Überprüfen Sie die Grenze vor dem Kauf.
Dies ist die aktuelle Beweiskarte für die privaten KI-Produkte von Software Tailor: Was läuft wo, welche Kontrollen sind implementiert, was kann Software Tailor empfangen und welche Verantwortlichkeiten verbleiben beim Kunden.
Bewertet am 22. August 2026
Auf der Seite werden das implementierte Produktverhalten und bekannte Einschränkungen beschrieben. Die Roadmap-Arbeit wird nicht als aktuelle Kontrolle dargestellt.
Kontrollen sind Beweise, kein Konformitätszertifikat
Software kann einen Teil einer Kontrollumgebung durchsetzen oder nachweisen. Es kann die Organisation, die es einsetzt, nicht zertifizieren, keinen rechtmäßigen Anwendungsfall auswählen oder die Rechts-, Risiko- und Betriebsprozesse des Kunden ersetzen.
Produktverhalten
Datenpfade, Authentifizierung, Widerruf, Kontingente, Audit-Datensätze, Überwachung, Backup und Offline-Modi können anhand des Produkts und seines dokumentierten Umfangs überprüft werden.
Bereitstellungsverantwortung
Der Kunde wählt Modelle, Benutzer, Netzwerkexposition, TLS Terminierung, Aufbewahrung, Backup-Zeitpläne, Überwachungswarnungen, akzeptable Nutzung und Vorfallverfahren.
Externe Zertifizierung
Software Tailor erhebt auf dieser Seite keinen Anspruch auf eine SOC 2- oder ISO 27001-Zertifizierung, eine externe Sicherheitsbescheinigung oder eine automatische GDPR- oder EU AI Act-Konformität.
Wer kann was erhalten?
Die Antwort ändert sich mit der Route, die der Kunde wählt. „Private AI“ beschreibt einen Bereitstellungspfad, nicht die Erlaubnis, einen optionalen Anbieter oder Organisationsdienst zu ignorieren.
| Route | Inhalte anfordern und dokumentieren | Was Software Tailor erhalten kann | Hauptbetreiber |
|---|---|---|---|
| Veröffentlichte App + lokales Modell | Bleibt auf dem Gerät des Benutzers. | Keine Eingabeaufforderung, kein Dokument oder generierter Inhalt. Einverständnisgesteuerte Betriebstelemetrie kann aktiviert werden; Inhalte, Dateinamen, vollständige Pfade, E-Mails, IP-Adressen, Geheimnisse und Kontokennungen müssen ausgeschlossen sein. | Benutzer- oder Geräteadministrator |
| App oder API Kunde + Kunde AI Server | Reisen zwischen dem genehmigten Client und dem Server des Kunden. | Kein Schlussfolgerungsinhalt. Lizenzierungs- oder Supportinteraktionen können Berechtigungs- und Installationsmetadaten umfassen. | Kundeninfrastrukturteam |
| AI Admin Console und Organisationsdienstleistungen | Die Konsole führt keine Rückschlüsse aus und verarbeitet keine Eingabeaufforderungen und Dokumente. | Arbeitsidentität und autorisierte Organisationsverwaltungsdatensätze wie Mitglieder, Berechtigungen, Richtlinien, Installationsinventar, Nutzungssummen und Audit-Metadaten. | Kundenadministrator und Software Tailor-Dienstgrenze |
| Optionales Cloud-Modell eines Drittanbieters | Wird an den Anbieter gesendet, den der Benutzer gemäß den Bedingungen dieses Anbieters bewusst auswählt. | Software Tailor wird nicht nur deshalb zum Inferenzanbieter, weil eine App die optionale Route anbietet. | Kunde und ausgewählter Anbieter |
Implementierter Umfang und die damit verbundene Einschränkung
Eine umweltfreundliche Produktkontrolle erfordert immer noch den korrekten Einsatz. Eine produktspezifische Steuerung darf nicht über jeden Server oder jede App hinweg übernommen werden.
