Die Architektur, Prinzip für Prinzip.

Drei Zonen, die einander nicht vertrauen, ein Transport in drei unabhängigen Schichten, eine versiegelte, exportierbare Audit-Kette. Hier veröffentlichen wir die Prinzipien; die detaillierte Dokumentation erhalten Sie im Rahmen der Due Diligence.

Drei Zonen, kein Vertrauen per Voreinstellung.

Die Plattform trennt drei logische Zonen, jede auf einer eigenen Infrastruktur betreibbar. Jeder Austausch zwischen ihnen ist gegenseitig authentifiziert, per Richtlinie autorisiert und in einer unveränderlichen Audit-Kette protokolliert.

InternetExponierte Bastioneinzige exponierte ZoneWeb-CockpitÖffentliche APIAuthentifizierungMetadatenkatalogPrivater Hubnur privates NetzOrchestratorVersiegelte Audit-KetteVertrauensscoreIsolierte Agentenein Agent, eine MaschineAgent AAgent BAgent Cgegenseitige AuthentifizierungInternetExponierte Bastioneinzige exponierte ZoneWeb-CockpitÖffentliche APIAuthentifizierungMetadatenkatalogPrivater Hubnur privates NetzOrchestratorVersiegelte Audit-KetteVertrauensscoreIsolierte Agentenein Agent, eine MaschineAgent AAgent BAgent Cgegenseitige Authentifizierung
Prinzipskizze. Der detaillierte Plan ist Teil der Due-Diligence-Dokumentation.
Exponierte Bastion
Die einzige aus dem Internet erreichbare Zone: Cockpit, öffentliche API, Authentifizierung und ein Katalog nicht sensibler Metadaten. Ihre Kompromittierung öffnet weder den Zugang zu den Agenten noch zur Audit-Kette.
Privater Hub
Nur über das verschlüsselte private Netz erreichbar. Er trägt den Orchestrator, die Audit-Kette und den Vertrauensscore. Keine Route aus dem Internet, keine öffentliche DNS-Auflösung.
Isolierte Agenten
Ein Agent, eine Maschine. Volumes, Netz, Geheimnisse und Collections je Kunde. Ein kompromittierter Agent hat keinen Weg zu den Daten eines anderen Kunden: Die Isolierung ist zuerst physisch, dann logisch.

Die Prinzipien, die alles tragen.

Durchgängig Zero Trust
Keine Zone, kein Dienst, kein Agent vertraut einem anderen, nur weil er im selben Netz ist. Jede Anfrage trägt eine überprüfbare Identität und eine ausdrückliche Autorisierung.
Europäische Souveränität als Konstruktionsprinzip
Alle Zonen werden in der Europäischen Union betrieben. Keine Übermittlung in Drittstaaten, kein US-SaaS im kritischen Datenpfad.
Gestaffelte Verteidigung
Die Kompromittierung einer Schicht öffnet nicht die nächste. Jede Schicht hat ihre eigene Least-Privilege-Richtlinie, ihre eigene Attestierung und ihre eigene Audit-Spur.
Portabilität
Die gesamte Laufzeitumgebung läuft in Containern. Eine Instanz lässt sich auf einer anderen Infrastruktur neu bereitstellen, ohne Code oder Richtlinien zu ändern.
Nachweisbares Audit
Jede sensible Aktion erzeugt ein versiegeltes, verkettetes Ereignis. Die Spur wird im Cockpit überprüft; nachträgliches Löschen oder Ändern bricht die Kette.

Sicherheit ist die Struktur, keine Schicht.

Konzentrische Schichten: Die Kompromittierung der einen öffnet nicht die nächste. Hier beschreiben wir das Konzept; betriebliche Details bleiben in der Due-Diligence-Dokumentation.

