SICHERHEIT & DATENSCHUTZ

KI einsetzen, ohne Ihre Daten herzugeben.

Kundendaten liegen ausschließlich in deutschen Rechenzentren. Kein Modell wird mit Ihren Inhalten trainiert.
Jede Aussage auf dieser Seite ist im Trust Center mit Dokumenten belegt.

100 %Kundendaten in Deutschland gespeichert
0Modelle, die mit Ihren Daten trainiert werden
50+dokumentierte Sicherheitskontrollen
20Dokumente und Richtlinien zur Einsicht

Fünf Zusagen, die wir schriftlich geben

Keine Absichtserklärungen, sondern Punkte, die im AVV, in den TOMs und in unseren Richtlinien stehen.

Stufe 01Fundament

Verschlüsselt in Ruhe und im Transport

Absolute technische Basis: Schutz der Daten bei Speicherung und Übertragung.

Sensible Daten werden at rest verschlüsselt, jede Übertragung läuft über sichere Protokolle.

Stufe 02Infrastruktur

Speicherort Deutschland

Nächste Ebene: Wo die Daten physisch verarbeitet und gespeichert werden.

Alle Kundendaten liegen in der Open Telekom Cloud in deutschen Rechenzentren.

Stufe 03Datenschutz

Kein Training mit Ihren Inhalten

Regelt, was mit den Daten passiert bzw. gerade nicht passiert.

Wir nutzen ausschließlich API-Zugriffe auf vortrainierte Modelle. Ihre Eingaben verlassen den Verarbeitungszweck nicht.

Stufe 04Compliance

AVV nach Art. 28 DSGVO ab Tag eins

Vertragliche und regulatorische Absicherung der Verarbeitung.

Standardvertrag inklusive Subprozessorenliste, TOMs und DSFA-Baustein für Ihre Prüfung.

Stufe 05Governance

Sie behalten die Kontrolle

Fortgeschrittenste Ebene: aktive Steuerung von Modellen, Konnektoren und Funktionen durch die Organisation.

Ihre Administratoren entscheiden, welche Modelle, Konnektoren und Funktionen freigeschaltet sind.

Die Stufen bauen aufeinander auf — von der technischen Basis bis zur aktiven Steuerung.

Vier Fragen, die jede Prüfung stellt

Wählen Sie das Thema, das Ihre Datenschutzabteilung als erstes wissen will.

Wo liegen die Daten?

Speicherung in Deutschland, flüchtige Verarbeitung innerhalb der EU. Ein Verlassen der EU ist nur möglich, wenn Ihre Administratoren es aktiv freischalten.

  • Speicherung ausschließlich in DeutschlandOpen Telekom Cloud, deutsche Rechenzentren, ISO-zertifiziert.
  • Inferenz in ISO-zertifizierten EU-RechenzentrenModellantworten entstehen innerhalb der EU, ohne Speicherung der Inhalte.
  • Global Deployment nur nach FreigabeModelle mit Verarbeitung außerhalb der EU sind standardmäßig aus und nur durch Ihre Admins aktivierbar.
  • Redundante Speicherung und Point-in-Time RecoveryAutomatisierte Backups, Wiederherstellung auf jeden Zeitpunkt, redundante Speichersysteme.

Der Weg einer Anfrage in drei Schritten

Vom Klick im Browser bis zur Antwort, ohne Umweg über Drittländer.

01

Anfrage verschlüsselt entgegennehmen

Der Aufruf erreicht die Plattform über verschlüsselte Verbindungen, Nutzer und Mandant werden authentifiziert.

02

Kontext prüfen und Modell wählen

Berechtigungen, Konnektoren und Sicherheitsprüfung greifen, bevor ein freigegebenes Modell in der EU antwortet.

03

Ergebnis zurückgeben, Daten in Deutschland behalten

Nur Ihr Arbeitsergebnis wird gespeichert, in deutschen Rechenzentren, nach Ihrem Löschkonzept.

