SideBrain
Maximaler Datenschutz

So vertraulich,
wie ihr es braucht.

Zwei Betriebsmodelle für Umgebungen, in denen „Cloud" keine Option ist: vollständig offline auf dem Mac — oder mit strikter EU-Data-Residency an euren eigenen Endpunkten. Beides nachweisbar, nicht nur versprochen.

Keine Telemetrie · kein Konto · kein Server, der eure Inhalte sieht


Das Grundprinzip

Wohin fließt was? Eine kurze, vollständige Antwort.

Die wichtigste Eigenschaft von SideBrain ist eine Architektur-Entscheidung: Es gibt keinen SideBrain-Server, der eure Inhalte verarbeitet. Damit ist die Liste der Datenflüsse kurz genug, um sie vollständig aufzuschreiben.

Eure Dokumente & Notizen
Liegen auf euren Macs oder eurem eigenen Brain-Endpunkt. Sie werden lokal extrahiert und indexiert und verlassen das Gerät nur in Richtung der Endpunkte, die ihr selbst konfiguriert.
KI-Aufrufe
Gehen ausschließlich an den von euch hinterlegten Endpunkt — und nur, wenn jemand aktiv pusht oder fragt. Zeitgesteuerte KI-Aufrufe existieren nur dort, wo ihr sie ausdrücklich selbst angelegt habt (geplante Berichte).
Telemetrie
Existiert nicht. Keine Nutzungsstatistik, kein Tracking, kein Pflichtkonto, keine „anonymisierten" Diagnosedaten.
Updates
Der einzige Kontakt zu unserer Infrastruktur: dl.sidebrain.eu liefert signierte Update-Pakete aus. Dabei werden Pakete geladen — eure Inhalte fließen in keine Richtung.
Euer Mac SideBrain — Erfassen · Vorschau · Fragen Lokales Brain + lokale Suche Extraktion & Index: auf dem Gerät optional komplett offline nur wenn jemand fragt oder pusht Euer KI-Endpunkt Anthropic · Azure EU · Vertex · Gateway · lokal IncubateIT (Hersteller) ✗ Inhalte & Telemetrie: fließen nie → nur signierte Updates (dl.sidebrain.eu)
Die vollständige Datenfluss-Karte — mehr Pfeile gibt es nicht.

Modell A

Air-Gapped: vollständig offline auf dem Mac

Für Kanzleien, Praxen, F&E-Abteilungen und alle Umgebungen, in denen Inhalte das Gerät grundsätzlich nicht verlassen dürfen: Die gesamte Kette — Ablegen, Verstehen, Suchen, Antworten, sogar Meeting-Mitschrift — läuft auf einem einzigen Mac.

Wissensspeicher

Lokales Brain, keine Datenbank-Server

Das Brain läuft eingebettet auf dem Mac (PGLite) — keine Cloud, kein Server, keine Ports nach außen. Alle Inhalte liegen als Markdown auf der lokalen Platte.

Suche

Semantische Suche ohne Netz

Mitgeliefertes mehrsprachiges Embedding-Modell samt Reranker (bge-m3, einmalig ~880 MB) — die Suche versteht Bedeutung, nicht nur Stichworte, und braucht dafür kein Internet.

Antworten

Lokales KI-Modell

Das gebündelte Sprachmodell (einmalig ~3,2 GB) beantwortet Fragen an das Brain vollständig auf dem Gerät — kein API-Schlüssel, keine Cloud, funktioniert nachweislich im Flugmodus.

Meetings & Audio

Mitschrift bleibt im Raum

Die Termin-Mitschrift und die Transkription von Sprachmemos laufen über dasselbe lokale Modell. Kein Audio und kein Transkript verlässt den Mac.

