SOVEREIGN AI — ENGINEERED IN MUNICH
Betreiben Sie KI in Ihrem eigenen Perimeter.
Ihre Teams verbinden Agenten längst mit Ihrer Analytics, Ihren Werbeplattformen und Ihrem CRM. Jeder Prompt, der Ihr Netzwerk verlässt, ist ein regulierter Vorgang — und ein Modell, das Sie nicht selbst hosten, kann von der Regierung eines anderen Landes abgeschaltet werden. Wir bauen den souveränen Stack, der Ihre Daten, Ihre Modelle und Ihre Kontrolle auf Ihrer Seite der Linie hält.
WHO THIS IS FOR
Gebaut für die, die dafür haften.
IN PLAIN TERMS
Neu im Thema? Die ganze Idee in drei Schritten.
01
Heute verlassen Ihre Daten das Haus
Jedes Mal, wenn Ihr Team ein öffentliches KI-Tool nutzt, werden Kundendaten an Server gesendet, die Sie nicht kontrollieren — oft außerhalb der EU. Die meisten Unternehmen wissen nicht einmal, dass es passiert.
02
Die Lösung: KI im eigenen Haus
Die KI läuft auf Rechnern, die Ihnen gehören, in Ihrem eigenen Netzwerk. Sensible Daten verlassen das Gebäude nie — moderne KI, ohne Ihre Geheimnisse in eine US-Cloud zu schicken.
03
Hier kommen wir ins Spiel
Das ist Engineering, kein Download. Wir installieren es, verbinden es sicher mit Ihren Tools, weisen die Compliance nach und halten es am Laufen — den Vorteil ohne das Risiko.
THE BLUEPRINT — ONE PROMPT, TRACED
Wohin geht Ihr Prompt eigentlich?
Ein Bild, zwei Welten. Wählen Sie unten einen Prompt und sehen Sie genau, was der Perimeter damit macht — klassifizieren, maskieren, routen, protokollieren.
Heute — kein Perimeter
Mit Perimeter
FOLLOW ONE PROMPT
Wählen Sie einen Prompt, um seinen Weg zu verfolgen:
Entwirf eine Antwort auf diese Beschwerde von [PERSON_1], [ADRESSE_1], Vertrag [VERTRAG_1].
Personenbezogene Daten. Ohne Perimeter verlässt dies Ihr Netzwerk als undokumentierte Drittlandübermittlung. Mit Perimeter: Das Gateway maskiert die personenbezogenen Daten, hält die Anfrage auf einem lokalen Modell und protokolliert sie — und sie überschreitet die Linie nie.
14:34 · tier3 · pii_maskiert=3 · modell=local/qwen · grenze_ueberschritten=nein
Ziehen Sie die Linie, bevor Ihre Daten sie überschreiten.
Souveränitäts-Assessment buchen01 — THE SHIFT
Souveränität ist kein Kompromiss mehr.
Vor zwei Jahren bedeutete „souveräne KI“ die schwächere Option, die man nimmt, wenn man an die guten Modelle nicht herankommt. Das ist vorbei. Für europäische Einkäufer ist sie heute ein hartes Muss auf der Shortlist — und die Nachfrage konzentriert sich genau dort, wo Sie arbeiten.
61%
der westeuropäischen CIOs wollen ihre Abhängigkeit von lokalen, EU-basierten Cloud- und KI-Anbietern erhöhen — Souveränität ist vom Nice-to-have zur Shortlist-Anforderung geworden.
Gartner · CIO & IT Executive Survey 2025
5% → 75%
der EMEA-Unternehmen verlagern bis 2030 Workloads in souveräne Umgebungen, um geopolitische Risiken zu senken — von unter 5% im Jahr 2025.
Gartner · 2026
~100 Mrd. €
prognostizierter europäischer Sovereign-Cloud-Markt bis 2031 — rund 5× der heutigen Ausgaben, da Datenkontrolle zur Budgetposition wird statt zur Debatte.
Grand View Research · 2025
Exportkontrollen und geänderte Lizenzbedingungen entscheiden bereits, wer welche Modelle betreiben darf — die Abhängigkeit ist real, nicht hypothetisch.
