NeuFür den sicheren Weg in die Cloud

Cloud-KI nutzen. Geheimnisse behalten.

HEIMDALL ist die Firewall für KI: Er prüft jede Anfrage an ChatGPT, Claude, Gemini & Co., bevor sie Dein Haus verlässt. Er ersetzt Sensibles durch Platzhalter, übersetzt die Antwort lokal zurück und protokolliert jede Entscheidung. Nach Deinen eigenen Richtlinien, auf Deiner Hardware.

Der Rundweg einer Anfrage: Im Haus steht sie mit echten Namen, die Cloud empfängt nur Platzhalter, die Antwort wird lokal zurückübersetzt.

Dein Haus

Formuliere eine kurze E-Mail an unseren Kunden Siemens zum Projekt P-4711. Ansprechpartnerin ist Anna Weber. Zwei Sätze.

3 Angaben geschützt · Richtlinie „IT-Richtlinie §4.2 — Cloud-KI-Nutzung“

Antwort

Betreff: Projekt P-4711. Sehr geehrte Frau Weber, die Arbeiten im Projekt verlaufen planmäßig. Bei Fragen stehen wir Siemens jederzeit gern zur Verfügung.

Lokal zurückübersetzt: Du liest die echten Werte.

Die Cloud
Externes Modell

Formuliere eine kurze E-Mail an unseren Kunden ⟨KUNDE_A⟩ zum Projekt ⟨PROJEKT_A⟩. Ansprechpartnerin ist ⟨PERSON_A⟩. Zwei Sätze.

Mehr sieht der Anbieter nicht.

Zwei Risiken

Zwei Risiken, die Du nicht abstellen kannst.

Deine Leute nutzen Cloud-KI längst, offiziell oder still. Damit arbeiten zwei Unsicherheiten in Deinem Haus, gegen die guter Wille allein nicht hilft.

Der Anbieter.

Konzerne verhandeln eigene Verträge. Dir bleibt der Trainings-Schalter. Ob und wie Deine Eingaben gespeichert und verarbeitet werden, richtet sich nach den Bedingungen des Anbieters. Prüfen kannst Du sie nicht.

Der Faktor Mensch.

Auch geschulte Mitarbeitende machen Fehler: der Kundenname im Prompt, der Vertragsauszug im Anhang, die Eile vor dem Termin. Schulung ist Pflicht, ein Schutzmechanismus ist sie nicht.

Mit dieser Unsicherheit arbeitest Du heute. Jeden Tag.

So funktioniert es

Ersetzen statt blockieren.

HEIMDALL verbietet nichts, er schützt: Sensibles wird durch Platzhalter ersetzt, bevor die Anfrage Dein Haus verlässt, und in der Antwort wieder eingesetzt. Vier Schritte, jeden davon kannst Du Dir ansehen.

01

Du fragst wie immer.

Echte Namen, echte Zahlen. Niemand muss sich verstellen oder Begriffe umschreiben, damit nichts abfließt. Genau das macht den Schutz alltagstauglich.

02

HEIMDALL prüft, bevor etwas rausgeht.

Was Deine Richtlinie als sensibel markiert, wird erkannt und benannt: Fund, Regel, Platzhalter. Du entscheidest: geschützt senden, lokal verarbeiten oder abbrechen.

Der Compliance-Prüfdialog in LOKI: erkannte Angaben (Organisation, Projekt, Person) mit ihren Platzhaltern und den drei Optionen Aufruf abbrechen, Lokal verarbeiten und Geschützt senden.
03

Die Cloud sieht nur Platzhalter.

⟨KUNDE_A⟩ statt Siemens: Das externe Modell bekommt die Struktur Deiner Anfrage, aber nicht ihre Substanz. Und es antwortet trotzdem in voller Qualität.

Die Karte „So ging deine Anfrage an die Cloud“ in LOKI: Das externe Modell hat nur Platzhalter wie KUNDE_A, PROJEKT_A und PERSON_A empfangen; drei Angaben wurden geschützt.
04

Du liest echte Namen.

Die Antwort wird lokal zurückübersetzt: Auf Deinem Bildschirm stehen die Originalwerte, ein dezenter Hinweis zeigt, was geschützt wurde, und im Audit-Log steht der Nachweis.

Der komplette Rundweg in LOKI: oben die Frage mit echten Namen, darunter die Karte mit der Platzhalter-Ansicht der Cloud, darunter die fertige Antwort mit den echten Namen.

