Transparenz der KI
Transparenz-Erklärung zu den KI-Modellen, Daten, menschlicher Aufsicht und territorialen Richtlinien von NAiOS. AIMLAPI Estland als Standardanbieter; externe nur auf Anfrage. Erfüllt Art. 50 der Verordnung (EU) 2024/1689.
KI-Modelle, die NAiOS Ai CORE Engine routen
AIMLAPI (Estland, EU)
Einzigartiger, werkseitig aktivierter Anbieter in allen NAiOS-Konten. Gehostet in Estland, innerhalb der EU. Bietet umfassende Abdeckung (Text, Embeddings, Vision, Sprache). Gemäß der öffentlichen Politik von AIMLAPI werden die API-Daten nicht zur Modellschulung verwendet.
Requisitos: Keine Datenübertragung außerhalb des EWR
OpenRouter, Fal.ai, Microsoft, OpenAI...
Der Kunde kann die upstream Plattform durch seine bevorzugte ersetzen — OpenRouter (Multi-Provider-Aggregator), Fal.ai (generative Modelle), Microsoft Azure OpenAI (mit konfigurierbaren EU-Regionen), direkt OpenAI oder andere. Dies bedeutet, dass die relevanten Daten den Bedingungen des gewählten Anbieters unterliegen.
Requisitos: Unterzeichnete Aktivierung · Rückverfolgbarkeit pro Modell
Bring Your Own Key
Der Kunde bringt seinen eigenen API-Schlüssel des bevorzugten Anbieters mit. NAiOS verwendet ihn als Gateway und wendet die Orchestrierung an. Die Compliance des externen Anbieters wird direkt vom Kunden unter seinem eigenen Vertrag übernommen.
Requisitos: Kunde als vertraglich verantwortlicher Anbieter
NAiOS Ai CORE Engine ist die Orchestrierungsschicht, die das geeignete Modell für jede Aufgabe auswählt und weiterleitet. Von Design her priorisiert es Modelle, die innerhalb der Europäischen Union gehostet werden.
Daten: was wir behandeln und wie
Ja, wir machen
Wir verarbeiten nur die Daten, die Ihr Unternehmen uns über NAiOS übermittelt — Eingabeaufforderungen, in Ihr ERP/CRM/BI integrierte Dokumente, Gespräche der Agenten.
- Verschlüsselung während der Übertragung (TLS 1.2+) und im Ruhezustand in europäischer Infrastruktur
- Isolierung nach Mandant — die Daten eines Kunden vermischen sich nicht mit denen eines anderen
- Nachverfolgbarkeit: Jeder Aufruf wird mit Zeitstempel, verwendetem Modell und Ergebnis protokolliert
- Konfigurierbare Aufbewahrung durch den Kunden (30/90/365 Tage)
NEIN, wir machen nicht
Wir verwenden die Kundendaten nicht, um Modelle zu trainieren. Laut der öffentlichen Politik von AIMLAPI trainiert auch Ihr upstream Anbieter nicht mit Daten der API.
- Wir retrainieren keine eigenen Modelle mit Eingabeaufforderungen oder Antworten des Kunden
- Wir verkaufen oder überlassen keine Daten an Dritte zu kommerziellen Zwecken
- Wir leiten nicht an externe Anbieter ohne Ihre ausdrückliche Genehmigung weiter
- Wir behalten keine Daten über das konfigurierte Maß hinaus, es sei denn, es besteht eine gesetzliche Verpflichtung

Wie wir deine Nutzer darüber informieren, dass sie mit einer KI sprechen
Die NAiOS-Agenten — Web-Chatbots, Agenten über WhatsApp, Telegram, E-Mail oder Telefon — informieren den Endbenutzer klar und verständlich darüber, dass sie mit einem KI-System interagieren, es sei denn, es ist offensichtlich aus dem Kontext.
Erste Nachricht in Konversationsagenten
Der erste Turn des Agenten identifiziert, dass es sich um eine KI handelt und, wenn zutreffend, in wessen Namen er handelt.
Kennzeichnung von generierten Inhalten
Generierte Bilder, Audio oder Video können mit Metadaten gekennzeichnet werden, um sie von menschlichem Inhalt zu unterscheiden.
Übergabe an einen Menschen
Der Benutzer kann jederzeit verlangen, mit einer Person zu sprechen — die Flüsse ermöglichen die automatische Übergabe gemäß Regeln.
