Schweiz
Azure Switzerland North
- Anwendung und Datenbank
- Dateien und Wissensbasis
- Schlüssel und Zugangsdaten im Key Vault
- Protokolle und Audit Trail
- Diagramme auf eigener Instanz
Sicherheit und Datenschutz
Frontier Engine wird in Azure Switzerland North betrieben, die KI-Modelle laufen in der EU. Jede Organisation hat ein eigenes Datenbankschema und eigene Schlüssel, Modelle trainieren nicht auf euren Inhalten, und jede Aktion eines Agenten ist protokolliert.
Was ihr für Datenschutz, Informationssicherheit und Einkauf schriftlich bekommt.
Informationssicherheit
Die Epic Fusion AG ist nach ISO/IEC 27001 zertifiziert. Geltungsbereich und Zertifikat erhaltet ihr auf Anfrage.
Datenschutz
Betrieb in der Schweiz, Auftragsverarbeitungsvertrag, offene Liste der Unterauftragsverarbeiter und Betroffenenrechte direkt in der App.
KI-Modelle
Weder Epic Fusion noch die Modellanbieter verwenden eure Eingaben und Antworten, um KI-Modelle zu trainieren.
Rechenzentren
Physische Sicherheit durch Microsoft Azure, nachgewiesen unter anderem mit ISO/IEC 27001, 27017, 27018, SOC 2 und BSI C5.
Pro Modell und Funktion offen ausgewiesen – in der App mit demselben Hinweis wie hier. Ihr entscheidet, was erlaubt ist.
Azure Switzerland North
Azure EU Data Zone, Google EU
In der App markiert und sperrbar
EU-only-Modus. Ein Schalter für Admins sperrt alles, was global verarbeitet wird, für die ganze Organisation. Die Sperre gilt serverseitig, nicht nur in der Oberfläche; Chats wechseln automatisch auf ein EU-Modell.
Was technisch passiert, wenn jemand einen Agenten bittet, einem Kunden zu antworten und den Deal im CRM nachzuführen.
Die Person meldet sich mit ihrem Microsoft-Konto an. Entra ID bestätigt Identität und Organisation, erst dann ist die Plattform erreichbar.
Jede Anfrage läuft im geprüften Kontext eurer Organisation – mit eigenem Datenbankschema. Daten anderer Organisationen sind nicht erreichbar.
Der Agent sieht nur die Dokumente, die die Person sehen darf, und nur die Werkzeuge, die für ihn freigeschaltet sind.
Die Zugangsdaten für das CRM kommen aus dem Key Vault, nur für diesen einen Aufruf. Weder Agent noch Werkzeug speichern sie.
Mail und CRM-Eintrag warten auf Freigabe. Erst wenn ein Mensch zustimmt, wird gesendet und geschrieben.
Anmeldung, Werkzeugaufruf und Freigabe stehen im Audit Trail – filterbar bis zum einzelnen Lauf und als CSV exportierbar.
Jeder Zugriff läuft über einen geprüften Mandantenkontext.
Die wichtigsten Massnahmen auf einen Blick. Verbindlich sind die Dokumente unten.
Aufbewahrung und Schutz personenbezogener Daten liegen in den Einstellungen eurer Organisation – nicht in einem Ticket bei uns.
Fristen für Chats, Dokumente, Traces und Transkripte, eine Vorschau vor dem Löschen und die Maskierung von E-Mail, IBAN und AHV-Nummer.

Öffentlich, versioniert und mit Datum – ohne Formular und ohne Wartezeit.
Zertifikat ISO/IEC 27001 mit Geltungsbereich auf Anfrage.
Abläufe, bei denen Rechte und Freigaben den Unterschied machen.
Ohne IT-Projekt vorab. Ihr seht zuerst eure eigenen Abläufe laufen und entscheidet dann.
Wir spielen einen Ablauf aus eurem Alltag am Bildschirm durch und klären, welche Systeme dazugehören.
Eure eigene Organisation, betrieben in der Schweiz, angebunden an Microsoft 365 und die ersten Systeme. Unbegrenzt viele Nutzende.
Das Analytics-Portal zeigt pro Agent und Ablauf, wie oft er lief, wie viel Zeit er gespart hat und was er gekostet hat.
Ihr wählt das Paket, das zu eurem Verbrauch passt, und nehmt die nächsten Abläufe dazu – auf Wunsch mit Einführung und Schulung durch Epic Fusion.
Sicherheit und Datenschutz.
Plattform, Datenbank, Dateien, Schlüssel und Protokolle liegen in Azure, Region Switzerland North. Jede Organisation hat ein eigenes Datenbankschema und eigene Zugangsdaten im Key Vault. Die KI-Modelle laufen überwiegend in der EU.
Die GPT-Modelle von OpenAI, Mistral und DeepSeek laufen in der Azure EU Data Zone, Google Gemini mit EU-Hosting. Als «Global» gekennzeichnet sind Claude, GPT-6 Astra, die Bildgenerierung, das Diktat und das Vorlesen. Mit dem EU-only-Modus sperrt ihr diese für die ganze Organisation, serverseitig.
Nein. Weder Epic Fusion noch die Modellanbieter verwenden eure Eingaben und Antworten, um KI-Modelle zu trainieren.
Die Plattform ist dafür ausgelegt: Betrieb in der Schweiz, Datentrennung pro Organisation, Rechte, Audit Trail und ein Auftragsverarbeitungsvertrag der Epic Fusion AG. Die Epic Fusion AG ist nach ISO/IEC 27001 zertifiziert.
Jede Organisation hat ein eigenes Datenbankschema, eigene Zugangsdaten im Key Vault und eine eigene Agenten- und Werkzeugkonfiguration. Es gibt keinen gemeinsamen Index und keinen organisationsübergreifenden Cache.
Datenschutzerklärung, Auftragsverarbeitungsvertrag, technische und organisatorische Massnahmen sowie die Liste der Unterauftragsverarbeiter – inklusive der eingesetzten Modellanbieter – sind öffentlich unter app.frontierengine.ai/legal abrufbar.
Ja. Pro Agent legt ihr fest, welche Werkzeuge er nutzen darf – lesend, schreibend oder nur mit Freigabe. Freigabepflichten lassen sich pro Werkzeug, Agent und Betrag einstellen.
Bei der Übertragung mit TLS 1.2 oder höher, in der Datenbank mit AES-256. Dateien sind doppelt verschlüsselt, zusätzlich mit eigenem Schlüssel (RSA-4096, jährlich rotiert). Zugangsdaten liegen im Key Vault und sind zusätzlich feldverschlüsselt.
Auf Wunsch erhaltet ihr innerhalb von 30 Tagen einen Export als JSON und in den Originalformaten. Innerhalb von 30 Tagen nach Vertragsende löschen wir Datenbankschema, Dateien und Secrets eurer Organisation; Backups sind nach weiteren 14 Tagen überschrieben.
30 Minuten am Bildschirm, mit einem Ablauf aus eurem Alltag. Danach wisst ihr, ob es passt.