Enterprise-grade Security

    Sicherheit & Compliance

    UseEasy ist von Grund auf für regulierte Umgebungen gebaut. DSGVO-konform, auditierbar, EU-first.

    Kernprinzipien

    Gebaut für Kontrolle und Compliance

    DSGVO/AVV-ready

    Vollständig konform mit europäischen Datenschutzanforderungen. AVV auf Anfrage verfügbar.

    EU-first Verarbeitung

    UseEasy ist auf EU-first Processing ausgelegt (EU-hosted core systems). Durch Anbieterstrukturen kann eine Drittlandübermittlung nicht in jedem Fall ausgeschlossen werden, soweit erforderlich auf Basis geeigneter Garantien.

    Inbound-only, Draft-only

    UseEasy verarbeitet nur eingehende Nachrichten. Ausgehende Kommunikation erfordert immer menschliche Freigabe.

    Audit Trail

    Jede Aktion wird protokolliert: Event-ID, Entscheidungspfad, ausgeführte Aktionen, Blocker. Vollständige Nachvollziehbarkeit.

    Datenminimierung

    Sensible personenbezogene Daten werden vor AI-Verarbeitung minimiert (PII-Redaktion via AWS Bedrock, Modell Claude Sonnet 3.5).

    Team arbeitet abends an leuchtenden Bildschirmen
    Zero-Export-Prinzip

    Inhalte verlassen das System nicht.

    Personenbezogene Angaben werden vor jeder KI-Verarbeitung minimiert, jeder KI-Aufruf wird revisionssicher protokolliert. Dritte sehen ausschließlich aggregierte 0-100-Werte.

    EU
    Verarbeitung in Frankfurt
    0
    Inhalte an Dritte
    0 %
    KI-Aufrufe protokolliert
    Technische Details

    Sicherheit im Detail

    Zugriffskontrolle

    • Least Privilege Prinzip
    • Rollenbasierte Zugriffsrechte (RBAC)
    • SSO-Integration (Enterprise)
    • Audit Logs für alle Zugriffe

    Datenverarbeitung

    • Deterministic-First Classification
    • AI nur nach Regelprüfung aktiv
    • Kein automatisches Senden ohne Freischaltung je E-Mail-Typ
    • Rechnungen, Verträge und Beschwerden im Code vom Auto-Versand ausgeschlossen
    • Opt-out = Hard Stop

    Retention & Löschung

    • Mailbox-Inhalte: 30 Tage
    • Logs/Metadaten: 90 Tage
    • Automatische Datenlöschung
    • Recht auf Löschung implementiert

    Infrastruktur

    • Verschlüsselung at rest & in transit
    • AWS (EU-Region Frankfurt)
    • AWS Bedrock (LLM-Verarbeitung)
    • OAuth 2.0 Mailbox-Anbindung
    Architektur

    Governance Layer: Der Kern von UseEasy

    Die Governance Layer stellt sicher, dass deterministische Regeln immer vor AI-Entscheidungen angewendet werden. Jede Aktion ist vorhersehbar, nachvollziehbar und auditierbar.

    Deterministic-First Classification

    Regeln mit 100% Präzision werden immer zuerst angewendet, bevor AI überhaupt aktiv wird.

    Confidence Gates

    Schwellenwerte bestimmen, wann AI assistieren darf und wann menschliche Entscheidung erforderlich ist.

    Escalation Playbooks

    Automatische Eskalation an die richtigen Personen, basierend auf Regeln, nicht auf AI-Vermutungen.

    Inbound Message

    Normalisierung + PII-Minimierung

    OK

    Deterministic Rules

    High Precision Matching

    OK

    Confidence Gates

    Threshold-based routing

    OK

    Audit Log

    event_id, decision path, actions, blockers

    OK

    Fragen zu Security & Compliance?

    Wir beantworten gerne deine Fragen zu Datenschutz, AVV und technischen Details.