Sicherheit

Enterprise-Sicherheit für vertrauliche Fondsdokumente

LPAs sind hochsensible Dokumente. Deshalb verarbeitet Adamant Assets Vertragsdaten in einer kontrollierten AWS-Frankfurt-Umgebung, ohne Übergabe an externe KI-APIs.

Architektur

Kontrollierte Datenflüsse statt Blackbox.

Jeder Schritt ist auf wenige, klar getrennte Systeme begrenzt: Browser, App-Server, KI-Verarbeitung und Ergebnisrückgabe.

Browser

HTTPS / TLS

App-Server

AWS Frankfurt

KI-Server

nur intern erreichbar

Ergebnis

Quellen & Audit-Trail

Keine Übergabe von Vertragsdaten an externe KI-APIs
Infrastruktur

Gebaut für institutionelle Anforderungen.

Getrennte Serverrollen

App-Server und KI-Verarbeitung laufen getrennt. Der KI-Server wird nur für Audits gestartet und danach gestoppt.

AWS Frankfurt

Produktivbetrieb in eu-central-1. Vertragsdaten werden nicht an externe KI-APIs übergeben.

Geschlossene KI-Verarbeitung

Interne KI-Dienste sind nicht öffentlich erreichbar und werden nur vom App-Server angesprochen.

Row Level Security

Mandantentrennung auf Datenbankebene, serverseitige Session-Prüfung und zeitlich begrenzte Download-Links.

Im Standardbetrieb gilt: AWS Frankfurt, keine offenen SSH-Zugänge, Secrets in AWS Secrets Manager, Security Header, Rate Limits und signierte interne Requests. AWS bleibt ein US-Anbieter; rechtliche Anforderungen wie AVV, TOMs und private Deployment-Optionen werden vor einem Kundenprojekt abgestimmt.

Vergleich

Adamant Assets vs. generische KI-Workflows

MerkmalAdamant AssetsGenerische Tools
DatenregionAWS Frankfurt, EU-DatenhaltungJe nach Anbieter und Vertrag
KI-VerarbeitungKeine externen KI-APIsHäufig externe Modell-Provider
ServerzugriffAWS Session Manager, kein offenes SSHProvider-abhängig
MissbrauchsschutzRate Limits, HMAC-Signaturen, One-Time Audit TokenJe nach Produktdesign
Audit-TrailLogin-/Logout- und Audit-EreignisseProvider-abhängig
MandantentrennungRow Level SecurityVariiert
Compliance

Sicherheitsstandards

EU-Datenhaltung

Aktiv

AWS ISO 27001

Aktiv

AWS BSI C5

Dokumentiert

Sicherheit gehört in den Produktkern.

Sprechen Sie mit unserem Team über Datenregion, Zugriffskontrolle und Ihre internen Prüfanforderungen.

Demo anfragen