Sicherheit ist unser
höchster Standard.
Hosting ausschließlich in Deutschland, individuelle AES-256-
Verschlüsselung pro Nutzer, 6 Benutzerrollen und vollständige Audit-
Protokollierung — alles out of the box, ohne Zusatzaufwand.
Hosting Deutschland
DSGVO - konform
AI Act-ready
ISO-27001-ready
Audit-Log.csv
Seite 7 · Quellenangabe
Ready Aug 26
EU AI Act
Wir beraten euch !
Aktive Teams
+4
M
V
S
6 Admins online
Ticket-Volumen
↓ 68%
Vusyon KI
gerade eben
Antwort aus euren Dokumenten
— nicht aus dem Internet.
SSO & SCIM
SSO & SCIM
Hosting
Die wichtigsten
Sicherheitsthemen.
Vier Dimensionen entscheiden, ob KI im Unternehmen sicher und compliant
betrieben werden kann. Vusyon adressiert jede davon auf Architekturebene.
Datensouveränität
Verarbeitung und Speicherung
ausschließlich innerhalb der EU. Keine
Nutzung von Kundendaten zum Training
von KI-Modellen.
Zentrale Steuerung
Zugriffsrechte, Rollen und
Nutzungskontexte zentral definiert und
gesteuert. SSO, SCIM-Provisioning und 6
Benutzerrollen out of the box.
Governance & Audit
Forensische Audit-Logs, Usage-
Dashboard und App-Governance.
Vollständige Transparenz für IT- und
Compliance-Verantwortliche, jederzeit.
Compliance
Ausrichtung an DSGVO, EU AI Act (ab
Aug. 2026) und ISO-27001. Sicherheits-
und Compliance-Anforderungen sind
integraler Bestandteil der
Plattformarchitektur.
Eure Daten verlassen
nie Deutschland.
Alle Daten werden auf Hetzner-Servern in deutschen Rechenzentren verarbeitet
und gespeichert — vollständige EU-Datensouveränität, kein Drittland-Transfer,
AVV inklusive.
Verschlüsselung
auf Nachrichtenebene — individuell pro Nutzer.
Jede Chatnachricht wird mit AES-256-CBC verschlüsselt und erhält einen eigenen Schlüssel. Inhalt, Reasoning und
Quellenreferenzen sind vollständig verschlüsselt — auch Systemadministratoren haben keinen Lesezugriff.
AES-256-CBC
Individueller Schlüssel / Nutzer
Inhalt + Reasoning verschlüsselt
Admin-Lesebarriere
Hosting · Deutschland
Hosting ausschließlich auf Servern in deutschen
Rechenzentren. EU-Cloud, kein Drittland-Transfer,
DSGVO-konform.
Rechenzentrum: Deutschland (EU)
Auftragsverarbeitervertrag (AVV) inklusive
Kein Datentransfer außerhalb der EU
Vollständige Mandantentrennung
Jede Organisation ist technisch isoliert. Kein gemeinsam
genutzter Speicher, kein Datenaustausch zwischen
Mandanten — architektonisch erzwungen, nicht nur
konfiguriert.
SSO & OIDC
SSO über 4 Provider, automatisches User-Provisioning via SCIM und 6 Benutzerrollen mit 10 Feature-Flags. Euer IT-Team behält die volle Kontrolle — ohne Shadow IT. Granulare Rechteverwaltung auf App- und Daten-Ebene.
Protokollierung & Audit
Forensische Audit-Logs, Usage-Dashboard und Rollen-Governance auf App-Ebene — für interne Compliance, externe Audits und AI Act-Anforderungen. Vollständige Transparenz - Jederzeit nachvollziehbar.
EU AI Act · Gültig ab August 2026
Der EU AI Act,
kurz erklärt.
Der EU AI Act ist das weltweit erste umfassende KI-Gesetz. Er stuft KI-Systeme nach ihrem Risiko ein — von minimal bis verboten — und gilt stufenweise seit August 2024, vollständig ab August 2027. Entscheidend ist dabei nicht die Technologie, sondern der konkrete Anwendungsfall. Vusyon liefert die technischen Voraussetzungen, mit denen ihr eure AI Act-Pflichten umsetzt — eingebaut, nicht nachgerüstet.
