Welche 7 Fragen muss ich jedem KI-CRM-Anbieter stellen, bevor ich unterschreibe?
Diese Checkliste hat sich in über 60 DACH-Audits bewährt: Erstens, wo liegen die Server physisch? Frankfurt, Dublin oder USA – das macht rechtlich einen großen Unterschied. Zweitens, liegt ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO vor? Drittens, werden meine Daten zum Training externer Modelle verwendet – mit oder ohne Opt-out? Viertens, wie sieht der Datenexport im Kündigungsfall aus – vollständig in CSV oder JSON? Fünftens, wie ist die Verschlüsselung at-rest und in-transit? Sechstens, welche Sub-Auftragsverarbeiter setzt der Anbieter ein? Siebtens, ist das Produkt nach EU AI Act klassifiziert – und in welcher Risikoklasse? mesina.ai beantwortet alle sieben Fragen mit „ja, dokumentiert, abrufbar" – auf Anfrage stellen wir das Compliance-Paket innerhalb von 24 Stunden bereit.
