

Was Ihr Datenschutzbeauftragter fragen wird

Wir halten diese Unterlagen vor dem ersten Projekttag bereit.

  • Auftragsverarbeitungsvertrag (AVV)

    Wir schließen ihn vor Projektbeginn ab.

  • Liste der Unterauftragsverarbeiter

    Wir senden sie auf Anfrage, mit allen Anbietern und deren Rolle.

  • Direkter Kontakt

    Ihr Sicherheits- oder Datenschutzteam kann an contact@ibs-technology.com schreiben.

Ein Beispiel zum Ausprobieren

Diese Website liest nur öffentliche Seiten

Die angepasste Startseite liest Ihre öffentliche Website und einige Suchergebnisse. Sie behält die Fakten, die sie belegen kann, und zeigt die verwendeten Seiten und Quellen. Wo sie etwas von außen nicht wissen kann, sagt sie das.

Startseite auf Ihr Unternehmen zuschneiden
Sicherheit

Fragen, die Ihre IT stellen wird

Welche KI setzen Sie ein, und wo liegen unsere Daten?

Die Anwendung läuft in Ihrer Salesforce-Org oder auf Ihrer Infrastruktur. Modell und Plattform wählen wir gemeinsam mit Ihrer IT, passend zu Ihren Anforderungen an Datenschutz und Datenresidenz. Die Modelle trainieren nicht mit Ihren Daten, und Hosting in der EU ist möglich.

Was darf ein KI-Agent in unseren Systemen tun?

Nur das, was der Nutzer darf, der ihn startet. Der Agent übernimmt dessen Berechtigungen. Eine Person bestätigt Aktionen, die Daten ändern oder Nachrichten versenden, und wir protokollieren die Aktionen.

Schließen Sie einen Auftragsverarbeitungsvertrag ab?

Ja. Wir schließen den Auftragsverarbeitungsvertrag (AVV) vor Projektbeginn ab und senden Ihnen auf Anfrage unsere Liste der Unterauftragsverarbeiter.

Können wir prüfen, wie die Anwendung gebaut ist?

Ja. Sie erhalten den Quellcode und die Architekturdokumentation, sodass Ihre IT oder ein externer Prüfer beides einsehen kann.

Schicken Sie diese Seite an Ihr Sicherheitsteam.

Das Team kann uns vor dem Gespräch schreiben: contact@ibs-technology.com.