Datenschutz ist bei uns kein Feature
sondern Architektur.
Hosting in Deutschland. Ohne OpenAI in der Gesprächsverarbeitung. Zwei Betriebsmodelle: smao Cloud oder Betrieb auf eigener Infrastruktur.
Datenschutz beginnt bei der Architektur.
Bei smao ist Datenschutz kein nachträgliches Add-on. Die Gesprächsverarbeitung läuft ohne OpenAI und ohne US-Subprozessoren; das Hosting der smao Cloud erfolgt in Deutschland.
Zwei Regelwerke. Ein Ziel: Vertrauen schaffen.
EU KI-Verordnung: Transparenz im Einsatz einplanen
Prüfunterlagen passend zum Einsatz abstimmen.
Welche Unterlagen erforderlich sind, hängt von Anwendungsfall, Betriebsmodell und angebundenen Systemen ab. Wir klären den Bedarf vor dem Einsatz.
Auftragsverarbeitungsvertrag
Technische & organisatorische Maßnahmen
Datenschutz-Folgenabschätzung
Transfer Impact Assessment
Allgemeine Geschäftsbedingungen
Lösch- und Aufbewahrungsrichtlinie
Informationssicherheitsrichtlinie
Kostenlos und unverbindlich anfordern:
Unterlagen anfragenZwei Wege. Unterschiedliche Betriebsverantwortung.
Je nach Infrastruktur und Anforderungen wählst du das passende Modell. Die konkrete datenschutzrechtliche Bewertung hängt von Anwendungsfall, Vertrag und technischer Ausgestaltung ab.
smao Cloud
Von smao betriebene Plattform mit Hosting in Deutschland für einen schnellen Start ohne eigene Plattform-Infrastruktur.
- Hosting in Deutschland
- Gesprächsverarbeitung ohne OpenAI
- Keine US-Subprozessoren in der Gesprächsverarbeitung
- Kein KI-Training mit Kundendaten
- Betrieb und Updates durch smao
- Vertragliche Unterlagen passend zum Einsatz
smao On Premises
Betrieb von smao auf kundeneigener Linux- und Docker-Infrastruktur. Zielarchitektur, Datenpfade, Anbindungen und Betriebsverantwortung werden vor dem Projektstart dokumentiert.
- Betrieb auf eigener Infrastruktur möglich
- Projektbezogen definierter Funktionsumfang
- Datenpfade und externe Verbindungen vorab dokumentiert
- Update- und Wartungsmodell gemeinsam abgestimmt
- Kapazitätsplanung passend zur vorhandenen Infrastruktur
- Verantwortlichkeiten vor dem Betrieb festgelegt
Häufige Fragen aus Datenschutz- und IT-Prüfungen
Antworten zu Hosting, Subprozessoren, KI-Training, Betriebsmodellen und Prüfunterlagen.
Wo wird smao gehostet und wie werden Gespräche verarbeitet?
smao wird in Deutschland betrieben und verarbeitet Gespräche ohne OpenAI und ohne US-KI-Subprozessoren in der Gesprächsverarbeitung. Verbindungen zu Telefonie und angebundenen Diensten werden separat dokumentiert.
Nutzt smao OpenAI oder andere US-KI-Dienste?
Nein. Gespräche laufen ohne OpenAI und ohne US-KI-Subprozessoren in der Verarbeitung. Telefonie-Layer, Orchestrierung und Anwendung stammen aus eigener Codebasis; die eingesetzten Sprachmodelle sind Open Source, Open Weight oder lizenziert und werden von smao selbst betrieben, nicht als fremde Modell-API aufgerufen.
Werden Kundendaten für KI-Training verwendet?
Nein, Kundendaten werden nicht für KI-Training genutzt. Antworten entstehen aus freigegebenem Wissen; Aufbewahrung und Löschfristen werden für den konkreten Einsatz festgelegt.
Ist der Einsatz von smao DSGVO-konform möglich?
smao unterstützt eine datenschutzgerechte Ausgestaltung: Hosting in Deutschland, dokumentierte Datenpfade und Unterlagen wie AVV und TOMs. Die konkrete Bewertung hängt von Zweck, Rechtsgrundlage, Aufbewahrung, Integrationen und gewähltem Betriebsmodell ab.
Was passiert, wenn der Assistent etwas nicht sicher weiß?
smao antwortet nur auf Basis freigegebenen Wissens. Wenn der Assistent etwas nicht sicher weiß, erfindet er keine Antwort, sondern nimmt das Anliegen auf, verspricht Rückruf oder leitet an einen Menschen weiter.
Kann smao ohne Public Cloud auf eigener Infrastruktur betrieben werden?
Ja. smao On Premises läuft auf kundeneigener Linux- und Docker-Infrastruktur. Zielarchitektur, Datenpfade, notwendige externe Verbindungen und Betriebsverantwortung werden vor dem Projektstart dokumentiert.
Welche Unterlagen unterstützen die Datenschutz- und IT-Prüfung?
AVV, TOMs, Unterstützung bei der Datenschutz-Folgenabschätzung, TIA, Lösch- und Aufbewahrungsrichtlinie sowie Sicherheitskonzept werden passend zum konkreten Einsatz abgestimmt.
Wie unterstützt smao die Anforderungen der EU-KI-Verordnung?
Bei interaktiven KI-Systemen können Transparenzpflichten greifen. Ein Hinweis auf den KI-Einsatz und die Übergabe an Menschen lassen sich im Gesprächsablauf vorsehen. Risikoklassifizierung, Dokumentation und Betreiberpflichten bleiben vom konkreten Anwendungsfall abhängig.
Kostenlos testenLive in 15 MinHosting in Deutschland
