Zum Inhalt
Security & Compliance

KI einführen, ohne die Kontrolle zu verlieren.

Der neuland.ai HUB ist für Unternehmen konzipiert, in denen Sicherheit, Datenschutz und Regulierung zentrale Anforderungen sind. Zertifiziert, geprüft und nachvollziehbar.

Alle Zertifikate und Verträge liegen zum Download im Trust Center.

Geprüft & dokumentiert

  • ISO 27001Informationssicherheit
  • ISO 9001Qualitätsmanagement
  • DSGVODatenschutz
  • EU AI ActKI-Verordnung
  • DORAOperative Resilienz
  • StBerGSteuerberatung
  • BRAORechtsanwälte

Made for Germany

Entwickelt für komplexe Unternehmensprozesse und regulierte Branchen.

Der neuland.ai HUB erfüllt gängige regulatorische Anforderungen ab Tag eins und ist auf streng regulierte Umgebungen ausgelegt, zum Beispiel auf diese Regelwerke. Nachweise im Trust Center ansehen

DSGVO

Europäischer Datenschutzstandard, vollständig dokumentiert.

EU AI Act

Konform mit der europäischen KI-Verordnung, einschließlich Hochrisiko-Anwendungen.

BRAO

Geeignet für Kanzleien und Mandate mit besonderer Vertraulichkeit.

DORA

Unterstützt Anforderungen an die operative Resilienz von Finanzdienstleistern.

StBerG

Für Steuerberatung und Wirtschaftsprüfung: Die Anforderungen des Steuerberatungsgesetzes regelt eine eigene Zusatzvereinbarung.

Mandantentrennung, Audit-Logs, EU-Hosting

Ihre Daten bleiben in einer geschützten Umgebung. Systemzugriffe und Ereignisse werden nachvollziehbar protokolliert.

Unser Anspruch

Sicherheit ist nachprüfbar.

NachweisbarZertifiziert statt versprochen.ISO-27001-zertifiziertes Informationssicherheits-Managementsystem, ISO-9001-Qualitätsmanagement, geprüfte Konformität unter anderem mit DSGVO, EU AI Act und DORA. Alle relevanten Nachweise sind in unserem Trust Center öffentlich einsehbar.
SouveränIhre Daten, Ihre Entscheidung.Betrieb in EU-Rechenzentren oder On-Premise-Betrieb, je nach Sicherheitsanforderung. Multi-LLM-Ansatz ohne Abhängigkeit von einem einzelnen Anbieter. Entwickelt in Köln, betrieben nach europäischen Standards.
TransparentIm AVV aufgeführt. Nicht im Kleingedruckten.Jeder Unterauftragsverarbeiter ist im AVV namentlich benannt, keine Sammelklauseln. Welche eingebunden sind, entscheiden Betriebsmodell und Konnektor-Auswahl. Sie wissen jederzeit, wo Ihre Daten verarbeitet werden.

Regulierte Branchen

Entwickelt für Unternehmen unter regulatorischer Aufsicht.

Wählen Sie Ihre Branche für eine Übersicht der Anforderungen, die der neuland.ai HUB erfüllt.

Der neuland.ai HUB

  • Erfüllt die Anforderungen der Bundesrechtsanwaltsordnung (BRAO) an Berufsgeheimnisträger
  • Vertragliche Absicherung über die Zusatzvereinbarung BRAO
  • Ende-zu-Ende-Verschlüsselung und granulare Berechtigungskonzepte
  • EU-Hosting oder On-Premise-Betrieb, abhängig von Ihrer Sicherheitsanforderung

Der neuland.ai HUB

  • Erfüllt die berufsrechtlichen Anforderungen des Steuerberatungsgesetzes (StBerG)
  • Vertragliche Absicherung über eine Zusatzvereinbarung für Berufsgeheimnisträger
  • Rollenbasierte Zugriffskontrolle (RBAC) und Prinzip der minimalen Berechtigung
  • Vollständig offengelegte Verarbeitungskette mit nur zwei Unterauftragsverarbeitern

Der neuland.ai HUB

  • Erfüllt berufsrechtliche Vorschriften zum Schutz vertraulicher Patienteninformationen
  • Datenschutzkonformität nach DSGVO und BDSG
  • Technische und organisatorische Maßnahmen nach ISO-27001-zertifiziertem ISMS
  • Betrieb in EU-Rechenzentren oder On-Premise-Betrieb für maximale Datenhoheit

Der neuland.ai HUB

  • Erfüllt die Anforderungen des Digital Operational Resilience Act (DORA)
  • Vertragliche Absicherung über eine ergänzende DORA-Zusatzvereinbarung
  • ISO-27001-zertifizierte Informationssicherheit als technisches und organisatorisches Fundament
  • Transparente, kurze Verarbeitungskette zur Unterstützung Ihres Drittparteirisiko-Managements

Governance

KI ist nicht das Problem, sondern die Governance.

