Zum Hauptinhalt springen

DATENSCHUTZ & MASKIERUNG

Erkennen. Maskieren. Auditieren.

PII, PHI, IP, Verträge, Source-Code — Brane erkennt 8 Datenklassen in Echtzeit und maskiert reversibel im on-prem Vault.

PIIPHIIPVerträge

Die Lecks

Fünf Stellen, an denen Ihre Daten heute in KI verschwinden.

Jeder Prompt ist ein potenzielles Datenleck. Diese Muster sehen wir in jedem Audit.

A

PII in Mitarbeiter-Prompts.

Namen, Adressen, IDs in ChatGPT kopiert — oft ohne es zu merken. Cloud-Training-Risiko, DSGVO-Risiko.

B

Geschäftsgeheimnisse in 'Entwirf mal'.

Roadmaps, Pricing-Modelle, M&A-Drafts — als Kontext an Public-LLMs. Keine Maskierung, kein Log.

C

Patient-IDs an externe APIs.

Klinik-Workflows berühren OpenAI oder Anthropic ohne on-prem Maskierung. PHI-Exposure, Audit-Alptraum.

D

Source-Code-Uploads.

Entwickler debuggen mit Copilot oder Claude — proprietäres IP verlässt das Haus. Kein Vault, keine Provenienz.

E

Vertragsklauseln an Summarizer.

Legal kopiert NDAs und MSAs in KI-Summarizer. Klauseln werden zu Trainingsdaten fremder Modelle.

Das Prinzip

Maskieren,bevor es zu spät ist.

Sensible Entitäten werden vor dem Cloud-Egress pseudonymisiert. Die KI sieht Kontext, nie Klartext. Reversibel via on-prem Vault.

So schützt Brane

Fünf Schutzmechanismen für jeden Prompt.

Echtzeit-Erkennung, reversible Maskierung, Kontext-Erhalt, lokaler Vault, Policy pro Datenklasse. Hover oder Scroll.

  • Echtzeit-Erkennung.

    Echtzeit-Erkennung.

    Mehrschichtige Erkennung identifiziert 23 PII-Kategorien — von IBAN bis Gesundheitsdaten (Art. 9 DSGVO) — in unter 200 ms, bevor der Prompt das Netz verlässt.

  • Reversible Pseudonymisierung.

    Reversible Pseudonymisierung.

    Sensible Entitäten werden durch stabile Tokens ersetzt. Cloud-LLM arbeitet mit Kontext; Brane löst Tokens auf dem Response-Pfad wieder auf.

  • Kontext-Erhalt.

    Kontext-Erhalt.

    Brane hält den Prompt nutzbar. Person, Adresse, Konto — maskiert, aber kohärent, damit die KI Beziehungen weiter erkennt.

  • Lokaler Vault.

    Lokaler Vault.

    Token-zu-Klartext-Mapping lebt auf Brane-Hardware, nie in der Cloud. Vault ist Hardware-verschlüsselt, EU-souverän.

  • Policy pro Datenklasse.

    Policy pro Datenklasse.

    Eigene Regeln für PII, PHI, IP, Verträge — pro Rolle, pro Use-Case. Compliance definiert einmal, Brane setzt überall durch.

Die Zahlen

So sieht Echtzeit aus.

<0ms

Detection-Latenz

Vom Prompt bis zur klassifizierten Entität — pro Request, pro Datenklasse.

0

Datenklassen

PII, PHI, IP, Verträge, Finanzdaten, Source-Code, Patient-IDs, Geschäftsgeheimnisse.

0%

On-Prem Vault

Token-Mapping lebt auf Ihrer Brane-Appliance, verlässt nie das Netzwerk.

SHA0

Audit-Chain

Manipulationssichere Hash-Kette über jede Maskierungs-Entscheidung — EU AI Act ready.

Sprechen Sie mit uns

Maskieren, bevor es zu spät ist — sprechen Sie mit unseren Engineers.

30 Minuten Live-Demo. Wir maskieren GPT, Claude und ein lokales Llama — durch eine Brane-Policy-Ebene.

KONTAKT

Lassen Sie uns sprechen.

Demo anfragen, Workflow-Audit buchen oder einfach Hallo sagen — wir antworten innerhalb von einem Werktag.

Oder direkt: info@ai-z-group.com

AI-Z GmbH · Königstraße 26 · 70173 Stuttgart · Deutschland

+49 157 52105947