Zum Inhalt springen
Lösungszentrum: Datenschutz und Compliance

Datenschutzautomatisierung und Compliance im Zeitalter der KI

BigID automatisiert Ihr Datenschutzprogramm vollständig – von der ersten Einwilligung eines Besuchers bis zur letzten Löschanfrage. Die Plattform umfasst Tracker-Erkennung, Cookie- und Einwilligungsmanagement, Datenrechte, RoPA-Prüfungen, Workflows für Lieferanten und Datenschutzverletzungen sowie ein Portal, das Ihre Kunden und Mitarbeiter direkt nutzen. Dieselbe Plattform prüft Daten, KI und den Zugriff darauf anhand der von Ihnen gewählten Vorschriften und Kontrollen, zeigt präzise an, was geändert werden muss, und stellt die Korrekturen in einem aussagekräftigen Bericht für die Führungsebene bereit.

Was es umfasst
Globale und lokale Datenschutz- und Schutzrahmen
Weltweit gibt es über 150 Datenschutzbestimmungen sowie branchenspezifische, sicherheitsrelevante und KI-Regeln, die sich mit Ihren eigenen erweitern lassen.
Was es automatisiert
Ihre täglichen Compliance-Abläufe
Rechteanfragen, Einwilligungen, RoPA-Anfragen, Bewertungen, grenzüberschreitende Datentransfers und Lieferantenprüfungen werden als nachverfolgte Arbeitsabläufe abgewickelt.
Worauf es aufgebaut ist
Personenbezogene Daten, gefunden nach Kontext, Entität und Person
Ein patentierter Identitätsgraph, der erkennt, wessen Daten es sind, unabhängig davon, wo sie gespeichert sind, auch in KI-Systemen.
Wo stehen Datenschutz und Compliance heute?

Compliance und Datenschutz sind nun sowohl für KI als auch für Daten relevant.

Compliance ist einer der Hauptgründe für die Einführung von DSPM durch Sicherheitsteams, und die Anforderungen wachsen stetig: Branchenspezifische Kontrollen, nationale Datenschutzgesetze und KI-Verpflichtungen kommen hinzu, da Länder ihre Datenschutzgesetze auf KI ausweiten. BigID automatisiert Datenschutzvorgänge in der Live-Umgebung und prüft die Compliance auf derselben Grundlage, um jede Schwachstelle zu beheben.

Die Einhaltung der Vorschriften wurde anhand der Immobilien überprüft.

Die Ergebnisse basieren auf Erkenntnissen aus den Bereichen Recherche, Klassifizierung und Zugriff., über Daten und KI hinweg, sodass der Status jedes Steuerelements widerspiegelt, was heute tatsächlich gespeichert, verwendet und erreichbar ist.

Für jede Lücke gibt es eine Lösung

Jeder Verstoß wird mit einer Schritt-für-Schritt-Anleitung geliefert. und ein Arbeitsablauf zur Umsetzung der Änderung, wobei der Fortschritt so lange verfolgt wird, bis die Umgebung wieder konform ist und der Führungsebene der Bericht vorliegt.

Datenschutzmaßnahmen auf derselben Grundlage

Einwilligung, Datenrechte, RoPA und Bewertungen basieren auf identitätsbezogener Ermittlung, Eine Löschanfrage findet also die Daten einer Person, wo immer sie gespeichert sind, und ein RoPA spiegelt die tatsächlich stattfindende Verarbeitung wider.

Sehen Sie es in Aktion.

Schau es dir an, wie es funktioniert

Demo zum Compliance-Dashboard | Vereinfachen Sie NIST, ISO, HIPAA, PCI und mehr mit BigID

Die Einhaltung von Standards wie NIST, ISO, HIPAA, PCI und mehr wird über ein einziges Dashboard überwacht, inklusive der fehlerhaften Kontrollen, der betroffenen Daten und des Weges zurück zur Konformität.

In diesem Hub
Hier beginnen

Welche Fragen Datenschutz- und Compliance-Teams haben und wo BigID die Antworten liefert.

