Trust-Center

Vertrauen ist nachprüfbar.

Eine Schleuse bittet nicht um Vertrauen; sie zeigt Ihnen das Register.

ISO 27001 zertifiziert
audit chain · verifysealed
last 4 entriessha-256 linked
019f2a·c41dchat.completion
02c41d·7b03mcp.tool_call
037b03·e18fresidency.block
04e18f·40a6embeddings
chain intact ✓tamper-evident

Nichts fährt aus, bevor Ihre Policy das Tor öffnet. EU per Default: durchgesetzt, nicht versprochen.

Jede Anfrage trifft Ihre Policy, bevor sie ein Modell trifft; passt nichts, bleibt das Tor zu: blockiert, auditiert, kein Versand.

  • Souveräne EU

    Mistral und Scaleway sind französische Unternehmen auf französischer Infrastruktur, außerhalb jedes Zugriffsregimes von Nicht-EU-Regierungen.

  • USA oder China, direkt

    US- und chinesische Anbieter routen nur, wenn Ihre Policy es erlaubt, markiert nach Jurisdiktion und CLOUD Act.

  • Ihre Endpunkte, Ihr Blech

    Binden Sie ein privates oder selbst gehostetes Modell an, oder betreiben Sie die gesamte Datenebene selbst mit Sluis Edge.

residency.map · egress: your policyenforced
POLICYAmsterdam · NLParis · FRFrankfurt DE · US-ownedUS East · allowedCN · not in policy
EU-owned · sovereign (default)EU region · US-owned, flagged (CLOUD Act)allowed by policyoutside policy · blocked

Löschen Sie den Inhalt, behalten Sie den Nachweis.

Ein Löschersuchen, das Ihre Nachweise vernichtet, ist keine Compliance, sondern ein Risiko: Sluis entfernt den Inhalt und behält den Nachweis.

compliance erase --tenant <id>chain still verifies
Gelöscht: Recht auf Löschung (Art. 17 DSGVO)
  • Anfrage- & Antwortinhalte: die Prompts und Completions, die unter der Opt-in-Aufbewahrung gehalten wurden.
  • Cache-Einträge: exakte und semantische Cache-Zeilen des Tenants.
  • Provider-Credentials: gespeicherte Upstream-API-Keys, nirgends entschlüsselt.
  • Inhaltsreferenzen: jeder content_ref-Zeiger wird genullt.
Behalten: unveränderlicher Nachweis
  • Die Audit-Metadatenkette: audit_log + chain_heads bleiben intakt, verify-chain läuft weiter durch.
  • Hashes, kein Inhalt: die SHA-256-Glieder bleiben; die Inhalte, die sie abdeckten, sind weg.
  • Routing-Entscheidungen: welche Region und welcher Anbieter jeden Aufruf bedient haben.
  • Token- & Kostenmetadaten: das Mikro-Euro-Register in echtem Geld, das Ihre Budgets stützt.

Aufbewahrungs-Purge per TTL

Ein geplanter, cron-fähiger Purge löscht nur die Inhalts- und Cache-Zeilen jenseits ihrer TTL.

Inhaltsaufbewahrung ist Opt-in

Per Default protokolliert Sluis die Metadaten, nicht die Nachricht; Prompt- und Antwortinhalte zu speichern ist Opt-in.

AEAD-verschlüsselt at rest

Aufbewahrte Inhalte und der gesamte Antwort-Cache (exakt + semantisch) sind mit authentifizierter Verschlüsselung versiegelt.

Strikte Tenant-Isolation

Keys, Policies, Audit-Ketten und Cache sind auf einen Tenant begrenzt, durchgesetzt auf dem Hot Path.

Geben Sie dem Auditor die Kette. Er prüft sie, ohne uns ein Wort zu glauben.

Jede Passage ist per Hash an die vorige gekettet: Ändern Sie ein Feld, brechen alle späteren Glieder; als JSON Lines exportieren und offline nachprüfen.

audit.chain · last 4 entrieschain verified
14:22:07.118Z#4f9c2a e1b7d9 · scaleway-fr · PHI · maskedin-region
14:22:05.904Z#e1b7d9 7a3f10 · mistral-fr · PIIin-region
14:22:04.661Z#7a3f10 0c55ab · vertex-eu · generalfallback
14:22:02.330Z#0c55ab genesis · scaleway-fr · generalin-region

$ sluis audit verify-chain --tenant <id> → ok · 1,284,901 entries · genesis intact

Provider-Exposition, Region und Eigentum, klar benannt.

Diese repräsentativen Routen zeigen, warum Hosting-Region und rechtlicher Eigentümer nach Gesetzen wie dem CLOUD Act getrennte Kontrollgrößen sind.

AnbieterHosting-RegionRechtlicher EigentümerExponierung
MistralParis · FREU (France)sovereign
ScalewayParis · FREU (France)sovereign
Google VertexEU multiregionUS (Google)CLOUD Act
AWS BedrockEU regionUS (Amazon)CLOUD Act
Azure OpenAIEU regionUS (Microsoft)CLOUD Act
OpenAIUnited StatesUS (OpenAI)opt-in
AnthropicUnited StatesUS (Anthropic)opt-in
xAI (Grok)United StatesUS (xAI)opt-in
DeepSeekChinaCN (DeepSeek)opt-in
Alibaba QwenChinaCN (Alibaba)opt-in
Moonshot AIChinaCN (Moonshot)opt-in
Zhipu AIChinaCN (Zhipu)opt-in
Die Offenlegung pro Tenant ist auf Abruf exportierbar: compliance subprocessors --tenant <id> liefert nur die Anbieter, die Ihre Keys und Ihre Policy tatsächlich aktivieren.

