Sicherheit wird zur Laufzeit durchgesetzt.

Die meisten KI-Sicherheitsrichtlinien sind Dokumente. Unsere laufen in Produktion: Jede sensible Aktion wird in dem Moment geprüft, in dem sie ausgeführt wird, durch eine gestaffelte Verteidigung aus mehreren unabhängigen Ebenen.

Ein Kunde, eine Maschine.

Jeder Kunde läuft auf seiner eigenen, dedizierten Maschine. Die Isolierung erfolgt zuerst in der Hardware, dann in der Software: Selbst ein kompromittierter Agent hat keinen Weg zu den Daten eines anderen Kunden.

InternetExponierte Bastioneinzige exponierte ZoneWeb-CockpitÖffentliche APIAuthentifizierungMetadatenkatalogPrivater Hubnur privates NetzOrchestratorVersiegelte Audit-KetteVertrauensscoreIsolierte Agentenein Agent, eine MaschineAgent AAgent BAgent Cgegenseitige AuthentifizierungInternetExponierte Bastioneinzige exponierte ZoneWeb-CockpitÖffentliche APIAuthentifizierungMetadatenkatalogPrivater Hubnur privates NetzOrchestratorVersiegelte Audit-KetteVertrauensscoreIsolierte Agentenein Agent, eine MaschineAgent AAgent BAgent Cgegenseitige Authentifizierung
Prinzipskizze. Der detaillierte Plan ist Teil der Due-Diligence-Dokumentation.
Maschine
Ein dedizierter Server oder Mac mini je Kunde.
Ressourcen
Eigene Volumes, Netzwerke und Collections für jeden Kunden.
Abgrenzung
Daten, Gedächtnis und Ausführung auf Infrastrukturebene isoliert.
Externe Inhalte
E-Mails, Webseiten, Dateien Dritter: nie vom Hauptagenten verarbeitet. Kurzlebige, isolierte Sub-Agenten mit eingeschränkten Werkzeugen übernehmen das. Externe Inhalte sind Daten, niemals Anweisungen.

Nichts wird im Klartext übertragen.

Die von der Plattform gespeicherten Gespräche werden auf dem Datenträger verschlüsselt, im authentifizierten Modus. Zwischen Ihren Teams und Ihren Agenten wird nichts im Klartext übertragen.

Gespeicherte Daten
Die von der Plattform gespeicherten Gespräche werden mit AES-256-GCM verschlüsselt, der Schlüssel liegt außerhalb der Datenbank.
Fernzugriff
Ausschließlich über verschlüsselte Tunnel. Das Gateway lauscht nur auf der lokalen Schnittstelle der Maschine.
Erreichbarkeit
Jede öffentliche Erreichbarkeit ist im Produktivbetrieb untersagt.
Ausgehender Datenfluss
Ein einziger verschlüsselter ausgehender Datenfluss: der Aufruf des Reasoning-Modells, gegenüber dem Kunden dokumentiert.

Das Audit-Protokoll ist versiegelt.

Jede Aktion erhält einen Zeitstempel und einen SHA‑512-Hash und wird per HMAC‑SHA‑512 mit der vorherigen verkettet: Jede nachträgliche Änderung bricht die Kette. Das Protokoll ist im Cockpit überprüfbar und für Ihre Aufsicht exportierbar.

