1. App-Audit (Entra ID / Defender)
Wir scannen Ihre IT-Infrastruktur auf unlizenzierte KI-Anwendungen und Datenabflüsse.
KI-Governance & Compliance
Unbekannte oder uneinheitliche KI-Nutzung kann Datenschutz-, Vertraulichkeits- und Sicherheitsfragen aufwerfen. Wir erfassen die vereinbarte Ausgangslage, unterstützen interne Leitplanken und prüfen ausgewählte Microsoft-365-Einstellungen. Umfang und Ergebnis werden vorab festgelegt; eine pauschale Compliance- oder Sicherheitszusage ist damit nicht verbunden.
Wir scannen Ihre IT-Infrastruktur auf unlizenzierte KI-Anwendungen und Datenabflüsse.
Anonyme Erfassung der tatsächlichen Tool-Nutzung im Team, um blinde Flecken zu beleuchten.
Entwurf einer massgeschneiderten, verständlichen Nutzungsvereinbarung für Ihre Mitarbeitenden.
Konfiguration von Microsoft Purview und Data Loss Prevention zum Schutz vor Datenlecks durch Copilot.
Sensibilisierung der Mitarbeitenden für Datenschutzrisiken bei der Eingabe sensibler Informationen.
Wir klären, ob für den konkreten Einsatz eine DSFA erforderlich ist, und unterstützen die Dokumentation nach vereinbartem Umfang.
Sicherheits-Philosophie
Klare Regeln helfen Teams, KI-Werkzeuge bewusst einzusetzen. Wir prüfen die tatsächliche Nutzung, besprechen passende Alternativen und halten Zuständigkeiten, offene Datenschutzfragen und nächste Schritte fest.
Umfang, Zeitplan und Preis richten sich nach Ihrer Umgebung und werden vor Beginn vereinbart.
Sicherheits-Werkzeuge
Wir nutzen integrierte Sicherheitsfeatures von Microsoft 365 (Purview, Defender) und binden bei Bedarf zusätzliche, sorgfältig geprüfte Hosting-Lösungen ein.
Aus einem laufenden Mandat
Wir schreiben gerade die KI-Nutzungsregeln für einen Schweizer Kunden, der Copilot einführt.
Lassen Sie uns in 15 Minuten klären, welche Sicherheitslücken Copilot bei Ihnen öffnen könnte und wie Sie diese schnell schliessen.
Governance-Call buchenWir scannen Ihre Logfiles und ermitteln anonym, welche Tools Ihr Team nutzt und welche Daten dorthin fliessen.
Wir schreiben Ihre KI-Mitarbeiterrichtlinie und definieren klare Freigabepfade für sensible Daten.
Wir aktivieren und konfigurieren Ihre Microsoft-Sicherheitseinstellungen (Sensitivity Labels, DLP).
Wir schulen Ihr Team und übergeben Ihnen die vollständige Datenschutz-Folgenabschätzung für Ihre Akten.
“Wir wussten, dass unsere Mitarbeitenden ChatGPT nutzen, hatten aber keine Ahnung, dass sensible Finanzdaten dorthin flossen. Der Governance-Sprint hat diese Lücke in 4 Wochen geschlossen. Wir haben jetzt klare Richtlinien, Microsoft Purview ist scharf geschaltet und unser Team weiss genau, was erlaubt ist.”
Wir aktivieren, was Sie in Ihrer M365-Lizenz bereits haben, und ergänzen Swiss-hosted dort, wo es regulatorisch zählt.
FADP-konform konfiguriert
Microsoft 365 Copilot mit Sensitivity Labels, DLP-Regeln und sauberen SharePoint-Berechtigungen. Produktiv ohne Oversharing-Risiko.
DLP & Compliance
Microsoft Purview für Sensitivity Labels, Data Loss Prevention und Audit-Logging. Bereits in den meisten M365-Lizenzen enthalten, nur nicht aktiviert.
Swiss-Region OpenAI
Azure OpenAI in der Schweizer Region (Zürich), GPT-Modelle ohne Daten-Abfluss in die USA. Für kritische Use Cases mit Datenresidenz-Anforderung.
Sichere Infrastruktur
Schweizer Cloud-Anbieter für KI-Modelle und Workflows, die nicht über Microsoft laufen. 100% in der Schweiz, B-Corp zertifiziert.
Workflow-Automatisierung
n8n, abgeschottet für Governance-Workflows: Audit-Trails, Approval-Flows, Vendor-Onboarding. Self-hosted, kein Vendor-Lock-in.
Identity & Shadow-KI
Entra ID App-Audit, Conditional Access und Defender for Cloud Apps: die Identitäts- und Monitoring-Schicht, die Shadow-KI sichtbar macht.
Regulierte Branchen
Besonders in Kanzleien, im Treuhandbereich und im Finanzsektor ist Datenschutz überlebenswichtig. Wir passen Ihr Governance-Setup an Ihre Berufsgeheimnisse an.
Automatisierte Belegverarbeitung, Mandantenportale und sorgfältig aufgesetzte Datensysteme. Wir verbinden Ihre bestehenden Tools (Bexio, Abacus, KLARA) zu einem durchgängigen Workflow.
Governance-Branchenbeispiel ansehenProjektmanagement-Dashboards, automatisierte Offertprozesse und Dokumentenverwaltung. Digitalisierung für Bauprojekte: vom Angebot bis zur Abrechnung.
Governance-Branchenbeispiel ansehenPatientenportale, Terminmanagement und sichere Datensysteme. EPD-Integration und KI-Lösungen für Praxen, Spitex und Kliniken, auf Wunsch vollständig in der Schweiz.
Governance-Branchenbeispiel ansehenAutomatisierte Dokumentenanalyse, Mandantenverwaltung und vertrauliche Kommunikation. KI-Werkzeuge, die Routineaufgaben in der Kanzlei reduzieren.
Governance-Branchenbeispiel ansehenERP-Integration, digitales Projektmanagement und KI-gestützte Prozessoptimierung. Software für produzierende KMU, vom Auftrag bis zur Auslieferung.
Governance-Branchenbeispiel ansehenShop-Integration, Bestandsautomatisierung und Kundenanalysen. Wir verbinden Online- und Offline-Kanäle zu einer durchgängigen Customer Journey.
Governance-Branchenbeispiel ansehen

“Schnellstart hat unser gesamtes digitales Rückgrat aufgebaut. Wir sind in wenigen Wochen vom Konzept zu einer vollautomatisierten Inbound-Maschine geworden.”

