Sicherheit
Unsere Haltung
Wer neue Gesprächstechniken lernen will, braucht einen Safe Space zum Üben. Linard ist darauf ausgelegt, diesen Raum zu bieten: Ihre Übungsgespräche bleiben bei Ihnen.
Zwei Aspekte sind zu unterscheiden. Was Linard tut, ist das, was das Produkt durch seine Bauweise garantiert. Wie Linard eingesetzt wird, entscheidet der Kunde. Wir geben Empfehlungen, die Entscheidung bleibt jedoch beim Kunden.
Diese Seite ist eine Übersicht. Verbindlich sind die Datenschutzerklärung und die Nutzungsbedingungen.
Es gilt Schweizer Datenschutz
Linard ist ein Schweizer Unternehmen und untersteht somit dem revidierten Datenschutzgesetz (revDSG). Im Kundenverhältnis übernimmt der Kunde die Rolle des Verantwortlichen und Linard jene des Auftragsbearbeiters, geregelt in einem Auftragsbearbeitungsvertrag (DPA). Das revDSG erlaubt die Bearbeitung und Speicherung von Daten ausserhalb der Schweiz, wenn ein angemessener Schutz besteht: entweder weil der Staat auf der Länderliste des Bundesrates steht oder weil vertragliche Garantien greifen. Wir nutzen diese Möglichkeit. Wo die Daten tatsächlich liegen, steht in Abschnitt 4.
Profiling. Das revDSG versteht unter Profiling die automatisierte Auswertung persönlicher Aspekte und nennt die Arbeitsleistung ausdrücklich. Die Auswertung von Linard fällt darunter. Innerhalb des Profilings unterscheidet das Gesetz eine zweite, strengere Kategorie: das Profiling mit hohem Risiko, bei dem die Verknüpfung von Daten eine Beurteilung wesentlicher Aspekte der Persönlichkeit erlaubt. Die Auswertung von Linard beschreibt, wie ein einzelnes Gespräch geführt wurde, nicht was für ein Mensch es geführt hat. Linard ist nicht für Personalentscheide bestimmt.
Biometrische Daten. Stimme und Bild werden verarbeitet, um das Gespräch zu führen. Sie werden nie zur Identifikation einer Person verwendet.
Sicherheitspraxis. ISO 27001 ist der internationale Standard für Informationssicherheit und der übliche Weg, die technischen und organisatorischen Massnahmen umzusetzen, die das revDSG verlangt. Unsere Praktiken sind an ISO 27001 ausgerichtet. Wir verschlüsseln Daten bei der Übertragung und im Ruhezustand, arbeiten nach sicheren Entwicklungsprozessen, führen Logging und Incident Response und betreiben Lieferantenrisikomanagement. Zertifiziert sind wir noch nicht.
Was gespeichert wird und wer es sieht
| AufbewahrungAnmerkung | Zugriff | ||
|---|---|---|---|
| Person | Organisation | ||
| Audio und Video | Nicht gespeichert | Nur während der Sitzung | Nicht einsehbar |
| Transkript | Gespeichert | Einsehbar | Nicht einsehbar |
| Auswertung | Gespeichert | Einsehbar | Nicht einsehbar |
| Aggregate | Gespeichert | Einsehbar | Einsehbar |
Im Normalbetrieb lesen Mitarbeitende von Linard weder Transkripte noch Auswertungen. Zugriff haben einzelne namentlich bestimmte Personen, er setzt einen konkreten Anlass voraus, etwa die Abklärung eines gemeldeten Fehlers, und wird protokolliert. Wir sehen Gesprächsinhalte nicht an, um Leistungen zu beurteilen oder darüber zu berichten.
Zur Verbesserung des Produkts werten wir Gesprächsdaten automatisiert und aggregiert aus. Dabei liest niemand einzelne Sitzungen, und nichts wird einer einzelnen Person zugeordnet.
Aufbewahrung
- Gespeichert
- Bleibt erhalten, bis jemand löscht. Benutzer können ihre eigenen Sitzungen jederzeit löschen. Kunden können die Löschung aller ihrer Daten verlangen.
- Nicht gespeichert
- Daten werden nicht gespeichert und können nicht abgerufen werden.
Zugriff
- Einsehbar
- Im Produkt sichtbar, solange das Konto besteht.
- Nur während der Sitzung
- Während des Gesprächs sichtbar und hörbar, danach nicht mehr.
- Nicht einsehbar
- Wird im Produkt nie angezeigt.
Wo die Daten liegen
Wir speichern Daten in der EU. Gespeichert werden nur Transkripte von Gesprächen, deren Auswertung, der Trainingsfortschritt und Aggregationen daraus. Ton und Bild werden während eines Gesprächs verarbeitet, aber nicht aufbewahrt.
| Funktion | Standort | Grundlage | Aufbewahrung |
|---|---|---|---|
| Anwendung und Datenspeicherung | EU | Länderliste | Gespeichert |
| Logging und Monitoring | EU | Länderliste | Gespeichert |
| Sprach- und Reasoning-Modell | USA | Vertragliche Garantien | Durchlaufend |
| Analysemodell | USA | Vertragliche Garantien | Durchlaufend |
| Avatar-Modell | Norwegen | Länderliste | Durchlaufend |
| Verbindungsaufbau | USA | Vertragliche Garantien | Durchlaufend |
Grundlage
- Länderliste
- Der Bundesrat anerkennt dieses Land als Staat mit angemessenem Datenschutz. Weitere Garantien sind nicht nötig.