Wessen personenbezogene Daten speichern wir und wo werden diese gespeichert? BigID findet personenbezogene und sensible Daten anhand von Kontext und Entität in strukturierten, unstrukturierten, SaaS-, Cloud- und KI-Systemen. Anschließend ordnet der Identitätsgraph jeden Datensatz der Person zu, zu der er gehört, einschließlich Wohnsitz, Eigentum und Zugriffsrechten. Persönliche Daten und Identität → Welche personenbezogenen Daten werden grenzüberschreitend übermittelt, und ist jede Übermittlung abgedeckt? Die Zuordnung der Daten erfolgt direkt bei der Datenerfassung. BigID erfasst daher, wo personenbezogene Daten gespeichert sind und wohin sie übertragen werden, meldet, wenn Daten ohne Schutzmaßnahmen einen Rechtsraum verlassen, und protokolliert die Schutzmaßnahmen für jede einzelne Übertragung. Grenzüberschreitende Überweisungen → Wie stehen wir heute im Hinblick auf DSGVO, HIPAA, PCI oder den EU-KI-Act? Wählen Sie aus der vorausgefüllten Bibliothek von BigID die für Sie geltenden Vorschriften und Kontrollen aus, fügen Sie Ihre eigenen hinzu und sehen Sie in nahezu Echtzeit, wo Daten, KI und Zugriff stehen – mit Anweisungen und einem Workflow für jede Lücke. Einhaltung gesetzlicher Bestimmungen → Wie können wir die RoPA-Daten und Bewertungen aus Tabellenkalkulationen extrahieren? Migrieren Sie Ihre vorhandenen Daten und erstellen Sie anschließend Geschäftsprozessaufzeichnungen, Bewertungen und ein auf die einzelnen Geschäftsbereiche zugeschnittenes Risikoregister, angereichert durch Live-Ermittlungen, bei denen Agenten die Beweise sammeln. RoPA, Bewertung und Risiko → Welche Anbieter speichern die Daten unserer Kunden, und wessen Daten wurden bei einem Datenleck offengelegt? Anbieterprofile und -bewertungen werden durch Live-Erkennung aktualisiert, und die Analyse der Auswirkungen von Datenschutzverletzungen verknüpft offengelegte Daten mit den Personen, denen sie gehören, mit aufsichtsrechtlich einwandfreien Berichten und Benachrichtigungen. Lieferantenrisiko und Vertragsverletzung → Wie fließen personenbezogene Daten durch das Unternehmen und in die KI ein? Agentic Data Mapping hält eine Ablaufkarte für jeden Geschäftsprozess aktuell, und BigID zeigt an, welche KI-Modelle und Agenten auf personenbezogene Daten zugreifen, wobei KI-Risikobewertungen neben Ihren Datenschutz-Folgenabschätzungen (PIAs) und Datenschutz-Folgenabschätzungen (DSFA) angezeigt werden. KI-Governance und Datenmapping → Welche Pixel, Cookies und Tracker sind auf unseren Websites und Apps im Einsatz? BigID durchsucht Web- und Mobilseiten nach Cookies, Pixeln, Beacons, Skripten und Tags, klassifiziert jedes einzelne Element mithilfe von KI und erfasst die Zustimmung mit Bannern, die sich an den Standort jedes Besuchers anpassen. Tracker und Cookie-Einwilligung → Wie können wir Zugriffs-, Portabilitäts- und Löschanfragen in großem Umfang beantworten? Anfragen werden über ein markenspezifisches Datenschutzportal übermittelt. Der patentierte Identitätsgraph von BigID findet die Daten der Person im gesamten Datenbestand, und Überprüfung, Berichterstellung nach Marke sowie die verantwortungsvolle Löschung unter Berücksichtigung rechtlicher Aufbewahrungspflichten erfolgen automatisch. Portal für Datenrechte und Datenschutz → Respektieren wir die Entscheidungen jedes Einzelnen über alle Kanäle, Länder und Marken hinweg? Universal Consent sammelt Einwilligungen aus Web-, Mobil-, API- und Offline-Quellen in einem Profil, das über das Präferenzcenter geändert werden kann, und jede Entscheidung wird als Tag mit nachgelagerten Systemen und BigID synchronisiert. Universelle Zustimmung → Können wir nachweisen, wer welche Version unserer Datenschutzerklärung akzeptiert hat? Hinweise und Vereinbarungen werden in einer Bibliothek verwaltet und versioniert, nach Sprache, Gerichtsbarkeit und Marke aufgeschlüsselt, und jede Annahme wird mit einem Prüfprotokoll erfasst. Mitteilungen und Vereinbarungen →

