Ihre Datenbleiben bei Ihnen.Security by Design.
MiruIQ ist für sensible, regulierte und vertrauenskritische Dokumenten-Workflows gebaut. Sicherheit ist kein Add-on – sie wird durch explizite Datenlebenszyklen, kontrollierte Verarbeitung und klare Eigentumsgrenzen durchgesetzt. Das Ergebnis: DSGVO-konforme Dokumentenverarbeitung, von Grund auf. Betreiben Sie MiruIQ als selbstgehostete Dokumentenverarbeitung in Ihrer eigenen Infrastruktur – On-Premise mit lokalen KI-Modellen – oder mit Schweizer Datenhaltung, von MiruIQ betrieben.
Deployment-Modelle & Sicherheitsgarantien
MiruIQ bietet zwei Deployment-Modelle. Beide liefern denselben Funktionsumfang und dieselbe Pipeline-Logik, unterscheiden sich jedoch in Infrastruktur-Eigentum, Vertrauensgrenzen und operativer Verantwortung.
As-a-Service (Managed)
MiruIQ betreibt und verwaltet die Plattform im Auftrag des Kunden.
Self-Hosted / On-Premise
MiruIQ wird vollständig in der Umgebung des Kunden betrieben: On-Premise-Dokumentenverarbeitung in Ihrer eigenen Infrastruktur.
Zentrale Sicherheitsprinzipien
Unabhängig vom Deployment-Modell setzt MiruIQ dieselben architektonischen Sicherheitsprinzipien durch. Diese Architektur macht DSGVO- und revDSG-Konformität zu einer Eigenschaft des Systems – nicht zu einem Versprechen.
Verarbeitung statt Speicherung
MiruIQ verarbeitet Dokumente, um strukturierte Daten und Validierungsergebnisse zu erzeugen. Es agiert nicht als Dokumentenarchiv, sofern dies nicht explizit konfiguriert wird.
Explizite Kontrolle
Jede Form von Aufbewahrung, Verschlüsselung, Output oder Reprocessing wird explizit vom Nutzer definiert. Nichts wird implizit gespeichert.
Minimale Persistenz
Dokumente und Zwischendaten existieren nur so lange, wie es die konfigurierte Pipeline-Logik erfordert.
Expliziter Datenlebenszyklus
Dokumente werden verarbeitet – nicht gespeichert.
Wenn ein Dokument in eine MiruIQ-Pipeline gelangt, wird es als Verarbeitungseinheit behandelt – nicht als persistenter Inhalt.
Standardmäßig durchlaufen Dokumente Classifier, Extractor und Verifikationsmodule im Arbeitsspeicher und werden unmittelbar entfernt, sobald ihre Rolle in der Pipeline erfüllt ist.
Bestimmte Pipeline-Schritte erfordern jedoch explizit temporären State. MiruIQ unterstützt dies kontrolliert, transparent und zeitlich begrenzt.
In Transit
Zustandslose Verarbeitung
Das Dokument wird aktiv verarbeitet und existiert nur für die Dauer der Ausführung.
Temporär vorgehalten
Zustandsbehaftete Verarbeitung
Extrahierte Daten oder Zwischenergebnisse werden nur dann vorgehalten, wenn ein Modul Kontext auf Gruppenebene benötigt.
Ausgeliefert
Output abgeschlossen
Dateien, extrahierte Daten oder Validierungsergebnisse werden in konfigurierte Ziele geschrieben.
Beendet
Automatische Löschung
Sobald Verarbeitung oder Validierung abgeschlossen ist, wird sämtlicher Zwischenstand sofort gelöscht.
Standardmäßig zustandslos
Die meisten Pipelines bleiben vollständig zustandslos. Dokumente durchlaufen die Pipeline im Arbeitsspeicher und werden nach der Verarbeitung sofort verworfen.
Zustandsbehaftet nur bei Bedarf
State entsteht nur, wenn ein Prozessor ihn explizit benötigt – und stets kontrolliert, transparent und zeitlich begrenzt.
State nur, wenn erforderlich
Beispiel: Dokumentübergreifende Validierung
Die dokumentübergreifende Validierung ist ein Paradebeispiel für zustandsbehaftete Verarbeitung in MiruIQ. Manche Workflows erfordern eine Konsistenzprüfung über mehrere zusammengehörige Dokumente, die gemeinsam einen Geschäftsfall bilden.
So funktioniert die Gruppierung
Validierungsverhalten
Sobald eine Dokumentengruppe vollständig ist:
Kontrollierte State-Vorhaltung
Minimale Vorhaltung
State wird nur vorgehalten, wenn ein Prozessor ihn explizit benötigt. Die meisten Pipelines bleiben vollständig zustandslos – ohne persistierte Zwischendaten.
Sofortige Löschung
Sobald State seinen Zweck erfüllt hat – etwa den Abschluss einer dokumentübergreifenden Validierung –, wird er sofort und unwiderruflich gelöscht.
Immer verschlüsselt
Temporär vorgehaltener State wird at rest mit pipeline-spezifischen Schlüsseln verschlüsselt. State wird niemals im Klartext gespeichert.
Verschlüsselung & sicherer Datenumgang
Verschlüsselung für Verarbeitung, State und Auslieferung – mit klaren Eigentumsgrenzen.
MiruIQ setzt Verschlüsselung an mehreren Stufen einer Pipeline ein – abhängig vom Lebenszyklus der Daten.