- Vertragliche Garantien
- Die Übermittlung stützt sich auf Standardvertragsklauseln mit Schweizer Anpassung oder, wo der Anbieter zertifiziert ist, auf das Swiss-US Data Privacy Framework.
Aufbewahrung
- Gespeichert
- Daten bleiben hier. Siehe vorheriger Abschnitt.
- Durchlaufend
- Daten laufen durch diese Dienste und ermöglichen so das Gespräch. Es bleibt nichts zurück.
Wir nennen hier Klassen von Anbietern, nicht einzelne Unternehmen. Die namentliche Liste mit den jeweiligen Standorten ist Teil des Auftragsbearbeitungsvertrags.
Authentifizierung. Die Anmeldung läuft über den Identity Provider des Kunden, oder Benutzer legen ein Profil mit Benutzername und Passwort an. Passwörter werden als Hashes in derselben Datenbank gespeichert wie die übrigen Anwendungsdaten. Gesprächsdaten erreichen Identity Provider nicht.
AI-Einsatz
Fehler. Linard setzt AI-Modelle ein, und AI macht Fehler. Ein Gegenüber sagt vielleicht etwas, das ein echter Kunde nie sagen würde. Eine Auswertung kann eine Aussage falsch einordnen oder übersehen. Wir testen umfassend vor jedem Release, aber ein Restrisiko bleibt dennoch. Im Training ist das tragbar: Was hier gesagt wird, erreicht keinen Kunden, und nichts hängt davon ab, dass eine einzelne Sitzung stimmt.
Training der Modelle. Unsere Verträge mit den Modellanbietern untersagen das Training auf den Daten, die wir über sie verarbeiten.
Mensch in der Entscheidung. Die Auswertung geht an die Person, die gesprochen hat. Sie ist keine Grundlage für Personalentscheide. Siehe «Profiling» oben.
AI-Inventar. Manche Branchen verlangen von Unternehmen ein Inventar der eingesetzten AI-Systeme. Linard gehört in ein solches Inventar, und wir liefern, was für den Eintrag nötig ist: was das System tut, welche Daten es verarbeitet, wo es läuft und wie es getestet wird.
Empfehlungen
Alles Vorangehende beschreibt, wie Linard gebaut ist. Wie es eingesetzt wird, entscheidet der Kunde, und der Kunde ist Verantwortlicher. In diesem Abschnitt teilen wir unsere Empfehlungen.
Freiwillige Nutzung. Wer üben muss, produziert Sitzungen, keinen Fortschritt. Freiwilligkeit ist zugleich die sauberste Position gegenüber der Verordnung 3 zum Arbeitsgesetz, die Systeme zur Überwachung des Verhaltens von Mitarbeitenden untersagt. Linard ist kein solches System und sollte auch nicht als solches eingeführt werden.
Nicht für Leistungsbeurteilung verwenden. Linard ist für die Person gebaut, die gesprochen hat, nicht für ihre Beurteilung. Nach revDSG dürfen Daten nur zu dem Zweck verwendet werden, der bei der Erhebung genannt wurde. Eine spätere Verknüpfung mit Mitarbeitergesprächen widerspricht also nicht nur unserer Empfehlung.
Das Team informieren. Mitarbeitende darüber zu informieren, was erhoben wird und wozu, ist Pflicht des Verantwortlichen. Dies schafft Vertrauen in Ihre Organisation: Wer nicht weiss, wohin seine Sitzungsdaten gehen, nimmt womöglich das Schlechteste an. Wie diese Seite zeigt, stellen wir gerne das Nötige zur Verfügung, damit Sie Ihr Team informieren können.
Vertrauliche Informationen. Linard lässt sich mit generischen Situationen nutzen oder mit den Angaben zu einem echten bevorstehenden Termin. Beim zweiten Weg gelangen Kundeninformationen in eine Sitzung. Entscheiden Sie bewusst, was geteilt werden darf und was nicht, und zwar vor der Einführung statt von Fall zu Fall durch einzelne Benutzer. Wir unterstützen beide Wege.
Dokumente und Kontakt
Verbindliche Dokumente. Diese Seite ist eine Übersicht. Rechtlich gilt, was in der Datenschutzerklärung und den Nutzungsbedingungen steht.
Auf Anfrage. Zusammen mit einem Auftragsbearbeitungsvertrag stellen wir gerne die namentliche Liste der Unterauftragsbearbeiter mit ihren Standorten sowie eine detailliertere Architekturübersicht zur Verfügung. Kunden brauchen das oft für die eigene Risikobeurteilung oder das AI-Inventar.
Kontakt. Fragen zur Datenverarbeitung an privacy@linard.ai, Meldungen zu Sicherheitslücken an support@linard.ai.