Sicherheit ist unser

höchster Standard.

Hosting ausschließlich in Deutschland, individuelle AES-256-

Verschlüsselung pro Nutzer, 6 Benutzerrollen und vollständige Audit-

Protokollierung — alles out of the box, ohne Zusatzaufwand.

Hosting Deutschland

DSGVO - konform

AI Act-ready

ISO-27001-ready

Audit-Log.csv

Seite 7 · Quellenangabe

Ready Aug 26

EU AI Act

Wir beraten euch !

Aktive Teams

+4

M

V

S

6 Admins online

Ticket-Volumen

↓ 68%

Vusyon KI

gerade eben

Antwort aus euren Dokumenten

— nicht aus dem Internet.

SSO & SCIM

SSO & SCIM

Hosting

Die wichtigsten

Sicherheitsthemen.

Vier Dimensionen entscheiden, ob KI im Unternehmen sicher und compliant

betrieben werden kann. Vusyon adressiert jede davon auf Architekturebene.

Datensouveränität

Verarbeitung und Speicherung

ausschließlich innerhalb der EU. Keine

Nutzung von Kundendaten zum Training

von KI-Modellen.

Zentrale Steuerung

Zugriffsrechte, Rollen und

Nutzungskontexte zentral definiert und

gesteuert. SSO, SCIM-Provisioning und 6

Benutzerrollen out of the box.

Governance & Audit

Forensische Audit-Logs, Usage-

Dashboard und App-Governance.

Vollständige Transparenz für IT- und

Compliance-Verantwortliche, jederzeit.

Compliance

Ausrichtung an DSGVO, EU AI Act (ab

Aug. 2026) und ISO-27001. Sicherheits-

und Compliance-Anforderungen sind

integraler Bestandteil der

Plattformarchitektur.

Eure Daten verlassen

nie Deutschland.

Alle Daten werden auf Hetzner-Servern in deutschen Rechenzentren verarbeitet

und gespeichert — vollständige EU-Datensouveränität, kein Drittland-Transfer,

AVV inklusive.

Verschlüsselung

auf Nachrichtenebene — individuell pro Nutzer.

Jede Chatnachricht wird mit AES-256-CBC verschlüsselt und erhält einen eigenen Schlüssel. Inhalt, Reasoning und

Quellenreferenzen sind vollständig verschlüsselt — auch Systemadministratoren haben keinen Lesezugriff.

AES-256-CBC

Individueller Schlüssel / Nutzer

Inhalt + Reasoning verschlüsselt

Admin-Lesebarriere

Hosting · Deutschland

Hosting ausschließlich auf Servern in deutschen

Rechenzentren. EU-Cloud, kein Drittland-Transfer,

DSGVO-konform.

Rechenzentrum: Deutschland (EU)

Auftragsverarbeitervertrag (AVV) inklusive

Kein Datentransfer außerhalb der EU

Vollständige Mandantentrennung

Jede Organisation ist technisch isoliert. Kein gemeinsam

genutzter Speicher, kein Datenaustausch zwischen

Mandanten — architektonisch erzwungen, nicht nur

konfiguriert.

SSO & OIDC

SSO über 4 Provider, automatisches User-Provisioning via SCIM und 6 Benutzerrollen mit 10 Feature-Flags. Euer IT-Team behält die volle Kontrolle — ohne Shadow IT. Granulare Rechteverwaltung auf App- und Daten-Ebene.

Protokollierung & Audit

Forensische Audit-Logs, Usage-Dashboard und Rollen-Governance auf App-Ebene — für interne Compliance, externe Audits und AI Act-Anforderungen. Vollständige Transparenz - Jederzeit nachvollziehbar.

EU AI Act · Gültig ab August 2026

Der EU AI Act,
kurz erklärt.

Der EU AI Act ist das weltweit erste umfassende KI-Gesetz. Er stuft KI-Systeme nach ihrem Risiko ein — von minimal bis verboten — und gilt stufenweise seit August 2024, vollständig ab August 2027. Entscheidend ist dabei nicht die Technologie, sondern der konkrete Anwendungsfall. Vusyon liefert die technischen Voraussetzungen, mit denen ihr eure AI Act-Pflichten umsetzt — eingebaut, nicht nachgerüstet.

WO Vusyon steht

Vollständige Audit-Logs

Unveränderlich, exportierbar, echtzeit

Transparenz durch RAG-Quellenangaben

Nutzer wissen stets, woher eine Antwort stammt

Granulare Rollen-Governance

Zugriffssteuerung dokumentiert und auditierbar

Human-in-the-Loop

Keine vollautomatisierten Entscheidungen

Konkrete Apps auf Basis dieses Features

Schulungspflicht — gilt bereits

Seit Februar 2025 müssen Unternehmen sicherstellen, dass Mitarbeitende über ausreichende KI-Kompetenz verfügen (Art. 4).

