Weil Vertrauen die beste Grundlage ist
Sicherheit ist bei Buildsimple kein Zusatz. Sie ist Teil unseres Selbstverständnisses.
Für Einkauf, IT, Datenschutz und Compliance zählen klare und belastbare Informationen. Deshalb stellen wir die wichtigsten Nachweise und Rahmenbedingungen transparent und kompakt zur Verfügung. So können Sie schneller prüfen, ob Buildsimple zu Ihren Sicherheits- und Compliance-Anforderungen passt.
Vertrauen beginnt mit Transparenz
ISO/IEC 27001
Kunden, die selbst regulatorischen Anforderungen unterliegen sind verpflichtet, die Sicherheit ihrer Dienstleister zu bewerten und zu überwachen. Buildsimple unterstützt diese Bewertung durch die ISO 27001-Zertifizierung als externen, unabhängig geprüften Nachweis.
BSI C3A
Mit den Criteria enabling Cloud Computing Autonomy (C3A) hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen richtungsweisenden Handlungsrahmen vorgelegt, der die Souveränitätseigenschaften von Cloud-Diensten transparent macht. Buildsimple hat die Umsetzung der Kriterien in einem Positionspapier für Interessenten zusammengefasst.
AWS Qualified Software
Mit dem Bestehen des "AWS Foundational Technical Review" (FTR) wird bestätigt, dass die Buildsimple-Plattform die hohen Standards von AWS an Sicherheit, Zuverlässigkeit und betriebliche Exzellenz erfüllt.
Hiroshima AI Process
Wenn Sie KI in dokumentenbasierten Prozessen einsetzen, brauchen Sie mehr als gute Erkennungsergebnisse. Sie müssen nachvollziehen können, wie Risiken bewertet, Modelle geprüft und Ergebnisse kontrolliert werden.
Buildsimple orientiert sich am Hiroshima AI Process (HAIP) und dokumentiert den eigenen Umgang mit KI-Risiken, Informationssicherheit, Governance und Human-in-the-Loop. Dadurch erhalten Sie mehr Sicherheit bei der Einführung und im produktiven Betrieb von KI – besonders, wenn Prozesse prüfbar, nachvollziehbar und compliancefähig bleiben müssen.
Datenstandort & Infrastruktur
Buildsimple wird in einer der sichersten Public-Cloud Infrastrukturen bei Amazon Web Services (AWS) betrieben. Für europäische Kunden erfolgt der Betrieb in Frankfurt am Main (eu-central-1) oder der European Sovereign Cloud in Brandenburg. Für Daten, die nicht in einer Public-Cloud verarbeitet werden dürfen, bietet Ihnen Buildsimple-EDGE die Möglichkeit der Verarbeitung im eigenen Rechenzentrum.
Datenverarbeitung
Für Ihre Sicherheit werden alle Daten bei Buildsimple ausschließlich verschlüsselt verarbeitet und abgelegt.
HTTPS mit TLSv1.3
AES-256
Clientside Encryption
Bring your onw key
Tenant Isolation
Anonymisierung
Sofortiges Löschen nach der Verarbeitung
Sicherheit & Governance im produktiven Betrieb
Unsere Sicherheit endet nicht bei der Infrastruktur. Produktive KI-Prozesse brauchen kontrollierbare Änderungen, nachvollziehbare Versionen und klare Verantwortlichkeiten. Buildsimple unterstützt dies unter andere, durch:
Versionierung und Staging
Monitoring und Traceability
Logging und Audits
Rollen und Rechte
stabile APIs und Exeption Handling
Human-in-the-loop, wo es fachlich oder regulatorisch erforderlich ist
Löschung
Nach Vertragsende beziehungsweise nach Abmeldung werden Informationen gemäß Vereinbarung gelöscht.
Subverarbeiter
Amazon Web Services EMEA SARL
38 avenue John F. Kennedy
L-1855 Luxembourg
Leistung: Bereitstellung der Cloud-Infrastruktur / Services
Initiative & Netzwerk
Buildsimple beteiligt sich an der Initiative Cloud Services Made in Germany. Ziel der bereits im Jahr 2010 ins Leben gerufenen Initiative ist es, für mehr Rechtssicherheit beim Einsatz von Cloud Services zu sorgen.
Mit der Allianz für Cyber-Sicherheit verfolgt das Bundesamt für Sicherheit in der Informationstechnik (BSI) das Ziel, die Widerstandsfähigkeit des Standortes Deutschland gegenüber Cyberangriffen zu stärken. Wir sind Partner der Allianz für Cyber-Sicherheit und teilen unsere Expertise mit dem Netzwerk
Sie möchten den Einsatz von Buildsimple entlang Ihrer Anforderungen für Sicherheit & Compliance prüfen?
Wir stellen Ihnen gerne die relevanten Informationen für Security-, Datenschutz- und Procurement-Reviews kompakt bereit.
