KI mit prüfbarem Datenschutzrahmen
Sailrs ist eine KI- und Softwareagentur aus Stuttgart für mittelständische Unternehmen. Wir planen Datenschutz als dokumentierten Projektumfang, nicht als pauschales Versprechen – KI mit prüfbarem Datenschutzrahmen statt vager Zusicherungen. Ob ein System DSGVO-Anforderungen erfüllt, hängt von Daten, Zweck, Rechtsgrundlage, Rollen, Anbietern, Speicherorten und tatsächlichen Datenflüssen ab.
Diesen Anspruch messen wir zuerst an uns selbst: Sailrs ist Herausgeber und Entwickler von Aipe (getaipe.com), einem KI-Betriebssystem für europäische Mittelständler. Zugriffssteuerung, Mandantentrennung, Löschbarkeit und Betriebsmodell sind dort Produktfunktionen, die wir selbst verantworten – nicht Zusagen eines fremden Anbieters.
Wir sind Herausgeber und Entwickler von Aipe
Sailrs setzt datenschutzorientierte KI nicht nur in Kundenprojekten um, sondern entwickelt und veröffentlicht mit Aipe ein eigenes KI-Betriebssystem für europäische Mittelständler. Was auf dieser Seite als Prüfrahmen beschrieben ist, müssen wir in Aipe selbst liefern – als Verantwortliche für Architektur, Betrieb und Releases.
Herausgeber und Entwickler
Aipe wird von der Sailrs GmbH in Stuttgart entwickelt, herausgegeben und weiterentwickelt. Ansprechpartner für Architektur, Sicherheitsfragen und Roadmap ist dasselbe Team, das auch Ihr Projekt umsetzt – ohne Zwischenhändler in der Verantwortungskette.
Rollen und Zugriffe
Aipe bringt rollenbasierte Zugriffskontrolle bis auf feine Ebene mit. Wer welche Inhalte, Quellen und Agenten sieht, wird konfiguriert und ist nachvollziehbar – eine Voraussetzung für Zweckbindung und Datenminimierung.
EU-Hosting oder On-Premise
Aipe ist für den Betrieb in europäischer Cloud oder in Ihrer eigenen Infrastruktur ausgelegt. Welches Modell passt und welche Datenflüsse dabei tatsächlich entstehen, wird je Setup dokumentiert und geprüft – siehe Prüfrahmen unten.
Modelle ohne Anbieter-Lock-in
Aipe ist modell-agnostisch: kommerzielle Anbieter, quelloffene oder selbst betriebene Modelle. Damit lässt sich der Anbieter wechseln, wenn Vertrag, Standort oder Risikobewertung es erfordern.
Anbindung an Ihre Systeme
ERP, CRM, Dateiablagen und Fachanwendungen werden über benannte Konnektoren angebunden. Jede Verbindung ist dokumentiert – Grundlage für Verarbeitungsverzeichnis, AVV-Kette und Löschkonzept.
Wir empfehlen Mittelständlern nichts, was wir in unserem eigenen Produkt nicht selbst verantworten.
Tjerk Dames, Sailrs GmbH
Was geklärt und geprüft wird
AVV und Rollen
Ein Auftragsverarbeitungsvertrag wird vereinbart, wenn Sailrs oder ein Anbieter personenbezogene Daten im Auftrag verarbeitet. Verantwortlichkeiten, Unterauftragsverarbeiter, Weisungen und mögliche Drittlandtransfers werden benannt.
TOM
Technische und organisatorische Maßnahmen können Zugriffssteuerung, Verschlüsselung, Protokollierung, Mandantentrennung, Wiederherstellung und Incident-Prozesse umfassen. Auswahl und Nachweis richten sich nach Risiko und Architektur.
Löschkonzept
Fristen und Auslöser werden für Eingaben, Ausgaben, Vektordaten, Logs, Backups und Supportdaten festgelegt. Löschung muss technisch umsetzbar und überprüfbar sein.
Betriebsmodell: EU-Hosting oder On-Premise
Beide Modelle sind mögliche Bausteine, aber keine automatische Compliance-Garantie. Verträge, Modell- und Infrastruktur-Anbieter, Telemetrie, Supportzugriffe und reale Datenflüsse werden je Setup verifiziert. Datenschutzbeauftragte oder Rechtsberatung sollten die konkrete Bewertung begleiten.
Gilt genauso für Aipe
Die gleichen Fragen stellen wir an unser eigenes Produkt. Für einen Aipe-Einsatz werden Rechtsgrundlage, Zweck, Rollen, Konnektoren, Modellanbieter, Speicherorte und Löschfristen vor dem Go-live benannt. Details zum Produkt stehen unter Aipe und auf getaipe.com.
Häufige Fragen zu Aipe und Datenschutz
Welche eigene KI-Plattform entwickelt Sailrs?
Sailrs ist Herausgeber und Entwickler von Aipe (getaipe.com), einem KI-Betriebssystem für europäische Mittelständler. Aipe verbindet bestehende Systeme, baut einen Unternehmens-Wissensgraphen auf und betreibt KI-Agenten mit rollenbasierter Zugriffskontrolle. Entwicklung, Herausgabe und Betrieb liegen bei der Sailrs GmbH in Stuttgart.
Ist Aipe DSGVO-konform?
DSGVO-Konformität ist keine Eigenschaft einer Software allein, sondern des konkreten Einsatzes. Aipe bringt die dafür nötigen Bausteine mit: rollenbasierte Zugriffskontrolle, Mandantentrennung, Protokollierung, Löschfunktionen sowie Betrieb in europäischer Cloud oder On-Premise. Rechtsgrundlage, Zweck, AVV-Kette und Löschfristen werden je Einsatz festgelegt und dokumentiert; die abschließende Bewertung sollten Datenschutzbeauftragte oder Rechtsberatung begleiten.
Kann Aipe in der eigenen Infrastruktur betrieben werden?
Ja. Aipe ist für den Betrieb in europäischer Cloud oder On-Premise ausgelegt. Welche Modelle, Konnektoren und Telemetrie im gewählten Setup aktiv sind, hängt vom Betriebsmodell ab und wird vor dem Go-live benannt.
Warum ist ein eigenes Produkt für die Auswahl einer KI-Agentur relevant?
Wer ein KI-System dauerhaft selbst betreibt, kennt die teuren Probleme aus eigener Hand: Modellwechsel, Zugriffsmodelle, Löschanforderungen, Monitoring und degradierende Antwortqualität. Sailrs betreibt mit Aipe ein solches System produktiv und bringt diese Erfahrung in Kundenprojekte ein.