Kontakt
Preise
Kontakt
Sicherheit ohne Kompromisse

Ihre Datenbleiben bei Ihnen.Security by Design.

MiruIQ ist für sensible, regulierte und vertrauenskritische Dokumenten-Workflows gebaut. Sicherheit ist kein Add-on – sie wird durch explizite Datenlebenszyklen, kontrollierte Verarbeitung und klare Eigentumsgrenzen durchgesetzt. Das Ergebnis: DSGVO-konforme Dokumentenverarbeitung, von Grund auf. Betreiben Sie MiruIQ als selbstgehostete Dokumentenverarbeitung in Ihrer eigenen Infrastruktur – On-Premise mit lokalen KI-Modellen – oder mit Schweizer Datenhaltung, von MiruIQ betrieben.

Ihre Dokumente verlassen Ihre Infrastruktur nie: MiruIQ läuft vollständig on-premise oder in Schweizer Rechenzentren, mit lokal betriebenen KI-Modellen.

Swiss MadeHosting in der SchweizDSGVO & revDSGEU AI ActOn-Prem verfügbar
Deployment-Modelle

Deployment-Modelle & Sicherheitsgarantien

MiruIQ bietet zwei Deployment-Modelle. Beide liefern denselben Funktionsumfang und dieselbe Pipeline-Logik, unterscheiden sich jedoch in Infrastruktur-Eigentum, Vertrauensgrenzen und operativer Verantwortung.

As-a-Service (Managed)

MiruIQ betreibt und verwaltet die Plattform im Auftrag des Kunden.

MiruIQ
Managed Cloud
SOC2
E2E
Infrastruktur
  • Eigens konzipierte, professionell betriebene Serverinfrastruktur mit Schweizer Datenhaltung
  • Entworfen, aufgebaut und betrieben von MiruIQ
  • Keine Abhängigkeit von Public-Cloud-Anbietern Dritter
Umgang mit Daten
  • Dokumente werden standardmäßig nur flüchtig verarbeitet
  • Keine implizite Aufbewahrung von Dokumenten
  • Optionaler verschlüsselter State für Validierungen und Backups
  • Extrahierte Daten und Validierungsergebnisse werden direkt an kundendefinierte Systeme geliefert
Verschlüsselung & Schlüsselkontrolle
  • Automatische Verschlüsselung pro Pipeline als Standard
  • Optional kundenverwaltete Schlüssel innerhalb von MiruIQ
  • Externe KMS-Integration für stärkere Eigentumsgarantien unterstützt
  • Output-Verschlüsselung nutzt kundenkontrollierte Schlüssel
Ideal für
  • Regulierte Umgebungen, die starke Garantien ohne Infrastrukturaufwand benötigen
  • Teams, die Datenflüsse kontrollieren wollen – nicht Server

Self-Hosted / On-Premise

MiruIQ wird vollständig in der Umgebung des Kunden betrieben: On-Premise-Dokumentenverarbeitung in Ihrer eigenen Infrastruktur.

MiruIQ
Self-Hosted
Private
On-Prem
Infrastruktur
  • Läuft auf kundeneigener Hardware oder privaten Kubernetes-Clustern
  • Vollständig isolierte Netzwerkumgebung
  • Keine externen Abhängigkeiten erforderlich – lokale KI-Modelle laufen vollständig in Ihrer Umgebung
Umgang mit Daten
  • Dokumente verlassen das Kundennetzwerk zu keinem Zeitpunkt
  • Identische Lebenszyklus-, Lösch- und Aufbewahrungsgarantien wie im Managed-Modell
  • Volle Kontrolle über Speicher, Netzwerk und Zugriffsrichtlinien
Verschlüsselung & Schlüsselkontrolle
  • Alle Verschlüsselungsschlüssel vollständig im Besitz und unter Verwaltung des Kunden
  • Integration mit internen KMS- oder HSM-Systemen
  • Kein von MiruIQ kontrolliertes Schlüsselmaterial
Ideal für
  • Stark regulierte oder restriktive Umgebungen
  • Maximale Anforderungen an Isolation und Datensouveränität
Kernprinzipien

Zentrale Sicherheitsprinzipien

Unabhängig vom Deployment-Modell setzt MiruIQ dieselben architektonischen Sicherheitsprinzipien durch. Diese Architektur macht DSGVO- und revDSG-Konformität zu einer Eigenschaft des Systems – nicht zu einem Versprechen.

