// Unser Sicherheitsversprechen
Sicherheit bei Mindverse
Sicherheit ist unser grundlegendes Versprechen — kein Hintergedanke. Robuste Prozesse halten Ihre Daten sicher, Ihren Arbeitsbereich privat und Ihre Informationen korrekt: DSGVO-konform, verschlüsselt und ausschließlich in Deutschland gehostet.
DSGVO-konform · AVV nach Art. 28 · Hosting in Deutschland · SOC-2-Prozesse
// Geprüfte Prozesse
Wir setzen strenge Sicherheitsprotokolle um, prüfen deren Wirksamkeit in regelmäßigen Audits — und legen die Einhaltung gegenüber unabhängigen Prüfinstanzen offen.
Alle Details zur Datenverarbeitung finden Sie in unserer Datenschutzerklärung; unsere Haltung zu verantwortungsvoller KI in unseren moralischen Grundsätzen.
// Sicherheitsarchitektur
Sechs Säulen, die Ihre Daten schützen
Vom Rechenzentrum bis zur Vektor-Datenbank: Jede Ebene der Plattform ist auf Vertraulichkeit, Integrität und Nachvollziehbarkeit ausgelegt.
Datensicherheit
Zugriffsregelungen bis auf Zeilenebene trennen Informationen sauber nach Tätigkeitsbereich und organisatorischer Zugehörigkeit — jede:r sieht nur, was sie oder er sehen darf.
Schwachstellenscans
Regelmäßige Scans und Penetrationstests an entscheidenden Punkten im Entwicklungszyklus identifizieren potenzielle Schwachstellen, bevor sie zum Risiko werden.
DSGVO-Konformität
Sichere Verarbeitung, Auftragsverarbeitung nach Art. 28 und Mechanismen zur Wahrung Ihrer Betroffenenrechte — von der Auskunft bis zur Löschung.
Ihre Daten werden nicht zum Training benutzt
Ihre Inhalte, Dokumente und Prompts werden zu keinem Zeitpunkt für das Training von LLMs verwendet. Was Sie eingeben, bleibt Ihres.
Trennung der Instanzen
Enterprise-Kunden erhalten auf Wunsch eine dedizierte LLM-Instanz, die physisch und logisch von anderen Kundenumgebungen isoliert ist.
Spezielles Prompting und Vektor-Datenbank
Prompting-Methoden und Vektor-Datenbank sind auf Ihre Anwendungsfälle zugeschnitten — für präzise Antworten mit Quellen aus Ihren eigenen Wissensdatenbanken.
// DSGVO im Detail
DSGVO-Konformität, die Sie schwarz auf weiß bekommen
Compliance darf kein Marketingwort sein. Deshalb beantworten wir die Fragen Ihres Datenschutzbeauftragten, bevor er sie stellt — mit einem standardisierten Auftragsverarbeitungsvertrag nach Art. 28 DSGVO und dokumentierten Prozessen für jedes Betroffenenrecht.
| Anforderung | Grundlage | Umsetzung bei Mindverse |
|---|---|---|
| Auftragsverarbeitung | Art. 28 DSGVO | Standardisierter AVV — auf Anfrage per E-Mail innerhalb kürzester Zeit verfügbar. |
| Auskunftsrecht | Art. 15 DSGVO | Vollständiger Export Ihrer Daten direkt aus der Plattform. |
| Recht auf Löschung | Art. 17 DSGVO | Dokumentierte Löschkonzepte; auf Anfrage vollständige Entfernung aus allen Systemen. |
| Datenstandort | Hosting | Verarbeitung ausschließlich auf Servern in zertifizierten Rechenzentren in Deutschland. |
| Unterauftragsverarbeiter | Transparenz | Vollständig dokumentiert in unserer Datenschutzerklärung — keine versteckten Datenflüsse. |
| Modell-Training | Zweckbindung | Ihre Inhalte werden niemals zum Training von KI-Modellen verwendet. |
// Hosting & Sovereign-Modelle
Daten in Deutschland — auf Wunsch auch die KI-Modelle
Mindverse Studio wird ausschließlich in Deutschland gehostet. Mit unseren Sovereign-Modellen wie GPT OSS 120B und DeepSeek V3.2 läuft auf Wunsch auch die Inferenz selbst auf deutscher Infrastruktur — Ihre Daten verlassen die EU zu keinem Zeitpunkt. Und weil die Plattform LLM-unabhängig ist, behalten Sie die Modellwahl: OpenAI, Anthropic, Google und Mistral über EU-Endpunkte oder vollständig souverän.
Wie Sie damit unternehmensweit arbeiten, zeigen wir auf KI für Unternehmen — die verfügbaren Pläne inklusive Sovereign-Option finden Sie in den Preisen.
AES-256-Verschlüsselung
Verschlüsselung bei Übertragung (TLS) und Speicherung — für Dokumente, Wissensdatenbanken und Chatverläufe.
SOC-2-Prozesse
Sicherheits- und Kontrollprozesse nach SOC-2-Systematik: dokumentiert, überprüfbar, revisionsfest.
Pentests & Monitoring
Regelmäßige Penetrationstests, Intrusion Detection und kontinuierliches Monitoring der gesamten Plattform.
RBAC, SSO & Audit-Logs
Rollenbasierte Zugriffe über Company-, Team- und Nutzer-Ebenen, SSO via OIDC und lückenlose Audit-Logs.
// Responsible AI
KI, die durch die Revision kommt
Sichere KI endet nicht bei der Infrastruktur. Schutz vor Prompt Injection, Output-Filter und Modell-Richtlinien pro Team sorgen dafür, dass KI-Ergebnisse kontrollierbar bleiben. Als Unterzeichner der Hamburg Declaration on Responsible AI verpflichten wir uns öffentlich zu transparenter, verantwortungsvoller KI-Entwicklung.
- Schutz vor Prompt Injection und Missbrauch
- Antworten mit Quellenangabe aus Ihren Wissensdatenbanken
- Human-in-the-Loop-Freigaben in Workflows
- Modell-Richtlinien und Berechtigungen pro Team
Mehr dazu, wie Quellenangaben funktionieren, lesen Sie unter Texte mit Quellen und Wissensdatenbanken.
// Aus der Praxis
Sichere KI-Prozessautomatisierung in der Praxis: Die Kommunikationsagentur media.works erreicht mit Mindverse über 40 % Zeitersparnis — bei voller DSGVO-Konformität.
// FAQ
Häufige Fragen zur Sicherheit
Welche Sicherheitsmaßnahmen setzt Mindverse ein?
Wie schützt Mindverse meine Daten?
Ist Mindverse DSGVO-konform?
Werden meine Daten mit Dritten geteilt?
Welche Zertifizierungen hat Mindverse?
Wie stellt Mindverse die Sicherheit seiner KI-Modelle sicher?
Gibt es Audits oder Überprüfungen der Sicherheitsstandards?
Werden meine Daten nach der Nutzung gelöscht?
Ist die Mindverse-Plattform gegen Cyberangriffe geschützt?
Wie wird sichergestellt, dass die KI keine sensiblen Daten verarbeitet?
// Sicher starten
Die sichere und DSGVO-konforme KI-Suite testen
Steigern Sie Ihre Produktivität, ohne Kompromisse beim Datenschutz — 7 Tage kostenlos, gehostet in Deutschland.
DSGVO-KONFORM · SERVER IN DEUTSCHLAND · SOC-2-PROZESSE