Souveräne Operations- und Compliance-Zonen
Parashift verarbeitet Dokumente wahlweise in Deutschland, in der Schweiz oder in der EU, als Auftragsverarbeitung nach DSGVO. Banken, Versicherer und Gesundheitsdienstleister setzen die Plattform ein, weil die Zone vertraglich festgelegt wird und die Nachweise dazu vorliegen.
Souveränität folgt aus der Architektur.
Ein grosses Allzweckmodell lässt sich in einer festgelegten Rechtszone kaum wirtschaftlich betreiben. Parashift setzt kleine, auf Dokumente spezialisierte Modelle ein. Genau das macht Betrieb in Deutschland, in der Schweiz oder im eigenen Rechenzentrum bezahlbar, statt es nur zu versprechen.
Was hinter den Abkürzungen steht.
BSI C5 2020
Der Cloud Computing Compliance Criteria Catalogue des Bundesamts für Sicherheit in der Informationstechnik. Deckt Organisation der Informationssicherheit, physische Sicherheit, Betrieb, Zugriffsverwaltung, Verschlüsselung und Anbietertransparenz ab.
Warum C5 in der Vergabe zählt
Im deutschen öffentlichen Sektor, in Kliniken und bei Finanzinstituten ist das Testat häufig Voraussetzung, nicht Unterscheidungsmerkmal. Viele in Europa tätige Anbieter von Dokumenten-KI halten es nicht.
ISO 27001
Zertifiziertes Managementsystem für Informationssicherheit, geprüft nach international anerkanntem Standard.
SOC 2 Type II
Prüft nicht die Existenz von Kontrollen, sondern deren Wirksamkeit über einen Zeitraum. Das ist der Unterschied zu Type I.
PCI-DSS
Umgang mit Zahlungskartendaten, relevant überall dort, wo eingehende Belege Kartendaten enthalten können.
Souveräne Zone
Deutsche und schweizerische souveräne Compliance-Zone, Single Sign-on und IP-Whitelisting in der Enterprise-Edition.
Die Fragen aus dem Einkauf, direkt beantwortet.
| Frage im Beschaffungsprozess | Antwort |
|---|---|
| Wo werden die Dokumente verarbeitet? | Wahlweise Deutschland, Schweiz oder EU. Die Zone wird vertraglich festgelegt. |
| Ist Betrieb im eigenen Rechenzentrum möglich? | Ja. Lokaler Betrieb ist vorgesehen, weil die Modelle klein und aufgabenspezifisch sind. |
| Auf welcher Rechtsgrundlage? | Auftragsverarbeitung nach DSGVO, in der Schweiz nach revidiertem Datenschutzgesetz. |
| Welche Testate liegen vor? | BSI C5 2020, ISO 27001, SOC 2 Type II, PCI-DSS. |
| Werden Kundendokumente zum Training verwendet? | Nein. Zero Data Retention ist zusätzlich als Option verfügbar. |
| Gibt es eine dedizierte Zone? | Ja, deutsche und schweizerische souveräne Compliance-Zone in der Enterprise-Edition. |
| Wie wird zugegriffen? | Single Sign-on und IP-Whitelisting sind verfügbar. |
| Wie belegen wir die Verarbeitung gegenüber der Aufsicht? | Über Konfidenzwerte und Verarbeitungsprotokolle je Feld und Dokument. |
Welche Rahmen dabei eine Rolle spielen.
In Deutschland BAIT, VAIT und MaRisk für Banken und Versicherer, GoBD für die revisionssichere Belegverarbeitung und DORA für die digitale operationale Widerstandsfähigkeit im Finanzsektor. In der Schweiz die FINMA-Rundschreiben und das revidierte Datenschutzgesetz. Im Gesundheitswesen die Vorgaben zur Verarbeitung von Gesundheitsdaten nach Artikel 9 DSGVO.
Prüfen Sie nicht nur den Serverstandort.
Fragen Sie zusätzlich, aus welchem Land Betrieb und Support erfolgen und ob Unterauftragsverarbeiter ausserhalb der gewählten Zone eingebunden sind. Ein Rechenzentrum in Frankfurt nützt wenig, wenn die Administration aus einem Drittstaat läuft.
Verarbeitungszone Ihrer Wahl.
Sie wählen die Zone, in der die Daten verarbeitet werden und bleiben. Jede Zone wird vollständig von Parashift betrieben.
Deutsche Verarbeitungszone
Alle Daten werden in Deutschland verarbeitet und bleiben dort. C5-zertifizierter Betrieb.
Schweizer Verarbeitungszone
Verarbeitung in der Schweiz, nach revidiertem Datenschutzgesetz, für FINMA-regulierte Institute.
EU-Zone
Verarbeitung innerhalb der EU, wenn die Ausschreibung die Union als Rahmen setzt.
Satelliteninstanz
Für grosse Unternehmen und Partner auf dedizierten Cloud-Instanzen, in Ihrer eigenen Systemlandschaft.
Inferenz lokal
Die Verarbeitung läuft bei Ihnen, die Daten bleiben bei Ihnen. Möglich, weil die Modelle klein und aufgabenspezifisch sind.
Modellaktualisierungen
Verbesserungen kommen als Modell-Updates, ohne dass Ihre Dokumente die Zone verlassen.
Datenschutz und Hosting, kurz beantwortet.
Ist Parashift DSGVO-konform?
Wo stehen die Server?
Werden unsere Dokumente zum Training von Modellen verwendet?
Was bedeutet BSI C5 in der Beschaffung?
Fällt Dokumentenverarbeitung unter den EU AI Act?
Ist ein Betrieb im eigenen Rechenzentrum möglich?
Welche Aufsichtsrahmen werden unterstützt?
Klären wir Ihre Zone konkret.
Wir gehen die Anforderungen Ihres Einkaufs und Ihrer Revision durch und legen Zone, Rechtsgrundlage und Nachweise fest.
Nachweise auf Anfrage: BSI C5 2020, ISO 27001, SOC 2 Type II, PCI-DSS.