Perimeter
Eine einzige Zone ist aus dem Internet erreichbar. Alle anderen Komponenten sind nur über das verschlüsselte private Netz erreichbar, ohne öffentliche DNS-Auflösung.
Identität
Gegenseitige Authentifizierung zwischen allen Diensten, mit kurzlebigen Identitäten. Für Personen: Passwort und verpflichtender zweiter Faktor, für alle Konten, ohne Ausnahme. Nie ein Code per SMS.
Autorisierung
Versionierte, signierte Richtlinien, zentrale Entscheidung, lokale Durchsetzung, Ablehnung als Standard. Jede Entscheidung wird protokolliert.
Kontrolle zur Laufzeit
Jedes Werkzeug eines Agenten läuft über eine Kontrollinstanz, die die Aktion gegen eine versionierte Richtlinie prüft. Was außerhalb der Richtlinie liegt, wird abgelehnt und protokolliert.
Isolierung je Kunde
Volumes, Netze, Geheimnisse und Gedächtnis je Kunde. Kein logischer Pfad zwischen zwei Kunden.
Geheimnisse
Zur Laufzeit eingespielt, nie im Code, nie in Protokollen. Identitätsgeheimnisse und die Geheimnisse, die die Audit-Kette versiegeln, sind strikt getrennt.
Beobachtbarkeit
Protokolle, Metriken und Audit-Ereignisse gehen an getrennte Ziele. Audit-Ereignisse werden versiegelt und verkettet, unabhängig von den Betriebsprotokollen.
Resilienz
Kritische Zustände werden repliziert. Sicherungen sind verschlüsselt; regelmäßige Test-Wiederherstellungen belegen, dass sie funktionieren.

Transport in drei unabhängigen Schichten.

Zwischen zwei Zonen liegen drei Schichten übereinander. Jede bringt ihre eigene Garantie; keine ist auf die anderen angewiesen.

  1. S1

    Ein verschlüsseltes privates NetzDie privaten Zonen kommunizieren über ein verschlüsseltes Maschennetz, das moderne Gegenstück zu einer Standleitung. Die Anwendungssicherheit hängt nicht an ihm: Es lässt sich ersetzen, ohne den Rest anzutasten.

  2. S2

    Eine gegenseitige AuthentifizierungVor jedem Austausch weist jede Zone der anderen ihre Identität nach und prüft deren Identität. Ein kompromittierter Knoten lässt sich einzeln widerrufen, ohne den Rest anzutasten. Selbst über ein öffentliches Netz bleibt der Austausch authentifiziert und verschlüsselt.

  3. S3

    Ein AnwendungstunnelEine dauerhafte, bidirektionale verschlüsselte Verbindung transportiert die fachlichen Anfragen: Audit, Vertrauensscore, Orchestrierung.

Wer eine Schicht überwindet, erreicht den fachlichen Austausch nicht: Dazu müssten alle drei gleichzeitig überwunden werden.

Öffentliche Standards, ein Schlüssel je Zweck.

Die kryptografischen Entscheidungen folgen den geltenden Standards von ETSI und NIST. Kein veralteter Algorithmus im kritischen Pfad, keine selbst entwickelte Kryptografie.

Bei der Übertragung
Jeder Austausch ist verschlüsselt, mit Forward Secrecy, zwischen Ihren Teams, der Plattform und Ihren Agenten.
Im Ruhezustand
Die von der Plattform gespeicherten Gespräche werden auf dem Datenträger verschlüsselt, im authentifizierten Modus.
Ein Schlüssel, ein Zweck
Die Geheimnisse, die Identitäten nachweisen, versiegeln nie die Audit-Kette. Die Kompromittierung des einen betrifft das andere nicht.
Lebenszyklus
Schlüssel außerhalb des Quellcodes erzeugt, privates Material nie im Klartext verteilt, Rotation auf Anordnung oder bei Verdacht, alte Schlüssel archiviert, damit der Verlauf überprüfbar bleibt, widerrufene Zertifikate von der Plattform abgewiesen.

Drei Kategorien, drei Bereiche.

Daten werden nach Sensibilität und Lebenszyklus getrennt. Der Zugriff auf eine Kategorie öffnet keine andere.

  • Metadaten

    Exponierte Bastion

    Benutzeridentitäten, Agentenbeschreibungen, Oberflächeneinstellungen. Konstruktionsbedingt nicht sensibel: keine fachlichen Daten.

  • Gedächtnis und Kontext

    Isolierte Agenten

    Arbeitsgedächtnis, Aufgabenkontext, für den Kunden erstellte Inhalte. Je Kunde getrennt, nur für den zugehörigen Agenten zugänglich.

  • Audit-Spur

    Privater Hub

    Entscheidungen, sensible Aktionen, Zustandswechsel, versiegelt. Append-only, exportierbar; jeder Lesezugriff wird selbst protokolliert.

