Sally AI ist für Organisationen mit hohen Sicherheits- und Compliance-Anforderungen gebaut. Unsere technischen und organisatorischen Maßnahmen (TOMs), unabhängige ISO-Zertifizierungen und die Einhaltung von DSGVO und EU AI Act bilden das Fundament unserer Plattform.
So schützen wir deine DatenAlles zu Sicherheit & Compliance
Unsere DSGVO-Grundlagen, TOMs und Rollenverteilung (Verantwortlicher/Auftragsverarbeiter).
Wie Sally AI nach Verordnung (EU) 2024/1689 als Begrenztes Risiko eingestuft ist, Transparenzpflichten und die KI-Konformitätserklärung.
Unsere unabhängigen Zertifizierungen nach ISO 9001:2015, ISO 14001:2015 und ISO 27001:2022, mit verifizierbarem Zertifikat von DICIS.
Unser 24-Stunden-Prozess zur Meldung von Datenpannen und die jährlich durchgeführten externen Penetrationstests.
AES-256 at Rest, TLS 1.3 in Transit, Schlüssel ausschließlich bei Aliru mit jährlicher und anlassbezogener Rotation, kein Zugriff durch den Infrastrukturanbieter.
Tägliche Voll-Backups, log-basierte Point-in-Time-Recovery, Datenbank-Cluster mit automatischem Failover und jährlich getestete Restore-Verfahren, alles in Deutschland.
Azure DevOps, wöchentliche Samstag-Rollouts, Vier-Augen-Freigabe, verpflichtende manuelle und automatisierte Tests und Rollback-Fähigkeit für jede produktive Änderung.
Vier Prioritätsklassen mit verbindlichen Umsetzungsfristen von „unverzüglich" (kritisch) bis 3 Tage (niedrig), mit Kompensationsmaßnahmen wenn ein Fenster nicht gehalten werden kann.
Privilegierte Zugriffe nur über VPN + MFA, von verwalteten und konformen Geräten via Intune, Defender und Conditional Access, mit Break-Glass-Accounts in Entra ID.
Du brauchst unsere Compliance-Dokumente?
AVV, TOMs, VVT, DSFA, ISO-Zertifikat und KI-Konformitätserklärung findest du im Download-Center.