ISMS Copilot Docs

Einhaltung geistiger Eigentumsrechte

ISMS Copilot hält strenge Richtlinien zur Einhaltung geistiger Eigentumsrechte ein, um sicherzustellen, dass alle Inhalte die Rechte von Normungsorganisationen und…

ISMS Copilot hält strenge Richtlinien zur Einhaltung geistiger Eigentumsrechte ein, um sicherzustellen, dass alle Inhalte die Rechte von Normungsorganisationen und Drittanbietern von Inhalten respektieren.

Alle in der Plattform referenzierten Normen werden über autorisierte Vertriebskanäle bezogen. Wir verwenden keine unautorisierten Kopien urheberrechtlich geschützten Materials.

Kanonische Zusammenfassung im Trust Center: Eine prägnante, autoritative Zusammenfassung dieser Verpflichtungen zur Einhaltung geistiger Eigentumsrechte – einschließlich der Anerkennung von Inhalten Dritter – ist unter trust.ismscopilot.com/ip-compliance veröffentlicht. Dieser Hilfeartikel bleibt die ausführlichere operative Version.

Standards für die Inhaltsbeschaffung

Alle von ISMS Copilot referenzierten Normen und Frameworks werden rechtmäßig beschafft:

  • ISO-Normen (27001, 42001, 27701) — erworben über autorisierte nationale Normungsstellen
  • SOC 2 Trust Service Criteria — bezogen von AICPA
  • PCI DSS — erhalten vom PCI Security Standards Council
  • EU-Vorschriften (GDPR, NIS 2, DORA, AI Act) — öffentliches Recht, frei referenziert

Wir führen Nachweise über den Erwerb aller urheberrechtlich geschützten Normen und beziehen aktualisierte Ausgaben, sobald sie veröffentlicht werden.

Wie wir geistige Eigentumsrechte schützen

Framework-Wissenstabellen

Unsere Framework-Referenztabellen enthalten nur:

  • Kontroll-IDs (z. B. ISO 27001 A.5.1, SOC 2 CC6.1)
  • Prägnante Kontrolltitel

Wir geben keinen vollständigen Kontrolltext, normative Anforderungen oder urheberrechtlich geschützte Implementierungsleitfäden wieder. Kontrollkennungen und kurze Titel sind sachliche Elemente, die keinen umfassenden Urheberrechtsschutz genießen, und werden ausschließlich zu Navigations- und Referenzzwecken verwendet, was der gängigen Praxis in Compliance-Tools entspricht. Diese Referenzen werden durch unsere rechtmäßig erworbenen Exemplare der Normen gestützt und ersetzen keine offiziellen Publikationen.

Nutzer, die Zertifizierungs- oder Audit-Arbeiten durchführen, müssen offizielle Exemplare der jeweiligen Normen von der zuständigen Normungsstelle beziehen. ISMS Copilot bietet lediglich Implementierungsleitfäden und ersetzt keine autoritativen Normentexte.

Schutzmechanismen für KI-generierte Inhalte

Alle Prompts des KI-Systems enthalten Regeln zum Schutz geistiger Eigentumsrechte:

  • Keine wörtliche Zitierung — Die KI darf keine Auszüge aus ISO- oder urheberrechtlich geschützten Normen zitieren
  • Keine enge Umschreibung — Inhalte dürfen keine urheberrechtlich geschützten Formulierungen eng reproduzieren
  • Quellenangabe erforderlich — Antworten nennen die Organisation, die die referenzierten Normen entwickelt hat
  • Nur originäre Leitfäden — Fokus auf umsetzbare Ratschläge, die auf den Kontext des Nutzers zugeschnitten sind

Unsere KI-Anbieter (Anthropic, OpenAI) bieten qualifizierten Enterprise- und API-Kunden eine Urheberrechtsfreistellung für bestimmte Ansprüche im Zusammenhang mit modellgenerierten Ausgaben, vorbehaltlich ihrer jeweiligen kommerziellen Bedingungen und Ausschlüsse. Diese Schutzmaßnahmen gelten nur für Inhalte, die von den Modellen selbst generiert werden. Alle Inhalte, die wir in den KI-Kontext einbringen – einschließlich Framework-Tabellen und Wissensdatenbankmaterial – werden unabhängig auf die Einhaltung geistiger Eigentumsrechte überprüft und stützen sich nicht auf die Freistellung durch die Anbieter.