02 — WHERE IT STARTS
Ihre KI überschreitet bereits die Grenze. Leise.
Was gerade passiert
- Agenten, die mit Ihrer Analytics, Ihren Werbeplattformen und Ihrem CRM verbunden sind, senden bei jedem Aufruf Kundendaten an externe Endpunkte.
- Mitarbeitende fügen Verträge, Tickets und personenbezogene Daten in Consumer-Chatbots ein — Schatten-KI, die niemand protokolliert oder freigegeben hat.
- Jeder Prompt mit personenbezogenen Daten, der zu einem Nicht-EU-Modell übergeht, ist eine regulierte Verarbeitung nach DSGVO.
- Ihr Modellanbieter — und dessen Regierung — kann Bedingungen ändern, Preise erhöhen oder den Zugang kappen, ohne Ihre Zustimmung.
- Kein Audit-Trail. Wenn der EU AI Act fragt, was Ihre Systeme getan haben und warum, gibt es keine Antwort.
Was wir an seine Stelle setzen
- Ein gezogener Perimeter: sensible Inferenz läuft auf Modellen, die Sie hosten, auf Hardware, die Sie kontrollieren.
- Ein kontrolliertes Gateway, das jede Anfrage klassifiziert, personenbezogene Daten maskiert und entscheidet, was die Grenze überschreiten darf.
- Explizite, minimale, prüfbare Konnektoren zu Ihren Tools — regulierte Daten fahren nie darüber.
- Open-Weight-Modelle, die Ihnen bleiben — kein Anbieter und keine Jurisdiktion kann Sie abschalten.
- Ein vollständiges Protokoll aus Prompts, Routing und Ausgaben — der Nachweis, den Ihr Datenschutzbeauftragter und Ihre Prüfer verlangen.
03 — THE ARCHITECTURE
Ein Perimeter. Drei Datenstufen.
Nicht alles muss air-gapped laufen — das ist teures Theater. Die Ingenieursdisziplin besteht darin, Daten nach Sensibilität zu klassifizieren und jede Anfrage an den richtigen Ort zu routen. Sie legen die Regeln einmal fest; das Gateway setzt sie bei jedem Aufruf durch.
Stufe 1 · öffentlich
Frei senden
Marketingtexte, öffentliche Übersetzung, unkritische Entwürfe. Externe oder EU-gehostete Modelle sind in Ordnung, unter klaren Auftragsverarbeitungs-Bedingungen.
Stufe 2 · intern
In der EU halten
Interne Notizen, anonymisierte Dokumente, Geschäftsanalysen. Geroutet an EU-ansässige Modelle mit null Retention und vollständigem Logging.
Stufe 3 · reguliert
Verlässt nie das Haus
Personenbezogene, Gesundheits-, Finanzdaten, Geschäftsgeheimnisse, Quell-IP. Lokale oder air-gapped Inferenz auf Gewichten, die Ihnen gehören. Nichts überschreitet die Grenze.
04 — WHAT WE BUILD
Was wir tatsächlich bauen.
LOKALE INFERENZ
On-Prem- oder air-gapped Betrieb von Open-Weight-Modellen — Mistral, Llama, Qwen, Gemma oder German-first Teuken / Aleph Alpha — dimensioniert auf Ihre Hardware und Latenzanforderungen.
GOVERNANCE-GATEWAY
Der Router an der Grenze: Datenklassifizierung, PII-Maskierung, richtlinienbasiertes Routing, Anbieter-Failover und ein vollständiges Audit-Log für den AI Act.
TOOL-KONNEKTOREN (MCP)
Kontrollierte MCP-Verbindungen zu Ihrer Analytics, Ihren Werbeplattformen, CRM, ERP und internen Systemen — explizit, least-privilege und durchgängig beobachtbar.
AGENTEN & RAG
Retrieval- und Agenten-Workflows, verankert in Ihren eigenen Dokumenten und Daten, auf Ihre Domäne abgestimmt, vollständig im Perimeter laufend.