  • Einrichtung: Einmalig braucht der Mac Internet, um App und Modelle zu laden (~4,1 GB gesamt). Danach lässt er sich dauerhaft vom Netz trennen — alles funktioniert weiter.
  • Nachweis in der App: Der Privatsphäre-Status auf der Übersicht zeigt live, dass Extraktion, Suche und Antworten lokal laufen.
  • Nachweis im Produkt: Ein automatisierter Flugmodus-Test in unserer Release-Pipeline beweist bei jeder Version: Push + Frage gelingen in einer Umgebung ganz ohne Cloud-Zugangsdaten.
Ehrliche Grenzen des Offline-Betriebs:
  • Das lokale Modell ist kompakter als große Cloud-Modelle: präzise Fakten-Antworten mit Quellen funktionieren gut, bei komplexen Abwägungen bleibt ein Cloud-Modell die bessere Wahl. Antworten dauern ~3–4 Sekunden.
  • Updates erfordern vorübergehend Netzzugang — alternativ lässt sich eine neue Version als DMG auf einem anderen Rechner laden und per Datenträger installieren.
  • Die Extraktion von Dokumenten (PDF, Office) nutzt normalerweise euer KI-Profil; im Offline-Betrieb übernimmt der lokale Pfad — bei komplexen Layouts mit einfacherem Ergebnis.

Modell B

EU-Data-Residency: Cloud ja — aber nur eure, nur in der EU

Für Teams, die die Qualität großer Modelle wollen, aber klare Vorgaben haben, wo Daten verarbeitet werden: Ihr bestimmt jeden Endpunkt selbst — SideBrain hält sich exakt daran.

KI-Endpunkt

Euer Modell, eure Region

Hinterlegt einen Endpunkt mit EU-Verarbeitung — z. B. Azure OpenAI in einer EU-Region (Deutschland, Schweden), Google Vertex AI (EU) oder ein LiteLLM-Gateway im eigenen Netz. Prompts gehen ausschließlich dorthin.

Team-Brain

Der Wissensspeicher auf eurem Server

Das geteilte Brain läuft als Endpunkt in eurem Rechenzentrum oder bei einem EU-Hoster eurer Wahl. Zugriff per Token, Rechte nach Scope — SideBrain verbindet sich nur mit der URL, die ihr eintragt.

Firmennetz

Hinter Proxy und Firewall zuhause

SideBrain übernimmt den macOS-System-Proxy automatisch für alle Hintergrundprozesse — Einrichtung, Extraktion, Suche, Antworten. Interne Endpunkte und localhost bleiben direkt erreichbar.

DSGVO

Klare Verantwortlichkeiten

Die Auftragsverarbeitung schließt ihr mit dem KI-Anbieter eurer Wahl — den ihr ohnehin schon geprüft habt. SideBrain selbst verarbeitet eure Inhalte nicht und ist dafür kein Auftragsverarbeiter: Es gibt schlicht keinen Serverpfad, über den Inhalte zu uns gelangen.

  • Mischbetrieb möglich: Beide Modelle kombinieren sich frei — z. B. Suche lokal auf jedem Mac, Antworten über Azure OpenAI Frankfurt. Der Privatsphäre-Status zeigt jederzeit, welche Schicht wo läuft.
  • Kein Lock-in: Das gesamte Wissen liegt als Markdown vor und lässt sich jederzeit vollständig als ZIP exportieren — auch der Anbieterwechsel bleibt eure Entscheidung.
  • Kontrolle auf Netzwerkebene: Da alle Ziel-Endpunkte von euch konfiguriert werden, lässt sich die Einhaltung mit Bordmitteln prüfen — die erlaubten Ziele stehen in eurer eigenen Konfiguration.

Das Organisationsmodell

Wissen bleibt im Unternehmen

Mitarbeiter kommen und gehen, Postfächer werden gelöscht — das Unternehmenswissen ab jetzt nicht mehr. SideBrain trennt sauber zwischen dem, was der Person gehört, und dem, was der Organisation gehört.

