Sicherheit ist unser

höchster Standard.

Hosting ausschließlich in Deutschland, individuelle AES-256-

Verschlüsselung pro Nutzer, 6 Benutzerrollen und vollständige Audit-

Protokollierung — alles out of the box, ohne Zusatzaufwand.

Hosting Deutschland

DSGVO - konform

AI Act-ready

ISO-27001-ready

Audit-Log.csv

Seite 7 · Quellenangabe

Ready Aug 26

EU AI Act

Wir beraten euch !

Aktive Teams

+4

M

V

S

6 Admins online

Ticket-Volumen

↓ 68%

Vusyon KI

gerade eben

Antwort aus euren Dokumenten

— nicht aus dem Internet.

SSO & SCIM

SSO & SCIM

Hosting

Die wichtigsten

Sicherheitsthemen.

Vier Dimensionen entscheiden, ob KI im Unternehmen sicher und compliant

betrieben werden kann. Vusyon adressiert jede davon auf Architekturebene.

Datensouveränität

Verarbeitung und Speicherung

ausschließlich innerhalb der EU. Keine

Nutzung von Kundendaten zum Training

von KI-Modellen.

Zentrale Steuerung

Zugriffsrechte, Rollen und

Nutzungskontexte zentral definiert und

gesteuert. SSO, SCIM-Provisioning und 6

Benutzerrollen out of the box.

Governance & Audit

Forensische Audit-Logs, Usage-

Dashboard und App-Governance.

Vollständige Transparenz für IT- und

Compliance-Verantwortliche, jederzeit.

Compliance

Ausrichtung an DSGVO, EU AI Act (ab

Aug. 2026) und ISO-27001. Sicherheits-

und Compliance-Anforderungen sind

integraler Bestandteil der

Plattformarchitektur.

Eure Daten verlassen

nie Deutschland.

Alle Daten werden auf Hetzner-Servern in deutschen Rechenzentren verarbeitet

und gespeichert — vollständige EU-Datensouveränität, kein Drittland-Transfer,

AVV inklusive.

Verschlüsselung

auf Nachrichtenebene — individuell pro Nutzer.

Jede Chatnachricht wird mit AES-256-CBC verschlüsselt und erhält einen eigenen Schlüssel. Inhalt, Reasoning und

Quellenreferenzen sind vollständig verschlüsselt — auch Systemadministratoren haben keinen Lesezugriff.

AES-256-CBC

Individueller Schlüssel / Nutzer

Inhalt + Reasoning verschlüsselt

Admin-Lesebarriere

Hosting · Deutschland

Hosting ausschließlich auf Servern in deutschen

Rechenzentren. EU-Cloud, kein Drittland-Transfer,

DSGVO-konform.

Rechenzentrum: Deutschland (EU)

Auftragsverarbeitervertrag (AVV) inklusive

Kein Datentransfer außerhalb der EU

Vollständige Mandantentrennung

Jede Organisation ist technisch isoliert. Kein gemeinsam

genutzter Speicher, kein Datenaustausch zwischen

Mandanten — architektonisch erzwungen, nicht nur

konfiguriert.

SSO & OIDC

SSO über 4 Provider, automatisches User-Provisioning via SCIM und 6 Benutzerrollen mit 10 Feature-Flags. Euer IT-Team behält die volle Kontrolle — ohne Shadow IT. Granulare Rechteverwaltung auf App- und Daten-Ebene.

Protokollierung & Audit

Forensische Audit-Logs, Usage-Dashboard und Rollen-Governance auf App-Ebene — für interne Compliance, externe Audits und AI Act-Anforderungen. Vollständige Transparenz - Jederzeit nachvollziehbar.

Eure Daten verlassen nie Deutschland.

Alle Daten werden auf Hetzner-Servern in deutschen Rechenzentren verarbeitet und gespeichert — vollständige EU-Souveränität, keine Drittland-Transfers.

AES-256

Verschlüsselung auf Nachrichtenebene.

Jede Chatnachricht wird mit AES-256-CBC verschlüsselt — individueller Schlüssel pro Nutzer. Inhalt, Reasoning und Referenzen sind vollständig verschlüsselt. Niemand außer dem autorisierten Nutzer kann die Nachrichten lesen — nicht einmal Systemadministratoren.

AES-256-CBC

Individueller Schlüssel / Nutzer

Inhalt verschlüsselt

Reasoning verschlüsselt

Hetzner · Deutschland

Hosting ausschließlich auf Hetzner-Servern in deutschen Rechenzentren. EU-Cloud, kein Drittland-Transfer, DSGVO-konform seit Tag 1.

Rechenzentrum: Deutschland (EU)

DSGVO-Auftragsverarbeitervertrag inklusive

Kein Datentransfer außerhalb der EU

Vollständige Mandantentrennung

Jede Organisation ist vollständig isoliert. Kein Datenaustausch zwischen Mandanten, kein gemeinsam genutzter Speicher — technisch erzwungen, nicht nur konfiguriert.

