Hosting 100 % in Deutschland
Verarbeitung und Speicherung ausschließlich in deutschen Rechenzentren. Keine Replikate in Drittländer, kein Hop in die USA.
Cortexion wurde von Tag eins als sicheres System für Unternehmen entworfen — mit Hosting ausschließlich in Deutschland, Modellen nur innerhalb der EU oder Deutschland, ohne Training auf deinen Inhalten.
Unsere Grundsätze auf einen Blick
Was du vom ersten Tag an mitbekommst — ohne Aufpreis, ohne Enterprise-Plan.
Verarbeitung und Speicherung ausschließlich in deutschen Rechenzentren. Keine Replikate in Drittländer, kein Hop in die USA.
Wir verwenden Kundeninhalte niemals zum Training fremder oder eigener Modelle. Vertraglich und technisch ausgeschlossen.
Sämtliche KI-Modelle laufen auf Endpunkten innerhalb der EU oder Deutschlands. Workspace-Policy erzwingt eine Modell-Allowlist.
TLS 1.3 in Transit. AES-256 at Rest. Kundenseitige Schlüssel auf Wunsch (BYOK) im Enterprise-Plan.
Konkret heißt das:
Inhalte aus Chats, Automatisierungen, Wissensdatenbanken und API-Calls fließen niemals in das Training von Cortexion-Modellen oder fremder Anbieter. Vertraglich und technisch ausgeschlossen.
Verarbeitung und Speicherung ausschließlich in deutschen Rechenzentren. Keine Übermittlung in Drittländer, kein Routing über die USA.
Alle eingesetzten Sprachmodelle laufen auf Endpunkten innerhalb der EU oder Deutschlands. Deine Inhalte verlassen den europäischen Wirtschaftsraum zu keinem Zeitpunkt.
Logische Trennung pro Workspace, eigenes Encryption-Material, isolierte Vektordatenbanken pro Wissensquelle.
Standard-Retention für Logs: 30 Tage. Chat-Verläufe konfigurierbar von 0 bis 365 Tagen. Auto-Delete für sensitive Felder.
Workspace-Löschung erfolgt mit einem Klick, dauerhafte Entfernung inkl. Backups innerhalb von 30 Tagen.
Vorausgefüllter AV-Vertrag nach Art. 28 DSGVO, Standardvertragsklauseln (SCC) für jeden eingesetzten Sub-Auftragnehmer.
SSO, RBAC, Audit-Logs, Daten-Export, Recht auf Löschung mit einem Klick — auf jeder Ebene des Workspaces.
Defense in Depth: Netzwerk, Anwendung und Daten haben jeweils eigene Kontrollen. Ein Layer fällt — und der nächste hält.
Netzwerk
Privates VPC, WAF, DDoS-Schutz, mTLS zwischen internen Services, Zero-Trust für Admin-Zugänge.
Anwendung
Statische und dynamische Code-Analyse, Dependency-Scanning, Container-Image-Signaturen, automatische Patches in < 24 h.
Daten
AES-256-GCM at Rest, TLS 1.3 in Transit, KMS-gemanagte Schlüssel, optional Customer-Managed-Keys (BYOK).
Geheimnisse
Vault-basierte Secret-Rotation, kein Klartext in Repos, Just-in-Time-Zugang mit Audit.
Backup & DR
Tägliche, verschlüsselte Backups mit Point-in-Time-Recovery. RPO 1 h, RTO 4 h. Geo-Redundanz innerhalb Deutschlands.
Monitoring
24/7 SIEM mit Alarmierung, Anomalie-Erkennung auf API-Ebene, Tamper-evident Audit-Logs.
Granulare Rechte und nachvollziehbare Spuren auf jeder Aktion.
Single Sign-On über SAML 2.0 und OIDC (Microsoft Entra, Okta, Google, JumpCloud). Automatisches User-Provisioning per SCIM.
Vordefinierte Rollen (Admin, Editor, Reviewer, Viewer) plus eigene Rollen mit feinen Capabilities pro App und Ressource.
Hardware-Keys (WebAuthn/FIDO2), TOTP, Push. Pflicht auf Admin-Rollen, optional auf Workspace-Ebene erzwingbar.
Jede Aktion: Login, Datei-Zugriff, Rollen-Änderung, API-Call. Export als CSV/JSON oder Streaming an dein SIEM.
Idle-Timeout, IP-Allowlists, Geo-Restriktionen, Device-Posture-Checks. Forced Logout bei Compliance-Event.
