Compliance, die Sie ruhig schlafen laesst.
Sie kennen das Gefuehl: Das naechste Audit steht an, und niemand weiss, welche Daten wo liegen. Bei SIMOSphere AI ist regulatorische Konformitaet kein Nachgedanke — sie ist Architekturprinzip. DSGVO, EU AI Act, ISO 27001-Vorbereitung und Datenresidenz in deutschen Rechenzentren sind eingebaut, nicht angebaut. Jeder API-Aufruf wird in einem unveraenderlichen Audit-Trail protokolliert, den Sie jederzeit fuer externe Pruefer exportieren koennen.
Zertifizierungen & Standards
DSGVO / GDPR
SIMOSphere AI verarbeitet personenbezogene Daten ausschließlich innerhalb der EU. Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO stehen für alle Pläne bereit. Technische und organisatorische Maßnahmen (TOM) umfassen Verschlüsselung in Transit und at Rest, rollenbasierte Zugriffskontrolle und vollständigen Audit-Trail.
EU AI Act
Als Orchestrierungsplattform klassifiziert SIMOSphere AI alle eingesetzten KI-Modelle nach Risikoklassen. Risk-Register und Modell-Dokumentation werden automatisch geführt. Die Plattform unterstützt die Anforderungen an Transparenz, menschliche Aufsicht und technische Dokumentation.
ISO 27001
Die Zertifizierung nach ISO 27001 ist in Vorbereitung (Ziel: Q4 2027). Das Informationssicherheits-Managementsystem (ISMS) ist bereits implementiert und wird kontinuierlich auditiert.
Datenresidenz
Alle Daten werden in deutschen Rechenzentren verarbeitet und gespeichert. On-Premise-Deployments ermöglichen vollständige Kontrolle über den Datenstandort. Kein Transfer in Drittstaaten ohne explizite Zustimmung.
Audit-Trail
Jede API-Anfrage, jeder Modellaufruf und jede Datenanfrage wird protokolliert. Der Audit-Trail ist unveränderlich, revisionssicher und exportierbar für externe Prüfer.