Sicherheit · Datenschutz · Architektur

Vertrauen ist bei uns keine Fußnote. Es ist die Architektur.

Levve verarbeitet Standort-, Verbrauchs- und Geschäftsdaten. Deshalb ist das System von Grund auf so gebaut, dass Prüfer, Banken und Datenschutzbeauftragte jede Entscheidung nachvollziehen können.

Prinzip 1 · Nachvollziehbarkeit

Deterministische Kernberechnung. Die KI erfindet keine Zahlen.

Die Klimarisikoberechnung läuft in der CLIMADA-Engine: physikalische Schadensfunktionen aus IPCC AR6 und JRC, ohne LLM-Inferenz. Dasselbe Portfolio ergibt bei jeder Berechnung dasselbe Ergebnis.

Reproduzierbar

Jede Zahl der Kernberechnung lässt sich mit identischen Eingaben exakt reproduzieren. Das ist die Voraussetzung für jede Prüfung, ob durch Wirtschaftsprüfer, Bank oder Aufsicht.

Quellen dokumentiert

Emissionsfaktoren, Szenariopfade und Schadensfunktionen tragen ihre Quelle mit sich: IPCC AR6, JRC, NGFS Phase V, UBA, DEFRA, IEA. Jede Aussage ist bis zum Ursprung rückverfolgbar.

Freigabe beim Menschen

Vor jedem Rechenschritt holt das System die Freigabe des Nutzers ein. Die KI führt durch die Erfassung und erklärt Ergebnisse. Entscheidungen trifft sie nicht.

TCFD ESRS E1 GHG Protocol PCAF SBTi IFRS S2 EU Taxonomy NGFS

Einstufung nach EU AI Act: begrenztes Risiko (Art. 50).

Prinzip 2 · Datenhoheit

EU-souveräner Stack. Kein US-Cloud-Dienst im Verarbeitungspfad.

Jede Komponente, die Ihre Daten berührt, steht unter europäischer Jurisdiktion. Das ist für regulierte Kunden ein hartes Auswahlkriterium, das US-Anbieter wegen des CLOUD Act strukturell nicht erfüllen können.

Cloud-Infrastruktur

Scaleway SAS

Frankreich / EU

Sprachmodelle

Mistral AI SAS

Frankreich / EU

Vektordatenbank

Qdrant

EU-Betrieb

E-Mail, Domain, Website-Hosting

Strato AG

Deutschland

Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Zuständige Aufsichtsbehörde: LDI Nordrhein-Westfalen.

Prinzip 3 · Datensparsamkeit

Datensparsamkeit im Produkt, nicht nur im Prospekt.

In der Plattform liegen Standort-, Verbrauchs- und Geschäftsdaten. Wie damit umgegangen wird, ist Teil der Software, nicht Teil einer Absichtserklärung.

Mandantengetrennte Daten: Jede Erhebung liegt in einem eigenen Mandanten der Plattform. Zugriffe über Mandantengrenzen hinweg sind ausgeschlossen und werden als kritische Schwachstelle behandelt, nicht als Komfortfunktion.
Nur, was in die Rechnung eingeht: Erhoben werden Standorte, Verbräuche und Geschäftsdaten, die in Bilanz oder Risikomodell einfließen. Keine Beschäftigten- oder Kundendaten, keine Datensammlung auf Vorrat.
Dokumente bleiben im Mandanten: Energieabrechnungen und Rechnungen werden zur Erfassung ausgelesen und im Mandanten abgelegt, nicht an Dritte weitergegeben. Jeder Auftragsverarbeiter im Pfad steht unter einem Vertrag nach Art. 28 DSGVO.
Export und Löschung auf Zuruf: Eingabedaten und Analyseergebnisse lassen sich exportieren, und auf Anforderung löschen wir den Datenbestand eines Mandanten vollständig. Die Jahreslizenz hält die Daten nur so lange, wie Sie sie fortschreiben wollen.
Datenhoheit beim Unternehmen: In der Plattform entscheidet das Unternehmen, wer Ergebnisse sieht. Eine Weitergabe an Dritte, etwa ein Institut, setzt seine ausdrückliche Einwilligung voraus.
Ergänzend gilt für diese Website: keine Cookies, kein Tracking, keine Inhalte von Drittservern. Schwachstellen melden Sie an contact@levve.eu, wir bestätigen den Eingang kurzfristig. Zur vollständigen Datenschutzerklärung →
FAQ

Häufige Fragen zu Sicherheit und Datenschutz

Erfindet die KI nicht am Ende doch Zahlen?

Nein, und das ist eine Architekturentscheidung, kein Versprechen. Die Risikoberechnung läuft in der CLIMADA-Engine deterministisch, ohne LLM-Inferenz, mit physikalischen Schadensfunktionen aus IPCC AR6 und JRC. Die KI führt die Erfassung und erklärt Ergebnisse; jede Zahl der Kernberechnung ist reproduzierbar.

Warum ist der Verzicht auf US-Cloud-Dienste mehr als Symbolik?

Der US CLOUD Act verpflichtet US-Anbieter zur Herausgabe von Daten auch dann, wenn diese in Europa gespeichert sind. Für Banken, Entwicklungsfinanzierer und datensensible Industrieunternehmen ist das ein hartes Auswahlkriterium. Der Levve-Stack (Scaleway, Mistral AI, Qdrant, Strato) liegt vollständig außerhalb dieser Jurisdiktion.

Wie ist Levve nach dem EU AI Act eingestuft?

Als System mit begrenztem Risiko nach Art. 50 EU AI Act, mit entsprechenden Transparenzpflichten. Die deterministische Kernberechnung stützt diese Einstufung: Kreditrelevante Zahlen entstehen ohne generative KI.

Setzt die Website Cookies oder Tracker?

Nein. Diese Website setzt keine Cookies, lädt keine Inhalte von Drittservern und verwendet keine Analyse- oder Marketing-Tools. Auch die Schrift wird von unserem eigenen Server ausgeliefert. Der Selbstcheck arbeitet ohne Cookies; Antworten verlassen den Browser erst, wenn Sie das Ergebnis anfordern.

Mit wem bestehen Auftragsverarbeitungsverträge?

Mit allen Dienstleistern im Verarbeitungspfad: Scaleway SAS (Frankreich), Mistral AI SAS (Frankreich) und Strato AG (Deutschland). Für die Verwaltung unserer Marketingkontakte kommt Brevo hinzu (Sendinblue GmbH, Berlin, für Brevo SAS, Paris); dort liegen ausschließlich Kontaktdaten aus unserem Klima-Selbstcheck, keine Kundendaten aus der Plattform. Alle vier Anbieter sitzen in der EU. Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

Ihre Datenschutz- oder IT-Abteilung hat Fragen?

Wir beantworten Sicherheitsfragebögen, legen die Architektur offen und stellen die AVV-Kette dar. Sprechen Sie uns direkt an.