Workspace-Export als ZIP (JSON + Binärdaten) — jederzeit, ohne Support-Ticket. API-Endpoint für Programmatic Export.
Generative KI bringt neue Angriffsvektoren mit. Cortexion hat dafür eigene Schutzschichten — getrennt von der klassischen App-Security.
Prompt-Injection-Filter
Eingaben aus externen Quellen (E-Mails, Web, Dokumenten) werden klar von System-Prompts isoliert und auf bekannte Angriffsmuster geprüft.
Sensitive-Data-Detection
PII und Geheimnisse werden vor dem Modell-Call optional redigiert (z. B. Kreditkarten, IBANs, API-Keys).
Output-Klassifizierung
Antworten werden gegen Policy-Rules geprüft, bevor sie an Tools oder externe Empfänger ausgespielt werden.
Tool-Use-Sandboxing
Jede Aktion eines Assistenten ist auf erlaubte Tools und Scopes beschränkt — Default-Deny statt Default-Allow.
Modelle nur in EU oder Deutschland
Sämtliche Modell-Endpunkte liegen innerhalb der EU oder Deutschlands. Workspace-Policy erzwingt die Allowlist — kein Routing über Drittländer.
Interne Sicherheits-Reviews
Regelmäßige interne Red-Team-Übungen gegen Jailbreaks, Exfiltration und Tool-Misuse. Findings fließen direkt in die Plattform-Härtung.
Definierte Prozesse, geübt, dokumentiert — bevor etwas passiert.
Definierte Severity-Levels, dokumentierte Runbooks, geübte On-Call-Rotation. Erste Benachrichtigung an betroffene Kunden innerhalb von 72 Stunden — meist deutlich schneller.
Offenes Programm für Sicherheitsforschende mit fairer Vergütung. PGP-Schlüssel und security.txt sind veröffentlicht.
security@cortexion.aiVertraglich zugesichert für alle Business- und Enterprise-Pläne. Service Credits bei Verstoß. Status, Inzidenten und geplante Wartungsfenster transparent in unserer Status-Page.
Die Verfügbarkeit gilt auch für die KI selbst: Cortexion arbeitet Modell-Anbieter-übergreifend – ist ein Modell down oder wird es in Europa verboten, routet die Plattform automatisch auf ein gleichwertiges Modell eines anderen Anbieters. Alle Prozesse deines Unternehmens laufen weiter, ohne dass ein einziger Ablauf umgebaut werden muss.
99,9 %
Monatliche Verfügbarkeit
< 4 h
RTO im Disaster-Fall
< 1 h
RPO für Kundendaten
72 h
Spätestens Benachrichtigung
Ja, wir unterstützen alle gängigen Identity Provider (IdP) wie Microsoft Entra ID (Azure), Google Workspace und Okta via OIDC und SAML 2.0. SCIM für automatisches User-Provisioning ist ebenfalls verfügbar.
Wir nutzen Verschlüsselung nach Bankenstandard: TLS 1.3 für die Datenübertragung (Transit) und AES-256 für gespeicherte Daten (Rest). Schlüsselrotation erfolgt automatisch alle 90 Tage, optional mit eigenem KMS (BYOK) im Enterprise-Plan.
Ausschließlich in Deutschland. Verarbeitung und Speicherung erfolgen zu 100 % in deutschen Rechenzentren. Es gibt keine Replikate in Drittländer und kein Routing über die USA.
Sämtliche Sprachmodelle laufen ausschließlich auf Endpunkten innerhalb der EU oder Deutschlands. Eine Workspace-Policy erzwingt diese Allowlist — deine Inhalte verlassen den europäischen Wirtschaftsraum zu keinem Zeitpunkt.
Nein. Wir nutzen ausschließlich Enterprise-APIs mit Zero-Data-Retention-Policies. Es ist vertraglich und technisch ausgeschlossen, dass deine Inhalte aus Chats, Automatisierungen, Wissensdatenbanken oder API-Calls zum Training der Modelle verwendet werden — weder bei eigenen noch bei fremden Modellen.
Cortexion arbeitet Modell-Anbieter-übergreifend mit automatischem Failover. Ist ein Modell nicht erreichbar oder wird es in Europa regulatorisch untersagt, routet die Plattform auf ein gleichwertiges Modell eines anderen Anbieters – alle Assistenten und Automatisierungen laufen unverändert weiter, weil sie auf Plattform-Ebene definiert sind und nicht im Modell eines einzelnen Anbieters. Es gibt keinen Single-Point-of-Failure auf Modellseite.
