Bereit für die Prüfung von Grund auf.
GDPR, EU AI Act und Enterprise‑Sicherheit. In die Architektur eingebaut.
Datenresidenz in der EU
Datenverarbeitung, Speicherung und KI laufen in der EU. Die gesamte Infrastruktur befindet sich in Rechenzentren in der EU.
GDPR by design
Datenminimierung, Zugriffskontrolle und Tenant‑Isolation sind fest in die Architektur eingebaut.
EU AI Act
Automatische Protokollierung, transparente Entscheidungen und exportierbare Berichte. Alles schon eingebaut.
Volle AI Act‑Compliance.
Der EU AI Act verlangt die Dokumentation von KI‑Nutzung, Datenzugriff und Aufsicht. Nordvec übernimmt das automatisch.
Automatische Ereignisprotokollierung
[Artikel 12]Jede Anfrage, jede Antwort, jede Datenquelle. Mit präzisen Zeitstempeln protokolliert, vollautomatisch.
Transparenz für Nutzer
[Artikel 13]Klare Dokumentation darüber, was die KI kann, was nicht und wie sie zu ihren Antworten kommt.
Menschliche Aufsicht
[Artikel 14]Rollenbasierter Zugriff sorgt dafür, dass die Aufsicht bei den richtigen Personen mit den richtigen Berechtigungen bleibt.
Exportierbare Dokumentation
[Artikel 12–14]Vollständiger Compliance‑Bericht mit einem Klick. Bereit für Behörden, Auditoren oder interne Prüfungen, mit bis zu 10 Jahren Historie.
Volle DSGVO‑Konformität.
Mehr als nur Datenresidenz und Verschlüsselung: Nordvec setzt jedes Recht betroffener Personen als Self‑Service‑Funktion um. Keine Supportanfragen nötig.
Recht auf Löschung
[Artikel 17]Kontolöschung mit einem Klick, die alle personenbezogenen Daten, Dokumente, Einbettungen, KI‑Verlauf und Speicherobjekte atomar entfernt. Vollautomatisch, ohne manuellen Eingriff.
Datenübertragbarkeit
[Artikel 20]Exportiert alle eure Daten als strukturiertes JSON, inklusive Dokumenten, Unterhaltungen, KI‑Interaktionen und Erinnerungen. Maschinenlesbar und direkt bereit für den Umzug.
Auskunftsrecht
[Artikel 15]Der Self‑Service‑Datenexport umfasst alles, was wir über euch verarbeiten. Keine Supportanfrage, keine Wartezeit. Eure Daten könnt ihr jederzeit einsehen.
Datenschutz durch Technikgestaltung
[Artikel 25]Datenminimierung, Tenant‑Isolation und Zweckbindung sind fest in die Architektur eingebaut. KI‑Anbieter erhalten pro Anfrage nur den minimal nötigen Kontext.
Keine automatisierten Entscheidungen
[Artikel 22]Die KI von Nordvec unterstützt nur beratend. Sie trifft niemals verbindliche Entscheidungen über Einzelpersonen. Jede Antwort wird zur menschlichen Prüfung mit vollständigen Quellenangaben angezeigt.
Verzeichnis von Verarbeitungstätigkeiten
[Artikel 30]Unveränderliche, getrennte Revisionsprotokolle erfassen jeden Datenzugriff, jede KI‑Anfrage und jede administrative Aktion. Manipulationssicher und exportierbar für Datenschutzbeauftragte und Aufsichtsbehörden.
Speicherbegrenzung
[Artikel 5(1)(e)]Gelöschte Dokumente werden nach 30 Tagen automatisch entfernt. Kein manuelles Aufräumen nötig. Aufbewahrungsfristen werden auf Datenbankebene durchgesetzt.
EU‑KI‑Verordnung eingehalten.
Sieh, welche Verpflichtungen aus dem AI Act Nordvec bereits umgesetzt hat, welche noch teilweise erfüllt sind – und welche Nachweise dahinterstehen.
Eure Dokumente werden in der EU gespeichert und verarbeitet.
Ersetzt Shadow AI durch eine kontrollierte, in der EU gehostete Plattform. Ihr behaltet volle Transparenz, ein vollständiges Prüfprotokoll und die Verarbeitungsnachweise, die Art. 30 DSGVO verlangt.
Vollständiger Audit‑Trail. Immer bereit.
Jede Interaktion wird in einem unveränderbaren Audit‑Protokoll erfasst. Verfügbar für Compliance‑Prüfungen, interne Audits oder behördliche Anfragen.
- Alle KI‑Anfragen und generierten Antworten
- Pro Anfrage aufgerufene Datenquellen
- Rollenbasierter Zugriff. Ihr seht nur eure eigenen Aktivitäten.
- Präzise Zeitstempel für jedes Ereignis
- Als PDF oder CSV mit einem Klick exportieren
Compliance sollte kein Nachgedanke sein.
Compliance und Produktivität. Ihr solltet euch nicht entscheiden müssen.
Zugang anfordern