Conversational Platform
KI-Chatbots mit höchster EU-Compliance
GDPR-, EU AI Act-, DORA- und Barrierefreiheitskonform – LoyJoy erfüllt regulatorische Anforderungen für AI Agents im Kundenkontakt.
LoyJoy bietet Ihnen die Sicherheit, dass jeder Kundendialog höchsten rechtlichen Standards entspricht – vom ersten Klick bis zur Archivierung.
EU-Datensouveränität
KI-Modelle auf eigener Hardware im deutschen Rechenzentrum
Für unsere Chat-Agents betreiben wir das KI-Modell Gemma 4 auf eigener Hardware im Rechenzentrum in Münster, nicht in einer angemieteten Cloud. Dadurch entfällt für den Chat der Einsatz externer KI-Subdienstleister. Auch aus Datenschutz-Sicht ergeben sich Vorteile: Der Angriffspunkt US Cloud Act ist damit vollständig ausgeschlossen. Bei Genauigkeit, Geschwindigkeit und Verlässlichkeit bewerten unsere Kunden Gemma 4 gleichwertig zu aktuellen Large Language Modellen bekannter Anbieter. Wer zusätzlich andere aktuelle Modelle nutzen möchte, kann diese weiterhin frei wählen. Für Telefonie läuft das Speech-to-Speech-Modell zusätzlich in einer eigenen EU-Datenzone, sodass auch hier keine Datenverarbeitung außerhalb der EU/EWR mehr stattfindet.
Warum Compliance jetzt entscheidend ist
Regulatorische Anforderungen steigen. LoyJoy hilft Ihnen, ihnen immer einen Schritt voraus zu sein.
- Strengere Vorschriften
-
EU AI Act und DORA erhöhen die Anforderungen an Transparenz und Resilienz. LoyJoy ist auf alle relevanten Regulierungen vorbereitet.
- Reputationsschutz
-
Verstöße kosten nicht nur Geld, sondern auch Vertrauen. Mit LoyJoy bleiben Sie rechtssicher und schützen Ihre Marke.
- Wachsender Kundenanspruch
-
Barrierefreie und datenschutzfreundliche Erlebnisse werden erwartet. LoyJoy erfüllt WCAG 2.1 AA und Privacy-by-Design out-of-the-box.
Gesetzliche Grundlagen & wie LoyJoy sie erfüllt
Von DSGVO über EU AI Act bis DORA – LoyJoy ist auf alle relevanten EU-Regularien ausgerichtet.
- DSGVO / GDPR.
- EU-only Hosting in sicher verschlüsselten Rechenzentren. Privacy-by-Design mit Datenminimierung, Pseudonymisierung und Consent-Aware Tracking.
- EU AI Act (Begrenztes Risiko).
- Transparenzpflichten erfüllt: KI-Label an jeder KI-generierten Nachricht und Explainable-AI-Funktion. Modellfreiheit ohne Vendor-Lock-in, konform mit Art. 53 Abs. 1 lit. d.
- DORA.
- End-to-End-Audit-Logs für alle Chat-Events. Automatisierte API Incident-Notification via E-Mail.
- Barrierefreiheit (BfSG / WCAG 2.1 AA).
- Screenreader-kompatible Web Component, Tastatur-Navigation, hoher Farbkontrast und automatisierte Accessibility-Tests bei jedem Release.
- Zertifizierte Infrastruktur & externe Prüfung.
- Google Cloud EMEA ist nach ISO 27001 oder PCI DSS zertifiziert. Für LoyJoy leitend sind BSI IT-Grundschutz-Kompendium und ISO/IEC 27001:2022, eine eigene Zertifizierung ist langfristiges Ziel. Jährlicher externer Penetrationstest durch einen akkreditierten Anbieter nach OWASP Web Security Testing Guide, Zertifikat auf Anfrage.
- Technische & organisatorische Maßnahmen.
- TLS 1.3 in Transit, AES-128 at Rest. RBAC & optionaler MFA-Zwang. Datenhaltungs-Policy mit automatischer Löschfrist.
Privacy by Design & operative Sicherheit
Transparenz, Kontrolle und Datenschutz sind keine Extras – sie sind in der LoyJoy Plattform eingebaut.
- Explainable AI View.
- Quellen-Highlighting jeder generierten Antwort – nachvollziehbar für Kunden und Auditoren.
- Pseudonymisierte Verarbeitung.
- Verarbeitung über abstrakte Identifikatoren. Aufbewahrung pro Mandant von 7 bis 720 Tagen konfigurierbar, durchgesetzt durch unwiderrufliche Löschung.
- Model-Switch-Log.
- Jeder LLM-Wechsel wird dokumentiert – vollständige Nachvollziehbarkeit für Compliance-Teams.
- Data Residency.
- Alle Kundendaten ausschließlich in EU-Regionen gespeichert. LoyJoy hat keinen Datenzugriff ohne Ihre ausdrückliche Erlaubnis.
- Kunden-Audit-Portal.
- 24/7 Zugriff auf Reports und Log-Exports für Ihre Compliance-Nachweise.
- Externe Audits.
- Jährlich durch unabhängige Prüfer, letzter Bericht Juli 2026.
Sind Sie bereit, LoyJoy auszuprobieren?
Fordern Sie jetzt Ihre kostenlose, personalisierte Demo an!