Datenschutzautomatisierung, von der Anfrage bis zur Erfüllung

Eine Datenschutzanfrage betrifft jedes System, das personenbezogene Daten speichert. BigID begleitet jede Anfrage von der Aufnahme bis zur Bearbeitung in einem einzigen Prozess: Überprüfung der anfragenden Person, Auffinden der Daten an ihrem Speicherort, Prüfung der Daten, anschließende Zustellung, Löschung oder Korrektur sowie Durchsetzung der vom Nutzer getroffenen Entscheidungen – jeder Schritt wird protokolliert.

Aufnahme und ÜberprüfungJeder Kanal, eine Warteschlange. Anfragen treffen über ein Markenportal, Formulare, APIs oder interne Teams ein, die Identitäten werden überprüft und jede Anfrage wird nach Art, Zuständigkeit und Marke weitergeleitet.

FindenDie Daten einer Person, überall. Der patentierte Identitätsgraph korreliert Kennungen und findet die zu dieser Person gehörenden Daten in strukturierten, unstrukturierten, SaaS-, Cloud- und KI-Systemen.

Erfüllen SieZustellen, löschen, korrigieren oder abmelden. Die Berichte werden nach Marke erstellt, und Löschungen werden unter Einhaltung der gesetzlichen Aufbewahrungspflicht und auf Auswirkungen auf nachgelagerte Prozesse geprüft.

Durchsetzen und beweisenEntscheidungen, die Bestand haben. Die Einstellungen werden als Tags an nachgelagerte Systeme und an BigID weitergegeben, während SLAs, KPIs und der Prüfpfad zeigen, wie gut jede Anfrage bearbeitet wurde.

Anfragen treffen ein von Datenschutzportal Web und Mobilgeräte APIs Interne Teams Mitarbeiter Aufnahme nach Typ geroutet, Gerichtsbarkeit und Marke Verifizieren Identitätsprüfung, nativ oder über einen Dritten Finden Der Identitätsgraph lokalisiert die Daten einer Person über das gesamte Anwesen Rezension Gefundene Daten geprüft bevor irgendetwas versendet wird Erfüllen Sie liefern, löschen, korrigieren oder abmelden Zugang und Portabilität Berichte, nach Marke Verantwortliche Löschung Rechtssicherung und nachfolgende Prüfungen Präferenzen werden durchgesetzt in nachgelagerten Systemen Etiketten im Katalog Die Politik richtet sich also nach der Wahl. Durchgängig verfolgt Jeder Schritt wird protokolliert, in jeder Sprache. SLA-Verfolgung Reaktions-KPIs Prüfprotokoll BigID-identitätsbasierte Erkennung persönliche, sensible und abgeleitete Daten, korreliert den Menschen, denen es gehört Wolke SaaS On-Premise AI Auskunfts-, Übertragbarkeits-, Löschungs-, Berichtigungs-, Widerspruchs- und Beschwerderechte, einschließlich Rechte an KI-Trainingsdaten, Modelleingaben und -ausgaben
Funktionen

Datenschutzvorgänge und kundenbezogener Datenschutz, automatisiert auf einer Plattform

Ein Datenschutzprogramm hat zwei Seiten, die oft von verschiedenen Teams verantwortet werden. Der operative Datenschutz findet intern statt: Er umfasst die Kontrolle darüber, wessen Daten gespeichert werden, die Einhaltung gesetzlicher Bestimmungen, die Dokumentation der Datenverarbeitung, die Verwaltung von Dienstleistern und Datentransfers sowie die Steuerung von KI. Der kundenorientierte Datenschutz ist das, was Kunden und Mitarbeiter sehen: Banner, Portal, Präferenzcenter und Datenschutzhinweise. BigID nutzt für beide Bereiche dieselbe Datenerfassungsplattform, sodass eine extern getroffene Entscheidung auch intern umgesetzt wird.