Chat-TTL

Automatische Datenlöschung nach konfigurierbarer Zeit. Gesprächsdaten werden nicht dauerhaft gespeichert — ihr bestimmt, wie lange Daten vorgehalten werden.

Zero Training-Garantie

Eure Daten werden ausnahmslos nicht für das Training von KI-Modellen genutzt — weder von Vusyon noch von den eingebundenen LLM-Providern. Das ist vertraglich

gesichert.

LLM-Provider · Compliance

Azure OpenAI

✓ EU-konform

Anthropic Claude

✓ Zero-Training

AWS Bedrock

✓ Eigene Infra möglich

Google Gemini

↗ Auf Anfrage

Eure Daten verlassen nie Deutschland.

Alle Daten werden auf Hetzner-Servern in deutschen Rechenzentren verarbeitet und gespeichert — vollständige EU-Souveränität, keine Drittland-Transfers.

Wer darf was — granular gesteuert.

SSO über 4 Provider, automatisches Provisioning via SCIM und 6 Benutzerrollen mit 10 Feature-Flags. Euer IT-Team behält die volle Kontrolle.

SSO & OIDC

4 Identity Provider, PKCE-Support für erhöhte Sicherheit. Single Sign-On direkt aus eurem bestehenden Identity Management — keine separaten Passwörter, kein Shadow IT.

🔵

Azure AD

Microsoft Entra ID

🏢

ADFS

Active Directory FS

🔴

Google

Google Workspace

🔑

Keycloak

Open Source IAM

SCIM-Provisioning

Automatisches User-Provisioning und -Deprovisioning. User im Directory anlegen — Vusyon synchronisiert automatisch.

6 Rollen · 10 Feature-Flags.

Granulare Rechteverwaltung auf App- und Daten-Ebene. Wer welche KI-App sehen, nutzen und administrieren darf — exakt steuerbar, ohne Aufwand.

Super Admin

Vollzugriff

Organisation Admin

Org-Ebene

App Manager

App-Ebene

Power User

Erweitert

Standard User

Nutzung

Read Only

Lesend

Vollständige Transparenz. Jederzeit nachvollziehbar.

Forensische Audit-Logs, Usage-Dashboard und Rollen-Governance auf App-Ebene — für interne Compliance, externe Audits und AI Act-Anforderungen.

Forensische Audit-Logs

Jede Nutzeraktion, jeder Login, jede App-Konfigurationsänderung wird

protokolliert — mit Zeitstempel, Nutzer-ID und Aktion. Unveränderlich,

exportierbar, AI Act-konform.

Status

● Live · Echtzeit

Zeit

Nutzer

Aktion

Status

09:14:22

m.bauer

Login via Azure SSO · IP 192.168.1.x

OK

09:15:07

m.bauer

App geöffnet: Wissensbasis-Assistent

OK

09:31:44

a.schmidt

Dokument hochgeladen: Handbuch_v3.pdf

OK

09:42:18

admin

Neue Rolle zugewiesen: j.mueller → App Manager

Log

10:05:33

l.wagner

Übersetzung gestartet: Katalog_DE.docx → EN, ES

OK

Usage-Dashboard

Aktive Nutzer, Chat-Volumen, App-Nutzung und Token-Verbrauch — auf Abteilungs- und App-Ebene. Volle Transparenz über KI-Aktivitäten im Unternehmen.

App-Governance

Jede KI-App hat eigene Rechte, eigenen Systemkontext und eigene Datenquellen. Was Nutzer sehen und tun können, ist auf App-Ebene exakt steuerbar.

Export & Reporting

Audit-Logs als CSV/JSON exportierbar — für interne

Compliance-Teams, externe Prüfer und AI Act-

Dokumentation. Automatisierter Export auf Anfrage.

EU AI Act · Gültig ab August 2026

AI Act-Compliance. Eingebaut, nicht nachgerüstet.

Der EU AI Act stellt neue Anforderungen an Transparenz, Governance und Dokumentation von KI-Systemen. Vusyon erfüllt alle relevanten Anforderungen out of the box — kein Projekt, kein Zusatzaufwand.

Audit-Logs & Protokollierung

Vollständige, unveränderliche Aufzeichnung aller KI-Aktivitäten — für interne und externe Prüfungen.

Transparenz & Erklärbarkeit

KI-Antworten mit Quellenangabe (RAG) — Nutzer wissen immer, woher eine Antwort stammt.

Rollen-Governance

Granulare Zugriffssteuerung — wer welche KI-Systeme nutzen darf, ist dokumentiert und steuerbar.

Human-in-the-Loop

Vusyon unterstützt keine vollautomatisierten Entscheidungen — Menschen bleiben im Prozess.

