Sicherheit und Compliance
Was wo verarbeitet wird – und was nicht.
Diese Seite beschreibt das Bedrohungsmodell, die tatsächlichen Datenflüsse je Betriebsmodell und die Grenzen der eingesetzten Schutzmaßnahmen.
Diese Seite beschreibt, wogegen Kasimir gebaut ist, wohin Ihre Daten tatsächlich fließen und wo die Grenzen des Systems liegen. Sie enthält bewusst auch die Punkte, die noch offen sind. Eine Kanzlei, die ein solches System prüft, braucht keine Werbebroschüre, sondern eine Grundlage für die eigene Risikoentscheidung.
Stand aller Angaben: 25.07.2026.

1. Bedrohungsmodell
Kasimir ist gegen drei konkrete Szenarien konstruiert. Für jedes benennen wir die Gegenmaßnahme und das verbleibende Risiko. 1.1 Datenabfluss an…
Abschnitt lesen2. Datenflüsse je Betriebsmodell
Kasimir wird je Kanzlei eingerichtet. Drei Betriebsmodelle sind vorgesehen. Wir unterscheiden hier ausdrücklich zwischen dem, was heute läuft, und…
Abschnitt lesen3. PII-Behandlung vor Modellaufrufen
Vor jedem Aufruf des Sprachmodells werden personenbezogene Angaben durch undurchsichtige Platzhalter ersetzt und nach der Antwort wieder eingesetzt.…
Abschnitt lesen4. Zugriffskontrolle
4.1 Mandatsbezogene Trennung Der Zugriffsfilter wird in die Suchmaschinen hineingegeben, nicht nachträglich auf das Ergebnis angewendet. Die Kennung…
Abschnitt lesen5. Audit und Nachvollziehbarkeit
5.1 Was protokolliert wird Ereignisse werden in eine eigene Audit-Tabelle geschrieben. Jeder Eintrag enthält: Zeitstempel Nutzerkennung Aktion (etwa…
Abschnitt lesen6. Verschlüsselung
6.1 Im Transport Der Zugang erfolgt ausschließlich über HTTPS. Die TLS-Terminierung übernimmt der vorgelagerte Reverse Proxy; Zertifikate werden über…
Abschnitt lesen7. Betriebssicherheit
7.1 Aktualisierungen Kasimir wird als Container-Verbund ausgeliefert. Eine Aktualisierung ist ein Austausch der Abbilder mit anschließender…
Abschnitt lesen8. Was wir nicht behaupten
Diese Liste ist der eigentliche Zweck dieser Seite. Sie ist vollständig, soweit uns die Punkte bekannt sind. 8.1 Zertifizierungen ChangeMy.AI FlexCo…
Abschnitt lesen9. EU AI Act – Status und Fristen
Die Verordnung (EU) 2024/1689 ist seit 01.08.2024 in Kraft. Für Kasimir und für Ihre Kanzlei sind drei Punkte relevant. 9.1 Rollen ChangeMy.AI FlexCo…
Abschnitt lesen10. Was Sie von uns anfordern können
Für Ihre eigene Prüfung stellen wir bereit: ein Datenflussdiagramm für das von Ihnen gewählte Betriebsmodell die Liste der eingesetzten Dienstleister…
Abschnitt lesenKasimir ersetzt keine anwaltliche Prüfung.
Nächster Schritt
Der Server kann in Ihrem Haus stehen.
Wir klären Hardware, Stellplatz, Netz, Aktenbestand und das Betriebsmodell für Ihre Kanzlei.