Datenschutzmaßnahmen

Für den Datenschutzbeauftragten, die Datenschutzabteilung und das Compliance-Team, das das Programm innerhalb des Unternehmens durchführt.

Ermittlung, Klassifizierung und Identitätskorrelation personenbezogener Daten

Datenschutz basiert darauf, zu wissen, wem die Daten gehören. BigID findet personenbezogene und sensible Daten anhand ihres Kontextes und der darin enthaltenen Entitäten. Anschließend verknüpft der patentierte Identitätsgraph jeden Datensatz mit einer Person, sodass jede Anfrage, jede Einwilligungsentscheidung, jeder Verarbeitungsnachweis und jede Meldung über Datenschutzverletzungen auf der Grundlage der Datenverarbeitung erfolgt.

  • Entdecken Sie personenbezogene Daten aus strukturierten, unstrukturierten und semistrukturierten Quellen in Cloud-, SaaS- und On-Premise-Umgebungen im Petabyte-Bereich.
  • Klassifizierung nach Kontext und Entität mithilfe von NLP, kontextbezogener Erkennung benannter Entitäten und Dokumentenklassifikatoren, sodass ein Name oder eine Zahl anhand ihres Kontextes erkannt wird.
  • Mehr als 2.000 vortrainierte Klassifikatoren für personenbezogene Daten (PII), Gesundheitsdaten (PHI), Finanzdaten und regulierte Daten in jeder Sprache und jedem globalen Format
  • Zusammengesetzte Klassifikatoren, die Kombinationen von Attributen erfassen, die eine Person gemeinsam identifizieren
  • Patentierter Identitätsgraph, der Datensätze der jeweiligen Person (Kunde, Mitarbeiter oder Patient) zuordnet.
  • Identifikatorkorrelation, die E-Mail-Adresse, Telefonnummer, Benutzername und Konto-IDs in einem Profil zusammenführt
  • Finden Sie abgeleitete und erschlossene personenbezogene Daten überall dort, wo sie auftauchen – ganz ohne Schemakenntnisse.
  • Wohnsitz, Eigentumsverhältnisse, Zweck und Zugriff wurden jedem personenbezogenen Datenfund zugeordnet.
  • Persönliche Daten in der KI: Trainingsdatensätze, Vektordatenbanken, Modelleingaben und -ausgaben
  • Eingabeaufforderungsbasierte Klassifizierung und Suche in natürlicher Sprache, um zu beschreiben, wonach Sie suchen, in einfacher Sprache.

Einhaltung gesetzlicher Bestimmungen, Kontrollüberwachung und grenzüberschreitende Datentransfers

Wählen Sie die für Sie geltenden Vorschriften und Kontrollen aus einer vordefinierten Liste aus, die BigID ständig erweitert. Fügen Sie Ihre eigenen oder die eines Partners hinzu und überwachen Sie Daten, KI und Zugriffe anhand dieser Vorgaben. Auch grenzüberschreitende Datentransfers werden hier erfasst, da der Speicherort direkt aus der Datenermittlung hervorgeht: Sehen Sie, wo personenbezogene Daten gespeichert sind, wohin sie übertragen werden und ob jeder Transfer abgedeckt ist.

