NAiOS IconNAiOS Logo

Transparenz der KI

Transparenz-Erklärung zu den KI-Modellen, Daten, menschlicher Aufsicht und territorialen Richtlinien von NAiOS. AIMLAPI Estland als Standardanbieter; externe nur auf Anfrage. Erfüllt Art. 50 der Verordnung (EU) 2024/1689.

Standardkonfiguration und Optionen auf Anfrage

KI-Modelle, die NAiOS Ai CORE Engine routen

STANDARDMÄSSIG AKTIV

AIMLAPI (Estland, EU)

Einzigartiger, werkseitig aktivierter Anbieter in allen NAiOS-Konten. Gehostet in Estland, innerhalb der EU. Bietet umfassende Abdeckung (Text, Embeddings, Vision, Sprache). Gemäß der öffentlichen Politik von AIMLAPI werden die API-Daten nicht zur Modellschulung verwendet.

Requisitos: Keine Datenübertragung außerhalb des EWR

AUF ANFRAGE DES KUNDEN

OpenRouter, Fal.ai, Microsoft, OpenAI...

Der Kunde kann die upstream Plattform durch seine bevorzugte ersetzen — OpenRouter (Multi-Provider-Aggregator), Fal.ai (generative Modelle), Microsoft Azure OpenAI (mit konfigurierbaren EU-Regionen), direkt OpenAI oder andere. Dies bedeutet, dass die relevanten Daten den Bedingungen des gewählten Anbieters unterliegen.

Requisitos: Unterzeichnete Aktivierung · Rückverfolgbarkeit pro Modell

API-SCHLÜSSEL DES KUNDEN

Bring Your Own Key

Der Kunde bringt seinen eigenen API-Schlüssel des bevorzugten Anbieters mit. NAiOS verwendet ihn als Gateway und wendet die Orchestrierung an. Die Compliance des externen Anbieters wird direkt vom Kunden unter seinem eigenen Vertrag übernommen.

Requisitos: Kunde als vertraglich verantwortlicher Anbieter

NAiOS Ai CORE Engine ist die Orchestrierungsschicht, die das geeignete Modell für jede Aufgabe auswählt und weiterleitet. Von Design her priorisiert es Modelle, die innerhalb der Europäischen Union gehostet werden.

Daten: was wir behandeln und wie

Ja, wir machen

Wir verarbeiten nur die Daten, die Ihr Unternehmen uns über NAiOS übermittelt — Eingabeaufforderungen, in Ihr ERP/CRM/BI integrierte Dokumente, Gespräche der Agenten.

  • Verschlüsselung während der Übertragung (TLS 1.2+) und im Ruhezustand in europäischer Infrastruktur
  • Isolierung nach Mandant — die Daten eines Kunden vermischen sich nicht mit denen eines anderen
  • Nachverfolgbarkeit: Jeder Aufruf wird mit Zeitstempel, verwendetem Modell und Ergebnis protokolliert
  • Konfigurierbare Aufbewahrung durch den Kunden (30/90/365 Tage)

NEIN, wir machen nicht

Wir verwenden die Kundendaten nicht, um Modelle zu trainieren. Laut der öffentlichen Politik von AIMLAPI trainiert auch Ihr upstream Anbieter nicht mit Daten der API.

  • Wir retrainieren keine eigenen Modelle mit Eingabeaufforderungen oder Antworten des Kunden
  • Wir verkaufen oder überlassen keine Daten an Dritte zu kommerziellen Zwecken
  • Wir leiten nicht an externe Anbieter ohne Ihre ausdrückliche Genehmigung weiter
  • Wir behalten keine Daten über das konfigurierte Maß hinaus, es sei denn, es besteht eine gesetzliche Verpflichtung
Equipo colaborando con tecnología
Einhaltung des Art. 50 der Verordnung (EU) 2024/1689

Wie wir deine Nutzer darüber informieren, dass sie mit einer KI sprechen

Die NAiOS-Agenten — Web-Chatbots, Agenten über WhatsApp, Telegram, E-Mail oder Telefon — informieren den Endbenutzer klar und verständlich darüber, dass sie mit einem KI-System interagieren, es sei denn, es ist offensichtlich aus dem Kontext.

Erste Nachricht in Konversationsagenten

Der erste Turn des Agenten identifiziert, dass es sich um eine KI handelt und, wenn zutreffend, in wessen Namen er handelt.

Kennzeichnung von generierten Inhalten

Generierte Bilder, Audio oder Video können mit Metadaten gekennzeichnet werden, um sie von menschlichem Inhalt zu unterscheiden.

