Eigene Kundenumgebung
Jede Kundenbereitstellung ist als separate Anwendungsumgebung konzipiert und nicht als gemeinsamer Datenbereich für mehrere Familien.
Sicherheit und Vertrauen
AnyVault ist für sensible Unterlagen von Family Offices konzipiert. Diese Seite fasst das öffentliche Vertrauensmodell zusammen und verweist auf die Unterlagen für eine vertiefte Due Diligence.
Öffentliches Vertrauensmodell
Jede Kundenbereitstellung ist als separate Anwendungsumgebung konzipiert und nicht als gemeinsamer Datenbereich für mehrere Familien.
Buchhaltungs-, Portfolio- und Dokumentendaten eines Kunden werden innerhalb einer kundenspezifischen Datenbankgrenze gehalten.
Rollenbasierte Zugriffe unterscheiden die Zuständigkeiten von Eigentümer, Administrator, Buchhalter, Prüfer und Betrachter. Einschränkungen auf Gesellschaftsebene können die Sichtbarkeit weiter begrenzen.
Nach der Einrichtung ist die TOTP-Zwei-Faktor-Authentifizierung im Produktivbetrieb verpflichtend; Sperrmechanismen greifen nach fehlgeschlagenen Anmeldeversuchen.
Der Datenverkehr im Produktivbetrieb wird durch HTTPS/TLS geschützt. Das Bereitstellungsmodell nutzt verschlüsselte Serverspeicher und clientseitig verschlüsselte externe Datensicherungen.
Transaktionen, Quelldokumente und Buchungssätze bleiben miteinander verknüpft, sodass finanzielle Ergebnisse bis zu ihren Belegen zurückverfolgt werden können.
Der Autonomiegrad der KI ist konfigurierbar. Arbeiten mit geringer Konfidenz, gesperrte Vorgänge oder folgenreiche Ergebnisse können vor ihrer Verbindlichkeit in einem menschlichen Prüfprozess verbleiben.
Ein vom Eigentümer kontrollierter MCP-Zugang kann unterstützten KI-Clients auf Gesellschaften begrenzte Werkzeuge mit Berechtigungen und Audit-Protokollierung bereitstellen.
Selbst betriebene Bereitstellungen sind so ausgelegt, dass AnyVault-Supportmitarbeiter nach der Implementierung keinen dauerhaften anwendungsbezogenen Zugriff haben. Wird Zugriff auf Kundendaten für den Support benötigt, erfolgt er zweckgebunden, nach dem Prinzip der geringsten Rechte und im Audit-Protokoll. Mitarbeiter von Assisted Operations erhalten nur die für die vereinbarte Leistung erforderlichen Rollen.
Im Standardbereitstellungsmodell werden aktive Kundendaten auf dedizierter Infrastruktur in der EU gehostet. Wenn optionale KI-Funktionen aktiviert sind, können ausgewählte Inhalte aus Prompts oder Datensätzen von KI-Anbietern in den Vereinigten Staaten auf Grundlage von Standardvertragsklauseln verarbeitet werden.
AnyVault setzt benannte Infrastruktur- und Dienstleistungsanbieter für den Betrieb der öffentlichen Website und der Kundenumgebungen ein. Die aktuelle Liste der Unterauftragsverarbeiter und das Verfahren bei Änderungen sind zur Prüfung veröffentlicht.
Der Datenschutzhinweis erläutert die Verarbeitung öffentlicher Formulare. Die Vereinbarung zur Auftragsverarbeitung und die Vertraulichkeitsvereinbarung vor Aufnahme der Geschäftsbeziehung bilden die vertragliche Grundlage für vertiefte Gespräche.
Anforderungen an Hosting, Datenresidenz, Datensicherung, Wiederherstellung und Reaktion auf Sicherheitsvorfälle werden bei der Eingrenzung der Implementierung bestätigt, da das endgültige Bereitstellungsmodell kundenspezifisch ist.
KI-Anbieter werden nur eingesetzt, wenn KI-Funktionen aktiviert sind. Eine Bereitstellung, die eine ausschließliche Verarbeitung in der EU erfordert, kann mit deaktivierter KI betrieben werden. Telegram-Benachrichtigungen werden nur auf Wunsch des Kunden aktiviert.
Bei Fragen zu Datenschutz, Reaktion auf Sicherheitsvorfälle oder Datenverarbeitung wenden Sie sich an dpo@anyvault.co. Fragen zu Produkt und Architektur können Sie an support@anyvault.co senden.