  • Kartieren Sie grenzüberschreitende Datentransfers nach dem Wohnsitz der Daten und dem Land, in das sie übertragen werden.
  • Lokalisierungsrichtlinien, die Alarm schlagen, wenn personenbezogene Daten ohne Schutzmaßnahmen einen Rechtsraum verlassen
  • Grenzüberschreitende Transferprozesse, wobei die Sicherheitsvorkehrungen für jeden Transfer als Nachweis dokumentiert werden.
  • Mehr als 30 Vorschriften und Kontrollen sind sofort einsatzbereit, darunter NIST, OWASP, PCI DSS, HIPAA, SOX, DSGVO und das EU-KI-Gesetz.
  • Erweiterbarer Rahmen für die Hinzufügung kunden- und partnerspezifischer Vorschriften
  • Compliance-Überwachung und Verstoßmeldungen nahezu in Echtzeit, basierend auf Daten, KI und Zugriffssystemen
  • Schritt-für-Schritt-Anleitung zur Wiederherstellung der Konformität jeder Kontrollmaßnahme
  • Ein dedizierter Sanierungsworkflow mit Nachverfolgung bis zum Abschluss und Berichterstattung an die Führungsebene.
  • Regulatorische Änderungen werden von den Rechts- und Politikexperten von BigID verfolgt, wobei Vorlagen und Arbeitsabläufe bei Gesetzesänderungen aktualisiert werden.
  • AgentIQ-Agenten sammeln Beweise, erstellen benutzerdefinierte Berichte und beheben Probleme – basierend auf BigID oder auf Claude, Copilot, GPT und Gemini.

Geschäftsprozesse (RoPA), Datenschutzbewertung und Risikomanagement

Dokumentieren Sie jeden Geschäftsprozess, der personenbezogene Daten berührt, bewerten Sie ihn und managen Sie das damit verbundene Risiko. Die Aufzeichnungen sollten auf die Arbeitsweise der einzelnen Geschäftsbereiche zugeschnitten sein und auf aktuellen Erkenntnissen basieren.

  • Geschäftsprozessaufzeichnungen mit Angaben zu Zweck, Datenkategorien, Rechtsgrundlage, Empfängern, Aufbewahrungsfrist und Anbietern
  • RoPA-Datensätze werden kontinuierlich durch Live-Erkennung angereichert und können in aufsichtsrechtlich zulässigen Formaten exportiert werden.
  • Flexible Arbeitsabläufe und Fragebogenformate für jeden Geschäftsbereich
  • Datenschutz-Folgenabschätzungen (DSFA), Datenschutz-Schwellenwerte und Anbieterbewertungen – anhand von Vorlagen oder eigenen Entwürfen
  • Bewertungen werden automatisch ausgelöst, wenn ein neues Projekt, System oder Datenbestand erscheint
  • Lösungsvorschläge basierend auf Echtzeitdaten und AgentIQ-Automatisierung zur Beweiserhebung
  • Risikoregister mit Wahrscheinlichkeits- und Auswirkungsbewertung, Verantwortlichen und Sanierungsmaßnahmen, die bis zum Abschluss verfolgt werden
  • Genehmigungen auf bis zu fünf Ebenen, mit lückenloser Protokollierung jeder Entscheidung
  • Einfache Migration von Tabellenkalkulationen oder anderen Plattformen

Lieferantenrisiko und Reaktion auf Datenschutzverletzungen

Personenbezogene Daten verlassen das Gebäude über Dienstleister und manchmal auch durch einen Vorfall. BigID verknüpft beides mit den Daten selbst, sodass ein Dienstleistereintrag oder eine Benachrichtigung über eine Datenschutzverletzung genau widerspiegelt, welche Daten tatsächlich weitergegeben wurden und wem sie gehörten.

  • Anbieterprofile mit Angaben zu Zweck, Datenkategorien und Sitz, aktualisiert bei Änderungen der Datenerfassung
  • Risikobewertungen von Drittanbietern und KI-Anbietern, die mit dem ermittelten Kontext vorausgefüllt sind
  • Arbeitsabläufe für die Lieferantenaufnahme, -genehmigung, -überwachung und -beendigung
  • Datenflussdiagramme, die zeigen, was geteilt wird, wohin es fließt und welche Anbieter es erhalten.
  • Identitätsbezogene Folgenabschätzung bei Datenschutzverletzungen: Wessen Daten wurden offengelegt, welche Kategorien, in welchen Systemen und Ländern?
  • Meldepflichtige Datenschutzverletzungen und Benachrichtigung betroffener Personen gemäß DSGVO, CPRA, HIPAA, LGPD und mehr
  • Maskierung, Schwärzung und Tokenisierung zur Minimierung der Offenlegung personenbezogener Daten

KI-Governance und Datenmapping

Datenschutzteams sind nun für KI und die Datenlandkarten verantwortlich, die den Fluss personenbezogener Daten im Unternehmen aufzeigen. BigID hält beides durch Live-Erkennung auf dem neuesten Stand, wobei Agenten die Datenflüsse abbilden.

