Datenschutz & Sicherheit

Vertrauen ist eingebaut.

compass AI arbeitet mit Vertrags-, Zähler- und Bankdaten. Deshalb ist Sicherheit bei uns keine Zusatzfunktion, sondern Grundlage: zertifizierter Betrieb, Hosting in Deutschland und Kontrolle über jede einzelne Aktion.

  • ISO 27001-zertifizierter Betrieb
  • Hosting in Deutschland
  • DSGVO · Art. 28
  • EU AI Act

Grundlagen

Gemacht für sensible Daten.

Energieversorger sind regulierte Unternehmen mit hohen Anforderungen an Datenschutz und Informationssicherheit. compass AI ist von Anfang an dafür gebaut.

ISO 27001-zertifizierter Betrieb

compass AI läuft im zertifizierten Informationssicherheits-Managementsystem der regiocom SE.

Hosting in Deutschland

Verarbeitung und Speicherung in deutschen Rechenzentren. Ihre Daten verlassen den Rechtsraum nicht unkontrolliert.

DSGVO & Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO mit dokumentierten Maßnahmen. Löschung nach festen Fristen oder auf Ihre Anfrage.

Kein KI-Training mit Ihren Daten

Kundendaten werden ausschließlich für Ihre Vorgänge verarbeitet und nicht zum Training von KI-Modellen verwendet.

Verschlüsselung

AES-256 für gespeicherte Daten, TLS 1.3 für jede Übertragung.

Rollen, Rechte & Zero Trust

Feingranulare Rollen, Zwei-Faktor-Authentifizierung und Single Sign-on. Jeder Zugriff wird geprüft.

Externe Penetrationstests

Regelmäßige Prüfungen durch unabhängige Sicherheitsexperten, Befunde mit festen Behebungsfristen.

24/7 Monitoring

Automatisierte Überwachung von Verfügbarkeit, Auffälligkeiten und Zugriffen rund um die Uhr.

Bankdaten nie im Klartext

IBAN und Zahlungsdaten werden maskiert angezeigt und verschlüsselt verarbeitet, auch gegenüber der KI.

Legitimation vor Änderungen

Abgestufte Legitimationsstufen: Bevor Vertrags- oder Kontodaten geändert werden, muss die Identität ausreichend geprüft sein.

Kontrolle über jede Aktion

Nichts wird gebucht, was nicht geprüft ist.

Wenn compass AI einen Abschlag ändert oder eine Rechnung korrigiert, durchläuft jede Änderung dieselbe Kette. Ohne Abkürzungen und ohne Ausnahmen.

  1. 01VorschauJede Änderung wird zuerst berechnet, nicht gebucht.
  2. 02Regeln & PlausibilitätGrenzwerte, Historie und Ihre Regeln werden geprüft.
  3. 03FreigabeWo Sie es festlegen, entscheidet ein Mensch.nach Ihren Regeln
  4. 04BuchungErst jetzt wird die Änderung wirksam.
  5. 05PrüfprotokollWer, was, wann, warum: lückenlos dokumentiert.
Prüfprotokoll · heute live
ZeitQuelleAktionVertragFreigabeAudit-ID
21:47:12 NeleAbschlag 118 € → 96 €4100 2387 Regel: < 30 %7F3A-21
21:46:03 OttoSEPA-Mandat angelegt4100 8840 Regel: Inhaber ✓4D11-8E
21:44:38 WimStorno & Neuberechnung4100 6612 M. Becker9C1E-07
21:43:51 SinaZählerstand 14.320 kWh4100 7310 Plausibel ✓2B90-4C

EU AI Act

Transparent ab dem ersten Satz.

compass AI ist für menschliche Aufsicht gebaut. Die Transparenzpflichten des EU AI Act sind standardmäßig aktiv, und jede Entscheidung lässt sich nachvollziehen.

„Hier ist Nele, Ihre digitale Assistentin.“

KI gibt sich zu erkennen

In jedem Kanal ist für Ihre Kundinnen und Kunden klar, dass sie mit einer KI sprechen. Und dass sie jederzeit einen Menschen erreichen.

Menschliche Aufsicht

Sie legen fest, was die KI selbst erledigt, was eine Freigabe braucht und was immer beim Menschen bleibt.

Nachvollziehbare Entscheidungen

Erkanntes Anliegen, genutzte Daten, angewandte Regel, Ergebnis: Jeder Schritt ist im Protokoll einsehbar.

Was immer beim Menschen bleibt

Diese Fälle erkennt compass AI und übergibt sie mit vorbereitetem Kontext an Ihr Team.

  • Härtefälle & soziale Notlagen
  • Mahn- und Inkassofälle
  • Rechtlich strittige Kündigungen
  • Widersprüche & Beschwerden
  • Missbrauchsverdacht
  • Hohe Emotionalität

FAQ

Fragen zu Datenschutz & Sicherheit

Ihre Frage ist nicht dabei? Sprechen Sie uns an.

Ist compass AI DSGVO-konform?
Ja. compass AI verarbeitet personenbezogene Daten ausschließlich in Ihrem Auftrag und nach Ihren Weisungen. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO mit dokumentierten technischen und organisatorischen Maßnahmen.
Wo werden unsere Daten gehostet?
In deutschen Rechenzentren, betrieben im ISO 27001-zertifizierten Informationssicherheits-Managementsystem der regiocom SE. Details zu Standorten und Unterauftragsverarbeitern erhalten Sie mit den Vertragsunterlagen.
Werden unsere Daten zum Training von KI-Modellen genutzt?
Nein. Ihre Kundendaten werden ausschließlich zur Bearbeitung Ihrer Vorgänge verwendet. Ein Training von KI-Modellen mit Ihren Daten findet nicht statt.
Erhalten wir einen Auftragsverarbeitungsvertrag (AVV)?
Ja. Den AVV, die Übersicht der technischen und organisatorischen Maßnahmen sowie die Liste der Unterauftragsverarbeiter stellen wir Ihnen vor Vertragsschluss zur Prüfung bereit. Unterlagen anfordern.
Wie lange werden Daten gespeichert?
So lange, wie es für die Bearbeitung und Ihre gesetzlichen Aufbewahrungspflichten nötig ist. Löschfristen legen wir gemeinsam fest; auf Ihre Anfrage löschen wir Daten nachvollziehbar dokumentiert.
Wie geht compass AI mit dem EU AI Act um?
Die Transparenzpflichten sind standardmäßig aktiv: compass AI gibt sich gegenüber Ihren Kundinnen und Kunden als KI zu erkennen. Menschliche Aufsicht, Freigaben und Prüfprotokolle sind fester Bestandteil der Plattform.

Kontakt

AVV & Unterlagen für Ihre Prüfung anfordern.

Ihr Datenschutz- oder IT-Sicherheitsteam möchte genauer hinschauen? Wir stellen Ihnen AVV, TOM-Übersicht und Liste der Unterauftragsverarbeiter bereit und beantworten Ihren Fragenkatalog.

Ihre Ansprechpartner

Jenny Faust
Jenny Faustcompass AI · regiocom
Ronny Beck
Ronny Beckcompass AI · regiocom