SECaaS.IT

PRISM KI-Ansatz

KI, die erklärt — nicht behauptet.

PRISM nutzt KI nicht als Blackbox. Jede Bewertung ist nachvollziehbar, jede Einschätzung überschreibbar und jede Abweichung revisionssicher dokumentiert. Sie entscheiden, welches Modell läuft — in unserer Infrastruktur in Deutschland, in Ihrer eigenen oder lokal in Ihrem Rechenzentrum.

Einsatzgebiete

Wo KI in PRISM konkret arbeitet

Richtlinienbewertung

Die KI bewertet Ihre Richtlinien gegen den Erwartungshorizont jedes einzelnen Normkapitels — das, was ein Auditor tatsächlich prüft. Ergebnis: konkrete Lücken mit Begründung, keine Pauschalurteile.

Gap-Analyse

Hochladen, analysieren, verstehen. PRISM lässt die KI Ihren gesamten Dokumentenbestand gegen alle Normkapitel laufen und zeigt einen Readiness-Score mit Drill-down je Kapitel. Kein manuelles Zuordnen.

Prüfungsfeststellungen

In PRISM Audit unterstützt die KI bei der normkonformen Formulierung von Feststellungen — passend zur geprüften Norm, im richtigen Ton für den Bericht. Der Prüfer behält das letzte Wort.

Transparenz & Kontrolle

Der Mensch bleibt in der Schleife.

Jede KI-Bewertung in PRISM kann von Ihren Experten überschrieben werden — mit Pflicht-Begründung und revisionssicherem Audit-Trail. Wenn ein Auditor später fragt, warum ein Control als „erfüllt" gilt, obwohl die KI „nicht erfüllt" bewertet hat, ist die Begründung lückenlos dokumentiert.

  • KI-Score-Override mit Begründungspflicht
  • Audit-Trail jeder manuellen Korrektur
  • Kein Automatismus bei haftungsrelevanten Entscheidungen
  • KI-Konfidenz sichtbar — Low / Medium / High je Bewertung

Grundsatz

„KI empfiehlt. Der Experte entscheidet. Das System dokumentiert."

Für Compliance-Entscheidungen mit rechtlichen oder zertifizierungsrelevanten Konsequenzen gilt: Die KI-Einschätzung ist ein Input, nicht das Ergebnis. Das ist kein Fehler unseres Ansatzes — das ist by design.

Modell-Kompatibilität

Sie wählen das Modell. PRISM passt sich an.

PRISM ist nicht an einen KI-Anbieter gebunden. Je nach Datenschutzanforderung, interner Infrastruktur und Präferenz können Sie zwischen mehreren Optionen wählen.

Meta LlamaMistralAnthropic ClaudeOpenAIAzure OpenAIOllama / lokal

PRISM-hosted KI

Standard

Open-Source-Modelle (Llama, Mistral u. a.) laufen auf unserer Infrastruktur in Deutschland. Standardmäßige Option — keine eigene KI-Infrastruktur notwendig. Alle Daten bleiben in der EU.

Anthropic Claude

Optional

Claude-Modelle können als Alternative zu Open-Source-Modellen konfiguriert werden — für Unternehmen, die Anthropics Sicherheitsarchitektur bevorzugen. Datenschutz-Implikationen gemäß Anthropic-Vertrag.

Eigener KI-Server

Enterprise

Sie betreiben eine eigene KI-Infrastruktur (On-Premise oder Private Cloud)? PRISM verbindet sich über eine standardisierte API — Ihre Daten verlassen Ihre Infrastruktur nicht.

Lokale Modelle

Air-Gapped

Ollama, LM Studio oder ähnliche lokale Inference-Server sind kompatibel — für Umgebungen, in denen Daten das Rechenzentrum nicht verlassen dürfen. Ideal für KRITIS und hochregulierte Bereiche.

OpenAI GPT-4

Optional

OpenAI-Modelle können als Alternative konfiguriert werden, wenn Ihr Unternehmen bereits OpenAI-Verträge hat. Datenschutz-Implikationen liegen beim Kunden.

Azure OpenAI

Optional

Azure-OpenAI-Deployments (EU-Region) sind kompatibel — für Organisationen mit bestehenden Microsoft-Azure-Verträgen und EU-Datenresidenz-Anforderungen.

Eigenes Fine-tuning

Auf Anfrage

Für Unternehmen, die eigene, domänenspezifisch trainierte Modelle betreiben: PRISM unterstützt kompatible Inference-Endpoints. Sprechen Sie uns an.

Datenschutz

Was mit Ihren Daten passiert — konkret.

Daten verlassen Ihre Umgebung nur, wenn Sie es wollen

Bei PRISM-hosted KI: Ihre Compliance-Daten werden für die KI-Anfrage an unseren deutschen Server übermittelt, aber nicht für Training genutzt und nicht dauerhaft gespeichert. Bei eigenem KI-Server oder lokalem Modell: keine Datenübermittlung an Dritte.

Kein Training auf Ihren Daten

Ihre Richtlinien, Risiken und Nachweise werden nicht für das Training von KI-Modellen verwendet — weder durch SECaaS.IT noch durch unsere KI-Provider. Das ist vertraglich geregelt.

EU-Datenresidenz

Die PRISM-Infrastruktur — einschließlich KI-Auswertung — ist in Deutschland gehostet. Für hochregulierte Branchen (KRITIS, Gesundheitswesen) ist das ein harter Anforderungspunkt, den wir erfüllen.

Zertifizierung & Compliance

PRISM betreibt selbst ein ISMS nach ISO 27001.

Die Plattform, die Sie bei der ISO-27001-Zertifizierung begleitet, hat ihr eigenes Informationssicherheits-Managementsystem nach ISO 27001 aufgebaut — und betreibt es in PRISM. Was wir unseren Kunden empfehlen, praktizieren wir selbst.

Sicherheitskonzept ansehen →

Fragen zur KI-Konfiguration für Ihre Umgebung?

Im Erstgespräch klären wir, welche KI-Option zu Ihrer Infrastruktur und Ihren Datenschutzanforderungen passt.