LucenOne ist für sensible Informationen in einer isolierten, nachvollziehbaren und gesteuerten Umgebung konzipiert. Die wesentlichen Garantien sollen verständlich sein, bevor ein Gespräch mit unserem Team überhaupt erforderlich ist.
Produktive Geschäftsdaten in der EUKein Training mit KundenfallinhaltenIsolation nach Organisation · Einheit · FallMenschliche Validierung und Letztentscheidung
Kein Training mit KundendatenKeine Fall-zu-Fall-Übertragung
DSGVOEU AI ACTEU-HOSTINGISOLIERUNGNACHVOLLZIEHBARKEIT
DIE WESENTLICHEN ANTWORTEN
Sicherheit sollte ohne Termin verständlich sein.
Wo Daten liegen, wer zugreifen kann, was KI damit tut und was sie nicht tut: Das sind die zentralen Garantien von LucenOne.
DSGVO
Datenschutz by Design
LucenOne stellt eine Grundlage bereit, die DSGVO-konforme Verarbeitungen durch Datenminimierung, Zugriffskontrolle, Nachvollzieh-barkeit und Aufbewahrungsregeln unterstützt. Die vollständige Compliance hängt auch vom Verarbeitungsrahmen der Kundenorganisation ab.
KI
Kein Training mit Ihren Fällen
Inhalte von Kundenfällen werden nicht zum Training der von LucenOne eingesetzten Modelle verwendet.
ISOLIERUNG
Jeder Fall bleibt in seinem Bereich
Informationen eines Falls werden nicht für Antworten in einem anderen Fall verwendet. Rechte bleiben nach Organisation, Einheit, Fall und Rolle begrenzt.
HOSTING
Produktive Geschäftsdaten in der EU
Die Produktionsbasis der LucenOne-Geschäftsdaten wird innerhalb der Europäischen Union gehostet.
EU AI ACT
Assistive KI unter menschlicher Kontrolle
LucenOne ist auf die jeweils anwendbaren Anforderungen des EU AI Act ausgerichtet. KI unterstützt; abschließende Validierung und Entscheidung bleiben menschlich.
NACHVOLLZIEHBARKEIT
Wichtige Vorgänge bleiben auditierbar
KI-gestützte Ergebnisse bleiben mit tragenden Elementen verbunden; wichtige Validierungen sind auf Nachvollziehbarkeit ausgelegt.
VON DER QUELLE ZUR ENTSCHEIDUNG
Daten bleiben in jeder Phase in einem kontrollierten Bereich.
Schutz beginnt nicht erst mit KI und endet nicht nach der Analyse. Er begleitet Quelle, Zugriffsrechte, Kontext und Rückgabe.
01
Eingang
Dokument, Bild, Audio, Video, Hinweis oder Interview.
Die Quelle wird einem Fall zugeordnet und behält ihren Kontext.
02
Schutz
Sicherheitskontrollen bei der Aufnahme.
Dateityp, aktive Inhalte, ausführbare Dateien, ungewöhnliche Archive und Prompt-Injection-Signale werden als Sicherheitsrisiken behandelt.
03
Autorisierter Bereich
Organisation, Einheit, Fall und Berechtigungen.
Zugriff wird serverseitig und auf Datenebene kontrolliert, nicht nur in der Oberfläche.
04
KI-Verarbeitung
Nur autorisierter und erforderlicher Kontext.
Kein Training mit Kundenfällen, keine Vermischung zwischen Kunden und keine Wiederverwendung eines Falls für Antworten in einem anderen.
05
Rückgabe
Quellen, Grenzen und menschliche Validierung bleiben sichtbar.
Analyse unterstützt die Untersuchung. Abschließende Validierung und Entscheidung bleiben menschlich.
Daten verlassen ihren autorisierten Bereich nicht allein deshalb, weil eine KI-Funktion Kontext benötigt. Der Kontext wird für die angeforderte Aufgabe aufgebaut und autorisiert.
GRENZEN ALS PRODUKTANFORDERUNG
Was LucenOne nicht tut.
Sensible Fälle dürfen nicht zum unsichtbaren Rohmaterial für KI werden.
Modelle mit Inhalten von Kundenfällen trainieren.
Daten mehrerer Kunden mischen, um eine Antwort zu erzeugen.
Einen Fall für Antworten in einem anderen Fall wiederverwenden.
Einen Anhang zur Systemanweisung für die KI werden lassen.
Der KI die alleinige Letztentscheidung übertragen.
Datenzugriff allein öffnen, weil eine KI-Funktion ihn anfordert.
DSGVO & KI-GOVERNANCE
Compliance-Prinzipien müssen zu konkreten Funktionsentscheidungen werden.
DSGVO: Datenschutz by Design
LucenOne stellt Produktmechanismen für Minimierung, Isolation, Nachvollziehbarkeit und Aufbewahrung bereit. Vollständige Compliance bleibt an Zweck, Rechtsgrundlage, Informationspflichten, Aufbewahrungsentscheidungen und Verfahren der Organisation gebunden.
Zweck
Inhalte werden für die vorgesehenen LucenOne-Verarbeitungen verwendet, nicht für einen allgemeinen Trainingskorpus.
Minimierung
Eine Funktion erhält nicht standardmäßig alle verfügbaren Informationen.
Zugriff
Berechtigungen folgen Bereich und Need-to-know.
Aufbewahrung
Aufbewahrungs- und Löschregeln können an Organisationsanforderungen angepasst werden.
