Zum Inhalt springen
Wegenty
Die Plattform

Das Produkt ist Governance, nicht Retrieval.

Agenten, denen Sie vertrauen können.

Einen Chatbot auf einen Stapel PDFs zu setzen, kann jeder. Das Schwierige und Wertvolle ist die Grenze zwischen privatem Wissen und einem öffentlich zugänglichen Agenten — und die Schleife, die ihn besser macht. Diese Grenze ist die Plattform.

Ein lokales LLM, viele Wissensbasen Standardmäßig privat by design Offener Kern, ein geschlossener Shield
Architektur

Eine private Obermenge, projiziert in einen öffentlichen Agenten

Ein lokal gehostetes LLM bedient viele Wissensbasen. Die interne Basis ist die Obermenge; der Kundenagent ist eine gesteuerte Projektion davon — und eine menschliche Korrekturschleife speist Verbesserungen zurück.

Intern · die Obermenge
Ihre Wissensbasis
Vollständiges Korpus, für Mitarbeitende. Standardmäßig privat. Verlässt das Haus nie.
Governance
Projektion · Richtlinie
Sensitivitätskennzeichen entscheiden, was eine Kundin oder ein Kunde je sehen darf. Freigabe durch Review.
Öffentlich · kundenseitig
Der CX-Agent
Eine gesteuerte Projektion – gefiltert, eingegrenzt und außerstande, das interne Korpus preiszugeben.

Kein Weg zurück: Der öffentliche Agent kann niemals in das interne Korpus hineinlesen. Der umgekehrte Datenfluss ist durch das Design blockiert – es gibt keine Einstellung, die ihn öffnet.

Die Korrekturschleife – der eine Weg zurück: Ist der Agent unsicher, eskaliert er an einen Menschen, und diese geprüfte Antwort wird in die Wissensbasis übernommen. Wissen kehrt nur über eine Person zurück, nie über den Agenten.

Die Pfeile zeigen konstruktionsbedingt nur in eine Richtung. Wissen fließt durch Prüfung von privat nach öffentlich — der öffentliche Agent hat keinen Weg zurück in den internen Korpus.

Das Vertrauensrückgrat

„Agenten, denen Sie vertrauen können“ — gestützt auf Mechanismus, nicht auf Adjektive

Drei Eigenschaften tragen die Plattform — Kontrollierbar, Erklärbar, Rechenschaftspflichtig. Jede entspricht einem konkreten Mechanismus in der Architektur, nicht einem Slogan.

Kontrollierbar

Sie halten die Zügel.

Eine gesteuerte Projektion plus eng gefasster, widerrufbarer Zugriff entscheiden, was ein Kunde überhaupt zu sehen bekommt — und ein angebundenes Werkzeug erreicht keine Wissensbasis, bevor Sie es freigeben.

Erklärbar

Keine Blackbox.

Jede Antwort nennt ihre Quellen, und jedes Retrieval, jede Eskalation und jede Freigabe wird protokolliert — so können Sie nachvollziehen, warum der Agent gesagt hat, was er gesagt hat, nicht nur was.

Rechenschaftspflichtig

Jemand steht dafür gerade.

Cloud Shield trägt die laufende Compliance-Lage, und ein menschlicher Berater steht hinter dem Ergebnis. Die Korrekturschleife stellt einen Menschen in die Verantwortung, wo der Agent unsicher ist.

Der einzige gesteuerte, standardmäßig souveräne KI-Assistent, den ein Mittelständler ohne Entwickler einführen kann — weil ein vertrauter lokaler Berater ihn für ihn betreibt.

Kernmechanismen

Fünf Mechanismen erledigen die Governance

Die Projektion entscheidet, was gesehen werden darf, die Identitätsprojektion grenzt das auf einen einzelnen Kunden ein, die Korrekturschleife entscheidet, was gelernt wird, Adapter entscheiden, was Werkzeuge dürfen, und Cloud Shield trägt die Compliance.

