Das Vokabular hinter gesteuerter, souveräner KI.
Ein präziser Begriff für jedes bewegliche Teil der Plattform — was Cloud Shield ist, was eine gesteuerte Projektion bedeutet, wie die Korrekturschleife funktioniert. Klare Definitionen, auf die Sie einen Kunden verweisen können, und genau die Begriffe, die wir auf der gesamten Website inline verlinken.
Jeder Begriff, definiert
Cloud Shield
Die eine geschlossene Komponente — der Compliance-Schirm.
Die einzige geschlossene Komponente in einem ansonsten offenen Stack: ein Compliance-Schirm, der den laufenden regulatorischen Status, einen Audit-Trail und die Zertifizierung nach DSGVO und EU-KI-Verordnung (AI Act) bereitstellt. Es ist der Teil, den kein Einzelbetreiber selbst bauen, betreiben oder versichern möchte — und der Anker des Beteiligungsmodells für Berater.
KI-Kern
Das lokale Gehirn — quelloffene Inferenz + gesteuerte Suche auf der eigenen Box.
Das lokale Gehirn — quelloffene Inferenz plus gesteuerte Suche (die Antwort-Pipeline), die auf der eigenen Appliance oder Infrastruktur der Kundschaft läuft. Es ist niemals öffentlich erreichbar, wird ausschließlich über den Connector-Tunnel angebunden und von WegentyOS auf die Box gebracht. Die Vertrauensgrenze, in der jede Antwort entsteht und in der jedes Dokument verbleibt.
WegentyOS
Das gehärtete Betriebssystem-Image des KI-Kerns — Appliance × WegentyOS = KI-Kern.
Das Betriebssystem des KI-Kerns: ein gehärtetes, Linux-basiertes OS, ausgeliefert als installierbares ISO und auf die Appliance geflasht, eigens dafür gebaut, quelloffene Modelle direkt auf dem Gerät zu betreiben. Es macht aus einem handelsüblichen Mini-PC eine versiegelte, souveräne Wegenty-Appliance — Appliance × WegentyOS = KI-Kern. Standardmäßig versiegelt (keine eingehenden Ports; erreichbar nur über den ausgehenden Connector-Tunnel), mit signierten, unveränderlichen Updates, die die Box auf einem geprüften Stand halten. Quelloffen wie der Rest des Stacks, alles außer Cloud Shield.
Siehe auchHardwareConnector-Tunnel
Ein ausgehender QUIC-Tunnel, den der KI-Kern aufbaut — keine eingehenden Ports.
Ein ausgehender, beidseitig authentifizierter QUIC-Tunnel, den der KI-Kern von sich aus zu Cloud Shield aufbaut. Da die Verbindung von Ihrem Netzwerk nach außen aufgebaut wird, erreicht der öffentliche Rand den Kern über den bereits offenen Tunnel — eingehende Firewall-Ports müssen in Ihrem Netzwerk niemals geöffnet werden.
Siehe auchPlatformScale-to-zero
Rechenleistung, die im Leerlauf nichts kostet und bei Bedarf hochfährt.
Die Elastizitätseigenschaft der Cloud-Shield-Rechenleistung: Im Leerlauf verbrauchen Mandanten keine laufende Rechenleistung, und die Kapazität fährt erst bei der ersten Anfrage hoch. Die Kosten folgen dem tatsächlichen Verkehr statt vorgehaltener Kapazität, sodass ein souveräner öffentlicher Rand auch in ruhigen Phasen bezahlbar bleibt.
Siehe auchPlatformGesteuerte Projektion
Internes Wissen erreicht den öffentlichen Agenten nur nach Prüfung.
Der Mechanismus, über den Wissen aus der internen (Obermengen-)Basis nach Prüfung an den öffentlichen Agenten weitergegeben wird. Wissen ist standardmäßig privat; Sensitivitäts-Labels und die Richtlinie je Wissensbasis entscheiden, was ein Kunde überhaupt sehen darf. Interne Obermenge, öffentliche Projektion — niemals umgekehrt.
Siehe auchPlatformKollaborative Korrekturschleife
Unsicherheit wird an einen Menschen eskaliert; die Antwort wird zu neuem Wissen.
Stößt der öffentliche Agent auf Unsicherheit, eskaliert er an einen Menschen; dessen Antwort wird zurück in die Wissensbasis übernommen. Das System verbessert sich, weil das Team es korrigiert — gute Antworten sterben nicht mehr in Support-Tickets.
Siehe auchPlatformSicherheits-Adapter
Eigene Tools anbinden — mit eingehegten Fähigkeiten.
Eine Hülle, mit der Kunden ihre eigenen Tools anbinden können, während die Fähigkeiten eingehegt bleiben: deklarierte Berechtigungen, standardmäßig kein Zugriff auf die Wissensbasis und kontrollierter Ausgang. Ein SDK für Sicherheits-Adapter erscheint in einer späteren Roadmap-Phase.
Siehe auchOpen sourceSensitivitäts-Label
Markierung je Element, die die Projektionsrichtlinie steuert.
Eine Markierung je Element bzw. je Wissensbasis, anhand derer die Projektionsrichtlinie entscheidet, welche Inhalte beim öffentlichen Agenten auftauchen dürfen.
