ShareSafe FreeShareSafe WorkspaceShareSafe ConnectAI Safety AssistantSo funktioniert esLösungenPreiseSecurity

Security

ISO 27001 zertifiziert. In Europa gebaut und betrieben.

ShareSafe arbeitet unter einem ISO 27001 zertifizierten Managementsystem für Informationssicherheit. Workspace-Daten werden in der EU gespeichert und die verwaltete Verarbeitung findet innerhalb der EU statt. Free und Workspace werden bewusst getrennt beschrieben, weil sich unterscheidet, was gespeichert wird.

ISO 27001ShareSafe arbeitet unter einem ISO 27001 zertifizierten Managementsystem für Informationssicherheit.
EU-SpeicherungDateien und Anwendungsdaten von ShareSafe Workspace werden in der EU gespeichert.
ShareSafe FreeKein Konto. Das Datei-Werkzeug ist von der Workspace-Speicherung getrennt. Der Identity Key wird im Free-Ablauf nicht aufbewahrt.
Audit-TrailSchutz-, Zugriffs- und Übertragungsereignisse bleiben mit der Datei verbunden, damit Teams prüfen können, wer was getan hat und welche Version empfangen wurde.
FehlerzuständeErforderlicher Schutz kann fail-closed reagieren, statt eine ungeschützte Datei stillschweigend weiterzugeben.

ISO 27001

Zwei Maßnahmen, die ShareSafe in der Praxis deutlich einfacher macht.

ShareSafe ersetzt weder das ISO-Programm noch den Auditor eines Kunden. Es gibt Teams einen wiederholbaren technischen Prozess und Nachweise für zwei Maßnahmen, die direkt im Dateifluss liegen.

A.5.14 InformationsübertragungSchützen Sie Informationen, bevor sie zwischen Menschen, Organisationen und Systemen bewegt werden. Geschützte Versionen, kontrollierte Dateiübertragungen, Empfängerberechtigungen und nachvollziehbare Übergaben machen die Übertragungsregel operativ statt nur prozedural.
A.8.11 DatenmaskierungAnonymisierung und Pseudonymisierung reduzieren die Offenlegung, indem sie Informationen maskieren, die der Empfänger für die Aufgabe nicht braucht.
AuditnachweisRelevante Schutz-, Zugriffs- und Teilen-Ereignisse können aufbewahrt werden, um zu belegen, wie die Maßnahmen angewendet werden.

EU-KI-Verordnung

Bessere Data Governance anwenden, bevor Informationen bei der KI ankommen.

ShareSafe unterstützt die Governance nach der KI-Verordnung. Es klassifiziert kein KI-System und macht eine Organisation nicht automatisch konform.

DatenminimierungGeben Sie der KI nur die für die Aufgabe erforderlichen Informationen, statt standardmäßig das vollständige Quelldokument.
NachvollziehbarkeitHalten Sie Schutz- und Routing-Handlungen prüfbar, wo der Workflow Nachweise verlangt.
Menschliche AufsichtNutzer können geschützte Inhalte prüfen, bevor sie geteilt oder an eine freigegebene KI-Route gesendet werden.
Kontrollierte RoutenTrennen Sie Quelldatei und Identity Key von dem Modell, das den geschützten Kontext erhält.

Datenschutz

Sicherheits- und Datenschutzmaßnahmen ersetzen die rechtliche Bewertung des Kunden nicht.

DSGVODatenminimierung und Pseudonymisierung können nützliche technische Maßnahmen sein. Die Rechtmäßigkeit der Verarbeitung hängt weiterhin von der Organisation und dem Anwendungsfall ab.
GesundheitswesenShareSafe kann kontrollierte Datenminimierung unterstützen. Es macht einen klinischen Workflow nicht automatisch rechtlich konform.