Lösung

DSGVO-konforme Maklersoftware: Datenschutz und Schrems II als Code

DSGVO-konforme Maklersoftware, technisch belegt: Pseudonymisierung vor US-Sprachmodellen (Schrems II), RBAC, eigener Workspace, Art. 28 DSGVO, ISMS an ISO 27001.

aiyomo – Datenschutz & Sicherheit

Sie tragen für Ihre Kundendaten die Verantwortung — und müssen das auch belegen können. Eine DSGVO-konforme Maklersoftware erkennt man deshalb nicht am Häkchen, sondern an der Technik: In aiyomo sind DSGVO- und Schrems-II-Anforderungen dort, wo es kritisch wird, im Code verankert. So konsolidieren Sie Ihren ganzen Maklerbetrieb in einem Tool, ohne die Kontrolle über Ihre Daten abzugeben.

Schrems II dort, wo es darauf ankommt: keine Klardaten ins US-Sprachmodell

Der heikelste Pfad in jeder KI-gestützten Software ist die Übermittlung personenbezogener Daten an ein US-Sprachmodell. Genau hier setzt aiyomo technisch an: Bevor Inhalte ein US-Sprachmodell erreichen, werden Klardaten zweischichtig pseudonymisiert. Der Assistent bekommt persönliche Daten Ihrer Kunden nur als Platzhalter: Name, Telefon, E-Mail, Anschrift, Geburtsdatum sowie Ausweis-, Steuer-Identifikations- und Sozialversicherungsnummern — auch im weiteren Gesprächsverlauf, nicht nur in der ersten Runde. Bankverbindungen gehen gar nicht an das Modell, und Meeting-Transkripte werden vor der Auswertung ebenso maskiert. Die Rückübersetzung passiert erst wieder in Ihrem Workspace; in Ihrer Ansicht stehen die echten Werte. Vertragsnummern wie Policen- oder Steuernummer eines Firmenkunden bleiben bewusst lesbar, weil sie keine Personendaten sind und der Assistent sonst nicht über Verträge sprechen könnte. Eine Grenze nennen wir offen: Anschrift und Geburtsdatum werden am jeweiligen Datenfeld ersetzt — stehen sie mitten in einer freien Notiz oder auf einem hochgeladenen Dokument, erkennt die Maskierung sie nicht. Für den externen KI-Sprachagenten gibt es zusätzlich einen Kill-Switch, mit dem sich dieser Kanal abschalten lässt. Diese Schutzwirkung bezieht sich ausdrücklich auf den KI-LLM-Pfad. Klassische Kanäle wie E-Mail-Versand, Telefonie oder der Versand von Dokumenten übermitteln naturgemäß Klardaten nach außen — das sagen wir offen. Hier greifen Verschlüsselung und die Auftragsverarbeitung nach Art. 28 DSGVO, nicht die LLM-Maskierung. So wissen Sie für jeden Datenfluss genau, welcher Schutzmechanismus greift. Der rechtliche Hintergrund: Der EuGH hat im Schrems-II-Urteil (Rechtssache C-311/18, Urteil vom 16. Juli 2020) den Umgang mit Datentransfers in die USA verschärft — die Maskierung vor dem US-Modell ist die technische Antwort darauf.

Kontrolle vor Magie: die KI bereitet vor, Sie geben frei

Künstliche Intelligenz entlastet Sie in aiyomo, ohne Ihnen die Hoheit zu nehmen. Der agentische Chat-Assistent liest Daten und bereitet Aktionen vor — ausgeführt wird erst nach Ihrer Bestätigung, mit vorgeschaltetem Permission-Check und lückenlosem Audit-Eintrag. Nichts geschieht autonom hinter Ihrem Rücken. Auch eingehende Nachrichten über alle Kanäle werden von der KI klassifiziert und vorqualifiziert; eine automatische Antwort ist optional und bleibt Ihre Entscheidung. In einer Branche, in der jede Aussage haftungsrelevant sein kann, ist dieses Prinzip — Vorbereitung durch die KI, Freigabe durch den Menschen — keine Bremse, sondern Ihre Absicherung.

