Margince

Für Security, Recht und Betriebsrat

Jede Aussage auf dieser Seite lässt sich prüfen: im Quellcode, im Log, auf der eigenen Infrastruktur.

Lies den Quellcode, betreib Margince auf deiner eigenen Infrastruktur und sieh jede Aktion, die die KI ausführen will, bevor sie passiert. Deine Rechtsabteilung, deine IT und dein Betriebsrat können sich selbst überzeugen.

Sehen, was zu prüfen istMit dem Team sprechenProdukt-Preview · Ab Herbst 2026 · DACH
01 — Aktionskontrolle

Was die KI allein tut, und was auf Freigabe wartet.

Die KI hat zwei Berechtigungsstufen. Die eine nutzt sie frei. Die andere kann sie nie allein nutzen.

Auf eigene FaustLesen und Entwerfen - reversibel und protokolliert
  • Liest die Datensätze, die du verbunden hast
  • Sucht und fasst zusammen
  • Entwirft E-Mails, Angebote und Aufgaben
  • Bereitet den Morgenbericht vor
Nur nach einem menschlichen JaAlles Unumkehrbare wartet am Freigabe-Gate
  • Sendet etwas an einen Kunden
  • Ändert oder löscht einen Datensatz
  • Löst Zahlungen aus
  • Alles, was deine Grenze verlässt

Die Trennung der beiden Stufen ist in der Architektur verankert; es gibt keine Admin-Einstellung, die sie abschaltet. Braucht die KI die zweite Stufe, hält sie an und wartet auf einen Menschen - und der sieht, was sie vorhat und warum, bevor er zustimmt.

02 — Das Prüfprotokoll

Jede Aktion der KI wird protokolliert.

Zugriffe, Entwürfe und Freigaben werden in ein Log geschrieben, das dir gehört. Wenn jemand fragt, was die KI am 14. mit deinen Daten gemacht hat, beantwortet das Log die Frage.

Was das Log beantwortet
  • Welche Daten die KI gelesen hat, unter welcher Berechtigung
  • Was sie geschrieben oder vorgeschlagen hat
  • Wer es freigegeben hat, bevor etwas passiert ist
  • Welche Version oder Einstellung ihr Verhalten geändert hat
  • Wie du deine Daten mitnimmst, wenn du gehst
03 — Die Datengrenze

Daten bleiben auf deiner Infrastruktur oder bei einem europäischen Hoster deiner Wahl.

Margince läuft auf deinen eigenen Servern oder bei einem europäischen Hoster deiner Wahl. Deine Kundendaten werden nicht zu uns geschickt, damit das Produkt funktioniert. Das Einzige, was dein System je verlässt, ist eine Aktion, die du freigegeben hast.

Hosting: deine eigene Infrastruktur, eine Private Cloud oder ein EU-Hoster - DE · AT · CH.

04 — Modellkontrolle

Modell, Vertrag und Schlüssel bleiben bei dir.

Kein aufgezwungenes Anbieter-Modell. Bring das Modell mit, das dein Security-Prozess bereits freigegeben hat - auch ein europäisches, falls alles in der EU bleiben muss - über deinen eigenen Vertrag, mit deinen eigenen Schlüsseln. Und ändere die Modellstrategie später, ohne das CRM anzufassen.

01

Modell

Nutze ein Modell, das dein Unternehmen freigegeben hat.

02

Schlüssel

Nutze deinen eigenen Vertrag und deine Zugangsdaten.

03

Code

Du erhältst den vollständigen Quellcode. BUSL-1.1, Apache 2.0 nach 24 Monaten je Release.

04

Hosting

Betreibe Margince auf deiner Infrastruktur, in einer Private Cloud oder bei einem EU-Hoster.

05 — Source-available

Der vollständige Quellcode wird mitgeliefert.

Lizenziert unter BUSL-1.1. Deine Entwickler können genau nachlesen, welche Grenzen der KI gesetzt sind, wie sich deine Daten bewegen und wie Freigaben ablaufen - und Margince wie jeden anderen Lieferanten auditieren.

Vollständiger Quellcode unter BUSL-1.1Wird mit dem Produkt ausgeliefert
Apache 2.024 Monate nach jedem Release
Software-Stückliste (SBOM)Veröffentlicht zum Launch
06 — Betriebsrat

Gebaut für die Freigabe durch den Betriebsrat.

Eine KI, die in die Arbeit der Mitarbeitenden eingreift, braucht vor dem Go-live die Zustimmung des Betriebsrats. Margince ist so gebaut, dass diese Prüfung früh stattfinden kann, auf Basis dokumentierter Fakten.

