clearlea.se
EN Anmelden Gespräch mit HieronymusGespräch
Trust Center

Sicherheit, Betrieb und KI-Grundsätze. An einem Ort.

Für Einkauf, IT-Sicherheit, Datenschutz und Revision: wie wir Ihre Daten schützen, wo sie verarbeitet werden und was unsere KI darf. Unterlagen erhalten Sie auf Anfrage.

Wir nehmen Ihre Daten, Ihre Verträge und Ihre Souveränität ernst.

Rubbeln Sie die Felder mit der Maus frei.
  • Daten und KI-Verarbeitung in Deutschland
  • ISO-27001-zertifizierte Rechenzentren, eigene Zertifizierung in Vorbereitung
  • Eigene Instanz pro Kunde
  • Kein KI-Training mit Ihren Daten
  • Eigene Schlüssel (BYOK) und eigenes Sprachmodell möglich
  • Agenten mit eigenen Rechten, nie mit Nutzerrechten
  • Logs per OpenTelemetry an Ihr Monitoring, Anmeldung per SSO
  • AVV nach Art. 28 DSGVO, TOMs auf Anfrage
  • Audit-Trail für Nutzer, KI und Systeme
DSGVODSGVO-konform. AVV, TOMs und Löschkonzept erhalten Sie mit den Unterlagen.
Betrieb

Vier Betriebsmodelle. Sie wählen, wie viel Kontrolle Sie behalten.

  1. Managed CloudEigene Instanz pro Kunde, gehostet in Deutschland in ISO-27001-zertifizierten Rechenzentren. Getrennte Hardware, keine geteilte Datenbank. Auf Wunsch ganz ohne US-Anbieter, auch bei der KI.
  2. Private CloudIn Ihrer Cloud-Umgebung, betrieben von Ihrer IT. Dokumentiert und unternehmensreif. Cloud und Sprachmodell wählen Sie.
  3. On-PremiseAuf Ihren eigenen Servern, mit Ihren Sicherheitsrichtlinien. Auf Wunsch mit Ihrem eigenen Sprachmodell.
  4. Air-gappedVollständig isoliert betreibbar, ohne Verbindung nach außen. Die Modelle laufen in Ihrer Umgebung.
Von links nach rechts: mehr Kontrolle in Ihrer Hand. Jede Stufe mit Mandantentrennung innerhalb der Instanz. Mit erprobten Deployment-Skripten installiert in Stunden bis wenigen Tagen.
KI-Grundsätze

Was unsere KI darf. Und was nie.

Sechs Grundsätze, nach denen wir KI in clearlea.se einsetzen. Sie gelten für jede Funktion, jeden Workflow und jeden Agenten.

01Ein Mensch entscheidetKI bereitet vor, ein benannter Mensch verantwortet jeden Schritt, der zählt.
02Alles ist belegbarJeder Wert und jede Antwort verweist auf Dokument, Seite und Paragraf.
03Regeln stehen über dem ModellSchwellen und Berechtigungen sind im Code verankert. KI überstimmt sie nie.
04Ehrlich bei UnsicherheitDer QS-Index markiert unsichere Werte, statt sie zu überschreiben.
05Kurze Schritte statt langer KettenJeder Schritt hat ein eigenes Prüffeld. So bleibt die Qualität über den ganzen Prozess erhalten.
06Ihre Daten bleiben IhreVerarbeitung in Deutschland oder bei Ihnen. Kein Training mit Ihren Daten.
Die KI darf
  • Dokumente lesen, klassifizieren und Werte vorschlagen
  • Abweichungen markieren und begründen
  • Entwürfe vorbereiten
  • Über Ihrer QS-Schwelle Werte übernehmen
Die KI darf nie
  • Ohne Berechtigung handeln
  • Regeln, Schwellen oder Freigaben überstimmen
  • Abgeschlossene Vorgänge ändern
  • Mit Ihren Daten trainiert werden
Garantien

9 eingebaute Garantien für jede Automatisierung.

Fest im Code, nicht im Prompt. Deshalb können auch Agenten unter strenger Kontrolle arbeiten, dort, wo Prüfer genau hinsehen.

