Ihre Finanzbuchhaltung enthält alles: Kundennamen, Umsatzzahlen, offene Rechnungen, Lieferantenvereinbarungen. Verständlich, dass Sie zögern, bevor Sie eine KI-Verbindung darauf loslassen. Dieser Zweifel ist gesund, wir ermutigen ihn sogar. Aber die Fakten zeigen, dass ein professioneller Connector Ihre Daten sogar besser schützt als die Art und Weise, wie die meisten mittelständischen Unternehmen heute arbeiten.
Viele Menschen denken, dass ihre Buchhaltung "an die KI geschickt wird". Das stimmt nicht. So funktioniert es:
Ihre Buchhaltung bleibt in Exact Online, dort gehört sie hin. Unsere KI liest nur, was Sie abfragen, über die offizielle Exact Online API mit Ihrer eigenen OAuth-Zustimmung. Für komplexere Analysen über große Datensätze arbeitet die KI mit einer privaten Analytics-Umgebung in der EU, verschlüsselt und pro Verwaltung abgeschirmt. Sie bestimmen, welche Verwaltungen aufgenommen werden, und können die Verbindung jederzeit widerrufen. Möchten Sie genau verstehen, wie der Connector technisch funktioniert? Das erklären wir in unserem Artikel über das Model Context Protocol.
Der Connector verwendet OAuth 2.0, den Sicherheitsstandard, den auch Banken und Google nutzen. Das funktioniert so:
Ihr Passwort wird niemals geteilt mit dem Connector oder der KI.
Der Connector ist nicht von einer einzigen Sicherheitsmaßnahme abhängig. Sieben Ebenen arbeiten zusammen, um Ihre Daten zu schützen, von der Verschlüsselung bis zur unabhängigen Kontrolle.
| Maßnahme | Was sie bewirkt |
|---|---|
| OAuth 2.0 | Autorisierung ohne Passwörter, derselbe Standard wie bei Ihrer Bank |
| HTTPS | Gesamte Kommunikation während der Übertragung verschlüsselt |
| AES-256-Verschlüsselung | Alle gespeicherten Daten und Zugangsschlüssel verschlüsselt, dieselbe Verschlüsselung wie beim Onlinebanking |
| Schreibschutz | Jede Änderung erfordert Ihre ausdrückliche Bestätigung |
| Auditlog | Jede Frage und Aktion wird automatisch protokolliert |
| ISO 27001 | Jährlich auditiertes Zertifikat für Informationssicherheit |
| Unabhängiger Pentest | Sicherheitsuntersuchung durch eine professionelle externe Partei |
Für uns ist Sicherheit keine Checkbox, sondern ein fortlaufender Prozess. Bei iWebDevelopment ist Informationssicherheit in alles eingewoben, was wir bauen. Es ist nichts, was wir nachträglich hinzufügen.
ISO 27001 zertifiziert. Das ist kein einmaliger Stempel. ISO 27001 ist eine international anerkannte Norm, die jährlich von einer unabhängigen Zertifizierungsstelle auditiert wird. Das bedeutet, dass unsere Prozesse, unsere Infrastruktur und unsere Arbeitsweise jedes Jahr aufs Neue an strengen Anforderungen für Informationssicherheit gemessen werden.
Unabhängiger Pentest. Wir lassen unsere Arbeit von einer professionellen externen Sicherheitspartei bewerten. Sie versucht aktiv, Schwachstellen in unserem Connector, unseren Servern und unserem Code zu finden. Die Ergebnisse nutzen wir, um uns kontinuierlich zu verbessern. Nicht weil es sein muss, sondern weil wir es selbst wissen wollen.
Offizieller Exact Online Partner. iWebDevelopment ist ein anerkannter Exact Online Partner. Das bedeutet, dass unser Connector die technischen und sicherheitsbezogenen Anforderungen erfüllt, die Exact Online an Parteien stellt, die mit ihrer Plattform integrieren.
Unsere Erfahrung zeigt, dass sich viele mittelständische Unternehmen über KI-Sicherheit sorgen, während ihre aktuelle Arbeitsweise (Excel-Dateien per E-Mail, geteilte Passwörter) weitaus größere Risiken mit sich bringt.
Vergleichen Sie selbst:
| Risiko | Wie es jetzt oft läuft | Mit dem KI-Connector |
|---|---|---|
| Excel-Dateien per E-Mail | Unverschlüsselt, keine Kontrolle | Nicht mehr nötig |
| Passwort mit Kollegen teilen | Kommt täglich vor | Jeder hat eine eigene Autorisierung |
| Buchhaltungsdaten auf lokalem Laptop | Risiko bei Diebstahl oder Absturz | Verschlüsselt, EU-gehostet |
| Manuelle Fehler beim Übertragen | Menschlich und unvermeidlich | KI ruft Daten direkt ab |
| Audittrail | Meistens nicht vorhanden | Automatisch bei jeder Aktion |
Für die meisten mittelständischen Unternehmen ist der Connector eine Verbesserung ihres aktuellen Sicherheitsniveaus.
Verständliche Fragen, die wir regelmäßig hören, mit ehrlichen Antworten.
Bei der Nutzung über die API (wie es der Connector tut) gelten strenge Bedingungen: Ihre Daten werden nicht verwendet, um KI-Modelle zu trainieren, sie werden vorübergehend verarbeitet und danach gelöscht. Das ist grundlegend anders, als wenn Sie manuell Zahlen in die kostenlose ChatGPT-Oberfläche einfügen.
Alle gespeicherten Daten sind mit AES-256 verschlüsselt. Bei einem kompromittierten Zugangsschlüssel ist nur die Exact Online API erreichbar, nicht Ihre gesamte Verwaltung. Sie widerrufen den Schlüssel über Exact Online und das Risiko ist sofort neutralisiert.
Selbst dann ist Ihre Buchhaltung nicht einfach so zugänglich. Der Angreifer braucht zusätzlich einen gültigen Exact Online Zugangsschlüssel, und jede Schreibaktion erfordert Ihre ausdrückliche Bestätigung. Außerdem protokolliert der Auditlog alles, sodass unautorisierte Aktivität sofort sichtbar ist.
Ja. Der Connector bietet einen Auftragsverarbeitungsvertrag, verarbeitet Daten innerhalb der EU und registriert genau, welche Daten abgefragt werden. Informieren Sie Ihre Mitarbeiter über die Nutzung und erwähnen Sie KI-Tools in Ihrer Datenschutzerklärung. Mehr über die rechtlichen Rahmenbedingungen lesen Sie in unserem Artikel über die EU-KI-Verordnung für den Mittelstand.
Nicht alle KI-Connectoren für Exact Online bieten dasselbe Sicherheitsniveau. Prüfen Sie:
Möchten Sie es selbst ausprobieren? Starten Sie kostenlos mit Exact AI Connect →