AI Act · Zeitplan

Feb. 2025

Verbotene KI-Praktiken

Erste Anforderungen in Kraft — Verbot bestimmter KI-Anwendungen (Social Scoring, biometrische Echtzeit-Überwachung).

Mai 2025

General Purpose AI (GPAI)

Anforderungen an Anbieter von Basismodellen treten in Kraft — Transparenzpflichten für LLM-Provider.

Aug. 2026 · Jetzt vorbereiten

Hochrisiko-KI-Systeme

Vollständige Anforderungen für Hochrisiko-Anwendungen: Audit-Logs, Governance, Transparenz, Human Oversight. Vusyon ist ready.

Aug. 2027

Vollständige Umsetzung

Alle Anforderungen des EU AI Acts gelten vollumfänglich — inkl. Konformitätsbewertungen und Marktüberwachung.

Cloud, Private Cloud oder On-Premise.

Für Unternehmen mit besonderen Anforderungen an Datensouveränität bietet Vusyon flexible Deployment-Optionen — von Managed Cloud bis vollständig selbst gehostet.

Standard · Empfohlen

Managed Cloud

Vusyon vollständig verwaltet auf Hetzner-Servern in Deutschland. Keine eigene IT-Infrastruktur nötig — avenit übernimmt Betrieb, Updates und Sicherheit.

Hetzner · Deutschland

EU-Cloud · DSGVO · Hosting SLA inklusive

Automatische Updates

Security-Patches, neue Features — ohne IT-Aufwand

AVV inklusive

Auftragsverarbeitervertrag direkt mit avenit AG

Für besondere Anforderungen

On-Premise & Private Cloud

Vollständige Kontrolle über eure KI-Infrastruktur — Vusyon auf eurer eigenen Hardware oder in eurer Private Cloud. Für Unternehmen mit strengen Datenschutz- oder Compliance-Anforderungen.

AWS Bedrock

Vusyon mit Claude-Modellen auf eurer eigenen AWS-Infrastruktur — keine Datenweitergabe an Dritte

Self-Hosted

Vusyon vollständig on-premise auf eurer eigenen Server-Infrastruktur — maximale Datensouveränität

Air-Gapped Option

Auf Anfrage: vollständig isoliertes Deployment ohne Internetverbindung für Hochsicherheits-Umgebungen

Was IT-Leiter vor der

Entscheidung fragen.

Fragen aus realen Gesprächen mit IT-Leitern

und Sicherheitsverantwortlichen im

deutschen Mittelstand.

Lars Dessecker

Director of Sales & Consulting · avenit AG

Direkt anfragen →

Wo werden unsere Daten gespeichert?

Wie werden Chatnachrichten und Dokumente verschlüsselt?

Werden unsere Daten für KI-Training genutzt?

Welche SSO-Provider werden unterstützt?

Ist Vusyon AI Act-konform?

Können wir Vusyon on-premise betreiben?

Gibt es einen Auftragsverarbeitervertrag (AVV)?

Was IT-Leiter vor der

Entscheidung fragen.

Fragen aus realen Gesprächen mit IT-Leitern

und Sicherheitsverantwortlichen im

deutschen Mittelstand.

Lars Dessecker

Director of Sales & Consulting · avenit AG

Direkt anfragen →

Wo werden unsere Daten gespeichert?

Wie werden Chatnachrichten und Dokumente verschlüsselt?

Werden unsere Daten für KI-Training genutzt?

Welche SSO-Provider werden unterstützt?

Ist Vusyon AI Act-konform?

Können wir Vusyon on-premise betreiben?

Gibt es einen Auftragsverarbeitervertrag (AVV)?

Was IT-Leiter vor der

Entscheidung fragen.

Fragen aus realen Gesprächen mit IT-Leitern

und Sicherheitsverantwortlichen im

deutschen Mittelstand.

Lars Dessecker

Director of Sales & Consulting · avenit AG

Direkt anfragen →

Wo werden unsere Daten gespeichert?

Wie werden Chatnachrichten und Dokumente verschlüsselt?

Werden unsere Daten für KI-Training genutzt?

Welche SSO-Provider werden unterstützt?

Ist Vusyon AI Act-konform?

Können wir Vusyon on-premise betreiben?

Gibt es einen Auftragsverarbeitervertrag (AVV)?

Nächster Schritt

Bereit, Vusyon selbst zu erleben?

Persönliche Demo mit Ihren Daten, Ihren Prozessen, Ihren Use Cases

— 45 Minuten, die zeigen, was Vusyon für Ihr Unternehmen konkret

leistet.

AES-256 · DSGVO

EU-Hosting

SSO & RBAC

© 2026 Vusyon GmbH · Offenburg · Deutschland

© 2026 Vusyon GmbH · Offenburg · Deutschland

© 2026 Vusyon GmbH · Offenburg · Deutschland