DSGVO- / AVV-Paket
Rollen von Verantwortlichen und Auftragsverarbeitern, Unterauftragsverarbeiter, Transfersicherungen und ein AVV für Geschäftskunden.
Eigene KI braucht klare Unterlagen: Verarbeitungsrollen, technische Maßnahmen, Löschnachweise, Update-Grenzen, Modellherkunft und einen veröffentlichten Sicherheitskontakt.
Acht definierte Bereiche ersetzen pauschale Vertrauensversprechen durch prüfbare Nachweise, betriebliche Vorlagen und veröffentlichte Kontaktwege.
Rollen von Verantwortlichen und Auftragsverarbeitern, Unterauftragsverarbeiter, Transfersicherungen und ein AVV für Geschäftskunden.
Technische und organisatorische Maßnahmen für Zugriff, Verschlüsselung, Protokollierung, Backups, Provisionierung und Vorfälle.
Definierte Fristen für Bestelldaten, Supportmaterial, Logs und optionale Preload-Dateien.
Schriftliche Bestätigung, wenn Kundendateien nach einem vereinbarten Preload aus dem Provisionierungsspeicher gelöscht wurden.
Modellfamilie, Quelle, Lizenz, Workload, Runtime, Format, Update-Kanal und verfügbare Prüfreferenzen.
Getrennte Stable-, Balanced- und Fast-Track-Kanäle für Sicherheits-, Kompatibilitäts- und Modellupdates.
Maschinenlesbarer Meldekontakt unter /.well-known/security.txt mit Verweis auf die aktuelle Sicherheitsrichtlinie.
Veröffentlichter Weg für Meldung, Triage, Behebung, Bewertung der Kundenauswirkung und Offenlegung.
Für konfigurierte Systeme hält das Trust Package fest, welcher Modell-Stack ausgewählt wurde und warum er zum Gerät passt.
Versionierte Zusammenfassungen für die erste technische, Sicherheits- und Datenschutzprüfung.
Diese Seite beschreibt das Trust Package, das selbsai für Kunden pflegt. Kundenspezifische AVV- und TOM-Dokumente werden bei Bedarf im Business-Onboarding bereitgestellt.