Projektion

Gesteuerte Projektion + Sensitivitäts-Labels

Die interne Wissensbasis ist die Obermenge. Der öffentliche Kundenagent ist eine Projektion davon — niemals umgekehrt. Jeder Chunk trägt ein Sensitivitäts-Label, und eine Richtlinie je Basis entscheidet, was ein Kunde überhaupt sehen kann. Wissen ist standardmäßig privat und erreicht die öffentliche Oberfläche nur durch Prüfung.

Identitätsprojektion

Der Agent erkennt einen Kunden, ohne den Scope zu weiten

Ein wiederkehrender Kunde besitzt ein passwortloses Konto, das auf einen Kern beschränkt ist. Zur Antwortzeit darf der Agent nur den eigenen Kontext dieses Kunden ins Retrieval einspeisen — Default-Deny, niemals die Daten eines anderen Kunden und niemals den internen Korpus. Es ist die kontobezogene Erweiterung der gesteuerten Projektion: Der Agent wird persönlicher, ohne dass der Scope breiter wird.

Korrekturschleife

Die kollaborative Korrekturschleife

Wenn der Agent unsicher ist, eskaliert er an einen Menschen, statt zu raten. Diese menschliche Antwort wird in die Wissensbasis zurückgeführt, sodass das System genau dort besser wird, wo es schwach war. Gute Antworten sterben nicht länger in Support-Tickets.

Adapter

Sicherheits-Adapter zähmen Drittanbieter-Werkzeuge

Externe Werkzeuge laufen hinter Sicherheits-Adaptern mit deklarierten Berechtigungen, standardmäßig ohne Zugriff auf die Wissensbasis und mit kontrolliertem Egress. Ein abgesicherter Marktplatz folgt später. Der Käfig ist der Standard; Zugriff ist etwas, das Sie bewusst gewähren.

Cloud Shield

Cloud Shield — die eine geschlossene Komponente

Alles andere ist Open Source. Cloud Shield ist das einzige geschlossene Stück: ein Compliance-Schirm, der die laufende regulatorische Lage, den Audit-Trail und Zertifizierungsunterstützung gemäß DSGVO und EU-KI-Verordnung (AI Act) trägt — der Teil, den kein Einzelbetreiber selbst bauen oder versichern möchte.

Bringen Sie Ihr eigenes Modell mit

Das Modell ist eine austauschbare Engine — die Governance bleibt

Die Inferenz läuft hinter einer einzigen Fassade, also ist das Gehirn hinter dem öffentlichen Agenten ein Regler, nicht das Produkt. Betreiben Sie ein Modell lokal für volle Souveränität, oder binden Sie Claude oder GPT an eine EU-Region, wenn Sie Frontier-Qualität wollen — in beiden Fällen bleiben gesteuerte Projektion, belegte Antworten, Grounding-Judge und menschliche Eskalation exakt dieselben. Die Modellwahl ist ein Kompromiss aus Leistung, Kosten und Cloud Shield-Souveränität, niemals ein Governance-Kompromiss.

Bringen Sie mit, welchem Gehirn Sie vertrauen. Wir sorgen dafür, dass es seine Quellen nennt, innerhalb Ihres freigegebenen Wissens bleibt und bei Unsicherheit an einen Menschen übergibt — gleich, ob das Gehirn auf Ihrer Box oder in einer EU-Region läuft.

    1Lokal
    Volle Souveränität

    Modell auf der Box

    Der Standard. Das Modell läuft auf Ihrer eigenen Box, und kein Anfragetext verlässt jemals das Haus — souverän by default, planbar zum Pauschalpreis.

    2Frontier · EU
    EU-Datenresidenz

    Claude oder GPT

    Claude oder GPT, an eine EU-Region gebunden, für Frontier-Reasoning. Daten bleiben in der EU, ohne Training darauf — eine informierte, protokollierte Entscheidung je Instanz.

    3Invariante
    Ändert sich nie

    Gleiche Governance

    Der Engine-Tausch ändert, wer die Tokens berechnet, nicht was der Agent sagen darf. Gesteuerte Projektion, Belege, Grounding-Judge und Eskalation bleiben unangetastet.

