Sicherheit & Ihre Daten

Ihre Zahlen bleiben
in Ihren Systemen.

Jedes Finanzteam stellt dieselben fünf Fragen, bevor es irgendetwas an das Hauptbuch lässt. Hier sind die Antworten, in der Reihenfolge, in der sie normalerweise gestellt werden — einschließlich der zur KI.

Frage 01

„Werden unsere Daten zum Training einer KI verwendet?“

Nein. Nicht jetzt, nicht später, auch nicht anonymisiert.

In einem Bot stecken zwei getrennte Dinge, und keines trainiert mit Ihren Daten. Die Regel-Engine — Abgleich, Toleranzen, Buchungslogik, Freigabesteuerung — ist deterministischer Code. Darin steckt überhaupt kein Modell. Gleiche Eingabe, gleiche Ausgabe, jedes Mal, und Sie können die Regel in Klartext lesen.

Wo ein Modell wirklich hilft — das PDF eines Lieferanten lesen, eine Kontierung für eine ungewohnte Ausgabe vorschlagen, einen Abweichungskommentar entwerfen —, nutzen wir ausschließlich Enterprise-Verarbeitung, bei der dem Anbieter vertraglich untersagt ist, mit Kundeninhalten zu trainieren, und er nach Abschluss des Aufrufs nichts speichert. Anbieter und Bedingungen werden in Ihrem Feinkonzept genannt, bevor Sie es unterschreiben.

Frage 02

„Wo liegen unsere Daten eigentlich?“

Dort, wo sie heute liegen. Wir bauen in Ihrer Umgebung.

Ihr QuickBooks, Ihr Xero, Ihr NetSuite, Ihr Cloud-Speicher, Ihr Microsoft- oder Google-Tenant. Der Bot arbeitet auf Ihren Systemen mit Zugangsdaten, die Sie ausstellen und widerrufen können. Es gibt keinen FinOps-Robotics-Data-Lake, denn wir wollen keine Kopie Ihres Hauptbuchs – genauso wenig, wie Sie wollen, dass wir eine haben.

Wo ein Schritt wirklich nicht in Ihrer Umgebung laufen kann, sagen wir das im Feinkonzept und benennen genau, was übertragen wird, warum und wie lange — und Sie stimmen zu, oder wir finden einen anderen Weg.

Frage 03

„Wer bei Ihnen kann unsere Zahlen sehen?“

Namentlich benannte Personen, aufgeführt im Auftragsschreiben.

Nicht „unser Team“. Namen. Meist zwei: Ihre Projektleitung und Ihre technische Leitung. Jede Person hat eigene Zugangsdaten bei Ihrem Identitätsanbieter, mit einer Mehrfaktor-Authentifizierung, die Sie durchsetzen, statt dass wir sie versprechen, und Sie sehen beide in Ihrer eigenen Benutzerliste.

Keine Unterbeauftragung ins Ausland, und niemand wird ohne Ihre vorherige schriftliche Zustimmung zu Ihren Systemen hinzugefügt. Jeder Zugriff, den wir haben, ist einer, den Sie erteilt haben und mit einem Klick entziehen können, ohne uns zu fragen.

Frage 04

„Was kann der Bot tatsächlich tun?“

Nur, was sein Umfang vorsieht. Und niemals Geld bewegen.

Berechtigungen folgen dem Prinzip der minimalen Rechte und werden im Feinkonzept Objekt für Objekt festgeschrieben. Während der Analyse ist der Zugriff nur lesend — wir können den Aufwand ganz ohne Schreibrechte abschätzen.

Kein Bot, den wir bauen, erhält jemals das Recht, Zahlungen auszulösen, Benutzer zu verwalten oder Stammdaten zu löschen. Eine Zahlungsdatei wird vorbereitet, damit ein Mensch sie freigibt – über Ihre Bank, mit Ihrem Token, auf Ihrem Gerät.

Minimale Rechte in der Praxis

Was wir in jeder Stufe
anfordern.

Der Zugriff steigt nur, wenn die Stufe es wirklich erfordert, und sinkt wieder, wenn nicht.

