Trust Center
Sicherheit ist die Architektur
Jedes regulierte Team stellt dieselbe Frage: Können wir einen KI-Agenten unsere Daten lesen und echte Arbeit damit machen lassen? Sicherheit ist die Architektur, die die Antwort zu einem Ja macht.
Datenhoheit
Ihre Daten verlassen nie Ihre Perimeter. DataQube wird in Ihrer eigenen Umgebung betrieben - on-premise, Private Cloud oder air-gapped - und die KI-Modelle laufen auf Infrastruktur, die Sie kontrollieren. Nichts geht an uns zurück: keine Daten, kein Nutzungstracking, keine Diagnosen.
Isolation
Sessions sehen einander nicht. Jede Nutzersession läuft in ihrer eigenen isolierten Umgebung, bei Bedarf erstellt und danach zerstört - nichts wird geteilt, nichts bleibt zurück.
Autorisierung
Zugriff ist explizit: wer darf was, mit welchen Daten. Eine explizite Ablehnung überstimmt immer eine Erlaubnis - Information Barriers lassen sich nicht umgehen - und die Regeln, die Sie in der Oberfläche setzen, sind die Regeln, die das System durchsetzt.
Evidenz
Alles steht im Protokoll. Jeder Datenzugriff, Tool-Aufruf, jede Berechtigungsentscheidung und Konfigurationsänderung wird ein dauerhaftes Audit-Ereignis - wer, was, wie viel und mit welchem Ergebnis - bereit für Ihr SIEM ohne eigenes Parsing.
01Ihre Daten
Wie Ihre Daten Ihre bleiben
Einen Agenten auf regulierten Daten arbeiten zu lassen ist nur sicher, wenn drei Dinge wahr sind. So hält jedes davon.
Daten, die Ihre Umgebung verlassen
Das passiert nicht.
Es gibt keine DataQube-Cloud. Die Software, die Modelle und jedes Byte Ihrer Daten laufen auf Maschinen, die Sie betreiben - eine getrennte Umgebung ist ein voll unterstützter Betriebsmodus, kein eingeschränkter.
Trennen Sie das Internet - alles läuft weiter, Lizenzierung und Support eingeschlossen.
Was es ändern kann
Nur, was Sie erlauben.
Ihre Datenbanken sind an der Quelle read-only - die Analyse kann sie nie verändern. Wo der Agent schreibt - Entwürfe, Dateien, Workflows im eigenen Arbeitsbereich - ist jede Fähigkeit eine Berechtigung, die Sie pro Nutzer und pro Arbeitsbereich steuern, und sensible Aktionen halten an und fragen zuerst eine Person.
Entziehen Sie eine Berechtigung - schon der nächste Lauf verliert diese Fähigkeit, und jeder abgelehnte Versuch landet im Audit-Log.
Wer entscheidet, was sie sieht
Sie.
Der Zugriff spiegelt Ihre Organisation: Anmeldung über Ihren Identity Provider, Berechtigungen aus Ihren bestehenden Gruppen und Information Barriers, bei denen eine Ablehnung immer über jeder Erlaubnis steht.
Versuchen Sie, eine Quelle außerhalb Ihrer Berechtigung zu erreichen - die Ablehnung landet im Audit-Log, mit der Regel, die sie ausgelöst hat.
02Ihre Antworten
Wenn es für Sie arbeitet
Eine Antwort, die niemand erklären kann, ist ein Risiko, kein Ergebnis. Alles, was der Agent produziert, ist dafür gebaut, geprüft zu werden.
Jede Zahl trägt ihre Evidenz
Jede Kennzahl verweist auf die ausgeführten Queries, die zitierten Dateipassagen, die Workflow-Läufe dahinter und die Zugriffsentscheidungen auf dem Weg - und die vollständige Kette lässt sich zur Prüfung exportieren. Unten: ein Befund und die Kette, die ihn erzeugt hat.
Folgen Sie der Kette - sie ist eine Produktoberfläche, kein nachträglich geschriebener Bericht.
Büro-CRE liegt bei 92% seines internen Sublimits
Das Büro-Exposure von 1,95 Mrd. € entspricht 5,5% des Kreditbuchs gegen ein 6,0%-Sublimit. Das aggregierte CRE bleibt mit 11,8% gegenüber dem in der Board-Policy gesetzten Limit von 12,5% im Risikoappetit. Jede Zahl trägt ihre Query, ihr Dokumentzitat, ihren Workflow-Lauf und ihre Audit-Referenz.