Die Invariante

Interne Basis und öffentlicher Agent teilen sich niemals einen Scope

Das ist die Vertrauensgrenze, die die gesamte Plattform halten soll. Die private Obermenge und die öffentliche Projektion teilen sich weder den Retrieval-Scope noch die Leitplanken. Eine Kundenanfrage kann immer nur das erreichen, was die Richtlinie ausdrücklich freigegeben hat — es gibt keine Konfiguration, die die beiden klammheimlich verschmilzt.

Die Projektion ist konstruktionsbedingt einseitig, nicht durch sorgfältigen Betrieb. Genau das lässt eine:n nicht-technische:n Unternehmer:in ihr vertrauen, ohne jeden Prompt prüfen zu müssen.

Getrennter Retrieval-Scope

Der öffentliche Agent indexiert nur die freigegebene Projektion — niemals den internen Korpus.

Getrennte Leitplanken

Jede Oberfläche setzt ihre eigene Richtlinie durch; die Kundenoberfläche kann keinen internen Zugriff erben.

Einseitige Freigabe

Wissen wandert per Prüfung von privat → öffentlich. Einen Rückweg gibt es nicht.

Anbindung

Jeder Assistent kann sich verbinden — eine einzige Datei

Ein einziges Verbindungs-Artefakt koppelt einen Assistenten an eine Instanz. Eine Datei ablegen und der Assistent spricht über REST + OpenAPI oder MCP mit dem System — keine maßgeschneiderte Integration, kein dauerhafter Zugriff. Alles, was er berühren kann, ist vorab deklariert und durch einen Sicherheits-Adapter eingehegt.

  • Deklariert, nicht entdeckt. Das Artefakt sagt genau, was der Assistent aufrufen darf — es gibt keinen latenten Zugriff aufzuspüren.
  • Kein KB-Zugriff per Default. Ein angebundenes Werkzeug erreicht keine Wissensbasis, bevor Sie es freigeben — eng gefasst und widerrufbar.
  • Kontrollierter Egress. Ausgehender Verkehr läuft über auditierte Kanäle, sodass ein Werkzeug nicht klammheimlich Daten abfließen lassen kann.
REST + OpenAPI

Richten Sie einen Assistenten auf eine dokumentierte REST-Oberfläche. Die OpenAPI-Beschreibung sagt dem Adapter genau, welche Operationen existieren und was sie akzeptieren — mehr ist nicht erreichbar.

MCP

Sprechen Sie das Model Context Protocol, um dem Assistenten Werkzeuge und Ressourcen über einen typisierten, deklarativen Vertrag zur Verfügung zu stellen — eingehegt durch dieselben Adapter-Regeln wie alles andere.

Connector-Tunnel

Ein Connector-Daemon neben jedem Kern wählt sich über einen ausgehenden, beidseitig authentifizierten QUIC-Tunnel zu Cloud Shield ein — dem Zero-Trust-Edge nach außen. Sie öffnen keine eingehenden Ports; der Kern wird über den Tunnel erreicht, den er selbst geöffnet hat, niemals über einen aufgezwungenen.

Das Verbindungs-Artefakt: eine einzige ablegbare Datei, die einen Assistenten an eine Instanz koppelt — und ein abgesicherter Marktplatz eingehegter Werkzeuge folgt später.

Sicherheitslage

Standardmäßig souverän, konform by design

Die Lage ist dieselbe, wie auch immer Sie es betreiben — rein lokal, öffentlich exponiert oder hinter Cloud Shield; auf der Appliance oder Ihrer eigenen Infrastruktur. Standardmäßig privat, geringste Rechte, vollständiges Audit, EU-rechtskonform.

Standardmäßig privat

Wissensbasen starten geschlossen. Nichts ist öffentlich, bis ein Mensch es per Prüfung freigibt.

Eng gefasst & widerrufbar

Zugriff wird je Basis, je Rolle gewährt — und kann jederzeit entzogen werden. Geringste Rechte by default.

