Sicherheit

Sicherheit ist die wichtigste Produktanforderung.

Veritas Ask wird in der EU für Fachleute und Institutionen entwickelt. Wir unterscheiden vorhandene Kontrollen von formal zu prüfenden Funktionen.

IN DER EUROPÄISCHEN UNION ENTWICKELT

Von Grund auf europäisch. Sicherheit vor Komfort.

Veritas Ask wird von MAŃSKI AI s.r.o. in der Europäischen Union entwickelt. Sicherheit, Vertraulichkeit und Nutzerkontrolle sind grundlegende Produktanforderungen — keine optionalen Funktionen.

Für Institutionen mit öffentlicher Verantwortung konzipiert.

Regierungen und Behörden
Krankenhäuser und Gesundheitseinrichtungen
Staatsanwaltschaften, Gerichte und Rechtsteams
Universitäten und regulierte Organisationen

SICHERHEIT ZUERST

Implementierte Kontrollen

Serverseitige Identitäts- und Zugriffskontrollen
Private Dokumentenspeicherung und Löschkontrollen
Auf Nutzer und Mandat beschränkter Datenzugriff mit Audit-Metadaten
Nachvollziehbare Quellen, Unsicherheit und Modellsteuerung

Eine institutionelle Bereitstellung erfordert eine formelle technische, rechtliche und beschaffungsbezogene Prüfung für die vorgesehenen Daten und den Anwendungsfall.

MAŃSKI AI s.r.o. • Europäische Union

Verschlüsselung

TLS schützt die Übertragung. Gespeicherte Daten werden mit vom Anbieter verwalteter Verschlüsselung geschützt.

Identität und Zugriff

Geschützte Bereiche prüfen Identität und Mitgliedschaft serverseitig. Datenzugriff folgt Eigentümer-, Administrator-, Mitglieds- und Leserrechten.

Datentrennung

Persönliche und organisatorische Daten sind getrennt. Organisationsdokumente, Projekte, Gespräche und Berichte erfordern aktuelle Mitgliedschaft.

Dateikontrollen

Uploadgröße und Dateiformat werden geprüft. Organisationsdateien erhalten Klassifizierung, Datenerklärung und ausdrückliche KI-Freigabe.

Geheimnisverwaltung

KI- und Zahlungszugangsdaten werden nur serverseitig aus geschützter Konfiguration gelesen.

Datenstandort

Europäische Bereitstellung und Datenstandort müssen vor sensiblen Daten je institutioneller Konfiguration vertraglich bestätigt werden.

Schutz sensibler Daten

Als sensibel deklarierte Dokumente sind standardmäßig gesperrt. Kontrollierte Verarbeitung benötigt Sicherheitsprüfung und Administratorfreigabe. Die Klassifizierung erfolgt durch Nutzer, nicht automatisch garantiert.

Menschliche Verantwortung

Fachausgaben warten auf menschliche Freigabe oder Ablehnung. KI-Ergebnisse sind keine offiziellen Entscheidungen.

Aufbewahrung und Export

Eigentümer können Aufbewahrungsfolgen prüfen, abgelaufene Inhalte endgültig löschen und Datensätze ohne Speicherkeys exportieren.

Prüfpfad

Sicherheitsaktivitäten werden mit Akteur, Ziel, Zeit und kryptografischen Ereignishashes als Integritätsbeleg protokolliert.

Grenzen institutioneller Bereitstellung

Vor hochsensiblen Daten sind Sicherheitsprüfung, gegebenenfalls DSFA, Vergabe, Verträge, Aufbewahrung und Infrastrukturstandort zu prüfen. SSO/SAML, SCIM, unabhängige Penetrationstests, Zertifizierungen und vertragliche Datenstandortzusagen werden hier nicht als abgeschlossen dargestellt.