Sicherheit, Recht & Verantwortung
AI-Act-konform ab Tag eins.
Cognelys ist von Grund auf so entwickelt, dass jeder KI-Einsatz dokumentier- und prüfbar bleibt. Mit Risikoregister, Verarbeitungsverzeichnis und Audit-Trails. Vollständiges Hosting in Deutschland, in kontrollierten und isolierten Umgebungen.
- DSGVO gerecht
- AI-Act konform
- Hosting in Deutschland
- Vollständig Auditfähig
Grundsätze
Was immer gilt, ohne Ausnahme.
- Inhalte werden ausschließlich innerhalb des vorgesehenen Kontexts genutzt. Nicht vermischt, nicht für externes Training und nicht an Dritte weitergegeben.
- Betrieben wird Cognelys vollständig in Deutschland. Server in deutschen Rechenzentren, keine Drittlandstransfers, kein Auftragsverarbeiter mit Cloud-Act-Bezug.
- Alle Prozesse sind dokumentiert, auditfähig und reproduzierbar. Eine spätere Nachvollziehbarkeit ist technisch sichergestellt.
Technische Grundlage
Eine Architektur, die Ihrem Datenschutzbeauftragten gefällt.
Cognelys ist keine ChatGPT-Hülle. Wir betreiben eine eigenständige KI-Architektur mit getrennten Wissensräumen, kontrollierten Zugriffsrechten und auditfähigen Verarbeitungspfaden, entwickelt für Branchen, in denen Compliance kein Marketing-Wort ist.
Segmentierte Wissensräume
Informationen werden in logisch getrennten Datenbereichen verarbeitet. Durch Data-Segmentation, isolierte Kontextfenster und definierte Retrieval-Scopes bleibt jede Abfrage präzise, reproduzierbar und fachlich eingegrenzt.
Rollen- und Policy-gesteuerte Zugriffe
Die KI arbeitet ausschließlich innerhalb der freigegebenen Berechtigungs- und Sichtbarkeitsstufen. Access-Policies, transparente Berechtigungshierarchien und klar definierte Kontext-Limits verhindern unkontrollierte Wissensmischungen.
Modellunabhängige Architektur
Die zugrundeliegenden Modelle können je nach Bedarf, Domäne oder Anforderung angepasst werden. Die Orchestrierungsschicht hält Entscheidungslogik, Prompt-Strukturen und Antwortqualität konsistent, auch beim Modellwechsel.
Strukturierte Vektorräume
Dokumente werden über kuratierte Embeddings, definierte Index-Strategien und semantische Metadatenfelder erschlossen. Das Ergebnis sind stabile Suchräume mit konsistentem Ranking, keine zufälligen KI-Interpretationen.
AI-Act
Was durch den AI-Act in Kraft tritt.
Die EU-Verordnung 2024/1689 (AI-Act) erfasst die meisten geschäftlichen KI-Anwendungen. Anbieter und beruflich nutzende Stellen müssen unter anderem nachweisen können, welche Daten verarbeitet wurden, in welchem Kontext, mit welchem Modell und welcher Logik.
Cognelys liefert die nötigen Artefakte standardmäßig mit: Risikoeinstufung pro Use Case, Verarbeitungsverzeichnis im Sinne der DSGVO Art. 30, Audit-Trail über alle Anfragen und Antworten, Lösch- und Berechtigungsregeln.
Risikoregister
Pro Use Case wird das Risikoprofil festgelegt: Datenklassen, Empfängerkreise, Eingriffstiefe, Eskalationspfad.
Verarbeitungsverzeichnis
Inhaltlich, technisch und rechtlich vollständig im Sinne DSGVO Art. 30, regelmäßig aktualisiert, prüffähig.
Audit-Trail
Jede KI-Interaktion ist technisch überprüfbar. Anfrage, Quelle, Antwort und Modell-Version werden protokolliert.
Sprechen wir gemeinsam über Ihr Vorhaben
30 Minuten, ohne Pitch. Auf Wunsch mit Ihrem Datenschutzbeauftragten am Tisch.