| Kontrollbereich | Aktuelle Beweise | Grenze oder Einschränkung |
|---|---|---|
| Organisationsidentität | AI Admin Console verwendet OpenID Connect mit Microsoft Entra ID oder Google Workspace. Der Google-Pfad fordert nur die OpenID , die E-Mail-Adresse und das Profil an. | AI Server selbst wird mit API-Schlüsseln gesteuert; Es handelt sich nicht um eine Anmeldeoberfläche pro Benutzer für die Belegschaft. Der Kunde bleibt für die Mieter-, Domänen- und Mitgliederrichtlinien verantwortlich. |
| API Zugriffs- und Missbrauchsbeschränkungen | AI Server unterstützt gehashte API-Schlüssel, Endpunkt- oder Modellumfang, Widerruf, Ratenlimits pro Schlüssel, tägliche Anforderungsobergrenzen und monatliche Budgetlimits. | Schlüssel müssen pro Anrufer ausgegeben und vom Betreiber rotiert werden. Bei den geschätzten Kosten handelt es sich um eine Rückbuchungshilfe, nicht um eine Rechnung. |
| Prüfungsnachweise | AI Server erstellt inhaltsfreie Prüfdatensätze und signierte Exportpakete mit einem öffentlichen Verifizierungsschlüssel. AI Admin Console verfügt über ein eigenes Organisations-Aktionsaudit und einen eigenen CSV-Export. | Eine kryptografische Signatur unterstützt die Integritätsüberprüfung; es handelt sich nicht um ein externes Prüfurteil. Server- und Konsolennachweise verwenden unterschiedliche Bereiche und Mechanismen. |
| Überwachung und Flottenzustand | AI Server stellt einen authentifizierten Prometheus-Endpunkt, Live-Verbindungen und Nutzungsansichten bereit. Registrierte Server senden inhaltsfreie Integritäts-Heartbeats an die Konsolenflottenansicht. | Kunden definieren Warnungen, Aufbewahrung und Eskalation. Eine tiefere produktübergreifende Aggregation variiert je nach Produkt. |
| Regions- und Anbieterrichtlinie | Die Serverrichtlinie kann eine Region deklarieren, optionale Anbieterregionen einschränken und für konfigurierte Regeln vor einem optionalen Cloud-Aufruf fehlschlagen. | Der Kunde muss die richtige Police auswählen, die Anbieterbedingungen validieren und nachweisen, dass die Konfiguration seinen Verpflichtungen entspricht. |
| Netzwerkschutz | Ein Nicht-Loopback-AI Server weigert sich, ohne bezahlte Berechtigung und ohne API-Schlüssel zu starten. Kubernetes- und Reverse-Proxy-Bereitstellungen sind dokumentiert. | TLS Terminierung und Netzwerksegmentierung liegen in der Verantwortung des Betreibers. Die AI Server-Anleitung platziert TLS am vertrauenswürdigen Eingangs- oder Reverse-Proxy des Kunden. |
| Offline- und Air-Gap-Betrieb | Unterstützte Bereitstellungen können App-Pakete, Engines, genehmigte Modellpakete und Katalogmetadaten vorab bereitstellen und dann die Telemetrie deaktivieren oder einen internen Collector verwenden. | Das vollständige Update-, Lizenz-, Wiederherstellungs- und Supportverfahren muss in der nicht verbundenen Umgebung des Kunden getestet werden. Browser und mobile Köpfe benötigen eine interne Remote-Engine. |
| Sicherung und Wiederherstellung | AI Server bietet einen Konfigurations-Backup-, Wiederherstellungs- und Snapshot-Workflow für eine Datei. | Verallgemeinern Sie diese Kontrolle nicht: Die gleiche geführte Backup-Karte wird derzeit nicht für jeden speziellen App-Server oder jede Governance-Komponente ausgeliefert. |
Vertrauen ist eine gemeinsame Betriebsverantwortung
Software Tailor
- Produktstandards, Kontrollumfang und bekannte Einschränkungen dokumentieren.
- Behalten Sie verifizierte Erwerbs-, Lizenzierungs- und Aktualisierungspfade für öffentliche Veröffentlichungen bei.
- Unterstützen Sie reproduzierbare Produktprobleme und privat erhaltene Schwachstellenberichte.
Kundenorganisation
- Klassifizieren Sie Arbeitslast, Daten, Benutzer, Modelle und akzeptable Entscheidungen.
- Konfigurieren Sie Identität, Schlüssel, Eingang, Aufbewahrung, Sicherung, Überwachung und Reaktion auf Vorfälle.
- Validieren Sie rechtliche Pflichten, menschliche Aufsicht und Beweise für den bereitgestellten Anwendungsfall.
Optionaler Anbieter
- Erhält Inhalte nur, wenn der Kunde seine Route bewusst wählt.
