Kontext-Re-Identifikation · Weltneuheit

KI nutzen. Daten behalten.

Privable = Private + -able → KI, die privat kann.

Privable sitzt zwischen Ihrem Team und GPT, Claude und Gemini. Es erkennt und maskiert personenbezogene Daten, schickt nur den maskierten Text an die KI, stellt die Antwort wieder her – und beweist jeden Schritt mit einem manipulationssicheren Audit-Ledger und einem DSGVO-Nachweis nach Art. 32.

EU-Server sind keine Firewall. Beweisbare Anonymisierung ist die einzige echte Absicherung.

  • DSGVO
  • ·
  • Art. 32
  • ·
  • BSI
  • ·
  • EU-Hosting
  • ·
  • On-Prem

Gebaut für die, die es beweisen müssen – nicht nur behaupten

  • BaFin-Banken & Versicherer
  • Kanzleien
  • Krankenkassen & Kliniken
  • Behörden
  • Wirtschaftsprüfung

Sie wollen Frontier-KI. Sie dürfen keine personenbezogenen Daten rausgeben.

Die besten Modelle stehen in den USA. Ihre Daten unterliegen DSGVO, BDSG, dem Berufsgeheimnis und der BaFin-Aufsicht. „Wahrscheinlich maskiert“ ist kein Status, der ein Audit übersteht.

01

„Best effort“ besteht kein Audit

Maskierung ohne Beweis ist eine Behauptung. Wenn die Aufsicht fragt „Wo ist der Nachweis, dass diese Daten nie im Klartext beim Modell waren?“ – was legen Sie vor?

02

EU-Hosting löst das falsche Problem

Daten in Frankfurt zu hosten ändert nichts daran, dass die KI sie im Klartext verarbeitet. Hosting ist Standort. Es ist keine technische Maßnahme nach Art. 32.

03

Re-Identifikation überlebt das Schwärzen

Namen weg – und trotzdem identifizierbar. Seltene Diagnose plus 1.800-Einwohner-Gemeinde ergibt genau eine Person. Klassische Tools sehen dieses Risiko nicht.

Schatten-KI füllt diese Lücke heute schon: Mitarbeitende kopieren Mandantendaten in den Browser-Chat, weil das offizielle Tool fehlt. Privable schließt die Lücke – beweisbar.

Frag alles. Verrate nichts.

Detect, mask, restore kann jeder. Beweisen können wir.

Beweisbar, nicht „best effort“

Ein Dokument, kein Versprechen.

Jedes Ereignis landet in einem hash-verketteten, append-only Audit-Ledger – ohne ein einziges Klartext-Personendatum. Daraus erzeugt Privable automatisch einen DSGVO-Nachweis nach Art. 32: das Dokument, das Ihr DSB einem BaFin-Prüfer hinlegt. Eine geänderte Vergangenheit bricht die Kette – und das ist messbar.

  • SHA-256-Verkettung – jeder Eintrag versiegelt den vorherigen.
  • Kein Klartext gespeichert – nur Hashes, Zähler, k-Score.
  • Auto-DPIA – Nachweis als HTML & Markdown, exportierbar.
Kontext-Re-Identifikation · Weltneuheit

Wir erkennen, wenn ein Text eine Person trotz Schwärzung verrät.

Namen maskieren reicht nicht. Manche Texte identifizieren eine Person über den Kontext. Privable schätzt mit einem LLM-als-Judge die k-Anonymität und fährt einen adversarialen Re-ID-Versuch – und warnt, bevor Sie Daten rausgeben, die zu genau einer Person führen.

Maskiert – wirkt sicher

[PERSON_1], wohnhaft in Niederbüren (1.800 Einw.), wurde mit erythropoetischer Protoporphyrie diagnostiziert.“

k =1
Re-ID-Risiko HOCH

Seltene Diagnose + kleine Gemeinde → genau eine Person. Trotz maskiertem Namen re-identifizierbar.

Deutsch-nativ

Wo englisch-first Tools blind sind.

Steuer-ID, IBAN, Sozialversicherungsnummer, Krankenversichertennummer, Aktenzeichen, Handelsregister – mit Prüfziffern-Validierung, nicht nur Mustererkennung. Das senkt Falsch-Positive und fängt genau die Identifikatoren, die im deutschen Recht zählen.