Übergabe an einen Menschen

Der Benutzer kann jederzeit verlangen, mit einer Person zu sprechen — die Flüsse ermöglichen die automatische Übergabe gemäß Regeln.

Vom Kunden bearbeitbar

Der genaue Text der Offenlegung ist über das Kundenpanel bearbeitbar, um ihn an den Ton und die Marke anzupassen.

Deklarative geografische Regeln zur Laufzeit

Orchestrierung gemäß territorialen Richtlinien

NAiOS Ai CORE Engine ermöglicht die Definition geografischer Orchestrierungsrichtlinien: welche Datentypen an welchen Anbieter weitergeleitet werden können, welche Regionen für bestimmte Anwendungsfälle akzeptabel sind und welche Aufgaben immer in der EU-Infrastruktur verbleiben. Die Orchestrierungsschicht hält sich an diese Regeln, nicht nur zum Zeitpunkt der Aktivierung, sondern bei jedem Aufruf zur Laufzeit.

  • Regeln nach Datentyp (persönlich, sensibel, technisch, anonymisiert)
  • Regeln nach Anwendungsfall (HR, Gesundheitswesen, Finanzen, Marketing, technisch)
  • Whitelist akzeptabler Regionen nach Workload
  • Audit: Jede Routingentscheidung wird mit der angewendeten Richtlinie protokolliert
  • Konfigurierbarer Fallback, wenn eine Richtlinie das Routing zu keinem verfügbaren Anbieter erlaubt

Menschliche Kontrolle hinter der KI

  • Der App Builder ermöglicht es, menschliche Überprüfungspunkte in jedem agentenbasierten Workflow zu definieren
  • Kritische Operationen (finanziell, rechtlich, gesundheitlich) können eine menschliche Genehmigung erfordern, bevor sie ausgeführt werden
  • Telefon- und Messaging-Agenten haben konfigurierbare Eskalationsregeln zu einem Operator
  • Jede Antwort oder Aktion kann nachträglich aus den Protokollen überprüft werden
  • Der Kunde entscheidet, welche Entscheidungen vollständig automatisiert werden und welche in Überprüfung bleiben

Rückverfolgbarkeit und Aufbewahrung

  • Jede Interaktion erfasst: Zeitstempel, verwendetes Upstream-Modell, Eingabeaufforderung, Antwort und Metadaten
  • Die Protokolle sind über das Kundenpanel abrufbar
  • Konfigurierbare Aufbewahrung: 30, 90 oder 365 Tage (oder benutzerdefiniert)
  • Personenbezogene Daten werden anonymisiert oder gemäß der GDPR-Richtlinie des Kunden gelöscht
  • Export von Protokollen verfügbar für Audits oder zur Einhaltung von Art. 12 (Ereignisprotokollierung)

Offene Einschränkungen, die wir akzeptieren

Kein KI-System ist unfehlbar. NAiOS erbt die Einschränkungen der zugrunde liegenden GPAI-Modelle:

  • Halluzinationen: Die Modelle können plausible, aber falsche Aussagen generieren. NAiOS mildert dies durch Grounding auf Ihre Unternehmensinformationen, beseitigt sie jedoch nicht vollständig.
  • Trainingsbias: Die Modelle spiegeln die in ihren Trainingsdaten vorhandenen Vorurteile wider. Wir empfehlen menschliche Validierung bei Entscheidungen, die Menschen betreffen.
  • Sprachen und Domänen: variable Leistung je nach Sprache und Fachgebiet. Wir testen immer den Anwendungsfall, bevor er produktiv wird.
  • Verfügbarkeit upstream: Wir sind von der Verfügbarkeit des Modellanbieters abhängig. Wir haben Richtlinien für elegante Degradierung bei Vorfällen.

Für sensible Anwendungsfälle (Gesundheitswesen, Finanzen, HR) empfehlen wir den On-Premise-Modus oder dedizierte Vor-Ort-Lösungen mit verstärkter menschlicher Aufsicht.

Tecnología e innovación

Kanal für Vorfälle und Feedback

Wenn Sie ein unangemessenes Verhalten, eine schädliche Antwort, einen Mangel an Transparenz oder einen Vorfall feststellen, möchten wir davon erfahren.

  • Direkte E-Mail: info@naios.net (Betreff: AI Transparency)
  • Kontaktformular: Wählen Sie die Option "Vorfall IA"
  • Für schwerwiegende Vorfälle (Art. 73 der Verordnung) haben wir ein spezielles Verfahren zur Meldung an das AI Office.
  • Erstreaktionszeit: 48 Arbeitsstunden

Lebendes Dokument — letzte Überprüfung: Mai 2026. NAiOS ist eine Plattform, die von NETRETINA AI S.L. (CIF B21924543) entwickelt wurde.