Wie erfüllen Sie DSGVO und EU AI Act - und welche Rolle nehmen wir vs. Sie ein?+
In der Regel sind Sie Betreiber (Deployer) des KI-Systems, wir agieren als Auftragsverarbeiter und Anbieter der zugrundeliegenden Komponenten. Die Rollenverteilung nach EU AI Act und DSGVO halten wir vertraglich fest: AVV nach Art. 28 DSGVO, technische Dokumentation in Anlehnung an Annex XII der KI-Verordnung, transparente Liste aller Sub-Auftragsverarbeiter. Unsere RAG-Architektur orientiert sich an der DSK-Orientierungshilfe vom Oktober 2025.
Wo werden unsere Daten verarbeitet und welche Modelle nutzen Sie?+
Hosting wahlweise in Ihrer Azure-, AWS- oder GCP-Tenancy in der EU-Region, oder vollständig On-Premise. Wir sind modellagnostisch und wählen je Use Case zwischen OpenAI, Anthropic, Mistral, Llama oder eigenen Fine-Tunes - der Modellwechsel ist nach Go-Live eine Konfigurationsänderung, kein Re-Implementierungsprojekt. Ihre Daten fliessen nicht in Trainingsdatensätze der Modellanbieter zurück, vertraglich und technisch abgesichert.
Wie verhindern Sie Halluzinationen - und woher wissen wir, dass das System funktioniert?+
Jede Antwort wird auf konkrete Quellen zurückgeführt; ohne ausreichende Evidenz verweigert das System die Antwort statt zu raten. Vor jedem Release läuft eine automatisierte Evaluations-Suite gegen ein Golden-Dataset aus Ihren echten Fragen - gemessen werden u.a. Faithfulness, Citation Accuracy und Answer Relevance. Im Betrieb überwachen wir dieselben Metriken kontinuierlich, plus Drift in Datenbasis und Nutzerverhalten.
Wie integriert sich das System in M365, SharePoint, Confluence, SAP - und werden Berechtigungen respektiert?+
Standard-Konnektoren für Microsoft Graph, SharePoint, Confluence, SAP und gängige Datenbanken; alles andere binden wir über REST oder SQL an. Berechtigungen werden zur Abfragezeit gegen das Quellsystem geprüft - Nutzer sehen ausschliesslich Inhalte, auf die sie auch im Originalsystem Zugriff hätten. Änderungen am Datenbestand laufen per Delta-Sync oder Webhook in den Index.
Wem gehören Code, Index und Modelle - und wer betreibt das System nach Go-Live?+
Quellcode, Konfiguration, Index und Fine-Tunes gehören Ihnen. Für den Betrieb gibt es drei Modelle: wir betreiben das System weiter (Managed), wir übergeben an Ihre interne IT, oder an einen Drittbetreiber Ihrer Wahl. Zur Übergabe gehören Runbook, Architekturdokumentation und die Eval-Suite - wer das System künftig betreibt, kann seine Qualität auch nachweisen.