anirag.io

SOLUTIONS/KANZLEI · STEUERBERATUNG · COMPLIANCE

MANDANTENGEHEIMNIS-TAUGLICH · § 43A BRAO · ART. 32 DSGVO

Vertragsanalyse mit Quellenangabe. Mandantengeheimnis gewahrt.

Achthundert-Seiten-Vertragspakete in zehn Minuten geclustert nach Haftungsklauseln, Vertragsstrafen und Sub-Verarbeiter-Pflichten. Jede Antwort mit Paragrafen-Verweis. EU-Hosting Frankfurt, Zero-Retention bei allen LLM-Providern, AVV nach Art. 28 DSGVO im Standard.

AVV/DPA in 48 h · Sub-Processor-Liste vollständig · Pen-Test-Reports auf Anforderung

PROBLEM · SOLUTION

What you know. How we solve it.

PAIN · 01

AI-Act, DORA und NIS-2 treffen Ihre Mandanten — Sie müssen intern dieselben Standards erfüllen, die Sie predigen.

JTBD

Plattform mit dokumentierter AI-Act-Konformität (Art. 53 GPAI ab August 2026), TOMs nach Art. 32 DSGVO, ISO-27001-Roadmap.

PAIN · 02

§ 43a BRAO ist absolut. US-Cloud ohne EU-Rechenzentrum und AVV ist sofort ausgeschlossen.

JTBD

Frankfurt oder Zürich, AVV inklusive, Sub-Processor-Liste vollständig, Zero-Retention-Mode bei jedem LLM.

PAIN · 03

Halluzinationen sind in Legal-Use-Cases haftungsrelevant. Jede KI-Antwort muss zitierbar sein.

JTBD

Source-Citations pro Antwort: Vertrag, Seite, §-Nummer, Klausel-Position. Klickbar, prüfbar, exportierbar.

PAIN · 04

Sub-Auftragsverarbeiter-Liste muss vollständig und kontrollierbar sein.

JTBD

Vollständige Sub-Processor-Map: Vercel (EU), Anthropic (Ireland), OpenAI Ireland, Mistral, Aleph Alpha — alle mit AVV.

Vom Mandanten-Vertrag zur zitierbaren Antwort

Vom Anlass zur ersten Antwort.

  1. STEP · 01

    Mandanten-Vertragspaket einlesen

    Achthundert-Seiten-Paket per Drag-and-Drop. Mandantenraum-Isolation: jeder Vertrag bekommt eigenen Workspace, Berechtigungen pro Anwalt steuerbar.

  2. STEP · 02

    Klauseln extrahieren

    „Welche Haftungsbegrenzungen sind im Vertrag mit Mandant X enthalten?" — Antwort kommt mit Klausel-Nummer, Seite und Wortlaut. Audit-Log protokolliert die Abfrage.

  3. STEP · 03

    Mandantenbrief generieren

    Aus extrahierten Klauseln einen sauber zitierten Zwei-Seiten-Mandantenbrief erzeugen — auf Knopfdruck, mit Paragrafen-Verweis nach BRAK-Standard.

Für die Kanzlei gebaut

What's built in.

01

Mandantenraum-Isolation

Jeder Mandant bekommt eigenen Workspace. Daten kreuzen sich nie. Audit-Log auf Verarbeitungsebene — beweisbar nach § 43a BRAO.

02

AVV-Standardvertrag

AVV nach Art. 28 DSGVO im Business-Plan inklusive. Enterprise-AVV mit Ihrer Compliance verhandelbar — typisch in 48 Stunden.

03

Zero-Retention-Mode

Bei OpenAI Ireland, Anthropic, Mistral und Aleph Alpha — Mandantendaten verlassen nicht den Workspace und werden nicht zu Trainingszwecken verwendet.

04

Source-Citations

Jede Antwort mit Vertrag, Seite, §-Nummer, Klausel-Position. Halluzinationen werden durch Citation-Pflicht eingedämmt.

05

Sub-Processor-Map

Vollständige Liste aller Verarbeiter: Vercel EU, Anthropic Ireland, OpenAI Ireland, Mistral, Aleph Alpha. AVV mit jedem dokumentiert.

