Unsere Haltung zu KI- und Datensicherheit

Zertifizierungen sind kein Ziel – sie sind eine Konsequenz davon wie wir bauen. Wir richten uns bereits heute an den Anforderungen von ISO 27001, SOC 2 und ISO/IEC 42001 aus. Die formalen Zertifizierungsprozesse laufen.

Wir nehmen auch die Abhängigkeit von amerikanischen KI-Anbietern ernst. Wir evaluieren aktiv europäische Modelle wie Mistral – und werden unseren Nutzer:innen künftig die Wahl selbst überlassen.

Wo werden meine ESG-Daten gespeichert?

Alle Daten werden ausschließlich auf Servern innerhalb der EU gespeichert und verarbeitet – Datenbank auf MongoDB, Dateispeicher auf AWS S3 in Frankfurt (eu-central-1), Hosting über Fly.io EU-Region. Deine Daten verlassen Europa zu keinem Zeitpunkt.

Welche KI-Modelle verwendet aitark – und wie sind sie abgesichert?

aitark nutzt unter anderem GPT und Claude – beide ausschließlich über Azure-Infrastruktur mit Datenstandort in der EU. Für beide Anbieter haben wir das Training auf Basis von Nutzerdaten vertraglich deaktiviert. Deine Eingaben fließen nicht in das Training der Modelle ein.

Wird meine Dateneingabe für KI-Training verwendet?

Nein. Was du in aitark eingibst oder hochlädst, wird nicht für das Training von KI-Modellen verwendet – weder durch aitark noch durch unsere Technologiepartner. Das ist vertraglich geregelt, nicht nur versprochen.

Ist aitark DSGVO-konform?

Ja. Alle Daten werden DSGVO-konform verarbeitet und gespeichert – ausschließlich auf EU-Servern. Es gibt keine Datenweitergabe an Dritte außerhalb der EU, kein Training mit deinen Daten und eine vollständige Änderungshistorie für jeden Datenpunkt. Auf Anfrage stellen wir einen Auftragsverarbeitungsvertrag (AVV) bereit.

Was passiert mit meinen Daten wenn ich aitark kündige?

Deine Daten gehören dir. Nach der Kündigung kannst du alle Inhalte exportieren. Danach werden sie DSGVO-konform gelöscht – mit Löschnachweis. Kein versteckter Datenberg, kein komplizierter Prozess.

Kann ich aitark auch mit vertraulichen Kundendaten nutzen?

Ja – aitark wurde genau dafür gebaut. Anders als generische KI-Tools läuft aitark auf EU-Servern, gibt keine Daten weiter und trainiert keine Modelle mit deinen Eingaben. Beratungen und Unternehmen können vertrauliche Dokumente, Kundendaten und interne Berichte sicher in die Ablage laden und damit arbeiten.

Wer in meinem Unternehmen kann auf welche Daten zugreifen?

Das steuerst du vollständig selbst. Einträge, Dokumente, Chats und Projekte sind nur für Personen sichtbar die du explizit freigibst – über ein rollenbasiertes Zugriffsmodell. Keine versteckten Zugriffe, keine Ausnahmen.

Kann ich externe Partner Daten eingeben lassen ohne ihnen Zugriff auf alles zu geben?

Ja. aitark ermöglicht tokengesicherte Datenanfragen per Link – externe Personen wie Lieferanten oder Kunden können gezielt Daten eingeben ohne sich anzumelden und ohne Einsicht in den Rest deines Systems. Jeder Link ist auf einen spezifischen Datenpunkt beschränkt und läuft nach einer definierten Zeit ab.