KI ohne Klartext.

Fünf Schritte. Nur maskierter Text verlässt Ihr Haus.

Die Klartext-Zuordnung bleibt in Ihrem verschlüsselten Vault. Das Modell sieht ausschließlich Platzhalter.

  1. 1

    Erkennen

    Deutsche & generische PII inkl. prüfziffer-validierter Identifikatoren.

  2. 2

    Maskieren

    Stabile Platzhalter, reversibler Vault, AES-256 at rest.

  3. 3

    Re-ID-Risiko

    k-Anonymität schätzen + adversarialer Check, bevor etwas rausgeht.

  4. 4

    LLM

    Nur maskierter Text geht an GPT / Claude / Gemini.

  5. 5

    Wiederherstellen + Nachweis

    Antwort wird für den Berechtigten entschlüsselt – Ledger-Eintrag + DPIA.

Das Dokument, das Ihr Auditor akzeptiert.

Automatisch erzeugt bei jedem Ereignis. Kein Klartext, nur Beweis: Fingerabdruck, maskierte Entitäten, Restrisiko und eine intakte Hash-Kette.

  • Nachweis-ID + SHA-256-Fingerabdruck des Dokuments
  • Aufgeschlüsselte maskierte Entitäten – nie der Inhalt
  • k-Score + Restrisiko-Einstufung
  • Kettenprüfung – manipulationssicher

Nachweis – DSGVO-Anonymisierungsnachweis

Automatisch erzeugt gem. Art. 32 DSGVO · Sicherheit der Verarbeitung

1 · Ereignis

Nachweis-ID: 7c1f2a9e-4b83-4e0a-9d12-6f8a1c0e3b77
Zeitstempel (UTC): 2026-06-04T09:41:18Z
Modell: claude-opus-4 (via Privable-Proxy)
Dokument-Fingerabdruck (SHA-256): a3f9c4e07b21d8…0c4b1c0e9f4c5a21

2 · Maskierte personenbezogene Daten (6)

PERSON2
IBAN1
STEUER_ID1
LOCATION1
DIAGNOSE1

Es wurden keine Klartext-Personendaten in diesem Nachweis oder im Audit-Ledger gespeichert.

3 · Restrisiko Re-Identifikation

Geschätzte Anonymitätsmenge k: 1  HIGH

4 · Integrität des Audit-Ledgers

Vorgänger-Hash: 00…3f9c4e07b21d8a3f
Eintrags-Hash: b1c0e9f4c5a21d8a…7b21d8a3f9c4e07b
Kettenprüfung: ✓ Chain intact · 3 Einträge
Hash-verkettetes, manipulationssicheres Audit-Log · Privable

Andere lösen einen Teil. Privable liefert den Beweis dazu.

Fähigkeit Privable anymize Langdock Google DLP
Reversibel (restore)teils
Beweisbar · Audit-Ledger
Kontext-Re-ID (k-Anonymität)
Deutsch-nativ + Prüfziffernteilsteils
On-Prem / VPCteilsGCP
Multi-Model (GPT/Claude/Gemini)teils
vs. Langdock / DeutschlandGPTDie hosten Ihre PII in der EU. Wir sorgen dafür, dass die KI sie nie im Klartext sieht – und beweisen es.
vs. anymize / OmnifactBest-effort-Maskierung ohne Beweis. Privable ist on-prem, beweisbar und kontext-bewusst.
vs. Google DLPNeutral, multi-model, deutsch – mit Audit & DPIA. Kein GCP-Lock-in.

Einmal gebaut, überall verfügbar.

Jeder Kanal ist ein dünner Adapter über derselben Kern-API. Die Privacy-Schicht sitzt da, wo Ihr Team arbeitet.

Web-App

Sicherer Chat mit Maskierung, Re-ID-Warnung und Audit – für alle ohne Setup.

{ }

REST API

/detect, /anonymize-chat, /dpia/{id} – in jede Anwendung integrierbar.

MCP Server

Anonymisierung direkt in Claude Desktop & Cursor – maskiert, bevor Text das Modell erreicht. Das hat anymize nicht.

Claude Desktop · Cursor · VS Code

Webhooks

Ereignisgesteuerte Maskierung in bestehenden Pipelines – eingehend wie ausgehend.