Zugriff sauber geregelt: Anmeldung, Rechte und getrennte Mandanten

Wer sich anmeldet, tut das über zeitgemäße Verfahren: OAuth, Passkey und Zwei-Faktor-Authentisierung (2FA). Wer was sehen und tun darf, regelt ein feingranulares Rollen- und Rechtesystem (RBAC) mit rund 40 einzelnen Rechten — vom Sachbearbeiter bis zur Geschäftsleitung. Jeder Maklerbetrieb arbeitet in seinem eigenen Mandanten-Workspace; Daten verschiedener Kunden sind getrennt. Mandanten werden dabei vom Anbieter angelegt, eine offene Selbstregistrierung gibt es nicht. Für Externe wie Steuerberater stehen Magic-Link-Portale bereit: Zugang ohne eigenes Konto, scope-beschränkt und jederzeit widerrufbar — etwa ein read-only-Blick auf die Lohn-Übergabe-Historie, ohne Zugriff auf den Rest Ihres Betriebs. Wie diese Rollen im Arbeitgeberportal der bAV feldscharf geschnitten werden, ist dort im Detail beschrieben.

Sicherungen und Wiederherstellung — und warum das Zurückspielen weh tun soll

Zu Datenschutz gehört Verfügbarkeit. aiyomo erstellt zeitgesteuerte Sicherungen der Datenbank, zusätzlich können Sie jederzeit eine manuelle Sicherung auslösen; jede trägt Zeitpunkt, Größe, Ablageort und den auslösenden Nutzer. Die Sicherungen liegen in einem zentralen Objektspeicher, nicht auf derselben Maschine wie die Anwendung.

Interessanter als das Sichern ist das Zurückspielen, weil dort der Schaden entsteht. Eine Wiederherstellung verlangt deshalb zwei Hürden: eine frische erneute Anmeldung und das Eintippen eines Bestätigungstexts — kein Klick, den man versehentlich macht. Sie ist strikt auf den eigenen Mandanten begrenzt; eine Wiederherstellung über Mandantengrenzen hinweg ist technisch nicht möglich. Erstellen, Wiederherstellen und Löschen einer Sicherung landen im Audit-Trail.

Ihre eigenen Datenschutzhinweise im Tool

Jeder Mandant hinterlegt eigene Impressums- und Datenschutzangaben im Workspace — der Einrichtungsassistent erzeugt beide als Entwurf aus Ihren Angaben, sodass Sie prüfen statt formulieren. Das ist keine Kosmetik: Wenn Ihr Kunde ein Portal öffnet oder ein Formular ausfüllt, sieht er Ihre Angaben als verantwortliche Stelle — nicht unsere. Für Sie ist es ein Pflicht-Schritt bei der Einrichtung, für Ihre Kunden die richtige Antwort auf die Frage, wer eigentlich verantwortlich ist.

Nachweisbarkeit trifft Beratungspflichten

Datenschutz ist nur eine der Nachweispflichten, die auf einem Maklerbetrieb liegen. Die zweite kommt aus dem Versicherungsvertragsgesetz: Beratung, Begründung und Dokumentation in Textform, mit Aufbewahrung über fünf Jahre. Beide Anforderungen treffen dieselbe Frage — „können Sie es zeigen?” — und beide lassen sich nur an einem gemeinsamen Datenstamm sauber beantworten. Was das Gesetz dabei konkret verlangt, steht unter Dokumentationspflichten für Versicherungsmakler.

Belegbar statt behauptet: ISMS, Audit-Trail und Auftragsverarbeitung

Datenschutz, den Sie auch gegenüber Aufsicht und Kunden nachweisen können: aiyomo wird von einem Informationssicherheits-Managementsystem (ISMS) getragen, das an ISO 27001 orientiert und dokumentiert ist. Wichtig zur Einordnung — das ISMS ist an die Norm angelehnt, eine Zertifizierung nach ISO 27001 liegt nicht vor; das benennen wir bewusst klar. Sicherheitsrelevante Vorgänge und KI-Aktionen werden über einen Audit-Trail nachvollziehbar protokolliert. Betreiber und damit Auftragsverarbeiter im Sinne von Art. 28 DSGVO ist die SAMD Solutions GmbH; den entsprechenden Auftragsverarbeitungsvertrag schließen Sie als verantwortlicher Maklerbetrieb mit uns. Ergänzend prüft aiyomo die Aufbewahrungsfristen täglich und meldet fällige Löschungen mit Vorlauf — ausgelöst werden sie von Ihnen, damit über aufbewahrungspflichtige Nachweise kein Automatismus entscheidet. Unterhaltungen mit dem KI-Assistenten werden 90 Tage nach der letzten Nachricht gelöscht; was daraus entstanden ist — Aufgaben, Vorgänge, Kommentare —, bleibt. Das Änderungsprotokoll ist gegen nachträgliche Manipulation geschützt, und auf Wunsch protokolliert aiyomo auch Lesezugriffe auf Kundenakten (ab Werk aus). Endet die Zusammenarbeit, stellen wir Ihnen den Arbeitsbereich als ein Archiv mit Inhaltsverzeichnis bereit und löschen ihn anschließend mit Beleg.

