Datenbesitz & AI-Training

Nein. Quickchat AI verwendet keine Knowledge Base-Inhalte, Chatprotokolle oder proprietären Daten der Kunden zum Trainieren von Large Language Models (LLMs). Alle Kundeninhalte bleiben privat, sind mandantengetrennt und werden niemals für Modelltrainingszwecke wiederverwendet.

Kunden behalten das vollständige Eigentum und geistige Eigentumsrechte (IP) an allen hochgeladenen Inhalten, Daten, Dokumenten und Wissensbasen. Quickchat AI agiert nur als Datenverarbeiter, wo es zutrifft.

Nein. Jede Kundenumgebung ist logisch isoliert. Daten werden nie mandantenübergreifend geteilt oder anderen Kunden zugänglich gemacht.

Externe AI-Anbieter & Subunternehmer

Ja. Quickchat AI kann APIs von Drittanbietern (wie OpenAI, Anthropic, Gemini, Groq) ausschließlich für Inferenz und Standardverarbeitung nutzen. An diese Anbieter übermittelte Daten werden nicht zur Verbesserung oder zum Training der zugrundeliegenden Modelle verwendet.

Ja. Unternehmenskunden können selbstgehostete Open-Source-LLMs (wie Llama, DeepSeek, gpt-oss oder beliebige Modelle, die z.B. auf Hugging Face verfügbar sind) auf der eigenen Cloud-Infrastruktur betreiben, um vollständige Datenkontrolle und -isolation zu gewährleisten. Typische Infrastrukturkosten bewegen sich zwischen 5.000 und 10.000 USD/Monat, abhängig von Modellgröße und Compute-Ressourcen.

Quickchat AI nutzt: (i) Google Analytics – Web-Analytics, (ii) Google Cloud Platform – Cloud-Computing, (iii) Datadog – Infrastrukturmonitoring und Sicherheitstelemetrie, (iv) PostHog – Produktanalytik, (v) HubSpot – Kundenbeziehungsmanagement. Alle Subunternehmer entsprechen den Sicherheitsstandards und Vertragspflichten für Unternehmenskunden.

Infrastruktur & Datenspeicherung

Alle Kundendaten werden sicher auf der Infrastruktur der Google Cloud Platform (GCP) in Belgien, Europa gespeichert. Wissensbasen sind logisch pro Kunde getrennt und durch cloudbasierte Sicherheitsmaßnahmen auf Unternehmensniveau geschützt.

Ja. Die Daten sind verschlüsselt: (i) während der Übertragung per TLS, und (ii) im Ruhezustand nach den Verschlüsselungsstandards des Cloudanbieters. Dies gilt für gespeicherte Inhalte, API-Kommunikation und interne Dienste.

Ja. Jede Kundenumgebung ist mandantengetrennt, um unautorisierten Zugriff oder Datenüberschneidungen zu verhindern.

Datenschutz & Gesetzliche Anforderungen

Ja. Quickchat AI erfüllt die Anforderungen der DSGVO. Die Verarbeitung, Einschränkung und die Rechte von Betroffenen werden über die Datenschutzerklärung und die Auftragsverarbeitungsvereinbarung (AVV) geregelt.

Ja. Eine AVV ist verfügbar und erforderlich, sofern Quickchat AI personenbezogene Daten im Auftrag des Kunden verarbeitet – auch im Rahmen theoretischer Zugriffsszenarien. Die Verarbeitung personenbezogener Daten wird zudem durch die Datenschutzerklärung, die DSGVO-Erklärung und die Data Security Policy (auf Anfrage) geregelt.

Quickchat AI richtet sich aktiv nach dem EU-US Data Privacy Framework (DPF), um rechtmäßige, grenzüberschreitende Datenübermittlungen zu erleichtern.

Quickchat AI verarbeitet PII nur, wenn diese ausdrücklich vom Kunden zu Geschäftszwecken übermittelt werden. Der Schutz solcher Daten ist über unsere DSGVO-Compliance-Regeln und vertragliche Vorkehrungen geregelt. Unterhaltungen können auf Wunsch des Kunden vor LLM-Verarbeitung von personenbezogenen Informationen bereinigt werden.

Datenaufbewahrung & Löschung

Daten werden nur so lange gespeichert, wie dies für das Erbringen der Dienstleistungen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Die Aufbewahrungsdauer überschreitet nicht: (i) den Zeitraum der Kundeneinwilligung, (ii) die Vertragslaufzeit und (iii) die geltenden Verjährungsfristen.

Ja. Kunden können jederzeit die Löschung des Kontos und aller Inhalte verlangen, indem sie den Quickchat AI Support kontaktieren. Löschvorgänge folgen sicheren Datenlöschverfahren.

Sicherheitszertifikate & Programme

Quickchat AI arbeitet aktiv an der SOC 2-Compliance, um die Sicherheit auf Unternehmensniveau zu stärken und Einkaufsanforderungen zu erfüllen.

Ja. Quickchat AI führt regelmäßige externe Sicherheitsbewertungen und Penetrationstests durch. Standardisierte Sicherheitsdokumente werden auf Anfrage bereitgestellt.

Verfügbare Dokumente umfassen: (i) Data Security Policy (auf Anfrage), (ii) Datenschutzerklärung, (iii) DSGVO-Erklärung, (iv) Auftragsverarbeitungsvereinbarung (AVV), (v) Penetration Test Report (auf Anfrage).

Zugriffssteuerung & Operative Sicherheit

Der Zugriff ist strikt auf autorisierte Mitarbeiter nach dem Need-to-know-Prinzip beschränkt und unterliegt rollenbasierter Zugriffskontrolle (RBAC) sowie Audit-Logging.