Zapier · Make · n8n

No-Code-Automationen rufen die Kern-API auf. Auch Flowise & Langflow.

On-Prem / VPC

Komplett in Ihrer Umgebung. Schlüssel bleiben bei Ihnen, Daten verlassen das Haus nicht.

Bepreist nach Audit-Sicherheit – nicht nach Sitzplätzen.

14 Tage testen, keine Kreditkarte.

Kanzlei / Praxis

Für einzelne Kanzleien, Praxen & kleine Teams.

€290/ Monat
  • Web-App + REST API
  • Deutsch-native Erkennung mit Prüfziffern
  • Audit-Ledger + DSGVO-Nachweis-Export
  • Kontext-Re-ID-Warnung
  • EU-Hosting
14 Tage testen
Beliebt

Team

Für Abteilungen mit SSO & höherem Volumen.

€990/ Monat
  • Alles aus Kanzlei / Praxis
  • SSO (SAML / OIDC) & Rollen
  • Höheres Volumen + Multi-Model-Routing
  • MCP Server für Claude Desktop & Cursor
  • Webhooks · Zapier · Make · n8n
  • Prioritäts-Support
14 Tage testen

Enterprise / On-Prem

Für BaFin-Häuser, Konzerne & Behörden.

Individuell
  • On-Prem oder dedizierte VPC
  • Eigene KMS-Schlüssel, kein Daten-Abfluss
  • Compliance-Reports & Audit-Begleitung
  • DPIA-Vorlagen je Branche
  • SLA + benannter Ansprechpartner
Gespräch vereinbaren

Was die Aufsicht wirklich fragt.

Ist Privable DSGVO-konform – und was genau beweist es?

Privable dokumentiert eine technische Maßnahme nach Art. 32 DSGVO: personenbezogene Daten werden vor der Verarbeitung durch das Modell maskiert. Jedes Ereignis wird in einem hash-verketteten Ledger ohne Klartext festgehalten und als DSGVO-Nachweis exportiert – der Beleg, dass die Maskierung stattgefunden hat und das Protokoll nicht nachträglich verändert wurde.

Wo liegen die Daten?

Standard ist EU-Hosting. Für regulierte Häuser bieten wir On-Prem oder dedizierte VPC: Verarbeitung und Schlüssel bleiben vollständig in Ihrer Umgebung. Die Klartext-Zuordnung liegt verschlüsselt (AES-256) in Ihrem Vault – nur maskierter Text verlässt das Haus Richtung Modell.

Was passiert konkret bei einem Audit?

Sie öffnen das Audit-Ledger, wählen das Ereignis und exportieren den DSGVO-Nachweis (HTML oder Markdown). Er enthält Nachweis-ID, Dokument-Fingerabdruck, maskierte Entitäten, k-Score und die Kettenprüfung. Der Prüfer kann die Integrität der Kette unabhängig verifizieren – ohne dass je ein Klartext-Personendatum offengelegt wird.

Was ist mit dem EU AI Act?

Der EU AI Act verlangt Transparenz, Risikobewertung und Dokumentation beim KI-Einsatz. Privable liefert genau die nachvollziehbaren Aufzeichnungen, die solche Pflichten untermauern – pro Ereignis, automatisch, prüfbar. Es ersetzt keine Rechtsberatung, aber es liefert die Evidenz, die sie braucht.

Wie funktioniert die Kontext-Re-Identifikation?

Nach der Maskierung schätzt ein LLM-als-Judge die k-Anonymität des Texts und führt einen adversarialen Re-ID-Versuch durch. Führt der Restkontext – etwa seltene Diagnose plus kleine Gemeinde – zu genau einer Person (k = 1), wird das Risiko als HOCH markiert, bevor irgendetwas das Haus verlässt.

Welche Modelle werden unterstützt?

Privable ist neutral: GPT, Claude und Gemini. Sie bestimmen das Modell – wir sorgen dafür, dass es nur maskierten Text sieht. Kein Lock-in auf einen Anbieter.

Volle KI. Volle Kontrolle.

Beweisen Sie es, bevor die Aufsicht fragt.

Sehen Sie Privable an Ihren eigenen Dokumenten – Maskierung, Re-ID-Warnung und ein fertiger DSGVO-Nachweis in unter 15 Minuten.

14 Tage testen · keine Kreditkarte · EU-Hosting oder On-Prem