AI Security Solutions
Audit-ready by default
AI Security Solutions, die Kunden, Auditoren und Regulierungsbehörden die Nachweise geben, die sie brauchen.
Kernprinzipien
Security Controls, die echtem Audit-Druck standhalten
Keine rohe Prompt-Speicherung
Wir speichern standardmäßig niemals originale Prompt-Inhalte. Nur redaktierte, policy-verarbeitete Records werden unter Ihrer Aufbewahrungskonfiguration protokolliert.
End-to-End-Verschlüsselung
Daten in Transit verwenden TLS 1.3. Geschützte Records werden at rest mit AES-256 verschlüsselt und unter tenant-scoped Controls verwaltet.
Tenant-Isolation
Tenant-Daten und Controls sind logisch isoliert. Zugriffsgrenzen werden auf Architektur-Level durchgesetzt, nicht per Konvention.
Immutable Audit Chain
Audit-Einträge sind append-only mit Per-Request Policy-Historie, was konsistente Nachweise für interne Prüfung, Kunden-Due-Diligence und regulatorische Checks ermöglicht.
Architektur
Wie das Gateway funktioniert
Jeder Request fließt durch das Gateway, bevor er einen AI Provider erreicht. Rohe Prompt-Inhalte werden standardmäßig nicht gespeichert.
Ihre Daten bleiben, wo Sie sie brauchen
EU-Datenresidenz ist planübergreifend verfügbar. Wenn aktiviert, verbleiben Verarbeitung und Audit-Speicherung in EU-Infrastruktur unter Ihren konfigurierten Governance-Regeln.
Compliance-Roadmap
Status-Snapshot für Governance und Zertifizierung
GDPR
Live
SOC 2 Type I
Q3 2026
SOC 2 Type II
Q4 2026
ISO 27001
2027
Verschlüsselungsstandards
Verschlüsselung auf jeder Ebene
TLS 1.3 in Transit
Gesamter API- und Extension-Traffic wird in Transit mit TLS 1.3 verschlüsselt.
AES-256 at Rest
Geschützte Records werden at rest mit AES-256-Controls verschlüsselt.
Tenant-scoped Keys
Jeder Tenant nutzt isolierte Key-Scopes; kein Schlüsselmaterial wird zwischen Tenants geteilt.
Key-Rotation-Controls
Key-Rotation kann unter Enterprise Governance Workflows geplant oder angefordert werden.
Security FAQ
Fragen, die Security- und Compliance-Teams zuerst stellen
Fragen, die Security- und Compliance-Teams zuerst stellen
Security FAQ
Qadar AI inspiziert Prompts zur Policy-Zeit und vermeidet standardmäßig rohe Prompt-Speicherung. Audit-Einträge erfassen Policy-Ergebnisse und redaktierte Metadaten unter Ihrer konfigurierten Aufbewahrungspolicy.
Audit-Zugriff ist tenant-scoped und rollengesteuert in Shield Control. Zugriffs-Events werden protokolliert, und Exporte können an Ihre bestehenden SIEM- oder Compliance-Systeme geroutet werden.
Fail-Verhalten ist per Tenant und Workflow policy-definiert. Sie können Fail-Closed für Hochrisiko-Routen und kontrolliertes Fail-Open für risikoärmere Workflows erzwingen, bei denen Kontinuität erforderlich ist.
Aktuelle Deployments sind Managed Cloud. Enterprise-Teams können dedizierte Umgebungs- und Residenz-Controls im Rahmen des Security Reviews scopen.
Keys sind tenant-scoped, logisch isoliert und werden planmäßig rotiert. Schlüsselmaterial wird niemals zwischen Tenants geteilt oder in kundenorientierten Workflows exponiert.
Qadar AI erzwingt TLS 1.3 in Transit und AES-256 für geschützte Daten at rest, mit tenant-scoped Key Management und dokumentierten Rotationsverfahren.
Security Review buchen
Weitere Security-Fragen? Sprechen Sie mit einem Spezialisten
Ein Produkt- und Security-Spezialist antwortet innerhalb eines Werktages