Die Architektur, Prinzip für Prinzip.
Drei Zonen, die einander nicht vertrauen, ein Transport in drei unabhängigen Schichten, eine versiegelte, exportierbare Audit-Kette. Hier veröffentlichen wir die Prinzipien; die detaillierte Dokumentation erhalten Sie im Rahmen der Due Diligence.
Drei Zonen, kein Vertrauen per Voreinstellung.
Die Plattform trennt drei logische Zonen, jede auf einer eigenen Infrastruktur betreibbar. Jeder Austausch zwischen ihnen ist gegenseitig authentifiziert, per Richtlinie autorisiert und in einer unveränderlichen Audit-Kette protokolliert.
- Exponierte Bastion
- Die einzige aus dem Internet erreichbare Zone: Cockpit, öffentliche API, Authentifizierung und ein Katalog nicht sensibler Metadaten. Ihre Kompromittierung öffnet weder den Zugang zu den Agenten noch zur Audit-Kette.
- Privater Hub
- Nur über das verschlüsselte private Netz erreichbar. Er trägt den Orchestrator, die Audit-Kette und den Vertrauensscore. Keine Route aus dem Internet, keine öffentliche DNS-Auflösung.
- Isolierte Agenten
- Ein Agent, eine Maschine. Volumes, Netz, Geheimnisse und Collections je Kunde. Ein kompromittierter Agent hat keinen Weg zu den Daten eines anderen Kunden: Die Isolierung ist zuerst physisch, dann logisch.
Die Prinzipien, die alles tragen.
Sicherheit ist die Struktur, keine Schicht.
Konzentrische Schichten: Die Kompromittierung der einen öffnet nicht die nächste. Hier beschreiben wir das Konzept; betriebliche Details bleiben in der Due-Diligence-Dokumentation.
- Perimeter
- Eine einzige Zone ist aus dem Internet erreichbar. Alle anderen Komponenten sind nur über das verschlüsselte private Netz erreichbar, ohne öffentliche DNS-Auflösung.
- Identität
- Gegenseitige Authentifizierung zwischen allen Diensten, mit kurzlebigen Identitäten. Für Personen: Passwort und verpflichtender zweiter Faktor, für alle Konten, ohne Ausnahme. Nie ein Code per SMS.
- Autorisierung
- Versionierte, signierte Richtlinien, zentrale Entscheidung, lokale Durchsetzung, Ablehnung als Standard. Jede Entscheidung wird protokolliert.
- Kontrolle zur Laufzeit
- Jedes Werkzeug eines Agenten läuft über eine Kontrollinstanz, die die Aktion gegen eine versionierte Richtlinie prüft. Was außerhalb der Richtlinie liegt, wird abgelehnt und protokolliert.
- Isolierung je Kunde
- Volumes, Netze, Geheimnisse und Gedächtnis je Kunde. Kein logischer Pfad zwischen zwei Kunden.
- Geheimnisse
- Zur Laufzeit eingespielt, nie im Code, nie in Protokollen. Identitätsgeheimnisse und die Geheimnisse, die die Audit-Kette versiegeln, sind strikt getrennt.
- Beobachtbarkeit
- Protokolle, Metriken und Audit-Ereignisse gehen an getrennte Ziele. Audit-Ereignisse werden versiegelt und verkettet, unabhängig von den Betriebsprotokollen.
- Resilienz
- Kritische Zustände werden repliziert. Sicherungen sind verschlüsselt; regelmäßige Test-Wiederherstellungen belegen, dass sie funktionieren.
Transport in drei unabhängigen Schichten.
Zwischen zwei Zonen liegen drei Schichten übereinander. Jede bringt ihre eigene Garantie; keine ist auf die anderen angewiesen.
- S1
Ein verschlüsseltes privates NetzDie privaten Zonen kommunizieren über ein verschlüsseltes Maschennetz, das moderne Gegenstück zu einer Standleitung. Die Anwendungssicherheit hängt nicht an ihm: Es lässt sich ersetzen, ohne den Rest anzutasten.
- S2
Eine gegenseitige AuthentifizierungVor jedem Austausch weist jede Zone der anderen ihre Identität nach und prüft deren Identität. Ein kompromittierter Knoten lässt sich einzeln widerrufen, ohne den Rest anzutasten. Selbst über ein öffentliches Netz bleibt der Austausch authentifiziert und verschlüsselt.
- S3
Ein AnwendungstunnelEine dauerhafte, bidirektionale verschlüsselte Verbindung transportiert die fachlichen Anfragen: Audit, Vertrauensscore, Orchestrierung.
Wer eine Schicht überwindet, erreicht den fachlichen Austausch nicht: Dazu müssten alle drei gleichzeitig überwunden werden.
