Verschlüsselung
TLS schützt die Übertragung. Gespeicherte Daten werden mit vom Anbieter verwalteter Verschlüsselung geschützt.
Sicherheit
Veritas Ask wird in der EU für Fachleute und Institutionen entwickelt. Wir unterscheiden vorhandene Kontrollen von formal zu prüfenden Funktionen.
Veritas Ask wird von MAŃSKI AI s.r.o. in der Europäischen Union entwickelt. Sicherheit, Vertraulichkeit und Nutzerkontrolle sind grundlegende Produktanforderungen — keine optionalen Funktionen.
Für Institutionen mit öffentlicher Verantwortung konzipiert.
SICHERHEIT ZUERST
Eine institutionelle Bereitstellung erfordert eine formelle technische, rechtliche und beschaffungsbezogene Prüfung für die vorgesehenen Daten und den Anwendungsfall.
TLS schützt die Übertragung. Gespeicherte Daten werden mit vom Anbieter verwalteter Verschlüsselung geschützt.
Geschützte Bereiche prüfen Identität und Mitgliedschaft serverseitig. Datenzugriff folgt Eigentümer-, Administrator-, Mitglieds- und Leserrechten.
Persönliche und organisatorische Daten sind getrennt. Organisationsdokumente, Projekte, Gespräche und Berichte erfordern aktuelle Mitgliedschaft.
Uploadgröße und Dateiformat werden geprüft. Organisationsdateien erhalten Klassifizierung, Datenerklärung und ausdrückliche KI-Freigabe.
KI- und Zahlungszugangsdaten werden nur serverseitig aus geschützter Konfiguration gelesen.
Europäische Bereitstellung und Datenstandort müssen vor sensiblen Daten je institutioneller Konfiguration vertraglich bestätigt werden.
Als sensibel deklarierte Dokumente sind standardmäßig gesperrt. Kontrollierte Verarbeitung benötigt Sicherheitsprüfung und Administratorfreigabe. Die Klassifizierung erfolgt durch Nutzer, nicht automatisch garantiert.
Fachausgaben warten auf menschliche Freigabe oder Ablehnung. KI-Ergebnisse sind keine offiziellen Entscheidungen.
Eigentümer können Aufbewahrungsfolgen prüfen, abgelaufene Inhalte endgültig löschen und Datensätze ohne Speicherkeys exportieren.
Sicherheitsaktivitäten werden mit Akteur, Ziel, Zeit und kryptografischen Ereignishashes als Integritätsbeleg protokolliert.
Grenzen institutioneller Bereitstellung
Vor hochsensiblen Daten sind Sicherheitsprüfung, gegebenenfalls DSFA, Vergabe, Verträge, Aufbewahrung und Infrastrukturstandort zu prüfen. SSO/SAML, SCIM, unabhängige Penetrationstests, Zertifizierungen und vertragliche Datenstandortzusagen werden hier nicht als abgeschlossen dargestellt.