HARDWARE & DEPLOYMENT
GPU-Dimensionierung, Beschaffungsberatung und EU-Colocation-Optionen. Wir spezifizieren und stellen es auf; die Hardware gehört Ihnen. Kein Wiederverkäufer-Aufschlag.
SICHERHEIT & ZUGRIFF
mTLS, rollenbasierter Zugriff, Secrets-Handling, keine ausgehenden Aufrufe, wo keine erlaubt sind. Air-gapped heißt air-gapped, nicht „telefoniert nach Hause“.
05 — HOW WE ENGAGE
Drei Phasen. Assess, Build, Run.
01 · assess
Souveränitäts-Assessment
ab 6.500 € · Festpreis · 2–3 Wochen
- Aktuelle KI-Nutzung erfassen, inkl. Schatten-KI
- Ihre Daten in die drei Stufen klassifizieren
- Zielarchitektur & Hardware-Modell
- Compliance-Lücke: DSGVO, AI Act, NIS2, DORA
- Kalkulierte Roadmap, die Ihnen gehört — mit uns oder ohne
02 · build
Perimeter-Build
Projekt · aus dem Assessment
- Lokaler / air-gapped Modellbetrieb
- Governance-Gateway & Audit-Logging
- MCP-Konnektoren zu Ihren Tools
- Agenten & RAG auf Ihren Daten
- Sicherheit, Zugriff, Deployment, Übergabe
03 · run
Managed Sovereign AI
Retainer · gemeinsam betrieben
- Modell-Updates & Evaluation
- Kosten- & Nutzungs-Observability
- Laufende Compliance-Nachweise
- Agenten-Tuning bei sich ändernden Anforderungen
- Klare Grenzen mit Ihrem IT-Team
FROM THE FIELD
Wie das aussieht, wenn wir es selbst betreiben.
Unser eigener souveräner Lab-Stack · 2-Personen-Beratung · München
Ein kontrolliertes Gateway vor lokaler Open-Weight-Inferenz: jeder Prompt klassifiziert, personenbezogene Daten inline maskiert, Stufe-3-Arbeit an ein Modell auf eigener Hardware gebunden und jede Anfrage in ein append-only Audit-Log geschrieben.
Was nicht im Audit-Trail auftaucht, passiert auf unserem Stack nicht.
aus unserem eigenen Build-Log
0
ausgehende Aufrufe mit regulierten Daten — konstruktionsbedingt und aus dem Log belegbar.
Eigenreferenz aus dem Lab, kein Kundentestimonial. Eine Kundenreferenz veröffentlichen wir hier, sobald eine freigegeben ist.
STRAIGHT TALK
Was souverän bedeutet — und was nicht.
Souveränität ist eine Architektur, kein Slogan. Ein Deployment, das im Hintergrund nach Lizenzprüfungen oder Telemetrie ruft, ist nicht air-gapped, was auch immer die Broschüre behauptet. Jeder ernstzunehmende europäische Stack läuft weiterhin auf NVIDIA-Silizium — niemand hat diese Abhängigkeit beseitigt, und wir tun nicht so; wir konstruieren mit ehrlicher Dokumentation darum herum. Und lokale Inferenz allein macht Sie nicht compliant: Es sind die Klassifizierung, das Gateway, die Zugriffskontrollen und der Audit-Trail, die vor einer Aufsichtsbehörde bestehen. Das sagen wir Ihnen lieber im ersten Gespräch als in der Nachbetrachtung. Zwei Senior-Engineers, keine Junioren, kein Schönreden — so wie wir jedes Projekt führen.
Bevor Sie buchen.
Wenn es air-gapped ist, wie nutzt es dann Analytics oder Werbeplattformen?
Gar nicht — nicht mit sensiblen Daten. Das sind Cloud-Tools, also ist die Anbindung ein bewusstes Überschreiten der Grenze. Das Gateway macht jede Verbindung explizit, least-privilege und protokolliert, und Stufe-3-Daten fahren nie darüber. Lokale Inferenz übernimmt, was drinbleiben muss; kontrollierte Konnektoren übernehmen, was hinaus darf. Diese Trennung ist der ganze Entwurf.
