Die Digitalisierung der Leistungsbewertung in großem Maßstab erfordert eine starke Governance. WISEflow wurde mit den Schwerpunkten Sicherheit, Datenschutz, Barrierefreiheit und Compliance entwickelt und bietet europäischen Hochschulen die Transparenz und den Schutz, die sie benötigen, um moderne regulatorische Anforderungen zu erfüllen.
WARUM DIE EINHALTUNG VON VORSCHRIFTEN BEIM DIGITALEN PRÜFEN SO WICHTIG IST UND WIE EIN VERTRAUENSWÜRDIGER PARTNER DEN UNTERSCHIED AUSMACHT
Die groß angelegte Digitalisierung der Leistungsbewertung ist für europäische Hochschulen nicht mehr nur eine operative Entscheidung. Es ist eine Governance-Entscheidung. Von Datenschutz und Cybersicherheit bis hin zu Barrierefreiheit und neuen KI-Vorschriften – Compliance bestimmt heute, wie Bewertungsplattformen ausgewählt, implementiert und kontinuierlich verbessert werden. Wenn man es richtig macht, schützt man Menschen und Institutionen. Wenn man es falsch macht, entstehen Risiken, Reibungsverluste und Kosten.
Bei UNIwise betrachten wir Compliance als mehr als nur eine Checkliste. Sie ist die Grundlage für das Vertrauen zwischen Anbieter und Einrichtung: klare Rollen, transparente Vorgehensweisen, robuste technische und organisatorische Kontrollen sowie Nachweise, die Sie an Ihre eigenen Prüfer und Gremien weiterleiten können. Aus diesem Grund haben wir WISEflow entwickelt, unsere durchgängige Plattform für digitales Prüfen, in der Sicherheit, Datenschutz und Barrierefreiheit fest verankert und dokumentiert sind.
DIE COMPLIANCE-SÄULEN FÜR DIGITALE EXAMEN IN EUROPA
Mehrschichtige Sicherheit
Prüfungen mit hohem Einsatz erfordern einen ausfallsicheren Dienst, strenge Identitäts- und Zugriffskontrollen, Verschlüsselung im Ruhezustand und während der Übertragung, geprüfte Softwarebereitstellung sowie überwachte Betriebsabläufe. WISEflow ist auf hohe Verfügbarkeit ausgelegt und verfügt über einen vorhersehbaren Aktualisierungsprozess, sodass Prüfungszeiträume nicht dem Zufall überlassen bleiben.
UNIwise betreibt ein formelles Informationssicherheits-Managementsystem, das auf anerkannte Standards wie ISO/IEC 27001 abgestimmt ist, und unterzieht sich unabhängigen Sicherheitsaudits und -tests. Über die Absicherung der Plattform hinaus zeichnet sich eine gute Sicherheitslage durch Transparenz aus. Die Einrichtungen verdienen einen klaren Überblick über die Kontrollen und den aktuellen Status durch ein spezielles Trust Center und weiterleitbare Sicherheitsnachweise.
Klare Rollen & eindeutige Nachweise
Die Universitäten sind die Verantwortlichen, während UNIwise als Auftragsverarbeiter fungiert, wenn wir WISEflow in Ihrem Auftrag betreiben. Wir verarbeiten personenbezogene Daten ausschließlich auf der Grundlage dokumentierter Anweisungen, im Rahmen einer soliden Datenverarbeitungsvereinbarung, unter Offenlegung von Unterauftragsverarbeitern und unter Einhaltung angemessener Sicherheitsvorkehrungen.
Privacy-by-Design und Privacy-by-Default leiten unsere Entwicklung und unseren Betrieb. Standard-Aufbewahrungsfristen unterstützen die Verhältnismäßigkeit und die Speicherbegrenzung, mit Optionen zur Konfiguration kürzerer Zeiträume oder zum Export von Daten zur Archivierung. Sensible Prüfungsunterlagen, die mit Funktionen zur leichten Prüfungsaufsicht verbunden sind, können auf eine kürzere Standardaufbewahrungsfrist eingestellt werden, und Administratoren verfügen über Tools, um Aufbewahrung und Transparenz an die Richtlinien der Einrichtung anzupassen.
Gleichberechtigter Zugang, in der Praxis bewährt
Barrierefreiheit ist für Fairness und Rechtmäßigkeit unerlässlich. WISEflow entspricht den WCAG AA-Richtlinien und wurde gemäß den europäischen Barrierefreiheitsstandards entwickelt, die im Rahmen der Richtlinie zur Barrierefreiheit im Web und des Europäischen Gesetzes zur Barrierefreiheit gelten. Unsere Erklärung zur Barrierefreiheit und unser Programm werden als wesentlicher Bestandteil des Dienstes gepflegt und sind kein nachträglicher Einfall.
