Frag-Maria Compliance

Sicherheit · Compliance · Governance

Sicherheit & Compliance

Mehr als nur ein Chat – eine professionelle Grundlage für Chat AI und Voice Mode.

Wenn Unternehmen Chat und Voice produktiv einsetzen, reicht gute Antwortqualität allein nicht aus. Entscheidend ist, ob die Lösung auch bei Datenschutz, Zugriff, Betriebsstabilität und regulatorischen Anforderungen sauber aufgestellt ist.

Sichere Plattformbasis

Enterprise-Grade-Reliability mit 24x7 Monitoring, Multi-AZ-Infrastruktur, Disaster-Recovery-Tests und verschlüsselter Datenhaltung.

Datenschutz mit Struktur

GDPR für rechtmässige, transparente Verarbeitung, Datenrechte und organisatorische Schutzmassnahmen für personenbezogene Daten.

Mehr als ein Chatfenster

Frag-Maria steht damit auf einer professionellen Sicherheits- und Compliance-Grundlage – nicht auf einer isolierten Bot-Spielerei.

Die wichtigsten Sicherheits- und Compliance-Bausteine

SOC 2 Type II

Geprüfte Sicherheitskontrollen im laufenden Betrieb

SOC 2 Type II - Datenschutz, Verarbeitungsintegrität und Vertraulichkeit als durchgängig relevante Kontrollbereiche.

Warum das wichtig ist: Für den Kunden bedeutet das: Frag-Maria basiert nicht auf einer Bastellösung, sondern auf einer Plattform mit überprüfter Sicherheits- und Betriebsdisziplin.

ISO/IEC 27001:2022

Informationssicherheit mit internationalem Standard

ISO/IEC 27001:2022 als Standard für Informationssicherheits-Management als organisatorische Grundlage dafür, dass Daten privat bleiben.

Warum das wichtig ist: Das schafft Vertrauen für Unternehmen, die AI kontrolliert, dokumentiert und langfristig verantwortbar einsetzen wollen.

GDPR

Datenschutz mit Transparenz und Datenrechten

GDPR-Compliance für transparente Verarbeitung, Datenrechte wie Zugang, Berichtigung, Löschung, Einschränkung und Datenportabilität sowie konkrete Sicherheitsmassnahmen.

Warum das wichtig ist: Gerade bei Chat- und Voice-Daten ist Datenschutz zentral, weil dort oft personenbezogene Inhalte, Supportfälle oder Termindaten verarbeitet werden.

HIPAA

Schutz sensibler Gesundheitsdaten

HIPAA - Systeme zum Schutz von PHI, also besonders sensiblen Gesundheitsinformationen.

Warum das wichtig ist: Das ist besonders relevant für Healthcare, MedTech oder Life Sciences und zeigt, dass Frag-Maria auch in regulierteren Umfeldern anschlussfähig gedacht werden kann.

EU AI Act ready · Enterprise only

Governance statt Marketingversprechen

Der EU AI Act verlangt je nach Einsatz u. a. Transparenz über AI-Interaktion, menschliche Aufsicht und Dokumentationspflichten.

Warum das wichtig ist: In der Enterprise-Lösung wird Frag-Maria so umgesetzt, dass AI-Hinweise, Logging, Human Oversight, Rollenlogik und dokumentierte Betriebsprozesse sauber mitgedacht werden. Der Server-Standort ist in Europa.

Mehr als nur Compliance-Logos

Sicherheit ist nicht nur eine Liste mit Abkürzungen. Security heisst für uns konkrete technische und organisatorische Massnahmen, darunter WAF- und DDoS-Schutz, TLS/mTLS-Verschlüsselung, segmentierte Netzwerkarchitektur, Audit Logging, Code Reviews, Vulnerability Scanning, externe Penetration Tests und Enterprise-Zugriffskontrollen inklusive SSO.

TLS / mTLS für Datenübertragung
WAF & DDoS-Schutz
Audit Logging & Alerting
Regelmässige Penetration Tests
SSO & granulare Zugriffskontrollen
Backup, Multi-AZ & Recovery-Logik

Was das für Frag-Maria konkret bedeutet

Mit Frag-Maria kaufst du nicht einfach einen Chat. Du setzt auf eine Lösung, die auf Plattform-, Prozess- und Governance-Ebene professionell aufgebaut ist. Das schafft bessere Voraussetzungen für Procurement, IT, Datenschutz und Fachbereiche – und macht Chat & Voice überhaupt erst zum belastbaren Unternehmenskanal.

Unsere stärkere Sprache

Frag-Maria basiert auf einer professionellen Sicherheits- und Compliance-Grundlage – und wird je nach Einsatzszenario mit klarer Governance, Transparenz und Human Oversight umgesetzt.

Sicherheits- und Compliance-Setup prüfen

Lass uns gemeinsam prüfen, welche Sicherheits- und Compliance-Anforderungen für deinen Einsatz von Frag-Maria relevant sind – von Chat & Voice bis zur Enterprise-Governance.