Der Lebenszyklus

  1. ErfassungEingehende Daten werden ihrer Kategorie zugeordnet; diese legt fest, wo sie liegen und wer darauf zugreift.
  2. VerarbeitungEin Agent verarbeitet nur die Daten seines Kunden. Kontexte verlassen ihre Zone nicht; Modelle Dritter erhalten, wenn sie genutzt werden, nur das Notwendige.
  3. AufbewahrungFristen je Kategorie und Vertrag; die Audit-Spur wird für die geltende gesetzliche Frist aufbewahrt.
  4. LöschungAuf Anfrage für Katalog und Gedächtnis. Die Audit-Spur ist nicht löschbar: Sie kann einer gesetzlichen Aufbewahrung unterliegen, nie einer stillschweigenden Umschreibung.
  5. PortabilitätStrukturierter Export Ihrer Daten auf Anfrage, in einem dokumentierten, überprüfbaren Format.

Speicherort der Daten

Alle Kundendaten liegen in der Europäischen Union, auf Infrastrukturen, die von Easylab AI oder von Unterauftragsverarbeitern kontrolliert werden, die europäischem Recht unterliegen. Keine Übermittlung außerhalb der EU ohne Standardvertragsklauseln, und kein Unterauftragsverarbeiter, der einem Gesetz mit extraterritorialem Zugriff unterliegt, arbeitet mit Laufzeitdaten.

Jede Pflicht und der Mechanismus, der sie abdeckt.

Die Plattform ist für regulierte und anspruchsvolle Branchen konzipiert, etwa die Finanzbranche. Die detaillierte Dokumentation stellt jedem Artikel den technischen Mechanismus gegenüber, der ihn erfüllt.

DORAVerordnung (EU) 2022/2554, Art. 6 bis 11 und 28 bis 30
Dokumentierte IKT-Governance, Schutz und Prävention, Erkennung von Vorfällen, getestete Reaktion und Wiederherstellung, erfasste IKT-Drittdienstleister und geführtes Register.
AI ActVerordnung (EU) 2024/1689, Art. 5, 9 bis 15 und 50
Prüfung verbotener Praktiken je Anwendungsfall, dokumentiertes Risikomanagement, automatische Protokollierung über den gesamten Lebenszyklus, Transparenz, wirksame und protokollierte menschliche Aufsicht, gemessene Robustheit.
CSSFRundschreiben CSSF 22/806
Dokumentierte Auslagerungsrichtlinie, Sicherheit und Kontinuität, für die Aufsicht exportierbare Audit-Spur, Ausstiegsstrategie durch Portabilität.
DSGVOVerordnung (EU) 2016/679, Art. 5, 25, 28, 30, 32 bis 35
Datenminimierung je Kategorie, Datenschutz durch Technikgestaltung, Auftragsverarbeitungsvertrag, Verarbeitungsverzeichnis, Verschlüsselung, Meldeverfahren, Vorlage für die Folgenabschätzung.

Die Kette beweist, der Score misst.

Die Audit-Kette beweist, was geschehen ist; der Vertrauensscore misst, was gerade geschieht.

Append-only
Kein Ereignis wird je geändert oder gelöscht. Eine Korrektur ist ein neues, ebenfalls protokolliertes Ereignis.
Versiegelt
Jedes Ereignis wird zusammen mit dem vorherigen versiegelt: Jede nachträgliche Änderung bricht die Kette.
Überprüfbar
Im Cockpit, jederzeit: Die Plattform berechnet jedes Siegel mit dem Schlüssel des Agenten neu. Das Protokoll lässt sich für Ihren Prüfer exportieren.
Lesezugriffe protokolliert
Jeder Lesezugriff auf die Spur erzeugt selbst ein versiegeltes Ereignis: Der Prüfer bleibt nie unsichtbar.

Jeder Agent wird alle sechs Stunden von Code bewertet, nie vom Modell; der Vertrauensdienst ergänzt die Integrität seiner Audit-Kette. Der Score bestimmt, was ihm anvertraut wird, und fließt in die Governance-Berichte ein.

Wie der Score berechnet wird

Portabel, offen, ohne Lock-in.

Die Bausteine werden nach Portabilität und Reife gewählt. Keine geschlossene Abhängigkeit im kritischen Datenpfad.

