Datenschutz für Kanzleien

Ihre Mandantendaten gehören in die Schweiz, nicht auf US-Server.

Generische KI-Tools verarbeiten Daten auf Servern ausserhalb der Schweiz, nutzen Kundendaten zur Verbesserung ihrer Modelle und bieten keinen Audit-Trail. Für eine Anwaltskanzlei ist das eine Frage des Berufsrechts. Whisperit ist von Grund auf dafür gebaut, dieses Problem zu lösen.

Das Problem

Warum Datenschutz in der Anwaltskanzlei zum Problem wird

Berufsrechtliche Vorgaben

Das Anwaltsgeheimnis nach Art. 321 StGB und die Berufsregeln nach Art. 13 BGFA erstrecken sich auch darauf, wie Mandantendaten gespeichert und verarbeitet werden, nicht nur auf das gesprochene Wort. Ein Tool, das Mandantendaten an ein US-Unternehmen weitergibt, kann diese Pflicht verletzen.

Pflichten aus DSGVO und revDSG

Schweizer Kanzleien, die Personendaten bearbeiten, unterstehen dem revDSG. Wer Mandanten in der EU betreut, untersteht zusätzlich der DSGVO. Beide verlangen angemessene technische und organisatorische Massnahmen sowie dokumentierte Auftragsverarbeitungsverträge.

Das Risiko generischer KI

Die meisten Allzweck-KI-Tools verarbeiten Daten in den USA, nutzen Kundendaten unter Umständen für das Modelltraining und führen keine Audit-Logs. Das sind keine kleinen Compliance-Lücken, sondern reale berufsrechtliche Haftungsrisiken.

Risikovergleich

Warum generische KI-Tools ein Berufsrisiko schaffen

RisikoGenerische KI-ToolsWhisperit
Datenverarbeitung auf US-Servern⚠️ Verbreitet❌ Nie
Nutzung für das Training von KI-Modellen⚠️ Oft Standard❌ Nie
Anbieterzugriff auf Inhalte⚠️ Meist ja❌ Kein Zugriff
Audit-Trail für Datenzugriffe❌ Selten✅ Vollständige Logs
Konformer AVV verfügbar⚠️ Unterschiedlich✅ Standard
Due-Diligence-Checkliste

Worauf Sie bei einem sicheren Legal-AI-Tool achten sollten

Datenstandort: Wo werden Inhalte verarbeitet und gespeichert?

Verschlüsselung: bei der Übertragung (TLS 1.3+) und im Ruhezustand (AES-256)?

Anbieterzugriff: Kann der Anbieter Ihre Dokumente lesen?

Modelltraining: Werden Ihre Daten für das Training von KI-Modellen genutzt?

Audit-Logs: Wird protokolliert, wer worauf zugegriffen hat?

Auftragsverarbeitungsvertrag (AVV): Wird einer angeboten?

Meldung von Datenpannen: Wie sieht der Reaktionsprozess aus?

Unterauftragsverarbeiter: Wer hat sonst noch Zugriff auf die Daten?

Architektur

Die Sicherheitsarchitektur von Whisperit

Schweizer Hosting

Alle Daten werden in der Schweiz verarbeitet und gespeichert. Sie verlassen das Schweizer Hoheitsgebiet nie, auch nicht für Backups oder Disaster Recovery. Für die Daten gilt Schweizer Recht, nicht das Recht der USA oder anderer Staaten.

Durchgehende Verschlüsselung

TLS 1.3 bei der Übertragung, AES-256 im Ruhezustand. Dieselben Standards wie bei grossen Finanzinstituten und Schweizer Kantonsverwaltungen.

Kein Training mit Mandantendaten

Whisperit nutzt Ihre Dokumente, Diktate und sonstigen Inhalte nicht für das Training von KI-Modellen. Ihre Daten dienen ausschliesslich der Bearbeitung Ihrer eigenen Anfragen.

DSGVO- und revDSG-Konformität

Whisperit stellt einen standardisierten Auftragsverarbeitungsvertrag (AVV) bereit. Die Schweiz verfügt über einen Angemessenheitsbeschluss der EU: Ihre Daten erfüllen die DSGVO-Anforderungen an grenzüberschreitende Übermittlungen automatisch.

Sicherheitsvergleich

Whisperit vs. KI-Tools mit US-Hosting

MerkmalWhisperitKI-Tools mit US-Hosting
DatenstandortSchweizUSA (in der Regel)
DSGVO-Angemessenheit✅ Ja⚠️ Erfordert SCCs
revDSG-konform✅ Ja⚠️ Erfordert Garantien
Anbieter liest Inhalte❌ Nein⚠️ Oft ja
Nutzung für Modelltraining❌ Nein⚠️ Oft nur per Opt-out
Audit-Logs✅ Vollständig❌ Eingeschränkt
FAQ

Häufig gestellte Fragen

Ist der Einsatz von KI für vertrauliche juristische Arbeit sicher?

Das hängt vollständig vom Tool ab. Spezialisierte Legal-AI mit Hosting in der Schweiz oder der EU, ohne Modelltraining mit Mandantendaten und ohne Anbieterzugriff lässt sich sicher für vertrauliche Arbeit einsetzen. Allgemeine Consumer-KI-Tools (ChatGPT, Gemini) sind für mandatsbezogene vertrauliche Arbeit nicht geeignet.

Wo speichert Whisperit meine Daten?

In der Schweiz. Die Infrastruktur von Whisperit repliziert keine Inhalte ausserhalb des Schweizer Hoheitsgebiets. Ihre Mandantendaten unterstehen damit Schweizer Recht, nicht dem Recht der USA oder anderer Staaten.

Ist Whisperit DSGVO-konform?

Ja. Whisperit stellt einen vollständigen Auftragsverarbeitungsvertrag (AVV) bereit. Die Schweiz verfügt über einen Angemessenheitsbeschluss der EU. In der Schweiz gehostete Daten erfüllen die DSGVO-Übermittlungsanforderungen ohne zusätzliche Garantien.

Kann Whisperit auf meine Dokumente zugreifen?

Nein. Die Architektur von Whisperit stellt sicher, dass der Anbieter keinen Zugriff hat. Ihre Dokumente sind verschlüsselt und nur für Mitglieder Ihres Arbeitsbereichs zugänglich.

Welchen Verschlüsselungsstandard verwendet Whisperit?

TLS 1.3 bei der Übertragung und AES-256 im Ruhezustand, dieselben Standards wie bei grossen Finanzinstituten und Behörden.

Schützen Sie Ihre Mandanten. Nutzen Sie KI, der Sie vertrauen können.

Kostenlos starten. Keine Kreditkarte. Vom ersten Tag an in der Schweiz gehostet.