  • Nur Opt-in-Quellen - die KI liest, was du verbindest
  • Privates bleibt außen vor
  • Jeder Zugriff protokolliert, mit Begründung
  • Umfang gemeinsam mit deinem Betriebsrat festgelegt, vor dem Go-live

Ein Betriebsrats-Handbuch in einfacher Sprache - was die KI liest, was sie protokolliert, was sie nie tun darf - ist in Vorbereitung und erscheint vor dem Pilot-Go-live.

07 — Der Exit

Instanz, Daten und Code bleiben deine.

Margince läuft auf deiner Infrastruktur; deine Daten verlassen nie deine Kontrolle. Löschen und Exportieren sind Produktfunktionen, jederzeit verfügbar - ohne Anfrage an uns.

08 — Sicherheits- & Datenschutzkontrollen

Die Kontrollen, nach denen ein Prüfer sucht, in der Architektur.

Das Produkt ist noch nicht am Markt, deshalb gibt es kein Monitoring-Dashboard zu zeigen. Das hier sind die Kontrollen, die im Design verankert sind. Und weil der Quellcode mit dem Produkt ausgeliefert wird, lässt sich jede davon im Code überprüfen.

Zugriffskontrolle

by design · im Quellcode prüfbar
  • Rollenbasierter Zugriff auf jeden Datensatz
  • Lese-Seats getrennt von aktiven Seats
  • Nur Opt-in-Quellen - die KI liest, was du verbindest
  • Privates bleibt außerhalb des Umfangs
  • Jeder Zugriff protokolliert, mit Begründung

AI Governance

by design · im Quellcode prüfbar
  • Menschliches Freigabe-Gate bei jedem Senden, Ändern, Löschen oder jeder Zahlung
  • Nicht freigegebene Aktionen verfallen; freigegebene lassen sich 72 Stunden lang rückgängig machen
  • Jeder von der KI geschriebene Wert trägt seinen Beleg - oder bleibt leer
  • Eine kontrollierte Schnittstelle - auch unsere eigenen Tools durchlaufen dasselbe Gate, keine privilegierten Hintertüren
  • Dein Modell, deine Schlüssel - kein erzwungenes Anbieter-Modell, kein Nutzungszähler

Datenschutz

by design · im Quellcode prüfbar
  • Läuft innerhalb deiner Grenze: On-Prem, Private Cloud oder EU-Hoster (DE · AT · CH)
  • Kundendaten werden nie zu uns geschickt, damit das Produkt funktioniert
  • Datenresidenz steckt in der Architektur, nicht im Vertrag
  • DSGVO by design
  • Nichts verlässt die Grenze ohne eine freigegebene Aktion

Transparenz & Exit

by design · im Quellcode prüfbar
  • Vollständiger Quellcode wird mit dem Produkt ausgeliefert (BUSL-1.1, Apache 2.0 nach 24 Monaten)
  • Software-Stückliste (SBOM) veröffentlicht zum Launch
  • Ein Audit-Log, das dir gehört: was, wann, in wessen Auftrag, wer freigegeben hat
  • Betriebsrats-Handbuch in Vorbereitung - erscheint vor dem Pilot-Go-live
  • Dokumentierter Exit-Pfad: deine Instanz, Daten und Code bleiben deine
09 — Die Nachweise

Zertifikate und Verträge, mit aktuellem Status.

Die Transparenz oben trägt das meiste Gewicht; der Einkauf braucht die formalen Nachweise trotzdem. Hier sind sie, mit ihrem tatsächlichen Status.

Engineering-ISMS (Gradion, der Hersteller)ISO 27001
Unabhängig auditiert
Auftragsverarbeitungsvertrag (AVV / DPA)Für Support- und Implementierungseinsätze
In Vorbereitung
Liste der UnterauftragsverarbeiterBewusst kurz gehalten
Veröffentlicht zum Launch
Signierte Releases + SBOMLieferketten-Verifizierung
Zum Launch

Warum kein SOC 2: Margince läuft auf deiner Infrastruktur, nicht auf unserer - es gibt keinen Margince-Cloud-Dienst zu zertifizieren. Der AVV deckt die eine Stelle ab, an der wir deine Systeme berühren: Support- und Implementierungsarbeit.

Die Liste der Unterauftragsverarbeiter bleibt kurz, weil dein Hosting-Partner und dein KI-Anbieter deine Verträge sind, von dir gewählt - sie tauchen nicht auf unserer Liste auf, weil sie nicht für uns arbeiten. Die Liste deckt nur ab, was wir während des Supports berühren.

Angezeigter Status ist tatsächlicher Status; nichts wird als vorhanden geführt, was nicht vorhanden ist.

Zusammenfassung

Prüf es selbst.

Lies den Quellcode. Betreib es in deiner Umgebung. Prüfe es mit deinem Betriebsrat.

Produkt-Preview · Ab Herbst 2026 · DACH