Wer HEIMDALL nutzt, verliert nichts an Qualität. Deshalb wird er genutzt statt umgangen.

Einmal komplett durch, ungeschnitten: fünf Angaben erkannt, geschützt gesendet, lokal zurückübersetzt.

Eigenschaften

Sechs Gründe, warum das im Alltag trägt.

In einem Nachmittag eingeführt.

Richtlinie hochladen, Regeln bestätigen, Beobachtungsbetrieb starten. Kein Projekt, ein Termin.

Regeln aus Deinen Dokumenten.

Du schreibst keine Regeln. HEIMDALL kompiliert sie aus Deinen vorhandenen Richtlinien. Du prüfst und segnest ab.

Harte Regeln für das Bekannte.

IBAN, Kreditkarten, Steuer-IDs, API-Keys und Passwörter: fest eingebaut und von keiner KI überstimmbar.

KI für das Unerwartete.

Ein lokales Modell erkennt, was in keiner Liste steht: den Projektnamen, das interne Kürzel, den heiklen Zusammenhang.

Prüfbarer Nachweis.

Jede Entscheidung im Audit-Log: was erkannt wurde, was das Haus verlassen hat, wer entschieden hat.

Anbieterneutral.

Funktioniert mit jedem Anbieter mit OpenAI-kompatibler Schnittstelle. Wechselst Du das Modell, bleibt Dein Schutz.

Regeln

Drei Quellen. Eine Richtlinie.

HEIMDALL erfindet keine neuen Regeln. Er setzt durch, was in Deinem Haus ohnehin gilt.

Fest eingebaut

IBAN, Kreditkarten, Steuer-IDs, API-Keys, Passwörter: der Grundschutz, den jedes Unternehmen braucht. Unveränderlich, denn diese Regeln kann keine KI überstimmen.

Kompiliert aus Deinen Dokumenten

Lade Deine IT-Richtlinie, NDA-Vorlagen oder Betriebsvereinbarung hoch. HEIMDALL schlägt daraus konkrete Regeln vor, mit Zitat der Fundstelle. Du bestätigst, passt an oder verwirfst.

Vorgeschlagen aus dem Betrieb

Erkennt der Prüfer etwas Sensibles, das keine Regel abdeckt, schlägt er eine neue vor. Deine Richtlinie wächst mit dem Alltag. Das letzte Wort behältst Du.

Regel-Review

Interne Projektnummern (Muster P-XXXX) verlassen das Haus nur als Platzhalter.

Fundstelle

„Projektbezeichnungen sind gegenüber externen Diensten vertraulich zu behandeln.“

IT-Richtlinie §4.2, Übermittlung an externe Dienste
So läuft die Prüfung: ein Satz, seine Fundstelle, Deine Entscheidung.
Der Richtlinien-Editor in LOKI: die Richtlinie „IT-Richtlinie §4.2 — Cloud-KI-Nutzung“ mit Konfidenzschwelle, erkannten Entitätstypen wie Person, IBAN und Organisation sowie eigenen Regex-Regeln, etwa für Projektnummern.
Jede Regel bleibt sichtbar und einstellbar: Entitätstypen, eigene Muster, Konfidenzschwelle. Pro Richtlinie, pro Gruppe.

Unschärfe wirkt nur in Richtung Vorsicht: Ist sich die Prüfung nicht sicher, fragt HEIMDALL. Dich.

Integration

Mitten in LOKI. An der Grenze nach draußen.

HEIMDALL ist in LOKI eingebaut und sitzt genau an einer Stelle: dort, wo eine Anfrage Dein Haus verlassen würde. Lokale Modelle durchlaufen ihn nicht, denn dort gibt es nichts zu schützen. Erst wenn Du in LOKI ein Cloud-Modell wählst, prüft er jede Anfrage auf dem Hinweg. Und auf dem Rückweg läuft die Antwort wieder durch ihn: Die Platzhalter werden lokal in die echten Werte zurückübersetzt.

Im Alltag

Unaufdringlich. Nicht unsichtbar.

Einen heimlichen Filter lehnen wir ab: wegen der Mitbestimmung, wegen der Transparenzpflichten, und weil jeder Mitarbeitende täglich sehen soll, dass das Unternehmen seine Daten schützt.

Der Hinweis im Werkzeug.

