Sicherheit & Compliance

Ihre Spend-Daten verlassen Europa nicht.

Made in Germany, gehostet in Europa. Procurement X läuft in Azure-Rechenzentren in der EU und der Schweiz – mit Datensouveränität, lückenlosem Audit Trail und KI-Governance als Standard, nicht als Add-on.

EU / CH

Azure-Rechenzentren

ISO 27001

DSGVO & BSI C5

100%

Aktionen auditierbar protokolliert

Vier Versprechen

Vertrauen ist eine Architekturentscheidung

Sicherheit ist von der ersten Schicht an eingebaut: EU-Hosting, Rollen- und Rechtekonzept, Audit Trail.

01

In Europa gehostet

Azure-Rechenzentren in der Schweiz und der EU. Datensouveränität und DSGVO-Konformität als Standard – resilient gegenüber dem U.S. Cloud Act.

02

Ihre Daten bleiben Ihre

Prompts, Outputs, Embeddings und Trainingsdaten werden nicht zum Training fremder Modelle verwendet und sind für niemanden außer Ihnen zugänglich.

03

Mensch behält die Kontrolle

Write-back, Vertragsänderungen und Verhandlungen laufen mit Human-in-the-Loop. Rollen- und Rechtekonzept regelt, wer was darf.
04

Vollständig auditierbar

Jede Agenten-Aktion mit Quellenangabe und Logging. Nachvollziehbarkeit ist eingebaut – vom ersten Prompt bis zur gebuchten Bestellung.

Datenschutz auf Modell-Ebene

Was mit Ihren Daten nicht passiert

Procurement X wählt für jede Aufgabe das beste KI-Modell, ob Claude, GPT, Gemini oder Open Source. Unabhängig vom Modell laufen Ihre Daten über abgesicherte Enterprise-Dienste, bleiben in der EU und trainieren keine Modelle.

Ihre Daten sind …

Zertifizierungen & Standards

Geprüft, verschlüsselt, dokumentiert

Die Infrastruktur erfüllt die Anforderungen, die Enterprise-Einkauf und regulierte Branchen stellen.

IdentifyAES-256

Verschlüsselung at rest, TLS in transit

Backups

Backups, 30 Tage Retention

< 1 Std.

Recovery-Zeit im Ernstfall

RBAC

Rollen- & Rechtekonzept, Audit Trail

Souveränität

Keine Abhängigkeit von einem einzigen Anbieter

Procurement X ist Foundation-Model-neutral und systemoffen. Sie sind nicht an einen LLM-Stack gebunden und nicht an einen Cloud-Vertrag, der Ihre Daten ausser Landes zwingt. Ein europäisches Produkt, das Ihre Kontrolle bewahrt.

KI-Governance

KI, die ihre Antworten belegt

Procurement X protokolliert jede Agenten-Aktion, belegt Aussagen mit Quellen und arbeitet innerhalb klar definierter Leitplanken. So bleibt jederzeit nachvollziehbar, wie eine Entscheidung zustande kam.

Häufige Fragen

Was Security-Teams zuerst fragen

In Microsoft-Azure-Rechenzentren in der Schweiz und der EU. Ihre Spend-, Vertrags- und Lieferantendaten verlassen den europäischen Rechtsraum nicht. Auf Wunsch mit Customer Managed Keys.

Nein. Prompts, Outputs, Embeddings und Trainingsdaten sind weder für andere Kunden noch für OpenAI zugänglich und werden nicht zur Verbesserung von OpenAI-, Microsoft- oder Dritt-Produkten verwendet. Der Azure OpenAI Service hat keine Verbindung zu öffentlichen Diensten wie ChatGPT, Claude etc.

Nein. Procurement X legt sich als Schicht über Ihre Systeme. Der Data & Integration Layer bindet SAP, Ariba, Coupa, Jaggaer und Dateiquellen über Konnektoren an – lesend und schreibend, ohne Datenumzug.

Kritische Schritte wie das Zurückschreiben in Ihre Systeme, Vertragsänderungen, Bestellfreigaben und Verhandlungen erfordern immer eine menschliche Freigabe. Ein Rollen- und Rechtekonzept legt fest, welcher Nutzer welche Aktionen auslösen darf.

Ja. Jede Aussage kommt mit Quellenangabe, jede Aktion wird protokolliert. Wo deterministische Logik genügt – etwa bei Savings-Berechnungen – kommt bewusst kein Sprachmodell zum Einsatz, sondern eine auditierbare Regel.

Die Governance-Leitplanken sind auf EU-AI-Act-Konformität ausgelegt: Transparenz, Nachvollziehbarkeit, Logging und klare Verantwortlichkeiten. Für Enterprise-Piloten stellen wir die technischen Compliance-Unterlagen bereit.

Lernen Sie das Team hinter der Plattform kennen

Ob Pilotprojekt, Partnerschaft oder einfach ein erstes Gespräch über KI in Ihrem Einkauf. Unsere Experten freuen sich auf ein Gespräch.