EU AI Act: assistive, gesteuerte und beaufsichtigte KI
LucenOne ist auf die jeweils anwendbaren Anforderungen des EU AI Act ausgerichtet: Transparenz, Nachvollziehbarkeit, Kontextkontrolle, Prüfbarkeit und menschliche Aufsicht. Die genaue regulatorische Einordnung hängt vom eingesetzten Anwendungsfall ab.
Transparenz
Nutzer sollen KI-gestützte Analysen und Vorschläge erkennen können.
Quellen
Eine belastbare Schlussfolgerung bleibt mit den für ihre Prüfung erforderlichen Elementen verbunden.
Menschliche Aufsicht
Einordnung, Korrektur, Validierung und Entscheidung bleiben menschliche Aufgaben.
Kontrollierter Kontext
Eine KI-Funktion arbeitet mit aufgabenspezifischem Kontext statt mit allgemeinem Tenant-Zugriff.
SICHERHEIT IN DER PRAXIS
Verständliche Schutzmaßnahmen ohne Offenlegung interner Architektur.
Wir veröffentlichen die für eine Bewertung notwendigen Prinzipien, ohne diese Seite in einen ausnutzbaren Architekturplan zu verwandeln.
Nicht vertrauenswürdige Quellen als Standard
Eingehende Quellen werden als nicht vertrauenswürdig behandelt. Dateitypen, aktive Inhalte, ausführbare Dateien, ungewöhnliche Archive und bösartige Signale sind Teil der Eingangskontrollen.
Isolierte Zugriffe
Berechtigungen gelten auf Organisations-, Einheits- und Fallebene. Die Oberfläche ist nicht die Sicherheitsgrenze.
Serverseitige Schlüssel und Secrets
Technische Schlüssel und Verarbeitungs-Secrets werden dem Browser nicht offengelegt.
Begrenzter KI-Kontext
Eine KI-Funktion erhält nur für die angeforderte Aufgabe autorisierte und erforderliche Informationen.
Nützliche Nachvollziehbarkeit
Wichtige Vorgänge, Korrekturen und Validierungen bleiben auditierbar, ohne den Fall mit technischen Logs zu überfrachten.
Menschliche Entscheidung
KI-Ergebnisse können von autorisierten Nutzern geprüft, korrigiert, ergänzt oder verworfen werden.
KEIN TRAINING: WAS DAS BEDEUTET
Kontext verarbeiten heißt nicht, aus Ihren Fällen zu lernen.
Eine KI-Funktion kann autorisierte Fallinhalte benötigen, um eine Aufgabe auszuführen. Dadurch werden diese Inhalte weder zu geteiltem Wissen noch zu einem Trainingskorpus.
1
Autorisierter Kontext
Nur für die Aufgabe nützliche und zugängliche Informationen werden ausgewählt.
2
Angeforderte Verarbeitung
Der Kontext dient der erwarteten Analyse in diesem Fall.
3
Kein Training mit Kundendaten
Inhalte werden weder zum Modelltraining wiederverwendet noch zwischen Kunden geteilt.
HÄUFIGE FRAGEN
Antworten, die Sicherheit, Recht und Compliance sofort erhalten sollten.
Werden meine Daten zum Training von KI verwendet?
Nein. Inhalte von Kundenfällen werden nicht zum Training der von LucenOne eingesetzten Modelle verwendet. Eine KI-Funktion kann für eine autorisierte Aufgabe erforderlichen Kontext verarbeiten, ohne dass dadurch Training oder Wiederverwendung für andere Kunden erlaubt wird.
Können Informationen eines Falls in einem anderen erscheinen?
Nein. Ein Fall wird nicht für Antworten in einem anderen Fall verwendet. Autorisierte aggregierte Analysen bleiben getrennt und machen Quellinhalte eines Falls nicht in einem anderen sichtbar.
Wo werden Geschäftsdaten gehostet?
Die Produktionsbasis der LucenOne-Geschäftsdaten wird innerhalb der Europäischen Union gehostet.
Ist LucenOne DSGVO-konform?
LucenOne ist darauf ausgelegt, DSGVO-konforme Verarbeitungen zu unterstützen. Vollständige Compliance hängt auch von Zweck, Rechtsgrundlage, Informationspflichten, Aufbewahrung, Berechtigungen und Verfahren des Verantwortlichen ab.
Wie geht LucenOne mit dem EU AI Act um?
LucenOne ist auf die jeweils anwendbaren Anforderungen des EU AI Act ausgerichtet. Die genaue Einordnung hängt vom Anwendungsfall und von der regulatorischen Rolle der beteiligten Akteure ab.
Kann ein Anhang der KI Anweisungen geben?
Importierte Inhalte werden als nicht vertrauenswürdige zu analysierende Daten behandelt, niemals als Systemanweisung. Prompt-Injection-Signale gehören zu den in der Verarbeitungskette berücksichtigten Risiken.
Kann KI statt des Ermittlers entscheiden?
Nein. LucenOne kann verknüpfen, markieren, vorschlagen oder erklären. Abschließende Validierung und Entscheidung bleiben menschlich.
VERTRAUENSDOSSIER
Die Kerngarantien stehen hier. Spezifische Nachweise folgen bei Bedarf.
Für Sicherheitsfragebogen, DPA, Aufbewahrungsanforderungen, Unterauftragnehmerprüfung oder besondere KI-Governance kann LucenOne die zum Bewertungskontext passenden Nachweise bereitstellen. Ein Termin ist nicht nötig, um die wesentlichen Prinzipien zu verstehen.