Subsum•ioLEGAL INTELLIGENCE
ProduktFeaturesSicherheitPreiseVergleich
DE
Sicherheit & Datenschutz

Eure Daten sind der Wert des Produkts.
Deshalb bleiben sie unter eurer Kontrolle.

Subsumio ist für Berufe gebaut, in denen Verschwiegenheit Gesetz ist, nicht Präferenz: Kanzleien in der DACH-Region. Hier ist die Architektur — und eine ehrliche Liste dessen, was noch in Arbeit ist.

Self-Hosting, vollständig

Die komplette Engine läuft auf eurer Hardware — das volle Produkt, nichts zurückgehalten. Mandantendaten erreichen überhaupt keinen Dritten, und eure IT kontrolliert jedes System, das eure Akten berührt.

Isolation, fuzz-getestet

Zugriff pro Nutzer und pro Quelle wird auf jedem Lesepfad erzwungen und auf null Cross-Tenant-Leaks fuzz-getestet. Ein Nutzer sieht seinen Scope — nie den eines anderen.

Kein Training mit euren Daten

Eure Inhalte trainieren weder unsere noch fremde Modelle. Synthese-Calls gehen an den LLM-Provider, den ihr konfiguriert; Self-Hosted-Setups wählen eigene Endpunkte oder Gateways.

Auditierbar per Architektur

Deterministische Zitate in jeder Antwort, Request-Logging, und eine Trust-Boundary, die jeden Remote-Aufrufer standardmäßig als nicht vertrauenswürdig behandelt — prüft exakt, woher jede Aussage stammt.

Zwei Betriebsarten

Beide lassen euch die Kontrolle. Wählt nach eurer Compliance-Lage.

Self-hosted / On-Premise (Enterprise)

  • Eure Hardware, eure Jurisdiktion, eure Keys
  • Kein Dritter verarbeitet Mandantendaten — relevant für § 203 StGB: keine mitwirkende Person
  • Die komplette Engine, auditierbar, auf eurer Infrastruktur
  • Updates und Backups verwaltet ihr selbst

Verwaltete EU-Cloud (Pro/Team/Enterprise)

  • EU-Hosting mit Auftragsverarbeitungsvertrag (AVV, Art. 28 DSGVO)
  • Verschwiegenheitsverpflichtung nach § 203 Abs. 4 StGB für Berufsgeheimnisträger verfügbar
  • Verschlüsselung bei Übertragung und Speicherung
  • Löschanfragen an einer Stelle erledigt

Was wir heute haben

DSGVO-konforme Verarbeitung

AVV für gehostete Pläne, EU-Datenstandort, dokumentierte Subprozessoren, Löschung auf Anfrage. Self-Hosted-Deployments verarbeiten auf unserer Seite gar nichts.

Berufsgeheimnisschutz (§ 203 StGB, § 43e BRAO)

Self-Hosting heißt: kein Dritter ist beteiligt — die sauberste Antwort auf die Verschwiegenheitspflicht, ganz ohne mitwirkende Person. Gehostete Pläne ergänzen die AVV um eine vertragliche Verschwiegenheitsverpflichtung nach § 43e BRAO / § 203 Abs. 4 StGB.

Eingebaute Anonymisierung vor der Cloud

Ein Klick schwärzt Mandantennamen, IBANs, Aktenzeichen und Kontaktdaten aus jedem Text, bevor er geteilt oder an ein Cloud-LLM gegeben wird — mit Re-Identifikations-Mapping, das nur der Berechtigte behält. Muster-basiert offline; Namens-Erkennung optional per LLM.

Getestete Isolation

Multi-Tenant-Scoping wird in der Engine erzwungen und über jeden Lesepfad mit Fuzz-Tests gepinnt — keine Dashboard-Checkbox.

EU AI Act — wo wir stehen

Die Transparenzpflichten des AI Act (Art. 50) und die meisten Hochrisiko-Pflichten gelten ab dem 2. August 2026. Unsere ehrliche Position vor diesem Stichtag:

KI-Output ist gekennzeichnet (Art. 50)

Jeder KI-generierte Entwurf und jede KI-Antwort ist als KI-generiert markiert — sichtbar in der App und als maschinenlesbares Kennzeichen auf der API-Antwort und in gespeicherten Dokumenten. Ein Mensch zeichnet ab; die Maschine gibt sich nie als Urheber aus.

