← Zurück zur Startseite

Für Ihre IT

Die Prüfstelle läuft neben Ihrer KI. Die KI bekommt Ihre Passwörter nie.

Suveren setzt eine Prüfstelle zwischen die KI, die Ihr Unternehmen nutzt, und Ihre Systeme. Jede Aktion, die in E-Mail, ERP oder CRM etwas verändert, braucht vorher ein signiertes OK von einem namentlich genannten Mitarbeiter. Antwortet die Prüfstelle nicht, läuft nichts.

Diese Seite ist für die, die es betreiben würden: was wo läuft, was Ihr Netzwerk verlässt, was Ihr Team tut und was es übernehmen kann.

Architektur

Was wo läuft

Die KIChatGPT, Claude, Copilot oder ein Modell, das Sie selbst betreiben, und die KI-Workflows, Prozesse und Agenten, die Sie schon eingerichtet haben. Sie verbinden sich über MCP mit dem Gateway, dem offenen Standard für KI-Werkzeuge.
Gateway, neben der KIMeist auf dem eigenen Computer jedes Mitarbeiters, neben der KI, die er nutzt. Auf einem Server oder einer virtuellen Maschine, wenn die KI dort läuft, etwa für Workflows und Agenten. Hält die Verbindungen und die Passwörter, prüft jeden Aufruf gegen die Grenzen, holt das Ticket und führt den Aufruf dann aus.
Authority ServerPrüft die Grenzen über alle Aufrufe hinweg, auch Tages- und Monatssummen, und signiert das Ticket. Die ersten drei Wochen betreibt ihn Suveren, danach läuft er auf Ihrem Server.
Ihre SystemeE-Mail, ERP, CRM, Bank, angebunden über MCP-Connectoren.

Aufrufe, die nur lesen, werden ebenfalls gegen die Grenzen geprüft, brauchen aber kein Ticket. Nur Aktionen, die etwas verändern, brauchen eines.

Daten

Was Ihr Netzwerk verlässt

  • An den KI-Anbieter: was die KI über ihre Werkzeuge liest und schreibt, zum Beispiel die ERP-Datensätze, die sie nachschlägt. Das ist dasselbe wie bei der Nutzung dieser KI heute. Soll es im Haus bleiben, nutzen Sie ein Modell, das Sie selbst betreiben.
  • An den Authority Server: wer gehandelt hat, mit welcher Berechtigung, die Art der Aktion, die Angaben, die gegen die Grenzen geprüft werden, etwa Betrag und Empfänger, die laufenden Summen und die Zeit. Nie ein Passwort. Bei einer Nachricht ein Fingerabdruck des Inhalts, nicht der Inhalt selbst.
  • An Suveren: nur in den ersten drei Wochen, solange wir den Authority Server betreiben, in Frankfurt, im Rahmen eines Auftragsverarbeitungsvertrags. Danach nichts.

Zugang

Wo die Passwörter liegen

Das Gateway bewahrt die Zugangsdaten zu Ihren Systemen in einem verschlüsselten Tresor auf dem Computer auf, auf dem es läuft (AES-256-GCM). Der Tresor bleibt gesperrt, bis sich ein Mitarbeiter anmeldet. Die KI sieht nur die Werkzeuge, die Grenzen und die Ergebnisse, nie ein Passwort oder Token.

Geben Sie jedem Connector ein Dienstkonto mit genau den Rechten, die er braucht. Die Grenzen entscheiden, was die KI darf. Das Dienstkonto entscheidet, was sie überhaupt könnte.

Mitarbeiter

Wer freigibt, und wie

Mitarbeiter melden sich mit ihrem Suveren-Konto am Gateway an. Jeder Bereich, etwa Zahlungen oder E-Mail, hat eigene Freigebende. Braucht eine Aktion ein Ja, zeigt das Gateway die Anfrage mit allem, was man zur Entscheidung braucht. Der Mitarbeiter gibt sie dort frei oder lehnt ab, und sein Name steht auf dem Ticket.

