Sicherheit

Wie wir mit Ihren Daten umgehen.

Diese Seite beschreibt offen, wo Daten verarbeitet werden und wie sie geschützt sind. CompylotAI ist für regulierte Umgebungen gebaut – Klarheit statt Zertifikats-Logos, die wir (noch) nicht führen.

  • Hosting & Datenresidenz

    Ausschließlich EU-Hosting auf Microsoft Azure, primär in der Region Germany West Central. Kundendaten verlassen die EU nicht.

  • KI-Verarbeitung

    Modelle werden über eine interne Testmethodik nach der besten Prüfleistung ausgewählt. Die eingesetzten Modelle bieten EU-Verarbeitung; der Modellzugriff erfolgt über OpenRouter. Nicht öffentliche Kundeninhalte werden nicht zum Training von Modellen verwendet.

  • Verschlüsselung

    Alle Kundendaten werden bei der Übertragung und im Ruhezustand verschlüsselt.

  • Menschliche Entscheidungshoheit

    CompylotAI unterstützt Erstprüfung und Nachbesserung. Die finale Freigabe bleibt bei den benannten Prüfern; die Verantwortung gegenüber der Aufsicht verbleibt beim Institut.

  • Aufbewahrung & Prüfnachweis

    Daten werden gemäß den geltenden Aufbewahrungsanforderungen vorgehalten. Für Prüfnachweise unterstützt die Anwendung die von der BaFin geforderte zehnjährige Aufbewahrung.

  • Sub-Auftragsverarbeiter

    Microsoft Azure (Hosting, EU), Resend (Versand von Kontaktanfragen) und OpenRouter (Zugriff auf KI-Modelle).

Ausrichtung an der Regulierung

CompylotAI unterstützt Teams, die unter BaFin/MaRisk, DORA und MiFID II arbeiten. Das Produkt ersetzt keine Compliance-Entscheidung und sichert keine Konformität zu – es stärkt die Qualität und Nachvollziehbarkeit der Prüfung.

  • BaFin / MaRisk
  • DORA
  • MiFID II
  • DSGVO

Zertifizierungen

Wir führen derzeit keine formalen Sicherheitszertifizierungen (z. B. ISO 27001) und behaupten auch keine. Für einen Auftragsverarbeitungsvertrag (AVV) und detaillierte Sicherheitsfragen sprechen Sie uns gern an.

Fragen zu Datenschutz oder einem AVV?

Wir beantworten Sicherheits- und Datenschutzfragen gern direkt.

Demo anfordern