Bei vielen Anbietern kommt Sicherheit als Nachtrag, erst gebaut, dann irgendwann geprüft. Bei SDI geht nichts live, bevor es eine feste Checkliste durchlaufen hat: Zugriff nur serverseitig, Geheimnisse nur in geschützten Umgebungsvariablen, nie im Code sichtbar. Jeder Admin-Zugang mit Zwei-Faktor gesperrt, Rate-Limiting auf allen öffentlichen Endpunkten, Fehlermeldungen nach außen generisch.
Sie erkennt Prompt-Injection, Versuche, den Bot zu manipulieren oder seine Anweisungen offenzulegen.
SDI arbeitet mit Ergebnissen, nicht mit euren Kundendaten. Was wir sehen, sind Muster: was häufig gefragt wird, was funktioniert, was nicht. Die persönlichen Daten eurer Kunden bleiben isoliert, einsehbar nur für euch. Wenn ihr nicht mehr mit uns arbeitet: eure Daten nehmt ihr mit.
Wer den Bot an eigene Kunden weitergibt, braucht Rechtssicherheit, nicht nur Technik. Das System ist DSGVO-konform: Daten werden innerhalb der EU verarbeitet, auf Wunsch vollständig gelöscht, nie länger gespeichert als nötig.
Ein eigener Agent testet das System täglich mit 33 echten Angriffsmustern, acht davon zufällig ausgewählt an jedem Tag. Hält etwas nicht stand, kommt der Alarm sofort.
Das System läuft auf eigenen Servern. Keine Drittanbieter-Infrastruktur, kein Umweg über externe Dienste. Ihr wisst, wo eure Daten liegen.