Für Ihre IT
Die Prüfstelle läuft neben Ihrer KI. Die KI bekommt Ihre Passwörter nie.
Suveren setzt eine Prüfstelle zwischen die KI, die Ihr Unternehmen nutzt, und Ihre Systeme. Jede Aktion, die in E-Mail, ERP oder CRM etwas verändert, braucht vorher ein signiertes OK von einem namentlich genannten Mitarbeiter. Antwortet die Prüfstelle nicht, läuft nichts.
Diese Seite ist für die, die es betreiben würden: was wo läuft, was Ihr Netzwerk verlässt, was Ihr Team tut und was es übernehmen kann.
Architektur
Was wo läuft
Aufrufe, die nur lesen, werden ebenfalls gegen die Grenzen geprüft, brauchen aber kein Ticket. Nur Aktionen, die etwas verändern, brauchen eines.
Daten
Was Ihr Netzwerk verlässt
- An den KI-Anbieter: was die KI über ihre Werkzeuge liest und schreibt, zum Beispiel die ERP-Datensätze, die sie nachschlägt. Das ist dasselbe wie bei der Nutzung dieser KI heute. Soll es im Haus bleiben, nutzen Sie ein Modell, das Sie selbst betreiben.
- An den Authority Server: wer gehandelt hat, mit welcher Berechtigung, die Art der Aktion, die Angaben, die gegen die Grenzen geprüft werden, etwa Betrag und Empfänger, die laufenden Summen und die Zeit. Nie ein Passwort. Bei einer Nachricht ein Fingerabdruck des Inhalts, nicht der Inhalt selbst.
- An Suveren: nur in den ersten drei Wochen, solange wir den Authority Server betreiben, in Frankfurt, im Rahmen eines Auftragsverarbeitungsvertrags. Danach nichts.
Zugang
Wo die Passwörter liegen
Das Gateway bewahrt die Zugangsdaten zu Ihren Systemen in einem verschlüsselten Tresor auf dem Computer auf, auf dem es läuft (AES-256-GCM). Der Tresor bleibt gesperrt, bis sich ein Mitarbeiter anmeldet. Die KI sieht nur die Werkzeuge, die Grenzen und die Ergebnisse, nie ein Passwort oder Token.
Geben Sie jedem Connector ein Dienstkonto mit genau den Rechten, die er braucht. Die Grenzen entscheiden, was die KI darf. Das Dienstkonto entscheidet, was sie überhaupt könnte.
Mitarbeiter
Wer freigibt, und wie
Mitarbeiter melden sich mit ihrem Suveren-Konto am Gateway an. Jeder Bereich, etwa Zahlungen oder E-Mail, hat eigene Freigebende. Braucht eine Aktion ein Ja, zeigt das Gateway die Anfrage mit allem, was man zur Entscheidung braucht. Der Mitarbeiter gibt sie dort frei oder lehnt ab, und sein Name steht auf dem Ticket.
Für jeden Bereich wählt der Mitarbeiter, der die Berechtigung gibt, eine von drei Arten:
- Läuft von selbst: Innerhalb der Grenzen bekommt jeder Aufruf sein Ticket und läuft, ohne jemanden zu fragen. Zu den Grenzen gehören Beträge, Empfänger, Systeme sowie Tages- und Monatssummen über alle Aufrufe.
- Fragt vorher: Jeder Aufruf wird zu einer Freigabeanfrage mit der vollständigen Aktion. Nichts läuft, bevor ein Freigebender ja sagt. Eine Anfrage, die niemand beantwortet, verfällt nach 72 Stunden. Anfragen werden noch sieben Tage aufbewahrt und dann gelöscht.
- Fragt über einer Grenze: Unter dem Betrag, den Sie festlegen, läuft der Aufruf von selbst. Darüber wird er zu einer Freigabeanfrage wie oben. Über einer festen Obergrenze, die Ihr Team setzt, läuft gar nichts, und niemand kann es freigeben.
Wer freigeben darf, legen die Administratoren Ihres Teams pro Bereich fest. Mitglied im Team zu sein, reicht allein nicht, um Berechtigungen zu vergeben.
Wenn etwas ausfällt
Antwortet sie nicht, läuft nichts
Das Gateway schließt im Fehlerfall. Ist der Authority Server nicht erreichbar, stoppen die Aktionen der KI. Es gibt keinen Notbetrieb und keine Wiederverwendung alter Tickets. Ihre Systeme funktionieren für Ihre Mitarbeiter weiter wie heute, denn das Gateway steht nur vor der KI. Um die KI eines Mitarbeiters zu stoppen, stoppen Sie sein Gateway. Um alle Aktionen der KI auf einmal zu stoppen, stoppen Sie den Authority Server: Ohne ihn gibt es kein Ticket, und nichts läuft.
