Vertrauen ist Infrastruktur
Sicherheit, Datenschutz, Qualität, Datenherkunft und verantwortungsvolle KI-Prozesse sind keine Zusatzfunktionen unserer Technologie. Sie sind Bestandteil der Art und Weise, wie Pangeanic mehrsprachige KI-Systeme und Datendienste entwickelt, bereitstellt und betreibt.
Dieses Trust Center bietet Beschaffungs-, Sicherheits-, Rechts- und KI-Governance-Teams einen konsolidierten Überblick darüber, wie Pangeanic Informationssicherheit, Qualitätsmanagement, Datenschutz, Datenherkunft, Bereitstellungskontrolle und menschliche Aufsicht umsetzt. Soweit Nachweise öffentlich zugänglich gemacht werden können, stellen wir sie hier zur Verfügung. Vertrauliche oder projektspezifische Informationen können im Rahmen von Due-Diligence- und Sicherheitsprüfungen unter geeigneten Bedingungen bereitgestellt werden.
Umfang und Anwendbarkeit jeder Zertifizierung sind stets im Hinblick auf die jeweilige Pangeanic-Gesellschaft, den konkreten Service, die Verarbeitungsumgebung und das Kundenprojekt zu beurteilen. Detaillierte Unterlagen können im Rahmen von Beschaffungs- und Sicherheitsprüfungen bereitgestellt werden.
Vertrauen muss über den gesamten KI-Lebenszyklus hinweg bestehen
Unternehmensrisiken im Zusammenhang mit KI beginnen und enden nicht am Modell. Sie betreffen ebenso die Daten, die in ein System einfließen, die Menschen und Prozesse, die diese Daten verändern, die Umgebungen, in denen sie verarbeitet werden, die Verfahren zur Bewertung und Freigabe sowie die Kontrollen nach der Bereitstellung. Pangeanic betrachtet diese Bereiche als miteinander verbundene Assurance-Domänen und nicht als voneinander getrennte Compliance-Aufgaben.
Ein KI- oder Datenprozess ist vertrauenswürdig, wenn eine Organisation nachvollziehen kann, woher die Daten stammen, was mit ihnen geschehen ist, wer oder was an ihrer Verarbeitung beteiligt war, wie die Qualität gemessen wurde, welche Kontrollen angewendet wurden und unter welchen Bedingungen das resultierende System eingesetzt werden darf.
Informationssicherheit
Sicherheitskontrollen müssen Informationen während der Erfassung, Übertragung, Verarbeitung, Speicherung und Bereitstellung schützen. Der Zugriff auf Systeme und Kundendaten muss auf Rollen, betrieblicher Notwendigkeit und den Anforderungen des jeweiligen Projekts basieren.
Prüfen Sie, welche Sicherheitskontrollen, Umgebungen und Zugriffsbeschränkungen für den jeweiligen Service gelten.
Datenschutz & Schutz personenbezogener Daten
Personenbezogene Daten sollten für klar definierte Zwecke verarbeitet, nach Möglichkeit minimiert und entsprechend ihrer Sensibilität sowie den Anforderungen des Projekts geschützt werden. Die Technologien von Pangeanic umfassen Funktionen zur Erkennung personenbezogener Daten, Maskierung, Anonymisierung und datenschutzorientierten Verarbeitung.
Klären Sie, welche personenbezogenen Daten in den Prozess einfließen, wo sie verarbeitet werden und ob vor einer weiteren Nutzung Maskierung oder Anonymisierung erforderlich ist.
Datenherkunft, Rechte & Lizenzierung
Daten für KI sollten nicht als anonyme Rohware betrachtet werden. Datenherkunft, Erhebungsmethode, zulässige Nutzung, Lizenzbedingungen und bestehende Einschränkungen bestimmen, ob ein Datensatz für Training, Evaluation oder Bereitstellung geeignet ist.
Prüfen Sie die Datenherkunft, die Einwilligungs- oder Lizenzgrundlage sowie die zulässigen nachgelagerten Nutzungen des jeweiligen Datensatzes.
Qualität, Evaluation & menschliche Aufsicht
Qualität muss anhand ausdrücklich definierter Abnahmekriterien gemessen werden. Je nach Service können automatisierte Evaluation, sprachliche oder fachliche Expertise, Stichproben, menschliche Prüfung, Fehleranalyse und kundenspezifische Schwellenwerte miteinander kombiniert werden.
Definieren Sie Qualitätsmetriken, Abnahmeschwellen, Prüfverfahren sowie die Verantwortung für die endgültige Freigabe.
Bereitstellungskontrolle & Datensouveränität
Organisationen benötigen unterschiedliche Grade an Kontrolle über ihre Infrastruktur. Pangeanic unterstützt Architekturen für Unternehmens- und regulierte Umgebungen, einschließlich privater, lokaler und kundenseitig kontrollierter Bereitstellungen, wenn dies erforderlich ist.
Legen Sie fest, wo die Verarbeitung stattfinden darf, welche Infrastruktur genutzt werden kann und ob eine private, lokale oder isolierte Bereitstellung erforderlich ist.
Nachvollziehbarkeit & Verantwortlichkeit
Vertrauen setzt voraus, dass wesentliche Entscheidungen und Verarbeitungsschritte nachvollzogen werden können. Betriebsprotokolle, Provenienzmetadaten, kontrollierte Workflows und klar definierte Verantwortlichkeiten schaffen die Grundlage für Audits, Untersuchungen und kontinuierliche Verbesserung.
Vereinbaren Sie, welche Protokolle, Herkunfts- und Nachverfolgbarkeitsinformationen, Berichte und Nachweise für das Projekt aufbewahrt werden müssen.
Nachweise statt Behauptungen
Ein Trust Center sollte nicht lediglich behaupten, dass eine Organisation sicher, regelkonform oder verantwortungsvoll handelt. Es sollte Kunden ermöglichen, die Kontrollen hinter diesen Aussagen zu überprüfen. Deshalb unterscheiden wir, wo immer möglich, zwischen unabhängigen Zertifizierungen, öffentlichen Richtlinien, technischen Kontrollen und kundenspezifischen Assurance-Nachweisen.