Müssen wir ein Rack voller GPUs kaufen?
Nicht unbedingt. Das Assessment dimensioniert echte Hardware gegen Ihre tatsächlichen Workloads — kleine Modelle auf bescheidener Hardware decken erstaunlich viel ab. Wir spezifizieren es und beraten zu Beschaffung oder EU-Colocation; die Hardware gehört Ihnen. Wir verkaufen keine Hardware weiter und schlagen nichts auf.
Welche Modelle können wir betreiben?
Open-Weight-Familien, die Sie behalten und prüfen können — Mistral, Llama, Qwen, Gemma sowie German-first-Optionen wie Teuken (Fraunhofer/OpenGPT-X) oder Aleph Alpha für regulierte Aufgaben im öffentlichen Sektor. Offene Gewichte machen die Souveränität durchsetzbar: kein einzelner Anbieter und keine Jurisdiktion kann sie widerrufen.
Ist das nur für Großkonzerne?
Nein. Es ist für den Mittelstand gebaut — Unternehmen mit echten regulierten Daten, aber ohne 40-köpfiges Plattformteam. Genau diese Lücke schließt ein erfahrenes Zwei-Personen-Haus. Der Digital Omnibus hat zudem die Kategorie „Small Mid-Cap“ mit reduziertem Verwaltungsaufwand eingeführt — dort landen viele unserer Kunden.
Wie hilft das beim EU AI Act?
Architekturen, die Daten lokal halten, Retention minimieren und jede Interaktion protokollieren, sind deutlich leichter als konform nachzuweisen. Der Zeitplan ist dabei entscheidend: Die Transparenzpflichten aus Artikel 50 gelten ab dem 2. August 2026 und wurden vom Digital Omnibus ausdrücklich nicht verschoben, die erweiterten verbotenen Praktiken greifen ab dem 2. Dezember 2026, und die Hochrisiko-Pflichten rückten auf den 2. Dezember 2027 für eigenständige Annex-III-Systeme und den 2. August 2028 für eingebettete Annex-I-Systeme. Bei Hochrisiko haben Sie also Luft, bei Transparenz keine. Der Audit-Trail des Gateways ist darauf ausgelegt, die Fragen zu beantworten, die der Act sowie NIS2 und DORA an Ihre Systeme stellen. Wir sind Ingenieure, nicht Ihre Anwälte — aber wir bauen so, dass Ihr Compliance-Team etwas hat, worauf es sich stützen kann.
Dürfen wir als Kanzlei überhaupt KI-Tools nutzen?
Ja — mit Leitplanken: ein freigegebenes Geschäftskonto mit Auftragsverarbeitungsvertrag, Konnektoren nach dem Least-Privilege-Prinzip und die feste Regel, dass nichts, was einen Namen enthält, in ein ungoverntes Tool kommt. Das eigentliche Risiko ist ein privates Konto mit weitem, ungeprüftem Zugriff auf regulierte Daten — das ist Schatten-KI, und sie hinterlässt keinen Audit-Trail. Für Berufsgeheimnisträger kommt § 203 StGB hinzu: persönliche strafrechtliche Haftung, strenger als die DSGVO. Für Steuerberater und Kanzleien haben wir eine eigene Seite gebaut: /de/souveraene-ki/steuerberater. Dazu ein verständlicher Leitfaden und ein 20-Minuten-Check: /de/journal/ki-desktop-apps-ihre-daten. Konkretes gehört zu Ihrer Steuerberaterkammer oder einem Anwalt — wir bauen die Architektur, nicht das Rechtsgutachten.
SOURCES
- Gartner — CIO & IT Executive Survey 2025: westeuropäische CIOs erhöhen ihre Abhängigkeit von lokalen Cloud- und KI-Anbietern (berichtet von Fierce Network).
- Gartner — Top Trends Impacting Infrastructure & Operations for 2026: 75% der EMEA-Unternehmen verlagern Workloads bis 2030 in souveräne Umgebungen, von unter 5% im Jahr 2025.
- Grand View Research — Sovereign Cloud Market: europäischer Markt mit Prognose Richtung ~100 Mrd. € bis 2031.