Allgemeine Geschäftsbedingungen
1. Einleitung und Anwendungsbereich
• Rechtsträger: Diese Bedingungen regeln die Nutzung der NisAI-Plattform, bereitgestellt von der Digital Immersion LDA mit Sitz in Lissabon, Portugal.
• Produktbeschreibung: NisAI ist ein KI-gestützter Copilot für Cybersicherheits-Compliance, der Analysen regulatorischer Lücken, Risikoklassifizierung und Empfehlungen zur Behebung für Rahmenwerke wie NIS-2, CRA, DORA, die EU-KI-Verordnung und die DSGVO bereitstellt.
2. Leistungen und Zugangsstufen
Die Digital Immersion LDA stellt unterschiedliche Leistungsstufen bereit:
• Öffentliches Prüfwerkzeug: ein kostenloses oder einführendes Produkt zur Lückenbestimmung, verfügbar unter https://check.nis-ai.com/.
• Standard-SaaS (KMU und Unternehmen): ein abonnementbasiertes, dynamisches Compliance-Dashboard mit automatisierten Bewertungen, Echtzeitempfehlungen und laufender Überwachung.
• Eigenständige Enterprise-Lizenz: eine maßgeschneiderte Unternehmenslösung mit Integration in die eigene Infrastruktur des Kunden und isolierter Datenübertragung.
3. Künstliche Intelligenz und Architektur der Datenverarbeitung
Die Verarbeitung Ihrer Daten richtet sich nach der gewählten Leistungsstufe:
• Standardleistungen (Prüfwerkzeug und Standard-SaaS): Zur Lückenbestimmung und für die Dashboard-Funktionen nutzt NisAI bestehende große Sprachmodelle (LLM) Dritter über API. Mit der Nutzung dieser Stufen erkennen Sie an, dass Bewertungsdaten zur Verarbeitung an diese Drittanbieter-APIs übertragen werden.
• Eigenständige Enterprise-Lizenz: Für Kunden der maßgeschneiderten Unternehmensstufe stellt NisAI eigene, individuell trainierte KI-Modelle bereit, die direkt auf den Servern des Kunden betrieben werden. In dieser isolierten Umgebung werden keine Telemetrie-, Sicherheitsprotokoll- oder Compliance-Daten außerhalb der Infrastruktur des Kunden übertragen, was absolute Datenresidenz und Datensouveränität sicherstellt.
4. Pflichten des Nutzers
• Richtigkeit der eingegebenen Daten: Der Nutzer ist für die Richtigkeit der organisatorischen Telemetrie, der Sicherheitsprotokolle und der Zugriffszustände verantwortlich, die der NisAI-Plattform zur Compliance-Prüfung zugeführt werden.
• Sachgerechte Nutzung: Nutzer dürfen die Plattform ausschließlich für die interne Steuerung von Governance, Risiko und Compliance (GRC) einsetzen.
5. Haftungsbeschränkung und Hinweise
• Orientierung statt rechtlicher Haftung: NisAI stellt KI-gestützte Analysen und automatisierte Empfehlungen bereit, um interne Compliance-Teams zu stärken und zu unterstützen. Die Digital Immersion LDA ist jedoch keine Anwaltskanzlei. Die letztendliche Verantwortung für das Erreichen regulatorischer Konformität und die Vermeidung von Bußgeldern bleibt ausschließlich bei der Organisation des Nutzers.
