// Trust Center

Sicherheit und Datenschutz, nachweisbar dokumentiert.

365 Sentri verarbeitet Sicherheitsdaten aus Ihrem Microsoft-365-Tenant. Auf dieser Seite finden Sie alle Unterlagen, die Ihre Datenschutz-, IT- und Compliance-Verantwortlichen für die Freigabe benötigen: den Auftragsverarbeitungsvertrag, die DPAs unserer Subprozessoren und einen Überblick über Hosting, Verschlüsselung und Zugriffskontrolle.

HOSTING IN DER EU DSGVO & BDSG AVV INKLUSIVE AZURE WEST EUROPE STAND: 10.08.2026

Dokumente

Alle Vertrags- und Datenschutzunterlagen als PDF, ohne Anfrage und ohne Registrierung direkt abrufbar.

Zusätzliche Unterlagen wie Zertifikate unserer Subprozessoren, ein technisch-organisatorisches Maßnahmenkonzept (TOM) oder ein Nachweis für Ihre Cyber-Versicherung: einfach per E-Mail an datenschutz@smartuse-it.com anfragen.

Sicherheit & Compliance

365 Sentri läuft vollständig auf Microsoft Azure in der Region West Europe. Es gibt keinen Agenten auf Ihren Endgeräten und keine Datenmigration: die Anbindung erfolgt über die Microsoft-Graph- und Defender-APIs Ihres Tenants.

DSGVO & BDSG

Auftragsverarbeitungsvertrag inklusive, Verarbeitung ausschließlich im Auftrag und nach Ihrer Weisung. Anbieter ist die SmartUse IT GmbH mit Sitz in Deutschland.

Azure West Europe

Anwendung, Datenbank und Protokolle laufen auf Microsoft Azure in West Europe, zertifiziert nach ISO 27001, SOC 2 und BSI C5. KI-Anfragen laufen über Azure AI Foundry, je nach Modell als EU-Data-Zone- oder Global-Standard-Deployment.

Identity über Entra

SSO, Conditional Access, RBAC und MFA direkt über Ihren bestehenden Microsoft-Entra-Tenant, ohne separates Identity-Silo und ohne zusätzliche Passwörter.

AES-256 · MFA · BYOK

Verschlüsselung at-rest und in-transit, Mandantentrennung pro Kunde. Bring-your-own-key auf Anfrage.

Revisionssichere Dokumentation

Jede KI-Bewertung, jede Entscheidung und jede ausgeführte Playbook-Aktion wird protokolliert, als Nachweis für interne Audits, externe Prüfer und Cyber-Versicherer.

Optionale EU-Beschränkung

Für maximale Datensouveränität lässt sich der Modell-Einsatz pro Mandant auf ausschließlich EU-Data-Zone-Modelle beschränken, dann verlässt keine Anfrage die EU. Nicht benötigte Anbieter können deaktiviert werden.

Subprozessoren

Diese Dienstleister setzen wir für den Betrieb von 365 Sentri ein. Mit allen bestehen Verträge zur Auftragsverarbeitung beziehungsweise entsprechende Data Processing Addenda.

Subprozessor Zweck Region Vertrag
MicrosoftMicrosoft Ireland Operations Ltd. Hosting, Datenbank und Betrieb der Anwendung auf Microsoft Azure sowie Anbindung an Microsoft 365 Defender. EU · West Europe Microsoft DPA
AnthropicAnthropic PBC Claude-Modelle für die kontextuelle Analyse und Bewertung von Defender-Incidents, bereitgestellt über Microsoft Foundry. EU Data Zonebei Global Standard
auch USA
Anthropic DPAFoundry Data Privacy
OpenAIOpenAI Ireland Ltd. GPT-Modelle für die schnelle Erstbewertung von Incidents in Echtzeit. EU Data Zoneteilweise auch USA Microsoft DPA
Azure AI FoundryMicrosoft Ireland Operations Ltd. Modell-Gateway für alle KI-Anfragen: Routing, Protokollierung und Durchsetzung der Data-Zone-Beschränkungen. EU · West Europe Microsoft DPA

Zur Datenregion der KI-Modelle: Anwendung, Datenbank und Audit-Protokolle liegen ausschließlich in der EU (Azure, Region West Europe). Die KI-Modelle werden über Azure AI Foundry bereitgestellt. Bei EU-Data-Zone-Deployments bleibt die Inferenz innerhalb der EU. Bei Global-Standard-Deployments kann die Verarbeitung der Anfrage auch außerhalb der EU, insbesondere in den USA, erfolgen. Das betrifft die Claude-Modelle von Anthropic und je nach Modell auch Teile der OpenAI-Modelle. Solche Übermittlungen sind über EU-Standardvertragsklauseln und die verlinkten DPAs abgesichert; Kundendaten werden dabei nicht zum Modelltraining verwendet und nicht dauerhaft gespeichert. Wenn Sie die Verarbeitung vollständig auf die EU begrenzen möchten, lässt sich 365 Sentri pro Mandant auf ausschließlich EU-Data-Zone-Modelle beschränken. Sprechen Sie uns dazu vor dem Setup an.

Über die Aufnahme neuer Subprozessoren informieren wir Bestandskunden vorab gemäß AVV. Der jeweils aktuelle Stand dieser Seite ist maßgeblich.

Grundsätze der Datenverarbeitung

Was 365 Sentri verarbeitet, wo es verarbeitet wird und was ausdrücklich nicht passiert.

Fragen zu Datenschutz oder Sicherheit?

Sie brauchen einen unterschriebenen AVV, ein ausgefülltes Sicherheits-Assessment oder eine Antwort auf einen Fragebogen Ihrer Compliance-Abteilung? Schreiben Sie an datenschutz@smartuse-it.com, wir antworten in der Regel innerhalb eines Werktags.