DSGVO-konformer KI-Workspace

KI nutzen ohne DSGVO-Risiko.

Der KI-Workspace fuer den deutschen Mittelstand. Claude, ChatGPT, Gemini und Mistral – verarbeitet in Frankfurt, mit PII-Maskierung vor jedem Cloud-Aufruf und vollstaendiger AVV-Kette nach Art. 28 DSGVO.

  • Verarbeitung EU / Frankfurt
  • Kein Training auf API-Daten
  • PII-Scan vor jedem Aufruf
KI & Modelle

Multi-Model-KI ueber das EU-Gateway

Anbieter waehlen statt einzelne Modelle suchen: Sie aktivieren einen Anbieter und erhalten sofort dessen aktuelle Modellgeneration. Jede Anfrage laeuft ueber unser EU-Gateway in Frankfurt – mit PII-Maskierung, EU-Websuche und Ihrer eigenen Wissensbasis.

workspace.xdab.de · Modell waehlen
Anbieter & Modelle EU · Frankfurt
Modelle von Claude
  • C Claude Opus 4.8 Hoechste Tiefe · lange Analysen
  • C Claude Sonnet 4.6 Ausgewogen · Standard
  • C Claude Haiku 4.5 Schnell · guenstig
PII-Maskierung aktiv · keine Trainingsnutzung · AVV nach Art. 28
Claude Opus 4.8 · Sonnet 4.6 · Haiku 4.5
ChatGPT GPT-5.5 · GPT-5 · 4o
Gemini Gemini 2.5
Mistral Large · Small

Default ist Tier 1: AWS Bedrock EU (Frankfurt). ChatGPT-Modelle laufen ueber Azure OpenAI EU (Tier 2). Eigene Schluessel (BYOK) nur auf ausdrueckliche Freigabe.

PII-Scan vor jedem Cloud-Aufruf

Presidio + Flair NER (Deutsch) erkennen und maskieren personenbezogene Daten, bevor ein Prompt das EU-Gateway verlaesst.

Websuche DSGVO-konform

SearXNG-Instanz in Frankfurt liefert aktuelle Quellen, ohne Anfragen an US-Suchdienste weiterzureichen.

Wissensbasis & RAG

Eigene Dokumente als Kontext: Embeddings ueber Bedrock-EU, Vektorsuche mit pgvector – Antworten aus Ihren Daten.

Smart-Routing

Der Auto-Modus waehlt fuer jede Aufgabe das passende Modell – tiefe Analyse auf Opus, Routinefragen guenstig auf Haiku.

Experten-Agenten

1.880 Fach-Experten, ein Lotse, fertige Akten

47 Fachgebiete × 40 Branchen ergeben 1.880 spezialisierte KI-Experten. Der Experten-Lotse wählt und kombiniert automatisch die passenden Agenten für Ihre Frage. Jede Analyse kommt strukturiert zurück und wird automatisch als Datei in Ihrer Ablage gesichert.

  • Experten-Lotse: kombiniert ohne manuelle Auswahl die richtigen Fachgebiete — auch fachgebietsübergreifend.
  • Strukturierte Ausgabe: jede Analyse mit nummerierten Abschnitten, Quellenbezug und konkreten Handlungsschritten.
  • Automatische Ablage: jedes Ergebnis landet als Datei in Ihrer DSGVO-konformen Wissensbasis — nichts geht verloren.

Cybersecurity · Modul D

Echter Schwachstellen-Scanner — Website und Endpoints

Kein Marketing-Check. TLS-Enumeration, OWASP-Sicherheitsheader, DNS-Pruefung und Mozilla-Observatory-Scoring liefern eine nachvollziehbare Note A+ bis F. Der Desktop-Agent erweitert das Bild um Ihre Arbeitsplaetze.

Website-Scan aus Frankfurt

TLS-Protokoll-Enumeration (1.0–1.3), OWASP-Sicherheitsheader (HSTS, CSP, X-Frame, X-Content-Type), DNS-Pruefung von SPF, DKIM, DMARC, DNSSEC und CAA, dazu security.txt und Cookie-Sicherheit. Bewertung nach Mozilla-Observatory mit Note A+ bis F.

