Sicherheit und Methode
Was wir tun, ist ohne Vertrauen nicht möglich.
Wir arbeiten in Ihren Systemen, mit Ihren Daten, im Auftrag Ihrer Kunden. Unser Sicherheitsprotokoll ist nicht verhandelbar und wird vor jedem Auftrag dokumentiert.
Unsere Verpflichtung
Schriftliche Autorisierung vor allem anderen
Wir beginnen mit keinem System zu arbeiten ohne einen unterzeichneten Zugriffsumfang. Dieses Dokument benennt die autorisierten Systeme, die verwendeten Konten, die zugewiesenen Rollen und die absoluten Grenzen. Es wird bei jeder Erweiterung des Umfangs überarbeitet.
Zugriff strikt auf das Nötigste beschränkt (Least Privilege)
Jeder Agent hat nur Zugriff auf die für seine Aufgabe strikt notwendigen Ressourcen. Ein Agent zum Lesen von E-Mails hat keinen Zugriff auf das CRM. Ein Agent zur CRM-Aktualisierung hat keinen Zugriff auf die E-Mails. Die Berechtigungen sind dokumentiert und prüfbar.
Obligatorischer Probelauf vor jeder Änderung
Bevor eine datenverändernde Aktion ausgeführt wird, läuft der Agent im Simulationsmodus. Sie sehen genau, was getan würde, ohne dass tatsächlich etwas geschieht. Die Produktion startet erst nach Ihrer ausdrücklichen Validierung.
Für den Kunden einsehbares Audit-Protokoll
Jede ausgeführte Aktion — Lesen, Schreiben, Versenden, Ablehnen — wird mit Zeitstempel, Identität des Agenten, Ergebnis und betroffenen Daten erfasst. Diese Protokolle gehören Ihnen und verbleiben in Ihrer Infrastruktur.
Vorab definierter Rückgang zum vorherigen Zustand
Vor jeder Inbetriebnahme definieren wir mit Ihnen einen Rückkehrplan: Was passiert, wenn die Automatisierung ein unerwartetes Ergebnis liefert? Wer wird benachrichtigt? Wie kehrt man zum vorherigen Zustand zurück? Dieser Plan wird vor dem Start getestet.
Beispiel eines Audit-Logs
Jede Aktion wird mit Zeitstempel versehen, nach Agent identifiziert und mit Status angezeigt. Die Einträge "pending" warten auf eine menschliche Freigabe.
| Zeitstempel (UTC) | Agent | Aktion | Status |
|---|---|---|---|
| 2026-05-19T08:14:33Z | lead-qualifier | READ email:inbox#1821 | ok |
| 2026-05-19T08:14:35Z | lead-qualifier | WRITE crm:contact#NEW pending approval | pending |
| 2026-05-19T08:15:01Z | lead-qualifier | WRITE crm:contact#4482 — approved by M.D. | ok |
| 2026-05-19T08:22:47Z | email-triage | WRITE drafts:reply#928 — awaiting approval | pending |
Was wir niemals tun
Daten und Residenz
Ihre Daten verbleiben in Ihren Systemen. Wir betreiben keine zentrale Datenbank und exportieren nichts ohne unterzeichnete Zustimmung.
-
Keine Kundendaten werden ohne ausdrückliche und schriftliche Zustimmung an Drittdienste kopiert.
-
Zugangsdaten werden über einen freigegebenen Secrets-Manager gespeichert — niemals im Klartext im Code, in Notizen oder Prompts.
-
Sensible Daten (personenbezogene, finanzielle) werden nicht protokolliert, ausser bei ausdrücklich validierter funktionaler Notwendigkeit.
-
Die Daten verbleiben in Ihren Systemen. Wir betreiben keine zentrale Datenbank auf Agenturseite.
Verwendete Modelle und Residenz
Wir wählen das Modell je nach Sensibilität der verarbeiteten Daten — nicht nach einer einheitlichen Logik.
-
Für personenbezogene Daten von Mietern und Eigentümern: LLM, die in der Schweiz oder der EU gehostet werden, oder je nach vertraglich festgelegtem Umfang lokal.
-
Keine Kundendaten werden zum Trainieren von Modellen verwendet, in keinem Fall.
-
Das genaue Routing, die eingesetzten Anbieter und die Verarbeitungszonen werden vor jedem Start dokumentiert und unterzeichnet.
-
Falls Ihr Fall eine strikte Schweizer Residenz erfordert, arbeiten wir über kompatible Modelle (Apertus oder Hosting der Exoscale-Klasse).
Ausstieg und Portabilität
Keine Blackbox. Kein proprietäres Format. Wenn Sie sich für einen Ausstieg entscheiden, gehen Sie mit allem, was Sie brauchen, um ohne uns weiterzumachen.
-
Funktionale Spezifikation, Ablaufdiagramme, Prompts und Code im Klartext geliefert.
-
Alle Artefakte gehören Ihnen vertraglich ab der Lieferung.
-
Ein internes IT-Team oder ein anderer Dienstleister kann die Workflows anhand der bereitgestellten Dokumentation übernehmen.
-
Der Zugriffsumfang auf die Systeme ist jederzeit widerrufbar, ohne Strafgebühr.
Fragen zu unserem Protokoll?
Sprechen wir direkt darüber. Keine Vorbereitung Ihrerseits erforderlich.
Kontakt aufnehmen