Zum Inhalt springen
Compliance ohne Kopfschmerzen

Compliance, die Sie ruhig schlafen laesst.

Sie kennen das Gefuehl: Das naechste Audit steht an, und niemand weiss, welche Daten wo liegen. Bei SIMOSphere AI ist regulatorische Konformitaet kein Nachgedanke — sie ist Architekturprinzip. DSGVO, EU AI Act, ISO 27001-Vorbereitung und Datenresidenz in deutschen Rechenzentren sind eingebaut, nicht angebaut. Jeder API-Aufruf wird in einem unveraenderlichen Audit-Trail protokolliert, den Sie jederzeit fuer externe Pruefer exportieren koennen.

Zertifizierungen & Standards

DSGVO-konform
EU AI Act-ready
ISO 27001 in Vorbereitung
BSI C5 in Vorbereitung

DSGVO / GDPR

SIMOSphere AI verarbeitet personenbezogene Daten ausschließlich innerhalb der EU. Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO stehen für alle Pläne bereit. Technische und organisatorische Maßnahmen (TOM) umfassen Verschlüsselung in Transit und at Rest, rollenbasierte Zugriffskontrolle und vollständigen Audit-Trail.

EU AI Act

Als Orchestrierungsplattform klassifiziert SIMOSphere AI alle eingesetzten KI-Modelle nach Risikoklassen. Risk-Register und Modell-Dokumentation werden automatisch geführt. Die Plattform unterstützt die Anforderungen an Transparenz, menschliche Aufsicht und technische Dokumentation.

ISO 27001

Die Zertifizierung nach ISO 27001 ist in Vorbereitung (Ziel: Q4 2027). Das Informationssicherheits-Managementsystem (ISMS) ist bereits implementiert und wird kontinuierlich auditiert.

Datenresidenz

Alle Daten werden in deutschen Rechenzentren verarbeitet und gespeichert. On-Premise-Deployments ermöglichen vollständige Kontrolle über den Datenstandort. Kein Transfer in Drittstaaten ohne explizite Zustimmung.

Audit-Trail

Jede API-Anfrage, jeder Modellaufruf und jede Datenanfrage wird protokolliert. Der Audit-Trail ist unveränderlich, revisionssicher und exportierbar für externe Prüfer.