Grundlagen

KI, Datenschutz & Sicherheit

B2B-Kunden stellen zu Recht Fragen, bevor KI Zugriff auf Transport-, Kunden- und Finanzdaten bekommt. Hier beantworten wir sie – ohne pauschale Versprechen. Die technische Architektur und Datenverarbeitung wird an die Anforderungen des jeweiligen Projekts angepasst.

Grundprinzip

KI darf nicht blind Daten in kritische Systeme schreiben.

Deshalb trennen wir in jeder Lösung drei Schichten. Die KI ist nur für die erste zuständig.

01 · KI VERSTEHT

Unstrukturierte Daten lesen

  • E-Mails, PDFs, Scans, Fotos, Freitext
  • Liefert Feldwerte mit Konfidenz
  • Kann Fehler machen – und darf das
  • Keine Schreibrechte auf Ihre Systeme
02 · SOFTWARE PRÜFT

Deterministische Regeln

  • Pflichtfelder, Plausibilität, Formate
  • Abgleich mit Stammdaten
  • Berechtigungen und Freigabeschwellen
  • Unsicher → Mensch entscheidet
03 · IHR SYSTEM FÜHRT AUS

Autorisierte Aktionen

  • Nur geprüfte, freigegebene Daten
  • Über definierte Schnittstellen
  • Jeder Schritt protokolliert
  • Nachvollziehbar je Vorgang

Dieses Prinzip gilt unabhängig von Branche, Prozess und eingesetztem KI-Modell. Es ist der Grund, warum wir KI-Automatisierung produktiv einsetzen können, ohne Ihrem TMS oder ERP blind zu vertrauen.

Themen

Was wir je Projekt konkret regeln

Für jedes dieser Themen gibt es in einem Projekt eine dokumentierte Antwort. Was hier steht, ist unser Vorgehen – die konkrete Ausgestaltung hängt von Ihren Anforderungen ab.

Datenverarbeitung

Welche Daten ein KI-Modell sieht, wird je Prozess festgelegt – oft reichen Auszüge statt ganzer Dokumente. Personenbezogene Daten werden nur verarbeitet, wo es der Prozess erfordert.

Hosting & Betrieb

Automatisierungen können auf Infrastruktur des Kunden oder auf von ET Systems betriebenen Servern laufen. Der Betriebsort wird je Projekt nach Ihren Anforderungen festgelegt.

Zugriffskontrolle & Berechtigungen

Rollen und Rechte legen fest, wer was sehen und auslösen darf. Die KI selbst erhält keine eigenen Schreibrechte auf Ihre Systeme, sondern nutzt definierte, geprüfte Funktionen.

Protokollierung

Jeder automatisierte Schritt – Erkennung, Prüfung, Freigabe, Schreibvorgang – wird nachvollziehbar protokolliert: was, wann, auf welcher Grundlage, durch wen freigegeben.

API-Sicherheit

Schnittstellen zu TMS, ERP oder Postfach werden mit dedizierten Zugängen, minimalen Rechten und verschlüsselter Übertragung eingerichtet – in Abstimmung mit Ihrer IT.

DSGVO & Auftragsverarbeitung

Wo ET Systems personenbezogene Daten im Auftrag verarbeitet, ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO Grundlage der Zusammenarbeit. Welche Daten wohin fließen, wird dokumentiert.

KI-Anbieter & Modelle

Welche KI-Modelle und Anbieter eingesetzt werden, wird projektbezogen nach Ihren Datenschutzanforderungen entschieden – externe Anbieter mit vertraglicher Grundlage oder selbst betriebene Modelle. Wir nennen keine pauschalen Versprechen, sondern legen die Wahl offen.

Speicherung & Löschung

Was wie lange gespeichert wird – Originaldokumente, extrahierte Daten, Protokolle – wird je Prozess definiert. Zwischenergebnisse müssen nicht dauerhaft gespeichert werden.

Kundendaten

Ihre Daten werden nicht zum Training von Modellen verwendet und nicht für andere Kunden genutzt. Was mit Daten Ihrer Kunden geschieht, muss Ihren Vereinbarungen entsprechen – das berücksichtigen wir bei der Prozessgestaltung.

Bestehende IT-Infrastruktur

Automatisierungen fügen sich in Ihre vorhandene Umgebung ein: bestehende Benutzerverwaltung, Netzwerkregeln, Backup-Konzepte. Wir arbeiten mit Ihrer IT oder Ihrem IT-Dienstleister zusammen.

Was wir nicht versprechen

Wir werben nicht mit Zertifizierungen, die wir nicht haben, und nicht mit Rechenzentrumsstandorten, die je nach Projekt unterschiedlich sind. Was wir zusagen können, steht oben: eine Architektur, in der KI nichts ungeprüft schreibt, Berechtigungen und Protokollierung als fester Bestandteil, eine projektbezogene und dokumentierte Entscheidung über Hosting, KI-Anbieter und Speicherung – und eine vertragliche Grundlage nach DSGVO, wo personenbezogene Daten im Auftrag verarbeitet werden.

Wenn Ihre IT oder Ihr Datenschutzbeauftragter Fragen hat, die hier nicht beantwortet sind: Stellen Sie sie uns vor dem Projekt. Wir beantworten sie konkret – oder sagen, wenn eine Anforderung mit dem geplanten Vorgehen nicht erfüllbar ist.

Häufige Fragen

Fragen zu Sicherheit und Datenschutz

So sicher wie die Architektur um sie herum. Ein Sprachmodell allein ist weder sicher noch unsicher – entscheidend ist, was es sehen darf, was es auslösen darf und wie das kontrolliert wird. Deshalb hat die KI in unseren Lösungen keine direkten Schreibrechte: Sie liefert Vorschläge, feste Regeln prüfen sie, und nur autorisierte Aktionen erreichen Ihr System. Zugriffe, Freigaben und Schreibvorgänge werden protokolliert.

Nein. Ihre Daten werden nicht für das Training von Modellen und nicht für andere Kunden verwendet. Bei externen KI-Anbietern werden nur solche eingesetzt, bei denen die vertragliche Grundlage das ausschließt; alternativ können selbst betriebene Modelle zum Einsatz kommen.

Das hängt vom gewählten Betriebsmodell ab. Automatisierungen können auf Ihrer Infrastruktur laufen; für die KI-Verarbeitung kann ein externer Anbieter mit Auftragsverarbeitungsvertrag oder ein selbst betriebenes Modell genutzt werden. Welche Variante passt, richtet sich nach Ihren Anforderungen und wird vor dem Projekt festgelegt.

Fehler sind einkalkuliert – deshalb prüft deterministische Software jedes Ergebnis gegen Pflichtfelder, Stammdaten und Plausibilität, und unsichere Fälle gehen an einen Menschen. Ein Fehler der KI führt so zu einer Rückfrage, nicht zu einem falschen Datensatz in Ihrem TMS. Und weil jeder Schritt protokolliert ist, lässt sich jederzeit nachvollziehen, was auf welcher Grundlage passiert ist.

Weiterführend

Wissen: Wie sicher sind KI-Systeme bei Transportdaten?

Der Fachartikel zu Risiken, Kontrollmechanismen und Fragen an Anbieter.

Artikel lesen →

Ihre IT hat Fragen? Gut.

Wir beantworten sie vor dem Projekt – konkret und schriftlich, wenn gewünscht.