Ist ein Cloud-Modell aktiv, sagt LOKI es offen. Und auch, dass HEIMDALL jede ausgehende Anfrage gegen die Unternehmensrichtlinien prüft.

Der Prüfdialog.

Im Warn-Modus fragt HEIMDALL bei markierten Inhalten nach und nennt die Richtlinie, die greift. Wer entscheidet, weiß warum.

Die stille Voreinstellung.

Im Regelbetrieb ist „Geschützt senden“ der Standard: ein dezenter Hinweis pro Eingriff, kein Klick mehr als nötig.

Der Hinweis in LOKI über dem Eingabefeld: „Cloud-Modell aktiv — Deine Nachrichten werden an einen externen Anbieter gesendet. HEIMDALL ist aktiv und prüft alle ausgehenden Daten gegen die Unternehmensrichtlinien.“
Kein Kleingedrucktes: Der Hinweis steht direkt am Eingabefeld. Jeden Tag, für alle sichtbar.
Nachweis

Für die Prüfung gebaut.

Jeder ausgehende Aufruf steht im Compliance-Audit-Protokoll: was erkannt wurde, was das Haus verlassen hat, wie entschieden wurde. Das ist der Unterschied zwischen „wir passen auf“ und einem Nachweis.

Das Compliance-Audit-Protokoll in LOKI: eine Tabelle aller ausgehenden Aufrufe mit Zeitpunkt, Benutzer, erkannten Funden wie Organisation, Projekt und Person sowie der Entscheidung, etwa „Auto-redacted (policy default)“.
DSGVO

Datenminimierung und Rechenschaftspflicht: Platzhalter statt personenbezogener Daten, und jede Entscheidung dokumentiert.

GeschGehG

Geschäftsgeheimnisse sind nur geschützt, wenn Du angemessene Maßnahmen nachweisen kannst. HEIMDALL ist so eine Maßnahme, samt Protokoll.

EU AI Act

Betreiberpflichten und Transparenz: Du weißt und belegst, welche Daten welches KI-System erreicht haben.

NIS2 · ISO 27001

Kontrolle der Datenabflüsse als auditierbare technische Maßnahme, nicht als Absichtserklärung.

Einführung

Ein Nachmittag bis zum Betrieb.

Hochladen

Deine bestehende Richtlinie, Deine Vorlagen. Als PDF oder Word, so wie sie sind.

Bestätigen

HEIMDALL schlägt Regeln vor, Du gehst sie Satz für Satz durch: bestätigen, anpassen, verwerfen.

Messen

Das System testet sich auf Deiner eigenen Richtlinie. Genauigkeit wird gemessen, bevor irgendetwas durchgesetzt wird.

Beobachten

Im Beobachtungsbetrieb siehst Du, was HEIMDALL erkannt hätte, ohne dass er eingreift.

Der Rollout ist eine Produkteigenschaft, kein Projektplan.

Beobachten → Warnen → Durchsetzen

Durchgesetzt wird, wenn Deine Kennzahlen den vereinbarten Korridor erreichen. Nicht vorher.

Genauigkeit wird bei uns gemessen, nicht behauptet: auf Deiner Richtlinie, vor der Aktivierung.

Plattform

IGNAITE ist die Plattform.

LOKI für Dein Wissen. MINERVA für Deine Maschinen. HEIMDALL für den sicheren Weg in die Cloud. Jedes Produkt läuft für sich. Zusammen sind sie ein System: ein Rechner, ein Login, ein Rollenmodell, ein Audit-Log, eine Betriebsvereinbarung. Jede Anwendung erbt, was schon geregelt ist.

In LOKI ist HEIMDALL bereits eingebaut: Jede Cloud-Anfrage aus LOKI geht durch ihn.

Die Frage ist nicht, ob Deine Leute Cloud-KI nutzen. Sondern, was sie dabei aus der Hand geben.

Nächster Schritt

HEIMDALL anfragen.

30 Minuten genügen für eine Ersteinschätzung Deiner Richtlinien: was heute geregelt ist, was HEIMDALL daraus macht, wie Euer Beobachtungsbetrieb aussähe.

HEIMDALL läuft auf Deiner Hardware, als Teil von LOKI. Genauigkeitswerte nennen wir erst, wenn sie auf Deiner Richtlinie gemessen sind. Gemessen wird vor der Aktivierung.

Noch Fragen?

Zu den häufigen Fragen