Wir arbeiten in Ihrer Cloud und unter Ihren Kontrollen. Diese Seite legt offen, wo Ihre Daten liegen, wer darauf zugreift, was wir vorab unterschreiben und wo die Modelle laufen.
In nahezu jedem Projekt verlassen Ihre Daten Ihre Umgebung nicht. Wir arbeiten in Ihrer Cloud-Umgebung, auf Ihren Systemen, unter Ihren Identitäts- und Zugriffskontrollen. Was das vertraglich bedeutet, hängt davon ab, worauf wir tatsächlich zugreifen:
| Art des Projekts | Unsere Rolle | Was wir unterschreiben |
|---|---|---|
| Praktische Arbeit in Systemen mit personenbezogenen Daten | Auftragsverarbeiter nach Art. 28 DSGVO | AV-Vertrag sowie dokumentierte technische und organisatorische Maßnahmen nach Art. 32 |
| Arbeit ausschließlich mit anonymisierten, aggregierten oder synthetischen Daten | Keine Verarbeitung personenbezogener Daten | NDA. Wir dokumentieren, wie diese Einordnung zustande kam, damit sie später prüfbar ist |
| Beratung, Architektur-Review, Schulung - ohne Systemzugriff | Weder Verantwortlicher noch Auftragsverarbeiter | NDA |
Ein Punkt, der häufig missverstanden wird: Dass personenbezogene Daten auf Ihrer Infrastruktur bleiben, nimmt uns für sich genommen nicht aus Art. 28 heraus. Verarbeitung nach Art. 4 Nr. 2 DSGVO umfasst auch das Auslesen und Abfragen, nicht nur das Speichern. Wo wir personenbezogene Daten sehen können, handeln wir als Ihr Auftragsverarbeiter und regeln das vertraglich - unabhängig davon, auf wessen Servern die Daten liegen.
Den Zugriff erteilen Sie - an benannte Personen, für die konkrete Aufgabe:
ProDataAI wird vom Gründer geführt. Kamlesh Kshirsagar ist in jedem Projekt beteiligt, und genau das ist der Sinn einer kleinen Beratung: Wer das Projekt zuschneidet, setzt es auch um.
Für einzelne Arbeitspakete ziehen wir Spezialistinnen und Spezialisten aus einem Netzwerk hinzu, mit dem wir bereits gearbeitet haben. So bleibt die Besetzung senior, ohne Bench-Kosten - und wir gehen offen damit um:
Wenn eine Liste der Unterauftragsverarbeiter für Ihren Einkauf oder Ihre eigenen AV-Pflichten relevant ist: Wir führen sie und informieren Sie vor Änderungen.
Unterschrieben vor der ersten Rechnung, nicht danach. Achten Sie darauf, in welche Richtung das jeweils läuft:
Das größte Risiko in einem KI-Projekt ist selten das Modell, sondern der Weg, den die Daten dorthin nehmen. Es gibt drei Varianten, und wir sagen Ihnen, welche Ihr Fall wirklich braucht:
Kundendaten werden nicht zum Training von Modellen verwendet. Weder durch uns, noch durch die Anbieter - wir konfigurieren die entsprechenden Einstellungen und zeigen Ihnen, wo sie stehen.
Datenhaltung, Zugriffskontrolle und saubere Unterauftragsverhältnisse sind dieselbe Nachweisgrundlage, die auch der EU AI Act verlangt. Wenn Sie auf ein KI-Inventar und eine Risikoklassifizierung hinarbeiten, sind die Kontrollen auf dieser Seite bereits Teil der Antwort.
Unser Praxisleitfaden behandelt, was die Hochrisiko-Einstufung bedeutet, den Zeitplan bis Dezember 2026 nach dem Digital Omnibus sowie die Betriebsrats-Dimension nach §87 und §90 BetrVG, die in den meisten Leitfäden fehlt: EU AI Act - ein Leitfaden für die Praxis.
Wenn Ihr Einkauf oder Ihr Datenschutz die vertragliche Lage klären möchte, bevor über Inhalte gesprochen wird, ist das ein guter Reflex. Senden Sie uns Ihre Vorlage, und wir kommen mit ausgefüllter Art.-32-Anlage zurück. Ohne vorherigen Termin.
Mit dem Vertrag beginnen