Öffentliche Standards, ein Schlüssel je Zweck.
Die kryptografischen Entscheidungen folgen den geltenden Standards von ETSI und NIST. Kein veralteter Algorithmus im kritischen Pfad, keine selbst entwickelte Kryptografie.
- Bei der Übertragung
- Jeder Austausch ist verschlüsselt, mit Forward Secrecy, zwischen Ihren Teams, der Plattform und Ihren Agenten.
- Im Ruhezustand
- Die von der Plattform gespeicherten Gespräche werden auf dem Datenträger verschlüsselt, im authentifizierten Modus.
- Ein Schlüssel, ein Zweck
- Die Geheimnisse, die Identitäten nachweisen, versiegeln nie die Audit-Kette. Die Kompromittierung des einen betrifft das andere nicht.
- Lebenszyklus
- Schlüssel außerhalb des Quellcodes erzeugt, privates Material nie im Klartext verteilt, Rotation auf Anordnung oder bei Verdacht, alte Schlüssel archiviert, damit der Verlauf überprüfbar bleibt, widerrufene Zertifikate von der Plattform abgewiesen.
Drei Kategorien, drei Bereiche.
Daten werden nach Sensibilität und Lebenszyklus getrennt. Der Zugriff auf eine Kategorie öffnet keine andere.
Metadaten
Exponierte Bastion
Benutzeridentitäten, Agentenbeschreibungen, Oberflächeneinstellungen. Konstruktionsbedingt nicht sensibel: keine fachlichen Daten.
Gedächtnis und Kontext
Isolierte Agenten
Arbeitsgedächtnis, Aufgabenkontext, für den Kunden erstellte Inhalte. Je Kunde getrennt, nur für den zugehörigen Agenten zugänglich.
Audit-Spur
Privater Hub
Entscheidungen, sensible Aktionen, Zustandswechsel, versiegelt. Append-only, exportierbar; jeder Lesezugriff wird selbst protokolliert.
Der Lebenszyklus
- ErfassungEingehende Daten werden ihrer Kategorie zugeordnet; diese legt fest, wo sie liegen und wer darauf zugreift.
- VerarbeitungEin Agent verarbeitet nur die Daten seines Kunden. Kontexte verlassen ihre Zone nicht; Modelle Dritter erhalten, wenn sie genutzt werden, nur das Notwendige.
- AufbewahrungFristen je Kategorie und Vertrag; die Audit-Spur wird für die geltende gesetzliche Frist aufbewahrt.
- LöschungAuf Anfrage für Katalog und Gedächtnis. Die Audit-Spur ist nicht löschbar: Sie kann einer gesetzlichen Aufbewahrung unterliegen, nie einer stillschweigenden Umschreibung.
- PortabilitätStrukturierter Export Ihrer Daten auf Anfrage, in einem dokumentierten, überprüfbaren Format.
Speicherort der Daten
Alle Kundendaten liegen in der Europäischen Union, auf Infrastrukturen, die von Easylab AI oder von Unterauftragsverarbeitern kontrolliert werden, die europäischem Recht unterliegen. Keine Übermittlung außerhalb der EU ohne Standardvertragsklauseln, und kein Unterauftragsverarbeiter, der einem Gesetz mit extraterritorialem Zugriff unterliegt, arbeitet mit Laufzeitdaten.
Jede Pflicht und der Mechanismus, der sie abdeckt.
Die Plattform ist für regulierte und anspruchsvolle Branchen konzipiert, etwa die Finanzbranche. Die detaillierte Dokumentation stellt jedem Artikel den technischen Mechanismus gegenüber, der ihn erfüllt.
Die Kette beweist, der Score misst.
Die Audit-Kette beweist, was geschehen ist; der Vertrauensscore misst, was gerade geschieht.
- Append-only
- Kein Ereignis wird je geändert oder gelöscht. Eine Korrektur ist ein neues, ebenfalls protokolliertes Ereignis.
- Versiegelt
- Jedes Ereignis wird zusammen mit dem vorherigen versiegelt: Jede nachträgliche Änderung bricht die Kette.
- Überprüfbar
- Im Cockpit, jederzeit: Die Plattform berechnet jedes Siegel mit dem Schlüssel des Agenten neu. Das Protokoll lässt sich für Ihren Prüfer exportieren.
- Lesezugriffe protokolliert
- Jeder Lesezugriff auf die Spur erzeugt selbst ein versiegeltes Ereignis: Der Prüfer bleibt nie unsichtbar.
Jeder Agent wird alle sechs Stunden von Code bewertet, nie vom Modell; der Vertrauensdienst ergänzt die Integrität seiner Audit-Kette. Der Score bestimmt, was ihm anvertraut wird, und fließt in die Governance-Berichte ein.
