365 Sentri verarbeitet Sicherheitsdaten aus Ihrem Microsoft-365-Tenant. Auf dieser Seite finden Sie alle Unterlagen, die Ihre Datenschutz-, IT- und Compliance-Verantwortlichen für die Freigabe benötigen: den Auftragsverarbeitungsvertrag, die DPAs unserer Subprozessoren und einen Überblick über Hosting, Verschlüsselung und Zugriffskontrolle.
Alle Vertrags- und Datenschutzunterlagen als PDF, ohne Anfrage und ohne Registrierung direkt abrufbar.
Zusätzliche Unterlagen wie Zertifikate unserer Subprozessoren, ein technisch-organisatorisches Maßnahmenkonzept (TOM) oder ein Nachweis für Ihre Cyber-Versicherung: einfach per E-Mail an datenschutz@smartuse-it.com anfragen.
365 Sentri läuft vollständig auf Microsoft Azure in der Region West Europe. Es gibt keinen Agenten auf Ihren Endgeräten und keine Datenmigration: die Anbindung erfolgt über die Microsoft-Graph- und Defender-APIs Ihres Tenants.
Auftragsverarbeitungsvertrag inklusive, Verarbeitung ausschließlich im Auftrag und nach Ihrer Weisung. Anbieter ist die SmartUse IT GmbH mit Sitz in Deutschland.
Anwendung, Datenbank und Protokolle laufen auf Microsoft Azure in West Europe, zertifiziert nach ISO 27001, SOC 2 und BSI C5. KI-Anfragen laufen über Azure AI Foundry, je nach Modell als EU-Data-Zone- oder Global-Standard-Deployment.
SSO, Conditional Access, RBAC und MFA direkt über Ihren bestehenden Microsoft-Entra-Tenant, ohne separates Identity-Silo und ohne zusätzliche Passwörter.
Verschlüsselung at-rest und in-transit, Mandantentrennung pro Kunde. Bring-your-own-key auf Anfrage.
Jede KI-Bewertung, jede Entscheidung und jede ausgeführte Playbook-Aktion wird protokolliert, als Nachweis für interne Audits, externe Prüfer und Cyber-Versicherer.
Für maximale Datensouveränität lässt sich der Modell-Einsatz pro Mandant auf ausschließlich EU-Data-Zone-Modelle beschränken, dann verlässt keine Anfrage die EU. Nicht benötigte Anbieter können deaktiviert werden.
Diese Dienstleister setzen wir für den Betrieb von 365 Sentri ein. Mit allen bestehen Verträge zur Auftragsverarbeitung beziehungsweise entsprechende Data Processing Addenda.
| Subprozessor | Zweck | Region | Vertrag |
|---|---|---|---|
| MicrosoftMicrosoft Ireland Operations Ltd. | Hosting, Datenbank und Betrieb der Anwendung auf Microsoft Azure sowie Anbindung an Microsoft 365 Defender. | EU · West Europe | Microsoft DPA |
| AnthropicAnthropic PBC | Claude-Modelle für die kontextuelle Analyse und Bewertung von Defender-Incidents, bereitgestellt über Microsoft Foundry. | EU Data Zonebei Global Standard auch USA |
Anthropic DPAFoundry Data Privacy |
| OpenAIOpenAI Ireland Ltd. | GPT-Modelle für die schnelle Erstbewertung von Incidents in Echtzeit. | EU Data Zoneteilweise auch USA | Microsoft DPA |
| Azure AI FoundryMicrosoft Ireland Operations Ltd. | Modell-Gateway für alle KI-Anfragen: Routing, Protokollierung und Durchsetzung der Data-Zone-Beschränkungen. | EU · West Europe | Microsoft DPA |
Zur Datenregion der KI-Modelle: Anwendung, Datenbank und Audit-Protokolle liegen ausschließlich in der EU (Azure, Region West Europe). Die KI-Modelle werden über Azure AI Foundry bereitgestellt. Bei EU-Data-Zone-Deployments bleibt die Inferenz innerhalb der EU. Bei Global-Standard-Deployments kann die Verarbeitung der Anfrage auch außerhalb der EU, insbesondere in den USA, erfolgen. Das betrifft die Claude-Modelle von Anthropic und je nach Modell auch Teile der OpenAI-Modelle. Solche Übermittlungen sind über EU-Standardvertragsklauseln und die verlinkten DPAs abgesichert; Kundendaten werden dabei nicht zum Modelltraining verwendet und nicht dauerhaft gespeichert. Wenn Sie die Verarbeitung vollständig auf die EU begrenzen möchten, lässt sich 365 Sentri pro Mandant auf ausschließlich EU-Data-Zone-Modelle beschränken. Sprechen Sie uns dazu vor dem Setup an.
Über die Aufnahme neuer Subprozessoren informieren wir Bestandskunden vorab gemäß AVV. Der jeweils aktuelle Stand dieser Seite ist maßgeblich.
Was 365 Sentri verarbeitet, wo es verarbeitet wird und was ausdrücklich nicht passiert.
Sie brauchen einen unterschriebenen AVV, ein ausgefülltes Sicherheits-Assessment oder eine Antwort auf einen Fragebogen Ihrer Compliance-Abteilung? Schreiben Sie an datenschutz@smartuse-it.com, wir antworten in der Regel innerhalb eines Werktags.