Diese Seite beschreibt wahrheitsgemäß und konkret, wie Hush AI heute mit Ihren Daten umgeht. Jede Behauptung ist überprüfbar. Wenn eine Behauptung vage oder unwahr ist, fordern Sie uns heraus unter [email protected].
In einem Satz: Wir speichern Ihre Daten nicht. Wir verarbeiten, was Sie senden, und löschen es dann, sodass nichts gespeichert ist, das durchsickern, verkauft oder herausverlangt werden könnte. Das Einzige, was aufbewahrt wird, ist der Chat-Verlauf, den Sie zu speichern wählen, verschlüsselt auf Ihrem eigenen Gerät, nie auf irgendeinem Server irgendwo, und verschwunden in dem Moment, in dem Sie ihn löschen.
Die Frage, die Big Tech nicht beantworten konnte. Im Juni 2025 wurde der Direktor für öffentliche und rechtliche Angelegenheiten von Microsoft Frankreich bei einer Anhörung des französischen Senats unter Eid gefragt, ob er garantieren könne, dass für französische Bürger gehaltene Daten niemals an US-Behörden weitergegeben würden. Seine Antwort: „Nein, das kann ich nicht garantieren.“ Nach dem US CLOUD Act kann ein US-eigener Anbieter gezwungen werden, Daten herauszugeben, wo auch immer sie gespeichert sind. Microsoft sagt, dies sei nie passiert; der Punkt ist, dass sie nicht versprechen konnten, dass es nicht passieren würde. Hush ist ein britisches Unternehmen auf privat betriebener Hardware, ohne US-Muttergesellschaft und ohne Drittanbieter-KI in der Kette, sodass sich diese Frage hier nicht stellt. Lesen Sie, was gesagt wurde.
Hush AI ist beim UK Information Commissioner's Office als Datenverantwortlicher für die personenbezogenen Daten registriert, die wir zum Betrieb des Dienstes erheben (Ihre Kontodaten, Nutzungsprotokolle). Für die Inhalte, die Sie über den Dienst übermitteln (Ihre Eingaben und die KI-Antworten), ist Ihre Organisation der Datenverantwortliche, und Hush AI handelt als Auftragsverarbeiter nach Ihren Weisungen. Diese Unterscheidung ist in unserem Auftragsverarbeitungsvertrag dokumentiert, den jeder Geschäftskunde unterzeichnet, bevor Echtdaten fließen.
Kundenanfragen durchlaufen drei Schichten, alle physisch im Vereinigten Königreich gelegen:
Hush Refinery, die physische Einrichtung im Vereinigten Königreich, in der die Inferenz-Hardware steht. Nichts an Ihrer Anfrage verlässt jemals das Netzwerk dieser Einrichtung.
Hush Gateway, die Software-Vordertür. Jede Anfrage durchläuft sie: Sie validiert Ihre Identität, setzt das Kontingent Ihres Tarifs durch, protokolliert Metadaten, entfernt interne Reasoning-Token und leitet sie an das richtige Modell weiter.
Hush Models, Alpha (Flaggschiff), Omega, Prism und Lambda. Jedes läuft auf dedizierter Hardware und verarbeitet Ihre Anfrage im Arbeitsspeicher; die Modelle selbst schreiben nichts auf die Festplatte. Ihr Web-Chat-Verlauf wird verschlüsselt auf Ihrem eigenen Gerät gespeichert, damit Sie darauf zurückkommen können, und in dem Moment gelöscht, in dem Sie ihn löschen; API-Anfragen werden überhaupt nicht gespeichert. Nur Anfrage-Metadaten werden protokolliert (siehe Datenspeicherung unten).
Hush Services, Hush Cyclops Vision (Dokumentenextraktion und OCR mit automatischer sicherer Löschung), Hush Echo (Audiotranskription mit Burn-after-Reading) und eine datenschutzorientierte Suchmaschine. Alle folgen demselben Zero-Retention-Design: verarbeiten, dann sicher löschen.
Jede an Hush AI gesendete Anfrage wird auf Hardware verarbeitet, die physisch im Vereinigten Königreich steht. Der Inferenz-Cluster besteht aus dedizierter NVIDIA- und AMD-Hardware, die über eine private Verbindung verbunden ist. Kein Teil Ihrer Anfrage wird an einen Cloud-Anbieter oder einen Drittanbieter-KI-Dienst gesendet.