Bereit für das EU-KI-Gesetz
KI hält Einzug in die Prüfungsabwicklung – von der Unterstützung bei der Prüfungsaufsicht über die Hilfe bei der Erstellung von Prüfungsaufgaben bis hin zur Analyse. Das EU-KI-Gesetz führt die entsprechenden Verpflichtungen in den kommenden Jahren schrittweise ein. Einrichtungen und Anbieter sollten die beabsichtigte Nutzung von KI erfassen, Risiken klassifizieren und entsprechend Dokumentation, Aufsicht sowie „Human-in-the-Loop“-Kontrollen aufrechterhalten. Unser Ansatz ist pragmatisch und verantwortungsbewusst. Wir helfen Ihnen dabei, KI-gestützte Arbeitsabläufe in WISEflow im Hinblick auf Ihre Risikobereitschaft und regulatorischen Pflichten zu bewerten und vermeiden undurchsichtige Funktionen ohne Erklärbarkeit, Überprüfbarkeit oder eine klare Rechtsgrundlage.
BEI COMPLIANCE GEHT ES UM VERTRAUEN UND HILFSBEREITSCHAFT
Compliance bedeutet nicht einfach nur, dass ein Anbieter sich gegenüber einem Käufer bewährt. Es handelt sich um ein Modell der geteilten Verantwortung, das Zeit spart und institutionelle Risiken verringert:
- Standardmäßige Transparenz Ein Trust Center, ein Richtlinienpaket, ein Register für Unterauftragsverarbeiter und ein Servicestatus, die Teams einsehen können, ohne ein Ticket erstellen zu müssen
- Nachweis, den Sie weiterleiten können Sicherheitsunterlagen, Architekturhinweise, Zusammenfassungen zu Datenflüssen und Aufbewahrungsfristen sowie exportierbare Prüfpfade über den gesamten Bewertungszyklus hinweg
- Konfigurierbare Governance Rollenbezogene Berechtigungen, umfassende Protokollierung, detaillierte Aufbewahrungs- und API-Kontrollen, damit sich Ihre internen Richtlinien im täglichen Betrieb widerspiegeln
Dieser Ansatz hilft Universitäten dabei, gemeinsam mit uns Sicherheit aufzubauen, anstatt gegen uns, und sich gleichzeitig sicher durch ein komplexes regulatorisches Umfeld zu navigieren.
WARUM SAAS DIE SICHERHEITSLATTE HÖHER LEGEN KANN
Eine moderne, gut verwaltete SaaS-Plattform bietet in der Regel eine höhere Grundsicherheit als ein Flickenteppich aus lokal gehosteten Tools:
- Kontinuierliche Absicherung und Updates: vorhersehbare Update-Rhythmen, getestete Releases und schnelle Sicherheitskorrekturen
- Umfassende Verteidigung in großem Maßstab: mehrschichtige Kontrollen, Verschlüsselung, Identitätsmanagement, Telemetrie und Incident Response, die von den gesammelten Erkenntnissen aller Institutionen profitieren
- Unabhängige Sicherheitsüberprüfung: Externe Audits und Penetrationstests einer einzigen Plattform anstelle variabler lokaler Stacks
- Operative Ausfallsicherheit: Hochverfügbarkeitsdesign und EU-Cloud-Regionen, die den Erwartungen an die Datenresidenz entsprechen, mit klarer Service-Transparenz
Für viele Universitäten übersteigt diese gemeinsame Investition das, was bei maßgeschneiderten lokalen Bereitstellungen machbar ist – insbesondere da die Erwartungen an die Cybersicherheit angesichts sich weiterentwickelnder europäischer Vorschriften steigen.
WIE UNIWSE UND WISEFLOW IHNEN HELFEN, COMPLIANCE ZU BEWEISEN
- Ein einziger, durchgängiger Prüfpfad – Erstellung, Bereitstellung, Überwachungsoptionen, Benotung, Moderation, Feedback und Archivierung unter einem einheitlichen Kontrollrahmen
- Barrierefreiheit von Grund auf – WCAG-AA-Konformität und eine öffentliche Erklärung, auf die sich Beschaffungsstellen und Governance-Gremien verlassen können
- Sicherheits-Governance und -Tests – ein an ISO/IEC 27001 ausgerichtetes ISMS, automatisierte Schwachstellentests und regelmäßige externe Penetrationstests
- Weiterleitbare Dokumentation – Architekturübersichten, Risiko- und Kontrollzusammenfassungen, Standardaufbewahrungsfristen und -optionen sowie Perflow-Exporte zur Archivierung
Ergebnis: Ihre Compliance-, Beschaffungs- und akademischen Governance-Teams verbringen weniger Zeit mit der Sammlung von Nachweisen und mehr Zeit mit der Verbesserung von Lernen und Bewertung.
