Für Einkauf, ITund Betriebsrat.
Single Sign-on, SCIM, Auftragsverarbeitungsvertrag mit Subprozessoren-Anlage, Nutzungsrichtlinien und ein Admin-Bereich, der nie Inhalte zeigt — alles in jeder Stufe, ohne Enterprise-Aufschlag.
Antwort in der Regel innerhalb von zwei Werktagen
Identität aus Ihrem Verzeichnis
SSO über SAML oder OIDC, Konten per SCIM angelegt und gesperrt, Zwei-Faktor-Pflicht per Schalter.
Die Sicherheitseinstellungen einer Organisation: Zwei-Faktor-Pflicht, SSO, SCIM, IP-Allowlist und Sitzungsdauer, alle eingeschaltet; nur der Owner ändert sie.
Admins sehen Nutzung, nie Inhalte
Das Nutzungs-Dashboard aggregiert — Chats, Dateien und Prompts bleiben bei der Person.
Nutzungs-Dashboard für Administratoren: Mitglieder mit Chats und Tokens, die Spalte Inhalte ist leer — Administratoren sehen keine Chat-Inhalte.
Ihr Verzeichnis bleibt die Wahrheit
Kein zweites Passwort, kein manuelles Anlegen: Zugang kommt aus Ihrem Identitätsanbieter und geht mit ihm.
Single Sign-on
SAML 2.0 und OIDC — Anmeldung über Ihren Identitätsanbieter, Domain-gebunden.
SCIM 2.0
Konten automatisch anlegen, Gruppen zuordnen, beim Austritt sperren — inklusive Beendigung laufender Sitzungen.
Zwei-Faktor-Pflicht
Ein Schalter für die ganze Organisation; wer sie noch nicht eingerichtet hat, wird beim nächsten Anmelden geführt.
Sitzungen und Netz
Sitzungsdauer zwischen 1 Stunde und 30 Tagen, IP-Allowlist, org-weites Abmelden auf Knopfdruck.
Governance, die im Produkt lebt
Wer darf was, wer hat es geprüft, was ist im Einsatz — in der Plattform, nicht in einer Tabelle daneben.
KI-Nutzungsrichtlinie
Ihre Richtlinie, versioniert, von jeder Person bestätigt — mit Nachweis für die Dokumentation.
Freigabe-Lebenszyklus
Agenten und Skills sind ungeprüft, freigegeben, markiert oder deaktiviert; Verbindungen haben Allow-Lists je Werkzeug.
Audit-Log und Register
Jede Einstellung, Freigabe und Rollenänderung protokolliert; das KI-Systemregister listet, was im Einsatz ist.
Inventar der Agenten mit Freigabestatus: Angebots-Assistent freigegeben, Recherche-Assistent ungeprüft, Kündigungs-Helfer markiert; darunter die Nutzungsrichtlinie mit 24 von 26 Bestätigungen.
Vertrag, Datenschutz, Nachweise
Was die Rechtsabteilung braucht, liegt bei — und was der Betriebsrat fragt, ist Produktprinzip.
- Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit namentlicher Subprozessoren-Anlage; Änderungen mit Kundeninformation und Widerspruchsfrist
- Verarbeitung im Standard ausschließlich bei europäischen Anbietern in der EU — Souveränitätsstufe je Organisation, Wechsel nur durch den Owner
- Aufbewahrungsfristen pro Organisation, Hard-Delete, Datenexport
- Rechnungen als E-Rechnung nach EN 16931, Preise netto pro Nutzer und Monat
- Sicherheitsfragebogen: wir antworten mit dem Stand aus dem Trust Center
- Kein Training auf Ihren Daten — durch uns nicht, und im Standard-Modellpfad vertraglich abgesichert
Das Betriebsrats-Argument
Admins sehen aggregierte Nutzung — nie Chats, Dateien oder Prompts. Einen „Als Nutzer ansehen“-Modus gibt es nicht. Temporärer Chat und sofortiges Löschen sind Standard.
Verarbeitungsorte und EU-SouveränitätEinführung in drei Schritten
Vom Pilot zum Rollout, ohne Projekt-Overhead.
- 01
Pilot mit einem Bereich
Organisation anlegen, SSO verbinden, ein Bereich mit Wissensbereich und zwei Skills — der erste Wert in Tagen.
- 02
Richtlinie und Freigaben
Nutzungsrichtlinie veröffentlichen, Agenten und Verbindungen freigeben, Gruppen aus dem Verzeichnis übernehmen.
- 03
Rollout mit Nachweis
Seats erweitern, Akademie-Lehrgang für die KI-Kompetenz nach Art. 4 KI-VO, Nutzung im Dashboard — ohne Inhalte.
Sprechen wir über Ihre Anforderungen
Demo, Fragebogen oder AVV-Entwurf — eine Anfrage genügt.