Wo der neuland.ai HUB läuft, welche Modelle er nutzt und welche Unterauftragsverarbeiter beteiligt sind.

KI-Nutzung findet ohnehin statt. Entscheidend ist, ob sie geregelt, kontrolliert und prüfbar in einer sicheren Umgebung erfolgt.

  • EU-Hosting oder On-PremiseJe nach Sicherheitsanforderung können Sie den neuland.ai HUB in europäisch regulierten Infrastrukturen oder vollständig in Ihrer eigenen Umgebung betreiben.
  • Multi-LLM ohne Vendor-Lock-inDer neuland.ai HUB vermeidet eine strategische Abhängigkeit von einem einzelnen Modell oder Hersteller. Modelle können ausgetauscht werden, ohne die Plattform grundlegend zu verändern.
  • Entwickelt in DeutschlandMehr als 50 Mitarbeitende in Köln entwickeln den neuland.ai HUB. Der Betrieb erfolgt auf Systemen, die europäischen Regularien unterliegen.

Technische und organisatorische Maßnahmen

Vier Kontrollebenen. Ein geschlossenes System.

Unsere TOMs decken alle Ebenen ab, auf denen Daten geschützt werden müssen. Die Maßnahmen sind dokumentiert und im Trust Center einsehbar.

ZutrittskontrolleServerräumePhysische Sicherung der Serverräume, biometrische Zugangskontrolle, 24/7-Überwachung durch Sicherheitspersonal.
ZugangskontrolleMFA, RBACMulti-Faktor-Authentifizierung, rollenbasierte Zugriffskontrolle (RBAC), automatische Sperrung inaktiver Accounts.
ZugriffskontrolleMinimale BerechtigungGranulare Berechtigungskonzepte, Prinzip der minimalen Berechtigung, regelmäßige Access Reviews.
WeitergabekontrolleTLS 1.3, VPNEnde-zu-Ende-Verschlüsselung, TLS 1.3 für alle Webverbindungen, VPN-Verbindungen für Remote-Zugriffe.

Für Ihre Prüfung

Alles, was Ihre Rechts- und Datenschutzabteilung braucht, auf einen Blick.

Alle Verträge, Vereinbarungen und Zertifikate stehen im Trust Center zum direkten Download bereit.

Vertrag

Auftragsverarbeitungsvertrag (AVV)

Grundlage der Datenverarbeitung nach Art. 28 DSGVO

Vertrag

SaaS-Vertragsbedingungen

Vertragsrahmen für den Plattformbetrieb

Vereinbarung

Zusatzvereinbarung DORA

Für Unternehmen des Finanzsektors

Vereinbarung

Zusatzvereinbarung BRAO

Für Rechtsanwälte und Berufsgeheimnisträger

Vereinbarung

Zusatzvereinbarung Microsoft

Regelungen zu den Unterauftragsverarbeitern

Nachweis

Datenschutzkonformität

Übersicht der DSGVO- und BDSG-Konformität

Zertifikat

ISO 27001 Zertifikat

Informationssicherheits-Managementsystem

Fragen

Was Datenschutz, Revision und Mitbestimmung wissen wollen.

Sehen Sie, wie Unternehmen KI produktiv einsetzen: praxisnahe Beispiele aus realen Use Cases.

  • Mit fertigen Unterlagen: AVV nach Art. 28 DSGVO mit den Unterauftragsverarbeitern, dokumentierte TOMs, die Zertifikate nach ISO 27001 und ISO 9001 sowie Zusatzvereinbarungen, unter anderem für DORA und BRAO, alles im Trust Center. Die Bewertung trifft Ihr Haus.

Bereit zu starten? Die Nachweise liegen schon im Trust Center.

Von der KI-Strategie zur laufenden Plattform: Wir zeigen Ihnen den Weg. neuland.ai erfüllt DSGVO, DORA und BRAO und ist für den sicheren Einsatz in regulierten Organisationen ausgelegt.

Fuß der Seite