Plattform und Custom – aus einer Hand, im eigenen Tenant.
Für Konzerne, kritische Infrastruktur und den öffentlichen Sektor: deepsight cloud als Standard-Plattform plus individuelle Projekte für alles, was darüber hinausgeht. Eigene Modelle, AVV, DSFA und SSO (Microsoft Entra ID) inklusive, On-Prem auf Anfrage – Procurement-tauglich ab dem ersten Gespräch.
Drei Wände, gegen die Enterprise-Programme regelmäßig laufen.
Wir arbeiten seit 2019 mit Konzernen, Versicherern und Behörden. Die Themen sind erstaunlich konstant – und sie haben dieselbe Wurzel: Plattform und Custom werden getrennt eingekauft, getrennt verantwortet.
Standard-SaaS kommt nicht durch IT-Security.
US-Hosting, fehlende SSO-Tiefe, kein VPC, kein Audit-Log-Streaming. Der Tool-Pitch endet im Vendor-Onboarding-Fragebogen – und nichts geht weiter.
Custom-Boutique skaliert nicht über das Pilotprojekt hinaus.
Maßgeschneidert, aber ohne Plattform darunter. Nach drei Quartalen sitzt ein Mini-System auf einem Server, das niemand mehr aktualisiert.
Zwei Verträge, zwei AVVs, zwei Roadmaps.
Plattform-Anbieter plus Custom-Agentur – und dazwischen die eigene IT, die übersetzt. Wer ist wofür verantwortlich? In der Praxis: niemand.
Plattform plus Custom. Ein Vertrag, ein Tenant, ein Team.
deepsight cloud ist die Standard-Plattform mit zwölf Modulen. Individuelle Projekte ergänzen sie um alles, was Standard nicht abdeckt – eingebettet in denselben Tenant, unter demselben AVV, mit derselben Nutzer- und Rechteverwaltung.
Die Plattform unter Ihrer Lösung.
Auto-Coding, Themen-Cluster, Tracking, Surveys, Slide Factory, RAG-Bot – modular gebucht, im eigenen EU-Tenant. Updates und Methoden-Hotline inklusive.
- 12 Module – à la carte
- SSO – Microsoft Entra ID (OIDC)
- Audit-Logs – SIEM-Anbindung im Setup
- Quartalsweise Releases – Pinning möglich
- Methoden-Hotline – 24 h SLA
Was darüber hinausgeht – gebaut auf demselben Stack.
HRIS-Sync, eigene Skalen, branchenspezifische Code-Frames, autonome Agenten, on-prem Deployments. Full-Stack in einem Team – Data Science, Backend, Frontend.
- SAP, Workday, Salesforce, ServiceNow
- Eigene Modelle & Fine-Tuning (EU-GPU)
- On-Prem & Air-Gapped Deployments (auf Anfrage)
- Multi-Agent-Systeme, RAG, Vertragsanalyse
- Übergabe-Doku, kein Vendor Lock-in
Drei Hosting-Modelle. Sie wählen, was Ihre IT-Security trägt.
Public, Private, On-Prem – alle drei mit demselben Funktionsumfang und denselben Modellen. Wechsel zwischen den Modellen ist möglich, ohne dass Code-Frames oder Wellen-Vergleiche verloren gehen.
EU Public Cloud
Frankfurt - Multi-Tenant
Schnell startklar, voller Funktionsumfang. Für die meisten Szenarien das richtige Modell – auch unter strenger DSGVO-Auslegung.
- Region
- DE-FRA – EU-only
- Mandant
- Logisch isoliert
- SLA
- 99.9 % – Pönale
- Onboarding
- ~ 2 Wochen
Private VPC
Dedizierter Tenant - BYO-KMS
Eigener Kubernetes-Namespace in unserer EU-Infrastruktur, eigene Verschlüsselungs-Keys (Customer-Managed), separates Netz, dediziertes GPU-Pool für eigene Modelle.
- Region
- DE-FRA – single-tenant
- Keys
- BYO-KMS – HSM optional
- SLA
- 99.95 % – Pönale
- Onboarding
- ~ 4–6 Wochen
On-Prem & Air-Gapped
Ihr Rechenzentrum - auf Anfrage
Komplettes Deployment in Ihrer Infrastruktur – auf Anfrage. Für Behörden, Verteidigung und kritische Infrastruktur. Air-Gapped-Variante ohne jeglichen Internet-Outbound möglich.