Das Web-Frontend (hush-ai.uk) steht hinter Cloudflare für Edge-TLS und DDoS-Schutz, sodass Anfragen den Edge von Cloudflare passieren, wo es Verbindungsmetadaten (IP, Zeitstempel, URL) verarbeitet. Cloudflare ist kein KI-Auftragsverarbeiter, erhält niemals Ihre gespeicherten Unterhaltungen oder Dokumente und verwendet nichts für Training. Ihre Eingaben und Antworten werden weder von Cloudflare gespeichert noch an einen anderen KI-Dienst als privat betriebene Hardware gesendet.
Hush AI operiert vollständig innerhalb des Vereinigten Königreichs. Nach den Angemessenheitsbeschlüssen der Europäischen Kommission für das Vereinigte Königreich (erneuert am 19. Dezember 2025, gültig bis 27. Dezember 2031) dürfen im EWR ansässige Organisationen personenbezogene Daten mit Hush AI teilen, ohne Standardvertragsklauseln oder einen anderen zusätzlichen DSGVO-Übermittlungsmechanismus.
Für Kunden außerhalb des Vereinigten Königreichs und des EWR (einschließlich Brasilien und anderer Rechtsordnungen) gilt der Anhang zur internationalen Übermittlung des Auftragsverarbeitungsvertrags, der die Verantwortung für die Rechtsgrundlage nach lokalem Recht auf den Kunden als Verantwortlichen verlagert.
Kein Dritter speichert jemals Ihre Eingabe- oder Antwortinhalte oder verwendet sie für KI oder Training. Zwei Dritte verarbeiten begrenzte personenbezogene Daten, um den Dienst zu betreiben, und wir legen sie offen dar:
| Auftragsverarbeiter | Zweck | Verarbeitete personenbezogene Daten | Eingabe-/Antwortinhalte? |
|---|---|---|---|
| Stripe Payments UK Ltd | Zahlungsabwicklung | Name, E-Mail, Zahlungskartendaten (bei Stripe gehalten, nie bei uns) | Nie |
| Cloudflare | Edge-TLS, DDoS-Schutz | IP-Adresse, Anfrage-Metadaten (Zeitstempel, URL) | Durchläuft den Edge nur im Transit; nie gespeichert, nie für KI oder Training verwendet |
Alle KI-Inferenz, Speicherung und Verarbeitung Ihrer Inhalte erfolgt ausschließlich auf privat betriebener Hardware im Vereinigten Königreich. Kein Cloud-KI-Anbieter, keine Drittanbieter-Modell-API, kein Analysedienst. Einen Fehler auf dieser Seite entdeckt? Sagen Sie es uns unter [email protected], und wir korrigieren ihn.
Für jede API-Anfrage erfassen wir das Folgende auf lokalem britischem Speicher:
Wir speichern nicht den Inhalt Ihrer Eingaben, Antworten oder Web-Chat-Unterhaltungen, nur Metadaten, wie oben aufgeführt. Nichts, was Sie senden, wird jemals für Training verwendet oder für Marketing analysiert. Das Datenbankschema ist offen und kann während eines Pilotprojekts eingesehen werden.
Sie benötigen weder ein Konto noch unsere Erlaubnis, um uns zu prüfen: hush-ai.uk/audit führt auf Knopfdruck eine Live-Prüfung des Produktivsystems in Ihrem eigenen Browser durch, prüft den Zero-Knowledge-Vertrag unter /v1/privacy-manifest, die Sicherheits-Header und dass unsere Seiten nichts von Dritten laden, mit dem genauen Befehl, um jede Prüfung von Ihrem eigenen Terminal aus zu reproduzieren.
Jedes Konto umfasst zusätzlich einen Ein-Klick-Export des vollständigen Prüfprotokolls Ihrer Organisation (CSV oder JSON), jede Anfrage, mit Zeitstempel, nur Metadaten, jederzeit herunterladbar, wenn Sie angemeldet sind, unter /api/audit/export.csv oder /api/audit/export.json, ohne uns fragen zu müssen. Es ist Ihr IG-Nachweispaket, das Ihnen gehört, während und nach jedem Pilotprojekt. Für das vollständige Due-Diligence-Bild, einschließlich dessen, was wir noch nicht zertifiziert haben, siehe Beschaffung & Due Diligence.
Wir unterhalten einen schriftlichen Notfallreaktionsplan, der Erkennung, Eindämmung, Untersuchung, Benachrichtigung der Aufsichtsbehörde innerhalb von 72 Stunden gemäß Artikel 33 der DSGVO und Kundenbenachrichtigung innerhalb von 48 Stunden abdeckt. Eine Zusammenfassung ist auf Anfrage verfügbar.