Verarbeitung statt Speicherung

MiruIQ verarbeitet Dokumente, um strukturierte Daten und Validierungsergebnisse zu erzeugen. Es agiert nicht als Dokumentenarchiv, sofern dies nicht explizit konfiguriert wird.

Explizite Kontrolle

Jede Form von Aufbewahrung, Verschlüsselung, Output oder Reprocessing wird explizit vom Nutzer definiert. Nichts wird implizit gespeichert.

Minimale Persistenz

Dokumente und Zwischendaten existieren nur so lange, wie es die konfigurierte Pipeline-Logik erfordert.

Datenlebenszyklus

Expliziter Datenlebenszyklus

Dokumente werden verarbeitet – nicht gespeichert.

Wenn ein Dokument in eine MiruIQ-Pipeline gelangt, wird es als Verarbeitungseinheit behandelt – nicht als persistenter Inhalt.

Standardmäßig durchlaufen Dokumente Classifier, Extractor und Verifikationsmodule im Arbeitsspeicher und werden unmittelbar entfernt, sobald ihre Rolle in der Pipeline erfüllt ist.

Bestimmte Pipeline-Schritte erfordern jedoch explizit temporären State. MiruIQ unterstützt dies kontrolliert, transparent und zeitlich begrenzt.

1

In Transit

Zustandslose Verarbeitung

Das Dokument wird aktiv verarbeitet und existiert nur für die Dauer der Ausführung.

2

Temporär vorgehalten

Zustandsbehaftete Verarbeitung

Extrahierte Daten oder Zwischenergebnisse werden nur dann vorgehalten, wenn ein Modul Kontext auf Gruppenebene benötigt.

3

Ausgeliefert

Output abgeschlossen

Dateien, extrahierte Daten oder Validierungsergebnisse werden in konfigurierte Ziele geschrieben.

4

Beendet

Automatische Löschung

Sobald Verarbeitung oder Validierung abgeschlossen ist, wird sämtlicher Zwischenstand sofort gelöscht.

Standardmäßig zustandslos

Die meisten Pipelines bleiben vollständig zustandslos. Dokumente durchlaufen die Pipeline im Arbeitsspeicher und werden nach der Verarbeitung sofort verworfen.

Merkmale zustandsloser Verarbeitung
  • Keine Aufbewahrung von Dokumenten nach der Verarbeitung
  • Jede Anfrage ist unabhängig
  • Kein Zwischenstand wird persistiert

Zustandsbehaftet nur bei Bedarf

State entsteht nur, wenn ein Prozessor ihn explizit benötigt – und stets kontrolliert, transparent und zeitlich begrenzt.

Beispiele mit State-Bedarf
  • Dokumentübergreifende Validierung
  • API-basierte Verifikationsschritte
  • Kontrolliertes Reprocessing aus Backups
State ist immer
  • Auf eine einzelne Pipeline-Ausführung begrenzt
  • Während der Vorhaltung verschlüsselt
  • Automatisch gelöscht, sobald sein Zweck erfüllt ist
Zustandsbehaftete Verarbeitung

State nur, wenn erforderlich

Beispiel: Dokumentübergreifende Validierung

Die dokumentübergreifende Validierung ist ein Paradebeispiel für zustandsbehaftete Verarbeitung in MiruIQ. Manche Workflows erfordern eine Konsistenzprüfung über mehrere zusammengehörige Dokumente, die gemeinsam einen Geschäftsfall bilden.

So funktioniert die Gruppierung

  • Dokumente werden einer logischen Gruppe zugeordnet (z. B. einem Kreditantrag)
  • Gruppen-Identifier können aus Metadaten, Dateinamen oder extrahiertem Dokumenteninhalt abgeleitet werden
  • MiruIQ wartet, bis die Gruppe als vollständig gilt, bevor die dokumentübergreifende Validierung ausgeführt wird

Validierungsverhalten

Sobald eine Dokumentengruppe vollständig ist:

  • Extrahierte Felder werden über alle Dokumente der Gruppe hinweg verglichen
  • Sowohl exaktes als auch semantisches Matching ist möglich (z. B. bei Namensvarianten oder Adressabkürzungen)
  • Validierungsergebnisse werden erzeugt und an den nächsten Pipeline-Schritt oder Output-Connector weitergeleitet
  • Alle temporär vorgehaltenen Zwischendaten werden sofort gelöscht
Aufbewahrungsrichtlinie

Kontrollierte State-Vorhaltung

Minimale Vorhaltung

State wird nur vorgehalten, wenn ein Prozessor ihn explizit benötigt. Die meisten Pipelines bleiben vollständig zustandslos – ohne persistierte Zwischendaten.

