Sicherheit5. Feb. 20265 Min. Lesezeit

Zero Retention: Wie Kerna deine E-Mails verarbeitet, ohne sie zu speichern

Deine E-Mails werden in Echtzeit verarbeitet und sofort gelöscht. Keine Logs, keine Trainingsdaten, keine gespeicherten Entwürfe. Hier erfährst du, wie Kernas Datenschutz-Architektur tatsächlich funktioniert.

Jedes KI-Tool, das deine E-Mails berührt, hat ein Vertrauensproblem. Du übergibst deine sensibelste Geschäftskommunikation — Verträge, Verhandlungen, Finanzdaten, Personalfragen — an ein Drittanbietersystem. Die naheliegende Frage lautet: Was passiert mit diesen Daten, nachdem die KI sie verarbeitet hat?

Bei den meisten Tools ist die ehrliche Antwort kompliziert. Daten können für das Debugging protokolliert werden. Sie können für die "Produktverbesserung" gespeichert werden. Sie können zum Training zukünftiger Modelle verwendet werden. Die Nutzungsbedingungen sind absichtlich vage.

Kerna verfolgt einen grundlegend anderen Ansatz.

Die Zero Retention Architektur

Wenn du in Kerna auf Zusammenfassen, Antworten oder Übersetzen klickst, passiert genau das:

  1. 1Verschlüsselung — Dein E-Mail-Inhalt wird verschlüsselt und an die KI-Inferenz-Engine (OpenAI) gesendet.
  2. 2Verarbeitung — Das Modell generiert die angeforderte Ausgabe (Zusammenfassung, Antwort, Übersetzung).
  3. 3Lieferung — Das Ergebnis wird an deine Gmail-Seitenleiste zurückgesendet.
  4. 4Löschung — Der Quell-E-Mail-Inhalt wird sofort gelöscht. Er wird nicht protokolliert, gecacht oder in einem persistenten Speicher abgelegt.

Es gibt keinen Schritt 5. Wir behalten deine Daten nicht. Punkt.

Was wir speichern (und was nicht)

Kerna speichert genau drei Datenkategorien:

Wir speichern: Deine E-Mail-Adresse, Abonnementplan, Token-Verbrauchszählung und Anzeigeeinstellungen (Sprache, Ton). Dies ist das Minimum, das für den Betrieb des Dienstes erforderlich ist.

Wir speichern nicht: E-Mail-Inhalte, E-Mail-Betreffzeilen, Empfängeradressen, Anhangsinhalte, generierte Zusammenfassungen, entworfene Antworten oder jeglichen Text, der von der KI verarbeitet wird.

Wir tun niemals: Modelle mit deinen Daten trainieren, Daten mit Dritten teilen oder irgendjemandem bei Kerna den Zugriff auf deine E-Mail-Inhalte ermöglichen.

Von Google verifiziert

Kerna ist über den Google Workspace Marketplace veröffentlicht und besteht Googles Sicherheitsüberprüfungsprozess. Das Add-on arbeitet innerhalb von Googles OAuth-Framework und fordert nur die minimal erforderlichen Berechtigungen an: den aktuellen E-Mail-Thread lesen und im aktuellen Fenster verfassen.

DSGVO & EU-Konformität

Als europäisches Unternehmen mit Sitz in Polen unterliegt Kerna standardmäßig den EU-Datenschutzbestimmungen. Deine Daten werden unter strengen DSGVO-Richtlinien verarbeitet. Wir übertragen keine personenbezogenen Daten zur Speicherung außerhalb des EWR.

Warum das für Unternehmen wichtig ist

Für CISOs und IT-Direktoren ist das "Shadow AI"-Problem — Mitarbeiter, die sensible Daten in nicht sanktionierte KI-Tools einfügen — eine wachsende Bedrohung. Kerna bietet die Produktivitätsvorteile von KI, während sensible Daten in einer kontrollierten, prüfbaren Pipeline bleiben.

Zero Retention ist kein Feature. Es ist das Fundament von allem, was wir bauen.

Zero Retention: Wie Kerna deine E-Mails verarbeitet, ohne sie zu speichern – Kerna Blog | Kerna