WO Vusyon steht
Vollständige Audit-Logs
Unveränderlich, exportierbar, echtzeit
Transparenz durch RAG-Quellenangaben
Nutzer wissen stets, woher eine Antwort stammt
Granulare Rollen-Governance
Zugriffssteuerung dokumentiert und auditierbar
Human-in-the-Loop
Keine vollautomatisierten Entscheidungen
Konkrete Apps auf Basis dieses Features
Schulungspflicht — gilt bereits
Seit Februar 2025 müssen Unternehmen sicherstellen, dass Mitarbeitende über ausreichende KI-Kompetenz verfügen (Art. 4).
Transparenz- & Dokumentationspflichten
KI-Systeme müssen erfasst, dokumentiert und nachvollziehbar sein — KI-generierte Inhalte müssen als solche erkennbar sein.
Typische Vusyon-Use-Cases: niedrige Risikoklasse
Übersetzung, Wissensmanagement und Dokumentation fallen unter minimales oder begrenztes Risiko.

01
Feb. 2025 · In Kraft
Verbote & Schulungspflicht
Verbotene KI-Praktiken (u.a. Social Scoring) und Pflicht zur KI-Kompetenz der Mitarbeitenden gelten.
02
Aug. 2025 · In Kraft
GPAI & Governance
Pflichten für Anbieter von Basismodellen (GPAI), Governance-Strukturen und Sanktionsregeln gelten.
03
Aug. 2026 · Nächster Meilenstein
Großteil der Verordnung
Anforderungen für Hochrisiko-Systeme (Anhang III), Transparenzpflichten und Konformitätsbewertungen werden wirksam.
04
Aug. 2027
Vollständige Anwendung
Restliche Hochrisiko-Regelungen (Art. 6 Abs. 1) und Anforderungen an Bestandssysteme greifen.
Ihr entscheidet,
wo Vusyon läuft.
Für Unternehmen mit besonderen Datensouveränitäts- oder Compliance-
Anforderungen: drei Deployment-Varianten über das Standard Managed Cloud-
Hosting hinaus.
Für besondere Anforderungen
On Premise & Private Cloud
Vusyon vollständig auf eurer eigenen Server-Infrastruktur
on-premise in eurem Rechenzentrum. Keine Cloud-
Abhängigkeit, kein externer Datenpfad.
Vollständige Infrastrukturkontrolle
Integration in bestehende IT-Policies
Updates nach eigenem Zeitplan
US-Modelle, EU-Datenverarbeitung.
AWS Bedrock & Azure
Eure Daten müssen Deutschland nicht verlassen. Vusyon bindet zum Beispiel OpenAI und Claude über Azure und AWS Bedrock in EU-Rechenzentren an.
Kein Datentransfer in Drittländer
Kein Modelltraining mit euren Daten
Bestehende AWS-Compliance gilt
Standard - Empfohlen
Managed Cloud
Vusyon vollständig verwaltet auf Servern in Deutschland. Keine eigene IT-Infrastruktur nötig — wir übernehmen Betrieb, Updates und Sicherheit.
EU-Cloud · DSGVO · Hosting SLA inklusive
Automatische Updates
AVV inklusive
Sicherheits-Briefing
für euer IT-Team.
Wir gehen in 45 Minuten durch Architektur, SSO-
Integration, Audit-Konfiguration und AI Act-Readiness —
mit euren konkreten Anforderungen. AVV und
Sicherheitskonzept auf Anfrage.
Briefing anfragen →
Demo vereinbaren
Euer direkter Kontakt
Für IT-Leiter und Sicherheitsverantwortliche — direkt mit
dem Team.
lars.dessecker@avenit.de
Security-Dokumente
AVV · Sicherheitskonzept · Tech-Specs auf
Anfrage
Standort
Offenburg, Baden-Württemberg
LD
Lars Dessecker
Director of Sales & Consulting · avenit AG
vusyon
Plattform
Use Cases
Services
Tech Specs
Sicherheit
Über uns
Log in
Demo vereinbaren →
Was IT-Leiter vor der
Entscheidung fragen.
Fragen aus realen Gesprächen mit IT-Leitern
und Sicherheitsverantwortlichen im
deutschen Mittelstand.

Lars Dessecker
Director of Sales & Consulting · avenit AG
Direkt anfragen →
Ist Vusyon DSGVO-konform und wo werden die Daten gespeichert?
+
Werden unsere Unternehmensdaten für KI-Training genutzt?
+
Wie ist Vusyon für den EU AI Act ab August 2026 vorbereitet?
+
Gibt es einen Auftragsverarbeitervertrag (AVV) nach DSGVO?
+
Was passiert bei einem Sicherheitsvorfall?
+
Können wir Vusyon on-premise oder in unserer eigenen Cloud betreiben?
+
Wer bei avenit AG hat Zugriff auf unsere Daten?
+