Zum Inhalt springen
Sicherheit

Enterprise-Sicherheit. Hosting zu 100 % in Deutschland.

Cortexion wurde von Tag eins als sicheres System für Unternehmen entworfen — mit Hosting ausschließlich in Deutschland, Modellen nur innerhalb der EU oder Deutschland, ohne Training auf deinen Inhalten.

Unsere Grundsätze auf einen Blick

  • 100 % Hosting in Deutschland
  • Kein Modell-Training
  • Modelle nur in EU / DE
  • DSGVO / GDPR
  • § 203 StGB in Arbeit
Fundament

Vier Säulen für Vertrauen.

Was du vom ersten Tag an mitbekommst — ohne Aufpreis, ohne Enterprise-Plan.

Hosting 100 % in Deutschland

Verarbeitung und Speicherung ausschließlich in deutschen Rechenzentren. Keine Replikate in Drittländer, kein Hop in die USA.

Kein Modell-Training

Wir verwenden Kundeninhalte niemals zum Training fremder oder eigener Modelle. Vertraglich und technisch ausgeschlossen.

Modelle nur in EU / DE

Sämtliche KI-Modelle laufen auf Endpunkten innerhalb der EU oder Deutschlands. Workspace-Policy erzwingt eine Modell-Allowlist.

Verschlüsselt überall

TLS 1.3 in Transit. AES-256 at Rest. Kundenseitige Schlüssel auf Wunsch (BYOK) im Enterprise-Plan.

Datenschutz

Deine Daten bleiben deine Daten.

Konkret heißt das:

Keine Trainings-Verwendung

Inhalte aus Chats, Automatisierungen, Wissensdatenbanken und API-Calls fließen niemals in das Training von Cortexion-Modellen oder fremder Anbieter. Vertraglich und technisch ausgeschlossen.

Datenresidenz Deutschland

Verarbeitung und Speicherung ausschließlich in deutschen Rechenzentren. Keine Übermittlung in Drittländer, kein Routing über die USA.

Modelle in EU oder Deutschland

Alle eingesetzten Sprachmodelle laufen auf Endpunkten innerhalb der EU oder Deutschlands. Deine Inhalte verlassen den europäischen Wirtschaftsraum zu keinem Zeitpunkt.

Mandantentrennung

Logische Trennung pro Workspace, eigenes Encryption-Material, isolierte Vektordatenbanken pro Wissensquelle.

Datenminimierung

Standard-Retention für Logs: 30 Tage. Chat-Verläufe konfigurierbar von 0 bis 365 Tagen. Auto-Delete für sensitive Felder.

Recht auf Löschung

Workspace-Löschung erfolgt mit einem Klick, dauerhafte Entfernung inkl. Backups innerhalb von 30 Tagen.

Auftragsverarbeitung

Vorausgefüllter AV-Vertrag nach Art. 28 DSGVO, Standardvertragsklauseln (SCC) für jeden eingesetzten Sub-Auftragnehmer.

Volle Kontrolle

SSO, RBAC, Audit-Logs, Daten-Export, Recht auf Löschung mit einem Klick — auf jeder Ebene des Workspaces.

Infrastruktur

Sichere Architektur — Schicht für Schicht.

Defense in Depth: Netzwerk, Anwendung und Daten haben jeweils eigene Kontrollen. Ein Layer fällt — und der nächste hält.

Netzwerk

Privates VPC, WAF, DDoS-Schutz, mTLS zwischen internen Services, Zero-Trust für Admin-Zugänge.

Anwendung

Statische und dynamische Code-Analyse, Dependency-Scanning, Container-Image-Signaturen, automatische Patches in < 24 h.

Daten

AES-256-GCM at Rest, TLS 1.3 in Transit, KMS-gemanagte Schlüssel, optional Customer-Managed-Keys (BYOK).

Geheimnisse

Vault-basierte Secret-Rotation, kein Klartext in Repos, Just-in-Time-Zugang mit Audit.

