Souveränität ist keine politische Zusage: sie ist eine Konsequenz von Architekturentscheidungen, die Sie prüfen können. Diese Seite ist die Liste dieser Entscheidungen in der Reihenfolge, wie ein Prüfer sie prüfen würde, und sie endet dort, wo jede Datenschutzseite beginnen sollte: bei dem, das Sie prüfen können, ohne unser Wort zu nehmen.
Die Datenbank-Struktur prüfen: Souveränität, die Sie prüfen können
SazAIs permanente Datenbank hält Struktur, Messungen, Beziehungen und Lineage. Sie hält nicht den Inhalt Ihrer Dokumente. Rohtext lebt in einer eigenen Datenbank, pro Lauf, neben Ihren Dateien, solange das Dokument existiert, und gelangt nie in die permanente Wissensdatenbank.
Das ist keine innere Richtlinie, es ist eine Eigenschaft des Designs und sie ist auf die direkteste Art prüfbar, die es gibt: lesen Sie die Tabellendefinitionen und schauen Sie nach der Spalte, die den Text Ihres Dokuments halten würde. Sie existiert nicht. Sie müssen keine Datenschutzseite vertrauen, wenn Sie die Struktur prüfen können, und das ist der Beweis, den wir am liebsten anbieten, denn er geht nicht durch uns.
Die praktische Konsequenz ist wichtig für jeden, der unter der LGPD arbeitet: Gesamtanalyse der Plattformnutzung geschieht, ohne Inhalt freizulegen, weil der Inhalt nicht da ist. Unternehmensglossare leben in eigenem Speicher, pro Organisation, weil Terminologie ein Vermögen ist und nicht neben dem von jemand anderem sitzen sollte.
Was Ihre Kontrollzone verlässt
In einem SazAI auf Ihrer eigenen Infrastruktur läuft das ganze System darin, und das einzige externe Ziel für Verarbeitung ist das Sprachmodell, das Sie gewählt und beauftragt haben, das in Ihrer eigenen Zone sitzen kann. Die Anwendung lädt nicht Drittanbieter-Bibliotheken zur Laufzeit, lädt keine Schriftarten von externen Servern und hängt nicht von der Cloud von jemand anderem ab. Jede externe Laufzeit-Abhängigkeit ist ein Ort, wo ein Teil Ihres Verkehrs oder die Information, dass er existiert, Ihr Netzwerk verlässt; ein System ohne diese Abhängigkeiten braucht nicht zu versprechen, dass es nicht durch sie durchsickert.
Zwei Grenzen sind Teil der Behauptung, nicht Fußnoten dazu.
Die erste ist Identität. Föderierte Anmeldung geht heute durch einen Cloud-Identitätsanbieter. Für eine Installation, die diese Anmeldung verwendet, existiert neben dem Modell ein zweites externes Ziel, und der Satz oben ist wörtlich in nur zwei Situationen: API-Schlüssel-Authentifizierung oder der Identitätsanbieter in Ihrer Zone. Den Anbieter in Ihre Zone zu bringen ist Richtung, die auf dem Plattform-Roadmap erklärt, nicht heute liefert.
Die zweite ist der Unterschied zwischen laufen und bauen. Zur Laufzeit ist das System geschlossen. Das Image zu bauen lädt Abhängigkeiten herunter, wie jede Software dieses Jahrhunderts. Die zwei Fragen zu mischen würde eine wahre Aussage in eine technische Lüge verwandeln, beim ersten Mal, das ein Prüfer die Build-Datei öffnet.
Der Kern kennt nicht, wer Sie sind
Der Motor, der Dokumente liest und schreibt, ist blind für Authentifizierung, Abrechnung und Berechtigung: er erhält bereits validierte Bezeichner und führt aus. Das, was entscheidet, was Sie sehen können, ist eine Schicht darüber, überquert bei jeder Operation. Ein Berechtigungsfehler kann nicht in ein Leck zwischen Organisationen durch einen inneren Weg im Motor verwandelt werden, weil der Motor nicht weiß, dass eine andere Organisation existiert.
Isolierung zwischen Clients wird nicht angenommen: sie wird mit Sonden getestet, die aktiv versuchen, die Grenze zu überqueren, auch in der Produktion, mit dem Ergebnis erfasst. Dateien bleiben in Ihrem Organisationsraum, getrennt nach Tenant und nach Benutzer, mit Zugang validiert bei jeder Operation. Das Teilen zwischen Benutzern existiert und ist ausdrücklich: ein geteilter Tresor ist schreibgeschützt, mit der Quelle auf dem Bildschirm identifiziert.