- Infra
- K8s – OpenShift – VMs
- Modelle
- Lokal gehostet
- Updates
- Signierte Air-Gap-Bundles
- Onboarding
- ~ 8–12 Wochen
Sechs Bausteine, an denen Ihre IT-Security nicht vorbeikommt.
Die Basis steckt im Produkt – SSO, Audit-Logs, Rollen- und Mandanten-Trennung. Alles Weitere – SIEM-Anbindung, eigene Keys, Release-Pinning – richten wir im Rahmen Ihres Setups ein. Ein Scope, ein Vertrag, keine Add-on-Preisliste.
Single Sign-On (Microsoft Entra ID)
Login per OpenID Connect mit Microsoft Entra ID (Azure AD), auch in Multi-Tenant-Setups. Nutzer werden beim ersten Login automatisch angelegt, freigegeben über erlaubte E-Mail-Domains Ihrer Organisation. SSO auf Wunsch verpflichtend – konfiguriert von Ihrer IT, direkt in den Org-Einstellungen.
Audit-Logs & SIEM-Anbindung
Jede Aktion auditfest geloggt – User, Tenant, Modul, Datenpunkt. Die Anbindung an Ihr SIEM (Splunk, Sentinel, ELK) richten wir im Rahmen Ihres Setups ein.
Verschlüsselung & Key-Mgmt
TLS 1.3 in transit, AES-256 at rest – Standard in jedem Tenant. Customer-Managed Keys über Ihr KMS setzen wir im dedizierten Setup um; dann können wir Ihre Daten technisch nicht entschlüsseln.
Release-Pinning & Stabilität
Quartalsweise Releases mit Vorlauf über Release-Notes. Für regulierte Umgebungen vereinbaren wir Release-Fenster und Versions-Pinning im Setup – Compliance-Reviews laufen, ohne dass sich Modelle verändern.
Mandanten & BU-Trennung
Konzern-Setups mit getrennten Mandanten pro BU richten wir gemeinsam mit Ihnen ein – Daten, Code-Frames, Reports und Nutzerverwaltung getrennt, auf Wunsch mit aggregierter Konzern-Sicht.
Procurement-ready
AVV (Art. 28), TOMs, DSFA-Vorlage, TIA, ISO-27001-SoA. Vendor-Onboarding-Fragebogen unterstützen wir aktiv.
Belegbar. Nicht behauptet.
Was wir heute besitzen, was wir aktiv aufbauen, was wir für Sie mappen. Fragen Sie nach dem Sicherheits-Whitepaper – 60 Seiten, ohne Marketing.
Sechs Setups, die Cloud und Custom tatsächlich kombinieren.
Was bei einer Standard-SaaS am Vendor-Fragebogen scheitert und bei einer reinen Custom-Boutique nach drei Quartalen einschläft – funktioniert hier, weil Plattform und Custom unter demselben Vertrag stehen.
Konzernweite Mitarbeiterbefragung
38.000 Mitarbeitende, 14 BUs, 6 Sprachen – eine Welle, ein Audit-Trail, automatische Manager-Cuts pro Team mit k-Anonymität ab n=5.
Cloud – HR-ModulVoice-of-Customer für 11 Märkte
Multi-Sprach-CX-Programm in Versicherung. NPS-Verbatims werden in der Originalsprache codiert, Themen sind länderübergreifend vergleichbar.
Cloud – CX-ModulVertragsanalyse-Agent (On-Prem)
Großbank, Air-Gapped Deployment. Multi-Agent-System extrahiert Klauseln aus 240k Verträgen, schreibt strukturierte Felder zurück ins DMS.
Custom – On-PremRAG-Wissensplattform für Behörde
Bundesbehörde, 1.4M interne Dokumente. Semantische Suche, Chat, Auto-Summaries – gehostet im behördeneigenen RZ, ohne externe LLM-API.
Custom – Behörden-RZTracking-Programm – 9 Wellen jährlich
Mittelständischer Klinikverbund. Patienten- und Mitarbeitenden-Tracking mit Welle-zu-Welle-Vergleich, Manager-Reports automatisch als PowerPoint – via slide factory.
