Sicherheit & Berufsverschwiegenheit

Sicherheit beginnt in Ihrer kontrollierten Umgebung.

VisionDocs und LMAT sind für kontrollierte Kundenumgebungen konzipiert. Datenhaltung, Identitäten und Freigaben verbleiben beim Kunden; externe Modell- und Wartungszugriffe werden begrenzt, dokumentiert und vertraglich geregelt.

Geteilte Verantwortung

Vertrauen entsteht nicht durch ein Logo, sondern durch eine klare Kontrollgrenze.

01

Der Kunde kontrolliert

Identitäten, Berechtigungen, Datenhaltung, Löschregeln und die freigegebene Inferenzroute bleiben Teil der kundenseitigen Umgebung.

  • Tenant & Identitäten
  • Daten & Aufbewahrung
  • Anbieter & Inferenzroute
02

EconLab begrenzt

Mandantendokumente werden nicht in einem zentralen EconLab-Datenlager gesammelt. Servicezugriffe werden auf den notwendigen Zweck beschränkt.

  • Kein zentrales SaaS-Datenlager
  • Begrenzte Servicezugriffe
  • Nachvollziehbare Produktaktionen
03

Dritte weisen nach

Zertifizierungen und Prüfberichte werden dem Unternehmen zugeordnet, das sie tatsächlich hält — etwa Microsoft für konkret eingesetzte Azure-Dienste.

  • Anbieterbezogener Prüfumfang
  • Klare Nachweiszuordnung
  • Keine geliehenen Zertifikatsclaims

Berufsrecht als Architekturfrage

Vertraulichkeit endet nicht an der Modellgrenze.

Für Wirtschaftsprüfer reicht ein allgemeines Datenschutzversprechen nicht aus. Entscheidend ist, wer technisch zugreifen kann, wofür der Zugriff erforderlich ist und wie diese Grenze vertraglich abgesichert wird.

§ 203 StGB

Vertrauliche Informationen dürfen nur innerhalb des erforderlichen und zulässigen Rahmens zugänglich werden.

§§ 43, 50a WPO

Verschwiegenheit, sorgfältige Dienstleisterauswahl und vertraglich begrenzte Mitwirkung werden gemeinsam betrachtet.

Datenschutz

Datenflüsse, Rollen, Aufbewahrung und eingesetzte Dienstleister werden für das konkrete Betriebsmodell dokumentiert.

Verantwortungsvolle KI-Nutzung

Daten sind kein Trainingsmaterial.

01

Kein Training im Standardbetrieb

EconLab verwendet Mandanten- und Nutzungsdaten im Standardbetrieb nicht zum Training eigener oder allgemein zugänglicher Modelle.

02

Freigegebene Modellroute

Bei externer Inferenz entscheidet der Kunde über Anbieter, Vertrag, Region und Zugang. Die jeweilige Datenverwendung wird separat bewertet.

03

Menschliche Entscheidung

KI-gestützte Ergebnisse bleiben Vorschläge. Die fachliche Würdigung und finale Prüfungsentscheidung liegen beim Menschen.

Für kundenseitige Cloud-Deployments setzen wir auf Microsoft Azure.

ISO/IEC 27001Microsoft Azure
SOC 2 Type IIMicrosoft Azure
§ 203 StGB & WPOBerufsverschwiegenheit
Kein Training mit KundendatenStandardbetrieb

Nachweise statt Abkürzungen

Prüfen Sie das konkrete Betriebsmodell.

Im Sicherheitsgespräch legen wir Architektur, Datenflüsse und Verantwortlichkeiten für das vorgesehene Deployment offen. Die Unterlagen werden auf den konkreten Einsatz abgestimmt.

01Betriebs- und Datenflussbeschreibung
02Rollen- und Zugriffskonzept
03Übersicht eingesetzter Dienstleister
04Vertragliche Regelungen zu Auftragsverarbeitung und Vertraulichkeit

Häufige Fragen

Klarheit vor dem Einsatz.

Wo liegen Mandantendokumente und Anwendungsdaten?

Im vorgesehenen Betriebsmodell verbleiben Anwendung, Dokumente und persistente Daten in der kundenseitig kontrollierten Infrastruktur. Ein zentrales EconLab-SaaS-Datenlager für Mandantendokumente ist nicht vorgesehen.

Trainiert EconLab mit unseren Daten?

Nicht im Standardbetrieb. Ein ausdrücklich beauftragtes kundenspezifisches Tuning wäre ein gesonderter Anwendungsfall und müsste innerhalb der vereinbarten Umgebung, mit eigener Datengrundlage und klarer vertraglicher Regelung erfolgen.

Ist EconLab nach ISO 27001 oder SOC 2 Type II zertifiziert?

Aktuell stellen wir solche Nachweise nicht als EconLab-Zertifizierung dar. Bei eingesetzten Azure-Diensten können die jeweils gültigen Nachweise von Microsoft in die Kundenprüfung einbezogen werden; ihr Umfang bleibt klar von der EconLab-Anwendung und der Kundenkonfiguration getrennt.

Wie erhält EconLab im Betrieb Zugriff?

Der konkrete Support- und Wartungsweg wird je Deployment vereinbart. In Microsoft-Umgebungen kann der Zugriff über definierte, kundenseitig kontrollierte und widerrufbare Rollen erfolgen — ohne geteilte dauerhafte Administrationszugänge.

Ihr Betriebsmodell

Lassen Sie uns über Ihre Sicherheitsanforderungen sprechen.

Erstgespräch anfragen