Ihre Mandantendaten gehören in die Schweiz, nicht auf US-Server.
Generische KI-Tools verarbeiten Daten auf Servern ausserhalb der Schweiz, nutzen Kundendaten zur Verbesserung ihrer Modelle und bieten keinen Audit-Trail. Für eine Anwaltskanzlei ist das eine Frage des Berufsrechts. Whisperit ist von Grund auf dafür gebaut, dieses Problem zu lösen.
Warum Datenschutz in der Anwaltskanzlei zum Problem wird
Berufsrechtliche Vorgaben
Das Anwaltsgeheimnis nach Art. 321 StGB und die Berufsregeln nach Art. 13 BGFA erstrecken sich auch darauf, wie Mandantendaten gespeichert und verarbeitet werden, nicht nur auf das gesprochene Wort. Ein Tool, das Mandantendaten an ein US-Unternehmen weitergibt, kann diese Pflicht verletzen.
Pflichten aus DSGVO und revDSG
Schweizer Kanzleien, die Personendaten bearbeiten, unterstehen dem revDSG. Wer Mandanten in der EU betreut, untersteht zusätzlich der DSGVO. Beide verlangen angemessene technische und organisatorische Massnahmen sowie dokumentierte Auftragsverarbeitungsverträge.
Das Risiko generischer KI
Die meisten Allzweck-KI-Tools verarbeiten Daten in den USA, nutzen Kundendaten unter Umständen für das Modelltraining und führen keine Audit-Logs. Das sind keine kleinen Compliance-Lücken, sondern reale berufsrechtliche Haftungsrisiken.
Warum generische KI-Tools ein Berufsrisiko schaffen
| Risiko | Generische KI-Tools | Whisperit |
|---|---|---|
| Datenverarbeitung auf US-Servern | ⚠️ Verbreitet | ❌ Nie |
| Nutzung für das Training von KI-Modellen | ⚠️ Oft Standard | ❌ Nie |
| Anbieterzugriff auf Inhalte | ⚠️ Meist ja | ❌ Kein Zugriff |
| Audit-Trail für Datenzugriffe | ❌ Selten | ✅ Vollständige Logs |
| Konformer AVV verfügbar | ⚠️ Unterschiedlich | ✅ Standard |
Worauf Sie bei einem sicheren Legal-AI-Tool achten sollten
Datenstandort: Wo werden Inhalte verarbeitet und gespeichert?
Verschlüsselung: bei der Übertragung (TLS 1.3+) und im Ruhezustand (AES-256)?
Anbieterzugriff: Kann der Anbieter Ihre Dokumente lesen?
Modelltraining: Werden Ihre Daten für das Training von KI-Modellen genutzt?
Audit-Logs: Wird protokolliert, wer worauf zugegriffen hat?
Auftragsverarbeitungsvertrag (AVV): Wird einer angeboten?
Meldung von Datenpannen: Wie sieht der Reaktionsprozess aus?
Unterauftragsverarbeiter: Wer hat sonst noch Zugriff auf die Daten?
Die Sicherheitsarchitektur von Whisperit
Schweizer Hosting
Alle Daten werden in der Schweiz verarbeitet und gespeichert. Sie verlassen das Schweizer Hoheitsgebiet nie, auch nicht für Backups oder Disaster Recovery. Für die Daten gilt Schweizer Recht, nicht das Recht der USA oder anderer Staaten.
Durchgehende Verschlüsselung
TLS 1.3 bei der Übertragung, AES-256 im Ruhezustand. Dieselben Standards wie bei grossen Finanzinstituten und Schweizer Kantonsverwaltungen.
Kein Training mit Mandantendaten
Whisperit nutzt Ihre Dokumente, Diktate und sonstigen Inhalte nicht für das Training von KI-Modellen. Ihre Daten dienen ausschliesslich der Bearbeitung Ihrer eigenen Anfragen.
DSGVO- und revDSG-Konformität
Whisperit stellt einen standardisierten Auftragsverarbeitungsvertrag (AVV) bereit. Die Schweiz verfügt über einen Angemessenheitsbeschluss der EU: Ihre Daten erfüllen die DSGVO-Anforderungen an grenzüberschreitende Übermittlungen automatisch.
Whisperit vs. KI-Tools mit US-Hosting
| Merkmal | Whisperit | KI-Tools mit US-Hosting |
|---|---|---|
| Datenstandort | Schweiz | USA (in der Regel) |
| DSGVO-Angemessenheit | ✅ Ja | ⚠️ Erfordert SCCs |
| revDSG-konform | ✅ Ja | ⚠️ Erfordert Garantien |
| Anbieter liest Inhalte | ❌ Nein | ⚠️ Oft ja |
| Nutzung für Modelltraining | ❌ Nein | ⚠️ Oft nur per Opt-out |
| Audit-Logs | ✅ Vollständig | ❌ Eingeschränkt |
Häufig gestellte Fragen
Ist der Einsatz von KI für vertrauliche juristische Arbeit sicher?
Das hängt vollständig vom Tool ab. Spezialisierte Legal-AI mit Hosting in der Schweiz oder der EU, ohne Modelltraining mit Mandantendaten und ohne Anbieterzugriff lässt sich sicher für vertrauliche Arbeit einsetzen. Allgemeine Consumer-KI-Tools (ChatGPT, Gemini) sind für mandatsbezogene vertrauliche Arbeit nicht geeignet.
Wo speichert Whisperit meine Daten?
In der Schweiz. Die Infrastruktur von Whisperit repliziert keine Inhalte ausserhalb des Schweizer Hoheitsgebiets. Ihre Mandantendaten unterstehen damit Schweizer Recht, nicht dem Recht der USA oder anderer Staaten.
Ist Whisperit DSGVO-konform?
Ja. Whisperit stellt einen vollständigen Auftragsverarbeitungsvertrag (AVV) bereit. Die Schweiz verfügt über einen Angemessenheitsbeschluss der EU. In der Schweiz gehostete Daten erfüllen die DSGVO-Übermittlungsanforderungen ohne zusätzliche Garantien.
Kann Whisperit auf meine Dokumente zugreifen?
Nein. Die Architektur von Whisperit stellt sicher, dass der Anbieter keinen Zugriff hat. Ihre Dokumente sind verschlüsselt und nur für Mitglieder Ihres Arbeitsbereichs zugänglich.
Welchen Verschlüsselungsstandard verwendet Whisperit?
TLS 1.3 bei der Übertragung und AES-256 im Ruhezustand, dieselben Standards wie bei grossen Finanzinstituten und Behörden.
Schützen Sie Ihre Mandanten. Nutzen Sie KI, der Sie vertrauen können.
Kostenlos starten. Keine Kreditkarte. Vom ersten Tag an in der Schweiz gehostet.