Cloud – TrackingHRIS-Sync mit SAP SuccessFactors
Industriekonzern, nightly Stammdaten-Sync. Befragungs-Reports werden nach SuccessFactors-Org-Struktur ausgespielt – ohne Mapping-Hand-Edit.
Custom – SAP-IntegrationSechs Wochen vom Briefing zum produktiven Pilot.
Wir kennen die Stationen – Sicherheit, Datenschutz, Einkauf, Betriebsrat, Fach. Wir liefern in jede dieser Stationen die passenden Unterlagen, ohne dass Sie sie einfordern müssen.
Briefing & NDA
60-Min-Termin mit Ihrem IT-Security- und Fach-Team. NDA zwei-seitig, ab Tag 1.
DiscoverySicherheits-Review
Whitepaper, AVV-Entwurf, TOMs, ISO-SoA, Vendor-Fragebogen – beantwortet.
InfoSecPilot-Tenant
Tenant in EU-FRA bereitgestellt, Nutzer-Onboarding, anonymisierter Daten-Upload.
TechPilot-Welle
Code-Frame, erste Themen-Cluster, Manager-Cut. Ergebnis-Review mit Ihrem Fach-Team.
PilotRoll-out-Plan
Custom-Bausteine scopen, BUs priorisieren, MSA und SoW finalisieren.
SkalierungWir haben deepsight gewählt, weil wir die Cloud-Plattform und das HRIS-Custom-Setup unter einem Vertrag bekommen haben – mit einem AVV, einem SIEM-Anschluss, einem Ansprechpartner. Drei Konkurrenten wollten uns drei Verträge verkaufen. Das war nach dem ersten Sicherheits-Review erledigt.
Sechs Fragen, die im Vendor-Fragebogen immer kommen.
Antworten ohne Marketing. Ausführliche Versionen im Sicherheits-Whitepaper. Was hier fehlt, beantworten wir per Mail innerhalb von 24 Stunden.
Werden unsere Daten für Modell-Training verwendet?
Nein. Tenant-Daten verlassen nie den Tenant – auch nicht für Training. Modelle laufen entweder lokal im EU-Tenant oder über EU-Azure mit no-training-Klausel. Vertraglich fixiert.
Wer hat operativen Zugriff auf unsere Daten?
Standardmäßig niemand bei uns. Privileged Access nur on-demand und von Ihnen genehmigt – jeder Zugriff landet im Audit-Log, bei eingerichteter SIEM-Anbindung direkt in Ihrem System. Mit Customer-Managed Keys im dedizierten Setup gilt: ohne Ihre Keys kein Zugriff.
Wie sieht der Exit aus?
Sie exportieren jederzeit – Rohdaten, Code-Frames, Reports, Audit-Logs – in offene Formate (CSV, JSON, SPSS). Kein proprietäres Format, kein Vendor Lock-in. Wir liefern Übergabe-Doku.
Welches SLA gilt – auch für Custom-Bausteine?
Cloud-Standard: 99.9 % mit Pönale. Private VPC: 99.95 %. Custom-Bausteine fallen unter dieselbe SLA, wenn sie über unsere Pipeline deployed werden.
Wie passen Updates zu Compliance-Reviews?
Quartalsweise Releases mit Vorlauf über Release-Notes. Versions-Pinning – Modelle und Code-Frame-Logik – vereinbaren wir im Enterprise-Setup. Während eines aktiven Audits ändert sich nichts unter Ihnen.
Was passiert bei einem Sicherheits-Vorfall?
Information innerhalb 24 h, RCA innerhalb 72 h, RTO 4 h, RPO 15 min. BCM-Plan ist Vertragsbestandteil. Sie bekommen rohen Logs-Auszug für Ihre eigene Untersuchung.
Bringen Sie Ihren Vendor-Fragebogen mit. Wir gehen ihn live durch.
Ein Termin, zwei Seiten – Ihre IT-Security und Ihr Fach-Team. Wir beantworten Vendor-Fragen, zeigen den Tenant, skizzieren die Custom-Bausteine. Am Ende wissen Sie, ob wir durch Ihren Procurement kommen.