Siehe das KI-Governance-Zentrum →
  • Agentisches Datenmapping, das Datenflussdiagramme für jeden Geschäftsprozess generiert und pflegt
  • Visualisierung von Datenflüssen in verschiedenen Umgebungen: Wo personenbezogene Daten gespeichert sind, wie sie übertragen werden und wer sie erhält.
  • Entdecken Sie KI-Modelle, Agenten und Copiloten im Einsatz – sowohl offizielle als auch inoffizielle – und die personenbezogenen Daten, die sie erfassen.
  • KI-Risikobewertungen, die auf das EU-KI-Gesetz und den NIST-KI-Risikomanagementrahmen abgestimmt sind, werden parallel zu Datenschutz-Folgenabschätzungen (PIA) und Datenschutz-Folgenabschätzungen (DSFA) durchgeführt.
  • Persönliche und regulierte Daten werden in den Trainingsdatensätzen gekennzeichnet, bevor sie ein Modell erreichen.
  • Einwilligung und Widerspruchsmöglichkeiten für KI und automatisierte Entscheidungsfindung werden auf Grundlage der von der KI verwendeten Daten durchgesetzt.
Datenschutz für Verbraucher

Für die Teams, die für das Kunden- und Mitarbeitererlebnis im Bereich Datenschutz verantwortlich sind: Web, Digital, Marketing und Kundenservice.

Tracker-Erkennung und Cookie-Einwilligung

Jeder Pixel, jedes Cookie und jedes Tag auf einer Website oder App ist ein Punkt, an dem personenbezogene Daten erfasst und häufig weitergegeben werden. BigID findet und klassifiziert diese Daten und holt anschließend die Einwilligung ein, die sich mithilfe von Bannern an den Standort und die geltenden Gesetze des jeweiligen Besuchers anpasst.

  • Scannen Sie Websites und mobile Websites nach Cookies, Pixeln, Beacons, Skripten, Tags und Trackern von Drittanbietern.
  • Klassifizieren Sie jeden Tracker mithilfe von KI, einschließlich unbekannter Technologien, und inventarisieren Sie ihn in BigID.
  • Anpassbare, mehrsprachige Cookie-Banner, die sich an den Standort des Besuchers und die lokalen Vorschriften anpassen.
  • Einwilligung für mobile Apps sowie Websites
  • Global Privacy Control-Signale werden berücksichtigt, mit IAB TCF-Unterstützung
  • Domänen- und geräteübergreifende Einwilligung für angemeldete Besucher
  • Ablauf der Einwilligung und ein Einwilligungsprotokoll mit Exportfunktion für Prüfungszwecke
  • Separate Konfigurationen für multinationale Organisationen und einzelne Marken

Automatisierung der Datenrechte und Datenschutzportal

Ein personalisiertes Portal für Kunden und Mitarbeiter, über das diese Anfragen stellen können, und die dahinterstehende Automatisierung. Der Identitätsgraph von BigID findet die Daten einer Person im gesamten Netzwerk und automatisiert anschließend die Prüfung, die Berichterstellung und die Löschung.