Siehe auchPlatformVerbindungsartefakt
Eine ablegbare Datei, die einen Assistenten mit einer Wegenty-Instanz koppelt.
Eine einzelne ablegbare Datei, die einen Assistenten mit einer Wegenty-Instanz koppelt: ein menschenlesbares Zertifikat um ein maschinenlesbares Manifest aus Instanz-Standort, Wissensbasen und Geltungsbereichen. v1 enthält ein signiertes JWT.
Siehe auchOpen sourceMCP (Model Context Protocol)
Ein nativer Verbindungstransport für Assistenten, die es beherrschen.
Model Context Protocol — einer der beiden Verbindungstransporte (neben REST + OpenAPI) für Assistenten, die es nativ beherrschen.
DSGVO
Die europäische Datenschutz-Grundverordnung.
Die Datenschutz-Grundverordnung — das maßgebliche europäische Datenschutzrecht. Ein zentrales Compliance-Ziel, neben der EU-KI-Verordnung (AI Act).
EU-KI-Verordnung (AI Act)
EU-Regulierung von KI-Systemen; voll anwendbar ab 2. August 2026.
EU-Verordnung zur Regulierung von KI-Systemen; ein zentrales Compliance- und Zertifizierungsziel, das Cloud Shield abdeckt. Die Pflichten für KI-Modelle mit allgemeinem Verwendungszweck (GPAI) gelten bereits seit August 2025, und die KI-Verordnung ist ab dem 2. August 2026 voll anwendbar; einzelne Hochrisiko-Pflichten (Anhang III) greifen gestaffelt bis 2027.
Siehe auchEU AI Act guideKMU (Mittelstand)
Die Zielkundschaft — kompetent, aber kein Power-User.
Kleine und mittlere Unternehmen — die Zielkundschaft. Die typische Unternehmer:in ist 40–60 Jahre alt, kompetent, aber kein Power-User, und arbeitet mit Wissen in den Köpfen der Mitarbeitenden, verstreuten PDFs und gemeinsamen Laufwerken.
Siehe auchFor businessKMU (breiter Markt)
Der erweiterte Markt — lokale Dienstleistungen, Handel, Handwerk, Gastgewerbe.
Kleine und mittlere Betriebe — der erweiterte Zielmarkt, den das Produkt nun ebenfalls adressiert (lokale Dienstleistungen, Handel, Handwerk, Gastgewerbe), neben den dokumentenstarken KMU, mit denen es begann. Er trägt die Concierge-Positionierung: ein Assistent, der jede Kundin und jeden Kunden kennt und die Beziehung über die Zeit pflegt.
Siehe auchFor businessConcierge
Ein beziehungsorientierter Assistent, der jede Kundschaft kennt — kein Abwimmel-Bot.
Die beziehungsorientierte Positionierung für den KMU-Markt: ein Assistent, der jede Kundin und jeden Kunden wiedererkennt und die Beziehung über die Zeit pflegt, statt ein Bot, der Tickets abwimmelt. Getragen wird er von passwortlosen Kundenkonten, einem souveränen CRM auf dem Kern und der Identitätsprojektion — und die Beraterin oder der Berater bleibt der Concierge für die Inhaberschaft.
Siehe auchFor businessKundenkonto
Eine passwortlose Identität der Endkundschaft, gebunden an genau einen Kern.
Eine schlanke, passwortlose Identität (Magic-Link / OTP), die eine Endkundin oder ein Endkunde des Betriebs halten kann, gebunden an genau einen Kern. Sie erlaubt es dem öffentlichen Agenten, wiederkehrende Kundschaft wiederzuerkennen und ihre Historie mitzuführen — ohne die Suche jemals über den eigenen Datensatz dieser Person hinaus auszuweiten.
Siehe auchFor businessCRM (souverän / auf dem Kern)
Ein Kontaktdatensatz + zusammengeführte Historie, gespeichert auf dem eigenen Kern.
Die mitarbeiterseitige Beziehungsebene: ein Kontaktdatensatz je Person mit einer zusammengeführten Historie aus Chats, Eskalationen und Notizen, dazu Tags und Wiedervorlagen — alles auf dem eigenen Kern des Betriebs gespeichert, niemals in einer fremden Cloud. Sie ist das Rückgrat des Concierge, und personenbezogene Daten überschreiten die Vertrauensgrenze der Projektion nie.
Siehe auchFor businessIdentitätsprojektion
Beim Antworten nur den Kontext der authentifizierten Kundschaft einbeziehen.
Die kontenbezogene Erweiterung der gesteuerten Projektion: Beim Antworten darf der Agent ausschließlich den eigenen Kontext der authentifizierten Kundschaft in die Suche einspeisen — standardmäßig verweigernd, niemals die Daten anderer Kundschaft und niemals der interne Korpus.
Siehe auchPlatform
Governance in Aktion erleben
Das Vokabular ist der einfache Teil. Erleben Sie, wie die Vertrauensgrenze an echtem Wissen standhält — oder lesen Sie auf der Plattform, wie jedes Teil zusammenpasst.