Kontrollierter Egress

Ausgehende Aufrufe laufen über deklarierte, auditierte Kanäle. Ein Werkzeug kann nicht klammheimlich nach Hause telefonieren.

Vollständiger Audit-Trail

Jedes Retrieval, jede Eskalation, jede Freigabe und jeder Werkzeugaufruf wird für Prüfung und Zertifizierung erfasst.

DSGVO-konform

Daten bleiben im Haus oder in einer EU-Region. Die Verarbeitung ist lokal, rechtmäßig und nachweisbar.

Bereit für die KI-Verordnung

Cloud Shield trägt die laufende regulatorische Lage bis zur vollen Anwendbarkeit am 2. August 2026.

Die EU-KI-Verordnung (AI Act) ist am 2. August 2026 voll anwendbar, GPAI-Pflichten gelten bereits. Cloud Shield trägt diese Lage, damit Ihr Berater — und Sie — es nicht tun müssen.

Plattform-Fragen, beantwortet

Wie verhindert die Plattform, dass der Agent interne Daten preisgibt?

Der öffentliche Agent indexiert niemals den internen Korpus — er indexiert nur die freigegebene Projektion. Die beiden Oberflächen haben getrennte Retrieval-Scopes und getrennte Leitplanken, und der Rückweg der Daten ist konstruktionsbedingt blockiert, nicht durch sorgfältige Konfiguration. Jeder Chunk trägt zudem ein Sensitivitäts-Label, sodass eine Kundenanfrage immer nur das erreichen kann, was die Richtlinie ausdrücklich freigegeben hat. Es gibt keine Einstellung, die private Obermenge und öffentliche Projektion zusammenführt.

Was passiert, wenn der Agent die Antwort nicht kennt?

Er eskaliert an einen Menschen, statt zu raten. Das ist die Korrekturschleife: Der Kunde wird zügig an jemanden übergeben, der ihn kennt, und die geprüfte menschliche Antwort wird in die Wissensbasis zurückgeführt — so wird das System genau dort besser, wo es schwach war. Wissen kehrt nur durch einen Menschen in den Korpus zurück, niemals durch den Agenten selbst.

Welche Teile sind Open Source, und was ist geschlossen?

Alles ist Open Source bis auf eine Komponente: Cloud Shield. Es ist das einzige geschlossene Stück — ein Compliance-Schirm, der die laufende regulatorische Lage, den Audit-Trail und Zertifizierungsunterstützung gemäß DSGVO und EU-KI-Verordnung (AI Act) trägt. Sie können alles forken außer der Haftung: den Teil, den kein Einzelbetreiber selbst bauen oder versichern möchte.

Kann ein Mittelständler das ohne festangestellten Entwickler betreiben?

Ja — das ist genau der Punkt. Ein vertrauter lokaler Berater installiert und betreibt es für Sie, sodass die Einführung gesteuerter KI keine Anstellung oder Beauftragung eines Entwicklers erfordert. Die Governance-Grenze ist konstruktionsbedingt einseitig statt durch sorgfältigen Betrieb — und genau das lässt eine:n nicht-technische:n Unternehmer:in sich darauf verlassen, ohne jeden Prompt zu prüfen.

Ist es DSGVO- und KI-Verordnungs-konform?

Es ist darauf ausgelegt. Daten bleiben im Haus oder in einer EU-Region, die Verarbeitung ist lokal und nachweisbar, und jedes Retrieval, jede Eskalation, jede Freigabe und jeder Werkzeugaufruf wird für Prüfung und Zertifizierung erfasst. Cloud Shield trägt die laufende regulatorische Lage hin zur vollen Anwendbarkeit der EU-KI-Verordnung (AI Act) am 2. August 2026, wobei GPAI-Pflichten bereits seit August 2025 gelten.

Erleben Sie, wie die Vertrauensgrenze hält — an Ihrem eigenen Wissen.

Probieren Sie die interaktive Demo oder buchen Sie einen 20-minütigen Walkthrough durch die Governance-Architektur. Keine Daten verlassen jemals Ihr Haus.