RedubIDX

Sicherheit

Sensible Nachweise. Menschliches Urteil.

Unsere Produkte sind für die Arbeit mit technischer Dokumentation konzipiert, wo Herstellernachweise vertraulich sind und jede Schlussfolgerung von qualifizierten Prüfern verantwortet werden muss.

Ihre Nachweise bleiben unter Ihrer Kontrolle

Technische Dokumentation ist ein sensibles Arbeitsprodukt. Unsere Produkte werden als dedizierte Single-Tenant-Umgebungen bereitgestellt, nicht als gemeinsam genutzte Multi-Tenant-SaaS-Dienste.

  • Dedizierte Instanz: eine Organisation, eine isolierte Umgebung, betrieben unter strikter Datentrennung und mit Zugriffskontrollen.
  • Rollenbasierter Zugriff: Nur Teilnehmer, die explizit einem Prüfprojekt zugewiesen sind, können dieses ansehen oder daran arbeiten.
  • KI-Inferenz unterliegt Zero Data Retention bei jedem Modellaufruf und den Datenverarbeitungsbedingungen in Ihrer Vereinbarung.
  • Wohin Daten fließen und welche Anbieter berücksichtigt werden, wird im Rahmen der Zusammenarbeit festgelegt, nicht auf einer Marketingseite übertrieben dargestellt.

Menschen bleiben verantwortlich

KI unterstützt bei der Strukturierung von Nachweisen und beim Erstellen quellenverknüpfter Entwürfe. Sie zertifiziert keine Geräte und ersetzt nicht die objektive Verantwortung.

  • Keine autonome Zertifizierungs- oder Konformitätsbewertung.
  • Generierte Inhalte bleiben Entwürfe, bis Prüfer die Disposition zu Feststellungen und Aufgaben dokumentieren.
  • Rollenbasierte Berechtigungen, abgestimmt auf Zuständigkeiten Benannter Stellen, kombiniert mit teilnehmerbezogener Zuweisung je Dossier.

Sie können zeigen, was passiert ist

Institutionelle Bewertung hängt davon ab, nachvollziehen zu können, was ausgeführt wurde, was geprüft wurde und wer entschieden hat - nicht von einer Reihe von Compliance-Abzeichen. Derselbe evidenzbasierte Ansatz unterstützt auch Institutionen, TDVeriX Med selbst zu bewerten.

  • Verlauf der Verarbeitungsschritte und Bearbeitungsereignisse wird je Dossier festgehalten.
  • Nachträglich unveränderliche Workflow-Ereignisse (append-only), Kontrollpunkte und Dispositionen der Prüfer zu Feststellungen und Aufgaben.
  • Anmeldungen, Dateizugriffe und Workflow-Änderungen werden mit Akteurskontext für institutionelle Aufsicht festgehalten.
  • Tiefere Sicherheitsmaterialien (Vorfallsreaktion, Schwachstellenbehandlung, Subauftragsverarbeiter) werden im Rahmen der Sicherheitsüberprüfung geteilt.

Benötigen Sie Architektur und Subauftragsverarbeiter?

Wir gehen mit Sicherheits- und Qualitätsverantwortlichen durch Bereitstellung, Datenflüsse und KI-Einsatz in einer strukturierten Sitzung.

Sicherheitsüberprüfung anfragen