Sicherheit beginnt in Ihrer kontrollierten Umgebung.
VisionDocs und LMAT sind für kontrollierte Kundenumgebungen konzipiert. Datenhaltung, Identitäten und Freigaben verbleiben beim Kunden; externe Modell- und Wartungszugriffe werden begrenzt, dokumentiert und vertraglich geregelt.
Geteilte Verantwortung
Vertrauen entsteht nicht durch ein Logo, sondern durch eine klare Kontrollgrenze.
Der Kunde kontrolliert
Identitäten, Berechtigungen, Datenhaltung, Löschregeln und die freigegebene Inferenzroute bleiben Teil der kundenseitigen Umgebung.
- Tenant & Identitäten
- Daten & Aufbewahrung
- Anbieter & Inferenzroute
EconLab begrenzt
Mandantendokumente werden nicht in einem zentralen EconLab-Datenlager gesammelt. Servicezugriffe werden auf den notwendigen Zweck beschränkt.
- Kein zentrales SaaS-Datenlager
- Begrenzte Servicezugriffe
- Nachvollziehbare Produktaktionen
Dritte weisen nach
Zertifizierungen und Prüfberichte werden dem Unternehmen zugeordnet, das sie tatsächlich hält — etwa Microsoft für konkret eingesetzte Azure-Dienste.
- Anbieterbezogener Prüfumfang
- Klare Nachweiszuordnung
- Keine geliehenen Zertifikatsclaims
Berufsrecht als Architekturfrage
Vertraulichkeit endet nicht an der Modellgrenze.
Für Wirtschaftsprüfer reicht ein allgemeines Datenschutzversprechen nicht aus. Entscheidend ist, wer technisch zugreifen kann, wofür der Zugriff erforderlich ist und wie diese Grenze vertraglich abgesichert wird.
§ 203 StGB
Vertrauliche Informationen dürfen nur innerhalb des erforderlichen und zulässigen Rahmens zugänglich werden.
§§ 43, 50a WPO
Verschwiegenheit, sorgfältige Dienstleisterauswahl und vertraglich begrenzte Mitwirkung werden gemeinsam betrachtet.
Datenschutz
Datenflüsse, Rollen, Aufbewahrung und eingesetzte Dienstleister werden für das konkrete Betriebsmodell dokumentiert.
Verantwortungsvolle KI-Nutzung
Daten sind kein Trainingsmaterial.
Kein Training im Standardbetrieb
EconLab verwendet Mandanten- und Nutzungsdaten im Standardbetrieb nicht zum Training eigener oder allgemein zugänglicher Modelle.
Freigegebene Modellroute
Bei externer Inferenz entscheidet der Kunde über Anbieter, Vertrag, Region und Zugang. Die jeweilige Datenverwendung wird separat bewertet.
Menschliche Entscheidung
KI-gestützte Ergebnisse bleiben Vorschläge. Die fachliche Würdigung und finale Prüfungsentscheidung liegen beim Menschen.
Für kundenseitige Cloud-Deployments setzen wir auf Microsoft Azure.
Nachweise statt Abkürzungen
Prüfen Sie das konkrete Betriebsmodell.
Im Sicherheitsgespräch legen wir Architektur, Datenflüsse und Verantwortlichkeiten für das vorgesehene Deployment offen. Die Unterlagen werden auf den konkreten Einsatz abgestimmt.
Häufige Fragen
Klarheit vor dem Einsatz.
Wo liegen Mandantendokumente und Anwendungsdaten?
Im vorgesehenen Betriebsmodell verbleiben Anwendung, Dokumente und persistente Daten in der kundenseitig kontrollierten Infrastruktur. Ein zentrales EconLab-SaaS-Datenlager für Mandantendokumente ist nicht vorgesehen.
Trainiert EconLab mit unseren Daten?
Nicht im Standardbetrieb. Ein ausdrücklich beauftragtes kundenspezifisches Tuning wäre ein gesonderter Anwendungsfall und müsste innerhalb der vereinbarten Umgebung, mit eigener Datengrundlage und klarer vertraglicher Regelung erfolgen.
Ist EconLab nach ISO 27001 oder SOC 2 Type II zertifiziert?
Aktuell stellen wir solche Nachweise nicht als EconLab-Zertifizierung dar. Bei eingesetzten Azure-Diensten können die jeweils gültigen Nachweise von Microsoft in die Kundenprüfung einbezogen werden; ihr Umfang bleibt klar von der EconLab-Anwendung und der Kundenkonfiguration getrennt.
Wie erhält EconLab im Betrieb Zugriff?
Der konkrete Support- und Wartungsweg wird je Deployment vereinbart. In Microsoft-Umgebungen kann der Zugriff über definierte, kundenseitig kontrollierte und widerrufbare Rollen erfolgen — ohne geteilte dauerhafte Administrationszugänge.
Ihr Betriebsmodell