Warum das zählt
Unternehmen haben kein Fähigkeitsproblem. Sie haben ein Kontrollproblem.
20%
der Unternehmen erlitten eine Datenpanne mit Schatten-KI – ø 670.000 USD Mehrkosten bei hohem Schatten-KI-Anteil.
IBM Cost of a Data Breach 2025
bis 7%
des weltweiten Jahresumsatzes als Bußgeld unter dem EU AI Act – oder bis 35 Mio. €, je nachdem, welcher Betrag höher ist.
EU AI Act, Art. 99 Abs. 3
95%
der GenAI-Pilotprojekte liefern keinen messbaren Ergebnisbeitrag – weil Governance und Integration fehlen
MIT project NANDA "The GenAI Divide" 20254
Made in Germany
Gebaut für regulierte Branchen
Wir setzen Standards in der KI, weil wir keine Standard-KI sind. DSGVO, EU AI Act, BRAO und DORA – alles erfüllt, ab Tag 1.
DSGVO
EU AI Act
BRAO
DORA
StBerG
Alle Integrationen ansehen
Unser Anspruch
Sicherheit ist bei uns keine Zusage.
Sie ist nachprüfbar.
Nachweisbar
Zertifiziert statt versprochen
ISO-27001-zertifiziertes ISMS, ISO-9001-Qualitätsmanagement, geprüfte Konformität mit DSGVO, EU AI Act und DORA. Jeder Nachweis liegt öffentlich im Trust Center – kein NDA, keine Anfrage nötig.
Souverän
Ihre Daten, Ihre Entscheidung
EU-Hosting oder On-Premise-Betrieb je nach Sicherheitsanforderung. Multi-LLM-Ansatz ohne Abhängigkeit von einem Anbieter.
Entwickelt in Köln, betrieben nach EU-Standards.
Transparent
Zwei Unterauftragsverarbeiter. Nicht zwanzig
Unsere Verarbeitungskette ist bewusst kurz und vollständig offengelegt. Sie wissen jederzeit, wo Ihre Daten verarbeitet werden – und wo nicht.
Warum das zählt
Unternehmen haben kein Fähigkeitsproblem. Sie haben ein Kontrollproblem.
Unkontrollierte KI-Nutzung ist längst Realität in deutschen Unternehmen. Die Frage ist nicht mehr, ob Ihre Teams KI einsetzen – sondern ob sie es in einem Rahmen tun, den Sie verantworten können.
EU-Hosting oder On-Premise
Je nach Sicherheitsanforderung: sicherer Betrieb nach EU-Standards oder vollständig in Ihrer eigenen Infrastruktur.
Multi-LLM ohne Vendor-Lock-in
Kein einzelnes Modell, kein einzelner Hersteller entscheidet über Ihre KI-Strategie. Modelle bleiben austauschbar – Ihre Plattform bleibt.
Entwickelt in Deutschland
Über 50 Mitarbeitende in Köln entwickeln den neuland.ai HUB – KI „Made in Germany", betrieben auf EU-regulierten Systemen.
Vollständig Offengelegt
Unterauftragsverarbeiter
2
Microsoft Deutschland GmbH
Azure AI Studio / Azure OpenAI, Container-Management, Dokumentenverarbeitung
Microsoft Ireland Operations Ltd.
Datenaustausch (MS Teams oder Outlook)
Technische & organisatorische Maßnahmen
Vier Kontrollebenen. Ein geschlossenes System.
Zutrittskontrolle
Physische Sicherung der Serveräume
Biometrische Zugangskontrolle
24/7-Überwachung durch Sicherheitspersonal
Zugangskontrolle
Multi-Faktor-Authentifizierung
Rollenbasierte Zugriffskontrolle (RBAC)
Automatische Sperrung inaktiver Accounts
Zugriffskontrolle
Granulare Berechtigungskonzepte
Prinzip der minimalen Berechtigung
Regelmäßige Access Reviews
Weitergabekontrolle
Ende-zu-Ende-Verschlüsselung
TLS 1.3 für alle Webverbindung
VPN-Verbindungen für Remote-Zugriffe
Für Ihre Prüfung
Alles was Ihre Rechts- und Datenschutzabteilung braucht.
Sofort.
Auftragsverarbeitungsvertrag (AVV)
Grundlage der Datenverarbeitung nach Art. 28 DSGVO
Ansehen
SaaS-Vertragsbedingungen
Vertragsrahmen für den Plattformbetrieb
Ansehen
Zusatzvereinbarung DORA
Für Unternehmen des Finanzsektors
Ansehen
Zusatzvereinbarung BRAO
Für Rechtsanwälte und Berufsgeheimnisträger
Ansehen
Zusatzvereinbarung Microsoft
Regelungen zu den Unterauftragsverarbeitern
Ansehen
Datenschutzkonformität
Übersicht der DSGVO- und BDSG-Konformität
Ansehen