CVS ist für Sicherheitsteams gebaut, die keine Blackbox freigeben. Mandantenfähiges RBAC, vier Bereitstellungsmodelle bis hin zum vollständigen Air-Gap und mehrschichtige Isolation geben Ihnen Ausführungshoheit — nicht nur ein Versprechen zur Datenresidenz.
Der Zugriff in CVS folgt einer strengen Hierarchie: Mandant → Instanz → Workspace/Abteilung → Rolle → Nutzer → Berechtigung → Audit-Ereignis. Jeder Mandant ist von jedem anderen isoliert, und Instanzen partitionieren Wissen innerhalb eines Mandanten, sodass eine Abteilung stets nur sieht, wozu sie berechtigt ist.
Die Identität wird über Ihr bestehendes SSO per SAML oder OIDC abgewickelt, mit RBAC im Kern und optionalen ABAC-Richtlinien für attributbasierte Regeln. Jede Anfrage und jeder Zugriff auf Belege wird in einen manipulationssicheren Audit-Trail geschrieben — der Need-to-know-Standard in Software durchgesetzt, nicht in Richtliniendokumenten.
CVS deckt das gesamte Spektrum vom schnellsten Start bis zur maximalen Kontrolle ab: CVS Cloud, Dedizierte Cloud, Self-Hosted und Air-Gap. Cloud bringt Sie in unter 48 Stunden live mit verwalteten Updates; die dedizierte Cloud bietet Single-Tenant-Isolation in Ihrer AWS-, Azure- oder GCP-Region mit Bring-Your-Own-Key-Verschlüsselung.
Self-Hosted läuft vollständig innerhalb Ihres Perimeters auf Docker Compose oder Kubernetes, mit lokalen LLMs über Ollama oder vLLM. Air-Gap geht weiter — null externe API-Aufrufe, keine Telemetrie, kein Phone-Home, mit Updates über physische Datenträger. Jede Stufe unterstützt dieselbe Compliance-Haltung: SOC 2, DSGVO sowie an HIPAA und BSI IT-Grundschutz ausgerichtete Kontrollen.
CVS isoliert Daten auf jeder Ebene des Anfragepfads: Nutzer/SSO authentifiziert den Aufrufer; das API-Gateway setzt die Richtlinien durch; die Mandanten- und Instanzgrenze partitioniert Wissen; verschlüsselte Speicher halten Daten at rest; und die Antwortgenerierung läuft gegen ein lokales oder ausdrücklich freigegebenes LLM-Backend. Jeder Schritt landet im Audit-Log.
In den Modi Self-Hosted und Air-Gap ist der Perimeter absolut — Daten, Modelle, Indizes, Antworten und Logs bleiben alle innerhalb Ihrer Umgebung, verschlüsselt mit AES-256 at rest und TLS 1.3 in transit. Das ist vollständige Ausführungshoheit, die Architektur hinter der Erfüllung von SOC 2, DSGVO und HIPAA statt eines Marketing-Abzeichens.
Keine „Data Residency“ — sondern vollständige Ausführungshoheit: Daten, Modelle, Indizes, Antworten und Audit-Trail bleiben innerhalb Ihres Perimeters. Null externe API-Aufrufe im Air-Gap-Modus.
Wir gehen die Isolationsarchitektur, die Bereitstellungsoptionen und das Audit-Modell durch — und stellen einen air-gapped Proof of Concept innerhalb Ihres Perimeters auf.