Christian Ullrich
26. Mai 2025
Inhaltsverzeichnis
Informationssicherheit & Datenschutz
Bewertet Maßnahmen zur Wahrung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten. Schließt Verschlüsselung, Zugriffskontrollen, DSGVO-Konformität und Hosting im eigenen Rechenzentrum oder auf dedizierter Hardware ein.
- Die Lösung ermöglicht den vollständigen Eigenbetrieb innerhalb einer isolierten IT-Umgebung der Organisation.
- Die Lösung verarbeitet personenbezogene Daten ausschließlich innerhalb der Infrastruktur der Organisation.
- Die Lösung ermöglicht den vollständigen Verzicht auf ausgehende Verbindungen zu externen Cloud-Diensten.
- Die Lösung unterstützt den Betrieb ohne jegliche Telemetriedatenübertragung an Dritte.
- Die Lösung erlaubt eine vollständige Verschlüsselung sämtlicher gespeicherten Daten nach dem Stand der Technik.
- Die Lösung erlaubt eine vollständige Verschlüsselung der Kommunikation im Betrieb (z. B. TLS 1.2+).
- Die Lösung stellt eine rollenbasierte Zugriffskontrolle mit Protokollierung sicher.
- Die Lösung führt ein revisionssicheres Protokoll aller administrativen Zugriffe.
- Die Lösung ermöglicht die separate Speicherung und Kontrolle von Nutzereingaben und Systemantworten.
- Die Lösung unterstützt eine automatische Löschung personenbezogener Daten nach definierbaren Fristen.
- Die Lösung erfüllt die Anforderungen der DSGVO, insbesondere im Hinblick auf Art. 5, 6, 25 und 32.
- Die Lösung erlaubt eine lokale Ausführung aller KI-Inferenzprozesse ohne Anbindung an externe Rechenzentren.
- Die Lösung ermöglicht eine granulare Kontrolle über sämtliche trainierten oder nachtrainierten Datenbestände.
- Die Lösung bietet eine dokumentierte Datenschutzfolgenabschätzung oder stellt die erforderlichen Informationen hierfür bereit.
- Die Lösung erlaubt die technische Umsetzung des Rechts auf Auskunft, Berichtigung und Löschung.