Transparenz- & Dokumentationspflichten

KI-Systeme müssen erfasst, dokumentiert und nachvollziehbar sein — KI-generierte Inhalte müssen als solche erkennbar sein.

Typische Vusyon-Use-Cases: niedrige Risikoklasse

Übersetzung, Wissensmanagement und Dokumentation fallen unter minimales oder begrenztes Risiko.

01

Feb. 2025 · In Kraft

Verbote & Schulungspflicht

Verbotene KI-Praktiken (u.a. Social Scoring) und Pflicht zur KI-Kompetenz der Mitarbeitenden gelten.

02

Aug. 2025 · In Kraft

GPAI & Governance

Pflichten für Anbieter von Basismodellen (GPAI), Governance-Strukturen und Sanktionsregeln gelten.

03

Aug. 2026 · Nächster Meilenstein

Großteil der Verordnung

Anforderungen für Hochrisiko-Systeme (Anhang III), Transparenzpflichten und Konformitätsbewertungen werden wirksam.

04

Aug. 2027

Vollständige Anwendung

Restliche Hochrisiko-Regelungen (Art. 6 Abs. 1) und Anforderungen an Bestandssysteme greifen.

Ihr entscheidet,

wo Vusyon läuft.

Für Unternehmen mit besonderen Datensouveränitäts- oder Compliance-

Anforderungen: drei Deployment-Varianten über das Standard Managed Cloud-

Hosting hinaus.

Für besondere Anforderungen

On Premise & Private Cloud

Vusyon vollständig auf eurer eigenen Server-Infrastruktur

on-premise in eurem Rechenzentrum. Keine Cloud-

Abhängigkeit, kein externer Datenpfad.

Vollständige Infrastrukturkontrolle

Integration in bestehende IT-Policies

Updates nach eigenem Zeitplan

US-Modelle, EU-Datenverarbeitung.

AWS Bedrock & Azure

Eure Daten müssen Deutschland nicht verlassen. Vusyon bindet zum Beispiel OpenAI und Claude über Azure und AWS Bedrock in EU-Rechenzentren an.

Kein Datentransfer in Drittländer

Kein Modelltraining mit euren Daten

Bestehende AWS-Compliance gilt

Standard - Empfohlen

Managed Cloud

Vusyon vollständig verwaltet auf Servern in Deutschland. Keine eigene IT-Infrastruktur nötig — wir übernehmen Betrieb, Updates und Sicherheit.

EU-Cloud · DSGVO · Hosting SLA inklusive

Automatische Updates

AVV inklusive

Sicherheits-Briefing

für euer IT-Team.

Wir gehen in 45 Minuten durch Architektur, SSO-

Integration, Audit-Konfiguration und AI Act-Readiness —

mit euren konkreten Anforderungen. AVV und

Sicherheitskonzept auf Anfrage.

Briefing anfragen →

Demo vereinbaren

Euer direkter Kontakt

Für IT-Leiter und Sicherheitsverantwortliche — direkt mit

dem Team.

E-Mail

lars.dessecker@avenit.de

Security-Dokumente

AVV · Sicherheitskonzept · Tech-Specs auf

Anfrage

Standort

Offenburg, Baden-Württemberg

LD

Lars Dessecker

Director of Sales & Consulting · avenit AG

vusyon

Plattform

Use Cases

Services

Tech Specs

Sicherheit

Über uns

Log in

Demo vereinbaren →

Was IT-Leiter vor der

Entscheidung fragen.

Fragen aus realen Gesprächen mit IT-Leitern

und Sicherheitsverantwortlichen im

deutschen Mittelstand.

Lars Dessecker

Director of Sales & Consulting · avenit AG

Direkt anfragen →

Ist Vusyon DSGVO-konform und wo werden die Daten gespeichert?

+

Werden unsere Unternehmensdaten für KI-Training genutzt?

+

Wie ist Vusyon für den EU AI Act ab August 2026 vorbereitet?

+

Gibt es einen Auftragsverarbeitervertrag (AVV) nach DSGVO?

+

Was passiert bei einem Sicherheitsvorfall?

+

Können wir Vusyon on-premise oder in unserer eigenen Cloud betreiben?

+

Wer bei avenit AG hat Zugriff auf unsere Daten?

+

© 2026 Vusyon GmbH · Offenburg · Deutschland

© 2026 Vusyon GmbH · Offenburg · Deutschland

© 2026 Vusyon GmbH · Offenburg · Deutschland