Cyber-Essentials-Zertifizierung, Akkreditierung des UK National Cyber Security Centre. Antrag in Vorbereitung.
Cyber-Versicherung, Angebote in Arbeit bei spezialisierten Versicherern.
Branchenspezifische Sicherheitsbewertungen, werden beim ersten Engagement in einem regulierten Sektor abgeschlossen.
Hush AI ist heute ein kleines privates Unternehmen. Es hat keine ISO-27001-Zertifizierung durchlaufen. Es hat keinen SOC-2-Typ-II-Bericht. Es hat kein rund um die Uhr besetztes Security Operations Centre. Wenn Ihr Beschaffungsprozess eines davon als zwingende Bedingung verlangt, ist Hush AI noch nicht der richtige Partner für Sie, und wir sagen Ihnen ehrlich, wo wir auf dem Weg zu jedem davon stehen.
Was wir stattdessen bieten, ist vollständige Transparenz, eine kostenlose Testphase und das Recht, jederzeit zu gehen, mit jedem Protokolleintrag, den wir über Sie führen.
Die folgenden Dokumente sind für den IG-Verantwortlichen oder DSB jedes potenziellen Kunden kostenlos verfügbar. Schreiben Sie an [email protected], und wir antworten innerhalb von zwei Werktagen.
Herstellerneutral, geprüft anhand der DSGVO. Was Sie jedes KI-Werkzeug fragen sollten, bevor Sie ihm etwas Privates anvertrauen, und wie Sie erkennen, was es wirklich behält.
Vorlagen kostenlos erhalten →Keine E-Mail, keine Anmeldung. Laden Sie sie direkt von unserer Ressourcenseite herunter, und wir behalten nichts.
Security questions, audit requests, or vulnerability reports
We respond to every legitimate enquiry within two working days.
[email protected]Hush AI ist ein Assistent zum Entwerfen und Zusammenfassen. Es ist keine Quelle für medizinische, rechtliche oder finanzielle Beratung. Überprüfen Sie KI-generierte Ausgaben immer, bevor Sie danach handeln.
← Back to Hush AIAuf Ihrem eigenen Gerät. Der Gesprächsverlauf wird dort verschlüsselt gespeichert, bis Sie ihn löschen, nie auf irgendeinem Server irgendwo, und wird nie zum Trainieren von Modellen verwendet.
Nein. Hush betreibt seine eigenen Modelle auf privat betriebener Hardware, ohne Drittanbieter-KI-API in der Kette, sodass Ihre Inhalte nie ein Big-Tech-System durchlaufen. Und weil wir nichts von Ihnen speichern, gibt es nichts, das jemand herausgeben müsste.
Nein. Ihre Inhalte werden nie zum Trainieren von Modellen verwendet und nie für Marketing analysiert. Wir speichern den Inhalt Ihrer API-Anfragen nicht; Ihr Web-Chat-Verlauf wird verschlüsselt lokal auf Ihrem eigenen Gerät gespeichert, bis Sie ihn löschen, und nur Anfrage-Metadaten werden protokolliert.
Ja. Sie können ein Prüfprotokoll Ihrer Nutzung mit einem Klick exportieren, als CSV oder JSON, Ihr eigenes Nachweispaket nach DSGVO-Artikel 30 / IG, das Ihnen gehört.
Eine berechtigte Herausforderung, und Sie sollten uns nicht einfach beim Wort nehmen müssen. Alles auf dieser Seite ist überprüfbar: das Unternehmen beim Companies House (17278687), unsere Datenschutzregistrierung bei der ICO (ZC126901), und die Datenschutzaussagen selbst im Produkt, denn es ist nichts auf irgendeinem Server irgendwo gespeichert, das durchsickern oder herausgegeben werden könnte. Weil wir noch am Anfang stehen, wären Sie unter unseren Ersten, sodass Ihnen das kostenlose zweiwöchige Pilotprojekt statt der Zusicherungen einer anderen Organisation Ihrem IG-Verantwortlichen einen Bericht aus Ihrem eigenen Prüfprotokoll hinterlässt, überprüfbar anhand Ihrer eigenen Arbeit. Jeder vertrauenswürdige Anbieter hatte einen ersten Kunden, und wir würden Ihren lieber mit Belegen gewinnen, die Sie überprüfen können, als mit einem Testimonial, das Sie nicht überprüfen können.