Laufzeit
Standard-Container, ohne Abhängigkeit von einem bestimmten Cloud-Orchestrator.
Dienste
Ausgereifte Open-Source-Sprachen und -Ökosysteme für Orchestrierung, API, Gedächtnis und Datenverarbeitung.
Cockpit
Webanwendung, serverseitiges Rendering für sensible Ansichten, Authentifizierung über einen offenen Standard delegiert.
Katalog
Relationale Datenbank, sensible Felder verschlüsselt, verschlüsselte Sicherungen.
Gedächtnis
Vektorsuche, ein Graph der Beziehungen über die Zeit und ein Cache jüngster Kontexte, je Kunde isoliert.
Bereitstellung
Reproduzierbare Builds, signierte Artefakte; Autorisierungsrichtlinien werden als eigenständige Artefakte bereitgestellt.

Wie ein Agent läuft.

Delegation, Werkzeuge, Gedächtnis, Neustart, Sprache: Jeder Mechanismus ist durch eine versionierte Richtlinie begrenzt und hinterlässt eine Spur in der Audit-Kette.

Isolierte Sub-Worker
Aufwendige oder riskante Aufgaben gehen an kurzlebige Sub-Worker mit minimalen Werkzeugen und Rechten, ohne Zugriff auf den vollständigen Kontext des Agenten.
Gesteuerte Werkzeugübernahme
Ein Agent übernimmt ein neues Werkzeug nur im erlaubten Rahmen, und jede Änderung seiner Fähigkeiten wird protokolliert.
Deterministischer Abruf
Zusätzlich zur Ähnlichkeitssuche garantiert ein Volltextindex, dass eine gespeicherte Information exakt wiedergefunden wird.
Herkunft des Gedächtnisses
Jede Erinnerung trägt ihre Herkunft. Was der Agent selbst erzeugt hat, wird nie als externe Tatsache wieder aufgenommen.
Kontinuität
Aktive Sitzungen überstehen einen Neustart. Eine Wiederaufnahme wird angekündigt und protokolliert, nie stillschweigend; der Verlauf wird nie umgeschrieben.
Eine Sprache je Agent
Jeder Agent arbeitet durchgängig in der Sprache seines Nutzers, ohne vorgegebene globale Einstellung.

Ein ehrlicher Blick auf unseren Reifegrad.

Die Plattform ist in Version 1: Architektur vorhanden, kryptografische Grundbausteine in Produktion, regulatorische Zuordnungen abgedeckt. Version 2 härtet das Ganze für die anspruchsvollsten Branchen, darunter die regulierte Finanzbranche; der Zeitplan wird nach Vereinbarung mitgeteilt.

V1, heute

  • Drei-Zonen-Architektur und physische Isolierung je Kunde
  • Transport in drei unabhängigen Schichten
  • Versiegelte Audit-Kette, append-only
  • Fortlaufender Vertrauensscore
  • Isolierte Sub-Worker, gesteuerte Werkzeugübernahme
  • Gedächtnis mit deterministischem Abruf und überprüfbarer Herkunft
  • Sitzungskontinuität über Neustarts hinweg, Sprache je Agent
  • Öffentliche, herunterladbare AI-Act-Dokumentation

V2, die Härtung

  • Stammschlüssel durch ein zertifiziertes Hardwaremodul geschützt
  • Zentrale Weiterleitung der Ereignisse an ein in der EU gehostetes SIEM
  • Online-Prüfung des Zertifikatswiderrufs
  • Systematische Verschlüsselung der Laufzeitspeicher auf Anwendungsebene
  • Jährliche externe Penetrationstests
  • Unabhängiges Audit nach ISO 27001 und SOC 2 Typ II
  • Erprobte und testierte Kontinuitäts- und Wiederanlaufpläne
  • Formales Bedrohungsmodell, vierteljährlich überprüft

Wir behaupten nicht, die ausgereifteste Lösung am Markt zu sein; wir beanspruchen, am ehrlichsten mit unserem Reifegrad umzugehen. Der aktuelle Umfang ist beschrieben, die Härtungsschritte sind benannt, und kein Kunde wird vor vollendete Tatsachen gestellt.

Für Ihre Unterlagen.

Die detaillierte Architekturdokumentation (Topologie, Transport, kryptografische Grundbausteine, Zuordnung Artikel für Artikel) ist vertraulich: Sie erhalten sie auf Anfrage, im Rahmen einer Due Diligence.