Sicherheit und Datenschutz

Eine KI-Plattform, der eure IT vertrauen kann.

Frontier Engine wird in Azure Switzerland North betrieben, die KI-Modelle laufen in der EU. Jede Organisation hat ein eigenes Datenbankschema und eigene Schlüssel, Modelle trainieren nicht auf euren Inhalten, und jede Aktion eines Agenten ist protokolliert.

  • CHPlattform und Daten in Azure Switzerland North
  • EUKI-Modelle in der EU, auf Wunsch ausschliesslich
  • ISO27001-zertifizierter Betreiber

Nachweise und Zusagen

Was ihr für Datenschutz, Informationssicherheit und Einkauf schriftlich bekommt.

  1. Informationssicherheit

    ISO/IEC 27001

    Die Epic Fusion AG ist nach ISO/IEC 27001 zertifiziert. Geltungsbereich und Zertifikat erhaltet ihr auf Anfrage.

  2. Datenschutz

    revDSG & DSGVO

    Betrieb in der Schweiz, Auftragsverarbeitungsvertrag, offene Liste der Unterauftragsverarbeiter und Betroffenenrechte direkt in der App.

  3. KI-Modelle

    Kein Training

    Weder Epic Fusion noch die Modellanbieter verwenden eure Eingaben und Antworten, um KI-Modelle zu trainieren.

  4. Rechenzentren

    Microsoft Azure

    Physische Sicherheit durch Microsoft Azure, nachgewiesen unter anderem mit ISO/IEC 27001, 27017, 27018, SOC 2 und BSI C5.

Beispiel: ein Auftrag, durch alle Kontrollen

Was technisch passiert, wenn jemand einen Agenten bittet, einem Kunden zu antworten und den Deal im CRM nachzuführen.

  1. Anmeldung

    Wer fragt?

    Die Person meldet sich mit ihrem Microsoft-Konto an. Entra ID bestätigt Identität und Organisation, erst dann ist die Plattform erreichbar.

  2. Mandant

    In welchem Datenraum?

    Jede Anfrage läuft im geprüften Kontext eurer Organisation – mit eigenem Datenbankschema. Daten anderer Organisationen sind nicht erreichbar.

  3. Rechte

    Was darf der Agent?

    Der Agent sieht nur die Dokumente, die die Person sehen darf, und nur die Werkzeuge, die für ihn freigeschaltet sind.

  4. Zugangsdaten

    Womit greift er zu?

    Die Zugangsdaten für das CRM kommen aus dem Key Vault, nur für diesen einen Aufruf. Weder Agent noch Werkzeug speichern sie.

  5. Freigabe

    Wer entscheidet?

    Mail und CRM-Eintrag warten auf Freigabe. Erst wenn ein Mensch zustimmt, wird gesendet und geschrieben.

  6. Protokoll

    Was bleibt?

    Anmeldung, Werkzeugaufruf und Freigabe stehen im Audit Trail – filterbar bis zum einzelnen Lauf und als CSV exportierbar.

Sieben Schichten, vom Rand bis zur Überwachung

Jeder Zugriff läuft über einen geprüften Mandantenkontext.

  1. 01RandAzure Front Door Premium mit CDN, DDoS-Schutz und Bot-Erkennung.
  2. 02WAFOWASP-Regelwerk 3.2 im Prevention-Modus, Rate Limits pro Pfad.
  3. 03NetzwerkPrivates VNet, Private Endpoints für Datenbank, Key Vault, Storage, Registry.
  4. 04AnwendungEntra ID mit Audience- und Issuer-Prüfung, erzwungener Mandantenkontext.
  5. 05DatenVerschlüsselung at rest und in transit, Schema-Isolation pro Organisation.
  6. 06SecretsAzure Key Vault mit RBAC und Private Endpoint, verwaltete Identitäten.
  7. 07ÜberwachungDefender for Cloud, Application Insights, OpenTelemetry, tägliche Scans.

Datenschutz im Detail

Die wichtigsten Massnahmen auf einen Blick. Verbindlich sind die Dokumente unten.

Verschlüsselung

  • ÜbertragungTLS 1.2 oder höher auf allen Verbindungen, vom Browser bis zu Datenbank, Key Vault und Speicher; HSTS ist aktiv.
  • DatenbankVerschlüsselt im Ruhezustand mit AES-256.
  • DateienDoppelt verschlüsselt: zusätzlich zur Plattform mit eigenem Schlüssel (RSA-4096, jährlich rotiert).
  • ZugangsdatenIm Azure Key Vault und zusätzlich auf Feldebene verschlüsselt.

Personendaten schützen

  • ProtokolleE-Mail-Adressen und weitere Personendaten werden in den Betriebsprotokollen maskiert, für neue Organisationen ab Start.
  • Vor dem ModellaufrufAuf Wunsch pseudonymisiert: E-Mail, Telefon, IBAN, Karten- und AHV-Nummern gehen als Platzhalter an das Modell.
  • FehlermeldungenOhne E-Mail-Adressen, Tokens und Request-Inhalte; die Fehlerüberwachung läuft in der EU.

Aufbewahrung und Löschung

  • Fristen pro OrganisationFür Chats, Dokumente, Traces und Meeting-Transkripte – mit Vorschau, was eine Frist löschen würde.
  • Audit TrailBleibt mindestens 365 Tage erhalten und ist als CSV exportierbar.
  • Nach VertragsendeExport auf Wunsch als JSON und in den Originalformaten, Löschung innerhalb von 30 Tagen; Backups sind 14 Tage später überschrieben.