Sofortige Löschung

Sobald State seinen Zweck erfüllt hat – etwa den Abschluss einer dokumentübergreifenden Validierung –, wird er sofort und unwiderruflich gelöscht.

Immer verschlüsselt

Temporär vorgehaltener State wird at rest mit pipeline-spezifischen Schlüsseln verschlüsselt. State wird niemals im Klartext gespeichert.

Verschlüsselung

Verschlüsselung & sicherer Datenumgang

Verschlüsselung für Verarbeitung, State und Auslieferung – mit klaren Eigentumsgrenzen.

MiruIQ setzt Verschlüsselung an mehreren Stufen einer Pipeline ein – abhängig vom Lebenszyklus der Daten.

Es wird klar unterschieden zwischen interner Verschlüsselung (schützt Daten während der Verarbeitung) und Output-Verschlüsselung (schützt Daten, nachdem sie die Pipeline verlassen haben). Beide folgen unterschiedlichen Eigentums- und Kontrollmodellen.

Interne Verschlüsselung (Pipeline & temporärer State)

Die interne Verschlüsselung schützt:

  • Temporären State für die dokumentübergreifende Validierung
  • Zwischengespeicherte extrahierte Daten, die auf die Vervollständigung einer Gruppe warten
  • Backup-Snapshots für kontrolliertes Reprocessing

Interne Schlüssel werden ausschließlich innerhalb von MiruIQ verwendet und niemals mit nachgelagerten Systemen geteilt.

Optionen für internes Schlüsselmanagement

Automatische Pipeline-Verschlüsselung (Standard)

Ein dedizierter Verschlüsselungsschlüssel pro Pipeline. Wird automatisch erstellt und rotiert. Wird Nutzern niemals offengelegt.

Kundenverwaltete Schlüssel (innerhalb von MiruIQ)

Schlüssel werden innerhalb von MiruIQ erstellt und verwaltet. Kontrollierte Lebenszyklen und klar begrenzte Nutzung.

Externe KMS-Integration

Schlüssel vollständig im Besitz und unter Verwaltung des Kunden. Ein Widerruf stoppt abhängige Pipeline-Schritte bewusst.

Output-Verschlüsselung (Daten verlassen die Pipeline)

Wenn Daten MiruIQ verlassen – als Dateien, extrahierte Daten oder Validierungsergebnisse –, folgt die Verschlüsselung einem anderen Modell.

  • Kundenkontrollierte Schlüssel erforderlich
  • Interne Schlüssel werden niemals für Outputs wiederverwendet
  • Verschlüsselung erfolgt vor der Auslieferung

Die Output-Verschlüsselung unterstützt sowohl MiruIQ-verwaltete Secrets als auch externe KMS-Integration – wählen Sie das Modell, das zu Ihren Sicherheitsanforderungen passt.

Verschlüsselung auf Feldebene

Verschlüsseln Sie gezielt sensible Felder (Sozialversicherungsnummern, Kontonummern, personenbezogene Daten), während andere Daten lesbar bleiben. Ideal für partiellen Datenschutz, wenn einzelne Felder eine selektive Zugriffskontrolle benötigen.

  • Einzelne Felder innerhalb des strukturierten Outputs verschlüsseln
  • Verschlüsselte und Klartext-Daten im selben Payload kombinieren
  • Unterschiedliche Schlüssel für unterschiedliche Sensibilitätsstufen
Full-Payload-Verschlüsselung

Verschlüsseln Sie die gesamte Output-Datei oder den gesamten Daten-Payload. Ideal für Hochsicherheitsszenarien, in denen alle extrahierten Daten in Transit und at rest geschützt sein sollen.

  • Gesamte Datei oder Payload wird vor der Auslieferung verschlüsselt
  • Ein einziger Entschlüsselungsschlüssel für vollständigen Zugriff
  • Maximaler Schutz für sensible Dokumentenbestände
Optionen für Output-Schlüsselmanagement

Kundeneigene Schlüssel (Secrets in MiruIQ)

Speichern Sie Verschlüsselungsschlüssel sicher als verwaltete Secrets in MiruIQ. Die Schlüssel werden für die Output-Verschlüsselung genutzt, aber niemals in Logs oder API-Antworten offengelegt.