Die Evidenzkette dahinter
Scope & Berechtigungen
- Arbeitsbereich: Group RiskRead-only-Berechtigungen auf Risiko-Warehouse, Dokumentenspeicher und Workflow - Governance-Gate bestanden
Abgerufenes Wissen
- CRE-Segmentdefinitioninterne Taxonomie v4 - validiert, zuletzt bestätigt am 14. Aug
- Exposure-Aggregations-Templatevalidiertes Template, 23 vorherige Läufe
- Stichtagskonventionin Anspruch genommenes Exposure zum Monatsende - Zusagen gemäß Aufsichtsbasis ausgenommen
Auditierte Tool-Aufrufe
- risk-dwh · query_sqlCRE-Exposures, 18.204 Zeilenevt-4c19d2
- doc-store · read_fileCRE-limits-2026.pdf · §3.2 zitiertevt-4c19d6
- workflow · runcre-monthly-exposure, Lauf #38evt-4c19d7
- kernel · concentrationAnteile, Spielraum, Auslastungevt-4c19d5
Rechenweg
- Exposure-AggregationCRE 4,2 Mrd. € = 11,8% des Kreditbuchs von 35,6 Mrd. €
- LimitauslastungBüro 5,5% vs. 6,0%-Sublimit → 92% Auslastung
- Verankerung der Limits12,5%-Aggregatlimit aus dem Board-Dokument zitiert, nicht unterstellt
Konsistenzprüfungen
- GL-AbstimmungSegment-Exposures stimmen mit dem Hauptbuch auf ±0,1% überein
- Aktualität der DefinitionTaxonomie v4 ist die aktuelle validierte Version
- Workflow-ParitätZahlen entsprechen dem laufenden Monats-Workflow innerhalb der Rundung
Jede Zahl, nachvollziehbar
Das Protokoll enthält auch, was abgelehnt wurde
Jede Aktion und jede Ablehnung wird aufgezeichnet: wer, was, wie viel und mit welchem Ergebnis - ein Auditor sieht also auch das, was nicht passiert ist, nicht nur den Erfolgsfall. Das Protokoll fließt in Ihre Monitoring-Systeme, und Logzeilen enthalten nie personenbezogene Daten, Credentials oder Rohergebnisse - auch nicht in Fehlerpfaden.
Lesen Sie die Logs - Evidenz, keine Exposition.
03Controls
Die Kontrollen, klar beschrieben
Eine Zusammenfassung der technischen Controls, nach denen Ihr Sicherheitsteam fragen wird. Vollständige Architekturdokumentation und eine Review-Umgebung sind unter NDA verfügbar.
Datenzugriff
- Verbindungen zu Ihren Daten sind read-only - durchgesetzt von der Datenbank selbst
- Jede Abfrage ist begrenzt - Ergebnis- und Laufzeitlimits setzt die Datenbank durch, nicht die Anwendung
- Credentials bleiben in der governten Verbindungsschicht - nie sichtbar für das KI-Modell
- Dateizitate auf Abschnittsebene: was gelesen wurde und welche Passage genutzt wurde
Identität & Zugriff
- Single Sign-on über Ihren Identity Provider; Rollen folgen Ihren Verzeichnisgruppen bei jedem Login
- Anmeldesitzungen sind kurzlebig und laufen automatisch ab; ein lokaler Notfallzugang existiert nur für Break-Glass
- Least Privilege als Standard - angemeldet zu sein gewährt für sich genommen keinen Zugriff
- Deployment-Verwaltung ist von der Organisationsverwaltung getrennt, mit eigenen Zugangsdaten
Verschlüsselung & Secrets
- Verschlüsselt bei der Übertragung überall (TLS 1.2+), auch innerhalb Ihres Clusters
- Verschlüsselt im Ruhezustand für sensible Daten; kundenverwaltete Schlüssel unterstützt
- Secrets erscheinen nie in Logs, Fehlermeldungen, Prompts oder Antworten
- Kryptografisch signierte Lizenzdateien - Lizenzierung trägt keine Secrets und ruft nirgends an
Betrieb
- Air-gapped-Betrieb: keine Funktion benötigt Internetzugang
- Software kommt über Ihre eigene Registry, mit festgeschriebenen, prüfbaren Versionen
- Strukturierte Logs, die ohne eigene Parser in Ihr bestehendes Monitoring passen
- Jede Änderung nachverfolgt, sicherheitsrelevante Änderungen markiert, reproduzierbare Builds
04Compliance
Ihr SOC 2, unterstützt durch unsere Controls
Sie betreiben die Infrastruktur; DataQube liefert die Software-Controls, die Ihre Auditoren testen. Audit Logging, Access Control, Change Tracking und Datenminimierung sind in jede Funktion eingebaut - nicht für das Assessment angeflanscht.
Keine Backdoors, per Policy und Konstruktion
Keine Auth-Bypässe, keine hartcodierten Credentials, kein Dev Mode, der Produktion schwächt. Der Audit Trail enthält Autorisierungsablehnungen, damit Reviewer auch den negativen Raum prüfen können - was versucht und abgelehnt wurde - nicht nur den Happy Path.
Datenminimierung in jeder Logzeile
Logs enthalten niemals PII, Credentials, Tokens, rohe Queries mit Daten oder Connection Strings - auch nicht in Fehlerpfaden. Was an Ihr SIEM geht, ist Evidenz, keine Exposure.
Responsible Disclosure
Sicherheitsberichte gehen an security@data-qube.com. Wir bestätigen innerhalb eines Arbeitstags, und Kunden erhalten Advisories mit Fixes - nie Veröffentlichungen ohne sie.
Sehen Sie, wie Ihre Daten Fragen beantworten - ohne Ihre Infrastruktur zu verlassen
Dreißig Minuten mit einem Engineer: Live-Produkt, Bereitstellungsoptionen und Antworten auf die Fragen Ihres Sicherheitsteams von jemandem, der den Code geschrieben hat.