Ihre Daten. Ihre Infrastruktur.
Unsere KI.
Sicherheit als Teil der Architektur, nicht als Zusatz. ARGUS wurde vom ersten Tag an für regulierte Branchen gebaut, in denen Datenhoheit keine Option ist, sondern Pflicht.
Wo werden Ihre Daten verarbeitet?
Die Installation kommt dorthin, wo Ihre Dokumente schon liegen: auf Ihre eigenen Server, in Ihre Private Cloud oder auf einen abgeschotteten Rechner ohne Verbindung nach außen. Wo sich der Kauf von Hardware nicht lohnt, läuft die Inferenz auf unserer eigenen Hardware im EWR — und das ist etwas anderes, als Dokumente an einen Anbieter außerhalb des EWR zu schicken.
- Vollständiger Betrieb auf Ihren eigenen Servern möglich
- Unsere eigene Hardware im EWR, wenn Sie keine anschaffen möchten
- Air-Gap-Installation, wenn das Netz keinen Weg nach außen hat
- Keine Dokumentinhalte an Drittanbieter
Freie Wahl des KI-Anbieters
Sie wollen sich nicht an OpenAI binden? Wir auch nicht. ARGUS lässt sich mit verschiedenen Anbietern von Sprachmodellen betreiben — oder vollständig mit offenen Modellen auf Ihrer eigenen Hardware.
Anbieter wechseln, ohne die Integration zu ändern. Keine Bindung an einen Hersteller.
Kein Training mit Ihren Daten
„Ihre Daten werden niemals zum Trainieren von KI-Modellen verwendet — weder für unsere noch für fremde.“
Das ist nicht bloß ein Grundsatz: Es steht im Vertrag und ist technisch so angelegt. Es gibt keine Pipeline, die Ihre Dokumente ins Training bringen könnte. Indexiert wird in Ihrer Umgebung oder auf unserer Hardware im EWR, und die Modellgewichte bleiben von Ihren Daten getrennt.
Worin unterscheidet sich ein gehosteter Dienst schon vom Aufbau her?
Keine Vergleichstabelle gegen namentlich genannte Wettbewerber — solche Tabellen fallen immer zugunsten dessen aus, der sie veröffentlicht. Hier steht, was sich bei uns überprüfen lässt und was aus dem Wesen eines gehosteten Dienstes folgt, gleich wer ihn betreibt. Ein guter SaaS-Dienst kann die mittleren Zeilen durchaus sauber lösen; die erste und die letzte sind bauartbedingt.
| Was Sie fragen sollten | Bei uns | Bei einem gehosteten Dienst |
|---|---|---|
| Betrieb im eigenen Netz | Möglich: Die Modelle laufen auf Ihrer Hardware | Vom Aufbau her nicht — der Dienst ist die Infrastruktur des Anbieters |
| Wo die Inferenz läuft | Auf unserer eigenen Hardware im EWR oder auf Ihren Servern | Wo immer der Anbieter tätig ist, oft außerhalb des EWR |
| Nutzung Ihrer Dokumente für das Modelltraining | Nein — so steht es im Vertrag | Hängt vom Tarif und von den jeweils geltenden Bedingungen ab |
| Löschung auf Anfrage | Dokumente und abgeleitete Indizes werden gemeinsam entfernt | Meist möglich; nachfragen sollten Sie bei den abgeleiteten Daten |
| Wahl des Modells | Offene Modelle; ein anderes lässt sich einsetzen | Die Modelle des Anbieters, gewechselt nach dessen Zeitplan |
| Installation ohne Netzverbindung (Air-Gap) | Möglich, wenn das Netz keinen Weg nach außen hat | Entfällt |
Was zuerst gefragt wird
Ist Heabsy nach ISO 27001 oder SOC 2 zertifiziert?+
Nein. Wir sagen das hier, statt ein Siegel zu zeigen und die Frage später zu klären — denn ob ein Zertifikat tatsächlich existiert, prüft ein Einkäufer aus einer regulierten Branche als Erstes. Helfen können wir bei Ihrer eigenen Zertifizierung: die Maßnahmen (Controls) Ihren Dokumenten zuordnen und für jede die nötigen Nachweise erstellen.
Wohin genau gelangen unsere Dokumente?+
Entweder nirgendwohin — dann läuft die Installation auf Ihren eigenen Servern — oder auf unsere Hardware im EWR. Eine dritte Variante, bei der Inhalte an einen Anbieter außerhalb des EWR gehen, gibt es nicht. Die Verarbeitungsorte werden im Vertrag konkret benannt, nicht nur allgemein umschrieben.
Trainiert Heabsy Modelle mit unseren Dokumenten?+
Nein, und das steht im Vertrag, nicht nur als Grundsatz auf einer Webseite. Wir betreiben offene Modelle, die wir nicht selbst trainiert haben, und passen sie nicht mit Kundenmaterial an; es gibt keine Pipeline, die Ihre Dokumente auch nur versehentlich ins Training bringen könnte.
Was wird gelöscht, wenn wir eine Löschung verlangen?+
Die Dokumente und alles, was aus ihnen abgeleitet wurde, verschwinden gemeinsam: Index, Embeddings, zwischengespeicherte Passagen. Genau nach diesen abgeleiteten Daten lohnt es sich, jeden Anbieter zu fragen — eine Datei zu löschen, während ihre Vektordarstellung bleibt, ist eine Löschung nur dem Namen nach.
Wer bei Heabsy kann unser Material einsehen?+
Während eines Projekts die namentlich benannten Personen, die daran arbeiten, und nur für die Dauer dieser Arbeit. Einen dauerhaften Zugang für den Support gibt es nicht, ebenso wenig ein geteiltes Konto. Zugriffe werden protokolliert, und Sie bekommen das Protokoll selbst zu sehen, nicht nur eine Beschreibung davon.
Läuft ARGUS auch ganz ohne Verbindung nach außen?+
Ja, auf Ihrer eigenen Hardware ohne Weg nach draußen. Damit entfällt eine ganze Kategorie von Fragen, um die es auf dieser Seite geht, aber es kostet mehr: Die Hardware gehört Ihnen, Updates werden zu einem geplanten Vorgang, und der Modellkatalog besteht aus dem, was Sie installieren. Für manche Institutionen ist dieser Kompromiss klar die richtige Wahl.
Wie können wir das überprüfen, statt es einfach zu glauben?+
Verlangen Sie die Verarbeitungsorte und die Liste der Unterauftragsverarbeiter schriftlich, fragen Sie, was bei einer Löschung mit abgeleiteten Daten geschieht, und lassen Sie sich ein Zugriffsprotokoll aus einem früheren Projekt zeigen. Diese drei Antworten trennen gelebten Datenschutz von einem Absatz auf einer Website — auch auf unserer.
Sicherheitsfragen im Detail klären
Vereinbaren Sie ein Gespräch, in dem wir Ihre konkreten Compliance-Anforderungen und die passenden Betriebsvarianten durchgehen.
Zuletzt aktualisiert: