Sicherheit wird zur Laufzeit durchgesetzt.
Die meisten KI-Sicherheitsrichtlinien sind Dokumente. Unsere laufen in Produktion: Jede sensible Aktion wird in dem Moment geprüft, in dem sie ausgeführt wird, durch eine gestaffelte Verteidigung aus mehreren unabhängigen Ebenen.
Ein Kunde, eine Maschine.
Jeder Kunde läuft auf seiner eigenen, dedizierten Maschine. Die Isolierung erfolgt zuerst in der Hardware, dann in der Software: Selbst ein kompromittierter Agent hat keinen Weg zu den Daten eines anderen Kunden.
Nichts wird im Klartext übertragen.
Die von der Plattform gespeicherten Gespräche werden auf dem Datenträger verschlüsselt, im authentifizierten Modus. Zwischen Ihren Teams und Ihren Agenten wird nichts im Klartext übertragen.
- Gespeicherte Daten
- Die von der Plattform gespeicherten Gespräche werden mit AES-256-GCM verschlüsselt, der Schlüssel liegt außerhalb der Datenbank.
- Fernzugriff
- Ausschließlich über verschlüsselte Tunnel. Das Gateway lauscht nur auf der lokalen Schnittstelle der Maschine.
- Erreichbarkeit
- Jede öffentliche Erreichbarkeit ist im Produktivbetrieb untersagt.
- Ausgehender Datenfluss
- Ein einziger verschlüsselter ausgehender Datenfluss: der Aufruf des Reasoning-Modells, gegenüber dem Kunden dokumentiert.
Das Audit-Protokoll ist versiegelt.
Jede Aktion erhält einen Zeitstempel und einen SHA‑512-Hash und wird per HMAC‑SHA‑512 mit der vorherigen verkettet: Jede nachträgliche Änderung bricht die Kette. Das Protokoll ist im Cockpit überprüfbar und für Ihre Aufsicht exportierbar.
- Mit Zeitstempel
- Jede Entscheidung und jede Aktion des Agenten.
- Verkettet
- Jedes versiegelte Ereignis hängt vom vorherigen ab.
- Exportierbar
- Für Ihre Aufsicht, Ihren Prüfer, Ihren CISO.

Keine Komponente erweitert ihre eigenen Rechte.
Der Agent arbeitet in einem für ihn festgelegten Rahmen. Er kann ihn weder erweitern noch die Regeln ändern, die ihn begrenzen.
- Profile je Agent
- Erlaubte Werkzeuge, freigegebene Programme, eng begrenzter Handlungsrahmen. Ein KYC-Agent hat nicht die Werkzeuge eines Reporting-Agenten.
- Gesperrte Konfiguration
- Auf Betriebssystemebene gesperrte Dateien: Der Agent kann weder seine Konfiguration noch seine Sicherheitsregeln ändern.
- Befehlsprüfung
- Ein lokaler Dienst prüft jeden sensiblen Befehl anhand versionierter Richtlinien. Destruktive Befehle werden abgelehnt und protokolliert. Im Zweifel lehnt er ab.
- Budgets
- Obergrenzen je Agent: Token, Aufrufe, Ausgaben. Eine Sicherung gegen jede Fehlentwicklung.
Autorität fließt nie nach oben.
- N1
AufsichtspersonStoppt, konfiguriert oder ersetzt jede Komponente. Ihre Autorität lässt sich nicht umgehen.
- N2
Technische AufsichtspersonLegt Regeln, Grenzen und Berechtigungen der Agenten fest.
- N3
AgentArbeitet im festgelegten Rahmen, ohne Autonomie über die erteilten Berechtigungen hinaus. Jede Sitzung ist isoliert.
Gehostet in Europa, ohne öffentliche Erreichbarkeit.
Die Maschinen Ihrer Agenten werden in der Europäischen Union bei einem souveränen Anbieter gehostet. Ihre Daten und das Gedächtnis Ihrer Agenten bleiben in Europa.
Die Liste der Unterauftragsverarbeiter von Easylab AI ist veröffentlicht im Compliance Hub.
Die weiteren Ebenen.
Was zusätzlich schützt, wenn alles andere bereits greift.
- Berechtigungsklassifikator
- Eine Sperrliste destruktiver Befehle, im Ausführungskern verankert, noch vor der Befehlsprüfung.
- Blockierende Kontrollpunkte
- Jede Werkzeugnutzung wird vor der Ausführung abgefangen und kann je nach Kontext blockiert werden.
- Adversariale Prüfung
- Ein unabhängiger Agent mit reinem Lesezugriff prüft die Ergebnisse und sucht Schwachstellen, bevor sie hinausgehen.
- Schutz vor Injection
- Filterung externer Inhalte nach mehreren Mustern, im Kern der Orchestrierung verankert.