Your first AI agent in production in 30 days. Fixed scope, fixed price.
Sicherheit und Governance

KI-Agenten in den Produktivbetrieb bringen, ohne die Kontrolle abzugeben.

Governance beginnt vor dem Go-live. Wir legen fest, wo der Agent arbeitet, worauf er zugreifen und was er tun darf, wo ein Mensch freigeben muss, was bei geringer Sicherheit passiert und wie sich der Arbeitsablauf eskalieren oder anhalten lässt.

Ihre Systeme. Ihre Zugangsdaten. Ihr Agent.

Nur was er braucht, nicht mehr. Wir halten keine Ihrer Daten.

Der Agent läuft in Ihrer Umgebung, auf Ihrem Modellkonto, unter Ihrem Auftragsverarbeitungsvertrag. Wir halten die Inhalte zu keinem Zeitpunkt, und Sie können den Modellanbieter direkt prüfen - so wie Sie jeden anderen Lieferanten prüfen.

Damit ist die ganze Sicherheitsfrage in vier Sätzen beantwortet. Der Rest dieser Seite ist das Detail dahinter.

Produktivbetrieb auf Kundenseite. Klare Grenzen der Plattform.

Zwei Zonen und eine Kontrollebene, die über beide reicht.

Ihre Umgebung

Wo der Agent im Produktivbetrieb tatsächlich läuft.

  • Der KI-Agent im Produktivbetrieb
  • Freigegebene Kundensysteme und -daten
  • Interaktionen der Nutzer
  • Operative Aktionen

Die RELIABL.IT-Plattform, in der EU gehostet

Was wir halten: die Planungsebene, nicht Ihre Betriebsdaten.

  • Die Strategie- und Geschäftsinformationen, die der Transformationsablauf braucht
  • Sicher und verschlüsselt gespeichert
  • Planungs- und Orchestrierungsebene

Die Kontrollebene, über beide Zonen hinweg

Menschliche Freigaben Eskalationsregeln Abschaltverfahren Monitoring

Menschliche Kontrolle ist im Arbeitsablauf mitgedacht.

Vor dem Start im Produktivbetrieb legt der ausgewählte Arbeitsablauf alle acht Punkte fest. Schriftlich, bevor irgendetwas konfiguriert wird.

  • Ein benannter fachlicher Verantwortlicher
  • Der freigegebene Umfang des Agenten
  • Die Daten- und Systemzugriffe, die er braucht
  • Die Aktionen, die der Agent ausführen darf
  • Die menschlichen Freigabepunkte
  • Die Eskalationsbedingungen
  • Die Abschaltverfahren
  • Die Anforderungen an das Monitoring

Erreicht der Agent einen Zustand außerhalb des vereinbarten Umfangs, stoppt der Arbeitsablauf, eskaliert oder fordert einen Menschen an. Er improvisiert nicht.

Wo ein Mensch eingebunden bleibt.

Ein Arbeitsablauf, acht Schritte, und wer jeden davon verantwortet.

  1. 01 Menschen
    Der fachliche Verantwortliche legt Priorität und Umfang fest.
  2. 02 KI-Agent
    Der Agent sammelt den freigegebenen Kontext und bereitet die Arbeit vor.
  3. 03 KI-Agent
    Der Agent entwirft das Ergebnis innerhalb seiner Guardrails.
  4. 04 Menschen Freigeben
    Ein Mensch gibt frei, bevor die Aktion wirksam wird.
  5. 05 KI-Agent
    Der Agent führt die freigegebene Aktion aus und protokolliert sie.
  6. 06 Menschen Eskalieren
    Eine Ausnahme oder geringe Sicherheit wird an einen Menschen eskaliert.
  7. 07 Menschen Stoppen
    Ein Zustand außerhalb des Umfangs stoppt oder pausiert den Arbeitsablauf.
  8. 08 Menschen
    Der Verantwortliche prüft Monitoring und die vereinbarte Messgröße.

Beispielhafter Aufbau der Bahnen und Kontrollpunkte. Die genauen Schritte, Freigabepunkte und Eskalationsregeln werden je Arbeitsablauf vor dem Go-live festgelegt.

Human in the Loop heißt: Festgelegte Aktionen oder Entscheidungen brauchen die Prüfung oder Freigabe eines Menschen, und alles Unsichere oder außerhalb des Umfangs wird an einen Menschen eskaliert, statt selbstständig zu Ende geführt zu werden. Das Freigabemodell ändert sich nur, wenn Sie es bewusst ändern.

Wie der Agent an Ihre Dateien kommt.

