🛡 Sicherheit & Governance

Warum Banken und Behörden
Artificians vertrauen.

Jedes Deployment ist Air-Gapped, TLS 1.3 verschlüsselt, RBAC-kontrolliert und Audit-protokolliert. Entwickelt für DSGVO, BSI IT-Grundschutz, NIS2, KRITIS und EU AI Act. Souveränität ist nicht konfigurierbar — sie ist die Architektur.

Sicherheits-Architektur

Souverän by Design — Nicht durch Konfiguration

Artificians hat eine einzige nicht verhandelbare Sicherheitsregel: Ihre Daten verlassen niemals Ihren Perimeter. Nicht durch Konfiguration, nicht durch Richtlinien — durch Architektur. Alle Modelle, alle Verarbeitung, alle Speicherung findet On-Premise statt.

🔒

Souveränes Deployment

100% On-Premise. Keine Cloud-Verbindungen. Keine externen API-Aufrufe. Vollständig Air-Gap-kompatibel für streng klassifizierte Umgebungen.

DSGVOBSI IT-GrundschutzZero CloudAir-Gapped
🛡

Militärische Verschlüsselung

TLS 1.3 für alle Verbindungen in Transit. AES-256 für alle gespeicherten Daten. Vollständige Schlüsselrotation. Kein Byte verlässt den Hardware-Perimeter.

TLS 1.3AES-256RBACNIS2
⚖️

Das Authority Gate

Jede kritische KI-gesteuerte Aktion ab einem konfigurierbaren Schwellenwert erfordert explizite menschliche Genehmigung. Human-in-the-Loop als Architekturprinzip, nicht als nachträgliche Kontrolle.

Konfigurierbarer SchwellenwertEU AI ActVollständige Prüfspur
📋

Tamper-Evident Prüfpfade

Jede KI-Empfehlung, jede menschliche Entscheidung, jede Systemänderung wird in einem manipulationssicheren, zeitgestempelten Log gespeichert. Bereit für Audits nach BSI, BAIT und EU AI Act.

ManipulationssicherBAIT/VAITZeitgestempelt
Regulatorische Compliance

DACH-Compliance by Design

🇩🇪

BSI IT-Grundschutz

Artificians-Systeme orientieren sich am BSI IT-Grundschutz-Kompendium des Bundesamts für Sicherheit in der Informationstechnik. Obligatorische Zugriffskontrollen, Audit-Protokollierung, Datenklassifizierung und Zero-Trust-Prinzipien.

BSI-konformIT-GrundschutzBehörden
🇪🇺

DSGVO (Datenschutz-Grundverordnung)

Da alle Daten ausschließlich On-Premise verarbeitet werden, entfallen Cloud-Übertragungsrisiken vollständig. Privacy by Design und Privacy by Default gemäß DSGVO Art. 25 sind durch die Architektur garantiert.

DSGVO-konformArt. 25Privacy by Design
🔐

NIS2-Richtlinie

Für wesentliche und wichtige Einrichtungen nach NIS2 bieten Artificians-Produkte vollständige Incident-Response-Protokolle, Schwachstellenmanagement und Meldepflicht-Unterstützung.

NIS2-konformIncident ResponseMeldepflicht

KRITIS / IT-SiG 2.0

CIPHER und SENTINEL sind für den Betrieb in deutschen KRITIS-Sektoren konzipiert: Energie, Wasser, IT & TK, Transport, Gesundheit, Finanzen, Ernährung und Entsorgung.

KRITIS-geeignetIT-SiG 2.0Alle Sektoren
🏦

BAIT / VAIT (BaFin)

KI-Plattformen für Finanzinstitute sind auf die bankaufsichtlichen Anforderungen an die IT (BAIT) und die versicherungsaufsichtlichen Anforderungen (VAIT) der BaFin ausgerichtet.

BAITVAITBaFin
🤖

EU AI Act

Alle Artificians-Produkte bieten vollständige Dokumentation, Transparenz, menschliche Aufsicht durch das Authority Gate sowie lückenlose Audit-Trails — bereit für die Konformitätsbewertung nach Art. 43.

EU AI ActHochrisiko-KIArt. 43
Security Architecture Brief anfragen →