Das Produkt ist Governance, nicht Retrieval.
Agenten, denen Sie vertrauen können.
Einen Chatbot auf einen Stapel PDFs zu setzen, kann jeder. Das Schwierige und Wertvolle ist die Grenze zwischen privatem Wissen und einem öffentlich zugänglichen Agenten — und die Schleife, die ihn besser macht. Diese Grenze ist die Plattform.
Eine private Obermenge, projiziert in einen öffentlichen Agenten
Ein lokal gehostetes LLM bedient viele Wissensbasen. Die interne Basis ist die Obermenge; der Kundenagent ist eine gesteuerte Projektion davon — und eine menschliche Korrekturschleife speist Verbesserungen zurück.
Kein Weg zurück: Der öffentliche Agent kann niemals in das interne Korpus hineinlesen. Der umgekehrte Datenfluss ist durch das Design blockiert – es gibt keine Einstellung, die ihn öffnet.
Die Korrekturschleife – der eine Weg zurück: Ist der Agent unsicher, eskaliert er an einen Menschen, und diese geprüfte Antwort wird in die Wissensbasis übernommen. Wissen kehrt nur über eine Person zurück, nie über den Agenten.
Die Pfeile zeigen konstruktionsbedingt nur in eine Richtung. Wissen fließt durch Prüfung von privat nach öffentlich — der öffentliche Agent hat keinen Weg zurück in den internen Korpus.
„Agenten, denen Sie vertrauen können“ — gestützt auf Mechanismus, nicht auf Adjektive
Drei Eigenschaften tragen die Plattform — Kontrollierbar, Erklärbar, Rechenschaftspflichtig. Jede entspricht einem konkreten Mechanismus in der Architektur, nicht einem Slogan.
Kontrollierbar
Sie halten die Zügel.
Eine gesteuerte Projektion plus eng gefasster, widerrufbarer Zugriff entscheiden, was ein Kunde überhaupt zu sehen bekommt — und ein angebundenes Werkzeug erreicht keine Wissensbasis, bevor Sie es freigeben.
Erklärbar
Keine Blackbox.
Jede Antwort nennt ihre Quellen, und jedes Retrieval, jede Eskalation und jede Freigabe wird protokolliert — so können Sie nachvollziehen, warum der Agent gesagt hat, was er gesagt hat, nicht nur was.
Rechenschaftspflichtig
Jemand steht dafür gerade.
Cloud Shield trägt die laufende Compliance-Lage, und ein menschlicher Berater steht hinter dem Ergebnis. Die Korrekturschleife stellt einen Menschen in die Verantwortung, wo der Agent unsicher ist.
Der einzige gesteuerte, standardmäßig souveräne KI-Assistent, den ein Mittelständler ohne Entwickler einführen kann — weil ein vertrauter lokaler Berater ihn für ihn betreibt.
Fünf Mechanismen erledigen die Governance
Die Projektion entscheidet, was gesehen werden darf, die Identitätsprojektion grenzt das auf einen einzelnen Kunden ein, die Korrekturschleife entscheidet, was gelernt wird, Adapter entscheiden, was Werkzeuge dürfen, und Cloud Shield trägt die Compliance.
Gesteuerte Projektion + Sensitivitäts-Labels
Die interne Wissensbasis ist die Obermenge. Der öffentliche Kundenagent ist eine Projektion davon — niemals umgekehrt. Jeder Chunk trägt ein Sensitivitäts-Label, und eine Richtlinie je Basis entscheidet, was ein Kunde überhaupt sehen kann. Wissen ist standardmäßig privat und erreicht die öffentliche Oberfläche nur durch Prüfung.
Der Agent erkennt einen Kunden, ohne den Scope zu weiten
Ein wiederkehrender Kunde besitzt ein passwortloses Konto, das auf einen Kern beschränkt ist. Zur Antwortzeit darf der Agent nur den eigenen Kontext dieses Kunden ins Retrieval einspeisen — Default-Deny, niemals die Daten eines anderen Kunden und niemals den internen Korpus. Es ist die kontobezogene Erweiterung der gesteuerten Projektion: Der Agent wird persönlicher, ohne dass der Scope breiter wird.
Die kollaborative Korrekturschleife
Wenn der Agent unsicher ist, eskaliert er an einen Menschen, statt zu raten. Diese menschliche Antwort wird in die Wissensbasis zurückgeführt, sodass das System genau dort besser wird, wo es schwach war. Gute Antworten sterben nicht länger in Support-Tickets.
Sicherheits-Adapter zähmen Drittanbieter-Werkzeuge
Externe Werkzeuge laufen hinter Sicherheits-Adaptern mit deklarierten Berechtigungen, standardmäßig ohne Zugriff auf die Wissensbasis und mit kontrolliertem Egress. Ein abgesicherter Marktplatz folgt später. Der Käfig ist der Standard; Zugriff ist etwas, das Sie bewusst gewähren.