DSGVO-konforme Maklersoftware auf einen Blick

  • Zweischichtige PII-Pseudonymisierung vor jedem US-Sprachmodell — das externe Modell sieht keine Klardaten
  • Kill-Switch für den externen KI-Sprachagenten
  • Tägliche Prüfung der Aufbewahrungsfristen mit Vorlauf-Hinweis; die Löschung lösen Sie bewusst aus
  • Anmeldung über OAuth, Passkey und 2FA
  • Feingranulares RBAC mit rund 40 Rechten
  • Eigener Mandanten-Workspace je Kunde, Mandanten werden vom Anbieter angelegt
  • KI führt Aktionen nur nach Bestätigung aus — mit Permission-Check und lückenlosem Audit
  • ISMS an ISO 27001 orientiert und dokumentiert (nicht zertifiziert)
  • SAMD Solutions GmbH als Auftragsverarbeiter nach Art. 28 DSGVO
  • Magic-Link-Portale: scope-beschränkter, widerrufbarer Zugang ohne eigenes Konto

FAQ

Sieht ein US-KI-Anbieter meine Kundendaten im Klartext?

Nein. Bevor Inhalte ein US-Sprachmodell erreichen, werden Klardaten in aiyomo zweischichtig pseudonymisiert. Das externe Modell arbeitet auf maskierten Platzhaltern und sieht Namen, Adressen oder Vertragsdetails nicht im Klartext. Die Rückübersetzung erfolgt erst wieder in Ihrem Workspace. Diese Schutzwirkung bezieht sich auf den KI-LLM-Pfad.

Gilt diese Maskierung auch für E-Mail, Telefonie und Dokumentenversand?

Nein, und das benennen wir offen: E-Mail-Versand, Telefonie und der Versand von Dokumenten übermitteln naturgemäß Klardaten nach außen. Die zweischichtige Maskierung betrifft ausschließlich den Pfad zum US-Sprachmodell. Für die klassischen Kanäle greifen Verschlüsselung und die Auftragsverarbeitung nach Art. 28 DSGVO.

Ist aiyomo nach ISO 27001 zertifiziert?

Nein. aiyomo wird von einem Informationssicherheits-Managementsystem getragen, das an ISO 27001 orientiert und dokumentiert ist. Eine Zertifizierung nach der Norm liegt nicht vor — das stellen wir bewusst klar.

Wer ist datenschutzrechtlich Auftragsverarbeiter?

Betreiber von aiyomo ist die SAMD Solutions GmbH. Sie ist Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Als verantwortlicher Betrieb schließen Sie mit uns den entsprechenden Auftragsverarbeitungsvertrag.

Handelt die KI eigenständig mit meinen Daten?

Nein. Der KI-Assistent liest Daten und bereitet Aktionen vor, führt sie aber erst nach Ihrer Bestätigung aus — mit vorgeschaltetem Permission-Check und lückenlosem Audit-Eintrag. Es gilt das Prinzip: Die KI bereitet vor, Sie geben frei.

Was passiert mit meinen Daten, wenn ich den Vertrag beende?

Als Auftragsverarbeiter nach Art. 28 DSGVO geben wir Ihre Daten nach Vertragsende zurück oder löschen sie — nach Ihrer Wahl. Schon im laufenden Betrieb prüft aiyomo die Aufbewahrungsfristen täglich und weist mit Vorlauf auf fällige Löschungen hin; ausgelöst werden sie von Ihnen. Das ist bewusst so gebaut: Bei fünfjähriger Aufbewahrungspflicht soll kein Automatismus über Ihre Nachweise entscheiden. Das Zurückgeben und Löschen ist im Audit-Trail nachvollziehbar.

Sehen Sie aiyomo an Ihren eigenen Vorgängen.

Demo / Erstgespräch anfragen