Vom Kunden bearbeitbar
Der genaue Text der Offenlegung ist über das Kundenpanel bearbeitbar, um ihn an den Ton und die Marke anzupassen.
Orchestrierung gemäß territorialen Richtlinien
NAiOS Ai CORE Engine ermöglicht die Definition geografischer Orchestrierungsrichtlinien: welche Datentypen an welchen Anbieter weitergeleitet werden können, welche Regionen für bestimmte Anwendungsfälle akzeptabel sind und welche Aufgaben immer in der EU-Infrastruktur verbleiben. Die Orchestrierungsschicht hält sich an diese Regeln, nicht nur zum Zeitpunkt der Aktivierung, sondern bei jedem Aufruf zur Laufzeit.
- Regeln nach Datentyp (persönlich, sensibel, technisch, anonymisiert)
- Regeln nach Anwendungsfall (HR, Gesundheitswesen, Finanzen, Marketing, technisch)
- Whitelist akzeptabler Regionen nach Workload
- Audit: Jede Routingentscheidung wird mit der angewendeten Richtlinie protokolliert
- Konfigurierbarer Fallback, wenn eine Richtlinie das Routing zu keinem verfügbaren Anbieter erlaubt
Menschliche Kontrolle hinter der KI
- Der App Builder ermöglicht es, menschliche Überprüfungspunkte in jedem agentenbasierten Workflow zu definieren
- Kritische Operationen (finanziell, rechtlich, gesundheitlich) können eine menschliche Genehmigung erfordern, bevor sie ausgeführt werden
- Telefon- und Messaging-Agenten haben konfigurierbare Eskalationsregeln zu einem Operator
- Jede Antwort oder Aktion kann nachträglich aus den Protokollen überprüft werden
- Der Kunde entscheidet, welche Entscheidungen vollständig automatisiert werden und welche in Überprüfung bleiben
Rückverfolgbarkeit und Aufbewahrung
- Jede Interaktion erfasst: Zeitstempel, verwendetes Upstream-Modell, Eingabeaufforderung, Antwort und Metadaten
- Die Protokolle sind über das Kundenpanel abrufbar
- Konfigurierbare Aufbewahrung: 30, 90 oder 365 Tage (oder benutzerdefiniert)
- Personenbezogene Daten werden anonymisiert oder gemäß der GDPR-Richtlinie des Kunden gelöscht
- Export von Protokollen verfügbar für Audits oder zur Einhaltung von Art. 12 (Ereignisprotokollierung)
Offene Einschränkungen, die wir akzeptieren
Kein KI-System ist unfehlbar. NAiOS erbt die Einschränkungen der zugrunde liegenden GPAI-Modelle:
- Halluzinationen: Die Modelle können plausible, aber falsche Aussagen generieren. NAiOS mildert dies durch Grounding auf Ihre Unternehmensinformationen, beseitigt sie jedoch nicht vollständig.
- Trainingsbias: Die Modelle spiegeln die in ihren Trainingsdaten vorhandenen Vorurteile wider. Wir empfehlen menschliche Validierung bei Entscheidungen, die Menschen betreffen.
- Sprachen und Domänen: variable Leistung je nach Sprache und Fachgebiet. Wir testen immer den Anwendungsfall, bevor er produktiv wird.
- Verfügbarkeit upstream: Wir sind von der Verfügbarkeit des Modellanbieters abhängig. Wir haben Richtlinien für elegante Degradierung bei Vorfällen.
Für sensible Anwendungsfälle (Gesundheitswesen, Finanzen, HR) empfehlen wir den On-Premise-Modus oder dedizierte Vor-Ort-Lösungen mit verstärkter menschlicher Aufsicht.

Kanal für Vorfälle und Feedback
Wenn Sie ein unangemessenes Verhalten, eine schädliche Antwort, einen Mangel an Transparenz oder einen Vorfall feststellen, möchten wir davon erfahren.
- Direkte E-Mail: info@naios.net (Betreff: AI Transparency)
- Kontaktformular: Wählen Sie die Option "Vorfall IA"
- Für schwerwiegende Vorfälle (Art. 73 der Verordnung) haben wir ein spezielles Verfahren zur Meldung an das AI Office.
- Erstreaktionszeit: 48 Arbeitsstunden
Lebendes Dokument — letzte Überprüfung: Mai 2026. NAiOS ist eine Plattform, die von NETRETINA AI S.L. (CIF B21924543) entwickelt wurde.