Sicherheit & Compliance
UseEasy ist von Grund auf für regulierte Umgebungen gebaut. DSGVO-konform, auditierbar, EU-first.
Gebaut für Kontrolle und Compliance
DSGVO/AVV-ready
Vollständig konform mit europäischen Datenschutzanforderungen. AVV auf Anfrage verfügbar.
EU-first Verarbeitung
UseEasy ist auf EU-first Processing ausgelegt (EU-hosted core systems). Durch Anbieterstrukturen kann eine Drittlandübermittlung nicht in jedem Fall ausgeschlossen werden, soweit erforderlich auf Basis geeigneter Garantien.
Inbound-only, Draft-only
UseEasy verarbeitet nur eingehende Nachrichten. Ausgehende Kommunikation erfordert immer menschliche Freigabe.
Audit Trail
Jede Aktion wird protokolliert: Event-ID, Entscheidungspfad, ausgeführte Aktionen, Blocker. Vollständige Nachvollziehbarkeit.
Datenminimierung
Sensible personenbezogene Daten werden vor AI-Verarbeitung minimiert (PII-Redaktion via AWS Bedrock, Modell Claude Sonnet 3.5).
Inhalte verlassen das System nicht.
Personenbezogene Angaben werden vor jeder KI-Verarbeitung minimiert, jeder KI-Aufruf wird revisionssicher protokolliert. Dritte sehen ausschließlich aggregierte 0-100-Werte.
Sicherheit im Detail
Zugriffskontrolle
- Least Privilege Prinzip
- Rollenbasierte Zugriffsrechte (RBAC)
- SSO-Integration (Enterprise)
- Audit Logs für alle Zugriffe
Datenverarbeitung
- Deterministic-First Classification
- AI nur nach Regelprüfung aktiv
- Kein automatisches Senden ohne Freischaltung je E-Mail-Typ
- Rechnungen, Verträge und Beschwerden im Code vom Auto-Versand ausgeschlossen
- Opt-out = Hard Stop
Retention & Löschung
- Mailbox-Inhalte: 30 Tage
- Logs/Metadaten: 90 Tage
- Automatische Datenlöschung
- Recht auf Löschung implementiert
Infrastruktur
- Verschlüsselung at rest & in transit
- AWS (EU-Region Frankfurt)
- AWS Bedrock (LLM-Verarbeitung)
- OAuth 2.0 Mailbox-Anbindung
Governance Layer: Der Kern von UseEasy
Die Governance Layer stellt sicher, dass deterministische Regeln immer vor AI-Entscheidungen angewendet werden. Jede Aktion ist vorhersehbar, nachvollziehbar und auditierbar.
Deterministic-First Classification
Regeln mit 100% Präzision werden immer zuerst angewendet, bevor AI überhaupt aktiv wird.
Confidence Gates
Schwellenwerte bestimmen, wann AI assistieren darf und wann menschliche Entscheidung erforderlich ist.
Escalation Playbooks
Automatische Eskalation an die richtigen Personen, basierend auf Regeln, nicht auf AI-Vermutungen.
Inbound Message
Normalisierung + PII-Minimierung
Deterministic Rules
High Precision Matching
Confidence Gates
Threshold-based routing
Audit Log
event_id, decision path, actions, blockers
Fragen zu Security & Compliance?
Wir beantworten gerne deine Fragen zu Datenschutz, AVV und technischen Details.