IURIX.AI

Datenschutz

Sicherheit ist Voraussetzung, nicht Versprechen.

Juristische Recherche darf nicht zu Datenschutzfallen führen. Drei Prinzipien definieren, wie IURIX mit Ihren Anfragen umgeht.

DSGVO-konforme KI-Rechtsrecherche für Rechtsanwält:innen und Steuerberater:innen in Österreich — mit Anonymisierung vor dem KI-Modell, EU-Servern und ohne Training mit Ihren Anfragen.

Dürfen Rechtsanwält:innen und Steuerberater:innen KI mit Mandantendaten nutzen?

Berufsgeheimnisträger unterliegen strengster Verschwiegenheit — Rechtsanwält:innen nach § 9 Abs 2 RAO (§ 40 Abs 3 RL-BA), Steuerberater:innen und Wirtschaftsprüfer:innen nach § 71 WTBG 2017, Notar:innen nach § 37 NO. Nach der Rechtsprechung des OGH (4 Ob 77/23m) sind externe IT- und Cloud-Dienstleister „Hilfskräfte", die vertraglich zur Verschwiegenheit verpflichtet werden müssen — datenschutzrechtlich bleibt die Berufsträgerin bzw. der Berufsträger Verantwortlicher, IURIX ist Auftragsverarbeiter.

Der beste Schutz ist, personenbezogene Mandantendaten gar nicht erst einzugeben: Die Recherche funktioniert abstrakt über die Rechtsfrage — Namen, Aktenzeichen und Fallbezüge sind dafür nicht nötig. Als zusätzliche Schutzebene entfernt IURIX personenbezogene Daten dennoch automatisch vor dem KI-Modell; die Verarbeitung erfolgt auf EU-Servern; Ihre Anfragen werden nicht zum Training verwendet; ein Auftragsverarbeitungsvertrag (AVV) — inklusive der Vereinbarung zur rechtssicheren Cloud-Nutzung in Kanzleien nach § 40 Abs 3 RL-BA — wird mit der Registrierung wirksam. Wird uns ein behördlicher Zugriff bekannt (etwa Hausdurchsuchung oder Beschlagnahme), informieren wir Sie — vorbehaltlich gesetzlicher Verbote — unverzüglich, um die Wahrung des Berufsgeheimnisses zu ermöglichen. So bleibt die Nutzung mit Ihrer Verschwiegenheitspflicht und der DSGVO vereinbar.

Ausführlich: Compliance & Garantien für Berufsgeheimnisträger.

1. Automatische Anonymisierung

Jede Anfrage durchläuft vor der eigentlichen Recherche eine automatische Anonymisierung. Personenbezogene Daten — Namen, Aktenzeichen, Adressen, Geburtsdaten — werden entfernt, bevor die Anfrage an die generativen Modelle weitergeleitet wird. Der Anonymisierungsschritt erfolgt durch ein europäisches Modell (Mistral, Frankreich) und verlässt die EU nicht.

2. EU-Server-Standorte

Hosting (Microsoft Azure, Region Austria East), API-Routing (Requesty, Frankfurt), Anonymisierung (Mistral, Frankreich) und nachgelagerte Inferenz (Anthropic, OpenAI, Google Vertex AI mit EU-Region) — alle eingesetzten Komponenten verarbeiten Daten innerhalb der EU. Personenbezogene Daten verlassen den europäischen Wirtschaftsraum nicht.

3. Kein Training mit Ihren Anfragen

Mit allen Sub-Auftragsverarbeitern bestehen Verträge, die das Training der jeweiligen Modelle mit Ihren Anfragen ausschließen. Anonymisierte Anfragen werden zur Qualitätssicherung temporär auf unseren Systemen gespeichert und regelmäßig gelöscht.

Vollständige Dokumentation

Die vollständige Datenschutzerklärung listet alle Sub-Auftragsverarbeiter, Verarbeitungszwecke, Datenstandorte und Speicherfristen im Detail. Der Auftragsverarbeitungsvertrag (AVV) gem. Art. 28 DSGVO steht auf der Site zur Verfügung und gilt automatisch mit der Registrierung.

Datenschutz & Rechtliches