Löschung als Aufzeichnis, nicht als Vergessen
Wenn Sie ein Dokument löschen, werden die vertraulichen Felder im Aufzeichnis selbst gelöscht, nicht als verborgen gekennzeichnet, und die Löschung wird als Ereignis in der Reihenfolge aufgezeichnet. Das Dokument existiert nicht mehr für jede Oberfläche, und Derivate werden zusammen mit dem Original anstatt Waisen zu werden bearbeitet. Das System löscht die Erinnerung, dass es löschte, nicht, und das ist, was es möglich macht, danach zu beweisen, dass die Löschung geschah und wann.
Gesagt als eine Form, weil es das ganze Modell in einer Zeile ist: Löschung löscht die Arbeitshälfte und hinterlässt einen Gedenkstein in der permanenten Hälfte. Was überlebt ist ein Aufzeichnis ohne Inhalt, tragend einen Bezeichner, ein Datum und eine Organisation und keinen Text: das ist nicht eine behaltene Kopie Ihres Dokuments, das ist ein Beweis, dass es entfernt wurde. Das ist, was den Satz erzeugt, den ein Käufer allein in der Struktur prüfen kann: wir wissen, wo Ihr Dokument durchgegangen ist und was damit getan wurde, und wir wissen nicht, was es sagte.
Die Reichweite heute hat eine Grenze, klar benannt: Sicherungskopien, die vor der Löschung erstellt wurden, enthalten immer noch den Inhalt, für ein Aufbewahrungsfenster von bis zu sieben Tagen, und eine Katastrophenwiederherstellung aus einer von ihnen würde Inhalt wieder einführen, der bereits gelöscht wurde. Der Mechanismus, der das schließt, ist definiert, da eine Wiederherstellung die nach diesem Kopie-Datum aufgezeichneten Löschungen wiedergeben kann, und er ist noch nicht gebaut. Bis er gebaut und gemessen ist, wird diese Seite nicht sagen, dass Löschung die Sicherungskopien erreicht.
Alles auf einmal zu entfernen und das Konto durch die Schnittstelle zu deaktivieren ist auch noch nicht gebaut; Schließung wird von uns auf Anfrage mit derselben oben beschriebenen Reichweite bearbeitet. Der Name, der sich anwenden wird, wenn er existiert, ist der richtige: er löscht Ihren Inhalt und deaktiviert Ihr Konto, weil die Spur, wer auf das System zugriff, bleibt.
Portabilität: was mit Ihnen geht
Ihre Dateien waren immer Ihre, und sie zurückzugeben ist Verdienst von niemandem. Das, was wichtig ist, ist, was oben gebaut wurde: die Organisation, die Beziehungen zwischen Original und Derivaten, die Messungen, die Geschichte. Diese Wissenssammlung wird als ein Tresor von Klartext-Dateien materialisiert, die untereinander verlinkt sind: von außen abfragbar, auf Anfrage ausgegeben, und funktional weg von hier, in einem normalen Notiz-Tool, auf Ihrem eigenen Computer oder Ihrem eigenen Server.
Dasselbe Wissen ist durch eine Programmierschnittstelle und durch das Protokoll erreichbar, das KI-Agenten benutzen, um Tools zu verbinden, also können Ihre eigenen Agenten den Tresor abfragen, ohne durch unsere Schnittstelle zu gehen. Ein Produkt, das nur von innen nützlich ist, hält Sie durch Abhängigkeit; dieses zieht es vor, Sie durch Wert zu halten.
Zwei Dinge gesagt, bevor Sie sie herausfinden: Sprachwechsel gehört zu unserer Anzeigeschicht, also nehmen Sie den Tresor in der Sprache, in der er geschrieben wurde; und Portabilität hat noch keine veröffentlichte Demonstration, die jemand ohne mit uns zu sprechen wiederholen kann. Bis dahin ist das eine Due-Diligence-Unterhaltung: fragen Sie um den Export in einer Bewertung, öffnen Sie das Ergebnis in Ihrem Tool und prüfen Sie es mit Ihren eigenen Händen.
