Security by Design, nicht als Option
WorkspaceAi ist für Organisationen gebaut, die ihre Daten nicht an eine gemeinsame Plattform delegieren können. Perimeter-Kontrolle, Segregation pro Assistent und zentrale Governance — vom Deployment bis zum täglichen Betrieb.
Prinzipien
Vier Säulen der Sicherheit
Ein konsistentes Modell für CISO, IT und Business Owner — ohne Kompromisse zwischen KI-Nutzen und Datenkontrolle.
Datensouveränität
Dokumente, Konversationen und Konfigurationen bleiben im vom Kunden gewählten Perimeter — On-Premise oder private Cloud, ohne gemeinsame Multi-Tenant-Plattform.
Minimale Rechte
Expliziter Zugriff pro Benutzer, App und Automatisierung. Keine Ressource sichtbar, wenn sie nicht vom Administrator zugewiesen wurde.
Isolierung pro App
Jeder Assistent hält Wissensdatenbank, Chat-Verlauf, Integrationen und Anmeldedaten getrennt — klare Grenzen zwischen Teams und Domänen.
Defense in Depth
Verschlüsselung von Secrets at rest, geschützte Kanäle in Transit, Dokumenten-Upload ohne Klartext-Transit auf dem Anwendungsserver.
Governance
Zugriffskontrolle und Rollen
Enterprise-Modell mit zwei Ebenen — Administratoren konfigurieren, Endbenutzer arbeiten nur mit autorisierten Ressourcen.
- Admin- und User-Rollen mit getrennten Bereichen (Konfiguration vs. Nutzung)
- Explizite Zuweisung von Apps pro Benutzer oder Gruppe
- Berechtigungen für Automatisierungen, Integrationen und wählbare Modelle
- Sofortiger Entzug von Zugriffen über das Admin-Panel
Daten
Schutz und Segregation
Unternehmensdaten fließen nicht in einen gemeinsamen Pool: Jede App hat dedizierte Grenzen für Inhalte, Metadaten und Dateien.
- Wissensdatenbank, Embeddings und Konversationen pro Assistent isoliert
- Dokumentenspeicher mit dedizierten Pfaden pro App
- Keine Cross-Tenant-Wiederverwendung trainierter Inhalte
- Löschung und Aktualisierung von Dokumenten mit kontrollierter Re-Indizierung
Secrets
Anmeldedaten und Integrationen
API-Schlüssel, MCP-Tokens und sensible Variablen zentral verwaltet und at rest geschützt — nur serverseitig bei Nutzung entschlüsselt.
- Secrets nie im Frontend oder Browser des Benutzers sichtbar
- Rotation und Aktualisierung von Anmeldedaten ohne Redeploy der gesamten Plattform
- MCP-Integrationen mit pro App segregierten Anmeldedaten
- Prinzip des minimalen Zugriffs auf verbundene externe Systeme
Deploy
On-Premise oder private Cloud
WorkspaceAi ist für Enterprise-Umgebungen konzipiert: Installation im Rechenzentrum oder VPC des Kunden, mit verhandelbaren Netzwerk- und Compliance-Anforderungen.
- Self-hosted oder Cloud-managed im Perimeter des Kunden
- Option für KI-Inferenz vor Ort, ohne Datenabfluss zu externen Diensten
- Kompatibel mit Unternehmens-Netzwerk-, Firewall- und Proxy-Richtlinien
- Unterstützung für Air-Gapped-Szenarien und regulierte Umgebungen
Betrieb
Nachverfolgbarkeit und Audit
Sichtbarkeit sensibler Operationen für IT- und Compliance-Teams — ohne die Vertraulichkeit der Chat-Inhalte zu gefährden.
- Administrative Logs zu Konfiguration, Benutzern und Integrationen
- Nachverfolgung von Automatisierungsausführungen und App-Zugriffen
- Dokumentierte Verfahren für Backup, Restore und Disaster Recovery
- Ausrichtung an Audit- und Due-Diligence-Anforderungen des Kunden
Compliance
Bereit für regulierte Umgebungen
WorkspaceAi integriert sich in die Compliance-Prozesse des Kunden — Datenschutz, Audit und Branchen mit strengen Anforderungen.
DSGVO und Datenschutz
Datenverarbeitung im Perimeter des Verantwortlichen. Möglichkeit, die Nutzung von Inhalten auf den Zweck des Assistenten zu beschränken, ohne Cross-Client-Training.
Regulierte Branchen
Architektur geeignet für Szenarien mit hohen Anforderungen (Finanzwesen, Gesundheitswesen, öffentlicher Sektor) — Deployment und Kontrollen vertraglich anpassbar.
Due Diligence
Technische und kommerzielle Dokumentation verfügbar für Security Assessment, Ausschreibungen und Review durch das IT-Team des Kunden.
Nächster Schritt
Haben Sie spezifische Sicherheitsanforderungen?
Wir definieren gemeinsam Deployment-Perimeter, Datensegregation und operative Kontrollen für Ihren Enterprise-Kontext.