Sicherheit, Compliance und KI-Governance
Sicherheit für Enterprise-KI, die Sie prüfen können.
Das Trust Center von Bibha AI führt ISO 27001, SOC 2 und SOC 1 als konform auf. Die Programme für DSGVO, UK-DSGVO, ISO/IEC 42001 und die EU-KI-Verordnung sind in Arbeit. Prüfen Sie den aktuellen Status und fordern Sie die Unterlagen für Ihre Bewertung an.
Sicherheits- und Compliance-Status
Das aktuelle Trust Center führt drei Frameworks als konform und vier Programme als in Arbeit auf. Die folgenden Status wurden am 2. Oktober 2026 geprüft.

ISO 27001
Konform
Das Bibha AI Trust Center führt ISO 27001 als konform auf. ISO 27001 ist der internationale Standard für ein Informationssicherheits-Managementsystem. Fordern Sie die Nachweise an und prüfen Sie ihren Geltungsbereich für Ihr Vorhaben.

SOC 2
Konform
Das Bibha AI Trust Center führt SOC 2 als konform auf. Kontaktieren Sie uns für die Nachweise einschließlich Berichtstyp, Geltungsbereich und Prüfzeitraum, die für Ihre Bewertung relevant sind.
Das Trust Center ist der aktuelle öffentliche Statusnachweis.

SOC 1
Konform
Bibha ist SOC 1 konform. SOC 1 ist eine AICPA-Prüfung der Kontrollen einer Dienstleistungsorganisation, die voraussichtlich für das interne Kontrollsystem ihrer Kunden über die Finanzberichterstattung relevant sind. Der aktuelle Status ist im Trust Center von Bibha AI veröffentlicht.

DSGVO
In Arbeit
Unser DSGVO-Programm umfasst die Verarbeitung personenbezogener Daten und die Datenkontrollen der Plattform, einschließlich Verarbeitungsgrenzen, vereinbarter Aufbewahrung und Löschung sowie Zuständigkeiten für Verschlüsselung und Schlüssel. Der öffentliche Status ist in Arbeit.

UK-DSGVO
In Arbeit
Das UK-DSGVO-Programm läuft parallel zum DSGVO-Programm der EU. Das Trust Center von Bibha AI führt seinen Status als in Arbeit auf.

ISO/IEC 42001:2023
In Arbeit
ISO/IEC 42001 umfasst KI-Governance, Risikomanagement und den verantwortungsvollen Betrieb von KI-Systemen. Das Trust Center von Bibha AI führt unser Programm als in Arbeit auf.