Cloud Shield — die eine geschlossene Komponente
Alles andere ist Open Source. Cloud Shield ist das einzige geschlossene Stück: ein Compliance-Schirm, der die laufende regulatorische Lage, den Audit-Trail und Zertifizierungsunterstützung gemäß DSGVO und EU-KI-Verordnung (AI Act) trägt — der Teil, den kein Einzelbetreiber selbst bauen oder versichern möchte.
Das Modell ist eine austauschbare Engine — die Governance bleibt
Die Inferenz läuft hinter einer einzigen Fassade, also ist das Gehirn hinter dem öffentlichen Agenten ein Regler, nicht das Produkt. Betreiben Sie ein Modell lokal für volle Souveränität, oder binden Sie Claude oder GPT an eine EU-Region, wenn Sie Frontier-Qualität wollen — in beiden Fällen bleiben gesteuerte Projektion, belegte Antworten, Grounding-Judge und menschliche Eskalation exakt dieselben. Die Modellwahl ist ein Kompromiss aus Leistung, Kosten und Cloud Shield-Souveränität, niemals ein Governance-Kompromiss.
Bringen Sie mit, welchem Gehirn Sie vertrauen. Wir sorgen dafür, dass es seine Quellen nennt, innerhalb Ihres freigegebenen Wissens bleibt und bei Unsicherheit an einen Menschen übergibt — gleich, ob das Gehirn auf Ihrer Box oder in einer EU-Region läuft.
Modell auf der Box
Der Standard. Das Modell läuft auf Ihrer eigenen Box, und kein Anfragetext verlässt jemals das Haus — souverän by default, planbar zum Pauschalpreis.
Claude oder GPT
Claude oder GPT, an eine EU-Region gebunden, für Frontier-Reasoning. Daten bleiben in der EU, ohne Training darauf — eine informierte, protokollierte Entscheidung je Instanz.
Gleiche Governance
Der Engine-Tausch ändert, wer die Tokens berechnet, nicht was der Agent sagen darf. Gesteuerte Projektion, Belege, Grounding-Judge und Eskalation bleiben unangetastet.
Interne Basis und öffentlicher Agent teilen sich niemals einen Scope
Das ist die Vertrauensgrenze, die die gesamte Plattform halten soll. Die private Obermenge und die öffentliche Projektion teilen sich weder den Retrieval-Scope noch die Leitplanken. Eine Kundenanfrage kann immer nur das erreichen, was die Richtlinie ausdrücklich freigegeben hat — es gibt keine Konfiguration, die die beiden klammheimlich verschmilzt.
Die Projektion ist konstruktionsbedingt einseitig, nicht durch sorgfältigen Betrieb. Genau das lässt eine:n nicht-technische:n Unternehmer:in ihr vertrauen, ohne jeden Prompt prüfen zu müssen.
Der öffentliche Agent indexiert nur die freigegebene Projektion — niemals den internen Korpus.
Jede Oberfläche setzt ihre eigene Richtlinie durch; die Kundenoberfläche kann keinen internen Zugriff erben.
Wissen wandert per Prüfung von privat → öffentlich. Einen Rückweg gibt es nicht.
Jeder Assistent kann sich verbinden — eine einzige Datei
Ein einziges Verbindungs-Artefakt koppelt einen Assistenten an eine Instanz. Eine Datei ablegen und der Assistent spricht über REST + OpenAPI oder MCP mit dem System — keine maßgeschneiderte Integration, kein dauerhafter Zugriff. Alles, was er berühren kann, ist vorab deklariert und durch einen Sicherheits-Adapter eingehegt.
- Deklariert, nicht entdeckt. Das Artefakt sagt genau, was der Assistent aufrufen darf — es gibt keinen latenten Zugriff aufzuspüren.
- Kein KB-Zugriff per Default. Ein angebundenes Werkzeug erreicht keine Wissensbasis, bevor Sie es freigeben — eng gefasst und widerrufbar.
- Kontrollierter Egress. Ausgehender Verkehr läuft über auditierte Kanäle, sodass ein Werkzeug nicht klammheimlich Daten abfließen lassen kann.
Richten Sie einen Assistenten auf eine dokumentierte REST-Oberfläche. Die OpenAPI-Beschreibung sagt dem Adapter genau, welche Operationen existieren und was sie akzeptieren — mehr ist nicht erreichbar.
Sprechen Sie das Model Context Protocol, um dem Assistenten Werkzeuge und Ressourcen über einen typisierten, deklarativen Vertrag zur Verfügung zu stellen — eingehegt durch dieselben Adapter-Regeln wie alles andere.
Ein Connector-Daemon neben jedem Kern wählt sich über einen ausgehenden, beidseitig authentifizierten QUIC-Tunnel zu Cloud Shield ein — dem Zero-Trust-Edge nach außen. Sie öffnen keine eingehenden Ports; der Kern wird über den Tunnel erreicht, den er selbst geöffnet hat, niemals über einen aufgezwungenen.
