DataQubeDataQube

Trust Center

Sicherheit ist die Architektur

Jedes regulierte Team stellt dieselbe Frage: Können wir einen KI-Agenten unsere Daten lesen und echte Arbeit damit machen lassen? Sicherheit ist die Architektur, die die Antwort zu einem Ja macht.

Air-gap-fähigExplizite Ablehnung gewinnt immerDatenbanken an der Quelle read-only

Datenhoheit

Ihre Daten verlassen nie Ihre Perimeter. DataQube wird in Ihrer eigenen Umgebung betrieben - on-premise, Private Cloud oder air-gapped - und die KI-Modelle laufen auf Infrastruktur, die Sie kontrollieren. Nichts geht an uns zurück: keine Daten, kein Nutzungstracking, keine Diagnosen.

Isolation

Sessions sehen einander nicht. Jede Nutzersession läuft in ihrer eigenen isolierten Umgebung, bei Bedarf erstellt und danach zerstört - nichts wird geteilt, nichts bleibt zurück.

Autorisierung

Zugriff ist explizit: wer darf was, mit welchen Daten. Eine explizite Ablehnung überstimmt immer eine Erlaubnis - Information Barriers lassen sich nicht umgehen - und die Regeln, die Sie in der Oberfläche setzen, sind die Regeln, die das System durchsetzt.

Evidenz

Alles steht im Protokoll. Jeder Datenzugriff, Tool-Aufruf, jede Berechtigungsentscheidung und Konfigurationsänderung wird ein dauerhaftes Audit-Ereignis - wer, was, wie viel und mit welchem Ergebnis - bereit für Ihr SIEM ohne eigenes Parsing.

01Ihre Daten

Wie Ihre Daten Ihre bleiben

Einen Agenten auf regulierten Daten arbeiten zu lassen ist nur sicher, wenn drei Dinge wahr sind. So hält jedes davon.

01

Daten, die Ihre Umgebung verlassen

Das passiert nicht.

Es gibt keine DataQube-Cloud. Die Software, die Modelle und jedes Byte Ihrer Daten laufen auf Maschinen, die Sie betreiben - eine getrennte Umgebung ist ein voll unterstützter Betriebsmodus, kein eingeschränkter.

Trennen Sie das Internet - alles läuft weiter, Lizenzierung und Support eingeschlossen.

02

Was es ändern kann

Nur, was Sie erlauben.

Ihre Datenbanken sind an der Quelle read-only - die Analyse kann sie nie verändern. Wo der Agent schreibt - Entwürfe, Dateien, Workflows im eigenen Arbeitsbereich - ist jede Fähigkeit eine Berechtigung, die Sie pro Nutzer und pro Arbeitsbereich steuern, und sensible Aktionen halten an und fragen zuerst eine Person.

Entziehen Sie eine Berechtigung - schon der nächste Lauf verliert diese Fähigkeit, und jeder abgelehnte Versuch landet im Audit-Log.

03

Wer entscheidet, was sie sieht

Sie.

Der Zugriff spiegelt Ihre Organisation: Anmeldung über Ihren Identity Provider, Berechtigungen aus Ihren bestehenden Gruppen und Information Barriers, bei denen eine Ablehnung immer über jeder Erlaubnis steht.

Versuchen Sie, eine Quelle außerhalb Ihrer Berechtigung zu erreichen - die Ablehnung landet im Audit-Log, mit der Regel, die sie ausgelöst hat.

02Ihre Antworten

Wenn es für Sie arbeitet

Eine Antwort, die niemand erklären kann, ist ein Risiko, kein Ergebnis. Alles, was der Agent produziert, ist dafür gebaut, geprüft zu werden.

Jede Zahl trägt ihre Evidenz

Jede Kennzahl verweist auf die ausgeführten Queries, die zitierten Dateipassagen, die Workflow-Läufe dahinter und die Zugriffsentscheidungen auf dem Weg - und die vollständige Kette lässt sich zur Prüfung exportieren. Unten: ein Befund und die Kette, die ihn erzeugt hat.

Folgen Sie der Kette - sie ist eine Produktoberfläche, kein nachträglich geschriebener Bericht.

Eine auditierte Session
Klicken Sie auf einen Aufruf, um zu sehen, was lief und warum · jeder Aufruf auditiert
Zentrale Erkenntnis

Büro-CRE liegt bei 92% seines internen Sublimits

Das Büro-Exposure von 1,95 Mrd. € entspricht 5,5% des Kreditbuchs gegen ein 6,0%-Sublimit. Das aggregierte CRE bleibt mit 11,8% gegenüber dem in der Board-Policy gesetzten Limit von 12,5% im Risikoappetit. Jede Zahl trägt ihre Query, ihr Dokumentzitat, ihren Workflow-Lauf und ihre Audit-Referenz.

4 auditierte Tool-Aufrufe · 3 Memory-Einträge · 3 Prüfungen bestanden · Stand Monatsende 30. Sep 2026

Die Evidenzkette dahinter

1

Scope & Berechtigungen

  • Arbeitsbereich: Group RiskRead-only-Berechtigungen auf Risiko-Warehouse, Dokumentenspeicher und Workflow - Governance-Gate bestanden
2

Abgerufenes Wissen

  • CRE-Segmentdefinitioninterne Taxonomie v4 - validiert, zuletzt bestätigt am 14. Aug
  • Exposure-Aggregations-Templatevalidiertes Template, 23 vorherige Läufe
  • Stichtagskonventionin Anspruch genommenes Exposure zum Monatsende - Zusagen gemäß Aufsichtsbasis ausgenommen
3