06

TOMs nach Art. 32

Technisch-organisatorische Maßnahmen dokumentiert: Verschlüsselung in Transit/At-Rest, Zugriffskontrolle, Pseudonymisierung, Pen-Test halbjährlich.

Compliance ist die Basis

Compliance ist die Basis, nicht der Nachschlag.

  • DSGVO-Konformität nach Art. 32 — TOMs dokumentiert, Pen-Test-Report auf Anforderung.
  • AI-Act-bereit — GPAI-Pflichten nach Art. 53 ab August 2026 abgedeckt.
  • AVV/DPA nach Art. 28 DSGVO Standard, individuell verhandelbar im Enterprise-Plan.
  • Sub-Processor-Liste vollständig und versioniert. Änderungen 30 Tage vorher angekündigt.
  • ISO 27001 anvisiert Q2/2027, TISAX und BSI C5 Type 2 auf der Roadmap.
  • EU-Server-Region wählbar: Frankfurt, Zürich, Wien, Dublin.
  • Zero-Retention bei jedem LLM-Provider — vertraglich zugesichert.
Was Sie bei der Vertragsanalyse einsparen

Was Sie konkret einsparen.

Anwälte und Junior-Compliance45
Verträge pro Anwalt pro Monat6
Minuten pro Klausel-Suche heute45

EINSPARUNG · ANNUALISIERT

262.440

1.458 Stunden pro Jahr freigesetzt

Annahme: 60 % Zeitersparnis pro Klausel-Suche (45 → 18 Min), 180 € Stundensatz Junior-Anwalt, 12 Klauseln pro Vertrag.

Integriert in den Kanzlei-Stack

Integriert in Ihren Stack.

DADATEV
STStp / kreon
RARA-MICRO
ADAdvoware
BEBeck-online
JUjuris
NONoMos
MIMicrosoft 365 Government Cloud
STIMMEN

What practitioners say.

Source-Citations und EU-Hosting sind für uns nicht-verhandelbar. anirag liefert beides ohne Kompromiss — und der AVV stand in 48 Stunden."
Dr. K.B.Compliance-Officer · Kanzlei, 45 Anwälte
Wir prüfen Mandanten-Verträge in einem Bruchteil der Zeit. Die Citation-Pflicht hat uns vor zwei Halluzinations-Fällen bewahrt, die sonst eine Haftung ausgelöst hätten."
Dr. T.M.Partner · Wirtschaftsrechts-Kanzlei, 28 Anwälte
FAQ

What your compliance, IT and business teams ask.

Wo genau liegen die Vektor-Embeddings — in Frankfurt oder Virginia?

Frankfurt am Main bei Hetzner Online und Neon (EU-Region). Optional Zürich (Swisscom) oder Wien (A1 Telekom). Niemals Virginia, niemals US-Hyperscaler.

Wer hat Sub-Processor-Status und kann ich diesen kontrollieren?

Vollständige Sub-Processor-Liste auf https://anirag.io/dpa/sub-processors. AVV mit jedem dokumentiert. Änderungen 30 Tage vorher angekündigt mit Widerspruchsrecht.

Verarbeitet OpenAI/Anthropic meine Mandantendaten zu Trainingszwecken?

Nein. Zero-Retention-Vereinbarungen mit allen LLM-Providern. Keine Trainingsverwendung, keine Speicherung über die API-Antwort hinaus. Vertraglich zugesichert, im AVV dokumentiert.

Was passiert bei einer DSGVO-Datenpanne — habt ihr eine 72h-Meldekette?

Ja. Incident-Response-Prozess nach Art. 33 DSGVO. Meldung an Sie als Verantwortlichen innerhalb von 24 Stunden, an die Aufsichtsbehörde innerhalb von 72 Stunden. Pen-Test-Reports auf Anforderung.

Erfüllt ihr ISO 27001, TISAX und BSI C5?

ISO 27001 anvisiert Q2/2027. TISAX angesehen. BSI C5 Type 2 auf der Roadmap. Aktueller Stand: Art-32-DSGVO-TOMs dokumentiert, halbjährlicher Pen-Test, BSI-Grundschutz-Mapping vorhanden.

Vertraulicher Austausch mit unserem DPO.

60 Minuten Architektur- und Compliance-Termin. Sub-Processor-Liste, AVV-Muster, Pen-Test-Report unter NDA.