Externe KMS-Integration

Integrieren Sie Ihren bestehenden Key-Management-Service (AWS KMS, Azure Key Vault, HashiCorp Vault). Die Schlüssel bleiben vollständig unter Ihrer Kontrolle und werden niemals in MiruIQ gespeichert.

Backup & Recovery

Backup, Aufbewahrung, Reprocessing

Optionale Pipeline-Backups

MiruIQ unterstützt eine explizite, vom Nutzer konfigurierte Backup-Aufbewahrung für kontrolliertes Reprocessing.

Aufbewahrungsstrategien

Beispiele:

  • Tägliche Backups, 7 Tage aufbewahrt
  • Backups alle 4 Stunden, 1 Woche aufbewahrt
  • Individuelle mehrstufige Aufbewahrungsrichtlinien

Die Aufbewahrung gilt ausschließlich für Backup-Snapshots – nicht für den laufenden Pipeline-State.

Reprocessing-Verhalten

Wenn Reprocessing ausgelöst wird:

  • Dokumente werden ab einem gewählten Backup-Zeitpunkt erneut in die Pipeline eingespeist
  • Dateien werden erneut an Ziele wie S3, FTP oder API ausgeliefert
  • Extrahierte Daten und Validierungsergebnisse werden neu erzeugt
  • Bestehende Datensätze in Zielsystemen werden, wo zutreffend, überschrieben

Reprocessing ist deterministisch und auditierbar.

Auditierbarkeit

Konzipiert für Auditierbarkeit & Kontrolle

MiruIQ ermöglicht Automatisierung, ohne Kontrolle, Vertrauen oder Transparenz zu opfern.

DSGVO / GDPR (EU 2016/679)

Vollständige Konformität – Privacy by Design und Privacy by Default machen die KI DSGVO-konform einsetzbar

EU-ePrivacy-Richtlinie

Schutz von Kommunikationsmetadaten & vor Tracking (nationale Umsetzungen)

EU AI Act (Ausrichtung)

Transparenz, Auditierbarkeit, Logging und Human-in-the-Loop-Unterstützung

EU Data Act (Ausrichtung)

Datenportabilität, Dateneigentum beim Kunden und Vermeidung von Vendor-Lock-in

EU Data Governance Act (Prinzipien)

Zweckbindung, Datensouveränität und kontrollierte Datenweitergabe

NIS2-Richtlinie (Sicherheitsausrichtung)

Risikomanagement, Zugriffskontrolle und Incident-Response-Bereitschaft

FAQ

Fragen zur Sicherheit

Die drei Fragen, die jeder regulierte Käufer zur On-Premise-Dokumentenverarbeitung stellt.

Kann intelligente Dokumentenverarbeitung vollständig On-Premises laufen?

Ja. MiruIQ läuft auf Ihrer eigenen Hardware, einschließlich der KI-Modelle: lokale LLMs auf dedizierten GPUs, keine Cloud-Abhängigkeit, auf Wunsch air-gapped. Der On-Premise-Betrieb ist die Gründungsprämisse von MiruIQ, kein nachträglich ergänztes Feature.

Gibt es eine Document-AI-Plattform mit Schweizer Hosting?

Ja, MiruIQ läuft als Managed Service auf Schweizer Infrastruktur: Schweizer Datenhaltung, DSGVO- und revDSG-Konformität durch Architektur, geeignet für Workloads auf Banken- und Versicherungsniveau.

Wie verarbeite ich Dokumente mit KI, ohne Daten in US-Clouds zu senden?

Wählen Sie eine Plattform, bei der die Modelle dort laufen, wo Ihre Daten liegen. MiruIQ nutzt lokale KI-Modelle auf Schweizer oder On-Premise-Infrastruktur; Dokumente, Embeddings und Extraktionsergebnisse berühren nie einen US-Hyperscaler. Das macht DSGVO-konforme Dokumenten-KI zu einer Eigenschaft des Systems, nicht zu einem vertraglichen Versprechen.

Jetzt starten

Sicherheit ohne Kompromisse

Erstellen Sie Workflows zur Dokumentenautomatisierung mit gutem Gewissen – Ihre Daten bleiben in jedem Schritt geschützt.