Auditierte Tool-Aufrufe

  • risk-dwh · query_sqlCRE-Exposures, 18.204 Zeilenevt-4c19d2
  • doc-store · read_fileCRE-limits-2026.pdf · §3.2 zitiertevt-4c19d6
  • workflow · runcre-monthly-exposure, Lauf #38evt-4c19d7
  • kernel · concentrationAnteile, Spielraum, Auslastungevt-4c19d5
4

Rechenweg

  • Exposure-AggregationCRE 4,2 Mrd. € = 11,8% des Kreditbuchs von 35,6 Mrd. €
  • LimitauslastungBüro 5,5% vs. 6,0%-Sublimit → 92% Auslastung
  • Verankerung der Limits12,5%-Aggregatlimit aus dem Board-Dokument zitiert, nicht unterstellt
5

Konsistenzprüfungen

  • GL-AbstimmungSegment-Exposures stimmen mit dem Hauptbuch auf ±0,1% überein
  • Aktualität der DefinitionTaxonomie v4 ist die aktuelle validierte Version
  • Workflow-ParitätZahlen entsprechen dem laufenden Monats-Workflow innerhalb der Rundung

Jede Zahl, nachvollziehbar

4,2 Mrd. € / 11,8%Risiko-Warehouse · Segment-Aggregation
92% Büro-AuslastungKernel · Limitauslastung
12,5% internes LimitCRE-limits-2026.pdf · §3.2
Monatspack-ParitätWorkflow · cre-monthly-exposure Lauf #38
Auf Basis realer Kundengespräche — alle Daten fiktiv.

Das Protokoll enthält auch, was abgelehnt wurde

Jede Aktion und jede Ablehnung wird aufgezeichnet: wer, was, wie viel und mit welchem Ergebnis - ein Auditor sieht also auch das, was nicht passiert ist, nicht nur den Erfolgsfall. Das Protokoll fließt in Ihre Monitoring-Systeme, und Logzeilen enthalten nie personenbezogene Daten, Credentials oder Rohergebnisse - auch nicht in Fehlerpfaden.

Lesen Sie die Logs - Evidenz, keine Exposition.

03Controls

Die Kontrollen, klar beschrieben

Eine Zusammenfassung der technischen Controls, nach denen Ihr Sicherheitsteam fragen wird. Vollständige Architekturdokumentation und eine Review-Umgebung sind unter NDA verfügbar.

Datenzugriff

  • Verbindungen zu Ihren Daten sind read-only - durchgesetzt von der Datenbank selbst
  • Jede Abfrage ist begrenzt - Ergebnis- und Laufzeitlimits setzt die Datenbank durch, nicht die Anwendung
  • Credentials bleiben in der governten Verbindungsschicht - nie sichtbar für das KI-Modell
  • Dateizitate auf Abschnittsebene: was gelesen wurde und welche Passage genutzt wurde

Identität & Zugriff

  • Single Sign-on über Ihren Identity Provider; Rollen folgen Ihren Verzeichnisgruppen bei jedem Login
  • Anmeldesitzungen sind kurzlebig und laufen automatisch ab; ein lokaler Notfallzugang existiert nur für Break-Glass
  • Least Privilege als Standard - angemeldet zu sein gewährt für sich genommen keinen Zugriff
  • Deployment-Verwaltung ist von der Organisationsverwaltung getrennt, mit eigenen Zugangsdaten

Verschlüsselung & Secrets

  • Verschlüsselt bei der Übertragung überall (TLS 1.2+), auch innerhalb Ihres Clusters
  • Verschlüsselt im Ruhezustand für sensible Daten; kundenverwaltete Schlüssel unterstützt
  • Secrets erscheinen nie in Logs, Fehlermeldungen, Prompts oder Antworten
  • Kryptografisch signierte Lizenzdateien - Lizenzierung trägt keine Secrets und ruft nirgends an

Betrieb

  • Air-gapped-Betrieb: keine Funktion benötigt Internetzugang
  • Software kommt über Ihre eigene Registry, mit festgeschriebenen, prüfbaren Versionen
  • Strukturierte Logs, die ohne eigene Parser in Ihr bestehendes Monitoring passen
  • Jede Änderung nachverfolgt, sicherheitsrelevante Änderungen markiert, reproduzierbare Builds

04Compliance

Ihr SOC 2, unterstützt durch unsere Controls

Sie betreiben die Infrastruktur; DataQube liefert die Software-Controls, die Ihre Auditoren testen. Audit Logging, Access Control, Change Tracking und Datenminimierung sind in jede Funktion eingebaut - nicht für das Assessment angeflanscht.

Keine Backdoors, per Policy und Konstruktion

Keine Auth-Bypässe, keine hartcodierten Credentials, kein Dev Mode, der Produktion schwächt. Der Audit Trail enthält Autorisierungsablehnungen, damit Reviewer auch den negativen Raum prüfen können - was versucht und abgelehnt wurde - nicht nur den Happy Path.

Datenminimierung in jeder Logzeile

Logs enthalten niemals PII, Credentials, Tokens, rohe Queries mit Daten oder Connection Strings - auch nicht in Fehlerpfaden. Was an Ihr SIEM geht, ist Evidenz, keine Exposure.

Responsible Disclosure

Sicherheitsberichte gehen an security@data-qube.com. Wir bestätigen innerhalb eines Arbeitstags, und Kunden erhalten Advisories mit Fixes - nie Veröffentlichungen ohne sie.

Läuft in Ihrem Cluster - nichts verlässt Ihre Umgebung

Sehen Sie, wie Ihre Daten Fragen beantworten - ohne Ihre Infrastruktur zu verlassen

Dreißig Minuten mit einem Engineer: Live-Produkt, Bereitstellungsoptionen und Antworten auf die Fragen Ihres Sicherheitsteams von jemandem, der den Code geschrieben hat.