Produkt · Zero Trust · DLP

SecureWorkspace: sichere KI im Unternehmen statt Schatten-KI

Mit SecureWorkspace stellen Sie Ihren Mitarbeitenden KI-Tools bereit, ohne die Kontrolle über Ihre Daten zu verlieren. Die Daten verlassen das Gerät der Mitarbeitenden nicht, sensible Inhalte werden vor dem Versand an öffentliche Modelle pseudonymisiert, und öffentliche KI-Tools außerhalb der kontrollierten Umgebung werden blockiert. Das Produkt ist in Entwicklung.

01Problem

Schatten-KI: Unternehmensdaten in Tools, die niemand kontrolliert

Mitarbeitende nutzen KI, weil sie ihre Arbeit beschleunigt. Stellt das Unternehmen kein sicheres Tool bereit, greifen sie zu öffentlichen Chatbots und Assistenten - und kopieren Verträge, Kundendaten, Code oder interne Dokumente hinein. Das Unternehmen weiß nicht, welche Daten wohin gelangt sind; oft landen sie außerhalb der Europäischen Union. Genau das ist Schatten-KI (Shadow AI).

Ein Verbot allein wirkt selten: Die Mitarbeitenden weichen auf private Smartphones und Konten aus. Ein wirksamer Ansatz verbindet eine KI-Nutzungsrichtlinie, eine sichere Alternative und technische Kontrollen dort, wo das Risiko am höchsten ist - wir beschreiben ihn auf unserer Seite zur KI-Sicherheit.

SecureWorkspace vereint diese Elemente in einem Tool:

  • sichere Alternative - die Mitarbeitenden nutzen KI in einer kontrollierten Umgebung, und die Daten bleiben auf ihrem Gerät,
  • Datenschutz - sensible Inhalte werden pseudonymisiert, bevor eine Anfrage ein öffentliches Modell erreicht,
  • technische Kontrolle - ChatGPT, Gemini und Copilot werden außerhalb der kontrollierten Umgebung blockiert,
  • Richtlinie - über 12 fertige Richtlinienvorlagen für verschiedene Branchen.

02Funktionsweise

So funktioniert SecureWorkspace: Zero Trust auf dem Gerät der Mitarbeitenden

Datenfluss in SecureWorkspace Mitarbeitende nutzen KI in der SecureWorkspace-Umgebung auf ihrem Gerät. Daten und Dokumente bleiben in einem verschlüsselten Speicher auf dem Gerät. Bevor eine Anfrage ein öffentliches Modell erreicht, werden sensible Inhalte pseudonymisiert. Der direkte Zugriff auf öffentliche KI-Tools außerhalb der kontrollierten Umgebung ist gesperrt. GERÄT DER MITARBEITENDEN Mitarbeitende Anfrage, Dokument SecureWorkspace Richtlinien, Pseudonymisierung Lokaler Speicher AES-256-GCM, SQLCipher Öffentliches Modell pseudonymisierter Inhalt Öffentliche KI-Tools außerhalb der Umgebung gesperrt
Illustration: Die Daten bleiben auf dem Gerät, das öffentliche Modell erhält nur die pseudonymisierte Anfrage.

Daten auf dem Gerät

Dokumente und Daten der Mitarbeitenden bleiben auf ihrem Gerät - in einem lokalen, mit AES-256-GCM verschlüsselten Speicher und in einer SQLCipher-Datenbank.

Pseudonymisierung

Bevor eine Anfrage ein öffentliches Modell erreicht, werden sensible Inhalte durch Pseudonyme ersetzt - der Modellanbieter erhält sie nicht in ihrer ursprünglichen Form.

Sperre außerhalb der Umgebung

ChatGPT, Gemini und Copilot werden außerhalb der kontrollierten Umgebung blockiert - die Mitarbeitenden nutzen KI dort, wo die Regeln des Unternehmens gelten.

03Richtlinien

KI-Nutzungsrichtlinien für regulierte Branchen

SecureWorkspace bietet über 12 Richtlinienvorlagen für Finanzen, Gesundheitswesen, Recht, Industrie und den öffentlichen Sektor. Eine Richtlinie legt fest, welche Tools mit welchen Daten genutzt werden dürfen - und die Umgebung setzt sie durch, statt sie in einem Dokument zu belassen, das niemand liest.

Aktivitäten in der Umgebung werden in einem vollständigen Audit-Trail protokolliert, sodass Ihre Organisation nachweisen kann, wie sie die Nutzung von KI kontrolliert.

Eine Vorlage ist ein Ausgangspunkt. Jede Organisation passt sie an ihre Datenklassen, Rollen und Prozesse an - für das juristische Team einer Kanzlei gelten andere Regeln als für ein Vertriebsteam.

Woraus eine KI-Nutzungsrichtlinie besteht, beschreiben wir auf unserer Seite zur KI-Sicherheit.

04Technologie

Architektur: Tauri 2, Rust und Verschlüsselung lokaler Daten

Tauri 2, Rust, TypeScript

Desktop-Anwendung mit einem Kern in Rust und einer Oberfläche in TypeScript - kleine Pakete und Kontrolle darüber, was die Anwendung im System tun darf.