StufeUnser ZugriffWas er nicht kann
Erste Sitzungkostenlos, ca. 5 Tage Berichte oder Exporte mit Lesezugriff, die Sie uns senden. Oft ganz ohne Login. Auch nur einen Datensatz ändern
Feinkonzept1–2 Wochen Lesezugriff, dazu eine eigene Sandbox oder Testgesellschaft. Live-Daten berühren
Bau & Parallelbetrieb2–6 Wochen Schreibzugriff, beschränkt auf die im Feinkonzept benannten Objekte, parallel zu Ihrem Team. Ohne Ihre Freigabe buchen
Betrieblaufend Das eigene Dienstkonto des Bots, beschränkt auf sein Regelwerk, vollständig protokolliert. Eine Zahlung freigeben
Niemalsin keiner Stufe Zahlungsauslösung · Benutzerverwaltung · Löschen von Stammdaten · Massenexport außerhalb Ihrer Umgebung —
Wo KI eingesetzt wird — und wo nicht

Das meiste davon ist gar keine KI.

„KI“ ist zum Synonym für Automatisierung geworden. Das sollte es nicht sein. Hier ist die ehrliche Aufteilung in jedem Bot, den wir bauen.

Deterministischer Code — kein Modell beteiligt
  • Rechnungen mit Bestellungen und Wareneingängen abgleichen
  • Toleranz- und Abweichungsregeln
  • Jede Buchung, die der Bot vornimmt
  • Freigabesteuerung und Schwellenwertregeln
  • Dublettenerkennung und Zahlungsprüfung
  • Intercompany-Abgleich und -Eliminierung
  • Konsolidierung, Währungsumrechnung und die Abschlüsse

Gleiche Eingabe, gleiche Ausgabe, jedes Mal. Lesbar, testbar und einem Prüfer Zeile für Zeile erklärbar.

Modellgestützt — immer hinter einer Freigabe
  • Das PDF eines Lieferanten oder eine fotografierte Quittung lesen
  • Eine Kontierung für eine noch nie gesehene Ausgabe vorschlagen
  • Unscharfer Abgleich von Lieferantennamen für Dubletten
  • Erster Entwurf des Abweichungskommentars zu Ihrer Durchsicht
  • Eine Anomalie-Warteschlange nach gefährdetem Betrag sortieren

Jedes dieser Ergebnisse durchläuft entweder eine deterministische Prüfung oder eine menschliche Freigabe, bevor es Ihr Hauptbuch erreicht. Ein Modell bucht niemals etwas aus eigener Befugnis, und geringe Sicherheit führt zu einem Menschen statt in die Bücher.

Bei uns selbst

Die Kontrollen, die wir
bei uns selbst anwenden.

Wir verkaufen Kontrollumgebungen. Es wäre absurd, keine eigene zu haben.

Zugriffshygiene

Mehrfaktor-Authentifizierung auf jedem Konto, ohne Ausnahme. Zugangsdaten in einem verwalteten Passwort-Tresor, nie in E-Mail, Chat oder Tabelle. Verschlüsselte Geräte, keine Kundendaten auf privaten Rechnern.

Menschen

Vertraulichkeitsvereinbarung vor dem ersten Gespräch, nicht erst bei Vertragsschluss. Zugriff wird an dem Tag entzogen, an dem jemand ein Projekt verlässt. Keine Unterbeauftragung von Kundenarbeit ohne Ihre schriftliche Zustimmung.

Sauber auseinandergehen

Beenden Sie die Zusammenarbeit, und unser Zugriff wird am selben Tag entzogen, Arbeitskopien werden vernichtet und jedes Regelwerk und jedes Dokument übergeben. Die Bots laufen ohne uns weiter.

Was wir nicht behaupten

Wir sind nicht nach ISO 27001 zertifiziert und nicht nach SOC 2 geprüft. Viele Firmen unserer Größe deuten mit einem Siegel in der Fußzeile das Gegenteil an; uns ist lieber, Sie hören es von uns, als es in der Due Diligence herauszufinden.

Was wir stattdessen bieten, ist überprüfbar statt zertifiziert: Wir arbeiten in Ihrer Umgebung mit Zugriffen, die Sie kontrollieren, sodass Ihre bestehenden Zertifizierungen und Kontrollen die Daten regeln, nicht unsere. Sie können uns mit einem Klick widerrufen, jede Aktion in Ihren eigenen Protokollen prüfen und die Arbeit während des Parallelbetriebs selbst kontrollieren, bevor irgendein Bot über irgendetwas Befugnis hat.

Wenn Ihr Einkaufsprozess einen zertifizierten Lieferanten verlangt, sagen Sie es uns in der ersten Sitzung. Wir sagen Ihnen ehrlich, ob wir Ihre Messlatte heute erfüllen, statt sechs Wochen Ihrer Zeit zu verschwenden.

Bringen Sie Ihr Sicherheitsteam
zur ersten Sitzung mit.

Wirklich — das Gespräch ist am Anfang kürzer als bei Vertragsschluss, und wir planen lieber um Ihre Vorgaben herum, als sie später zu entdecken.