Desktop-Agent fuer Endpoints

Der schlanke Agent inventarisiert installierte Software, prueft den Verschluesselungsstatus (BitLocker, FileVault) und meldet bekannte Schwachstellen. Hostnamen werden pseudonymisiert — im Audit-Log stehen Befunde, keine Klartext-Geraete.

Befunde mit Prioritaet

Jeder Treffer bekommt einen Schweregrad und einen konkreten Behebungshinweis. Wiederholte Scans zeigen den Verlauf — ideal als Nachweis fuer TOMs und die jaehrliche Pruefung.

Scan anfordern
Datenschutz & DSGVO

Datenschutz ist nicht aufgesetzt – er ist die Architektur

Jede Anfrage durchläuft denselben Pfad: PII-Maskierung, EU-Verarbeitung in Frankfurt, lückenlose AVV-Kette. Das 3-Stufen-Routing bestimmt, welcher Provider eine Anfrage überhaupt erhalten darf.

3-Stufen-Routing Provider-Auswahl nach Rechtsgrundlage & Datenstandort
Anfrage aus dem Workspace Prompt, Dokument oder Agenten-Auftrag
PII-Scan & Maskierung vor Cloud-Aufruf
Tier 1 Default

Bedrock-EU Frankfurt

AWS Bedrock, Region Frankfurt. Standardpfad für alle Anfragen.

  • Claude Opus 4.8 / Sonnet 4.6 / Haiku 4.5
  • Mistral, EU-Embeddings für RAG
EU-Verarbeitung · kein Drittlandtransfer
Tier 2 ChatGPT-Modelle

Azure OpenAI EU

EU-Region für GPT-Modelle, wenn ausdrücklich gewählt.

  • GPT über Azure-Region in der EU
  • Gleiche AVV- & Maskierungs-Logik
EU-Verarbeitung · AVV als Sub-AV
Tier 3 Opt-in

BYOK – eigener Schlüssel

Eigener Provider-Key, nur nach aktiver Freigabe.

  • Modelle außerhalb des EU-Pfads möglich
  • Kunde wird selbst Verantwortlicher
Warnhinweis vor Aktivierung

PII-Scan vor jedem Cloud-Aufruf

Presidio plus Flair-NER (deutschsprachig) erkennt und maskiert personenbezogene Daten, bevor eine Anfrage das Gateway verlässt.

AVV-Kette nach Art. 28 DSGVO

Lückenlos vom KMU über XDAB als Auftragsverarbeiter bis zum Provider als Sub-Auftragsverarbeiter – vertraglich dokumentiert.

Kein Training auf API-Daten

Inhalte aus dem Workspace werden nicht zum Modelltraining genutzt – weder von XDAB noch von den angebundenen Providern.

EU-Frankfurt, kein CLOUD Act

Im EU-Pfad findet keine Verarbeitung in US-Drittländern statt. Datenstandort und Rechtsraum bleiben innerhalb der EU.

Audit-Log ohne Prompt-Inhalte

Protokolliert werden Metadaten für Nachweis und Revision – die Prompt- und Antwortinhalte selbst landen nicht im Log.

Art. 38 Abs. 6 Killswitch

Das DSB-Mandat (Modul A) lässt sich technisch nicht mit KI- oder Security-Modulen (C/D) kombinieren – Interessenkonflikte sind ausgeschlossen.

„Der Auftragsverarbeiter nimmt keinen weiteren Auftragsverarbeiter ohne vorherige gesonderte oder allgemeine schriftliche Genehmigung des Verantwortlichen in Anspruch.“
Art. 28 Abs. 2 DSGVO Grundlage der AVV-Kette KMU → XDAB → Provider
Fünf Module

Bausteine, die zusammenpassen

Stellen Sie Ihr Paket aus den Modulen zusammen — innerhalb der rechtlichen Grenzen, die unser System automatisch durchsetzt.

MODUL A

Externer DSB

Simon wird als Datenschutzbeauftragter bei Ihnen benannt — formal, gemeldet, haftungsklar.

MODUL B

Datenschutz-Beratung

Audits, Verarbeitungsverzeichnis (VVT), TOMs, DSFA — ohne formale DSB-Benennung.