- Arbeitet im Rahmen seiner eigenen Vertrags-, Aufbewahrungs-, Aufenthalts- und Sicherheitsbedingungen.
- Muss getrennt vom lokalen oder vom Kunden gehosteten Software Tailor-Pfad bewertet werden.
Überprüfung vor einem Fragebogen oder NDA
Beginnen Sie mit dem genauen Produkt und der Bereitstellung. Diese öffentlichen Ressourcen legen vor einem Verkaufsgespräch die Architektur und die aktuellen Akquisitionsgrenzen fest.
Lebenszyklusstatus und verifizierte öffentliche Akquisekanäle. Leitfaden für private KI-Käufer
Bereitstellungsschichten, Datenpfade, Auswertung und aktuelle Verfügbarkeit. AI Server Operationen und Härten
Prometheus-Metriken, Nutzungsgrenzen, API-Schlüsselpraxis und Trusted-Proxy-Anleitung. AI Admin Console Datenbereich
Identitätsbereiche, Organisationsdatensätze und Verwaltungsverantwortlichkeiten. Datenschutzrichtlinie
Erhebung auf Unternehmensebene, Dienstleister, Aufbewahrung, Rechte und Kontaktdaten.
Direkte Antworten für Sicherheits- und Beschaffungsteams
Ist Software Tailor SOC 2 oder ISO 27001 zertifiziert?
Diesen Zertifizierungsanspruch erheben wir hier nicht. Wir pflegen Produktkontrollzuordnungen als technische Hilfsmittel und nicht als Bescheinigungen. Fragen Sie nach den aktuellen, für Ihren Einsatz relevanten Beweisen, anstatt sich auf einen impliziten Ausweis zu verlassen.
Erreichen Eingabeaufforderungen oder Dokumente Software Tailor?
Nicht über das lokale Modell oder die vom Kunden gehosteten AI Server-Inferenzpfade. Ein optionaler Cloud-Modellpfad sendet ausgewählte Inhalte an diesen Anbieter. Organisationsdienste können Verwaltungsmetadaten verarbeiten, jedoch keine Eingabeaufforderungen oder Antworten modellieren.
Ist Telemetrie erforderlich?
Nein. Produkttelemetrie und Fehlerberichte unterliegen der Einwilligung und können deaktiviert werden. Offline-Bereitstellungen können ohne ausgehende Telemetrie erfolgen oder eine genehmigte interne Erfassungsroute verwenden, sofern dokumentiert.
Können wir in einer Air-Gap-Umgebung bereitstellen?
Unterstützte Produkte können mit Paketen, Engines, Modellen und Metadaten vorab bereitgestellt werden. Behandeln Sie den gesamten Erfassungs-, Signaturüberprüfungs-, Lizenz-, Aktualisierungs-, Wiederherstellungs- und Supportprozess als Teil des Pilotprojekts.
Ist alles automatisch verschlüsselt?
Gehen Sie nicht von einer universellen Antwort aus. Produktseiten dokumentieren das lokale Speicherverhalten. Für vernetzte AI Server-Bereitstellungen konfiguriert der Kunde TLS an einem vertrauenswürdigen Eingangs- oder Reverse-Proxy und steuert die Speicherung, Sicherung und Schlüsselverwaltung.
Werden Sie unseren Sicherheitsfragebogen ausfüllen?
Kontaktieren Sie uns mit dem Produkt, dem Bereitstellungspfad, der Arbeitslast und der Frist. Wir trennen öffentliche Beweise, vom Kunden kontrollierte Konfigurationen und alle Informationen, die eine private Überprüfung erfordern.
Senden Sie vermutete Schwachstellen privat
Senden Sie eine E-Mail an [email protected] mit dem betroffenen Produkt und der betroffenen Version, den Auswirkungen, Reproduktionsschritten und einem sicheren Machbarkeitsnachweis. Geben Sie keine Live-Kundendaten an und veröffentlichen Sie keine verwertbaren Details, bevor wir den Bericht überprüft haben.
Überprüfen Sie eine echte Arbeitslast, keine abstrakte Plattform
Bringen Sie die Datenklassifizierung, Benutzer, Netzwerkgrenze, Modellauswahl, Aufbewahrungsregel und Wiederherstellungsanforderungen mit. Wir können die implementierten Kontrollen und offenen Lücken abbilden, bevor der Pilot beginnt.