Datensicherheit
On-Premises-Bereitstellung · KI-Automatanonymisierung · Berechtigungen auf Wissenspunkt-Ebene · durchgängige Audits
Sicherheitsprinzip: Ihre Daten verlassen Ihren Herrschaftsbereich um keinen Zentimeter
Das Rohmaterial der Wissensdatenbank ist das Kernvermögen des Unternehmens – Verträge, Patientenakten, Finanzberichte, offizielle Dokumente. UGLYPEAR AI wurde von Anfang an nach der Architektur „Daten verlassen das Intranet nicht“ entworfen: Die gesamte Basis (einschließlich KI-Detektionsmodelle) läuft in Ihrem eigenen Serverraum oder Ihrer Private Cloud; Dokumenten-Parsing, Anonymisierung, Chunking und Speicherung erfolgen vollständig lokal, ohne Abhängigkeit von externen Clouddiensten, vollständig offline betreibbar.
Vollständig On-Premises
Die Basis wird als Docker-Image oder Bare-Metal geliefert; OCR- und Layoutanalyse-Modelle (ONNX) werden mit dem Paket ausgeliefert und lokal inferiert; die LLM-Zusammenfassung-Anreicherung kann an beliebige OpenAI-kompatible Endpunkte in Ihrem Intranet angebunden werden. Vom Dokumenteingang bis zur Aufnahme des Wissens kann die gesamte Kette physisch isoliert werden – ziehen Sie den Externleitungsstecker, läuft das System weiter.
Automatische Anonymisierung von 13 Kategorien sensibler Informationen
Vor der Aufnahme scannen die KI-Detektoren automatisch sensible Inhalte in eingebetteten Bildern der Dokumente und verschwimmen diese; ein Anonymisierungsbericht (Typ, Position, Verarbeitungsmethode) wird ausgegeben und in die Audit-Protokolle aufgenommen. Zwei Umkehroptimierungen (Himmel, Bokeh) stärken die Hintergrundkomprimierung und vereinen Sicherheit und Volumen.
Berechtigungssteuerung auf Wissenspunkt-Ebene
Berechtigungen werden nicht auf der Anwendungsebene „auf Vertrauen“ realisiert, sondern auf der Datenebene: An jeden Wissenspunkt (Chunk) lassen sich Tags für Abteilung, Funktion, Rolle, Region und Geheimhaltungsstufe binden; bei der Suche wird zuerst nach Berechtigungen gefiltert und dann zurückgerufen – überberechtigte Inhalte gelangen gar nicht erst in die Kandidatenmenge. Das Multi-Tenant-System isoliert verschiedene Kunden und Geschäftsbereiche von Natur aus; eine Vorschauvalidierung der Berechtigungsfilterwirkung wird unterstützt.
Durchgängige Audit-Protokolle
Wer welche Dokumente hochgeladen hat, wann das System Parsing/Bereinigung/Anonymisierung/Chunking durchgeführt hat, welche Wissenspunkte entstanden sind, welches Konto zu welcher Zeit welche Inhalte abgefragt hat – durchgängig protokolliert, in der Verwaltungskonsole mit einem Klick einsehbar, zur Erfüllung interner Prüf- und regulatorischer Kontrollanforderungen.
Softwarelizenz und Manipulationsschutz
Das SDK nutzt unternehmenseigene Maschinencode-Lizenzierung (Hardware-Bindung + RSA-Signatur) mit integriertem Anti-Debugging-Schutz gegen Missbrauch durch Lizenzknacken; serverseitig werden Lizenzwiderruf und Kontingentverwaltung unterstützt, API-Keys sind mandantenisoliert.
Chinesischer Technologie-Stack und Compliance
Umfassende Kompatibilität mit dem chinesischen Technologie-Stack: Betriebssysteme Kylin/UOS, CPUs Phytium/Kunpeng, Datenbanken DM/Kingbase, TongTech-Middleware. Die Architektur ist an den Prinzipien „verarbeitete Vorgänge protokollieren“ und „minimal erforderlich“ des Gesetzes über Datensicherheit und des Gesetzes zum Schutz personenbezogener Daten ausgerichtet, unterstützt Bereitstellungen in MLPS-Umgebungen; für Behördenszenarien wird ein Archivierungsmodus geboten (duale Spur aus vollständiger verlustfreier Fassung + komprimierter Kopie, SHA-256-Integritätsprüfung).
Ein Satz für die Entscheidungsträger
Sicherheit ist keine Funktionsliste, sondern eine Architekturentscheidung. UGLYPEAR AI hat den Weg gewählt, der dem Vertrieb unangenehm, dem Kunden aber nützlich ist: Die Daten liegen von Anfang bis Ende in Ihren Händen – wir verkaufen Software, nicht Ihre Daten.
Willkommen, mit Ihrem Sicherheitsteam auf Fehlersuche zu gehen
Architektur, Bereitstellung und Auditkonzept stehen vollständig zur Begutachtung offen