Für jeden Bereich wählt der Mitarbeiter, der die Berechtigung gibt, eine von drei Arten:

  • Läuft von selbst: Innerhalb der Grenzen bekommt jeder Aufruf sein Ticket und läuft, ohne jemanden zu fragen. Zu den Grenzen gehören Beträge, Empfänger, Systeme sowie Tages- und Monatssummen über alle Aufrufe.
  • Fragt vorher: Jeder Aufruf wird zu einer Freigabeanfrage mit der vollständigen Aktion. Nichts läuft, bevor ein Freigebender ja sagt. Eine Anfrage, die niemand beantwortet, verfällt nach 72 Stunden. Anfragen werden noch sieben Tage aufbewahrt und dann gelöscht.
  • Fragt über einer Grenze: Unter dem Betrag, den Sie festlegen, läuft der Aufruf von selbst. Darüber wird er zu einer Freigabeanfrage wie oben. Über einer festen Obergrenze, die Ihr Team setzt, läuft gar nichts, und niemand kann es freigeben.

Wer freigeben darf, legen die Administratoren Ihres Teams pro Bereich fest. Mitglied im Team zu sein, reicht allein nicht, um Berechtigungen zu vergeben.

Wenn etwas ausfällt

Antwortet sie nicht, läuft nichts

Das Gateway schließt im Fehlerfall. Ist der Authority Server nicht erreichbar, stoppen die Aktionen der KI. Es gibt keinen Notbetrieb und keine Wiederverwendung alter Tickets. Ihre Systeme funktionieren für Ihre Mitarbeiter weiter wie heute, denn das Gateway steht nur vor der KI. Um die KI eines Mitarbeiters zu stoppen, stoppen Sie sein Gateway. Um alle Aktionen der KI auf einmal zu stoppen, stoppen Sie den Authority Server: Ohne ihn gibt es kein Ticket, und nichts läuft.

Das Ticket

Was ein Ticket genau enthält

Mandatsticketr_8f3b2c4d
Mandat
Maria Hofer · Leiterin Kundenservice
Bereich
payments.refund
Grenzen
≤ € 500 · pro Vorgang · 20 pro Tag
Ausgestellt
2026-09-14 14:22 UTC
Gültig bis
2026-09-14 14:52 UTC
Aktion
Rückerstattung ausgeführt · Auftrag #84219
€ 127,40 → cust_4f81e2 · erledigt 14:23 UTC
Gateway: erlaubt (innerhalb der Grenzen)
Signatur · ed25519
8f3b2c4d9a1e7b6f5c8d2a3e9f1b7c4d6e8a2f5b9c1d4e7a3b6f8c2d5e9a1b4c

Jedes Ticket enthält:

  • Wer es erlaubt hat: die Berechtigung des Mitarbeiters, und seinen Namen, wo seine Identität geprüft ist.
  • Was: die Art der Aktion und das System, in dem sie läuft.
  • Die Angaben, die gegen die Grenzen geprüft werden, zum Beispiel Betrag und Empfänger.
  • Die laufenden Summen für Tag und Monat, und die Grenzen, die galten.
  • Die Freigabe, wenn jemand vorher ja sagen musste.
  • Bei einer Nachricht: einen Fingerabdruck des Inhalts, nicht den Inhalt selbst.
  • Die Zeit, und die Ed25519-Signatur, die beweist, dass niemand es verändert hat.

Jeder, der den öffentlichen Schlüssel hat, kann ein Ticket prüfen, ohne Suveren und ohne Netzwerkverbindung. Das Gateway bewahrt eine eigene signierte Kopie jedes Tickets auf, und Ihre Prüfer können sie exportieren.

Ein Ticket hält nie fest, wie schnell oder wie gut jemand arbeitet. Wer Tickets lesen darf und wie lange sie aufbewahrt werden, wird mit Ihrem Betriebsrat vereinbart.

