Häufige Fragen
Worauf ist zu achten, wenn eine Anwendung on-premise laufen soll?
Auf drei Dinge: Läuft die Anwendung ohne Verbindung zum Anbieter? Bekommen Sie Container-Images oder nur einen Zugang? Und was gilt für Betrieb und Nutzungsrechte am Ende der Zusammenarbeit? Klären Sie das vor der Entscheidung, nicht danach.
Ist Low-Code DSGVO-konform?
Die Plattform kann zertifiziert sein und die damit gebaute Anwendung trotzdem nicht konform betrieben werden. Zertifikate wie SOC 2 oder ISO 27001 gelten für den Anbieterbetrieb, nicht für Ihr Verfahren. Entscheidend sind Verarbeitungsort, Auftragsverarbeitungsvertrag, Unterauftragsverarbeiter, Löschkonzept und Ihre Fähigkeit, Betroffenenrechte in der Anwendung tatsächlich umzusetzen.
Während der Konzeptionsphase auf unseren Systemen in Deutschland. Für den produktiven Betrieb wählen Sie: unser Kubernetes-Betrieb, Ihre eigene Cloud oder Ihr Rechenzentrum. Weil die generierte Anwendung ein gewöhnliches Container-Deployment ist, ist das eine Frage des Betriebs.
Verlässt unser Anforderungstext das Haus, wenn wir mit der KI sprechen?
Für das Anforderungsgespräch nutzen wir ein Sprachmodell eines externen Anbieters. Das legen wir offen und regeln es im Auftragsverarbeitungsvertrag. Die fertige Anwendung braucht anschließend kein Sprachmodell mehr: Sie läuft ohne KI-Anbindung, auch vollständig abgeschottet.
Werden unsere Eingaben zum Training verwendet?
Nein. Weder wir noch der Modellanbieter geben Ihre Eingaben in ein Training. Verarbeitet werden sie zu einem einzigen Zweck: Ihre Anwendung daraus zu erzeugen. Dafür sehen wir uns das Datenmodell an, das im Designer entsteht, denn ohne das lässt sich nichts generieren. Eine Auswertung der Gespräche für eigene Zwecke findet nicht statt.
Was ist mit dem EU AI Act?
Für Sie als Anwender ist relevant, dass Transparenzpflichten dokumentiert sind. Unser Einsatz von KI ist in der Datenschutzerklärung zum KI-Einsatz offengelegt; die generierte Anwendung selbst enthält kein KI-System, solange Sie keines beauftragen.