Sensible Daten werden am ersten Tor abgefangen, bevor sie ein Modell erreichen.

60 deterministische Detektoren prüfen jede Anfrage auf PII, Gesundheitsdaten und Secrets, gebaut für regulierte Daten weltweit: von der US Social Security Number bis zum Ausweis-Paket, das 12 EU-Länder per Prüfsumme validiert.

Dieselbe Engine anonymisiert ganze Dokumente: docx, pdf, Bilder und Text gehen hinein, dasselbe Dokument kommt heraus, mit PII als «MERGE_TAG»s und unkenntlich gemachten Bildbereichen, gerendert und per OCR verarbeitet in der gateway, sodass nie etwas einen Anbieter erreicht. Geschwärzte PDFs behalten eine unsichtbare, durchsuchbare Ebene des anonymisierten Texts, und asynchrone Jobs liefern Ergebnisse über zeitlich begrenzte signierte URLs.

PII-Detektoren
E-MailTelefon E.164US SSNIBAN · mod-97NL BSN · 11-proefPL PESELIT codice fiscaleKreditkarte · Luhn
Secret-Detektoren
API-KeysAWS-Access-KeysPEM-Privatschlüssel
Personennamen-Erkennung

Namen setzen die Mustererkennung außer Gefecht, daher besteht die Erkennung aus fünf bewusst zugeschalteten Schichten: Kontext-Heuristiken, E-Mail-Korrelation, ein Namensverzeichnis pro Tenant, ein mitgeliefertes Namenswörterbuch und ein Erkennungsmodell, das in Ihrem Deployment mitläuft, sodass Text nie Ihren Perimeter verlässt. Zwei wählbare Modellstufen wägen Latenz gegen Trefferquote ab: schnell (spaCy) oder tief (GLiNER2-PII).

Wir veröffentlichen, was jede Stufe tatsächlich erkennt: gemessene Genauigkeit je Modell und Sprache, samt Methode und Vorbehalten, in der Benchmark-Tabelle der Dokumentation.

Security-Scanning

Die optionale Prompt-Injection- und Jailbreak-Erkennung läuft an der Schleuse im log- oder block-Modus, mit organisationsweit konfigurierbarem Schwellwert; Treffer werden im Audit-Protokoll versiegelt, und der Scan fällt offen aus. Die optionale Anomalie-Erkennung des Key-Verhaltens läuft als Hintergrund-Job mit Baselines pro Key und einer Isolation-Forest-Ebene; Alerts sind erklärbar, nie ein nackter Score, im Security-Tab der Console und auf Wunsch per E-Mail.

Built with Llama. The prompt-injection scan model is Llama Prompt Guard 2 86M, used under the Llama 4 Community License.

dlp.mode · per tenantrequest-side
mask
Schreibt die getroffenen Passagen an Ort und Stelle um und leitet die geschwärzte Anfrage dann upstream weiter.
mode
block
Weist den Aufruf am Tor ab (422, nichts verlässt das System), wenn eine Klasse nicht erlaubt ist.
mode
allow-log
Lässt die Anfrage durch, vermerkt den Fund aber im Audit-Trail zur späteren Prüfung.
mode
pseudonymize
Ersetzt jeden Wert vor dem Versand durch ein umkehrbares Token; das Modell sieht nie den echten.
mode
Reversible Pseudonymisierung

Arbeiten Sie mit personenbezogenen Daten und Secrets. Das Modell sieht sie nie.

PII und Secrets werden zu stabilen Tokens wie «EMAIL_1», bevor der Prompt Ihr Netzwerk verlässt, und die Zuordnung zur Rückübersetzung berührt nie die Platte.

your apprequestSluis gatejohn@acme.com«EMAIL_1»«EMAIL_1»masks PIImodel«EMAIL_1»«EMAIL_1»token onlySluis gate«EMAIL_1»john@acme.comjohn@acme.comrestoresresponseyour appyour app · requestSluis masksjohn@acme.com«EMAIL_1»«EMAIL_1»PII stays insidemodel«EMAIL_1»«EMAIL_1»token onlySluis restores«EMAIL_1»john@acme.comjohn@acme.cominside the streamyour app · restored

Alles, was Ihre Prüfer verlangen, übergabebereit.

Der Papierkram, der sonst drei Wochen kostet: Fordern Sie alles direkt an, kein Sales-Call nötig, um einen AVV zu lesen.

Security-Kontakt
Erreichen Sie das Security-Team unter security@sluis.ai. Wir praktizieren koordinierte, verantwortungsvolle Offenlegung: Melden Sie eine Schwachstelle vertraulich; wir bestätigen den Eingang, halten Sie auf dem Laufenden und nennen Sie, sobald sie behoben ist.
Problem melden

Bringen Sie Ihre Auditoren mit. Wir bringen die Kette.

Residency bei jeder Anfrage durchgesetzt, Inhalte, die Sie löschen können, ohne den Nachweis zu verlieren, und ein offline prüfbares Register. Testen Sie sie.

Regulierter Käufer? Nach Sluis Edge fragen →

Doku lesen