Zum Inhalt springen
Kasimir

Sicherheit und Compliance

Was wo verarbeitet wird – und was nicht.

Diese Seite beschreibt das Bedrohungsmodell, die tatsächlichen Datenflüsse je Betriebsmodell und die Grenzen der eingesetzten Schutzmaßnahmen.

01Einordnung

Diese Seite beschreibt, wogegen Kasimir gebaut ist, wohin Ihre Daten tatsächlich fließen und wo die Grenzen des Systems liegen. Sie enthält bewusst auch die Punkte, die noch offen sind. Eine Kanzlei, die ein solches System prüft, braucht keine Werbebroschüre, sondern eine Grundlage für die eigene Risikoentscheidung.

Stand aller Angaben: 25.07.2026.

Bibliothek einer Kanzlei bei Nacht mit gedämpftem Licht und geschlossenem Zugang (KI-generiertes Bild)
Verschwiegenheit beginnt mit der Kontrolle über den Verarbeitungsort.
02Produktansicht
Modelladministration mit aktivem lokalen DGX-Spark-Gerät, zwei nicht verbundenen externen Anbieterklassen und drei Null-Abfluss-Metriken.Produktdarstellung
03Dokumentation10 Abschnitte
01

1. Bedrohungsmodell

Kasimir ist gegen drei konkrete Szenarien konstruiert. Für jedes benennen wir die Gegenmaßnahme und das verbleibende Risiko. 1.1 Datenabfluss an

Abschnitt lesen
02

2. Datenflüsse je Betriebsmodell

Kasimir wird je Kanzlei eingerichtet. Drei Betriebsmodelle sind vorgesehen. Wir unterscheiden hier ausdrücklich zwischen dem, was heute läuft, und

Abschnitt lesen
03

3. PII-Behandlung vor Modellaufrufen

Vor jedem Aufruf des Sprachmodells werden personenbezogene Angaben durch undurchsichtige Platzhalter ersetzt und nach der Antwort wieder eingesetzt.

Abschnitt lesen
04

4. Zugriffskontrolle

4.1 Mandatsbezogene Trennung Der Zugriffsfilter wird in die Suchmaschinen hineingegeben, nicht nachträglich auf das Ergebnis angewendet. Die Kennung

Abschnitt lesen
05

5. Audit und Nachvollziehbarkeit

5.1 Was protokolliert wird Ereignisse werden in eine eigene Audit-Tabelle geschrieben. Jeder Eintrag enthält: Zeitstempel Nutzerkennung Aktion (etwa

Abschnitt lesen
06

6. Verschlüsselung

6.1 Im Transport Der Zugang erfolgt ausschließlich über HTTPS. Die TLS-Terminierung übernimmt der vorgelagerte Reverse Proxy; Zertifikate werden über

Abschnitt lesen
07

7. Betriebssicherheit

7.1 Aktualisierungen Kasimir wird als Container-Verbund ausgeliefert. Eine Aktualisierung ist ein Austausch der Abbilder mit anschließender

Abschnitt lesen
08

8. Was wir nicht behaupten

Diese Liste ist der eigentliche Zweck dieser Seite. Sie ist vollständig, soweit uns die Punkte bekannt sind. 8.1 Zertifizierungen ChangeMy.AI FlexCo

Abschnitt lesen
09

9. EU AI Act – Status und Fristen

Die Verordnung (EU) 2024/1689 ist seit 01.08.2024 in Kraft. Für Kasimir und für Ihre Kanzlei sind drei Punkte relevant. 9.1 Rollen ChangeMy.AI FlexCo

Abschnitt lesen
10

10. Was Sie von uns anfordern können

Für Ihre eigene Prüfung stellen wir bereit: ein Datenflussdiagramm für das von Ihnen gewählte Betriebsmodell die Liste der eingesetzten Dienstleister

Abschnitt lesen

Kasimir ersetzt keine anwaltliche Prüfung.

Nächster Schritt

Der Server kann in Ihrem Haus stehen.

Wir klären Hardware, Stellplatz, Netz, Aktenbestand und das Betriebsmodell für Ihre Kanzlei.