AES-256-GCM und SQLCipher

Lokale Daten werden mit AES-256-GCM verschlüsselt und in einer verschlüsselten SQLCipher-Datenbank gespeichert.

Windows, macOS, Linux

Eine Anwendung für die drei Betriebssysteme, die in Unternehmen im Einsatz sind.

Denselben Technologie-Stack setzen wir in Kundenprojekten ein - mehr dazu auf unserer Seite zu Desktop-Anwendungen.

05Regulierung

SecureWorkspace, KI-Verordnung und DSGVO

Die Kontrolle darüber, wie Mitarbeitende KI nutzen, unterstützt Pflichten, die schon heute für viele Unternehmen gelten:

  • Die Anbieter und Betreiber von KI-Systemen ergreifen Maßnahmen zur Förderung der KI-Kompetenz ihres Personals, ohne verpflichtet zu sein, bei einzelnen Personen ein bestimmtes Kompetenzniveau sicherzustellen (Art. 4 Abs. 1 KI-Verordnung).
  • Der Verantwortliche trifft geeignete technische und organisatorische Maßnahmen, z. B. Pseudonymisierung und Datenminimierung, sowohl bei der Festlegung der Mittel der Verarbeitung als auch während der Verarbeitung selbst (Art. 25 Abs. 1 DSGVO).
  • Verantwortlicher und Auftragsverarbeiter treffen dem Risiko angemessene Maßnahmen; dazu gehören gegebenenfalls Pseudonymisierung und Verschlüsselung, die Sicherstellung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme sowie die Fähigkeit, den Zugang zu den Daten rasch wiederherzustellen (Art. 32 Abs. 1 Buchst. a-c DSGVO).

Das Tool sorgt nicht von selbst für Compliance - welche Daten zu welchem Zweck verarbeitet werden, entscheidet die Organisation. SecureWorkspace hilft, diese Entscheidungen durchzusetzen und zu dokumentieren.

06Status

Produktstatus

SecureWorkspace ist in Entwicklung. Starttermin und Konditionen veröffentlichen wir noch nicht. Wir entwickeln das Produkt für Konzerne, den Finanzsektor und öffentliche Einrichtungen. Wenn Sie über eine Einführung in Ihrer Organisation sprechen möchten, schreiben Sie uns über das Kontaktformular - das Thema der Anfrage ist bereits ausgewählt. Gespräche führen wir auf Englisch oder Polnisch.

Häufig gestellte Fragen

Verbietet SecureWorkspace den Mitarbeitenden die Nutzung von KI?

Nein - es gibt ihnen kontrollierten Zugang. Öffentliche KI-Tools (ChatGPT, Gemini, Copilot) werden außerhalb der kontrollierten Umgebung blockiert, und in der SecureWorkspace-Umgebung nutzen die Mitarbeitenden KI mit Schutz sensibler Daten. Warum ein Verbot allein nicht funktioniert, beschreiben wir auf unserer Seite zur KI-Sicherheit.

Gelangen Inhalte aus Dokumenten zu den Anbietern von KI-Modellen?

Die Daten bleiben auf dem Gerät der Mitarbeitenden. Geht eine Anfrage an ein öffentliches Modell, werden sensible Inhalte vorher pseudonymisiert - der Modellanbieter erhält sie nicht in ihrer ursprünglichen Form.

Unter welchen Betriebssystemen läuft SecureWorkspace?

Unter Windows, macOS und Linux. Es ist eine Desktop-Anwendung auf Basis von Tauri 2 (Rust und TypeScript); lokale Daten werden mit AES-256-GCM verschlüsselt und in einer SQLCipher-Datenbank gespeichert. Wie wir Desktop-Anwendungen entwickeln, beschreiben wir auf unserer Seite zu Desktop-Anwendungen.

Wann wird SecureWorkspace verfügbar sein?

Das Produkt ist in Entwicklung - Starttermin und Konditionen veröffentlichen wir noch nicht. Wenn Sie über eine Einführung in Ihrer Organisation sprechen möchten, schreiben Sie uns über das Kontaktformular. Gespräche führen wir auf Englisch oder Polnisch.

Quellen

  1. Verordnung über künstliche Intelligenz - konsolidierte Fassung, gültig ab 27.07.2026 (02024R1689-20260727) ()
  2. Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (Datenschutz-Grundverordnung, DSGVO), ABl. L 119 vom 4.5.2016, mit Berichtigungen: ABl. L 314 vom 22.11.2016, ABl. L 127 vom 23.5.2018, ABl. L 74 vom 4.3.2021 - konsolidierte Fassung ()

Rechtsstand: Aktualisiert am

Siehe auch

Sprechen wir über Ihr Projekt oder Audit

Beschreiben Sie kurz Ihren Bedarf - wir melden uns mit einem Vorschlag für die nächsten Schritte. Gespräche führen wir auf Englisch oder Polnisch.

oder telefonisch unter +48 575 621 877