Compliance

DSGVO-konforme KI und EU-Hosting.

Datenschutz ist die größte Hürde bei der KI-Einführung. Wir behandeln ihn als Ausgangspunkt der Architektur, mit EU-Hosting, Datenminimierung und einer klaren Einordnung unter den AI Act.

01

Datenschutz als Architekturprinzip

  • EU-Hosting: Verarbeitung und Speicherung innerhalb der EU
  • Datenminimierung: nur die Daten, die der Use Case wirklich braucht
  • Berechtigungssteuerung und Protokollierung von Anfang an
  • Ihre Daten bleiben in Ihrer Umgebung

02

Der AI Act, praktisch eingeordnet

Für die meisten Mittelstands-Use-Cases (Dokumente, Wissenssuche, Angebote) gilt unter dem AI Act „begrenztes Risiko“. Der Konformitätsaufwand ist überschaubar. Wir liefern den Konformitäts-Check für Ihren konkreten Use Case mit.

03

On-Premise: lokal betriebene Modelle

Wo Daten das Haus nicht verlassen dürfen, betreiben wir das Sprachmodell lokal in Ihrer Umgebung. Die Wahl zwischen gehosteter Modell-API in der EU und lokalem Betrieb richtet sich nach Datensensibilität und Anforderung. Wir sagen Ihnen, welcher Weg zu Ihrem Use Case passt — und warum.

04

NIS-2 und Sicherheit

Wo Ihr Unternehmen unter NIS-2 fällt, berücksichtigen wir die erhöhten Anforderungen an Sicherheit und Nachweisbarkeit bereits im Entwurf.

05

Warum appDev

  • Festangestellte Senior-Entwicklerinnen und -Entwickler bauen die Lösung selbst und binden sie an Ihre Systeme an.
  • Erfahrung aus ePA- und Krankenkassen-Projekten, in streng kontrollierten, auditierten Umgebungen.
  • Vollständige Code-Übergabe: Sie bleiben unabhängig und jederzeit wechselfähig.

06

Was es kostet

  • Discovery (einmalig, anrechenbar): 1.900 €. Ergebnis: geschärfter Use Case, Machbarkeitseinschätzung und ein konkretes Festpreis-Angebot.
  • KI-Pilot (ein Use Case, sechs bis acht Wochen): ab 39.000 €. Der genaue Preis hängt von Datenlage und Integrationstiefe ab.

Referenz

Aus unseren Projekten

Gesundheit und Telematik groß

Elektronische Patientenakte für eine große gesetzliche Krankenkasse

Native Android-App in der Telematikinfrastruktur

Neue Oberfläche auf bestehender Whitelabel-Basis, FHIR-Datenmodelle, Anmeldung über den sektoralen Identity Provider, Consent Management, Anbindung weiterer Fachdienste wie E-Rezept und Notfalldaten. Lückenlose Nachvollziehbarkeit und eine für das Gematik-Audit ausgelegte Dokumentation.

Durch das Gematik-Audit gegangen und im Regelbetrieb.

Zum Projekt

Alle Referenzen Direkt anfragen

FAQ

Häufige Fragen

Ist KI DSGVO-konform machbar?

Ja. Mit EU-Hosting, Datenminimierung und sauberer Berechtigungssteuerung lässt sich KI datenschutzkonform umsetzen. Diese Prinzipien sind bei uns Standard und von Anfang an eingebaut.

Was fordert der AI Act vom Mittelstand?

Für typische Use-Cases gilt meist „begrenztes Risiko“ mit überschaubaren Pflichten, etwa Transparenz. Den Konformitäts-Check für Ihren Use Case liefern wir mit.

Müssen die Daten in der EU bleiben?

Wir setzen standardmäßig auf EU-Hosting. Bei besonders sensiblen Daten sind auch lokal betriebene Modelle möglich.

Anfrage

Datenschutz-Anforderungen besprechen. Antwort am selben Werktag.

Schildern Sie kurz Ihren Use Case und Ihre Datenschutz-Anforderungen. Sie erfahren, ob und wie er sich DSGVO-konform umsetzen lässt.

Direkt einen freien Termin im Kalender wählen. Kostenlos und unverbindlich.

Termin online buchen

Die Terminbuchung wird von Zeeg (zeeg.me, Server in der EU) bereitgestellt. Beim Laden wird eine Verbindung zu Zeeg aufgebaut und es können Cookies gesetzt werden. Mehr dazu in der Datenschutzerklärung.