Wie der Score berechnet wirdPortabel, offen, ohne Lock-in.
Die Bausteine werden nach Portabilität und Reife gewählt. Keine geschlossene Abhängigkeit im kritischen Datenpfad.
- Laufzeit
- Standard-Container, ohne Abhängigkeit von einem bestimmten Cloud-Orchestrator.
- Dienste
- Ausgereifte Open-Source-Sprachen und -Ökosysteme für Orchestrierung, API, Gedächtnis und Datenverarbeitung.
- Cockpit
- Webanwendung, serverseitiges Rendering für sensible Ansichten, Authentifizierung über einen offenen Standard delegiert.
- Katalog
- Relationale Datenbank, sensible Felder verschlüsselt, verschlüsselte Sicherungen.
- Gedächtnis
- Vektorsuche, ein Graph der Beziehungen über die Zeit und ein Cache jüngster Kontexte, je Kunde isoliert.
- Bereitstellung
- Reproduzierbare Builds, signierte Artefakte; Autorisierungsrichtlinien werden als eigenständige Artefakte bereitgestellt.
Wie ein Agent läuft.
Delegation, Werkzeuge, Gedächtnis, Neustart, Sprache: Jeder Mechanismus ist durch eine versionierte Richtlinie begrenzt und hinterlässt eine Spur in der Audit-Kette.
- Isolierte Sub-Worker
- Aufwendige oder riskante Aufgaben gehen an kurzlebige Sub-Worker mit minimalen Werkzeugen und Rechten, ohne Zugriff auf den vollständigen Kontext des Agenten.
- Gesteuerte Werkzeugübernahme
- Ein Agent übernimmt ein neues Werkzeug nur im erlaubten Rahmen, und jede Änderung seiner Fähigkeiten wird protokolliert.
- Deterministischer Abruf
- Zusätzlich zur Ähnlichkeitssuche garantiert ein Volltextindex, dass eine gespeicherte Information exakt wiedergefunden wird.
- Herkunft des Gedächtnisses
- Jede Erinnerung trägt ihre Herkunft. Was der Agent selbst erzeugt hat, wird nie als externe Tatsache wieder aufgenommen.
- Kontinuität
- Aktive Sitzungen überstehen einen Neustart. Eine Wiederaufnahme wird angekündigt und protokolliert, nie stillschweigend; der Verlauf wird nie umgeschrieben.
- Eine Sprache je Agent
- Jeder Agent arbeitet durchgängig in der Sprache seines Nutzers, ohne vorgegebene globale Einstellung.
Ein ehrlicher Blick auf unseren Reifegrad.
Die Plattform ist in Version 1: Architektur vorhanden, kryptografische Grundbausteine in Produktion, regulatorische Zuordnungen abgedeckt. Version 2 härtet das Ganze für die anspruchsvollsten Branchen, darunter die regulierte Finanzbranche; der Zeitplan wird nach Vereinbarung mitgeteilt.
V1, heute
- Drei-Zonen-Architektur und physische Isolierung je Kunde
- Transport in drei unabhängigen Schichten
- Versiegelte Audit-Kette, append-only
- Fortlaufender Vertrauensscore
- Isolierte Sub-Worker, gesteuerte Werkzeugübernahme
- Gedächtnis mit deterministischem Abruf und überprüfbarer Herkunft
- Sitzungskontinuität über Neustarts hinweg, Sprache je Agent
- Öffentliche, herunterladbare AI-Act-Dokumentation
V2, die Härtung
- Stammschlüssel durch ein zertifiziertes Hardwaremodul geschützt
- Zentrale Weiterleitung der Ereignisse an ein in der EU gehostetes SIEM
- Online-Prüfung des Zertifikatswiderrufs
- Systematische Verschlüsselung der Laufzeitspeicher auf Anwendungsebene
- Jährliche externe Penetrationstests
- Unabhängiges Audit nach ISO 27001 und SOC 2 Typ II
- Erprobte und testierte Kontinuitäts- und Wiederanlaufpläne
- Formales Bedrohungsmodell, vierteljährlich überprüft
Wir behaupten nicht, die ausgereifteste Lösung am Markt zu sein; wir beanspruchen, am ehrlichsten mit unserem Reifegrad umzugehen. Der aktuelle Umfang ist beschrieben, die Härtungsschritte sind benannt, und kein Kunde wird vor vollendete Tatsachen gestellt.
Für Ihre Unterlagen.
Die detaillierte Architekturdokumentation (Topologie, Transport, kryptografische Grundbausteine, Zuordnung Artikel für Artikel) ist vertraulich: Sie erhalten sie auf Anfrage, im Rahmen einer Due Diligence.