Regulatorische Anforderungen
DSGVO / BDSG
Die Erfüllung der Datenschutzgrundverordnung ist für alle europäischen Unternehmen seit 2018 Pflicht. Buildsimple kommt diesen Verpflichtungen mit umfassenden technischen und organisatorischen Maßnahmen nach. Dazu zählen unter anderem ein Privacy-by-Design-Konzept, die Anonymisierung, Datenminimierung, Rollen und Zugriffsrechte, Protokollierung, sowie umfassende Lösch- und Aufbewahrungsstandards.
EU AI Act (KI-Governance)
Risiko- und Qualitätsmanagement, Human-in-the-Loop, nachvollziehbare Entscheidungen über Logging und Audit-Trails sowie Transparenz über Modell- und Konfigurationsstände werden durch kontrollierte Freigaben über Versionierung und Staging unterstützt.
DORA (Operational Resilience-Finanzsektor)
Buildsimple unterstützt das Drittanbieter-Risikomanagement durch belastbare Sicherheitsnachweise, Betriebs- und Wiederanlaufkonzepte, Incident-Prozesse, Monitoring sowie nachvollziehbare Änderungen über Change- und Release-Kontrollen.
Cyber Resilience Act (Produkt-Cybersecurity)
Secure-by-Design-Entwicklungsprinzipien, Schwachstellen-Management, Patch- und Update-Fähigkeit sowie ein klarer Umgang mit Security Findings über den Produktlebenszyklus zahlen auf künftige Anforderungen an Produkt-Cybersecurity ein.
EU Data Act (Datenzugang & Portabilität)
Export- und Schnittstellenfähigkeit, klare Daten- und Metadatenstrukturen sowie Unterstützung bei Wechsel- und Exit-Szenarien helfen, Vendor Lock-ins zu vermeiden und Datenportabilität praktisch abbildbar zu machen.
NIS-2 / Digital Services Act
Meldepflichten und Governance-Mechanismen im Sinne von NIS-2 und DSA werden durch Buildsimple unterstützt und vertraglich zugesichert.
Kontakt
Prüfen Sie Buildsimple anhand der Fragen, die für Ihre Freigabe zählen
Datenschutz, Informationssicherheit, Betriebsmodell, Nachvollziehbarkeit und kontrollierte Änderungen müssen vor dem produktiven Einsatz eindeutig geklärt sein. Wir stellen Ihnen die relevanten Nachweise und Informationen für Ihre Prüfung zur Verfügung und erläutern, wie Datenverarbeitung, Versionierung, Freigaben, Prüfpfade und Verantwortlichkeiten bei Buildsimple geregelt sind.
HÄUFIG GESTELLTE FRAGEN
FAQ
Welche Nachweise braucht eine belastbare Entscheidung?
Bei der Verarbeitung sensibler Dokumente zählen konkrete technische, organisatorische und vertragliche Nachweise. Hier beantworten wir Fragen zu Datenverarbeitung, Verschlüsselung, Berechtigungen, Löschung, KI-Governance und regulatorischen Anforderungen.
Für europäische Kunden wird die Plattform in deutschen AWS-Regionen betrieben. Abhängig von den Anforderungen können weitere Betriebsmodelle geprüft werden, darunter die AWS European Sovereign Cloud oder Buildsimple-Edge.
Buildsimple verfügt laut aktueller Freigabevorlage über eine Zertifizierung nach ISO/IEC 27001. Weitere technische, organisatorische und vertragliche Nachweise können für Security-, Datenschutz- und Procurement-Prüfungen bereitgestellt werden.
Daten werden bei der Übertragung und Speicherung verschlüsselt. Die konkrete Konfiguration, Schlüsselverwaltung und mögliche Optionen wie Bring Your Own Key werden im Rahmen der technischen und vertraglichen Prüfung dokumentiert.
Versionierung, Staging, Monitoring, Logging, Rollen, Rechte und Human-in-the-Loop unterstützen kontrollierte Änderungen und nachvollziehbare Verarbeitung. Dadurch können Modell- und Konfigurationsstände sowie relevante Bearbeitungsschritte dokumentiert werden.
Speicher- und Löschfristen werden abhängig vom Prozess und der vertraglichen Vereinbarung festgelegt. Wo möglich, können Dokumente nach der Verarbeitung gelöscht werden. Die konkrete Löschlogik muss im jeweiligen Kundenkontext dokumentiert werden.
Buildsimple stellt technische und organisatorische Bausteine bereit, die bei Governance, Nachvollziehbarkeit, Monitoring, Human-in-the-Loop und Drittanbieterprüfung unterstützen. Die rechtliche Bewertung und Einordnung des konkreten Einsatzes bleibt Aufgabe des jeweiligen Unternehmens und seiner zuständigen Stellen.