Unternehmensklasse Architektur for security and compliance review
LLM Capsule ist für regulierte Unternehmensumgebungen entwickelt. Zertifiziert, prüfbar und auf Datensouveränität ausgelegt. Diese Seite richtet sich an Sicherheits-, Compliance- und Beschaffungsteams, die bewerten, wie die Architektur zu Ihrem Prüfrahmen passt.
12 Zertifizierungen, Auszeichnungen und weltweite Anerkennungen
Von internationalen Standards (ISO/IEC) über nationale Zertifizierungen (KISA, GS) bis hin zu Kategorie-Anerkennungen (Gartner, Deutsche Telekom, AWS).
Wie sich die Funktionen von LLM Capsule den Prüf-Workflows für DSGVO / HIPAA / SOX / den EU AI Act zuordnen lassen
LLM Capsule bietet architektonische Kontrollen, die Arbeitsabläufe zur Prüfung im Rahmen von DSGVO, HIPAA, SOX und dem EU AI Act unterstützen. Die folgende Matrix ordnet jede Fähigkeit dem jeweiligen Artikel oder Abschnitt zu, damit Compliance-, Sicherheits- und Beschaffungsteams einen Ausgangspunkt haben. Dies ist keine Compliance-Zertifizierung — die endgültige Feststellung der Compliance liegt beim Kunden in seinem eigenen Bereitstellungskontext.
| LLM-Capsule-Fähigkeit | DSGVO | HIPAA | SOX | EU-KI-Gesetz |
|---|---|---|---|---|
| Lokale Kapselung (Daten verlassen nie den lokalen Bereich) | Art. 5 (Rechtmäßigkeit), Art. 32 (Sicherheit der Verarbeitung)Pseudonymisierung vor der Übertragung | 164.502(d), 164.514(b)De-Identifizierungsmethodik | Abschnitt 404Interne Kontrolle über den Datenfluss | Art. 10 (Daten-Governance), Art. 15 (Cybersicherheit)Anforderungen an Datenqualität und Datenschutz |
| Lokale Wiederherstellung (Token-Tresor) | Art. 32Pseudonymisierung ist nur innerhalb einer kontrollierten Umgebung umkehrbar | 164.514(c)Trennung des Re-Identifizierungs-Schlüssels | Abschnitt 404Nur für autorisierte Re-Identifizierung | Art. 10Umkehrbarkeit nur für rechtmäßige Nutzung |
| Prüfprotokolle (jedes Ereignis) | Art. 30Verzeichnis der Verarbeitungstätigkeiten | 164.312(b)Audit-Kontrollen | Abschnitt 404, 802Interne Kontrolle + Aufbewahrung von Aufzeichnungen | Art. 12, 13, 19Protokollierung, Transparenz, Konformität |
| Richtlinienversionierung + Zeitverschiebung | Art. 5(2), 24Prinzip der Rechenschaftspflicht | 164.316Richtlinien und Verfahren | Abschnitt 302, 404Interne Kontrolle über Richtlinienänderungen | Art. 17, 18Qualitäts- und Risikomanagementsystem |
| RBAC + Geltungsbereich | Art. 32Zugriffskontrolle | 164.308(a)(4), 164.312(a)Sicherheit der Belegschaft + Zugriffskontrolle | Abschnitt 404Funktionstrennung | Art. 14Menschliche Aufsicht |
| On-Premises / Pfad-B-Ausführung | Art. 44, Kapitel VBeschränkung internationaler Übertragungen (Umgehung) | 164.308(a)(8)Notfallplan, Umgebungssteuerung | Abschnitt 404Umgebungssteuerung | Art. 25Konformitätsbewertung bei hohem Risiko |
| DPA, SCCs, Lieferantensicherheit | Art. 28Pflichten des Auftragsverarbeiters | BAA-ÄquivalentRahmenwerk für Geschäftspartner | Vertrauen in den AbschlussprüferLieferantenmanagement | Art. 28Pflichten des Anbieters |
Was das Prüfprotokoll erfasst
Jedes Ereignis im Lebenszyklus der LLM Capsule wird mit strukturierten Metadaten protokolliert — bereit zur Prüfung durch Datenschutz-, Sicherheits- und Compliance-Teams.
Erkennungsereignisse
Jede Erkennung: welcher Marker, welches Dokument, welche Version, Konfidenz, Zeitstempel. Über Richtlinienversionen hinweg reproduzierbar.
Richtlinienversionen
Die Richtlinie von gestern ist archiviert, die von heute wird durchgesetzt. Änderungen sichtbar. Zeitverschiebende Marker — historische Entscheidungen unter der damaligen Richtlinie abfragen.
Token-Zuordnungen
Der lokale Token-Tresor verlässt das System nie. Ausgabe und Abruf von Tokens werden mit Workflow-ID und Benutzeridentität protokolliert. Der Tresor ist im Ruhezustand verschlüsselt.
Erkennungsgenauigkeit
98,1 % Basis-Erkennungsrate, gemessen an Branchen-Benchmarks. Bewertung pro Bereitstellung anhand Ihres eigenen Dokumentenkorpus.
Modell- und Pfadrouting
Welcher Workflow leitete auf welchem Pfad (A extern / B On-Premises) zu welchem Modell weiter? Vollständige Nachverfolgbarkeit pro Ereignis für die Prüfung durch Aufsichtsbehörden.
Die Steuerungsoberfläche für Sicherheits- und Compliance-Teams
Eine Konsole für Richtlinien, Audits, Erkennungsgenauigkeit und den Zustand der Bereitstellung.
| Time | Event | Status |
|---|---|---|
| 09:14:02 | PII token resolved | success |
| 09:13:47 | Policy rule triggered | warning |
| 09:13:21 | Model inference logged | success |
| 09:12:58 | Unauthorized marker attempt | error |
| 09:12:33 | Token scope validated | success |
Dokumentation für Beschaffung und Compliance
Die Dokumente, die Ihre Rechts-, Sicherheits- und Beschaffungsteams benötigen, um voranzukommen. Per Formularzugang, um Fragen mit Vertrieb / Customer Success abzustimmen.
Vorlage für den Auftragsverarbeitungsvertrag (DPA)
Die standardmäßige DPA-Vorlage von CUBIG, abgestimmt auf die Verpflichtungen aus Artikel 28 der DSGVO. Beinhaltet Standardvertragsklauseln (SCCs) für internationale Übermittlungen. Für branchenspezifische Anforderungen anpassbar.
DPA anfordern →Anbieter-Sicherheitsfragebogen
Vorausgefüllte CUBIG-Antworten auf standardisierte Sicherheitsfragebögen für Anbieter wie SIG, CAIQ und SOC2. Für Beschaffungs- und Security-Review-Teams. Enthält Architekturdiagramme und Details zum Audit-Framework.
Fragebogen anfordern →Von blockierten KI-Workflows zu operativer KI.
Erfahren Sie in 30 Minuten, wie sich LLM Capsule in Ihre bestehende Unternehmensumgebung integriert. Bringen Sie Ihre Dokumente, Bereitstellungsanforderungen und Bewertungsfragen mit.