Sicherheit & Datenschutz

ChatGPT trainiert mit euren Chats.
Sigmabrain tut das nie.

Sigmabrain ist für Berufe gebaut, in denen Verschwiegenheit Gesetz ist, nicht Präferenz: Kanzleien, Steuerberater, Fonds. Self-hosted oder EU-Cloud — eure Daten trainieren niemals ein fremdes Modell. Hier ist die Architektur — und eine ehrliche Liste dessen, was noch in Arbeit ist.

Self-Hosting, vollständig

Die komplette Engine läuft auf eurer Hardware — das volle Produkt, nichts zurückgehalten. Mandantendaten erreichen überhaupt keinen Dritten, und eure IT kontrolliert jedes System, das eure Akten berührt.

Isolation, fuzz-getestet

Zugriff pro Nutzer und pro Quelle wird auf jedem Lesepfad erzwungen und auf null Cross-Tenant-Leaks fuzz-getestet. Ein Nutzer sieht seinen Scope — nie den eines anderen.

Kein Training mit euren Daten — nie

Eure Inhalte trainieren weder unsere noch fremde Modelle. ChatGPT trainiert standardmäßig mit euren Chats; Sigmabrain trainiert nie mit euren Daten. Synthese-Calls gehen an den LLM-Provider, den ihr konfiguriert; Self-Hosted-Setups wählen eigene Endpunkte oder Gateways.

Auditierbar per Architektur

Deterministische Zitate in jeder Antwort, Request-Logging, und eine Trust-Boundary, die jeden Remote-Aufrufer standardmäßig als nicht vertrauenswürdig behandelt — prüft exakt, woher jede Aussage stammt.

Warum deine Daten nicht in einen Chatbot gehören

ChatGPT, Codex und Claude sind großartige Werkzeuge für öffentliche Fragen. Aber für Mandantendaten, Akten und Geschäftsgeheimnisse sind sie das falsche Werkzeug — nicht wegen der Qualität, sondern wegen der Architektur.

Deine Daten trainieren fremde Modelle

ChatGPT trainiert standardmäßig mit deinen Chats. Claude bietet ein Opt-out, aber die Daten laufen trotzdem über US-Server. Sigmabrain trainiert nie mit deinen Daten — strukturell, nicht per Versprechen.

Keine Zugriffskontrolle

Ein Chatbot kennt keine Mandanten, keine Rollen, kein Scoping. Jeder im Team sieht alles. Sigmabrain erzwingt Per-User-Scoping über jeden Lesepfad — fuzz-getestet auf null Leaks.

US-Cloud, keine EU-Jurisdiktion

ChatGPT, Codex und Claude hosten auf US-Servern unter US-Recht. Für § 203 StGB, DSGVO und GoBD ist das ein No-Go. Sigmabrain: self-hosted oder EU-Cloud mit AVV.

Keine Quellen, keine Prüfbarkeit

Ein Chatbot halluziniert. Sigmabrain zitiert seitengenau. Wenn du eine Antwort in einer Akte verwendest, musst du prüfen können, woher sie kommt — das ist mit einem Chatbot unmöglich.

Kein persistentes Gedächtnis

Ein Chatbot vergisst beim Schließen des Fensters. Sigmabrain baut ein Brain auf, das sich verzinst. Dein Wettbewerbsvorteil wächst — statt zu verschwinden.

Zwei Betriebsarten

Beide lassen euch die Kontrolle. Wählt nach eurer Compliance-Lage.

Self-hosted / On-Premise (Enterprise)

  • Eure Hardware, eure Jurisdiktion, eure Keys
  • Kein Dritter verarbeitet Mandantendaten — relevant für § 203 StGB: keine mitwirkende Person
  • Die komplette Engine, auditierbar, auf eurer Infrastruktur
  • Updates und Backups verwaltet ihr selbst

Verwaltete EU-Cloud (Pro/Team/Enterprise)

  • EU-Hosting mit Auftragsverarbeitungsvertrag (AVV, Art. 28 DSGVO)
  • Verschwiegenheitsverpflichtung nach § 203 Abs. 4 StGB für Berufsgeheimnisträger verfügbar
  • Verschlüsselung bei Übertragung und Speicherung
  • Löschanfragen an einer Stelle erledigt

Was wir heute haben

DSGVO-konforme Verarbeitung

AVV für gehostete Pläne, EU-Datenstandort, dokumentierte Subprozessoren, Löschung auf Anfrage. Self-Hosted-Deployments verarbeiten auf unserer Seite gar nichts.

Berufsgeheimnisschutz (§ 203 StGB, § 43e BRAO)

Self-Hosting heißt: kein Dritter ist beteiligt — die sauberste Antwort auf die Verschwiegenheitspflicht, ganz ohne mitwirkende Person. Gehostete Pläne ergänzen die AVV um eine vertragliche Verschwiegenheitsverpflichtung nach § 43e BRAO / § 203 Abs. 4 StGB.