Die Grenze, von uns erklärt
Übersetzen und Prüfen erfordern Text an ein Sprachmodell zu senden, und was auf der anderen Seite geschieht, hängt von dem beauftragten Anbieter ab, nicht von unserer Architektur. Das Aufbewahrungsregime des Anbieters ist eine Vertragsangelegenheit mit ihm, und die richtige Antwort für ein Datenschutzbereich ist der Vertrag, nicht ein Satz von uns. In einer Installation von Ihnen ist der Anbieter Ihre Wahl.
Und das, was diese Seite nicht behauptet, absichtlich: wir sind gegen keinen Standard beglaubigt, und unsere Geschichte von Entscheidungen und Aufzeichnungen dient als Beweis der Kontrolle, ohne dass wir behaupten, dass sie eine spezifische formale Anforderung in Ihrem Sektor schließt. Bringen Sie die Anforderung und die Antwort kommt Punkt für Punkt, Fall für Fall. Der Beleg für jede Lieferung und wo er endet, ist in Vertrauen.
Was wir auf öffentlichen Seiten messen
Die öffentlichen Seiten (sazai.app und ui.sazai.app) verwenden Google Analytics 4, um zu verstehen, welche Seiten besucht werden, welche Bereiche Interesse ziehen und woher Besucher kommen: Seitenaufrufe, Klicks auf Produktabschnitte, Sprache und Gerätetyp. Messung ist standardmäßig aus und aktiviert sich nur, nachdem Sie die Benachrichtigung zur Zustimmung akzeptieren. Alle Anfragen fließen durch unsere eigene Domain; IP-Adressen werden anonymisiert; wir verwenden keine Werbefunktionen oder Website-übergreifendes Tracking.
Wenn Sie ablehnen oder einfach die Benachrichtigung ignorieren, wird nichts gemessen. Die Seiten funktionieren in beide Fällen identisch.
Was wir im Tresor nie tun
Das authentifizierte Produkt, Ihr Tresor, trägt null Analysen. Keine Tracking-Skripte, keine Beacons, keine Drittanbieter-Anfragen. Die einzigen vorhandenen Cookies sind die Sitzungs-Cookies, die Sie angemeldet halten. Produktnutzung wird von unserem eigenen internen Metering berücksichtigt, das für Abrechnung und Kapazität existiert: es zeichnet Aktionen auf, niemals Inhalt, und verlässt nie unsere Infrastruktur.
Ihr Konto und Ihre Identität
Die Anmeldung läuft durch unseren Identitätsanbieter (Zitadel), optional durch Ihr Organisations-Microsoft-Konto. Wir halten das Minimum: Ihren Namen, E-Mail und den Tenant, an den Ihre Einladung Sie bindet. Der Zugriff auf einen Tresor wird nur durch Einladung gewährt.
Cookies
| Cookie | Zweck | Oberfläche |
|---|---|---|
| Zustimmungswahl | Merkt sich, ob Sie Messung akzeptiert oder abgelehnt haben | Öffentliche Seiten |
| Sitzung | Hält Sie angemeldet | Tresor |
| Einstellungen | Sprach- und Design-Wahl | Alle Oberflächen |
Keine Werbecookies. Keine Website-übergreifenden Bezeichner.
Infrastruktur
SazAI läuft auf Amazon Web Services (Vereinigte Staaten). Der ganze Verkehr ist in der Übertragung verschlüsselt; Tenant-Arbeitsbereiche sind voneinander isoliert. Für Organisationen, die es verlangen, wird SazAI auch als dedizierte, in sich geschlossene Installation auf der eigenen Infrastruktur des Kunden angeboten, mit den oben auf dieser Seite beschriebenen Eigenschaften.
Ihre Rechte unter der LGPD
Das Lei Geral de Proteção de Dados (Gesetz 13.709/2018) gewährt Ihnen das Recht, auf die Daten zuzugreifen, die wir über Sie halten, es zu korrigieren, es zu löschen, es in tragbarer Form zu erhalten und die Zustimmung jederzeit zu widerrufen. Messung-Zustimmung zu widerrufen ist unmittelbar: lehnen Sie auf jeder öffentlichen Seite ab. Für alles andere, schreiben Sie kontakt.
Datenschutzanfragen: ask@sazai.app · SazAI · Rua dos Tijolos Amarelos, 42 Zuletzt aktualisiert: 2026-09-04.