Connectoren

Wie es Ihre Systeme erreicht

Jedes System wird über einen MCP-Server angebunden, den offenen Standard, den viele Softwarehersteller inzwischen anbieten. Das Gateway startet ihn, übergibt ihm seine Zugangsdaten und verweigert jedes Werkzeug, das nicht auf seiner Liste steht. Wo ein System noch keinen MCP-Server hat, bauen wir einen.

Heute fertig: Gmail, Google Kalender, Mollie-Zahlungen, ein CRM, ein Dokumentenspeicher, LinkedIn und GitHub-Releases. Für Ihr ERP und CRM prüfen wir in den dreißig Minuten, was es für Ihre Version gibt.

Betrieb

Was Ihr Team betreibt

Gateway
Open Source (MIT). Auf dem Computer jedes Mitarbeiters als npm-Paket (ab Node 20) installiert, oder als Docker-Image auf einem Server, wenn die KI dort läuft. Läuft unter Linux, Windows oder macOS als Benutzer ohne Sonderrechte, mit einem Datenordner, den Sie sichern.
Authority Server
Eine Webanwendung mit einer Redis-Datenbank. Kostenlos, nicht Open Source. Sie bekommen seinen Quellcode mit dem Recht, ihn zu verändern, für immer.

Updates kommen als nummerierte Versionen. Solange Suveren den Dienst anbietet, stellt es Updates und Sicherheitskorrekturen für die unveränderte Software kostenlos bereit und kündigt das Ende zwölf Monate vorher an. Wie viele Tage Ihr Team in jedem Schritt braucht, hängt von Ihren Systemen ab. Das schätzen wir mit Ihnen in den dreißig Minuten.

Betreiben, ändern, weiterbauen

Ihre IT kann es ab dem ersten Tag übernehmen

Das Protokoll zu beschreiben hat ein Jahr gedauert. Die Software, die ihm folgt, hat die KI in wenigen Monaten von Grund auf gebaut, nach schriftlichen Anleitungen und einer Testsuite. Sie bekommen dasselbe:

  • Den Quellcode beider Programme.
  • Die Architekturanleitung, nach der die KI gearbeitet hat, geschrieben für Menschen und für KI-Programmierassistenten, damit Ihre eigene KI sicher am Code arbeiten kann.
  • Die vollständige Testsuite, einschließlich der Protokolltests, die zeigt, ob eine Änderung etwas kaputt gemacht hat.
  • Beide Programme fertig zur Installation, und den Weg zu jedem Update.

Mit dem KI-Programmierassistenten, den Ihr Team schon nutzt, kann es die Software ab dem ersten Tag betreiben, reparieren und erweitern, mit uns oder ohne uns. Genau darum geht es: Sie sollten nicht jedes Jahr einen Anbieter für Software bezahlen müssen, die Ihre eigenen Mitarbeiter besitzen können.

Wer dahintersteht

Eine Person, und was Sie brauchen, um ohne sie weiterzumachen

Suveren ist Andreas Schadauer mit einem Netzwerk von Partnern. Er hat das Protokoll beschrieben, das Was und das Warum. Die KI hat die Software geschrieben, das Wie, unter seiner Anleitung. Automatische Tests prüfen sie, einschließlich einer Testsuite für das offene Protokoll, die gegen die echten Programme läuft.

Hört Suveren auf, läuft bei Ihnen alles weiter. Das Gateway ist Open Source, Sie haben den Quellcode des Authority Servers, und das Protokoll ist offen.

Recht und Compliance

DSGVO, EU AI Act, NIS2

In den drei Wochen, in denen wir den Authority Server betreiben, verarbeitet Suveren Daten für Sie im Rahmen eines Auftragsverarbeitungsvertrags. Danach laufen beide Programme unter Ihrer Kontrolle und in Ihren Prozessen. Ihre Rollen nach EU AI Act und NIS2 hängen von Ihren Anwendungsfällen ab. Die klären wir in den drei Wochen mit Ihrer Rechtsabteilung, Ihrem Datenschutzbeauftragten und Ihrer IT.

Alle Details?

Das Human Agency Protocol beschreibt das Ticket, die Berechtigungen und die Prüfungen vollständig.

Das Human Agency Protocol →