Das Ticket
Was ein Ticket genau enthält
- Mandat
- Maria Hofer · Leiterin Kundenservice
- Bereich
- payments.refund
- Grenzen
- ≤ € 500 · pro Vorgang · 20 pro Tag
- Ausgestellt
- 2026-09-14 14:22 UTC
- Gültig bis
- 2026-09-14 14:52 UTC
€ 127,40 → cust_4f81e2 · erledigt 14:23 UTC
Gateway: erlaubt (innerhalb der Grenzen)
Jedes Ticket enthält:
- Wer es erlaubt hat: die Berechtigung des Mitarbeiters, und seinen Namen, wo seine Identität geprüft ist.
- Was: die Art der Aktion und das System, in dem sie läuft.
- Die Angaben, die gegen die Grenzen geprüft werden, zum Beispiel Betrag und Empfänger.
- Die laufenden Summen für Tag und Monat, und die Grenzen, die galten.
- Die Freigabe, wenn jemand vorher ja sagen musste.
- Bei einer Nachricht: einen Fingerabdruck des Inhalts, nicht den Inhalt selbst.
- Die Zeit, und die Ed25519-Signatur, die beweist, dass niemand es verändert hat.
Jeder, der den öffentlichen Schlüssel hat, kann ein Ticket prüfen, ohne Suveren und ohne Netzwerkverbindung. Das Gateway bewahrt eine eigene signierte Kopie jedes Tickets auf, und Ihre Prüfer können sie exportieren.
Ein Ticket hält nie fest, wie schnell oder wie gut jemand arbeitet. Wer Tickets lesen darf und wie lange sie aufbewahrt werden, wird mit Ihrem Betriebsrat vereinbart.
Connectoren
Wie es Ihre Systeme erreicht
Jedes System wird über einen MCP-Server angebunden, den offenen Standard, den viele Softwarehersteller inzwischen anbieten. Das Gateway startet ihn, übergibt ihm seine Zugangsdaten und verweigert jedes Werkzeug, das nicht auf seiner Liste steht. Wo ein System noch keinen MCP-Server hat, bauen wir einen.
Heute fertig: Gmail, Google Kalender, Mollie-Zahlungen, ein CRM, ein Dokumentenspeicher, LinkedIn und GitHub-Releases. Für Ihr ERP und CRM prüfen wir in den dreißig Minuten, was es für Ihre Version gibt.
Betrieb
Was Ihr Team betreibt
Updates kommen als nummerierte Versionen. Solange Suveren den Dienst anbietet, stellt es Updates und Sicherheitskorrekturen für die unveränderte Software kostenlos bereit und kündigt das Ende zwölf Monate vorher an. Wie viele Tage Ihr Team in jedem Schritt braucht, hängt von Ihren Systemen ab. Das schätzen wir mit Ihnen in den dreißig Minuten.
Betreiben, ändern, weiterbauen
Ihre IT kann es ab dem ersten Tag übernehmen
Das Protokoll zu beschreiben hat ein Jahr gedauert. Die Software, die ihm folgt, hat die KI in wenigen Monaten von Grund auf gebaut, nach schriftlichen Anleitungen und einer Testsuite. Sie bekommen dasselbe:
- Den Quellcode beider Programme.
- Die Architekturanleitung, nach der die KI gearbeitet hat, geschrieben für Menschen und für KI-Programmierassistenten, damit Ihre eigene KI sicher am Code arbeiten kann.
- Die vollständige Testsuite, einschließlich der Protokolltests, die zeigt, ob eine Änderung etwas kaputt gemacht hat.
- Beide Programme fertig zur Installation, und den Weg zu jedem Update.
Mit dem KI-Programmierassistenten, den Ihr Team schon nutzt, kann es die Software ab dem ersten Tag betreiben, reparieren und erweitern, mit uns oder ohne uns. Genau darum geht es: Sie sollten nicht jedes Jahr einen Anbieter für Software bezahlen müssen, die Ihre eigenen Mitarbeiter besitzen können.
Wer dahintersteht
Eine Person, und was Sie brauchen, um ohne sie weiterzumachen
Suveren ist Andreas Schadauer mit einem Netzwerk von Partnern. Er hat das Protokoll beschrieben, das Was und das Warum. Die KI hat die Software geschrieben, das Wie, unter seiner Anleitung. Automatische Tests prüfen sie, einschließlich einer Testsuite für das offene Protokoll, die gegen die echten Programme läuft.
Hört Suveren auf, läuft bei Ihnen alles weiter. Das Gateway ist Open Source, Sie haben den Quellcode des Authority Servers, und das Protokoll ist offen.
Recht und Compliance
DSGVO, EU AI Act, NIS2
In den drei Wochen, in denen wir den Authority Server betreiben, verarbeitet Suveren Daten für Sie im Rahmen eines Auftragsverarbeitungsvertrags. Danach laufen beide Programme unter Ihrer Kontrolle und in Ihren Prozessen. Ihre Rollen nach EU AI Act und NIS2 hängen von Ihren Anwendungsfällen ab. Die klären wir in den drei Wochen mit Ihrer Rechtsabteilung, Ihrem Datenschutzbeauftragten und Ihrer IT.
Alle Details?
Das Human Agency Protocol beschreibt das Ticket, die Berechtigungen und die Prüfungen vollständig.
Das Human Agency Protocol →