ERWEITERTE SICHERHEIT

PII-Masking: Personenbezogene Daten pseudonymisieren

Ein optionaler weiterer Schritt für erweiterte Sicherheit. Das Masking passiert im Hintergrund und sorgt dafür, dass personenbezogene Daten nur geschwärzt beim KI-Modell ankommen.

Vor dem LLM

LLM

Nach dem LLM

Prompt

Sie stellen Ihre Frage oder geben eine Aufgabe ein. Die ursprüngliche Eingabe bleibt zunächst in der geschützten FEAZY-Umgebung.

1. WAS DER NUTZER EINGIBT

Bitte schreiben Sie an Max Mustermann (max.mustermann@firma.de, +49 171 234 5678) eine Einladung zum Termin am 3. Oktober.

2. Was das KI-Modell sieht

Bitte schreiben Sie an [NAME_1] ([E-MAIL_1], [TELEFON_1]) eine Einladung zum Termin am 3. Oktober.

3. Was der Nutzer erhält

Sehr geehrter Herr Mustermann, gerne bestätige ich den Termin am 3. Oktober und freue mich auf Sie. Viele Grüße

Über 50 Kontrollen, auf vier Ebenen

Von der Infrastruktur bis zu internen Verfahren. Jede Ebene ist im Trust Center vollständig aufgelistet.

0124 Kontrollen

Infrastruktursicherheit

Hosting, Backups, Firewalls, Netzwerksegmentierung, Intrusion Detection, Log-Management, Monitoring.

026 Kontrollen

Organisatorische Sicherheit

Sicherheitsschulungen, Verschwiegenheitsverpflichtung, Clean Desk, BYOD-Regeln, Datenträgerverzeichnis.

037 Kontrollen

Produktsicherheit

RBAC, API-Schutz mit Rate Limiting, Verschlüsselung, zentrales Secrets Management, Lasttests.

0413 Kontrollen

Interne Verfahren

Zero Trust, Zugriffsreviews, Konfigurationsmanagement, Incident Response, Löschkonzept, VPN-Pflicht.

Compliance und KI-Verordnung

Wir liefern die Anbieterseite, damit Ihre Prüfung nicht bei null anfängt.

DSGVO

Konform

AVV nach Art. 28, dokumentierte TOMs, Löschkonzept, Privacy by Design.

ISO 27001

In Vorbereitung

Aufbau eines zertifizierten Informationssicherheits-Managementsystems.

EU-KI-Verordnung

Konform

Konformitätsanalysen für FEAZY Chat, SiteGuide und BürgerBot inklusive Transparenzpflichten nach Art. 50.

DSFA-Unterstützung

Bereitgestellt

Verarbeitungsbeschreibung, Risikoszenarien und Maßnahmen als Baustein für Ihre Folgenabschätzung.

Zehn Subprozessoren, alle offengelegt

Zweck, Standort und Vertragsgrundlage jedes Dienstleisters sind einsehbar. Änderungen kündigen wir an.

Telekom Deutschland
Cortecs
Microsoft Ireland
Google Cloud EMEA
AWS EMEA
Mistral AI
Lakera
Grafana Labs
PostHog
Daytona

Fragen, die vor jedem Vertrag kommen

Nein. Wir nutzen ausschließlich API-Zugriffe auf vortrainierte Modelle. Eingaben dienen der Beantwortung Ihrer Anfrage und werden nicht für Trainingszwecke gespeichert oder verwendet.

Kundendaten werden ausschließlich in Deutschland gespeichert. Flüchtige Verarbeitung wie die Modell-Inferenz kann in weiteren ISO-zertifizierten Rechenzentren innerhalb der EU erfolgen. Eine Verarbeitung außerhalb der EU findet nur statt, wenn Ihre Administratoren Modelle mit Global Deployment ausdrücklich aktivieren.

Ja, standardmäßig nach Art. 28 DSGVO, inklusive Subprozessorenliste und technischer sowie organisatorischer Maßnahmen. Sie können ihn direkt im Trust Center lesen.