Backup & DR

Tägliche, verschlüsselte Backups mit Point-in-Time-Recovery. RPO 1 h, RTO 4 h. Geo-Redundanz innerhalb Deutschlands.

Monitoring

24/7 SIEM mit Alarmierung, Anomalie-Erkennung auf API-Ebene, Tamper-evident Audit-Logs.

Zugriffskontrolle

Wer darf was — und wer hat es getan?

Granulare Rechte und nachvollziehbare Spuren auf jeder Aktion.

SSO & SCIM

Single Sign-On über SAML 2.0 und OIDC (Microsoft Entra, Okta, Google, JumpCloud). Automatisches User-Provisioning per SCIM.

Rollen & Rechte

Vordefinierte Rollen (Admin, Editor, Reviewer, Viewer) plus eigene Rollen mit feinen Capabilities pro App und Ressource.

MFA-Pflicht

Hardware-Keys (WebAuthn/FIDO2), TOTP, Push. Pflicht auf Admin-Rollen, optional auf Workspace-Ebene erzwingbar.

Audit-Logs

Jede Aktion: Login, Datei-Zugriff, Rollen-Änderung, API-Call. Export als CSV/JSON oder Streaming an dein SIEM.

Session-Policies

Idle-Timeout, IP-Allowlists, Geo-Restriktionen, Device-Posture-Checks. Forced Logout bei Compliance-Event.

Daten-Export

Workspace-Export als ZIP (JSON + Binärdaten) — jederzeit, ohne Support-Ticket. API-Endpoint für Programmatic Export.

KI-Sicherheit

Risiken von KI — verantwortlich gemanagt.

Generative KI bringt neue Angriffsvektoren mit. Cortexion hat dafür eigene Schutzschichten — getrennt von der klassischen App-Security.

  • Prompt-Injection-Filter

    Eingaben aus externen Quellen (E-Mails, Web, Dokumenten) werden klar von System-Prompts isoliert und auf bekannte Angriffsmuster geprüft.

  • Sensitive-Data-Detection

    PII und Geheimnisse werden vor dem Modell-Call optional redigiert (z. B. Kreditkarten, IBANs, API-Keys).

  • Output-Klassifizierung

    Antworten werden gegen Policy-Rules geprüft, bevor sie an Tools oder externe Empfänger ausgespielt werden.

  • Tool-Use-Sandboxing

    Jede Aktion eines Assistenten ist auf erlaubte Tools und Scopes beschränkt — Default-Deny statt Default-Allow.

  • Modelle nur in EU oder Deutschland

    Sämtliche Modell-Endpunkte liegen innerhalb der EU oder Deutschlands. Workspace-Policy erzwingt die Allowlist — kein Routing über Drittländer.

  • Interne Sicherheits-Reviews

    Regelmäßige interne Red-Team-Übungen gegen Jailbreaks, Exfiltration und Tool-Misuse. Findings fließen direkt in die Plattform-Härtung.

Operativ

Vorbereitet auf den schlechten Tag.

Definierte Prozesse, geübt, dokumentiert — bevor etwas passiert.

Incident Response

24/7 Bereitschaft

Definierte Severity-Levels, dokumentierte Runbooks, geübte On-Call-Rotation. Erste Benachrichtigung an betroffene Kunden innerhalb von 72 Stunden — meist deutlich schneller.

Vulnerability Disclosure

Verantwortliche Meldung

Offenes Programm für Sicherheitsforschende mit fairer Vergütung. PGP-Schlüssel und security.txt sind veröffentlicht.

security@cortexion.ai
Verfügbarkeit

99,9 % Uptime-SLA.

Vertraglich zugesichert für alle Business- und Enterprise-Pläne. Service Credits bei Verstoß. Status, Inzidenten und geplante Wartungsfenster transparent in unserer Status-Page.

