Lösung

Datenschutz & Sicherheit: DSGVO und Schrems II als Code

Maklersoftware mit DSGVO/Schrems II als Code: PII-Maskierung vor US-KI, RBAC, eigener Workspace, Art. 28 DSGVO und ISMS an ISO 27001 orientiert.

Sie tragen für Ihre Kundendaten die Verantwortung — und müssen das auch belegen können. aiyomo behandelt Datenschutz nicht als Häkchen, sondern als Technik: DSGVO- und Schrems-II-Anforderungen sind dort, wo es kritisch wird, im Code verankert. So konsolidieren Sie Ihren ganzen Maklerbetrieb in einem Tool, ohne die Kontrolle über Ihre Daten abzugeben.

Schrems II dort, wo es darauf ankommt: keine Klardaten ins US-Sprachmodell

Der heikelste Pfad in jeder KI-gestützten Software ist die Übermittlung personenbezogener Daten an ein US-Sprachmodell. Genau hier setzt aiyomo technisch an: Bevor Inhalte ein US-Sprachmodell erreichen, werden Klardaten zweischichtig pseudonymisiert. Das externe Modell sieht Namen, Adressen oder Vertragsdetails nicht im Klartext — es arbeitet auf maskierten Platzhaltern, die Rückübersetzung passiert erst wieder in Ihrem Workspace. Für den externen KI-Sprachagenten gibt es zusätzlich einen Kill-Switch, mit dem sich dieser Kanal abschalten lässt. Diese Schutzwirkung bezieht sich ausdrücklich auf den KI-LLM-Pfad. Klassische Kanäle wie E-Mail-Versand, Telefonie oder der Versand von Dokumenten übermitteln naturgemäß Klardaten nach außen — das sagen wir offen. Hier greifen Verschlüsselung und die Auftragsverarbeitung nach Art. 28 DSGVO, nicht die LLM-Maskierung. So wissen Sie für jeden Datenfluss genau, welcher Schutzmechanismus greift. Der rechtliche Hintergrund: Der EuGH hat im Schrems-II-Urteil (Rechtssache C-311/18, Urteil vom 16. Juli 2020) den Umgang mit Datentransfers in die USA verschärft — die Maskierung vor dem US-Modell ist die technische Antwort darauf.

Kontrolle vor Magie: die KI bereitet vor, Sie geben frei

Künstliche Intelligenz entlastet Sie in aiyomo, ohne Ihnen die Hoheit zu nehmen. Der agentische Chat-Assistent liest Daten und bereitet Aktionen vor — ausgeführt wird erst nach Ihrer Bestätigung, mit vorgeschaltetem Permission-Check und lückenlosem Audit-Eintrag. Nichts geschieht autonom hinter Ihrem Rücken. Auch eingehende Nachrichten über alle Kanäle werden von der KI klassifiziert und vorqualifiziert; eine automatische Antwort ist optional und bleibt Ihre Entscheidung. In einer Branche, in der jede Aussage haftungsrelevant sein kann, ist dieses Prinzip — Vorbereitung durch die KI, Freigabe durch den Menschen — keine Bremse, sondern Ihre Absicherung.

Zugriff sauber geregelt: Anmeldung, Rechte und getrennte Mandanten

Wer sich anmeldet, tut das über zeitgemäße Verfahren: OAuth, Passkey und Zwei-Faktor-Authentisierung (2FA). Wer was sehen und tun darf, regelt ein feingranulares Rollen- und Rechtesystem (RBAC) mit nach Anbieterangabe rund 40 einzelnen Rechten — vom Sachbearbeiter bis zur Geschäftsleitung. Jeder Maklerbetrieb arbeitet in seinem eigenen Mandanten-Workspace; Daten verschiedener Kunden sind getrennt. Mandanten werden dabei vom Anbieter angelegt, eine offene Selbstregistrierung gibt es nicht. Für Externe wie Steuerberater stehen Magic-Link-Portale bereit: Zugang ohne eigenes Konto, scope-beschränkt und jederzeit widerrufbar — etwa ein read-only-Blick auf die DATEV-Export-Historie, ohne Zugriff auf den Rest Ihres Betriebs.

