🇩🇪 100 % in Deutschland · Team · Server · Daten
Sicherheit & Compliance

DSGVO ist keine Checkliste. Es ist Architektur.

Sechs Fragen, die IT-Leitung und Datenschutz stellen — und die Antworten, wie sie heute in Konturos umgesetzt sind.

Frage 1 von 6

Wo liegen die Daten?

Das entscheiden Sie. Selbst betrieben bleiben die Daten in Ihrer Infrastruktur – wer nichts installieren will, nutzt Konturos gehostet unter app.konturos.de.

Self-Hosted
Im Selbstbetrieb läuft die Plattform auf Ihren Servern. Daten verlassen Ihre Infrastruktur dann nicht.
Mandantentrennung
Jede Organisation ist isoliert; die Org-Kennung liegt als Fremdschlüssel auf allen Tabellen, die Anwendungslogik erzwingt die Trennung.
Verschlüsselung
Fernet-Verschlüsselung für Zugangsdaten und Schlüssel, TLS für alle Verbindungen. Der Schlüssel liegt nie in der Datenbank.
Frage 2 von 6

Welche Modelle bekommen welche Informationen?

Das entscheiden Sie pro Organisation — und der Ablauf kann es mitten im Vorgang ändern.

Daten-Residenz
Drei Modi: nur lokal betriebene Modelle, nur EU-Anbieter, oder uneingeschränkt. Konfiguriert je Organisation, geprüft beim Aufruf.
Modellwechsel im Ablauf
Ein Baustein wechselt den Anbieter mitten im Vorgang — etwa auf ein lokales Modell, sobald personenbezogene Daten im Spiel sind.
Schwärzung vor dem Aufruf
Optional werden personenbezogene Daten automatisch geschwärzt, bevor eine Anfrage das Modell erreicht.
Anbieterunabhängig
Rund 19 Anbieter stehen hinter derselben Schnittstelle — austauschbar ohne Code-Änderung.
Protokoll der KI-Anfragen mit Zeitpunkt, Agent, verwendetem Modell und Anbieter, Tokenverbrauch, Kosten, Latenz und Status je Anfrage
Je Anfrage ist festgehalten, welches Modell welches Anbieters sie verarbeitet hat.
Frage 3 von 6

Wer darf was?

Vier Rollen, dazu eigene Schwellen für das Ändern und Veröffentlichen von Abläufen.

Rollen
Viewer, Builder, Admin, Owner — kumulativ und feingranular konfigurierbar. Ein Zugriff auf fremde Organisationen endet mit 404, nicht mit einer Fehlermeldung, die Existenz verrät.
Ändern und Veröffentlichen getrennt
Für Abläufe setzt jede Organisation zwei Schwellen: wer bearbeiten darf (Standard Builder) und wer veröffentlichen darf (Standard Admin).
Vier-Augen-Prinzip
Optional muss eine zweite Person prüfen, bevor eine Fassung live geht. Jede Änderung dieser Regel wird selbst protokolliert.
Wartende Aufgaben
Wer eine Freigabe sieht, ergibt sich aus der Mitgliedschaft in einer Warteschlange — nicht aus einer zusätzlichen Rolle.
Frage 4 von 6

Wo läuft Konturos?

Gehostet oder dort, wo Ihre Daten bleiben dürfen – bis hin zu vollständig ohne Internet.

Gehostet
Direkt unter app.konturos.de nutzbar, ohne eigene Installation.
On-Premises
Docker Compose auf eigenem Server.
Private Cloud
Coolify, Portainer, Kubernetes-kompatibel.
Nur EU-Anbieter
Azure EU-West, Mistral (Frankreich).
Air-Gapped
Vollständig offline mit Ollama, kein Internet-Verkehr.

Zertifizierter Intrexx-Partner: Einbettung in bestehende Unternehmensportale möglich.

Frage 5 von 6

Was wird protokolliert?

Jeder Modellaufruf und jeder Schritt jedes Vorgangs — gegen nachträgliche Änderung technisch gesichert.

Append-only
Das Protokoll ist technisch durch einen Datenbank-Trigger erzwungen, nicht nur per Konvention. Einträge lassen sich nach dem Schreiben weder ändern noch löschen.
Was drinsteht
Anbieter, Modell, Token, Kosten, Trace-Kennung und Nutzer — ohne Gesprächsinhalte. Bei Abläufen zusätzlich jeder Schritt mit Zeitpunkt, Dauer und Ergebnis, und wer wann freigegeben hat.
Aufbewahrung
Konfigurierbarer Löschplan, der automatisch im Hintergrund läuft. Löschungen aus dem Gesprächsverlauf landen separat im Erasure-Log.
Trace-Ansicht einer Anfrage: Routing und Modell, Latenz, Tokenverbrauch, geschätzte Kosten sowie die herangezogenen Wissensquellen mit ihren Relevanzwerten
Trace-Ansicht einer einzelnen Anfrage — nicht der Gesprächsverlauf.
Frage 6 von 6

Was unterstützt die DSGVO-konforme Nutzung?

Zweckbindung und Datensparsamkeit sind durch die Architektur dokumentierbar, nicht durch eine Zusicherung.

Art. 5 — Zweckbindung, Datensparsamkeit
Weil die Plattform in Ihrer Infrastruktur läuft, ist belegbar, welche Daten wohin gehen.
Art. 17 — Löschung
Die Löschroutine berücksichtigt offene Ablauf-Aufgaben: Personenbezüge werden entfernt, ohne den Vorgangsnachweis zu zerstören.
Personenbezug kennzeichnen
Variablen lassen sich als personenbezogen markieren. Die Kennzeichnung steuert die Schwärzung und nimmt den Wert vom Export aus — eine exportierte Prozessbeschreibung enthält keine Falldaten.
EU-AI-Act
Das gegen Änderung gesicherte Protokoll macht Agenten-Entscheidungen nachvollziehbar — eine zentrale Voraussetzung für die Erklärbarkeit, die der EU AI Act für risikobehaftete Systeme verlangt.

Sie möchten Ihr Datenschutz-Setup prüfen?

Wir gehen mit Ihnen durch, welches Deployment-Modell zu Ihren Anforderungen passt.

Anwendungsfall besprechen

Wir nutzen mit Ihrer Einwilligung den selbst gehosteten Webanalysedienst Matomo, um die Nutzung dieser Website zu verstehen und zu verbessern. Details finden Sie in unserer Datenschutzerklärung.