Enterprise Data Security
aiuno wurde für Organisationen entwickelt, die höchste Ansprüche an Datenschutz, Compliance und Prozesssicherheit stellen. Das gilt besonders für Branchen, in denen Auditierbarkeit, Nachvollziehbarkeit und regulatorische Konformität täglicher Standard sind – von Legal über Finance bis hin zu Pharma & Life Sciences (inkl. GxP und GAMP 5).
aiuno.io bietet eine Sicherheitsarchitektur, die sensibelste Informationen zuverlässig schützt – auch in streng kontrollierten und regelmäßig geprüften Umgebungen wie virtuellen Datenräumen, Due-Diligence-Prozessen und validierungspflichtigen Pharma-Workflows.
Zero Trust Architektur für Kanzleien.
Sicherheit, die Mandanten überzeugt
Gerade bei KI wichtig: Klare Rollen- und Rechtemodelle mit Least-Privilege-Prinzip. Wir können aiuno nicht nur datensicher bereitstellen, sondern auch im Rahmen Ihrer Zugriffsverwaltung und Governance Richtlinien arbeiten.
- Isolation von Workspaces – Fallakten, Mandanten oder projektbasierte M&A-Teams sind isolierte Datenräume.
- Zugriff auf Daten nur durch autorisiertes Personal, vollständig nachvollziehbar und protokolliert mit Zwei-Faktor-Authentifizierung
- Least-Privilege-Prinzip: Nur autorisiertes Personal greift auf Daten zu –Steuerbar nach granular nach Mandant oder auch Akte.
- Zwei-Faktor-Authentifizierung (2FA): Standard für alle Nutzer – ohne Ausnahmen.
Unsere Struktur (je nach Lizenzmodell) unterstützt selbst streng auditierte Szenarien, in denen jede Aktion nachweisbar und revisionssicher sein muss.
Compliance & europäische Regularien
DSGVO
Wir stellen sicher, dass alle Daten europäischer Nutzer nach den strengen Vorgaben der Datenschutz-Grundverordnung (DSGVO) verarbeitet werden. Das umfasst nicht nur eine formale Erfüllung der Richtlinien, sondern eine konsequente, tief integrierte Umsetzung in allen Prozessen und technischen Komponenten.
ISO 27001
§203 StGb-konform
Es werden die strengen strafrechtlichen Anforderungen an die Schweigepflicht für Berufsgeheimnisträger (wie Ärzte, Anwälte und Steuerberater) beim Einbezug von Dritten oder IT-Dienstleistern gewahrt.
100% BRAK-konform
Eigenverantwortliche Endkontrolle (§ 43 BRAO)
aiuno ist Analyse- und Zuarbeitstool. Jede Antwort mit Quellennachweis auf Seitenebene – prüfbar am Original. Die Letztverantwortung bleibt beim Anwalt.
IT-Outsourcing (§ 43e BRAO)
Vertragliche Absicherung als Auftragsverarbeitung (AVV) mit Verschwiegenheits- und Zweckbindungsklausel – auf den Mindestinhalt nach § 43e Abs. 3 BRAO ausgelegt.
Standort / Auslandsbezug (§ 43e Abs. 4 BRAO)
Hosting ausschließlich auf Servern in Deutschland. Kein Transfer in die USA, kein CLOUD-Act-Zugriff.
Schutz vor Zugriffsmöglichkeit
Für § 203 StGB genügt bereits die Möglichkeit der Kenntnisnahme – nicht erst die tatsächliche.Z ero Data Retention: Der KI-Anbieter speichert keine Inhalte. Verschlüsselung bei Speicherung und Übertragung.
Kein Training auf Mandantendaten
Kein Training auf Mandantendaten. Die Daten bleiben Daten der Kanzlei und fließen nicht ins Modell.
Halluzinationen und Bias
Antworten sind an die hochgeladenen Dokumente gebunden, mit Quellenlink – die Verankerung im Quellmaterial grenzt freie Erfindung ein.
Neben dem Berufsrecht sind DSGVO und BDSG einzuhalten (§ 43e Abs. 8 BRAO)
die aiuno-Architektur ist am Maßstab der DSK-Hinweise ausgerichtet. Maßgeblich bleibt das anwaltliche Berufsrecht – und genau darauf ist die aiuno-Architektur ausgelegt.
Flexible, modell-agnostische KI für Enterprise Ansprüche
aiuno.io nutzt eine modellagnostische Microservices-Architektur, die Unternehmen maximale Wahlfreiheit bietet: Sie können unterschiedliche KI-Modelle – einschließlich europäischer oder unternehmenseigener Modelle – flexibel integrieren. Diese Architektur lässt sich nicht nur in unserer europäischen Cloud betreiben, sondern auf Wunsch auch vollständig im eigenen Rechenzentrum oder auf dedizierter Unternehmenshardware, sodass sensible Daten die eigene Umgebung nicht verlassen müssen.