Wissensdatenbank-Management

Unsere RAG-Wissensdatenbank enthält ausschließlich originäres Beratungswissen, das vom Better ISMS-Team erstellt wurde. Wir führen jährliche Audits durch, um Folgendes zu überprüfen:

  • Kein urheberrechtlich geschützter Normentext (ISO, AICPA usw.)
  • Alle Inhalte sind originär oder rechtmäßig lizenziert
  • Keine Inhalte aus unautorisierten Quellen

Letztes Audit: Februar 2026 — Ergebnis: Konform.

Inhalte Dritter unter permissiven Lizenzen

Einige Inhalte der Plattform sind offen lizenziert und werden gemäß den Bedingungen ihrer Ursprungslizenz integriert. Adaptierte Versionen behalten die ursprüngliche Lizenz und Quellenangabe bei.

SOC 2-Berichtsprüfungs-Skill (Creative Commons)

Der integrierte SOC 2-Berichtsprüfungs-Skill im Chat-Produkt adaptiert das SOC 2 Reliability Rubric, das von der SOC 2 Quality Guild (s2guild.org) gepflegt wird und ursprünglich unter der Creative Commons Attribution-ShareAlike 4.0 International (CC BY-SA 4.0) lizenziert ist, © 2026 SOC 2 Quality Guild. Gemäß der Share-Alike-Verpflichtung in CC BY-SA 4.0 §3(b)(1) ist diese Adaption ebenfalls unter CC BY-SA 4.0 lizenziert.

Die 11-Signal-Taxonomie und die Struktur-/Substanz-/Quellen-Pillar-Gruppierung stammen aus dem Guild-Rubric. Der Chat-Workflow, das Bewertungsschema „Pass / Flag / Skip“ und das Format der Zusammenfassungs-Scorecard sind Adaptionen dieses Projekts. Dasselbe Rubric bildet auch die Grundlage für das öffentliche ISMS Copilot-Tool unter ismscopilot.com/resources/soc2-red-flags-checker.

Open-Source-Abhängigkeiten

Die ISMS Copilot-Software integriert Drittanbieter-Software mit Open-Source-Lizenz über die Abhängigkeitsmanifests ihrer Repositories. Häufige Lizenzen dieser Abhängigkeiten umfassen MIT, Apache-2.0, ISC, BSD-2-Clause, BSD-3-Clause und MPL-2.0. Ein vollständiges Verzeichnis dieser Abhängigkeiten sowie der oben genannten Komponenten mit Creative-Commons-Lizenz wird intern geführt und ist auf Anfrage erhältlich – kontaktieren Sie legal@ismscopilot.com. Das Trust Center veröffentlicht die nutzerorientierte Zusammenfassung.

Was dies für Sie bedeutet

ISMS Copilot bietet Implementierungsleitfäden auf Basis rechtmäßig erworbener Normen und originärer Beratungsexpertise. Wir reproduzieren oder ersetzen keine offiziellen Normen.

Bei der Nutzung der Plattform:

  • Sie erhalten umsetzbare Ratschläge, die auf praktischer Beratungserfahrung basieren
  • Antworten referenzieren Normen angemessen mit Quellenangabe
  • Sie benötigen dennoch Zugang zu offiziellen Normen für Zertifizierungs-/Audit-Arbeiten

ISMS Copilot beschleunigt Compliance-Workflows, ersetzt jedoch nicht die autoritativen Normentexte, die für formale Zertifizierungs- oder Audit-Prozesse erforderlich sind.

Compliance-Zuordnung

Diese Richtlinien zum geistigen Eigentum unterstützen:

  • ISO 27001:2022 A.5.32 — Rechte an geistigem Eigentum
  • SOC 2 CC3.1 — Risikobewertung und -management

Falls Sie Fragen dazu haben, wie bestimmte Inhalte beschafft oder lizenziert werden, kontaktieren Sie support@ismscopilot.com.

On this page