Belegbar statt behauptet: ISMS, Audit-Trail und Auftragsverarbeitung

Datenschutz, den Sie auch gegenüber Aufsicht und Kunden nachweisen können: aiyomo wird von einem Informationssicherheits-Managementsystem (ISMS) getragen, das an ISO 27001 orientiert und dokumentiert ist. Wichtig zur Einordnung — das ISMS ist an die Norm angelehnt, eine Zertifizierung nach ISO 27001 liegt nicht vor; das benennen wir bewusst klar. Sicherheitsrelevante Vorgänge und KI-Aktionen werden über einen Audit-Trail nachvollziehbar protokolliert. Betreiber und damit Auftragsverarbeiter im Sinne von Art. 28 DSGVO ist die SAMD Solutions GmbH; den entsprechenden Auftragsverarbeitungsvertrag schließen Sie als verantwortlicher Maklerbetrieb mit uns. Ergänzend sorgen Retention- und Anonymisierungs-Jobs dafür, dass Daten nicht unbegrenzt vorgehalten, sondern nach Ihren Vorgaben bereinigt werden.

Auf einen Blick

  • Zweischichtige PII-Pseudonymisierung vor jedem US-Sprachmodell — das externe Modell sieht keine Klardaten
  • Kill-Switch für den externen KI-Sprachagenten
  • Retention- und Anonymisierungs-Jobs für regelkonforme Löschfristen
  • Anmeldung über OAuth, Passkey und 2FA
  • Feingranulares RBAC mit nach Anbieterangabe rund 40 Rechten
  • Eigener Mandanten-Workspace je Kunde, Mandanten werden vom Anbieter angelegt
  • KI führt Aktionen nur nach Bestätigung aus — mit Permission-Check und lückenlosem Audit
  • ISMS an ISO 27001 orientiert und dokumentiert (nicht zertifiziert)
  • SAMD Solutions GmbH als Auftragsverarbeiter nach Art. 28 DSGVO
  • Magic-Link-Portale: scope-beschränkter, widerrufbarer Zugang ohne eigenes Konto

FAQ

Sieht ein US-KI-Anbieter meine Kundendaten im Klartext?

Nein. Bevor Inhalte ein US-Sprachmodell erreichen, werden Klardaten in aiyomo zweischichtig pseudonymisiert. Das externe Modell arbeitet auf maskierten Platzhaltern und sieht Namen, Adressen oder Vertragsdetails nicht im Klartext. Die Rückübersetzung erfolgt erst wieder in Ihrem Workspace. Diese Schutzwirkung bezieht sich auf den KI-LLM-Pfad.

Gilt diese Maskierung auch für E-Mail, Telefonie und Dokumentenversand?

Nein, und das benennen wir offen: E-Mail-Versand, Telefonie und der Versand von Dokumenten übermitteln naturgemäß Klardaten nach außen. Die zweischichtige Maskierung betrifft ausschließlich den Pfad zum US-Sprachmodell. Für die klassischen Kanäle greifen Verschlüsselung und die Auftragsverarbeitung nach Art. 28 DSGVO.

Ist aiyomo nach ISO 27001 zertifiziert?

Nein. aiyomo wird von einem Informationssicherheits-Managementsystem getragen, das an ISO 27001 orientiert und dokumentiert ist. Eine Zertifizierung nach der Norm liegt nicht vor — das stellen wir bewusst klar.

Wer ist datenschutzrechtlich Auftragsverarbeiter?

Betreiber von aiyomo ist die SAMD Solutions GmbH. Sie ist Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Als verantwortlicher §34d-Maklerbetrieb schließen Sie mit uns den entsprechenden Auftragsverarbeitungsvertrag.

Handelt die KI eigenständig mit meinen Daten?

Nein. Der KI-Assistent liest Daten und bereitet Aktionen vor, führt sie aber erst nach Ihrer Bestätigung aus — mit vorgeschaltetem Permission-Check und lückenlosem Audit-Eintrag. Es gilt das Prinzip: Die KI bereitet vor, Sie geben frei.

Sehen Sie aiyomo an Ihren eigenen Vorgängen.

Demo / Erstgespräch anfragen