Die Verfügbarkeit gilt auch für die KI selbst: Cortexion arbeitet Modell-Anbieter-übergreifend – ist ein Modell down oder wird es in Europa verboten, routet die Plattform automatisch auf ein gleichwertiges Modell eines anderen Anbieters. Alle Prozesse deines Unternehmens laufen weiter, ohne dass ein einziger Ablauf umgebaut werden muss.

99,9 %

Monatliche Verfügbarkeit

< 4 h

RTO im Disaster-Fall

< 1 h

RPO für Kundendaten

72 h

Spätestens Benachrichtigung

Häufige Fragen

Was Security-Teams uns oft fragen.

Unterstützt Cortexion Single Sign-On (SSO)?

Ja, wir unterstützen alle gängigen Identity Provider (IdP) wie Microsoft Entra ID (Azure), Google Workspace und Okta via OIDC und SAML 2.0. SCIM für automatisches User-Provisioning ist ebenfalls verfügbar.

Wie sind die Daten verschlüsselt?

Wir nutzen Verschlüsselung nach Bankenstandard: TLS 1.3 für die Datenübertragung (Transit) und AES-256 für gespeicherte Daten (Rest). Schlüsselrotation erfolgt automatisch alle 90 Tage, optional mit eigenem KMS (BYOK) im Enterprise-Plan.

Wo liegen meine Daten physisch?

Ausschließlich in Deutschland. Verarbeitung und Speicherung erfolgen zu 100 % in deutschen Rechenzentren. Es gibt keine Replikate in Drittländer und kein Routing über die USA.

Wo laufen die KI-Modelle?

Sämtliche Sprachmodelle laufen ausschließlich auf Endpunkten innerhalb der EU oder Deutschlands. Eine Workspace-Policy erzwingt diese Allowlist — deine Inhalte verlassen den europäischen Wirtschaftsraum zu keinem Zeitpunkt.

Werden meine Daten zum Training von OpenAI oder anderen Anbietern genutzt?

Nein. Wir nutzen ausschließlich Enterprise-APIs mit Zero-Data-Retention-Policies. Es ist vertraglich und technisch ausgeschlossen, dass deine Inhalte aus Chats, Automatisierungen, Wissensdatenbanken oder API-Calls zum Training der Modelle verwendet werden — weder bei eigenen noch bei fremden Modellen.

Was passiert, wenn ein Modellanbieter ausfällt oder ein Modell in Europa verboten wird?

Cortexion arbeitet Modell-Anbieter-übergreifend mit automatischem Failover. Ist ein Modell nicht erreichbar oder wird es in Europa regulatorisch untersagt, routet die Plattform auf ein gleichwertiges Modell eines anderen Anbieters – alle Assistenten und Automatisierungen laufen unverändert weiter, weil sie auf Plattform-Ebene definiert sind und nicht im Modell eines einzelnen Anbieters. Es gibt keinen Single-Point-of-Failure auf Modellseite.

Kann ich eigene Schlüssel (BYOK) verwenden?

Ja, im Enterprise-Plan. Du verwaltest die Master-Keys in deinem KMS (AWS KMS, Azure Key Vault, GCP KMS oder HSM) — Cortexion verarbeitet Daten nur, solange der Schlüssel verfügbar ist.

Wie funktioniert die Lösch-Anfrage?

Per Klick im Admin-Panel oder per API. Daten werden sofort aus dem Live-System entfernt und spätestens nach 30 Tagen aus allen Backups gelöscht. Du bekommst einen signierten Löschbericht.

Welche Sub-Auftragsverarbeiter setzt ihr ein?

Eine vollständige Liste stellen wir auf Anfrage bereit. Du wirst mindestens 30 Tage vor einem Wechsel oder einer Neuaufnahme benachrichtigt und kannst widersprechen.

Bietet ihr On-Premises oder Single-Tenant-Deployments?

Single-Tenant in unserer deutschen Cloud ist Teil des Enterprise-Plans. Vollständige On-Premises-Deployments unterstützen wir auf Anfrage für regulierte Branchen.

Berufsgeheimnisträger In Entwicklung

Für Anwälte, Ärzte und Steuerberater — noch in Arbeit.