Ja. Neben dem Betrieb in der souveränen Open Telekom Cloud sind Szenarien in Ihrer eigenen Umgebung möglich. Modellauswahl und Betriebsmodell stimmen wir im Gespräch auf Ihre Vorgaben ab.

Die DSFA-Pflicht liegt bei Ihnen als Verantwortlichem. Wir liefern die Anbieterseite: Verarbeitungsbeschreibung, Subprozessoren, Risikoszenarien und Maßnahmen als fertigen Baustein.

Melden Sie sicherheitsrelevante Beobachtungen an trust@feazy.de. Wir bewerten jede Meldung nach unserem Incident-Response-Prozess und informieren Sie über den Verlauf.

NÄCHSTER SCHRITT

Stellen Sie uns auf den Prüfstand

Datenschutzprüfung, Sicherheitsfragebogen oder Vergabeunterlagen: Wir gehen die Punkte mit Ihnen durch und liefern die Nachweise.

FEAZY IST BEREITS BEI UNZÄHLIGEN ORGANISATIONEN IM EINSATZ.
Equestria
Stadt Hattersheim
Gemeinde Kriftel
Stadt Langenselbold
Stadt Marktheidenfeld
Petershagen/Eggersdorf
Zimmern ob Rottweil
Equestria
Stadt Hattersheim
Gemeinde Kriftel
Stadt Langenselbold
Stadt Marktheidenfeld
Petershagen/Eggersdorf
Zimmern ob Rottweil
Nächster Schritt

Sichere KI. Einfach ausprobieren.

Starten Sie direkt mit FEAZY Chat — oder lassen Sie uns gemeinsam evaluieren, welche KI-Lösung für Ihre Organisation den größten Mehrwert schafft.

Häufige Fragen

Gut zu wissen.

Feazy ist der Betreiber einer sicheren KI-Plattform in Deutschland. Auf dieser Plattform bieten wir verschiedene Lösungen an — unter anderem Chat, SiteGuide, Memo und KI-Cockpit. Ergänzend begleiten wir Sie mit Beratung, Schulungen und Individualentwicklung.

FEAZY kann vollständig souverän betrieben werden: Hosting und Datenspeicherung bei deutschen Infrastrukturbetreibern in Deutschland, ohne Zugriff nach dem US CLOUD Act, auf Wunsch ausschließlich mit Modellen im Profil Souverän. Optional stehen zusätzlich große Frontier-Modelle bereit; sie laufen in EU-Rechenzentren von US-Anbietern und sind unter feazy.de/modelle entsprechend gekennzeichnet.

Unser Portfolio umfasst aktuell:

  • FEAZY Chat — sicherer KI-Assistent für den Arbeitsalltag
  • KI-Cockpit — modulare KI-Werkzeuge für Fachabteilungen
  • BürgerBot — Chatbot für Kommunen und Behörden
  • SiteGuide — KI-Assistent für Websites
  • Memo — Meeting-Transkription und automatische Protokolle
  • Feazy API — Zugang zu allen Modellen über eine Schnittstelle

Alle Lösungen laufen auf derselben sicheren Plattform — und unser Portfolio wächst kontinuierlich.

Ja. Wir begleiten Sie mit KI-Strategieberatung und praxisnahen Schulungen — von der ersten Standortbestimmung bis zum produktiven Einsatz im Team. Zusätzlich bieten wir Fachvorträge sowie zertifizierte Schulungen gemäß EU AI Act / KI-Verordnung an, mit denen Ihre Mitarbeitenden die geforderte KI-Kompetenz nachweisen können.

Ja. Wenn unsere Standardprodukte nicht reichen, entwickeln wir maßgeschneiderte KI-Lösungen auf Basis unserer Plattform — von spezifischen Workflows bis zu eigenen Anwendungen.

Ja, schnell und unkompliziert. Sie können unsere Lösungen unverbindlich testen, und wir zeigen Ihnen Feazy gerne in einer persönlichen Demo — zugeschnitten auf Ihren Anwendungsfall.