Count on MeCore

Alles, was die IT wissen muss.

Count on Me läuft in Ihrem eigenen Azure-Tenant, unter Ihren Richtlinien. Hier finden Sie Architektur, Betrieb, Rechte, Verschlüsselung, KI, Schnittstellen und die Sicherheit der Anbindungen auf einer Seite, zum Prüfen und zum Weiterleiten an Ihre Datenschutzbeauftragten.

Ihre Vorsysteme

  • DATEV
  • SAP
  • Weitere ERP-Systeme
  • Excel und CSV

Ihr Azure-Tenant Region West Europe

  • Microsoft Entra IDAnmeldung, Rollen
  • Anwendung Count on MeWeb-App und API
  • Rechen-EnginePrüfungen vor jeder Auslieferung
  • DatenbankPostgreSQL, verschlüsselt
  • Key VaultSchlüssel und Geheimnisse
  • MonitoringApplication Insights

Cora → Anonymisierung → KI-Modell Ihrer Wahl

Azure OpenAI in der EU oder eigener Modellserver

Ihre Nutzer

  • Browser, ohne Installation
  • Berichte als PDF
  • Exporte nach Excel

Betrieb und Region

Sie betreiben Count on Me in Ihrem eigenen Azure-Tenant, mit Ihren Richtlinien.

  • Region Azure West Europe (Niederlande)
  • Infrastruktur vollständig als Code (Terraform), jede Umgebung reproduzierbar aufgebaut
  • Getrennte Umgebungen für Entwicklung und Produktion, Auslieferung über Azure DevOps Pipelines
  • Monitoring mit Application Insights und Log Analytics
  • Die Azure-Kosten fallen direkt in Ihrem Tenant an, dauerhafte Lizenzgebühren nicht

Anmeldung und Rechte

Sie steuern den Zugriff über Ihr Microsoft Entra ID, je Rolle und Gesellschaft.

  • Single Sign-on mit Microsoft Entra ID, signierte Token werden im Backend geprüft
  • Rollen: Administrator, Controller, Geschäftsführung, Leitung Finanzen, Planer, Betrachter, Datenschutzbeauftragte/r
  • Seitenrechte je Rolle; jede Gesellschaft sieht die Zahlen der anderen nur, wenn sie soll
  • Freigabe-Workflow für Planstände: Entwurf → eingereicht → freigegeben → eingefroren
  • Eingefrorene Stände lassen sich nur durch die Administration wieder öffnen

Verschlüsselung und Geheimnisse

Verschlüsselt übertragen, verschlüsselt gespeichert, Schlüssel in Ihrem Key Vault.

  • TLS 1.2 oder höher, ausschließlich HTTPS, HSTS
  • Verbindungen zur Datenbank nur verschlüsselt
  • Ruhende Daten in Datenbank und Speicher verschlüsselt
  • Geheimnisse in Azure Key Vault, mit rollenbasiertem Zugriff und Löschschutz

Nachvollziehbarkeit

Sie sehen jederzeit, wer welchen Planstand wann geändert und freigegeben hat.

  • Planversionen mit Zeitstempel und Person
  • Eingefrorene Planstände bleiben reproduzierbar, auch für Bank und Prüfer
  • Kommentare mit @-Erwähnung direkt an der Zahl, mit Person und Zeitpunkt
  • Verlauf aller KI-Vorschläge und ihrer Bestätigung

Rechenqualität

Jede neue Fassung erreicht Ihre Umgebung erst, wenn alle Rechenprüfungen grün sind.

  • Zwei unabhängige Rechenwerke (Browser und Server) müssen auf den Cent übereinstimmen (Paritätstest, Δ 0)
  • Bilanzwaage, Intercompany- und Konsolidierungsprüfungen als Auslieferungssperre
  • Laufende Prüfungen in der Anwendung: Bilanzidentität, Beteiligungsquoten, eliminierte Innenumsätze

KI und Datenschutz

Sie wählen das KI-Modell, Cora sieht nur anonymisierte Daten.

  • Anonymisierung, bevor Daten ein Sprachmodell erreichen
  • Modell nach Ihrer Wahl: Azure OpenAI in Ihrem Tenant (EU) oder eigener Modellserver ohne Weitergabe an Dritte
  • Übermittelt werden nur verdichtete Kennzahlen der Seite und die Frage, keine Einzelbuchungen, Stammdaten oder Anmeldedaten
  • Jede Anfrage läuft über das eigene Backend, der Browser spricht nie direkt mit einem KI-Anbieter
  • Aktiv erst nach dokumentierter Freigabe durch Ihre Datenschutzbeauftragten, mit eigener Rolle in der Anwendung
  • Vorschläge werden erst nach ausdrücklicher Bestätigung übernommen

Datenquellen und Schnittstellen

Count on Me übernimmt Daten aus Ihren Systemen: DATEV, SAP sowie weitere ERP-Systeme.

  • Import aus DATEV, SAP und weiteren ERP-Systemen, auch als CSV- oder XLSX-Datei
  • Probelauf vor jedem Import, Fehler werden mit Zeilennummer und Grund gemeldet
  • Deutsche und englische Spaltenköpfe und Zahlenformate werden erkannt
  • Alle Zeilen einer Quelle lassen sich gezielt entfernen und neu einlesen
  • Ausgabe als PDF-Bericht und als Excel-Export

Sicherheit der Anbindungen

Wir prüfen nicht nur Count on Me selbst, sondern auch die Strecke dorthin: jede Schnittstelle und jede Datenquelle.

  • Integrations-Review vor dem Go-live: Datenflüsse, Protokolle und Authentifizierung jeder Anbindung werden dokumentiert und bewertet
  • Least Privilege für technische Zugänge: Service Principals oder Managed Identities mit nur lesendem Zugriff auf die Quellsysteme
  • Keine Zugangsdaten in Skripten oder Exportdateien, die Secrets der Quellsysteme liegen im Key Vault
  • Risikobewertung Ihrer Datenquellen: Wer kann Exporte verändern, wo entstehen Medienbrüche, wo fehlen Kontrollen
  • Eingangsprüfung jeder Lieferung: Schema-Validierung, Vollständigkeits- und Plausibilitätsprüfung vor der Übernahme
  • Ergebnis ist eine nach Risiko priorisierte Maßnahmenliste für Ihre IT, wiederholt bei jeder neuen Quelle

Übergabe

Nach der Übergabe können Sie Count on Me selbst betreiben und weiterentwickeln.

  • Der Code geht mit, die Infrastruktur ist als Code beschrieben und in Ihrem Tenant aufgebaut
  • Betrieb, Updates und Weiterentwicklung übernehmen Sie selbst oder vereinbaren sie mit uns
  • Den genauen Umfang der Übergabe regelt Ihr Angebot