pyBIM Logo

Sovereign-KI-Sicherheitsarchitektur: CISO-Whitepaper

Dieses technische Protokoll belegt null Datenabfluss (Zero Egress) über die Unternehmens-Firewall hinaus. Entwickelt für strukturelle Integrität und absolute algorithmische Kapselung.

1. Netzwerk-Isolationsarchitektur

KUNDEN-LAN-PERIMETERpyBIM Edge-Hardware / Lokales DockerLokales LLMRAG-PipelinePython-EngineRevit-DatenbankLokale CDEÖffentliche APIs(OpenAI, Cloud)NULL AUSGEHENDE DATEN

Air-Gapped Ausführungs-Topologie. Vollständige Kapselung von Geometrien und algorithmischen Metavariablen innerhalb des Unternehmens-LAN-Perimeters.

2. Compliance-Zuordnungsmatrix

Standard / VorgabeSicherheitsanforderungTechnische pyBIM-Umsetzung
ISO 19650-5 (Informationssicherheit)Verhinderung von Metadaten-LecksOffline-LLM-Bereitstellung und lokalisierte Verarbeitung ausschließlich auf Edge-Hardware.
UNI 11337Souveränes DatenmanagementAusführung von C#-Funktionen direkt auf der lokalen Revit-Datenbank ohne Geometrie-Extraktion.
DSGVO / AVVDatenminimierung & lokale DatenspeicherungVollständige Netzwerktrennung der Rechenknoten. Das Daten-Parsing erfolgt strikt offline.

3. Zero-Telemetrie & Datenspeicherung

VERBINDLICHER SICHERHEITSHINWEIS

"Die pyBIM-Infrastruktur enthält keinerlei Telemetrie-Hintergrunddienste. Exakt 0 Byte an algorithmischer Logik, geometrischen Koordinaten oder Strukturparametern werden an öffentliche API-Endpunkte übertragen."

RAM-ZERSTÖRUNGS-PROTOKOLL

Tensoren der RAG-Pipeline und intermediäre Datenvektoren werden unmittelbar nach der Skriptausführung gelöscht. Persistente Daten verbleiben ausschließlich in der Air-Gapped Common Data Environment (CDE) des Kunden.

4. Verschlüsselungs- & Infrastrukturprotokolle

GPU-VPS-Bereich

  • Laufwerks-VerschlüsselungsprotokolleAES-256-XTS Ruhedaten-Verschlüsselung (At-Rest). Secure Boot erzwingt gesperrte Firmware-Zustände.
  • Sichere NetzwerktunnelNetzwerk-Ingress/Egress strikt auf authentifizierte WireGuard/Tailscale-Tunnel beschränkt. Nicht authentifizierte Pakete werden auf Kernel-Ebene verworfen.

Edge-Appliance-Bereich

  • Gehärtete OS-ArchitekturKernel-Level-Isolation über gehärtetes Linux-Betriebssystem (verbindliche AppArmor-Durchsetzung).
  • Hardware-IsolationHardware-I/O auf BIOS-Ebene deaktiviert. Headless-Betrieb mit physischer Manipulationserkennung (Tamper-Evident) am Gehäuse.
Weiterbildung
Who we are
Success Stories
Work with us
Contact us
Startseite
Leistungen
Preise