Das Verbindungs-Artefakt: eine einzige ablegbare Datei, die einen Assistenten an eine Instanz koppelt — und ein abgesicherter Marktplatz eingehegter Werkzeuge folgt später.
Standardmäßig souverän, konform by design
Die Lage ist dieselbe, wie auch immer Sie es betreiben — rein lokal, öffentlich exponiert oder hinter Cloud Shield; auf der Appliance oder Ihrer eigenen Infrastruktur. Standardmäßig privat, geringste Rechte, vollständiges Audit, EU-rechtskonform.
Standardmäßig privat
Wissensbasen starten geschlossen. Nichts ist öffentlich, bis ein Mensch es per Prüfung freigibt.
Eng gefasst & widerrufbar
Zugriff wird je Basis, je Rolle gewährt — und kann jederzeit entzogen werden. Geringste Rechte by default.
Kontrollierter Egress
Ausgehende Aufrufe laufen über deklarierte, auditierte Kanäle. Ein Werkzeug kann nicht klammheimlich nach Hause telefonieren.
Vollständiger Audit-Trail
Jedes Retrieval, jede Eskalation, jede Freigabe und jeder Werkzeugaufruf wird für Prüfung und Zertifizierung erfasst.
DSGVO-konform
Daten bleiben im Haus oder in einer EU-Region. Die Verarbeitung ist lokal, rechtmäßig und nachweisbar.
Bereit für die KI-Verordnung
Cloud Shield trägt die laufende regulatorische Lage bis zur vollen Anwendbarkeit am 2. August 2026.
Die EU-KI-Verordnung (AI Act) ist am 2. August 2026 voll anwendbar, GPAI-Pflichten gelten bereits. Cloud Shield trägt diese Lage, damit Ihr Berater — und Sie — es nicht tun müssen.
Plattform-Fragen, beantwortet
Wie verhindert die Plattform, dass der Agent interne Daten preisgibt?
Der öffentliche Agent indexiert niemals den internen Korpus — er indexiert nur die freigegebene Projektion. Die beiden Oberflächen haben getrennte Retrieval-Scopes und getrennte Leitplanken, und der Rückweg der Daten ist konstruktionsbedingt blockiert, nicht durch sorgfältige Konfiguration. Jeder Chunk trägt zudem ein Sensitivitäts-Label, sodass eine Kundenanfrage immer nur das erreichen kann, was die Richtlinie ausdrücklich freigegeben hat. Es gibt keine Einstellung, die private Obermenge und öffentliche Projektion zusammenführt.
Was passiert, wenn der Agent die Antwort nicht kennt?
Er eskaliert an einen Menschen, statt zu raten. Das ist die Korrekturschleife: Der Kunde wird zügig an jemanden übergeben, der ihn kennt, und die geprüfte menschliche Antwort wird in die Wissensbasis zurückgeführt — so wird das System genau dort besser, wo es schwach war. Wissen kehrt nur durch einen Menschen in den Korpus zurück, niemals durch den Agenten selbst.
Welche Teile sind Open Source, und was ist geschlossen?
Alles ist Open Source bis auf eine Komponente: Cloud Shield. Es ist das einzige geschlossene Stück — ein Compliance-Schirm, der die laufende regulatorische Lage, den Audit-Trail und Zertifizierungsunterstützung gemäß DSGVO und EU-KI-Verordnung (AI Act) trägt. Sie können alles forken außer der Haftung: den Teil, den kein Einzelbetreiber selbst bauen oder versichern möchte.
Kann ein Mittelständler das ohne festangestellten Entwickler betreiben?
Ja — das ist genau der Punkt. Ein vertrauter lokaler Berater installiert und betreibt es für Sie, sodass die Einführung gesteuerter KI keine Anstellung oder Beauftragung eines Entwicklers erfordert. Die Governance-Grenze ist konstruktionsbedingt einseitig statt durch sorgfältigen Betrieb — und genau das lässt eine:n nicht-technische:n Unternehmer:in sich darauf verlassen, ohne jeden Prompt zu prüfen.
Ist es DSGVO- und KI-Verordnungs-konform?
Es ist darauf ausgelegt. Daten bleiben im Haus oder in einer EU-Region, die Verarbeitung ist lokal und nachweisbar, und jedes Retrieval, jede Eskalation, jede Freigabe und jeder Werkzeugaufruf wird für Prüfung und Zertifizierung erfasst. Cloud Shield trägt die laufende regulatorische Lage hin zur vollen Anwendbarkeit der EU-KI-Verordnung (AI Act) am 2. August 2026, wobei GPAI-Pflichten bereits seit August 2025 gelten.
Erleben Sie, wie die Vertrauensgrenze hält — an Ihrem eigenen Wissen.
Probieren Sie die interaktive Demo oder buchen Sie einen 20-minütigen Walkthrough durch die Governance-Architektur. Keine Daten verlassen jemals Ihr Haus.