Fidenix
DE

Sicherheit und Methode

Was wir tun, ist ohne Vertrauen nicht möglich.

Wir arbeiten in Ihren Systemen, mit Ihren Daten, im Auftrag Ihrer Kunden. Unser Sicherheitsprotokoll ist nicht verhandelbar und wird vor jedem Auftrag dokumentiert.

Unsere Verpflichtung

Schriftliche Autorisierung vor allem anderen

Wir beginnen mit keinem System zu arbeiten ohne einen unterzeichneten Zugriffsumfang. Dieses Dokument benennt die autorisierten Systeme, die verwendeten Konten, die zugewiesenen Rollen und die absoluten Grenzen. Es wird bei jeder Erweiterung des Umfangs überarbeitet.

Zugriff strikt auf das Nötigste beschränkt (Least Privilege)

Jeder Agent hat nur Zugriff auf die für seine Aufgabe strikt notwendigen Ressourcen. Ein Agent zum Lesen von E-Mails hat keinen Zugriff auf das CRM. Ein Agent zur CRM-Aktualisierung hat keinen Zugriff auf die E-Mails. Die Berechtigungen sind dokumentiert und prüfbar.

Obligatorischer Probelauf vor jeder Änderung

Bevor eine datenverändernde Aktion ausgeführt wird, läuft der Agent im Simulationsmodus. Sie sehen genau, was getan würde, ohne dass tatsächlich etwas geschieht. Die Produktion startet erst nach Ihrer ausdrücklichen Validierung.

Für den Kunden einsehbares Audit-Protokoll

Jede ausgeführte Aktion — Lesen, Schreiben, Versenden, Ablehnen — wird mit Zeitstempel, Identität des Agenten, Ergebnis und betroffenen Daten erfasst. Diese Protokolle gehören Ihnen und verbleiben in Ihrer Infrastruktur.

Vorab definierter Rückgang zum vorherigen Zustand

Vor jeder Inbetriebnahme definieren wir mit Ihnen einen Rückkehrplan: Was passiert, wenn die Automatisierung ein unerwartetes Ergebnis liefert? Wer wird benachrichtigt? Wie kehrt man zum vorherigen Zustand zurück? Dieser Plan wird vor dem Start getestet.

Beispiel eines Audit-Logs

Jede Aktion wird mit Zeitstempel versehen, nach Agent identifiziert und mit Status angezeigt. Die Einträge "pending" warten auf eine menschliche Freigabe.

Zeitstempel (UTC) Agent Aktion Status
2026-05-19T08:14:33Z lead-qualifier READ email:inbox#1821 ok
2026-05-19T08:14:35Z lead-qualifier WRITE crm:contact#NEW pending approval pending
2026-05-19T08:15:01Z lead-qualifier WRITE crm:contact#4482 — approved by M.D. ok
2026-05-19T08:22:47Z email-triage WRITE drafts:reply#928 — awaiting approval pending

Was wir niemals tun

Auf ein System ohne schriftliche Autorisierung zugreifen
Zugangsdaten im Klartext speichern (Code, Notizen, Prompts, Screenshots, Commits)
Authentifizierung, CAPTCHAs oder Zugriffskontrollen umgehen
In der Produktion ohne validierten vorherigen Probelauf ausführen
Sensible Daten unnötig protokollieren
Kundendaten ohne unterzeichnete Zustimmung an Dritte kopieren

Daten und Residenz

Ihre Daten verbleiben in Ihren Systemen. Wir betreiben keine zentrale Datenbank und exportieren nichts ohne unterzeichnete Zustimmung.

  • Keine Kundendaten werden ohne ausdrückliche und schriftliche Zustimmung an Drittdienste kopiert.

  • Zugangsdaten werden über einen freigegebenen Secrets-Manager gespeichert — niemals im Klartext im Code, in Notizen oder Prompts.

  • Sensible Daten (personenbezogene, finanzielle) werden nicht protokolliert, ausser bei ausdrücklich validierter funktionaler Notwendigkeit.

  • Die Daten verbleiben in Ihren Systemen. Wir betreiben keine zentrale Datenbank auf Agenturseite.

Verwendete Modelle und Residenz

Wir wählen das Modell je nach Sensibilität der verarbeiteten Daten — nicht nach einer einheitlichen Logik.

  • Für personenbezogene Daten von Mietern und Eigentümern: LLM, die in der Schweiz oder der EU gehostet werden, oder je nach vertraglich festgelegtem Umfang lokal.

  • Keine Kundendaten werden zum Trainieren von Modellen verwendet, in keinem Fall.

  • Das genaue Routing, die eingesetzten Anbieter und die Verarbeitungszonen werden vor jedem Start dokumentiert und unterzeichnet.

  • Falls Ihr Fall eine strikte Schweizer Residenz erfordert, arbeiten wir über kompatible Modelle (Apertus oder Hosting der Exoscale-Klasse).

Ausstieg und Portabilität

Keine Blackbox. Kein proprietäres Format. Wenn Sie sich für einen Ausstieg entscheiden, gehen Sie mit allem, was Sie brauchen, um ohne uns weiterzumachen.

  • Funktionale Spezifikation, Ablaufdiagramme, Prompts und Code im Klartext geliefert.

  • Alle Artefakte gehören Ihnen vertraglich ab der Lieferung.

  • Ein internes IT-Team oder ein anderer Dienstleister kann die Workflows anhand der bereitgestellten Dokumentation übernehmen.

  • Der Zugriffsumfang auf die Systeme ist jederzeit widerrufbar, ohne Strafgebühr.

Fragen zu unserem Protokoll?

Sprechen wir direkt darüber. Keine Vorbereitung Ihrerseits erforderlich.

Kontakt aufnehmen