Mit Zeitstempel
Jede Entscheidung und jede Aktion des Agenten.
Verkettet
Jedes versiegelte Ereignis hängt vom vorherigen ab.
Exportierbar
Für Ihre Aufsicht, Ihren Prüfer, Ihren CISO.
Audit-Kette eines Agenten im Easycore-Cockpit: gültige Kette, 1.189 versiegelte Ereignisse
Die Audit-Kette eines Agenten, im Cockpit.
Schema: In einer intakten Kette fließt jeder Hash in den nächsten ein, die Kette ist gültig. Wird ein Ereignis nachträglich geändert, ändert sich sein Hash, und die Kette bricht ab diesem Punkt.intakte KetteKette gültig#8840Erfassunghmac 7b0c…#8841Berechnunghmac 3e1a…#8842Berichthmac c95f…ein Ereignis nachträglich geändertKette gebrochen#8840Erfassunghmac 7b0c…#8841geändertBerechnunghmac 5d02…#8842Berichthmac c95f…Schema: In einer intakten Kette fließt jeder Hash in den nächsten ein, die Kette ist gültig. Wird ein Ereignis nachträglich geändert, ändert sich sein Hash, und die Kette bricht ab diesem Punkt.intakt#8840hmac 7b0c…#8841hmac 3e1a…#8842hmac c95f…Kette gültiggeändert#8840hmac 7b0c…#8841geänderthmac 5d02…#8842hmac c95f…Kette gebrochen
Beispiel.

Keine Komponente erweitert ihre eigenen Rechte.

Der Agent arbeitet in einem für ihn festgelegten Rahmen. Er kann ihn weder erweitern noch die Regeln ändern, die ihn begrenzen.

Profile je Agent
Erlaubte Werkzeuge, freigegebene Programme, eng begrenzter Handlungsrahmen. Ein KYC-Agent hat nicht die Werkzeuge eines Reporting-Agenten.
Gesperrte Konfiguration
Auf Betriebssystemebene gesperrte Dateien: Der Agent kann weder seine Konfiguration noch seine Sicherheitsregeln ändern.
Befehlsprüfung
Ein lokaler Dienst prüft jeden sensiblen Befehl anhand versionierter Richtlinien. Destruktive Befehle werden abgelehnt und protokolliert. Im Zweifel lehnt er ab.
Budgets
Obergrenzen je Agent: Token, Aufrufe, Ausgaben. Eine Sicherung gegen jede Fehlentwicklung.

Autorität fließt nie nach oben.

  1. N1

    AufsichtspersonStoppt, konfiguriert oder ersetzt jede Komponente. Ihre Autorität lässt sich nicht umgehen.

  2. N2

    Technische AufsichtspersonLegt Regeln, Grenzen und Berechtigungen der Agenten fest.

  3. N3

    AgentArbeitet im festgelegten Rahmen, ohne Autonomie über die erteilten Berechtigungen hinaus. Jede Sitzung ist isoliert.

Gehostet in Europa, ohne öffentliche Erreichbarkeit.

Die Maschinen Ihrer Agenten werden in der Europäischen Union bei einem souveränen Anbieter gehostet. Ihre Daten und das Gedächtnis Ihrer Agenten bleiben in Europa.

Hersteller
Easylab AI, Roeser, Luxemburg (RCS B276290).
Daten und Gedächtnis
Bleiben in Europa. Das Gedächtnis wird lokal gespeichert, Kunde für Kunde.
Reasoning-Modell
Ein austauschbarer Anbieter; ein Wechsel zu in Europa gehosteten Modellen ist ohne Umbau der Architektur möglich.

Die Liste der Unterauftragsverarbeiter von Easylab AI ist veröffentlicht im Compliance Hub.

Die weiteren Ebenen.

Was zusätzlich schützt, wenn alles andere bereits greift.

Berechtigungsklassifikator
Eine Sperrliste destruktiver Befehle, im Ausführungskern verankert, noch vor der Befehlsprüfung.
Blockierende Kontrollpunkte
Jede Werkzeugnutzung wird vor der Ausführung abgefangen und kann je nach Kontext blockiert werden.
Adversariale Prüfung
Ein unabhängiger Agent mit reinem Lesezugriff prüft die Ergebnisse und sucht Schwachstellen, bevor sie hinausgehen.
Schutz vor Injection
Filterung externer Inhalte nach mehreren Mustern, im Kern der Orchestrierung verankert.

Für Ihre Unterlagen.