Sicherheit & Vertrauen

Sicherheit, gebaut für
Project-Finance-Daten

Nepsis verarbeitet Datenräume, Finanzmodelle und Verträge für Energieprojekte. So schützen wir sie.

Audit und Überwachung

Audit läuft

SOC 2 Type II

Unser SOC 2 Type II Audit nach den Trust Services Criteria des AICPA für Sicherheit, Verfügbarkeit und Vertraulichkeit läuft derzeit.

Kontinuierlich überwacht von Bastion

Bastion überwacht unsere Kontrollen kontinuierlich, nicht nur zum Zeitpunkt des Audits.

So schützen wir Ihre Daten

Kein KI-Training, niemals

Ihre Daten werden nie zum Training oder Fine-Tuning von KI-Modellen verwendet. Nicht von Nepsis, nicht von unseren Modellanbietern. Zusätzlich stehen Modelle mit Zero Data Retention zur Verfügung: Ihre Dokumente werden für Ihre Anfrage verarbeitet und danach gelöscht.

Wählen Sie Modelle, die zu Ihren Richtlinien passen

Ihre IT- und Rechtsabteilung entscheidet, welche KI Ihre Dokumente verarbeiten darf. Nennen Sie uns die Regeln: Verarbeitung nur in der EU, eine Liste freigegebener Anbieter, nur Modelle mit Zero Data Retention. Wir richten Ihren Workspace entsprechend ein, und jede KI-Anfrage wird an ein Modell geleitet, das diese Regeln erfüllt. So bleiben Sie innerhalb Ihrer Richtlinien.

Wer wann worauf zugegriffen hat

Jeder Zugriff auf Ihren Workspace wird protokolliert und ist für Ihre Administratoren in Echtzeit sichtbar: welcher Nutzer welches Dokument geöffnet hat, und wann. Ihr Audit-Trail, nicht unserer.

Jährlich getestet, nach Assume-Breach-Prinzip

Unabhängige Sicherheitsfirmen führen einmal im Jahr einen Penetrationstest der gesamten Plattform durch. Wir arbeiten nach dem Assume-Breach-Prinzip: Wir gehen davon aus, dass ein Angreifer bereits im System ist, und schließen jeden Weg, den er nehmen könnte.

In der EU gehostet

Produktion und Backups laufen auf AWS in Frankfurt, Deutschland. Ruhende Daten bleiben in der Europäischen Union.

Häufige Fragen

Wie definiert Nepsis Kundendaten?

Kundendaten sind alle Daten, die Sie als Ihre eigenen vertraulichen Daten betrachten. Dazu gehören die Dokumente und Daten, die Sie Nepsis zur Speicherung oder Verarbeitung übermitteln, und alles, was bei der Nutzung von Nepsis daraus entsteht: extrahierte Daten, Analysen, generierte Dokumente. Sie fallen unter unsere höchste Klassifizierungsstufe, Customer Confidential, und werden entsprechend geschützt. Geschäftliche Basiskontaktdaten wie Name und geschäftliche E-Mail-Adresse werden gesondert klassifiziert.

Wo erhalte ich Ihren SOC-2-Bericht?

Wir befinden uns derzeit im Audit. Kontaktieren Sie uns unter contact@nepsis.co, um mehr über den aktuellen Stand zu erfahren.

Verwenden Sie meine Daten zum Training von KI?

Nein. Weder Nepsis noch unsere Modellanbieter. Zusätzlich stehen Modelle mit Zero Data Retention zur Verfügung.

Wo werden meine Daten gespeichert?

Auf AWS in Frankfurt, Deutschland, für Produktion und Backups.

Kann ich einschränken, welche KI-Modelle meine Daten verarbeiten?

Ja, pro Workspace. Kontaktieren Sie uns für die Einrichtung.

Sicherheitsfragebogen oder Anfrage zum AVV (DPA)

Sie haben eine Schwachstelle gefunden? Gleiche Adresse. Wir antworten innerhalb von 2 Werktagen.

contact@nepsis.co