Warum das wichtig ist
40 %+der Agentic-AI-Projekte werden bis Ende 2027 eingestellt, auch wegen unzureichender Risikokontrollen.Quelle: Gartner, Juni 2025
Prompt ≠ RegelKI-Agenten zeigen kaum eigenes Vertraulichkeitsbewusstsein. Anweisungen im Prompt helfen nur begrenzt und kosten Leistung.Quelle: Salesforce AI Research, CRMArena-Pro (2025)
1 Anweisung ignoriertIm Juli 2025 löschte ein KI-Coding-Agent eine Produktionsdatenbank, obwohl Änderungen ohne Freigabe ausdrücklich untersagt waren. Stellen Sie sich vor, ein Agent verschickt Kündigungen an Ihr ganzes Portfolio.Quelle: eWeek, 22.07.2025
Was nur im Prompt steht, kann ein Modell übergehen. Deshalb stehen die Regeln bei clearlea.se im Code:
  1. 1Keine Änderung ohne FreigabeJede Berechtigung ist ausdrücklich vergeben. Was nicht erlaubt ist, passiert nicht.
  2. 2Keine Aktion doppeltEine Zahlung, ein Schreiben, eine Übergabe: genau einmal, auch wenn ein System hakt.
  3. 3Keine Entscheidung auf veralteten DatenHat sich der Stand inzwischen geändert, wird neu geprüft statt alt entschieden.
  4. 4Abgeschlossene Vorgänge bleiben unverändertWas erledigt ist, bleibt so dokumentiert, wie es entschieden wurde.
  5. 5Lückenloser Audit-TrailWer, wann, warum: für Menschen, KI und Systeme gleichermaßen.
  6. 6Strikte Mandantentrennung, minimale RechteJeder sieht nur, was er sehen darf. Mandanten bleiben getrennt.
  7. 7DSGVO-Löschung ohne Verlust des PrüfpfadsPersonenbezogene Daten lassen sich löschen, der Nachweis bleibt.
  8. 8Kein fehlerhafter Workflow geht liveNeue Versionen werden vor der Veröffentlichung geprüft, getestet und freigegeben.
  9. 9KI überstimmt nie die RegelnRegeln und Schwellen stehen über jedem Modell, nicht im Prompt.
Unterlagen

Dokumente für Ihre Prüfung.

Wir senden Ihnen die Unterlagen nach einem kurzen Kontakt, auf Wunsch unter NDA.

  • Technische und organisatorische Maßnahmen (TOMs)Zugriffskontrolle, Verschlüsselung, Backup, NotfallkonzeptAnfordern
  • Auftragsverarbeitungsvertrag (AVV)Nach Art. 28 DSGVO, als Vorlage zur PrüfungAnfordern
  • ArchitekturübersichtKomponenten, Datenflüsse und Trennung der Instanzen, auf ÜbersichtsebeneAnfordern
  • SicherheitskonzeptRollen, Rechte, Protokollierung und LöschkonzeptAnfordern
  • Betriebsmodelle und InstallationPrivate Cloud, On-Premise und isolierter BetriebAnfordern
  • UnterauftragsverarbeiterRechenzentren und KI-Inferenz, jeweils mit StandortAnfordern
  • ISO-27001-Zertifikat des RechenzentrumsZertifikat unseres Hosting-Partners in DeutschlandAnfordern
  • KI-RichtlinieWie wir KI einsetzen, prüfen und begrenzenAnfordern
Häufige Fragen

Die Fragen aus Einkauf und IT-Sicherheit.

Wo werden unsere Daten gespeichert und verarbeitet?
In Rechenzentren in Deutschland oder in Ihrer eigenen Umgebung. Das gilt auch für die KI-Verarbeitung.
Geht es auch ganz ohne US-Anbieter, Stichwort CLOUD Act?
Ja. Die KI-Verarbeitung kann auf GPU-Servern in Deutschland laufen, oder Sie binden Ihr eigenes Sprachmodell ein. On-Premise und air-gapped bleibt ohnehin alles in Ihrer Umgebung.
Trainieren Sie Ihre KI mit unseren Daten?
Nein. Weder wir noch ein Modellanbieter nutzen Ihre Daten für Training.
Wer hat Zugriff auf unsere Daten?
Nur, wer berechtigt ist. Minimale Rechte, strikte Mandantentrennung und ein Audit-Trail für jeden Zugriff.
Sind Sie ISO-27001-zertifiziert?
Wir betreiben clearlea.se in ISO-27001-zertifizierten Rechenzentren. Unsere eigene Zertifizierung ist in Vorbereitung.
Wie funktioniert die DSGVO-Löschung?
Personenbezogene Daten lassen sich löschen, ohne dass der Prüfpfad verloren geht.
Unterstützen Sie SSO?
Ja. Anmeldung per SSO, Rollen und Rechte frei konfigurierbar.
Können wir eigene Schlüssel und ein eigenes Modell nutzen?
Ja. Daten lassen sich mit Ihren eigenen Schlüsseln verschlüsseln, angebunden an Ihren Key Vault. Dann haben nicht einmal wir Zugriff. Und Sie können Ihr eigenes Sprachmodell einbinden.
Mit welchen Rechten arbeiten KI-Agenten?
Mit eigenen. Jeder Workflow-Schritt und jeder Agent bekommt eigene Rechte und läuft nie mit den Rechten eines Nutzers.
Können wir alles zentral überwachen?
Ja. Logs und Telemetrie lassen sich per OpenTelemetry an Ihr SIEM oder Monitoring streamen.
Hieronymus Deutsch, Mitgründer und CEO von clearlea.se
Trust Center

Sicherheitsfragen? Lieber direkt.

Sprechen Sie mit Hieronymus Deutsch, Mitgründer und CEO. Für die technische Prüfung ist Fabian Laußmann, CTO, gern dabei.

Sicherheitsgespräch mit Fabian Laußmann, CTO → Ab 9,49 € pro Standort und Monat, Mengenrabatt möglich. Beliebig viele Nutzer, KI-Nutzung inklusive.