  • Datenschutzportal für Kunden- und Mitarbeiteranfragen, in der Cloud oder lokal
  • Auskunfts-, Übertragbarkeits-, Löschungs-, Berichtigungs-, Widerspruchs- und Beschwerdeanträge
  • Identitätsprüfung und Weiterleitung nach Anfragetyp, Zuständigkeit und Marke
  • Patentierter Identitätsgraph, der die Daten einer bestimmten Person im gesamten Datenbestand findet.
  • Automatisierte Ermittlung und Überprüfung der Daten jeder betroffenen Person, bevor etwas versendet wird
  • Zugriffs- und Portabilitätsberichte nach Marke
  • Verantwortungsvolle Bearbeitung von Löschanträgen unter Berücksichtigung von Rechtssicherheitsvorkehrungen und Folgeauswirkungen
  • Rechteerweiterung für KI: Trainingsdaten, Modelleingaben, abgeleitete Attribute und Ausgaben
  • SLA-Tracking und integrierte KPIs für Reaktionsleistung und Compliance
  • Mehrsprachig, mit Self-Service-Branding, Formularen und Berichten

Mitteilungen und Vereinbarungen

Datenschutzhinweise, Nutzungsbedingungen und Einwilligungserklärungen sind Versprechen, die ein Unternehmen gibt. BigID verwaltet diese zentral, stellt jedem Nutzer die passende Version zur Verfügung und protokolliert, wer wann was akzeptiert hat.

  • Verwalten Sie Datenschutzhinweise, Nutzungsbedingungen und Einwilligungserklärungen in einer Bibliothek.
  • Definieren Sie Ihre eigenen Vereinbarungen, Einwilligungsthemen und Zwecke für individuelle Richtlinien.
  • Hinweise nach Sprache, Gerichtsbarkeit und Marke auf Bannern, Portalen und Formularen präsentieren
  • Jede Mitteilung und Vereinbarung wird in einer Version erstellt und es wird festgehalten, welche Version jede Person akzeptiert hat.
  • Holen Sie eine neue Vereinbarung ein, wenn sich eine Mitteilung ändert
  • Ein lückenloser Prüfbericht über die Abnahme, bereit für die Aufsichtsbehörde.
Erfassungsbereich

Die Regeln, denen Sie unterliegen, und jeder Ort, an dem personenbezogene Daten erhoben werden

Der Datenschutz wird durch mehr als 150 globale Vorschriften abgedeckt, Branchen- und KI-Regeln sind vordefiniert und werden ständig erweitert, und Einwilligung und Rechte erreichen jeden Kanal, den Menschen nutzen, um Daten mit Ihnen zu teilen.

Sicherheitskontrollen

NIST, CIS, OWASP, ISO 27001 und SAIF

Branchenregulierung

PCI DSS für Zahlungen, HIPAA für Gesundheitsdaten, SOX für die Finanzberichterstattung

Datenschutzgesetz

DSGVO, CCPA/CPRA, LGPD, PIPEDA und US-amerikanische Datenschutzgesetze der Bundesstaaten

KI-Regulierung

Der EU-KI-Act, das NIST-KI-RMF und Datenschutzgesetze wurden auf KI ausgeweitet.

Web- und mobile Websites

Cookies, Pixel, Beacons, Skripte und Tags – gefunden und klassifiziert

Einwilligungskanäle

Web-, Mobil-, API-, Cookie-Banner und Offline-Formulare

Marken und Gerichtsbarkeiten

Getrennte Marken und Geschäftsbereiche, denen nationale und supranationale Regeln unterliegen

Der Datenbestand

Strukturierte und unstrukturierte Daten in Cloud-, SaaS- und On-Premise-Umgebungen sowie KI-Trainingsdaten und -Ergebnisse

Rahmenbedingungen und Vorschriften NIST OWASP PCI DSS HIPAA SOX GDPR CCPA / CPRA EU-KI-Gesetz Ihre eigenen und die Kontrollen Ihres Partners
Nachweisen

Forrester und IDC zeichnen einen führenden Anbieter im Bereich Datenschutzmanagement aus.

Analystenanerkennung

  • Führend im Forrester Wave™: Software für Datenschutzmanagement, 4. Quartal 2025, mit der höchstmöglichen Punktzahl in 19 Kriterien
  • Ein führender Anbieter im IDC MarketScape: Weltweite Anbieterbewertung für Software zur Einhaltung des Datenschutzes 2025
  • Führend im Forrester Wave™: Lösungen zur Ermittlung und Klassifizierung sensibler Daten, 2. Quartal 2026
  • Intuit stufte Intuit im Bereich Datenklassifizierung unter 20 Anbietern auf Platz #1 ein.