Ehrlich gesagt: Wer unter § 203 StGB der besonderen Verschwiegenheit unterliegt, kann Cortexion aktuell noch nicht produktiv einsetzen. Wir entwickeln gerade das zusätzliche Vertragsmodul, die Verpflichtungserklärung aller beteiligten Sub-Auftragsverarbeiter und die technische Trennung sensibler Inhalte.

Voraussichtliche Verfügbarkeit: im Laufe 2026. Lass dich auf die Warteliste setzen und wir informieren dich, sobald die Berufsgeheimnisträger-Edition startet.

Auf die Warteliste setzen

Was wir gerade bauen

  • Verpflichtungserklärung nach § 203 Abs. 4 StGB

    Geplant: Alle eingesetzten Sub-Auftragnehmer und Cortexion-Mitarbeitende mit Datenzugriff werden formal auf die Geheimhaltung verpflichtet — schriftlich, vor jedem Zugriff.

  • Für regulierte Berufe ausgelegt

    Zielgruppen der Edition: Rechtsanwalts- und Steuerberatungskanzleien, Arztpraxen, Krankenhäuser, Wirtschaftsprüfer, Psychotherapie, Sozialarbeit — branchenspezifische Templates in Vorbereitung.

  • Technische Trennung sensibler Inhalte

    In Entwicklung: Mandantengeheimnisse und Patientendaten in einer dedizierten Vektordatenbank mit eigenem Schlüsselmaterial. Ziel ist der technisch ausgeschlossene Cross-Tenant-Zugriff.

  • Branchenspezifische Audit-Profile

    Geplant: Voreingestellte Protokollierung für Anwalts-, Steuer- und Heilberufs-Compliance. Export für Kammer-Prüfungen oder DSB-Berichte mit einem Klick.

  • Modelle ausschließlich in EU oder Deutschland

    Bereits heute Realität: Workspace-Policy erzwingt EU- oder DE-gehostete Modelle. Optionales voll lokales Deployment ist für die höchste Vertraulichkeitsstufe in Planung.

Document Center

Alle Unterlagen, die deine Compliance braucht.

Verträge und Sicherheitsdokumente — die meisten direkt zum Download, vertraulichere Unterlagen nach kurzem NDA auf Anfrage.

Öffentlich

Auftragsverarbeitungs-Vertrag

AVV nach Art. 28 DSGVO, vorausgefüllt mit Standardvertragsklauseln (SCC). PDF, 18 Seiten.

Direkt-Download
Öffentlich

Datenschutzerklärung

Aktuelle Fassung der Datenschutz-Information für Cortexion-Kunden und Endnutzer.

Direkt-Download
Öffentlich

TOM-Dokument

Technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Mit Versionshistorie.

Direkt-Download
Öffentlich

Sub-Auftragsverarbeiter-Liste

Aktuell genutzte Sub-Processors mit Standort, Funktion und Rechtsgrundlage.

Direkt-Download
Öffentlich

Hosting- und Modell-Übersicht

Welche Rechenzentren in Deutschland und welche EU-/DE-Modell-Endpunkte wir einsetzen.

Direkt-Download
In Arbeit

Verpflichtungserklärung § 203 StGB

Vertragsmodul für Berufsgeheimnisträger. Aktuell in Entwicklung — Vorab-Reservierung möglich.

Warteliste
Öffentlich

security.txt & PGP-Key

Kontakt für verantwortliche Sicherheitsmeldungen, RFC 9116-konform.

Direkt-Download

NDA-geschützte Dokumente werden in der Regel innerhalb eines Werktags auf Anfrage bereitgestellt.

Sicherheits-Paket

Brauchst du AV-Vertrag, TOM oder einen Security-Call?

Wir teilen AV-Vertrag, TOM-Dokument und unsere Sub-Processor-Liste — in der Regel innerhalb eines Werktags. Vertraulichere Unterlagen nach kurzem NDA.