Das wird meist als praktische Frage gestellt und nicht als Sicherheitsfrage, und die ehrliche Antwort ist klein. Der Verantwortliche synchronisiert die Dokumentenbibliothek so auf seinen Rechner, wie er es ohnehin tut, legt die Dokumente, die dieser eine Arbeitsablauf braucht, in einen Ordner, und der Agent liest diesen Ordner.

Auf Ihren Servern wird nichts installiert. Wenn Sie später eine direkte Anbindung wollen, ist das ein eng abgegrenztes Konto mit minimalen Rechten für benannte Systeme, niemals mandantenweit.

Liegen Ihre Dokumente in einer gelenkten Bibliothek unter einem Qualitätsmanagementsystem, rühren wir sie nicht an. Sie kopieren die Dokumente, die dieser eine Arbeitsablauf braucht, in einen getrennten Arbeitsordner außerhalb des QM-Systems, und der Agent liest diesen. Der Sprint ist damit keine Änderung an Ihrem QM-System - und genau das ist der Unterschied zwischen 30 Tagen und einer Validierung.

Für ein europäisches Geschäftsumfeld gebaut.

Der Ansatz ist darauf ausgelegt, DSGVO-Konformität und die Vorbereitung auf die EU-KI-Verordnung zu unterstützen, mit EU-Hosting für die Daten, die die Plattform speichert.

Welche rechtlichen, regulatorischen, sicherheitstechnischen und branchenspezifischen Pflichten konkret gelten, hängt weiterhin von Ihnen ab, vom Anwendungsfall, von den Daten, vom Einsatzkontext und vom geltenden Recht. Etwas anderes behaupten wir auf einer Website nicht.

Methodik → Was einen KI-Agenten kontrolliert macht → Die Plattform →

Fragen zu Sicherheit und Governance.

Wo landen unsere Daten tatsächlich?

Sie laufen in Ihrer Umgebung, auf Ihrem Modellkonto, unter Ihrem Auftragsverarbeitungsvertrag. Wir halten die Inhalte zu keinem Zeitpunkt. Sie können den Modellanbieter direkt prüfen, so wie Sie jeden anderen Lieferanten prüfen.

Die Plattform hält die Strategie- und Geschäftsinformationen, die der Transformationsablauf braucht - verschlüsselt, in Umgebungen in der EU. Nicht Ihre Betriebsdaten.

Wo läuft der Agent im Produktivbetrieb?

In Ihrer Umgebung, mit Ihren Zugangsdaten, mit minimalen Rechten, zugeschnitten auf den einen Arbeitsablauf.

Ihre Systeme. Ihre Zugangsdaten. Ihr Agent. Nur was er braucht, nicht mehr.

Kann der Agent echte Aktionen ausführen?

Ja, innerhalb der Aktionen, die Sie bei der Neugestaltung freigegeben haben - und in den ersten Durchläufen gibt ein Mensch jede echte Aktion frei.

Die Tore öffnen sich erst, wenn Sie sich sicher fühlen, nicht vorher.

Was passiert, wenn der Agent unsicher ist?

Er hält an und fragt. Eskalationsbedingungen und Abschaltverfahren werden vor dem Go-live vereinbart, statt hinterher ergänzt zu werden, wenn etwas schiefgegangen ist.

Er läuft in einer geschützten Umgebung, bevor er echt läuft, und ein Mensch prüft das Ergebnis, bevor irgendetwas einen Kunden erreicht.

Garantieren Sie DSGVO- oder EU-KI-Verordnungs-Konformität?

Nein, und seien Sie vorsichtig bei jedem, der das tut. Konformität hängt von Ihren Daten ab, von Ihrem Anwendungsfall, von Ihrem Einsatzkontext und vom geltenden Recht.

Was wir sagen können, ist, worauf wir es ausgelegt haben: EU-Hosting für die Daten in der Plattform, Ausführung auf Kundenseite, minimale Rechte, ausdrückliche Freigabepunkte, und keine Betriebsdaten bei uns.

Unsere Dokumente sind gelenkt. Berührt das unser QM-System?

Nein. Die gelenkte Bibliothek rühren wir nicht an.

Sie kopieren die Dokumente, die dieser eine Arbeitsablauf braucht, in einen getrennten Arbeitsordner außerhalb des QM-Systems, und der Agent liest diesen.

Finden Sie heraus, wo KI zuerst messbaren Wert schafft.

Am nächsten Tag erhalten Sie auf einer Seite: wo sich ein Agent zuerst rechnet, welche Kennzahl wir bewegen wollen, dazu Festpreis und Termin.

45 Minuten. Die Übersicht bleibt bei Ihnen – so oder so.

Keine Vorbereitung nötig. Keine Verpflichtung.