EU-KI-Verordnung
In Arbeit
Die risikobasierte KI-Regulierung der EU entspricht der Art, wie Bibha KI-Systeme betreibt: dokumentierte KI-Governance, festgelegte Befugnisse für Änderungen und Freigaben sowie die Möglichkeit, Arbeit zu stoppen und Zugriffe zu entziehen. Die abschließenden Konformitätsarbeiten laufen.
Prüfen Sie den aktuellen Status im Trust Center von Bibha AI und fordern Sie Nachweise mit Geltungsbereich und Datum an, bevor Sie eine Beschaffungsentscheidung treffen.
KI-Governance und Datenschutz, in die Plattform integriert
Bibha bringt Zugriffs-, Daten- und Betriebskontrollen in die Plattform, mit Nachweisen und Zuständigkeiten, die an die mit Ihnen vereinbarte Konfiguration gebunden sind.
KI-Governance
- Unser ISO/IEC-42001-Programm umfasst Governance, Risikomanagement und verantwortungsvolle KI-Praktiken. Sein aktueller Status ist in Arbeit.
- Die Bereitschaft für die EU-KI-Verordnung läuft als paralleles Programm, ihr Status ist im Trust Center veröffentlicht.
- Befugnisse für Änderungen und Freigaben legen fest, wer wesentliche Änderungen und Produktivfreigaben genehmigt.
- Vorgeschlagene Änderungen werden in einem kontrollierten Prozess bewertet und freigegeben, statt anzunehmen, dass sie das System automatisch verbessern.
- Notstopp und Widerruf ermöglichen berechtigten Personen, unsichere Arbeit zu stoppen und Zugriffe zu entziehen.
Datenschutz
- Die Programme für DSGVO und UK-DSGVO sind im Trust Center als in Arbeit aufgeführt.
- Verarbeitungsgrenzen halten fest, wo Informationen im konfigurierten System gespeichert und verarbeitet werden.
- Kontrollen für Aufbewahrung und Löschung wenden die vereinbarten Aufbewahrungsfristen und Löschprozesse an.
- Nutzen Sie Bibha als Cloud-Service oder besprechen Sie eine hybride oder On-Premises-Bereitstellung. Unter Datenresidenz sehen Sie, wo welcher Teil des Systems läuft.
Sicherheitskontrollen auf der gesamten Plattform
Jede der folgenden Kontrollen ist eine Fähigkeit der Plattform und wird auf die für Ihr System vereinbarte Konfiguration angewendet. Das Trust Center von Bibha AI überwacht das übergreifende Programm für Produkt-, Daten-, Netzwerk-, Anwendungs-, Endgeräte- und Unternehmenssicherheit und veröffentlicht den aktuellen Status.
Zugriff und Identität
- Identitäts- und Zugriffskontrollen regeln den Zugang zur Plattform und ihre Administration.
- Rollen und Berechtigungen trennen Befugnisse zum Ansehen, Bearbeiten, Ausführen und Freigeben.
- Organisations- und Datengrenzen wahren die für das System festgelegten Kunden- und Projektgrenzen.
- Der Prüfverlauf erfasst wichtige Zugriffs-, Konfigurations- und Betriebsänderungen.
Datensicherheit
- Verschlüsselung und Schlüsselhoheit sind dokumentiert, sodass Ihr Team und der Betreiber wissen, welche Kontrollen jede Seite verantwortet.
- Sicherung und Wiederherstellung schützen die erfassten Assets, einschließlich Tests der Wiederherstellung.
- Export- und Übergabeunterstützung stellt die vereinbarten nutzbaren Assets und Unterstützung bei der Übergabe bereit.
- In PeachDesk werden Anbieter-Zugangsdaten im Ruhezustand mit Fernet verschlüsselt, AES-128 mit HMAC-Authentifizierung, und API-Schlüssel werden nur als SHA-256-Hashes gespeichert.
Anwendungssicherheit
- Die Durchsetzung von Richtlinien wendet Regeln auf Datennutzung, Modelle, Werkzeuge und Betrieb an.
- Werkzeuganbindungen arbeiten innerhalb der Aktionsgrenzen, die die Aufgabe erfordert.
- Ein Register der Lieferanten und Abhängigkeiten erfasst externe Dienste, Lizenzen und Laufzeitabhängigkeiten.
- In PeachDesk wird die Mandantentrennung durch einen CI-Test abgesichert, und Webhooks werden bei jedem Anrufereignis signiert.
Kontrolle der Bereitstellung
- Nutzen Sie Bibha als Cloud-Service oder besprechen Sie eine hybride oder On-Premises-Bereitstellung, wenn Teile des Systems in Ihrer eigenen Umgebung laufen müssen.
- Rollout und Rollback führen freigegebene Konfigurationen mit einem Weg zurück zu einer früheren Konfiguration ein.
- Die Zustandsüberwachung erkennt fehlerhafte Komponenten und unterstützt die vereinbarten Wiederherstellungsarbeiten.
- Die Infrastrukturüberwachung zeigt Zustand und Auslastung der Rechen- und Serving-Ressourcen.
Die Kontrollen entwickeln sich mit der Plattform weiter. Die laufend überwachte Sicht auf das übergreifende Programm finden Sie im Kontrollregister des Trust Center von Bibha AI.