Eingebaute Anonymisierung vor der Cloud

Ein Klick schwärzt Mandantennamen, IBANs, Aktenzeichen und Kontaktdaten aus jedem Text, bevor er geteilt oder an ein Cloud-LLM gegeben wird — mit Re-Identifikations-Mapping, das nur der Berechtigte behält. Muster-basiert offline; Namens-Erkennung optional per LLM.

Getestete Isolation

Multi-Tenant-Scoping wird in der Engine erzwungen und über jeden Lesepfad mit Fuzz-Tests gepinnt — keine Dashboard-Checkbox.

EU AI Act — wo wir stehen

Die Transparenzpflichten des AI Act (Art. 50) und die meisten Hochrisiko-Pflichten gelten ab dem 2. August 2026. Unsere ehrliche Position vor diesem Stichtag:

KI-Output ist gekennzeichnet (Art. 50)

Jeder KI-generierte Entwurf und jede KI-Antwort ist als KI-generiert markiert — sichtbar in der App und als maschinenlesbares Kennzeichen auf der API-Antwort und in gespeicherten Dokumenten. Ein Mensch zeichnet ab; die Maschine gibt sich nie als Urheber aus.

Menschliche Aufsicht, immer

Sigmabrain entwirft und schlägt vor — es reicht nichts ein, bucht nichts und versendet nichts von selbst. Eine qualifizierte Fachkraft prüft und gibt jeden Output frei: der vom Act geforderte Human-in-the-Loop für Hochrisiko-Nutzung.

Risiko-Einstufung, dokumentiert

Wir prüfen jedes Feature gegen Annex III, statt zu vermuten. Anwaltsunterstützung allein ist i. d. R. nicht hochrisiko; wo ein Feature Fristen oder Rechtsfolgen berührt, dokumentieren wir die Einstufung und führen das Audit-Log.

Was wir noch nicht haben — ehrlich

Wir sagen es lieber hier, als dass ihr es im Einkauf herausfindet. In Arbeit, in dieser Reihenfolge:

SOC 2 / ISO 27001-Zertifizierung — noch nicht vorhanden; Audit-Roadmap parallel zum Enterprise-Rollout geplant. Self-Hosting macht die Frage für viele Käufer gegenstandslos.
SSO/SAML für gehostete Team-Pläne (Self-Hosted-Deployments können die Engine heute hinter die eigene Auth legen).
Berechtigungs-Vererbung aus Quellsystemen für Konnektor-Inhalte in geteilten Brains — bis dahin dokumentieren wir Konnektoren für Einzel-Nutzer-Brains.

Sicherheitsfragen, klar beantwortet

Wo genau liegen meine Daten?

Self-hosted: auf euren Maschinen, Punkt. Gehostet: in EU-Rechenzentren, Standort im AVV benannt. Synthese-Anfragen gehen an den für euren Plan konfigurierten LLM-Provider — Enterprise-Setups können über EU-Endpunkte oder ein eigenes Gateway routen.

Können Sigmabrain-Mitarbeiter mein Brain lesen?

Self-hosted: nein, strukturell — es gibt keinen Zugriffspfad. Gehostet: Zugriff ist auf protokollierte Break-Glass-Betriebsprozeduren beschränkt und durch AVV plus Verschwiegenheitsverpflichtung gedeckt. Wir durchstöbern keine Kundeninhalte, und eure Inhalte trainieren keine Modelle.

Was passiert mit meinen Daten, wenn ich kündige?

Export jederzeit (der Export der Engine ist ein vollwertiger Befehl, kein Support-Ticket). Gehostete Daten werden zum Vertragsende gemäß AVV gelöscht. Self-hosted: sie waren nie bei uns.

Ist Self-Hosting unsicherer als eure Cloud?

Es ist dieselbe Engine. Sicherheitsrelevantes Verhalten — Scoping, Trust-Boundaries, Isolation — ist identisch und test-gepinnt. Der Unterschied ist, wer sie betreibt: ihr statt wir.

Responsible Disclosure

Schwachstelle gefunden? E-Mail an security@sigmabrain.com. Wir bestätigen den Eingang innerhalb von 48 Stunden, halten euch auf dem Laufenden und nennen Researcher auf Wunsch namentlich. Bitte nicht gegen Systeme mit echten Kundendaten testen — self-hostet stattdessen eine Kopie auf eigener Hardware.

Bringt euren Datenschutzbeauftragten mit.

Wir sprechen seine Sprache. Gehostet mit AVV — oder self-hosted, sodass sich die Frage gar nicht stellt.

Sprich mit uns
Sicherheit & Datenschutz — Sigmabrain — Sigmabrain