Betroffenenrechte

  • Eigener ExportJede Person exportiert ihre Daten pro Organisation selbst als ZIP-Datei.
  • LöschantragNutzende beantragen die Löschung in der App, Admins geben sie frei.
  • Person vergessenAdmins entfernen, was die Agenten über eine Person wissen – bei allen Nutzenden, inklusive Chat-Zusammenfassungen.

Kontrolle und Nachvollziehbarkeit

  • RechtePro Rolle und pro Agent, Werkzeuge lesend, schreibend oder nur mit Freigabe.
  • FreigabenPflicht vor wirksamen Aktionen, einstellbar pro Werkzeug, Agent und Betrag.
  • Audit TrailAnmeldungen, Werkzeugaufrufe, Freigaben, Admin-Aktionen und Datenexporte – auch Zugriffe von System-Administratoren auf eure Inhalte.

Transparenz

  • KI-KennzeichnungMails der Agenten tragen standardmässig eine Fusszeile, erzeugte Dateien einen Vermerk in den Metadaten.
  • Keine Tracking-CookiesKeine Werbe- oder Tracking-Cookies und keine Analysedienste von Drittanbietern in der App.

Eingestellt wird es von euch

Aufbewahrung und Schutz personenbezogener Daten liegen in den Einstellungen eurer Organisation – nicht in einem Ticket bei uns.

Einstellungen → Datenschutz

Fristen für Chats, Dokumente, Traces und Transkripte, eine Vorschau vor dem Löschen und die Maskierung von E-Mail, IBAN und AHV-Nummer.

Einstellungen → Datenschutz: Aufbewahrungsfristen für Chats, Dokumente, Traces, Transkripte und Audit-Log sowie Maskierung personenbezogener Daten

So startet ihr.

Ohne IT-Projekt vorab. Ihr seht zuerst eure eigenen Abläufe laufen und entscheidet dann.

  1. Termin, 30 Minuten

    Wir spielen einen Ablauf aus eurem Alltag am Bildschirm durch und klären, welche Systeme dazugehören.

  2. Pilot, 30 Tage

    Eure eigene Organisation, betrieben in der Schweiz, angebunden an Microsoft 365 und die ersten Systeme. Unbegrenzt viele Nutzende.

  3. Wirkung messen

    Das Analytics-Portal zeigt pro Agent und Ablauf, wie oft er lief, wie viel Zeit er gespart hat und was er gekostet hat.

  4. Ausrollen

    Ihr wählt das Paket, das zu eurem Verbrauch passt, und nehmt die nächsten Abläufe dazu – auf Wunsch mit Einführung und Schulung durch Epic Fusion.

Häufige Fragen.

Sicherheit und Datenschutz.

Wo liegen unsere Daten?

Plattform, Datenbank, Dateien, Schlüssel und Protokolle liegen in Azure, Region Switzerland North. Jede Organisation hat ein eigenes Datenbankschema und eigene Zugangsdaten im Key Vault. Die KI-Modelle laufen überwiegend in der EU.

Welche KI-Modelle laufen in der EU?

Die GPT-Modelle von OpenAI, Mistral und DeepSeek laufen in der Azure EU Data Zone, Google Gemini mit EU-Hosting. Als «Global» gekennzeichnet sind Claude, GPT-6 Astra, die Bildgenerierung, das Diktat und das Vorlesen. Mit dem EU-only-Modus sperrt ihr diese für die ganze Organisation, serverseitig.

Werden unsere Daten zum Training verwendet?

Nein. Weder Epic Fusion noch die Modellanbieter verwenden eure Eingaben und Antworten, um KI-Modelle zu trainieren.

Ist Frontier Engine revDSG- und DSGVO-tauglich?

Die Plattform ist dafür ausgelegt: Betrieb in der Schweiz, Datentrennung pro Organisation, Rechte, Audit Trail und ein Auftragsverarbeitungsvertrag der Epic Fusion AG. Die Epic Fusion AG ist nach ISO/IEC 27001 zertifiziert.

Wie sind Organisationen voneinander getrennt?

Jede Organisation hat ein eigenes Datenbankschema, eigene Zugangsdaten im Key Vault und eine eigene Agenten- und Werkzeugkonfiguration. Es gibt keinen gemeinsamen Index und keinen organisationsübergreifenden Cache.

Welche Unterlagen bekommen wir für Datenschutz und Einkauf?

Datenschutzerklärung, Auftragsverarbeitungsvertrag, technische und organisatorische Massnahmen sowie die Liste der Unterauftragsverarbeiter – inklusive der eingesetzten Modellanbieter – sind öffentlich unter app.frontierengine.ai/legal abrufbar.

Können wir begrenzen, was die Agenten tun dürfen?

Ja. Pro Agent legt ihr fest, welche Werkzeuge er nutzen darf – lesend, schreibend oder nur mit Freigabe. Freigabepflichten lassen sich pro Werkzeug, Agent und Betrag einstellen.

Wie werden unsere Daten verschlüsselt?

Bei der Übertragung mit TLS 1.2 oder höher, in der Datenbank mit AES-256. Dateien sind doppelt verschlüsselt, zusätzlich mit eigenem Schlüssel (RSA-4096, jährlich rotiert). Zugangsdaten liegen im Key Vault und sind zusätzlich feldverschlüsselt.

Was passiert mit unseren Daten nach Vertragsende?

Auf Wunsch erhaltet ihr innerhalb von 30 Tagen einen Export als JSON und in den Originalformaten. Innerhalb von 30 Tagen nach Vertragsende löschen wir Datenbankschema, Dateien und Secrets eurer Organisation; Backups sind nach weiteren 14 Tagen überschrieben.

Seht Frontier Engine an euren eigenen Aufgaben.

30 Minuten am Bildschirm, mit einem Ablauf aus eurem Alltag. Danach wisst ihr, ob es passt.