Ja, im Enterprise-Plan. Du verwaltest die Master-Keys in deinem KMS (AWS KMS, Azure Key Vault, GCP KMS oder HSM) — Cortexion verarbeitet Daten nur, solange der Schlüssel verfügbar ist.
Per Klick im Admin-Panel oder per API. Daten werden sofort aus dem Live-System entfernt und spätestens nach 30 Tagen aus allen Backups gelöscht. Du bekommst einen signierten Löschbericht.
Eine vollständige Liste stellen wir auf Anfrage bereit. Du wirst mindestens 30 Tage vor einem Wechsel oder einer Neuaufnahme benachrichtigt und kannst widersprechen.
Single-Tenant in unserer deutschen Cloud ist Teil des Enterprise-Plans. Vollständige On-Premises-Deployments unterstützen wir auf Anfrage für regulierte Branchen.
Ehrlich gesagt: Wer unter § 203 StGB der besonderen Verschwiegenheit unterliegt, kann Cortexion aktuell noch nicht produktiv einsetzen. Wir entwickeln gerade das zusätzliche Vertragsmodul, die Verpflichtungserklärung aller beteiligten Sub-Auftragsverarbeiter und die technische Trennung sensibler Inhalte.
Voraussichtliche Verfügbarkeit: im Laufe 2026. Lass dich auf die Warteliste setzen und wir informieren dich, sobald die Berufsgeheimnisträger-Edition startet.
Auf die Warteliste setzenWas wir gerade bauen
Verpflichtungserklärung nach § 203 Abs. 4 StGB
Geplant: Alle eingesetzten Sub-Auftragnehmer und Cortexion-Mitarbeitende mit Datenzugriff werden formal auf die Geheimhaltung verpflichtet — schriftlich, vor jedem Zugriff.
Für regulierte Berufe ausgelegt
Zielgruppen der Edition: Rechtsanwalts- und Steuerberatungskanzleien, Arztpraxen, Krankenhäuser, Wirtschaftsprüfer, Psychotherapie, Sozialarbeit — branchenspezifische Templates in Vorbereitung.
Technische Trennung sensibler Inhalte
In Entwicklung: Mandantengeheimnisse und Patientendaten in einer dedizierten Vektordatenbank mit eigenem Schlüsselmaterial. Ziel ist der technisch ausgeschlossene Cross-Tenant-Zugriff.
Branchenspezifische Audit-Profile
Geplant: Voreingestellte Protokollierung für Anwalts-, Steuer- und Heilberufs-Compliance. Export für Kammer-Prüfungen oder DSB-Berichte mit einem Klick.
Modelle ausschließlich in EU oder Deutschland
Bereits heute Realität: Workspace-Policy erzwingt EU- oder DE-gehostete Modelle. Optionales voll lokales Deployment ist für die höchste Vertraulichkeitsstufe in Planung.
Verträge und Sicherheitsdokumente — die meisten direkt zum Download, vertraulichere Unterlagen nach kurzem NDA auf Anfrage.
AVV nach Art. 28 DSGVO, vorausgefüllt mit Standardvertragsklauseln (SCC). PDF, 18 Seiten.
Direkt-DownloadAktuelle Fassung der Datenschutz-Information für Cortexion-Kunden und Endnutzer.
Direkt-DownloadTechnische und organisatorische Maßnahmen nach Art. 32 DSGVO. Mit Versionshistorie.
Direkt-DownloadAktuell genutzte Sub-Processors mit Standort, Funktion und Rechtsgrundlage.
Direkt-DownloadWelche Rechenzentren in Deutschland und welche EU-/DE-Modell-Endpunkte wir einsetzen.
Direkt-DownloadVertragsmodul für Berufsgeheimnisträger. Aktuell in Entwicklung — Vorab-Reservierung möglich.
WartelisteKontakt für verantwortliche Sicherheitsmeldungen, RFC 9116-konform.
Direkt-DownloadNDA-geschützte Dokumente werden in der Regel innerhalb eines Werktags auf Anfrage bereitgestellt.
Wir teilen AV-Vertrag, TOM-Dokument und unsere Sub-Processor-Liste — in der Regel innerhalb eines Werktags. Vertraulichere Unterlagen nach kurzem NDA.