Es wird klar unterschieden zwischen interner Verschlüsselung (schützt Daten während der Verarbeitung) und Output-Verschlüsselung (schützt Daten, nachdem sie die Pipeline verlassen haben). Beide folgen unterschiedlichen Eigentums- und Kontrollmodellen.
Interne Verschlüsselung (Pipeline & temporärer State)
Die interne Verschlüsselung schützt:
Interne Schlüssel werden ausschließlich innerhalb von MiruIQ verwendet und niemals mit nachgelagerten Systemen geteilt.
Automatische Pipeline-Verschlüsselung (Standard)
Ein dedizierter Verschlüsselungsschlüssel pro Pipeline. Wird automatisch erstellt und rotiert. Wird Nutzern niemals offengelegt.
Kundenverwaltete Schlüssel (innerhalb von MiruIQ)
Schlüssel werden innerhalb von MiruIQ erstellt und verwaltet. Kontrollierte Lebenszyklen und klar begrenzte Nutzung.
Externe KMS-Integration
Schlüssel vollständig im Besitz und unter Verwaltung des Kunden. Ein Widerruf stoppt abhängige Pipeline-Schritte bewusst.
Output-Verschlüsselung (Daten verlassen die Pipeline)
Wenn Daten MiruIQ verlassen – als Dateien, extrahierte Daten oder Validierungsergebnisse –, folgt die Verschlüsselung einem anderen Modell.
Die Output-Verschlüsselung unterstützt sowohl MiruIQ-verwaltete Secrets als auch externe KMS-Integration – wählen Sie das Modell, das zu Ihren Sicherheitsanforderungen passt.
Verschlüsseln Sie gezielt sensible Felder (Sozialversicherungsnummern, Kontonummern, personenbezogene Daten), während andere Daten lesbar bleiben. Ideal für partiellen Datenschutz, wenn einzelne Felder eine selektive Zugriffskontrolle benötigen.
Verschlüsseln Sie die gesamte Output-Datei oder den gesamten Daten-Payload. Ideal für Hochsicherheitsszenarien, in denen alle extrahierten Daten in Transit und at rest geschützt sein sollen.
Kundeneigene Schlüssel (Secrets in MiruIQ)
Speichern Sie Verschlüsselungsschlüssel sicher als verwaltete Secrets in MiruIQ. Die Schlüssel werden für die Output-Verschlüsselung genutzt, aber niemals in Logs oder API-Antworten offengelegt.
Externe KMS-Integration
Integrieren Sie Ihren bestehenden Key-Management-Service (AWS KMS, Azure Key Vault, HashiCorp Vault). Die Schlüssel bleiben vollständig unter Ihrer Kontrolle und werden niemals in MiruIQ gespeichert.
Backup, Aufbewahrung, Reprocessing
Optionale Pipeline-Backups
MiruIQ unterstützt eine explizite, vom Nutzer konfigurierte Backup-Aufbewahrung für kontrolliertes Reprocessing.
Aufbewahrungsstrategien
Beispiele:
Die Aufbewahrung gilt ausschließlich für Backup-Snapshots – nicht für den laufenden Pipeline-State.
Reprocessing-Verhalten
Wenn Reprocessing ausgelöst wird:
Reprocessing ist deterministisch und auditierbar.
Konzipiert für Auditierbarkeit & Kontrolle
MiruIQ ermöglicht Automatisierung, ohne Kontrolle, Vertrauen oder Transparenz zu opfern.
DSGVO / GDPR (EU 2016/679)
Vollständige Konformität – Privacy by Design und Privacy by Default machen die KI DSGVO-konform einsetzbar
EU-ePrivacy-Richtlinie
Schutz von Kommunikationsmetadaten & vor Tracking (nationale Umsetzungen)
EU AI Act (Ausrichtung)
Transparenz, Auditierbarkeit, Logging und Human-in-the-Loop-Unterstützung
EU Data Act (Ausrichtung)
Datenportabilität, Dateneigentum beim Kunden und Vermeidung von Vendor-Lock-in
EU Data Governance Act (Prinzipien)
Zweckbindung, Datensouveränität und kontrollierte Datenweitergabe
NIS2-Richtlinie (Sicherheitsausrichtung)
Risikomanagement, Zugriffskontrolle und Incident-Response-Bereitschaft
Fragen zur Sicherheit
Die drei Fragen, die jeder regulierte Käufer zur On-Premise-Dokumentenverarbeitung stellt.
Ja. MiruIQ läuft auf Ihrer eigenen Hardware, einschließlich der KI-Modelle: lokale LLMs auf dedizierten GPUs, keine Cloud-Abhängigkeit, auf Wunsch air-gapped. Der On-Premise-Betrieb ist die Gründungsprämisse von MiruIQ, kein nachträglich ergänztes Feature.
Ja, MiruIQ läuft als Managed Service auf Schweizer Infrastruktur: Schweizer Datenhaltung, DSGVO- und revDSG-Konformität durch Architektur, geeignet für Workloads auf Banken- und Versicherungsniveau.
Wählen Sie eine Plattform, bei der die Modelle dort laufen, wo Ihre Daten liegen. MiruIQ nutzt lokale KI-Modelle auf Schweizer oder On-Premise-Infrastruktur; Dokumente, Embeddings und Extraktionsergebnisse berühren nie einen US-Hyperscaler. Das macht DSGVO-konforme Dokumenten-KI zu einer Eigenschaft des Systems, nicht zu einem vertraglichen Versprechen.
Sicherheit ohne Kompromisse
Erstellen Sie Workflows zur Dokumentenautomatisierung mit gutem Gewissen – Ihre Daten bleiben in jedem Schritt geschützt.