Menschliche Aufsicht, immer

Subsumio entwirft und schlägt vor — es reicht nichts ein, bucht nichts und versendet nichts von selbst. Eine qualifizierte Fachkraft prüft und gibt jeden Output frei: der vom Act geforderte Human-in-the-Loop für Hochrisiko-Nutzung.

Risiko-Einstufung, dokumentiert

Wir prüfen jedes Feature gegen Annex III, statt zu vermuten. Anwaltsunterstützung allein ist i. d. R. nicht hochrisiko; wo ein Feature Fristen oder Rechtsfolgen berührt, dokumentieren wir die Einstufung und führen das Audit-Log.

Was wir noch nicht haben — ehrlich

Wir sagen es lieber hier, als dass ihr es im Einkauf herausfindet. In Arbeit, in dieser Reihenfolge:

SOC 2 / ISO 27001-Zertifizierung — noch nicht vorhanden; Audit-Roadmap parallel zum Enterprise-Rollout geplant. Self-Hosting macht die Frage für viele Käufer gegenstandslos.
SSO/SAML für gehostete Team-Pläne (Self-Hosted-Deployments können die Engine heute hinter die eigene Auth legen).
Berechtigungs-Vererbung aus Quellsystemen für Konnektor-Inhalte in geteilten Brains — bis dahin dokumentieren wir Konnektoren für Einzel-Nutzer-Brains.

Sicherheitsfragen, klar beantwortet

Wo genau liegen meine Daten?

Self-hosted: auf euren Maschinen, Punkt. Gehostet: in EU-Rechenzentren, Standort im AVV benannt. Synthese-Anfragen gehen an den für euren Plan konfigurierten LLM-Provider — Enterprise-Setups können über EU-Endpunkte oder ein eigenes Gateway routen.

Können Subsumio-Mitarbeiter mein Brain lesen?

Self-hosted: nein, strukturell — es gibt keinen Zugriffspfad. Gehostet: Zugriff ist auf protokollierte Break-Glass-Betriebsprozeduren beschränkt und durch AVV plus Verschwiegenheitsverpflichtung gedeckt. Wir durchstöbern keine Kundeninhalte, und eure Inhalte trainieren keine Modelle.

Was passiert mit meinen Daten, wenn ich kündige?

Export jederzeit (der Export der Engine ist ein vollwertiger Befehl, kein Support-Ticket). Gehostete Daten werden zum Vertragsende gemäß AVV gelöscht. Self-hosted: sie waren nie bei uns.

Ist Self-Hosting unsicherer als eure Cloud?

Es ist dieselbe Engine. Sicherheitsrelevantes Verhalten — Scoping, Trust-Boundaries, Isolation — ist identisch und test-gepinnt. Der Unterschied ist, wer sie betreibt: ihr statt wir.

Responsible Disclosure

Schwachstelle gefunden? E-Mail an security@subsum.eu. Wir bestätigen den Eingang innerhalb von 48 Stunden, halten euch auf dem Laufenden und nennen Researcher auf Wunsch namentlich. Bitte nicht gegen Systeme mit echten Kundendaten testen — self-hostet stattdessen eine Kopie auf eigener Hardware.

Bringt euren Datenschutzbeauftragten mit.

Wir sprechen seine Sprache. Gehostet mit AVV — oder self-hosted, sodass sich die Frage gar nicht stellt.

Subsum•ioLEGAL INTELLIGENCE

Das Gedächtnis Ihrer Kanzlei — für AT, DE und CH.

Deine Daten, deine Keys — self-hosted auf eurer Hardware oder in unserer EU-Cloud. Gebaut für vertraulichkeitskritische Arbeit.

Produkt

  • Features
  • Preise
  • Ehrlicher Vergleich
  • Dashboard
  • App herunterladen
  • Docs

Subsumio

  • Produktübersicht
  • WhatsApp-Copilot
  • Sicherheit

Wachse mit uns

  • Partnerprogramm
  • Kunden empfehlen — 30 % verdienen

Rechtliches

  • AGB
  • Datenschutz
  • Impressum

© 2026 Subsumio · Legal Intelligence für Kanzleien

EU-gehostet oder self-hosted · DSGVO-konform · vertraulichkeitskritisch

Subsumio — DSGVO-konforme Kanzleisoftware Sicherheit — Subsumio