Verschwiegenheit ist kein Vertrag.
Sie ist Architektur.
Cloud-Anbieter sichern Ihnen Datenschutz per AV-Vertrag zu. Wir bauen ihn in die Technik: Mandantendaten liegen mit Ihrem eigenen Schlüssel verschlüsselt in Ihrer Kanzlei — kein Dienstleister, der mitlesen könnte, kein Drittland-Transfer, keine KI-Trainingsdaten.
Die Weitergabe an IT-Dienstleister braucht Rechtfertigung. Hier gibt es nichts zu rechtfertigen: Verarbeitung, KI und Ablage laufen auf Ihrem Gerät, unter Ihrer Hoheit.
Datenminimierung, Zweckbindung, Löschkonzepte — und ein manipulationssicheres Protokoll jedes Zugriffs, auf Knopfdruck als Nachweis für Mandanten und Aufsicht.
Auch die KI bleibt im Haus: Zusammenfassungen und Aktenanalyse ohne dass ein einziges Wort die Kanzlei verlässt. BRAK-Leitfaden? Erfüllt sich hier von selbst.
So ist das abgesichert
Jede Akte ist mit einem Kanzlei-eigenen Schlüssel versiegelt — selbst der Hersteller hat technisch keinen Zugriff auf Klartext (Zero-Access).
Neue Geräte müssen freigegeben werden; Mandanten sehen nur, was Sie freigeben — bis hin zur Unterschrift vor dem ersten Zugriff.
Jeder Zugriff, jede Änderung, jeder Export im hash-verketteten Protokoll — Ihre Rechenschaft nach Art. 5 Abs. 2 DSGVO ist ein PDF-Export.
Häufige Fragen
Es gibt keinen mitwissenden Dritten: Verarbeitung, KI-Analyse und Ablage laufen auf der Kanzlei-eigenen Appliance, die Akten sind mit einem Kanzlei-eigenen Schlüssel versiegelt (Zero-Access). Eine Offenbarung gegenüber IT-Dienstleistern, die gerechtfertigt werden müsste, findet nicht statt.
Jeder Zugriff, jede Änderung und jeder Export wird in einem hash-verketteten, manipulationssicheren Protokoll erfasst — filterbar nach Akte, Nutzer und Aktion und als PDF exportierbar. Damit ist die Rechenschaft nach Art. 5 Abs. 2 DSGVO ein Knopfdruck.
Die KI läuft vollständig lokal: Kein Prompt, kein Dokument und kein Metadatum verlässt die Kanzlei, nichts wird für Trainingszwecke verwendet. Die Anforderungen des BRAK-Leitfadens an Verschwiegenheit und Kontrolle erfüllen sich damit architekturbedingt.
Zeigen Sie Ihrer Haftpflicht diese Architektur.
30 Minuten, unverbindlich — inklusive der Sicherheitsarchitektur im Detail, gern mit Ihrem IT-Verantwortlichen.