Verantwortungsvolle Offenlegung und Sicherheitskontakte
Sicherheitsprüfungen gehen schneller, wenn beide Seiten mit Nachweisen arbeiten. So erreichen Sie uns direkt.
Eine Schwachstelle melden
Senden Sie eine E-Mail an dpo@bibha.ai mit einer Beschreibung des Problems, der betroffenen Adresse oder dem betroffenen Dienst und den Schritten zur Reproduktion. Bitte greifen Sie nicht auf fremde Daten zu, ändern oder löschen Sie sie nicht, und geben Sie uns Zeit, das Problem zu beheben, bevor Sie es öffentlich machen.
Privatsphäre und Datenschutz
Unser Datenschutzbeauftragter, Prashant Kumar, bearbeitet Anfragen zur DSGVO und zu Datenschutzrechten unter dpo@bibha.ai. Senden Sie Datenschutzanfragen an privacy@bibha.ai. Unsere Datenschutzerklärung erläutert, was wir erheben und warum.
Sicherheitsprüfungen
Senden Sie Ihren Sicherheitsfragebogen oder Ihre Anforderungen über unsere Kontaktseite. Wir antworten auf Grundlage der Nachweise und des Live-Registers im Trust Center von Bibha AI.
Unser Sicherheitskontakt ist zusätzlich maschinenlesbar unter /.well-known/security.txt nach RFC 9116 veröffentlicht, mit Englisch und Deutsch als bevorzugten Sprachen.
Häufig gestellte Fragen
Ist Bibha SOC 2 konform?
Das Bibha AI Trust Center führt SOC 2 und SOC 1 als konform auf. Fordern Sie die Nachweise an, um Berichtstyp, Geltungsbereich und Prüfzeitraum für Ihre Bewertung zu prüfen.
Ist Bibha nach ISO 27001 zertifiziert?
Das Bibha AI Trust Center führt ISO 27001 als konform auf. Fordern Sie die aktuellen Nachweise an, um Zertifikatsdetails, Geltungsbereich und Gültigkeit für Ihre Bewertung zu prüfen.
Erfüllt Bibha die DSGVO?
Das Trust Center von Bibha AI führt die Programme für DSGVO und UK-DSGVO als in Arbeit auf. Die Datenkontrollen der Plattform umfassen Verarbeitungsgrenzen, vereinbarte Aufbewahrung und Löschung sowie Zuständigkeiten für Verschlüsselung und Schlüssel für jede Konfiguration. Unsere Datenschutzerklärung erläutert, wie wir personenbezogene Daten verarbeiten.
Wie geht Bibha mit KI-Governance um?
Die Programme von Bibha für ISO/IEC 42001 und die EU-KI-Verordnung sind im Trust Center von Bibha AI als in Arbeit aufgeführt. Auf der Plattform werden Rollen und Berechtigungen, Befugnisse für Änderungen und Freigaben, Prüfverlauf sowie Notstopp und Widerruf für die mit Ihnen vereinbarte Konfiguration festgelegt.
Wo werden unsere Daten gespeichert und verarbeitet?
Wo Informationen gespeichert und verarbeitet werden, wird für das konfigurierte System festgelegt, über das Modell, angebundene Geschäftssysteme und die für den Workflow relevanten externen Dienste hinweg. Nutzen Sie Bibha als Cloud-Service oder besprechen Sie eine hybride oder On-Premises-Bereitstellung, wenn Teile des Systems in Ihrer eigenen Umgebung laufen müssen. Unter Datenresidenz finden Sie das vollständige Bild.
Wie werden Zugangsdaten und Verschlüsselungsschlüssel geschützt?
Zuständigkeiten für Verschlüsselung und Schlüssel werden für jede Konfiguration dokumentiert, sodass Ihr Team und der Betreiber wissen, welche Kontrollen jede Seite verantwortet. In PeachDesk werden Anbieter-Zugangsdaten im Ruhezustand mit Fernet verschlüsselt, AES-128 mit HMAC-Authentifizierung, und API-Schlüssel werden nur als SHA-256-Hashes gespeichert.
Unterstützt Bibha SSO, SAML oder MFA?
Identitäts- und Zugriffskontrollen regeln den Zugang zur Bibha-Plattform und ihre Administration, und Rollen und Berechtigungen trennen Befugnisse zum Ansehen, Bearbeiten, Ausführen und Freigeben. Bringen Sie die Identitäts- und Zugriffsregelungen, mit denen Ihr System arbeiten muss, in das erste Gespräch mit, und wir erarbeiten sie mit Ihnen für die benötigte Konfiguration. Für PeachDesk sind SSO, SAML und MFA im Enterprise-Tarif verfügbar.
Können wir KI für Compliance-Zwecke in unserer eigenen Umgebung bereitstellen?
Hybride und On-Premises-Bereitstellung sind Optionen, die Sie mit unserem Team besprechen. Wir legen die Konfiguration und die Betriebszuständigkeiten mit Ihnen fest, sodass Teams in regulierten Branchen, einschließlich des Gesundheitswesens, die Bereitstellung anhand ihrer eigenen Compliance-Frameworks bewerten können. Wir beanspruchen keine HIPAA-Konformität; wenn das System in Ihrer eigenen Umgebung läuft, bleiben die Daten in Ihrem eigenen Compliance-Programm. Siehe Bereitstellungsoptionen; der aktuelle Prüfstatus von Bibha ist jederzeit im Trust Center von Bibha AI öffentlich.