HEIMDALL anfragen.
30 Minuten genügen für eine Ersteinschätzung Deiner Richtlinien: was heute geregelt ist, was HEIMDALL daraus macht, wie Euer Beobachtungsbetrieb aussähe.
NeuFür den sicheren Weg in die Cloud
HEIMDALL ist die Firewall für KI: Er prüft jede Anfrage an ChatGPT, Claude, Gemini & Co., bevor sie Dein Haus verlässt. Er ersetzt Sensibles durch Platzhalter, übersetzt die Antwort lokal zurück und protokolliert jede Entscheidung. Nach Deinen eigenen Richtlinien, auf Deiner Hardware.
Der Rundweg einer Anfrage: Im Haus steht sie mit echten Namen, die Cloud empfängt nur Platzhalter, die Antwort wird lokal zurückübersetzt.
Formuliere eine kurze E-Mail an unseren Kunden Siemens zum Projekt P-4711. Ansprechpartnerin ist Anna Weber. Zwei Sätze.
3 Angaben geschützt · Richtlinie „IT-Richtlinie §4.2 — Cloud-KI-Nutzung“
Betreff: Projekt P-4711. Sehr geehrte Frau Weber, die Arbeiten im Projekt verlaufen planmäßig. Bei Fragen stehen wir Siemens jederzeit gern zur Verfügung.
Lokal zurückübersetzt: Du liest die echten Werte.
Formuliere eine kurze E-Mail an unseren Kunden ⟨KUNDE_A⟩ zum Projekt ⟨PROJEKT_A⟩. Ansprechpartnerin ist ⟨PERSON_A⟩. Zwei Sätze.
Mehr sieht der Anbieter nicht.
Deine Leute nutzen Cloud-KI längst, offiziell oder still. Damit arbeiten zwei Unsicherheiten in Deinem Haus, gegen die guter Wille allein nicht hilft.
Konzerne verhandeln eigene Verträge. Dir bleibt der Trainings-Schalter. Ob und wie Deine Eingaben gespeichert und verarbeitet werden, richtet sich nach den Bedingungen des Anbieters. Prüfen kannst Du sie nicht.
Auch geschulte Mitarbeitende machen Fehler: der Kundenname im Prompt, der Vertragsauszug im Anhang, die Eile vor dem Termin. Schulung ist Pflicht, ein Schutzmechanismus ist sie nicht.
Mit dieser Unsicherheit arbeitest Du heute. Jeden Tag.
HEIMDALL verbietet nichts, er schützt: Sensibles wird durch Platzhalter ersetzt, bevor die Anfrage Dein Haus verlässt, und in der Antwort wieder eingesetzt. Vier Schritte, jeden davon kannst Du Dir ansehen.
Wer HEIMDALL nutzt, verliert nichts an Qualität. Deshalb wird er genutzt statt umgangen.
Einmal komplett durch, ungeschnitten: fünf Angaben erkannt, geschützt gesendet, lokal zurückübersetzt.
Richtlinie hochladen, Regeln bestätigen, Beobachtungsbetrieb starten. Kein Projekt, ein Termin.
Du schreibst keine Regeln. HEIMDALL kompiliert sie aus Deinen vorhandenen Richtlinien. Du prüfst und segnest ab.
IBAN, Kreditkarten, Steuer-IDs, API-Keys und Passwörter: fest eingebaut und von keiner KI überstimmbar.
Ein lokales Modell erkennt, was in keiner Liste steht: den Projektnamen, das interne Kürzel, den heiklen Zusammenhang.
Jede Entscheidung im Audit-Log: was erkannt wurde, was das Haus verlassen hat, wer entschieden hat.
Funktioniert mit jedem Anbieter mit OpenAI-kompatibler Schnittstelle. Wechselst Du das Modell, bleibt Dein Schutz.
HEIMDALL erfindet keine neuen Regeln. Er setzt durch, was in Deinem Haus ohnehin gilt.
IBAN, Kreditkarten, Steuer-IDs, API-Keys, Passwörter: der Grundschutz, den jedes Unternehmen braucht. Unveränderlich, denn diese Regeln kann keine KI überstimmen.
Lade Deine IT-Richtlinie, NDA-Vorlagen oder Betriebsvereinbarung hoch. HEIMDALL schlägt daraus konkrete Regeln vor, mit Zitat der Fundstelle. Du bestätigst, passt an oder verwirfst.
