Zum Inhalt springen
Ripple Treasury bringt die erste regulierte KI für Enterprise-Treasury der Branche

KI-Sicherheit und Compliance

Informationen zu KI-Sicherheit und Compliance bei GSmart

KI ist ein mächtiger Werttreiber für CFOs und Treasury-Teams. Diese Stärke bringt eine große Verantwortung mit sich. Daher muss das Vertrauen in die eingesetzte KI erst verdient werden. Wir bei Ripple Treasury sind überzeugt, dass Transparenz der erste wichtige Schritt ist, um dieses Vertrauen aufzubauen.

So schützt GSmart Ihre Daten

Agentische KI

Die agentischen Fähigkeiten von GSmart sind sicher innerhalb kundendefinierter Grenzen beschränkt. Agenten interagieren ausschließlich mit kundenspezifischen, isolierten Datensätzen und nutzen oder trainieren keine Informationen anderer Kunden. Jeder Agent arbeitet mit strengen Berechtigungseinstellungen, umfassender Revisionsfähigkeit und systemdefinierten Sicherheitsleitplanken, was es Benutzern ermöglicht, sicher und selbstbewusst Innovationen voranzutreiben, ohne Datenschutz oder Kontrolle zu opfern.

Sicherheitstests

GSmart setzt auf strenge, mehrschichtige Sicherheitstests, die in die CI/CD-Pipelines von Ripple Treasury integriert sind. Dazu gehören proaktive „Red Team“-Tests mit sorgfältig kuratierten Golden Datasets – zur Validierung von Prompt-Ein- und Ausgaben –, umfassende statische und dynamische Sicherheitsscans des gesamten Codes sowie systematisches Benchmarking von KI-Modellen hinsichtlich Schwachstellen, Compliance und Leistung.

Risikoklassifizierung

Aktive Bewertung von KI-Anwendungsfällen anhand des EU AI Act, um die Einhaltung der Vorschriften zu gewährleisten und eine Einstufung als risikoarm beizubehalten.

Datennutzung für KI

Dasselbe Konzept, jedoch durchgesetzt durch Inference-Only-KI-Richtlinien, unterstützt durch Audit-Logs und Verifizierungsmechanismen.

Kundenkontrolle über KI

Kunden haben über Feature-Flags die volle Kontrolle über KI-Funktionen und können einschränken, welche Datensätze für die KI-Verarbeitung zugänglich sind.

Erklärbarkeit

Keine Black-Box-KI. Alle KI-Ergebnisse sind vollständig auf ihre Quelldaten zurückführbar, wobei für jede generierte Erkenntnis transparente Argumentationsschritte und Begründungen enthalten sind. Die Daten und der Kontext jedes Kunden werden isoliert verarbeitet, um sicherzustellen, dass Erkenntnisse erklärbar und revisionsfähig sind – sie werden niemals zwischen Kunden vermischt. Für jede KI-Interaktion wird eine detaillierte Observability aufrechterhalten, damit Sie jederzeit nachvollziehen können, wie und warum eine Entscheidung getroffen wurde.

Verschlüsselung

Alle Daten werden nach modernen kryptografischen Standards verschlüsselt. Daten bei der Übertragung werden über TLS 1.2+-Protokolle unter Verwendung aktueller Cipher-Suites wie AES-GCM, ECDHE und SHA-384-Hashing-Algorithmen gesichert. Ruhende Daten werden mit AES-256 verschlüsselt, wobei das Schlüsselmanagement streng kontrolliert und gemäß den Enterprise-Standards von Azure regelmäßig rotiert wird. Unsere Verschlüsselungspraktiken entsprechen vollständig dem SWIFT Customer Security Controls Framework (CSCF).

Revisionsfähigkeit & Observability

Vollständige Revisionsfähigkeit: Jede KI-Interaktion wird mit einer eindeutigen trace_id protokolliert. Um diese Transparenz zu gewährleisten, werden KI-Interaktions-Traces von unserer zentralen Observability-Plattform (Langfuse) erfasst, die sicher in den USA gehostet wird.

Datenschutz & Datenresidenz

KI ist jetzt in jeder Region der Plattform verfügbar, sodass Speicherung und KI-Verarbeitung Ihren geschäftlichen Anforderungen folgen. Kundendaten werden bei der Übertragung und im Ruhezustand verschlüsselt, verbleiben in der von Ihnen gewählten Region und werden niemals zum Training von Modellen verwendet.

Zero-Trust-Sicherheit

GSmart nutzt eine umfassende Zero-Trust-Sicherheitsarchitektur, die auf Azure Managed Identity basiert. Dieser Ansatz eliminiert Risiken durch fest codierte Anmeldedaten und erzwingt eine strikte rollenbasierte Zugriffskontrolle (RBAC). Alle Ressourcen und Interaktionen werden kontinuierlich authentifiziert und validiert. Durch das Prinzip der minimalen Rechtevergabe (Least Privilege) wird sichergestellt, dass Systeme nur über den unbedingt erforderlichen Zugriff verfügen, was die Angriffsfläche erheblich reduziert und die Sicherheitsresilienz stärkt. Sämtliche Interaktionen werden lückenlos protokolliert und überwacht, um Anomalien oder unbefugte Zugriffsversuche schnell zu erkennen und darauf zu reagieren.

Erleben Sie Ripple Treasury in Aktion

Nehmen Sie noch heute Kontakt auf und profitieren Sie von Expertenunterstützung, umfassenden Lösungen und neuen Möglichkeiten.