Zum Inhalt springen
Sicherheitsvisualisierung für geschützte Engineering-Daten und kontrollierten Cloud-Betrieb

Sicherheit & Compliance

Datensouveränität, dokumentierte Auftragsverarbeitung und transparente KI-Unterstützung.

Sicherheitskritische Software wird nicht nur fachlich, sondern auch durch IT, Datenschutz, Einkauf und Management geprüft. Diese Seite beantwortet zentrale Fragen zu Datenhaltung, Zugriffen, KI-Unterstützung und vertraglicher Dokumentation.

[ 00 ] Datensouveränität

Ihre Engineering-Daten bleiben geschützt

Sicherheitskonzept für sensible Engineering- und Prozessdaten.

Hosting, Verschlüsselung, Zugriffskontrolle und Nachvollziehbarkeit für datensensible Anlageninformationen.

HAIZOP ist für sensible Engineering-Daten konzipiert. Die Kernplattform wird in einer dokumentierten EU-Cloud-Umgebung betrieben. Mandantentrennung, rollenbasierte Zugriffskontrolle, Mehr-Faktor-Absicherung und Audit Trail unterstützen eine nachvollziehbare und kontrollierte Nutzung.

EU-Cloud-Standort
Private Deployment nach gesonderter Vereinbarung
Verschlüsselung
Rollen, Mehr-Faktor-Absicherung und Audit Trail
Sicherheitsvisualisierung mit Cloud-Infrastruktur, Zugriffskontrolle und geschützten Engineering-Daten

[ 01 ] Datenhaltung

Kernplattform und Kundendaten werden in Europa betrieben

Datensouveränität ist kein Zusatz.

EU-Cloud-Umgebung

Plattform, Anwendungsdatenbank und Datei-Uploads werden in der dokumentierten EU-Cloud-Umgebung betrieben. Für KI-Dienste, E-Mail-Versand und weitere Dienstleister gelten die vertraglich dokumentierten Unterauftragnehmer- und Drittlandregelungen.

Private-Deployment-Prüfung

Für besondere Sicherheitsanforderungen kann eine gesonderte Bereitstellungsform individuell geprüft werden. Eine solche Lösung ist nicht Bestandteil des Standardangebots und bedarf einer gesonderten Vereinbarung.

AVV/TOMs nach DSGVO

Auftragsverarbeitung, technische und organisatorische Maßnahmen, Unterauftragnehmer, Drittlandbezüge, Löschfristen und Exportmöglichkeiten werden vertraglich dokumentiert.

Mandantentrennung

Kundendaten werden organisationsbezogen und mandantengetrennt verarbeitet. Kundendaten werden nicht zum Training von KI-Modellen verwendet, soweit dies nicht ausdrücklich gesondert vereinbart wird.

Abstrakte Darstellung von Cloud-Datenhaltung, Mandantentrennung und geschützten Engineering-Daten
Abstrakte Darstellung von KI-Vorschlag, fachlicher Prüfung und menschlicher Entscheidung

[ 02 ] KI-Transparenz

Transparente KI-Unterstützung

KI-Unterstützung wird erkennbar gemacht.

KI-Kennzeichnung

KI-generierte Inhalte werden als Vorschläge behandelt und in der Plattform kenntlich gemacht, soweit sie im jeweiligen Arbeitsbereich ausgegeben werden. Nutzeraktionen, Prüfstände und Änderungen werden über den Audit Trail nachvollziehbar unterstützt.

KI-Transparenz dokumentiert

Unsicherheit sichtbar

Die Plattform unterstützt Nutzer dabei, offene, unvollständige oder prüfbedürftige Inhalte kenntlich zu machen. Review-Status, Kommentare und Hinweise helfen, fachliche Prüfungen nachvollziehbar zu dokumentieren.

Fachliche Prüfung

KI-Ausgaben ersetzen keine fachliche Prüfung. Sie sind Vorschläge und müssen durch qualifizierte Nutzer geprüft, übernommen, angepasst oder verworfen werden. Die Verantwortung für Bewertung, Freigabe und Verwendung der Arbeitsergebnisse liegt beim Kunden.

Nachvollziehbarkeit

Soweit technisch verfügbar, zeigt die Plattform Kontextinformationen, Annahmen und zugrunde gelegte Hinweise an. Dadurch wird die fachliche Prüfung von Vorschlägen unterstützt.

[ 04 ] Sicherheitsfunktionen der Plattform

Mehrbenutzerbetrieb mit Rollen und nachvollziehbaren Änderungen.

Zentrale Sicherheitsfunktionen für den Plattformbetrieb.

Rollenbasierte Zugriffskontrolle

Beobachter, Prüfer, Ingenieur und Administrator – rollenbasierte Zugriffskontrolle nach Maßgabe des vereinbarten Lizenzmodells und der technischen Konfiguration.

Zwei-Faktor-Authentifizierung

Mehr-Faktor-Authentifizierung kann zur zusätzlichen Absicherung von Nutzerkonten eingesetzt werden. Einzelheiten richten sich nach der technischen Verfügbarkeit und Konfiguration.

SSO nach gesonderter Vereinbarung

Eine Anbindung an kundenseitige Identitätsanbieter kann für gesondert vereinbarte Einsatzfälle geprüft und individuell vereinbart werden.

Audit Trail für wesentliche Aktionen

Wesentliche Aktionen und Änderungen werden mit Nutzerbezug, Zeitstempel und weiteren technischen Metadaten protokolliert, soweit dies systemseitig vorgesehen ist.

Verschlüsselung

Passwörter, Sitzungen, Secrets und sicherheitsrelevante Systemkomponenten werden durch angemessene technische Schutzmaßnahmen abgesichert.

Rate Limiting & CSRF-Schutz

Die Plattform nutzt Schutzmaßnahmen gegen missbräuchliche Nutzung, unberechtigte Sitzungen und typische Webangriffe.

Abstrakte Darstellung von Rollen, Zugriffskontrolle und Audit Trail
KontaktDE · Leipzig

Offene Fragen zu Datenschutz, Sicherheit oder KI?

Wir beantworten Fragen zu Datenschutz, Hosting, KI-Unterstützung und vertraglicher Dokumentation und stellen auf Anfrage die relevanten Unterlagen für IT, Datenschutz und Rechtsabteilung bereit.

Auf Einladung. Persönliche Rückmeldung durch unser Team.

Sicherheit & Compliance — HAZOP-/PAAG-Analyse, DSGVO, EU AI Act