Erkennt der Prüfer etwas Sensibles, das keine Regel abdeckt, schlägt er eine neue vor. Deine Richtlinie wächst mit dem Alltag. Das letzte Wort behältst Du.
Interne Projektnummern (Muster P-XXXX) verlassen das Haus nur als Platzhalter.
Fundstelle„Projektbezeichnungen sind gegenüber externen Diensten vertraulich zu behandeln.“
IT-Richtlinie §4.2, Übermittlung an externe Dienste
Unschärfe wirkt nur in Richtung Vorsicht: Ist sich die Prüfung nicht sicher, fragt HEIMDALL. Dich.
HEIMDALL ist in LOKI eingebaut und sitzt genau an einer Stelle: dort, wo eine Anfrage Dein Haus verlassen würde. Lokale Modelle durchlaufen ihn nicht, denn dort gibt es nichts zu schützen. Erst wenn Du in LOKI ein Cloud-Modell wählst, prüft er jede Anfrage auf dem Hinweg. Und auf dem Rückweg läuft die Antwort wieder durch ihn: Die Platzhalter werden lokal in die echten Werte zurückübersetzt.
Einen heimlichen Filter lehnen wir ab: wegen der Mitbestimmung, wegen der Transparenzpflichten, und weil jeder Mitarbeitende täglich sehen soll, dass das Unternehmen seine Daten schützt.
Ist ein Cloud-Modell aktiv, sagt LOKI es offen. Und auch, dass HEIMDALL jede ausgehende Anfrage gegen die Unternehmensrichtlinien prüft.
Im Warn-Modus fragt HEIMDALL bei markierten Inhalten nach und nennt die Richtlinie, die greift. Wer entscheidet, weiß warum.
Im Regelbetrieb ist „Geschützt senden“ der Standard: ein dezenter Hinweis pro Eingriff, kein Klick mehr als nötig.
Jeder ausgehende Aufruf steht im Compliance-Audit-Protokoll: was erkannt wurde, was das Haus verlassen hat, wie entschieden wurde. Das ist der Unterschied zwischen „wir passen auf“ und einem Nachweis.
Datenminimierung und Rechenschaftspflicht: Platzhalter statt personenbezogener Daten, und jede Entscheidung dokumentiert.
Geschäftsgeheimnisse sind nur geschützt, wenn Du angemessene Maßnahmen nachweisen kannst. HEIMDALL ist so eine Maßnahme, samt Protokoll.
Betreiberpflichten und Transparenz: Du weißt und belegst, welche Daten welches KI-System erreicht haben.
Kontrolle der Datenabflüsse als auditierbare technische Maßnahme, nicht als Absichtserklärung.
Deine bestehende Richtlinie, Deine Vorlagen. Als PDF oder Word, so wie sie sind.
HEIMDALL schlägt Regeln vor, Du gehst sie Satz für Satz durch: bestätigen, anpassen, verwerfen.
Das System testet sich auf Deiner eigenen Richtlinie. Genauigkeit wird gemessen, bevor irgendetwas durchgesetzt wird.
Im Beobachtungsbetrieb siehst Du, was HEIMDALL erkannt hätte, ohne dass er eingreift.
Beobachten → Warnen → Durchsetzen
Durchgesetzt wird, wenn Deine Kennzahlen den vereinbarten Korridor erreichen. Nicht vorher.
Genauigkeit wird bei uns gemessen, nicht behauptet: auf Deiner Richtlinie, vor der Aktivierung.
LOKI für Dein Wissen. MINERVA für Deine Maschinen. HEIMDALL für den sicheren Weg in die Cloud. Jedes Produkt läuft für sich. Zusammen sind sie ein System: ein Rechner, ein Login, ein Rollenmodell, ein Audit-Log, eine Betriebsvereinbarung. Jede Anwendung erbt, was schon geregelt ist.
In LOKI ist HEIMDALL bereits eingebaut: Jede Cloud-Anfrage aus LOKI geht durch ihn.
Die Frage ist nicht, ob Deine Leute Cloud-KI nutzen. Sondern, was sie dabei aus der Hand geben.
30 Minuten genügen für eine Ersteinschätzung Deiner Richtlinien: was heute geregelt ist, was HEIMDALL daraus macht, wie Euer Beobachtungsbetrieb aussähe.
HEIMDALL läuft auf Deiner Hardware, als Teil von LOKI. Genauigkeitswerte nennen wir erst, wenn sie auf Deiner Richtlinie gemessen sind. Gemessen wird vor der Aktivierung.
Noch Fragen?
Zu den häufigen Fragen