Die Architektur

Ein Client, 1–n Brains

Jeder SideBrain-Client verbindet sich mit beliebig vielen GBrains — zentral betrieben (Projekt-, Abteilungs-, Unternehmens-Brain auf eurem Server) oder dezentral (lokal beim Nutzer). Ablegen und Fragen richten sich an das jeweils gewählte Brain.

Privat + Unternehmen

Beides parallel, sauber getrennt

Eine Mitarbeiterin hat ihr privates GBrain (lokal, gehört ihr) und ist gleichzeitig mit Projekt- und Abteilungs-Brain verbunden. Privates bleibt privat; Dienstliches landet im richtigen Unternehmens-Brain — auf Wunsch automatisch per Ordner-Regel sortiert.

Der Abgang

Zugriff endet, Wissen bleibt

Verlässt jemand das Unternehmen, wird sein Zugriffs-Token entzogen — was er in die Unternehmens-Brains eingespeist hat, bleibt dort und ist weiter befragbar. Kein gelöschtes Postfach nimmt mehr Projektgeschichte mit.

Governance

Rechte liegen beim Betreiber

Wer in welchem Brain lesen oder schreiben darf, regelt der Token-Scope des jeweiligen Brains — zentral verwaltet vom Betreiber, nicht vom einzelnen Client. Die Organisation behält die Hoheit über ihr Wissen.

👤 Mitarbeiterin SideBrain-Client privat — gehört ihr Token-Scope: Projektteam Token-Scope: Abteilung Privates GBrain lokal auf ihrem Mac Projekt-GBrain zentral · euer Server Unternehmens-GBrain zentral · euer Server
Ein Client, mehrere Brains: Privates bleibt privat, Dienstliches landet in den zentralen Brains der Organisation — der Zugriff folgt dem Token-Scope.
Stand: Das Organisationsmodell ist vollständig umgesetzt: mehrere Brains parallel, Ziel je Ordner oder je Frage, der Verbund („Alle Brains": eine Frage über privates + Unternehmens-Wissen mit je Brain gekennzeichneten Quellen), die Verbund-Sicht im Explorer samt Kennzahl auf der Übersicht — und der geführte Beitritt „Mit Team-Brain verbinden" mit geprüfter Verbindung und ausdrücklichem Trenn-Versprechen.

Für Datenschutz & IT-Sicherheit

Die Kurzfassung für die Prüfung

Was Datenschutzbeauftragte und IT-Sicherheit typischerweise wissen wollen — auf einen Blick.

Serverseitige Verarbeitung durch den Hersteller
Keine. SideBrain ist eine lokale macOS-Anwendung; es existiert kein Hersteller-Backend für Inhalte. Einziger Herstellerkontakt: signierte Updates von dl.sidebrain.eu.
Konfigurierbare Datenabflüsse
KI-Endpunkt (frei wählbar, auch on-prem/lokal), Brain-Endpunkt (lokal oder eigener Server), optionale Cloud-Embeddings (abwählbar). Alle Ziele stehen in der Konfiguration des Geräts.
Telemetrie / Tracking
Nicht vorhanden. Kein Konto erforderlich.
Datenportabilität
Vollständiger Export als Markdown/ZIP jederzeit; offenes Format, kein proprietärer Datenbestand.
Löschkonzept
Notizen sind einzeln löschbar (72-h-Papierkorb), einzelne gespeicherte Fakten gezielt entfernbar; die App inklusive aller lokalen Daten ist über den eingebauten Deinstallierer rückstandsfrei entfernbar.
Nachweisbarkeit
Privatsphäre-Status live in der App; automatisierter Offline-Test je Release; Herkunfts- und Datumszeile an jeder Notiz für Nachvollziehbarkeit der Quellen.

Sprecht mit eurem Datenschutzbeauftragten — wir halten das aus.

Ladet SideBrain, stellt den Privatsphäre-Status auf „alles lokal" und zieht das WLAN — es funktioniert trotzdem.

Für macOS laden