“Die nativen Kontrollmöglichkeiten über Daten, einschließlich Datensätze für KI-Anwendungsfälle, sind unübertroffen.”

Forrester Wave™: Datenschutzmanagement-Software, 4. Quartal 2025

Lesen Sie mehr über die Forrester-Bewertung → Lesen Sie mehr über den IDC MarketScape →

Vom Feld

“Wir mussten die Prozesse und das Datenmanagement systemübergreifend für die Daten von einigen Millionen Kunden automatisieren: von Prepaid-Kunden über Mobilfunk bis hin zu Breitband – das sind eine Menge Systeme und Daten. BigID war die einzige Lösung, die dies auf die effizienteste und ausgefeilteste Weise ermöglichte und darüber hinaus weitere Anwendungsfälle bot, die wir in Zukunft hinzufügen konnten.”

Peter Wigren, Datenschutzbotschafter, Telenor

Lesen Sie die Telenor-Story →

Die University of Maryland hat mehr als 27.000 Datensätze mit sensiblen personenbezogenen Daten aus 2,5 Petabytes Cloud-Speicher entfernt und ihr Risiko um mehr als 1,4 Billionen US-Dollar reduziert.

Universität von Maryland

Lesen Sie die Fallstudie der UMD →
Bevor Sie sich festlegen

Was Verantwortliche für Datenschutz, Compliance und Sicherheit zuerst fragen

Was passiert nach einem Kontrollausfall?

BigID erklärt Ihnen, wie Sie das Problem beheben können, und führt die Korrektur durch. Jeder Verstoß ist mit einer Schritt-für-Schritt-Anleitung und einem entsprechenden Behebungsablauf verknüpft. Der Fortschritt wird verfolgt, bis die Kontrolle als konform markiert ist, und die Führungsebene kann dies im Produkt oder in einem exportierten Bericht einsehen. Auch die Mitarbeiter können die Beweise sammeln und die Behebung selbst durchführen.

Wir nutzen bereits Tabellenkalkulationen oder eine andere Plattform für den Datenschutz. Wie aufwendig ist die Umstellung?

RoPA und Bewertungen werden von Tabellenkalkulationen oder anderen Plattformen migriert., Und von dort aus werden sie durch Live-Erkennung anstatt alleiniger Umfragen angereichert. Einwilligung, Rechte und das Portal basieren auf denselben identitätsbezogenen Erkenntnissen, sodass jeder Teil des Programms mit der Überprüfung des Anwesens präziser wird.

Wie kann das Programm mit der Ausweitung des Datenschutzrechts auf KI Schritt halten?

BigID sorgt dafür, dass die Bibliothek stetig wächst, und Sie können sie erweitern. Neue Vorschriften und Kontrollen werden in die vorausgefüllte Liste aufgenommen, Kunden- und Partnerregeln stehen daneben, Einwilligungen erfassen KI-Präferenzen, und spezielle KI-Risikobewertungen werden neben Datenschutz-Folgenabschätzungen und Daten-Folgenabschätzungen durchgeführt.

Führe es weiter

Die Details des Datenschutzprogramms und die zugrunde liegende Verordnung

Kaufberatung / Hier geht's los
Der Leitfaden des CPO zur Entwicklung durchgängiger Datenschutzautomatisierung im großen Maßstab

Ein Reifeprozess von Tabellenkalkulationen und Erfassungsformularen hin zu kontinuierlichen, automatisierten Datenschutzmaßnahmen, deren Einhaltung von den Aufsichtsbehörden überwacht werden kann.

Lesen Sie den Leitfaden →

Bringen Sie eine Datenschutzanfrage oder ein Framework mit. Wir werden es live testen.

Eine Löschungsanfrage, eine Einwilligungsprüfung oder die Bestimmungen der DSGVO, HIPAA oder des EU-Datenschutzgesetzes, an die Sie sich halten müssen. Wir finden die Daten der betroffenen Person oder zeigen Ihnen Ihren aktuellen Stand und was Sie in Ihrem eigenen System ändern müssen.

Führend in der Industrie