Infos zum Trust Center

Bei hat der Schutz unsere Kundendaten eine sehr hohe Prioriät. Wir glauben an maximale Transparenz um Vertrauen zu schaffen. Ziel des Trust Centers ist es, alle Informationen in Bezug auf Datenschutz und die Funktionsweise der App darzustellen. Dies gilt sowohl für unsere Kunden als auch für IT-Dienstleister, die in dem Einführungsprozess von Clara innerhalb einer Kanzlei beteiligt sind.

Technische Charakteristik
Keine Installation

Es wird keine Software auf lokalen Clients oder Servern installiert. Clara ist eine webbasierte Anwendung, die über Microsoft Graph API auf Outlook zugreift.

Keine Plugins

Es sind außerdem bei Graph API und mit On-Premise Zugang keine Outlook Add-Ins erforderlich.

Kein Wartungsaufwand

Die Anbindung erfolgt rein auf Protokollebene. Daher müssen von IT-Dienstleister- oder Kanzleiseite keine Updates durchgeführt werden.

Berechtigungsmodell

Wir nutzen das Delegated Access Modell (OAuth 2.0). Im Gegensatz zu „Application Permissions“ erhält Clara keinen pauschalen Zugriff auf die gesamte Organisation, sondern nur auf das Postfach des Nutzers, der den Zugriff explizit autorisiert. Der Zugriff kann auch jederzeit wieder zurückgezogen werden.

A table showiing different needed rights the agent needs in Outlook

Clara besitzt keine Mail-Send-Berechtigung. Das Versenden von E-Mails durch das System ist technisch ausgeschlossen. Der finale Versand erfolgt immer manuell durch den Nutzer in Outlook.

Wie unsere KI arbeitet

Clara AI und das darunter liegende LLM-Modell verarbeiten die Kontextdaten der Mail und speichert eine abstrahierte Version zu Nachverfolgungs- und Qualitätsmanagementzwecken encrypted at rest ab.

Die verarbeiteten Daten werden nicht an den LLM-Anbieter zu Trainingszwecken weitergegeben.

Wie wir mit unseren Kundendaten & den dahinterliegenden Mandantendaten

Die von Clara verarbeiteten E-Mails, nutzerspezifischen Daten und Daten auf Organisationsebene werden pro Kunde (Kanzlei) in einem eigenen Datenraum gespeichert. Durch verhindern wir, dass die Daten unterschiedlicher Kanzleien “vermischt” werden.

EU-Data Boundary

Wir nutzen Google Gemini als LLM Modell. Über Google Cloud (Vertex AI) ist unser Gemini-Modell in europe-west3 (Frankfurt) initialisiert. Das Paket "EU-Data Boundary" bei Google erzwingt technisch, dass die Daten innerhalb der EU bleiben und der Support nur durch Personal in der EU erfolgt.

Clara ist eine Cloud-native Anwendung, die ausschließlich über die offizielle Microsoft Graph API kommuniziert
Anleitung zur Freigabe
Die Freigabe von Clara kann nur durch den Administrator durchgeführt werden, der die Rechte (siehe Übersicht) für ein externes Tool bestimmen kann.
Was ist zu Tun?
Link zur Administratorfreigabe aufrufen (hier)
Berechtigungen prüfen und den Haken bei „Zustimmung im Namen Ihrer Organisation“ setzen.
Bestätigen → Fertig
Unsere Client ID: 499ba68a-2190-43da-9411-96b8757b1940

Google Cloud

• Cloud-Provider

Google Gemini

• LLM (Large Language Modell) - Basis der Clara KI

Cloudflare

• Schutz vor böswilligem Datenverkehr

Pusher

• Live Kundenchat in der Clara Webapp

PostHog

• Produktanalyse und Fehlertracking