EINE PRAKTISCHE CHECKLISTE FÜR IHR NÄCHSTES GOVERNANCE- ODER BESCHAFFUNGSMEETING
- Eine Plattform, ein Prüfpfad – erhalten wir einen lückenlosen Prüfpfad über den gesamten Prüfungszyklus hinweg?
- Unabhängige Überprüfung: Kann der Anbieter auf Anfrage aktuelle Zusammenfassungen von Sicherheitstests sowie eine ISO-konforme Überprüfung vorlegen?
- Datenschutz von Haus aus: Sind DPA, das Register der Unterauftragsverarbeiter und die Aufbewahrungskontrollen klar und an unsere Richtlinien anpassbar?
- Barrierefreiheit heute und morgen: Gibt es eine aktuelle WCAG-AA-Erklärung und einen aktiven Plan, der auf europäische Barrierefreiheitsstandards abgestimmt ist?
- KI-Bereitschaft: Hat der Anbieter tatsächliche und geplante KI-Funktionen anhand von Belegen den Verpflichtungen des EU-KI-Gesetzes zugeordnet?
- Betriebliche Transparenz: Gibt es ein Live-Trust-Center mit Status, Richtlinien und Unterauftragsverarbeitern, das wir ohne Ticket einsehen können?
SCHLUSSFOLGERUNG
Compliance ist eine Kompetenz, keine Kosten
Universitäten wünschen sich eine sichere, faire und zuverlässige Leistungsbewertung. Durch Compliance, Sicherheit, Datenschutz, Barrierefreiheit und KI-Governance lösen wir dieses Versprechen nachhaltig ein. Wenn Sie sich für einen Partner entscheiden, der Transparenz und Nachvollziehbarkeit in den Vordergrund stellt, reduzieren Sie Risiken, beschleunigen den Wandel und schaffen Vertrauen bei Studierenden und Mitarbeitern.
UNIwise hat es sich zur Aufgabe gemacht, dieser Partner zu sein. Mit WISEflow verbinden wir robuste Kontrollmechanismen mit Benutzerfreundlichkeit, offener Dokumentation, weiterleitbaren Nachweisen und Konfigurationsoptionen, die Ihre Richtlinien heute und im Zuge sich weiterentwickelnder Vorschriften widerspiegeln.
BLEIBEN SIE AUF DEM LAUFENDEN ÜBER DIE NEUESTEN ENTWICKLUNGEN
HÄUFIG GESTELLTE FRAGEN
Erwägen Sie einen Wechsel zu WISEflow? Hier finden Sie Antworten auf die häufigsten Fragen zu Funktionalität, Implementierung und den Gründen, warum sich Bildungseinrichtungen für UNIwise entscheiden.
Compliance ist nicht mehr nur ein Häkchen auf der IT-Checkliste, sondern eine Governance-Verantwortung für Universitäten, die digitales Prüfen in großem Umfang durchführen. Sie gewährleistet den sicheren Umgang mit personenbezogenen Daten, schützt den Ruf der Einrichtung und verringert das operative Risiko. Die richtige Umsetzung von Compliance stärkt das Vertrauen und sorgt für reibungslose Arbeitsabläufe; eine falsche Umsetzung führt zu Reibungsverlusten, Kosten und potenziellen regulatorischen Risiken.
WISEflow wurde nach einem mehrschichtigen Sicherheitsansatz entwickelt, der strenge Identitäts- und Zugriffskontrollen, Verschlüsselung während der Übertragung und im Ruhezustand, überwachte Abläufe sowie einen vorhersehbaren Aktualisierungsrhythmus umfasst, damit Prüfungsphasen nicht gestört werden. UNIwise betreibt ein nach ISO/IEC 27001 ausgerichtetes Informationssicherheits-Managementsystem (ISMS) und unterzieht sich unabhängigen Audits und Penetrationstests. Die Einrichtungen erhalten zudem transparente Einblicke über ein spezielles Trust Center und Sicherheitszertifikate.
Gemäß der DSGVO sind die Universitäten für die Datenverarbeitung verantwortlich, während UNIwise als Auftragsverarbeiter für WISEflow fungiert. Wir verarbeiten Daten ausschließlich auf der Grundlage dokumentierter Anweisungen im Rahmen einer soliden Datenschutzvereinbarung (DPA) mit transparenten Listen der Unterauftragsverarbeiter und entsprechenden Sicherheitsvorkehrungen. Die Prinzipien „Privacy by Design“ und „Privacy by Default“ leiten sowohl die Entwicklung als auch den Betrieb. Die Standardeinstellungen für die Aufbewahrungsfristen gewährleisten Verhältnismäßigkeit und können insbesondere für sensible Prüfungsunterlagen verkürzt oder angepasst werden, während Prüfpfade für Governance-Zwecke weiterhin exportierbar bleiben.