MODUL C

KI-Integration

KI-Gateway-Proxy mit PII-Scan: nutzen Sie Claude, Mistral & Co. — pseudonymisiert, EU-konform.

MODUL D

Cybersecurity

Desktop-Agent + Live-Scans: Software-Inventar, Verschlüsselung, Schwachstellen-Monitoring.

MODUL E

KI-Schulungen

Kompetenzschulungen nach Art. 4 EU AI Act — Pflicht für jeden, der KI im Betrieb einsetzt.

Paket-Konfigurator

Was passt zu Ihnen?

Wählen Sie Ihre Module. Unser System prüft live, ob die Kombination rechtlich zulässig ist (Art. 38 Abs. 6 DSGVO).

Module wählen

Modul A (formaler DSB) lässt sich aus rechtlichen Gründen nicht mit C oder D kombinieren.
Noch nichts gewählt
    Passendes Paket ansehen
    Pakete & Preise

    Transparent, monatlich kündbar

    Self-Service-Pakete buchen Sie direkt. Pakete mit formalem DSB-Mandat (Modul A) starten mit einem persönlichen Erstgespräch — gesetzlich vorgeschrieben.

    Mehr im Workspace

    Werkzeuge fuer den Arbeitsalltag

    Alles, was nach der Analyse kommt: ablegen, verstehen, exportieren, zugaenglich machen.

    Dateiablage

    Ordner, Vorschau und Versionen im Apple-Files-Stil. Jede Analyse landet automatisch als Datei.

    Kunden-Atlas

    Datenfluesse und Systeme als Karte. Sichtbar, wo personenbezogene Daten entstehen und hinwandern.

    Barrierefreiheit & Vorlesen

    WCAG 2.2 umgesetzt, Text-to-Speech ueberall. Inhalte werden auf Wunsch vorgelesen.

    6 Sprachen

    Oberflaeche und Ausgaben in sechs Sprachen. Teams arbeiten in ihrer Arbeitssprache.

    Export PDF/Word/Excel/PPT

    Ergebnisse direkt als PDF, Word, Excel oder PowerPoint herunterladen und weiterverwenden.

    Compliance-Killswitch

    Art. 38 Abs. 6 DSGVO: DSB-Mandat ist technisch von KI- und Security-Modulen getrennt.

    Warum XDAB

    XDAB statt US-KI-Tool direkt

    Der gleiche Modell-Zugang, aber rechtssicher gekapselt fuer den deutschen Mittelstand.

    Kriterium
    XDAB
    US-KI-Tool direkt
    Datenverarbeitung
    EU / Frankfurt
    USA / Drittland
    PII-Schutz vor Cloud-Aufruf
    ✓ Maskierung
    ✗ keiner
    AVV-Kette (Art. 28 DSGVO)
    ✓ vollstaendig
    ✗ meist offen
    Kein Training auf Ihren Daten
    ✓ vertraglich
    Risiko / AGB
    Compliance-Killswitch
    ✓ integriert
    Datenschutzberatung inklusive
    ✓ zert. DSB
    Cybersecurity-Scanner
    ✓ TLS, Header, DNS

    Tier 1 Bedrock-EU Frankfurt als Standard, Tier 2 Azure OpenAI EU, Tier 3 BYOK nur opt-in. Kein US-Drittlandtransfer im EU-Pfad.

    Ueber uns

    XDAB UG, Braunschweig

    Ein kleines Team mit klarer Rollentrennung: Technik und Datenschutz aus einer Hand.

    David

    Technik & Plattform

    Verantwortet Workspace, EU-Gateway, PII-Scan und den Cybersecurity-Scanner. Sorgt dafuer, dass jeder Cloud-Aufruf den EU-Pfad einhaelt.

    Simon

    Zertifizierter Datenschutzbeauftragter

    Begleitet das DSB-Mandat, die AVV-Kette und die Beratung. Durch den Killswitch strikt von KI- und Security-Modulen getrennt.

    Wir bauen Werkzeuge, die wir selbst rechtssicher einsetzen wuerden. Verarbeitung in Frankfurt, kein Training auf Ihren Daten, ein Audit-Log ohne Prompt-Inhalte. Datenschutz ist bei uns kein Anhang, sondern Architektur.