Nur wenn dies vom Kunden ausdrücklich gestattet wird und ausschließlich zur Fehlersuche oder im Rahmen von Supportmaßnahmen.

Unternehmens­verträge & Rechtlicher Schutz

Ja. Unternehmensverträge können enthalten: (i) Service Level Agreements (SLAs), (ii) Verfügbarkeitszusagen sowie (iii) garantierte Support-Reaktionszeiten.

Verträge legen ausdrücklich fest, dass: (i) Kunden das Eigentum an allen eingegebenen Inhalten und proprietärem Wissen behalten, (ii) Quickchat AI kein Eigentum an Kundendaten beansprucht.

Ja. Unternehmensverträge können für spezielle rechtliche, sicherheitsrelevante, Compliance- und Datenschutzanforderungen verhandelt und angepasst werden.

Ja, jedoch nur mit vorheriger schriftlicher Zustimmung von Quickchat AI. Dies wird typischerweise genehmigt, wenn es für Dienstleister, Partner oder Auftragnehmer erforderlich ist.

Bereitstellungs­optionen

Quickchat AI unterstützt verschiedene Bereitstellungsmodelle, um die Infrastruktur- und Compliance-Anforderungen von Unternehmen zu erfüllen.

  • Standard-Cloud-Bereitstellung – Quickchat AI übernimmt Management von Infrastruktur und Hosting nach Unternehmensstandards.
  • Private-Cloud-Bereitstellung – Unternehmen können dedizierte, isolierte Compute-Umgebungen anfordern.
  • Self-Hosted-LLM-Bereitstellung – Organisationen können Open-Source-LLMs auf einer beliebigen Cloud-Plattform selbst betreiben. Dies sorgt für volle Datenkontrolle, Unabhängigkeit von Drittanbietern und maximale regulatorische Compliance.
  • On‑Premises-Bereitstellung – Organisationen können Quickchat AI auf eigener Infrastruktur einsetzen und so die vollständige Kontrolle über Datenflüsse und Konformität sicherstellen.
  • Hybride Architektur – Einige Kunden wählen hybride Setups – Quickchats Steuerungsschicht nutzen, aber LLM-Inferenz privat betreiben.

Vorfallreaktion & Zuverlässigkeit

Ja. Kontinuierliches Monitoring über Datadog und GCP-Infrastruktur gewährleistet Betriebszeit, Leistung und Anomalie-Erkennung. Unsere Nutzer können den Systemstatus jederzeit auf folgender Statusseite einsehen: https://status.quickchat.ai.

Ja. Quickchat AI unterhält interne Prozesse zur Erkennung, Reaktion, Eindämmung und Kommunikation von Sicherheitsvorfällen nach Branchenbest-practices. Alle Vorfälle werden an Kunden auf unserer Statusseite kommuniziert: https://status.quickchat.ai.

AI-Sicherheit

Quickchat AI verfolgt einen Enterprise-First-Ansatz, der auf fundierte Antworten und kontrollierten Wissensabruf statt offene Generierung setzt. Zentrale Mechanismen sind:

  • Retrieval-Augmented Generation (RAG) – Unsere proprietären RAG- und Reranking-Systeme nutzen fortschrittliche Datenmodellierung, damit Ihre AI stets bei Ihrer Knowledge Base bleibt. AI-Antworten sind direkt an Ihre zugelassenen Quellen angebunden (Dokumente, Hilfecenter, interne Wikis, Datenbanken).
  • Quellenbeschränkte Beantwortung – Admins können festlegen, dass nur mit verknüpften Datenquellen geantwortet werden darf. Gibt es keine verifizierte Antwort, kann die Assistenz konfiguriert werden, um: (i) Rückfragen zu stellen, (ii) an reale Personen zu übergeben oder (iii) eine "keine Antwort gefunden"-Nachricht auszugeben. Das reduziert Halluzinationen und Fehlinformationen signifikant.
  • Kontinuierliche Wissensupdates – Quickchat AI synchronisiert automatisch mit verbundenen Quellen, damit Antworten ohne manuelles Nachtrainieren aktuell bleiben.
  • Prompt-Governance & Verhaltenssteuerung – Unternehmen können Systemanweisungen, Tonalität und Antwortregeln definieren, um konsistente und regelkonforme Ergebnisse auf allen Kanälen sicherzustellen.

Quickchat AI stellt professionelle Monitoring- und Nachverfolgbarkeit bereit, die Compliance, Qualitätssicherung und betriebliche Kontrolle unterstützen.

  • Gesprächsprotokolle & -historien – Alle AI-Interaktionen können durch berechtigte Admins protokolliert und überprüft werden, z.B. für: (i) Qualitätssicherung, (ii) Compliance-Prüfung, (iii) Training der Agents, (iv) Klärung von Streitfällen.
  • Quellenattribution (Erklärbarkeit) – Quickchat AI zeigt, welche Dokumente oder Wissensquellen in Antworten genutzt wurden. Teams können so: (i) AI-Antworten überprüfen, (ii) veraltete Inhalte erkennen, (iii) die Dokumentationsqualität verbessern.
  • Analytics Dashboard – Admins können überwachen: (i) Nutzungshäufigkeiten, (ii) Lösungsquoten, (iii) Eskalationshäufigkeit, (iv) Top-Fragen der Nutzer, (v) Wissenslücken. So lassen sich Leistung und Knowledge Base kontinuierlich optimieren.
  • Human-in-the-Loop-Review – Teams können markierte Unterhaltungen prüfen und AI-Verhalten anhand realer Nutzungsmuster anpassen.

Noch weitere Fragen?

Unser Team hilft Ihnen gerne, zu verstehen, wie Quickchat AI Ihre Compliance- und Sicherheitsanforderungen erfüllt.